-
Pubblicato in Notizie
Usate il browser Chrome? Fareste meglio ad applicare le patch e controllare le estensioni installate!



È stato recentemente rilasciato un aggiornamento di emergenza relativo al browser di Google, Chrome, che va a risolvere la CVE-2022-3075, una vulnerabilità di tipo zero-day, ossia che viene scoperta e pubblicata senza che vi sia una patch risolutiva a disposizione. Cosa stupisce in merito a questa anomalia? Che sia la sesta del 2022. Anche se questo genere di problematiche vengono considerate “all’ordine del giorno” per software come Chrome, che hanno un ciclo di release rapidissimo, a leggere l’elenco delle anomalie vengono i brividi, principalmente perché trattandosi di problematiche zero-day, considerata l’attenzione generale che c’è negli update dei software presso l’utente…
-
Pubblicato in Notizie
Il sondaggio 2022 di GitLab lo conferma: essere DevOps non basta più, sono i DevSecOps a guidare gli sviluppi!



2 risposte
Come ogni anno GitLab ha raccolto i pareri, le opinioni e soprattutto gli approcci di oltre cinquemila professionisti DevOps all’interno del sondaggio battezzato “Thriving in an insecure world“, ed è inutile nasconderlo, i risultati sono come sempre molto interessanti. Ad esempio è interessante osservare i principali motivi per cui il 37% degli intervistati hanno affermato di aver scelto l’adozione dell’approccio DevOps: migliore qualità del codice, produttività degli sviluppatori e l’efficienza operativa. Il sondaggio ha anche rivelato che il 53% degli sviluppatori ha affermato di essere pienamente responsabile della sicurezza nelle proprie organizzazioni, con un balzo del 14% rispetto al 2021.…
-
Pubblicato in Notizie
Nuove opportunità per cacciatori di taglie: Google annuncia l’Open Source Software Vulnerability Program



Quando sentiamo dire che la sicurezza informatica è nelle mani di tutti noi, il primo pensiero che solitamente viene in mente è quello di responsabilità ma, raramente, quello dell’opportunità. Nel merito, stiamo parlando di bug hunting, ovvero quell’attività che coinvolge security researchers e volontari da tutto il mondo e che consiste nell’andare a caccia di bug, per l’appunto, per soddisfazione personale, portfolio di carriera ma anche un ritorno economico che, nei casi migliori, può raggiungere cifre interessanti. Stiamo ovviamente parlando di un genere di attività del tutto legale e, anzi, sponsorizzata dalle stesse aziende che vogliono mettere alla prova la…
-
Pubblicato in Notizie
Debian pensa ad includere il firmware non-free nei dischi di installazione



3 risposte
Debian è una delle più longeve distribuzioni in circolazione, ed è sempre rimasta aderente alla filosofia free (libero) – specie come espressa da Stallman: un software è libero se permette all’utente di usarlo gratuitamente e di avere accesso ai sorgenti, modifica compresa, grazie ad una licenza apposita (e GPL di GNU è l’esempio principe, ma non unico). Tutta una categoria di software non rientra in questa definizione: i firmware. Possiamo definire firmware il software base di qualsiasi dispositivo, integrato nello stesso per permetterne la gestione e funzionalità. Per esempio, un hard disk riceve dei comandi per lettura e scrittura, ed…
-
Pubblicato in Notizie
Il Kernel Linux 6.1 agevolerà la scoperta di CPU problematiche



Tra l’immenso numero di patch che vengono proposte per le nuove versioni del Kernel Linux, che come sappiamo è prossimo alla maturazione della milestone 6, ce n’è una in particolare molto interessante che abbiamo scoperto tramite l’amico Michael Larabel di Phoronix il cui scopo è quello di segnalare le così dette faulty CPU (o meglio lo specifico core della CPU) in tempo reale. La modalità con cui il malfunzionamento viene rilevato è spiegata all’interno del commit relativo alla patch che, da quel che si capisce, a fronte di un segfault di questo tipo: Scatena un messaggio che segnala all’utente il…
-
Pubblicato in Notizie
Open Source Hardware Association: l’importanza dell’utilizzo del design free ed open-source nell’hardware



Una cosa di cui siamo abbastanza certi è come i frequentatori di questo blog siano persone interessate alle tematiche open-source, pertanto la precisazione in merito al FOSS (Free and Open Source Software) che viene posta in cima a questo interessante articolo della Open Source Hardware Association potrebbe sembrare scontata, eppure non lo è affatto: ‘Commercial software’ is not the opposite of ‘FOSS’. The opposite of ‘FOSS’ is ‘proprietary software’. A proprietary program is one for which you do not have meaningful access to the source code. You can buy support for FOSS, and then it’s commercial FOSS. “Software commerciale” non…
-
Pubblicato in Notizie
Ogni quanto viene rilasciato Kubernetes? Ecco a voi Combiner, la release 1.25!



Dopo aver annunciato ad inizio maggio la release 1.24 siamo a fine agosto (precisamente l’annuncio è del 23), a presentare la release 1.25, nome in codice Combiner, al completamento dei quattro mesi di ciclo di sviluppo. Già, perché se vi foste mai chiesti ogni quanto una release di Kubernetes viene prodotta dovete sapere che nel luglio del 2021 all’interno del progetto è stata formulata ed accettata la proposta di modifica della cadenza delle release. In soldoni si è passati dalle 4 release annuali (che tiravano il collo un po’ a tutti ed in ogni caso erano più lunghe di quanto…
-
Pubblicato in Notizie
La prima elezione del direttivo per il progetto community AlmaLinux è alle porte



Abbiamo sempre raccontato di come AlmaLinux, l’alternativa community a Red Hat Enterprise Linux, abbia voluto sin dalla creazione del progetto fare in modo che questo venisse tutelato da una Community ed una fondazione e non potesse mai fare la fine del compianto CentOS, defenestrato da Red Hat in virtù di CentOS Stream. Il progetto AlmaLinux è pronto ora a fare un passo aggiuntivo, e determinante, con la prima elezione del direttivo. Ad un anno e mezzo dalla creazione della AlmaLinux OS Foundation, a settembre, verranno indette le prime elezioni all’interno delle quali i membri del progetto potranno eleggere il board…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)
























Una risposta