-
Pubblicato in Notizie
Vulnerabilità di severità 9.8 negli apparati network F5 BIG IP



F5 Inc, nota azienda tecnologica che si occupa di application security, multicloud management e molto altro e che produce anche hardware di rete, è stata in questi giorni interessata da una vulnerabilità che colpisce la famiglia di prodotti BIG-IP. Si tratta di apparati di rete come firewall, load balancers, encryption gateways, deep packet inspectors e simili, che attualmente compongono una solida parte del perimetro di sicurezza di svariate aziende. F5 dichiara di avere una userbase consistente tra le aziende di alto fatturato, pertanto non è difficile comprendere il perchè una vulnerabilità che la interessi abbia colto l’attenzione di tutte le…
-
Pubblicato in Notizie
Il modulo FUSE per i filesystem del Kernel Linux va in parallelo nelle scritture



FUSE è un modulo che permette la gestione di un filesystem tramite programmi normali, che girano in User Space e in contrasto coi driver che girano nel Kernel, grazie all’uso di interfacce standard.Ovviamente, i primi candidati ad essere usati tramite FUSE sono degli altri filesystem, che possono usare il modulo come una sorta di traduttore istantaneo. La lista di quelli disponibili è molto lunga: NTFS, glusterfs, cephfs, sshfs sono solo esempi. La flessibilità di FUSE è veramente alta, permettendo di usare comandi comuni come ls, mv o cp per manipolare qualsiasi oggetto od entità, purché rappresentabile come un filesystem standard.…
-
Pubblicato in Notizie
Nuove frontiere del cinema horror: i container all’interno di JavaScript!



Okay, okay, abbiamo sicuramente usato un titolo esagerato, ma il brivido ci è corso lungo la schiena dopo aver letto questo blog post nel quale Ryan Dahl, creatore delle runtime JavaScript Node.js e Deno, ha affermato come, nel prossimo futuro, verrà sviluppata la tecnologia dei container JavaScript. Ora prima di scappare per la stanza urlando con le braccia alzate, è bene ridimensionare un poco l’annuncio e contestualizzare quanto Dahl ha indicato. Intanto la similitudine: così come i container consentono di soddisfare tutte le dipendenze di un’applicazione in maniera autonoma ed indipendente dal sistema operativo in cui vengono eseguite, anche nell’ambito…
-
Pubblicato in Notizie
Sicurezza nelle immagini npm dei repository pubblici, tra le mosse di GitHub e tool OpenSource per tutelarsi



Abbiamo trattato molte volte nel recente passato la questione sicurezza relativa a piccole porzioni di software che sorreggono l’intero ecosistema di un’applicazione. Chi di noi infatti non ricorda questa famosissima immagine di xkcd: Abbiamo anche parlato delle conseguenze nefaste provocate da azioni unilaterali di sviluppatori di piccoli software che sono però inclusi come dipendenze e diventano critici, ricordate il nostro articolo “La strana storia del pacchetto npm peacenotwar nato protest-ware e diventato in poco tempo malware“? Ma le modalità effettive per proteggersi, quali sono? GitHub, per esempio, sta continuando a portare avanti il progetto di aumentare la sicurezza dei repository…
-
Pubblicato in Saturday’s Talks
Saturday’s Talks: volete passare un colloquio in IBM e non sapete cos’è l’asshole test? Dovreste!



2 risposte
Certamente questo articolo non si presenta benissimo. Cosa sarà mai questo asshole test di IBM? Potremmo ribattezzarlo “il Test(a) di ca$$o” a voler ben guardare, ed è descritto dall’utente johnpublic in questo blog post. La situazione è quella di un colloquio (per entrare in IBM, appunto), in cui una ventina di persone viene divisa in due stanze con la consegna di collaborare per risolvere un puzzle. Tra l’imbarazzo iniziale ed un contatore sul muro che segnala 60 minuti rimanenti, le persone all’interno cercano di organizzarsi e con la pressione in salita le varie personalità emergono per cercare di risolvere la…
-
Pubblicato in Notizie
Kubernetes 1.24 è stato rilasciato, nome in codice Stargazer!



Dopo le anticipazioni degli scorsi mesi, di cui abbiamo ampiamente trattato anche qui sul blog, il momento è finalmente giunto: Kubernetes 1.24, nome in codice Stargazer, è stato ufficialmente rilasciato. Tra le più eclatanti novità vi è certamente quanto abbiamo raccontato in merito alla rimozione di Dockershim da kubelet: la runtime da cui tutto era partito è storia, e non è più considerata in questa versione di k8s. Non disperate se siete obbligati a continuare ad utilizzare Dockershim, infatti come raccontavamo parecchio tempo fa Mirantis ha previsto un piano per mantenerne il supporto. Altra feature molto attesa ora disponibile in…
-
Pubblicato in Notizie
Il 2022 è l’anno del gaming su Linux, parola di Canonical che ha presentato Steam Snap!



Un recente post dal blog di Canonical apre così: At Canonical we’ve been anticipating “the Year of Linux Gaming” for about as long as we’ve been waiting for Half-Life 3, but it’s never seemed as close before as it does now in 2022. In Canonical abbiamo anticipato “l’anno del gaming su Linux” tanto quanto abbiamo atteso Half-Life 3, ma non è mai sembrato così vicino come appare ora, nel 2022 A cosa si deve quindi questo super proclamo? La risposta veloce è Steam. Infatti, pur sottolineando come ci sia ancora molto lavoro da fare, il trenta di aprile è stata…
-
Pubblicato in Notizie
Per Vodafone UK il sito di curl contiene contenuti per adulti



Una risposta
Mentre è impegnato ad ultimare il libro a proposito di “tutto quello che so ed ho imparato in tre decadi a proposito del funzionamento e mantenimento di un progetti open-source” che a quanto pare verrà intitolato Uncurled, Daniel Stenberg, creatore di curl, si è trovato a fronteggiare una curiosa vicenda riguardante il suo sito, daniel.haxx.se, che è stato marcato come “adult content” da parte di Vodafone UK. Avendo ricevuto da parte di alcuni utenti Vodafone UK screenshot come questo: Stenberg ha dovuto cercare di capire perché mai un sito in cui si parla prevalentemente di informatica e di una libreria…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























2 risposte