-
Pubblicato in Notizie
F5 Networks dopo l’acquisto di NGINX fa l’all-in nell’OpenSource, con le dovute precisazioni



Vi abbiamo già raccontato di come nel marzo del 2019, F5 Networks, azienda leader nel campo della sicurezza informatica avesse acquisito NGINX per la ragguardevole cifra di 670 milioni di dollari. Le notizie che leggiamo in questi giorni dimostrano come quell’acquisizione non sia stata per nulla una toccata e fuga nel mondo open-source. Come racconta ampiamente Mike Vizard di devops.com F5 Networks ha annunciato, durante l’evento NGINX Sprint, il lancio nei prossimi mesi di diversi progetti open-source. Al centro di tutto, manco a dirlo, le architetture a microservizi e la gestione di flotte di server NGINX all’interno dei datacenter. Rob…
-
Pubblicato in Notizie
Quando la soluzione di un bug ne crea un altro: il caso di Linux glibc



Fa specie pensare che una, se non “la”, componente fondamentale per Linux, glibc (“The GNU C Library”), sia stata creata nel 1988, quindi più di trentanni fa. Citiamo la data di nascita perché, a dispetto di quel che si potrebbe credere, lo sviluppo delle librerie definite core dei sistemi GNU e GNU/Linux non si è mai fermato da allora e quindi, come ciascun progetto, il numero di patch e fix di sicurezza rimane sempre molto elevato. Nel caso della CVE-2021-33574, una problematica scoperta e risolta lo scorso maggio che poteva provocare potenziali denial of service ritenuta di basso impatto, la…
-
Pubblicato in Notizie
Ma nel 2021 ci sono ancora siti che non forzano l’uso di https di default?



La domanda è semplice: quanti di voi sono convinti che, ormai, sui siti internet si viaggia solo in https? Penso molti, è qualcosa che ormai dovrebbe essere scontato. Troppi rischi, troppe potenziali trappole in quel magnifico e pericolosissimo giardino che è internet. La stessa domanda se la pongono ogni anno gli amici di Have I been Pwned, in particolare il suo creatore Troy Hunt, il quale ha appena pubblicato un articolo dal titolo eloquente: Why No HTTPS? The 2021 Version. L’analisi effettuata è piuttosto impietosa e, sebbene ci siano dei miglioramenti rispetto agli anni precedenti, il numero di siti che…
-
Pubblicato in Notizie
La community Perl si sta sgretolando?



Una risposta
Negli ultimi mesi, e in particolare nelle ultime settimane, la comunità che ruota intorno a Perl ha visto le dimissioni – o il vero e proprio abbandono – di alcune figure di primissimo piano della community stessa. È arstechnica.com a fare la lista e raccontarne i dettagli. Noi, ci limiteremo alla lista: 12 aprile: Sawyer Xcominciamo dal vertice, il capo-progetto, il punto di riferimento, che ad un certo punto annuncia il ritiro, indicando come una serie di lotte interne e di offese dirette l’avessero semplicemente stufato. 25 giugno: Sebastian RiedelSviluppatore di lunga data, ha denunciato al CAT (Community Action Team,…
-
Pubblicato in Notizie
Debian GNU/Linux 11, nome in codice bullseye, è stata ufficialmente rilasciata



Una risposta
Il 14 di agosto 2021 è stata ufficialmente rilasciata in versione stabile Debian GNU/Linux 11, altresì denominata bullseye. Il ciclo di questa release è stato confacente ai piani inizialmente imposti dal progetto ed i numeri di bullseye, comprensivi delle nuove feature aggiunte fanno piuttosto impressione. Andiamo a vederne alcuni: In questa distribuzione sono presenti più di cinquantanovemila pacchetti, disponibili nell’archivio Debian. Rispetto alla precedente sono stati aggiunti undicimila pacchetti (!). Il kernel Linux montato è il 5.10 LTS, un bel balzo rispetto a Linux 4.19. È stato aggiunto il supporto per il filesystem exFAT (disponibile nativamente nel Kernel). È stato…
-
Pubblicato in Notizie
GNU grep ti sembrava lento? Sappi che è così, ma è risolto



Chiunque si sia avvicinato al mondo Linux ha incontrato il comando grep (e se non sapete da dove viene il nome, cliccate qui), che è forse anche il più usato – ed abusato. Ma è indubbio che semplicità e velocità sono i suoi punti di forza. O almeno, lo erano… Poco dopo il rilascio della scorsa versione, la 3.6, è stato inviato un report per un bug con specificato come in alcune situazioni particolari le prestazioni del comando sembrassero peggiorare. E non di poco: nel report si passava dall’eseguire il comando in pochi decimi di secondo a impiegarci una decina…
-
Pubblicato in Notizie
Amazon accusa Elastic di giocare sporco



Una risposta
Lo scontro epico e frontale tra Amazon ed Elastic non è per nulla una novità. Scoppiato all’inizio dell’anno, con il cambio di licenze dei prodotti di Elastic, aveva visto la risposta pochissimi giorni dopo con l’annuncio di un proprio fork, presentato ufficialmente ad aprile col nome OpenSearch.Non mancano alcuni sviluppi di questa guerra di immagine (che ne nasconde una commerciale vera e propria), e che vede di nuovo Elastic cercare di creare una rete di protezione per i propri prodotti, e Amazon rispondere pan per focaccia. Nello specifico parliamo di un commit di qualche mese fa dei client di Elastic…
-
Pubblicato in Notizie
Sequoia, una vulnerabilità in salsa privilege escalation che colpisce tutte le distribuzioni Linux



Leggendo la notizia dell’accordo di partnership tra Red Hat e Qualys, che non è correlata direttamente alla vicenda che stiamo riportando, viene comunque da pensare come nell’azienda dal cappello rosso abbiano capito quanto sia fondamentale avere stretto contatto con chi continua a scoprire falle e problematiche di sicurezza nei sistemi Linux. È infatti Bharat Jogi, senior manager del comparto Vulnerabilities and Signatures di Qualys (per l’appunto) a descrivere in maniera minuziosa Sequoia, una vulnerabilità di tipo privilege escalation che affligge tutte le distribuzioni Linux. La modalità di innesco è raccontata in questo video: Sequoia: A Local Privilege Escalation Vulnerability in…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)


























4 risposte