• TuxCare porta il LivePatching sui DB
    Pubblicato in

    TuxCare porta il LivePatching sui DB

    Una risposta

    Nelle infrastrutture che vediamo ogni giorno sappiamo bene che il patching è un’attività che va fatta (non ci stancheremo mai di dirlo) ma che, per un motivo o per l’altro, può essere parecchio critica. Pensiamo banalmente al patching del kernel Linux: questa attività in genere richiede il riavvio dell’intera macchina e se il servizio che sta erogando non è sufficientemente bilanciato -o non lo è affatto- bisogna mettere in conto un certo periodo di downtime dello stesso. Per questo caso specifico il problema è risolto da diverso tempo: il live patching del kernel Linux è oramai una realtà ed a…

  • Lo stato dell’OpenSource nell’ambito finanziario secondo la Fintech OpenSource Foundation
    Pubblicato in

    Lo stato dell’OpenSource nell’ambito finanziario secondo la Fintech OpenSource Foundation

    FINOS è una fondazione che si occupa di promuovere l’adozione di soluzioni di tipo open-source all’interno del mercato finanziario, comunemente noto come Fintech. La community FINOS è composta da sviluppatori, tecnici e rappresentanti delle aziende finanziarie mondiali che collaborano su diversi progetti open-source. Obiettivo primario è quello di far sì che nuove contribuzioni arrivino dalle aziende che già sfruttano i software open-source esistenti a loro beneficio, per innescare un circolo virtuoso di cui tutti possano beneficiare. La recente pubblicazione del report 2021 sullo stato dell’open-source all’interno del mercato Fintech, indica chiaramente qual’è il problema attuale: a fronte di un impiego…

  • Almalinux diventa un progetto OpenSource per davvero
    Pubblicato in

    Almalinux diventa un progetto OpenSource per davvero

    Una risposta

    Di Almalinux abbiamo parlato spesso nell’ultimo periodo, essendo uno dei primi progetti ad emergere come reale ed usabile alternativa a CentOS che, lo ricordiamo, vive ormai solo nella sua forma “CentOS Stream” e non verrà più mantenuta dalla community. Fondata da CloudLinux, Almalinux finora scontava un peccato originale simile: avere un padrone, che poteva decidere de imperio le sorti del progetto intero. Bene, questo problema è stato risolto: da settimana scorsa la situazione è cambiata, come del resto era stato promesso. In un post del blog della distrubuzione è stato annunciato che sono state aperte le iscrizioni alla fondazione che…

  • FontOnLake un nuovo malware che colpisce anche i sistemi Linux
    Pubblicato in

    FontOnLake un nuovo malware che colpisce anche i sistemi Linux

    Si chiama FontOnLake e, come raccontano su Security Week, questo nuovo malware può attaccare i sistemi Linux. Questione per certi versi inedita per questo malware è il fatto che gli sviluppatori stanno costantemente modificando i moduli in modo che si evolvano per infettare più sistemi possibili. Nell’esteso PDF che i ricercatori di ESET hanno pubblicato vengono descritte nel dettaglio i modi in cui il malware agisce. Una volta infettato il sistema, oltre a collezionare informazioni personali, come ad esempio la storia dei comandi, le credenziali sshd, questo carica backdoor e moduli rootkit, per mettere il sistema a disposizione dell’attaccante. Le…

  • Sony accelera sull’OpenSource e Linux in particolare
    Pubblicato in

    Sony accelera sull’OpenSource e Linux in particolare

    Sony è indubbiamente uno dei maggiori produttori mondiali di apparecchiature elettroniche.Il suo nome è legato a prodotti di tutti i livelli, dal consumer al professionista più esigente, davvero in tanti campi: audio/video come Hi-Fi, televisori, lettori blu-ray e videocamere; telefonia con cellulari, smartphone e tablet; fotografia; informatica, in particolare portatili e monitor; videogiochi (non solo Playstation…); apparati medici; probabilmente c’è altro, ma la lista è già lunga. Ovviamente tutti questi apparati si appoggiano a (o hanno al loro interno) del software che li gestisce affinché svolgano le svariate funzione per cui sono stati pensati. La scelta delle tecnologie da implementare…

  • Una vulnerabilità zero-day affligge il webserver HTTP Apache
    Pubblicato in

    Una vulnerabilità zero-day affligge il webserver HTTP Apache

    2 risposte

    La notizia di oggi potrebbe essere riassunta come segue: qualsiasi webserver Apache che non abbia una versione uguale o superiore alla 2.4.50 va aggiornato. Per chi non lo sapesse, Apache è un server cross-platform che consente di erogare contenuti HTTP, ed è anche uno dei più utilizzati. Una delle recenti release, pur risolvendo alcune importanti issue ne ha introdotta una piuttosto allarmante: Descritta nel CVE-2021-41773 la vulnerabilità consente all’attaccante di esplorare file e cartelle (non debitamente protette) al di fuori di quanto esposto dal webserver stesso. Non solo, se gli script CGI sono abilitati all’interno dei path esposti la vulnerabilità…

  • Python all’attacco di ESXi, trovato un nuovo ransomware
    Pubblicato in

    Python all’attacco di ESXi, trovato un nuovo ransomware

    Una risposta

    I ricercatori di Sophos, azienda inglese che si occupa tra le altre cose di sicurezza, hanno identificato un nuovo ransomware che punta alla compromissioni di macchine erogate tramite sistemi ESXi, ovvero la componente hypervisor del famoso sistema di virtualizzazione creato da VMware. Il comportamento finale del ransomware è sempre il solito: i dischi dei sistemi virtuali vengono criptati con crittografie forti e viene richiesto un “riscatto” per avere la chiave necessaria a riappropiarsi dei propri dati. Nulla di nuovo sotto il sole, quello che ha lasciato a bocca aperta gli sviluppatori è la velocità con la quale si passa dalla…

  • Il disservizio sui BGP è solo l’ultimo dei problemi di Facebook, la vera sfida è al Senato
    Pubblicato in

    Il disservizio sui BGP è solo l’ultimo dei problemi di Facebook, la vera sfida è al Senato

    4 risposte

    Di quanto successo nella giornata di lunedì 4 ottobre 2021 a Facebook, proverbiale lunedì nero, avrete già letto. Il lungo, lunghissimo disservizio è stato innescato da una singola modifica sul BGP, il Border Gateway Protocol, la componente che permette di indirizzare le rotte in maniera autonoma in base a determinati fattori (path, network policies e rule-sets). Un classico esempio di sassolino che provoca una frana. Diventando infatti inaccessibili i DNS che Facebook gestisce in autonomia per i propri servizi, il castello di carte è collassato su se stesso. Le restrittive politiche di accesso ai datacenter, vuoi per la sicurezza, vuoi…