-
Pubblicato in Notizie
I licenziamenti di massa di Twitter porteranno al fallimento? Può essere, se non riassumeranno sistemisti CentOS Linux



Avrete tutti sentito sui principali canali di informazione la notizia del momento: dopo l’acquisto da parte di Elon Musk di Twitter, o per meglio dire la fine dell’odissea di cause legali, proposte e ritirate, l’uomo del futuro, il Tony Stark de no artri, ha avviato una serie di “aggiustamenti” che hanno compreso il licenziamento di circa la metà della forza lavoro dell’azienda dell’uccellino azzurro. Ma possiamo dire che alle storie di licenziamenti di massa siamo ormai abituati, sono cose “all’ordine del giorno” (sigh!), quindi perché ne stiamo parlando sul portale? Il motivo è semplice e tocca temi a noi cari.…
-
Pubblicato in Notizie
È ufficialmente stata avviata una causa legale contro GitHub Copilot (e quindi Microsoft)



10 risposte
Lo avevamo anticipato raccontando le storie degli utenti che si erano visti suggerire da Copilot, l’AI di GitHub, parti di loro codice protetto da copyright: una causa legale poteva essere nell’aria. Ebbene poche settimane dopo questa causa è stata ufficialmente avviata. Tutto viene spiegato nel sito, ovviamente creato per la promozione dell’azione legale, che risponde all’indirizzo https://githubcopilotlitigation.com/. A farsi carico dell’organizzazione è stato Matthew Butterick, un programmatore ed avvocato che aveva già raccontato le indagini preliminare al sito https://githubcopilotinvestigation.com/. Al tempo dell’apertura di questo dominio, ossia lo scorso 17 ottobre, lo stato delle cose era il seguente: We’re investigating a…
-
Pubblicato in Notizie
Quando cerchi Gimp e l’annuncio di Google ti fa scaricare un malware



4 risposte
Brutta storia quella successa a Gimp e raccontata da Bleeping Computer: cercando su Google la parola chiave “Gimp” il primo risultato ad apparire, quello sponsorizzato, pur essendo all’apparenza legittimo, in realtà dopo il click portava allo scaricamento di un eseguibile di 700 MB (!) contenente quello che a tutti gli effetti era un malware. Per intenderci, ciò che si presentava agli utenti era essenzialmente questo: Quindi un annuncio all’apparenza autentico che però portava a scaricare un bellissimo setup.exe per la più classica delle auto infezioni possibili: l’installazione autonoma del software malevolo. Un utente Reddit, ZachIngram04, ha pubblicato la URL dropbox…
-
Pubblicato in Notizie
Il CEO di Stack Overflow risponde alle domande sulle similitudini con GitHub Copilot ed i rischi del Copy & Paste



2 risposte
Quanti di voi oggi sono già stati su Stack Overflow? C’è da scommettere, siamo (mi ci metto anche io) in molti ed è inutile negarlo, il più famoso sito di Q&A (Questions And Answers) in ambito tecnologico, specificamente per la parte di sviluppo, è compagno inseparabile di qualunque developer che si trovi di fronte ad una problematica inedita o voglia avere un consiglio su come impostare il proprio programma. Quindi sì, praticamente tutti. Non stupisce quindi leggere l’intervista che DevClass ha fatto a Prashanth Chandrasekar, CEO di Stack Overflow, nella quale prima di tutto ad emergere sono i numeri: There…
-
Pubblicato in Saturday’s Talks
Saturday’s Talks: il prossimo passo dell’evoluzione informatica sarà l’abbandono del cloud ed il ritorno ai datacenter di proprietà?



7 risposte
C’è un aggettivo che è stato sin dall’inizio associato dai più dall’introduzione del cloud nelle nostre vite: inevitabile. Avendole vissute in prima persona le conversazioni le ricordo chiaramente, “finiremo tutti sul cloud”, “tempo che i workload saranno convertiti e tutto sarà lì”, “ci sono troppi vantaggi è troppo più comodo”. Partendo dal principio che “il cloud è solo il computer di qualcun altro” devo ammettere che sono sempre stato diffidente. L’esperienza mi ha sempre suggerito di evitare prese di posizione nette, soprattutto in ambito informatico dove, la storia lo ha dimostrato, c’è sempre stata una dose di imprevedibilità. Le affermazioni…
-
Pubblicato in Notizie
Pensate che Copilot abbia minato la reputazione di GitHub? Con 90 milioni di utenti e un miliardo di fatturato Microsoft dice che la risposta è no!



Le recenti polemiche sul copyright del codice suggerito da GitHub Copilot, l’intelligenza artificiale prodotta da Microsoft, non si sono ancora placate, ma il problema non sembra decisamente all’ordine del giorno per il CEO Satya Nadella che il 25 ottobre, nel corso di una call con gli analisti di business, ha comunicato i dati relativi allo stato di salute di GitHub. E sono dati piuttosto impressionanti. GitHub sta infatti decisamente bene: Four years since our acquisition, GitHub is now at $1 billion in annual recurring revenue, more than 90 million people now use the service to build software for any cloud…
-
Pubblicato in Notizie
C’è una nuova versione di OpenSSL (3.0.7, uscita l’1 novembre) che fareste bene tutti ad installare perché risolve una CVE critica



8 risposte
Annunciata con largo anticipo da Mark Cox, sviluppatore Red Hat e VP security della Apache Software Foundation, la versione 3.0.7 di OpenSSL è una di quelle a cui tutti noi dovremmo prestare particolare attenzione. Il motivo risiede nell’entità dell’annuncio: OpenSSL 3.0.7 update to fix Critical CVE out next Tuesday 1300-1700UTC. Does not affect versions before 3.0. https://t.co/jIRQhx0nCr — Mark J Cox (@iamamoose) October 25, 2022 Il quale contiene la risoluzione a una CVE ritenuta di entità Critical. Questa dizione non è mai utilizzata con leggerezza nell’ambito delle vulnerabilità, perciò come segnala ZDNet, è bene non sottovalutarla. Quindi sì, al solito…
-
Pubblicato in Notizie
GitHub, PoC Exploit e malware: fino al 10% dei test di vulnerabilità si è rivelato malevolo



Ogni qualvolta una nuova vulnerabilità viene fuori e inizia a inondare i news feed di sistemisti e DevOps, la prima domanda a cui si tenta di dar risposta è: siamo vulnerabili anche noi? Per verificare proprio questo e verificare se l’exploit funzionerebbe anche sulla nostra macchina nel caso venissimo attaccati, è facile reperire del codice open-source che abbia come unico scopo l’eseguire un breve test, simulando l’attacco per verificare se siamo vulnerabili anche noi, senza però portarlo a termine. Insomma, una ‘prova concettuale’, da cui il nome proof of concept (PoC) exploits con cui sono conosciuti. Come si può già…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)


























8 risposte