-
Pubblicato in Notizie
Un brutto bug di sicurezza di systemd vecchio di sette anni è stato scoperto e risolto, ma c’è da aggiornare



Ci sono voluti sette anni per scoprire (e risolvere quasi immediatamente) un bug di sicurezza relativo alla componente polkit di systemd. Il bug, identificato dalla CVE-2021-3560 viene descritto da Kevin Backhouse il 10 di giugno e riguarda appunto la specifica componente polkit, che viene usata da diverse distribuzioni (vedi Ubuntu 20.04, RHEL 7 e 8, Fedora 20 e 21, Debian 10 e testing), per effettuare delle privilege escalation previste, quindi quando ad esempio si vuole effettuare da utente non privilegiato azioni mediante interfaccia grafica come modificare gli utenti di sistema. Bene, polkit agisce con quello che sembra essere un popup…
-
Pubblicato in Notizie
Fuchsia OS non è morto, tanto da essere distribuito nei prodotti di Google



2 risposte
Qualche tempo fa vi avevamo parlato di Fuchsia OS, un nuovo sistema operativo nato sotto dai laboratori della grande G ma pensato per essere usato su una grande varietà di dispositivi.La natura modulare del progetto e il fatto di essere completamente open-source cercavano proprio di garantire la più ampia possibilità di adozione immaginabile. L’anno scorso una certa moria di progetti in casa Google aveva fatto pensare che anche questo progetto rischiasse qualcosa, ma lo sviluppo è andato avanti. E con successo, pare. Infatti un tweet del 25 maggio portava uno strano annuncio: A scriverlo uno degli sviluppatori di Fuchsia stesso,…
-
Pubblicato in Notizie
Il multi monitor software arriva su Linux grazie a Deskreen



2 risposte
Diverse sono le tecnologie che permettono di utilizzare un dispositivo (smartphone, tablet o computer) come monitor secondario per un altro: da soluzioni native e specifiche come AirPlay, fino a soluzioni di terze parti come DisplayFusion, passando da altre per specifici device come Duet Display. Due caratteristiche però accomunano -quasi- tutti questi software: sono disponibili per sistemi Mac e/o Windows, e sono proprietarie. Fortunatamente questa cosa sta cambiando: un nuovo software è recentemente balzato agli onori della cronaca, sia per l’essere completamente open-source che -rullo di tamburi- per essere compatibile nativamente con Linux. Stiamo parlando di Deskreen. Il software in questione…
-
Pubblicato in Notizie
Un sondaggio di TuxCare sulla sicurezza a livello enterprise di Linux mostra come la maggioranza gestisce tutto… A mano!



3 risposte
Si chiama “State of Enterprise Vulnerability Detection and Patch Management” ed è il sondaggio che TuxCare ha lanciato per determinare quello che è lo stato dell’arte, a livello Enterprise, nella gestione della sicurezza. Tanto nell’ambito della rilevazione delle vulnerabilità, quanto per la gestione delle patch. I risultati, scaricabili in PDF da questo indirizzo, presentano informazioni interessanti, che proviamo a riassumere. Anzitutto l’audience, rappresentata principalmente da operatori nel senso più operativo del termine: E la dimensione delle aziende coinvolte, che si bilancia tra numeri decisamente importati (+20k di dipendenti) fino alla maggioranza rappresentata dalle aziende con meno di cinquanta persone. Ecco…
-
Pubblicato in Notizie
Hashicorp Terraform diventa stabile. Ecco a voi la prima importante release 1.0!



È da tanto tempo che si sente parlare di (e si usa) Hashicorp Terraform, lo strumento open-source essenziale per la gestione Infrastructure As Code delle moderne piattaforme cloud con quale è possibile creare, cambiare e migliorare l’infrastruttura in modo sicuro e prevedibile. Ecco perché forse potreste essere stupiti nel leggere l’annuncio della release… 1.0! Esatto, quella usata fino ad oggi da tutti era ancora quella che potremmo definire una beta. Presentata alla HashiConf Europe, questa prima major milestone si pone l’importante obiettivo di migliorare l’interoperabilità, la facilità degli upgrade ed il mantenimento dei workflow automatizzati. A proposito del mantenimento, con…
-
Pubblicato in Notizie
Quando Git e la gestione dei branch incontrano Avengers: Endgame



When I first saw Avengers: Endgame in theaters, I noticed that their time travel rule is quite similar to the Git branching model. Quando ho visto per la prima volta Avengrs: Endgame al cinema, ho notato che la loro regola per i viaggi nel tempo è molto simile al modello di branching di Git Può sembrare una comparazione completamente fuorviante, eppure, leggendo gli esempi che LJ Miranda fa in questo suo articolo dal titolo What can the Avengers: Endgame teach us about Git? viene facile capire che, in fondo, quello che hanno fatto gli Avengers in Endgame è stato creare…
-
Pubblicato in Notizie
Quella volta in cui Sun cercò di vendere a Brendan Gregg un rivoluzionario tool creato da… Brendan Gregg



Una risposta
Immaginate di essere uno sviluppatore che, esperto consulente indipendente di performance, da quando Sun ha rilasciato DTrace (un framework per fare troubleshooting delle performance del Kernel, nato per Solaris e poi portato su Linux) ha lavorato intensamente per creare una serie di tool chiamati DTraceToolkit, rilasciati sotto licenza GPL, che si integrano con lo strumento. È il 2005 e voi, che siete australiani, avete sentito che Sun sta facendo girare il mondo a un loro super esperto per dimostrare un nuovo toolkit che permetterà di estendere l’utilizzo di DTrace in maniera rivoluzionaria. La prossima tappa del viaggio dell’esperto di Sun…
-
Pubblicato in Notizie
LinuxFoundation rende disponibile il simulatore di esame per le certificazioni Kubernetes



Una risposta
La The Linux Foundation fornisce già da tempo diversi percorsi di studio e certifica riguardanti Kubernetes. Alcuni di questi di ampio spettro, come il Certified Kubernetes Administrator (CKA), altri più specifici come il Certified Kubernetes Application Developer (CKAD) ed il Certified Kubernetes Security Specialist (CKS). Questi tre sono caratterizzati da un ambiente di studio, composto da una serie di slide e video, e da un esame pratico finale che porta lo studente a dover rispondere ad una serie di domande operando direttamente su un ambiente fornito dalla Linux Foundation stessa. Questo esame, inoltre, non è assolutamente semplice da affrontare e…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























3 risposte