-
Pubblicato in Notizie
Zenbleed, le nuove patch in AlmaLinux senza RHEL, le patch altrui in CentOS Stream e… Una provocazione.



Dopo la dichiarazione dello stop alla conformità 1:1 verso Red Hat Enterprise Linux, la nuova gestione dei sorgenti e dell’integrazione delle patch di AlmaLinux aspettava di essere messa alla prova e la pubblicazione della vulnerabilità chiamata Zenbleed (un problema che affligge le CPU AMD Zen 2) ha rappresentato l’occasione perfetta. Come raccontato nell’articolo Testers needed: Zenbleed patch for AlmaLinux 8 and 9 la patch al problema è stata pescata direttamente da upstream, precisamente dal repository linux-firmware e poi inserita nei repository presso git.almalinux.org. Al di là della patch in sé, che ha valenza principalmente per via del fatto che la…
-
Pubblicato in Notizie
I cacciatori di AI hanno scovato un documento generato da ChatGPT: la costituzione americana!



Se c’è una cosa su cui gli americani sono particolarmente suscettibili, quella è la loro costituzione. Osannata anche da insospettabili, vedi ad esempio Isaac Asimov nel romanzo Il Tiranno dei mondi (perdonerete il microscopico spoiler), per gli statunitensi la costituzione rappresenta un caposaldo inviolabile pari forse solo alla bibbia. Immaginate la reazione dei più quindi quando un buontempone ha pensato bene di dare in pasto il documento a un rilevatore di testi generati da intelligenza artificiale (una professione che diventerà ben presto rilevante nel mercato) e di tutta risposta, come racconta ArsTechnica, si è visto apparire questo risultato: Va anche…
-
Pubblicato in Notizie
Michael DeHaan, creatore di Ansible, ha in mente un nuovo progetto di automazione e chiede alla community di parteciparvi



Ansible è il tool che, dalla sua creazione nel 2012, si è affermato in tutto il mondo come lo strumento di riferimento per l’automazione delle operazioni sui sistemi informatici. Nato dall’esigenza di semplificare l’utilizzo di altri software molto più popolari all’epoca quali Puppet o Chef, ne ha ben presto soppiantato l’utilizzo (sebbene in molti contesti non sempre con logica) e si è piazzato in maniera talmente determinante nel mercato da essere acquisito da Red Hat ormai nel lontano 2015. Red Hat ne ha chiaramente amplificato lo spettro d’azione, costruendo un intero ecosistema che parte dalla Red Hat Ansible Automation Platform…
-
Pubblicato in Notizie
Ok, Twitter ora si chiama X, ma quel logo non è un tantino familiare? Gli utenti X.org pensano di sì!



Guardate con attenzione il logo che campeggia in cima a questo articolo e dite se non ricorda da vicino quello che Elon Musk, principe di fantasilandia, ha scelto di adottare per X, la creatura che prenderà il posto di Twitter: Fa effetto vero? È quello che si sono chiesti molti dei lettori di Phoronix, dopo che l’annuncio del nuovo logo di Twitter, pardon X, è diventato ufficiale: le similitudini sono evidenti. Fermo restando come una X alla fine quella è e non è che ci si possa girare troppo attorno, la realtà è che i due loghi sono davvero molto…
-
Pubblicato in Notizie
La nuova release di Linux Mint 21.2, Victoria, è davvero un passo avanti



8 risposte
Sebbene Mia Mamma Usa Linux sia ben lungi dall’essere un sito di recensioni di progetti o prodotti open-source, dopo il racconto della prima esperienza con Supernova, l’ultima release del client di posta Thunderbird, ecco arrivare un’altra diapositiva sulla nuova release di Linux Mint, Victoria. Come sempre la distribuzione viene resa disponibile nelle consuete tre diverse versioni, riassunte in questa tabella gentilmente fornita da The Register: Cinnamon MATE Xfce Announcement Announcement Announcement What’s new What’s new What’s new Release notes Release notes Release notes Downloads Downloads Downloads Passare da una versione precedente all’attuale è sempre semplicissima utilizzando Update Manager, nel mio…
-
Pubblicato in Notizie
GitHub passkey, una nuova via per autenticarsi senza password in beta che presto diventerà standard



Lo staff product manager di GitHub, Hirsch Singhal, ha recentemente riportato in un blog post come la maggioranza degli attacchi di tipo data breach, l’80% almeno, registrati sulla piattaforma siano causati dai furti di password. Non c’è da dare alcun torto a Singhal, basta leggere le notizie per capire come, oggi come non mai, internet non sia un posto sicuro. Si pensi a quanto riportato da AquaSecurity in merito al repo jacking proprio su GitHub, ossia la modalità con cui malintenzionati creano repository dai nomi del tutto simili a quelli di prodotti ufficiali se non per piccole ed impercettibili (almeno…
-
Pubblicato in Notizie
Se utilizzate il Kernel Linux 6.4 è necessario lo aggiorniate, la vulnerabilità StackRot potrebbe esporvi a privilege escalation



Quando due settimane fa Greg Kroah-Hartman ha annunciato la release 6.4.2 del Kernel Linux, ha anche aggiunto un chiaro “All users of the 6.4 kernel series must upgrade” ed il motivo di questo invito risiede nel fatto che questa versione del Kernel è affetta dalla vulnerabilità identificata come CVE-2023-3269, classificata con un valore di 7.8 (quindi ad alto rischio) e da un nome specifico: StackRot. Come ha analizzato dettagliatamente The Hacker News questa vulnerabilità consentirebbe la così detta Privilege Escalation all’interno dei sistemi Linux che montano il Kernel incriminato: i portatori dell’attacco potrebbero quindi diventare root nei sistemi colpiti. Ruihan…
-
Pubblicato in Notizie
AlmaLinux ha tagliato la testa al toro sulla faccenda sorgenti: non sarà più un clone 1:1 di RHEL



2 risposte
Fra le vittime della decisione da parte di Red Hat di sospendere la pubblicazione dei sorgenti RPM relativi a Red Hat Enterprise Linux AlmaLinux era quella che sin dall’inizio aveva preso tempo per capire e definire la propria strategia. Se infatti tutti gli altri, in primis Rocky, ma anche Oracle e soprattutto SUSE con il suo fork, sono parsi subito avere le idee molto chiare, AlmaLinux non aveva ancora definito una chiara strategia, almeno fino al blog post che è stato pubblicato la settimana del 13 luglio. La versione molto breve è questa, riassunta nelle parole di Benny Vasquez: After…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)
























2 risposte