-
Pubblicato in Notizie
Secondo Shuttleworth il 2023 potrebbe davvero essere l’anno della IPO per Canonical



Nel recente passato, viste le grandi movimentazioni nelle aziende open-source, a partire dall’acquisizione di Red Hat da parte di IBM, così come la preparazione di SUSE alla IPO (Initial Public Offering, ossia il processo che porta un’azienda ad essere quotata in borsa) è stato chiesto più volte a Mark Shuttleworth, fondatore e CEO di Canonical, quali progetti avesse per la sua creatura. Subito dopo l’acquisizione di Red Hat (ottobre 2018) il papà di Ubuntu aveva chiaramente (e piccatamente) affermato che non avrebbe mai venduto Canonical, poiché il suo imperativo era quello di mantenersi indipendente. Ma in concomitanza all’uscita di Ubuntu…
-
Pubblicato in Notizie
Il driver di Paragon per NTFS è vicino all’esclusione dal Kernel Linux



Forse i lettori più attenti e accaniti avranno colto il gioco di parole nel titolo di questo articolo, visto che meno di un anno fa ne avevamo pubblicato uno col titolo “Il driver di Paragon per NTFS è vicino all’inclusione nel Kernel Linux”. Ma non stiamo scherzando – purtroppo. La capacità di Linux di operare su filesystem di casa Microsoft, e in particolare NTFS, è sempre stata sentita come importante. Esiste un driver nel Kernel che ormai ha più di vent’anni e che è in grado solo di leggere i dati, non di scriverli. La soluzione è sempre stata ntfs-3g,…
-
Pubblicato in Notizie
Nimbuspwn, un exploit Linux che consente accesso root mediante networkd-dispatcher scoperto da Microsoft



4 risposte
Il 26 aprile 2022 il Defender Research Team di Microsoft, in un esteso blog post, ha descritto la vulnerabilità battezzata Nimbuspwn, che consentirebbe a malintenzionati di effettuare una EoP (Escalation of Privileges) sfruttando la componente di sistema networkd-dispatcher. Il problema riguarda tutti quei sistemi in cui tale processo viene eseguito come root: Quindi, formalmente, la maggioranza dei sistemi Linux desktop. Sfruttando una serie di anomalie del codice sorgente di networkd-dispatcher (si veda il blog post per tutti i dettagli) è possibile arrivare a sfruttare la sequenza di exploit descritta in questa immagine per diventare root: Ma prima di disperarsi e…
-
Pubblicato in Notizie
Qualche singhiozzo al rilascio di Ubuntu 22.04, nome in codice Jammy Jellyfish, su Wayland



Una risposta
Il 21 aprile è stato ufficialmente rilasciato Ubuntu 22.04 LTS (Long Term Support), ovvero con supporto garantito per 5 anni.La gestazione è stata lunga, anche per colpa (o merito) delle novità che si porta dietro. Molte sono ottimizzazioni e pulizie sotto al cofano, ovvero non immediatamente visibili all’utente.In particolare la strada per Wayland ed il suo uso esclusivo sembrava ormai tracciata: era la modalità grafica predefinita per tutte le situazioni. Ma gli amici di Phoronix hanno segnalato due modifiche dell’ultimo minuto, cosa piuttosto rara in un rilascio e ancor più rara in una LTS, che riguardano proprio Wayland. La prima…
-
Pubblicato in Notizie
SUSE diventa Micro: la distro per container ed IoT



Come ben sapete nel panorama delle distribuzioni di classe Enterprise non sono solo Red Hat e Canonical a farla da padrone, spesso troviamo installazioni massive di SUSE Linux Enterprise. Oltre ad essere disponibile per diverse piattaforme, sia desktop che server, il pacchetto di prodotti SUSE è comprensivo di prodotti ad-hoc per requisiti specifici, come SUSE Enterprise Linux for SAP (per fornire un ambiente certificato ed integrato all’esecuzione di applicazioni dell’azienda tedesca), SUSE Rancher come soluzione Kubernetes classica e k3s per ottimizzare il famoso orchestratore di container per ambienti Edge ed IoT. Quello che mancava all’offerta di SUSE, ampiamente già coperto…
-
Pubblicato in Notizie
La vulnerabilità di container-escape introdotta dalla fix di log4shell è stata sistemata in AWS



Era il Dicembre 2021 quando la libreria log4j ha regalato emozioni forti a chiunque lavorasse nel settore IT con una vulnerabilità che è finita su tutte le news. Dopo quell’evento, che ha scosso le infrastrutture ovunque nel mondo, Amazon ci ha messo una pezza rilasciando una hot patch che risolveva il problema log4shell. La questione sembrava finita lì se non fosse che, da quell’hot patch, sono poi risultate altre nuove vulnerabilità che permettevano una container escape e consentivano di diventare root sull’host. Le nuove vulnerabilità in questione sono trackate come CVE-2021-3100, CVE-2021-3101, CVE-2022-0070 e CVE-2022-0071, con severità 8.8 su 10.…
-
Pubblicato in Notizie
Fedora 37 abbandonerà il supporto al BIOS per tenere solo UEFI. Forse.



Il processo di boot di un computer è black magic per la maggior parte delle persone, anche degli addetti ai lavori. L’inizializzazione delle periferiche base, come memoria o CPU stessa, e poi il “passaggio” al boot del SO è effettivamente piuttosto affascinante. Il metodo classico, ma forse meglio dire antico, è fare affidamento sul primo settore del disco rigido, chiamato appositamente Master Boot Record (MBR). I boot loader si piazzano proprio qui, con il codice da eseguire per far partire il computer. Ed è per esempio il posto dove grub si installa, capace di chiamare a sua volta un altro…
-
Pubblicato in Notizie
Brutto incidente di percorso per Java, con la verifica dei certificati saltata dalla carta psichica



Java è uno dei linguaggi di programmazione più diffusi in circolazione. Se usate un webservice – e, fidatevi, lo usate – ci sono alte probabilità che sia basato o a sua volta usi qualche webservice fatto con Java.Proprio per questo qualsiasi problema di sicurezza relativo a Java rischia di avere portate enormi. Se poi questo problema è nella verifica dei certificati SSL, allora è grave. Pochi giorni fa Neil Madden, ricercatore sulla sicurezza per ForgeRock, ha pubblicato un post in cui tratta proprio uno di questi problemi.La CVE relativa è già stata fatta: CVE-2022-21449. tanto che è anche il titolo…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)


























Una risposta