-
Pubblicato in Notizie
Piccole regole per fare sì che il vostro cluster Kubernetes non sia esposto e vulnerabile



È uno studio interessante quello pubblicato da Cyble nel quale viene descritto l’esito di uno scan di istanze Kubernetes esposte su internet che parla di numeri particolarmente rilevanti. Sono infatti novecentomila le istanze di Kubernetes rilevate “in qualche modo” raggiungibili. Già perché la modalità con cui queste istanze sono esposte è particolare. Lo scan è stato condotto andando ad interrogare questi elementi che sono tipicamente parte di un cluster k8s: KubernetesDashboard Kubernetes-master Kubernetes Kube K8 Favicon:2130463260, -1203021870 In base alle risposte ricevute poi è stato possibile raggruppare dei novecentomila cluster la modalità con cui questi risultavano esposti, ed il risultato…
-
Pubblicato in Notizie
Torna l’ottimizzazione in compilazione del Kernel, e Linus risponde



Una canzone di Antonello Venditti recita: Certi amori non finisconofanno dei giri immensi e poi ritornano Ecco, alcuni argomenti riguardo il Kernel sono uguali: sembra siano stati esauriti, ma ogni tanto tornano alla ribalta. E l’ottimizzazione del Kernel in fase di compilazione è certamente uno di questi. Piccola digressione: il Kernel è (quasi esclusivamente) scritto in C, che richiede una fase di compilazione per trasformare il codice in un programma eseguibile.Tipicamente è usato il compilatore GCC, che ha una miriade di opzioni a disposizione, alcune attivate a gruppi tramite l’opzione “-O”. L’intento è attivare delle fasi più avanzate/profonde nella compilazione,…
-
Pubblicato in Saturday’s Talks
Saturday’s Talks: la complessità del mondo software ci seppellirà, se non impariamo l’empatia



3 risposte
Quando descriviamo negli articoli su MiaMammaUsaLinux le tecnologie che stanno dominando questa fase storica dell’informatica, capita sovente di associare ai loro nomi una parola: complessità. Infatti è innegabile come per quanto le opportunità offerte da queste tecnologie siano pressoché sconfinate è altrettanto vero che la padronanza delle stesse e soprattutto dei progetti che si scelgono di erogare mediante esse, sia molto difficile da raggiungere. Perché? Perché non si tratta quasi mai di fare doppio click su “setup.exe” ed essere a posto. Nel mondo vero le cose sono un poco più complicate dell’installazione di WinAmp. Ho letto recentemente questo interessante articolo…
-
Pubblicato in Notizie
Exploit log4shell: “vecchio” a chi?



Che lavoriate o no nella cybersecurity, ricorderete sicuramente quei mesi alla fine del 2021 in cui, improvvisamente, non si parlava d’altro che di log4shell, vulnerabilità di criticità 10.0 che ha messo in subbuglio il mondo dell’IT a ogni livello organizzativo. Come spesso accade in questi casi, la copertura mediatica delle vulnerabilità tende a esaurirsi drasticamente poche settimane dopo la disclosure. Ciò che ci si aspetta è che, dopo questo genere di notizie, segua una campagna di patching intensiva e profusa nella maggior parte delle aziende e infrastrutture ovunque nel mondo. E’ anche comprensibile che tutto questo naturale seguirsi di eventi…
-
Pubblicato in Notizie
AlmaLinux build system, un metodo pubblico e trasparente per sapere cosa c’è nella vostra distribuzione Linux



AlmaLinux, l’alternativa community a Red Hat Enterprise Linux, compie un ulteriore deciso passo verso la trasparenza e l’affidabilità rendendo accessibile al pubblico ALBS, AlmaLinux Build System. Tutti noi sappiamo che il concetto di “distribuzione” Linux si materializza nel numero e nelle versioni dei pacchetti che vengono appunto distribuiti all’interno delle varie release. Ciascun pacchetto è frutto della compilazione dei suoi sorgenti, e questa è in fondo la ragione stessa dell’esistenza di distribuzioni come CentOS (prima) ed AlmaLinux con Rocky Linux (oggi). Il codice alla base dei programmi contenuti in questi pacchetti è distribuito mediante licenza open-source, e quindi si può…
-
Pubblicato in Notizie
Il sondaggio 2022 di Stack Overflow: il termometro sullo stato dell’IT dal sito più usato per cercare risposte e soluzioni



Quante ricerche avete fatto questa settimana su Stack Overflow? Potreste mai biasimare i manutentori di https://stackoverflow.com/ per aver messo nell’home page del sito la scritta “Every … has a tab open to Stack Overflow? Chiaramente i “…” sono a rotazione: developer, data scientist, system admin, game developer, mobile developer. Si capisce quindi perché il 2022 Developer survey pubblicato la scorsa settimana fosse atteso da tutti gli operatori del settore con grande trepidazione. L’esposizione di Stack Overflow ed il numero di partecipanti, 73.000 sviluppatori divisi in 180 nazioni, rende questo appuntamento annuale irrinunciabile per quanti vogliano controllare il termometro dei trend…
-
Pubblicato in Notizie
Quel cavallo di Troia che risponde al nome di “crack.exe”



Dareste le vostre chiavi di casa a uno sconosciuto? La risposta, solitamente ovvia, non sembra trovare lo stesso riscontro nell’ambito informatico, in cui un numero imprecisato ma ancora troppo alto di utenti sembra non avere alcun problema con l’idea di far girare codice sconosciuto, che compie azioni non note, spesso con privilegi di root, sulla propria macchina sulla quale si svolge una importante parte della proprie funzioni esistenziali, dal lavorare, all’interfacciarsi con la Pubblica Amministrazione per fornire e ricevere documenti di ogni tipo e gestire denaro su conti di home banking. Abbiamo di recente trattato di ransomware e di quanto…
-
Pubblicato in Notizie
Linus Torvalds dice che Rust sarà (forse) presto nel Kernel



4 risposte
Alla Linux Foundation’s Open-Source Summit di settimana scorsa uno degli appuntamenti più attesi non poteva che essere quello con Linus Torvalds: il benevolo dittatore del Kernel Linux, nonché suo inventore. Nella chiacchierata mattutina, un tema ha catturato l’attenzione di molti commentatori (Phoronix e The Register, per esempio): Rust potrebbe essere incluso nel prossimo rilascio di Linux. Contando che siamo in dirittura d’arrivo per la versione 5.19, prevista per la fine di luglio, la prossima sarebbe la 5.20, la cui preparazione inizierebbe poco dopo. E quindi ci sono ottime probabilità di avere ufficialmente Rust nel Kernel prima della fine dell’anno. In…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























8 risposte