-
Pubblicato in Notizie
Un audit ha rilevato 34 vulnerabilità in Kubernetes, ma non è per nulla una cattiva notizia



Nel mondo del software, tipicamente, quando vengono pubblicati i risultati degli audit di sicurezza l’atmosfera non è mai gioiosa. Del resto a chi piace scoprire vulnerabilità nel proprio codice? Cosa succede però se l’indagine è stata commissionata e resa trasparente dal primo momento? Le sensazioni possono essere decisamente diverse. È proprio il caso della Cloud Native Computing Foundation (CNCF) che ha richiesto a due società esterne, nel caso specifico Trail of Bits e Atredis Partners, di compiere un’indagine all’interno del progetto Kubernetes per quanto concerne tutti gli aspetti di sicurezza: networking, crittografia, autenticazione, autorizzazione, gestione dei dati segreti e multi-tenancy.…
-
Pubblicato in Notizie
IBM aggiorna la sua offerta software e la ottimizza per Red Hat OpenShift



Dopo la tanto discussa acquisizione, recentemente confermata e conclusa, molti (noi per primi) stanno cercando di capire in che modo questa porterà benefici -o per lo meno cambiamenti- nell’una o l’altra azienda. Red Hat rimarrà una costola totalmente indipendente? I prodotti da lei offerti verranno inglobati da Big Blue? Alcune risposte sembra stiano decisamente arrivando. Qualche giorno fa si sono iniziati a vedere i primi frutti dell’acquisizione: IBM ha annunciato l’aggiornamento di diversi suoi prodotti. La novità? Ora molti di questi vengono definiti cloud-native per cloud pubblici e privati, compatibili con qualsiasi tipologia di cloud poiché girano su Red Hat…
-
Pubblicato in Notizie
DevOps… Tremate! GitLab ha identificato la prossima figura chiave: i DevSecOps!



Se siete fra quanti si stanno ancora raccapezzando in merito alle figure professionali del mondo I.T. odierno, vi sarete certamente chiesti almeno una volta: Ma io sono un Op, un Dev o un DevOp? Bene, se ancora non siete riusciti a darvi una risposta, sappiate che c’è un ulteriore figura da tenere presente, almeno secondo quanto rilevato dal 2019 Global Developer Report di GitLab: il DevSecOps. E se lo dicono i promotori e pionieri oltre che produttori del più importante e innovativo strumento di CI DevOps ad oggi in commercio (almeno secondo Forrester), bisogna certamente considerare la questione. Ma nel…
-
Pubblicato in Notizie
L’unione fa la forza: GNOME e KDE al lavoro insieme sul desktop Linux



19 risposte
Ognuno ha i propri software preferiti, ed ognuno tende a trovare le feature migliori nel proprio a discapito di quelle dell’”acerrimo nemico”. Sui desktop environment questa “battaglia” è quasi sempre stata tra GNOME e KDE; seppur molti utenti optino anche per soluzioni differenti (in genere per puro gusto o per supportare dell’hardware non più all’ultimo grido), in questo campo sono loro a farla da padroni. Per la prima volta, però, le cose potrebbero cambiare. Infatti, nella sponsorizzazione del Linux App Summit 2019, previsto a Barcellona dal 12 al 15 Novembre di quest’anno, per la prima volta le due “fazioni” si…
-
Pubblicato in Notizie
Google Chrome ha detto stop: Adobe Flash è bloccato di default nella release 76



2 risposte
Adobe Flash: sono letteralmente anni che stiamo seguendo questo tema, ed è precisamente dal maggio 2016 che Google ha manifestato di non digerire in alcuna maniera questo prodotto figlio dell’inizio del millennio che più volte ha creato grattacapi ai suoi utilizzatori. L’intenzione primaria di Google è sempre stata quella di bloccarne i contenuti, l’utilizzo, l’esistenza. Oltretutto la stessa Adobe ha comunicato di voler chiudere il progetto entro il 2020 (forse), pertanto la conferma che arriva oggi è assolutamente in linea con quanto atteso: la nuova release del browser Google Chrome, la 76, bloccherà di default ogni tipo di contenuto Flash.…
-
Pubblicato in Notizie
Il floppy è una reliquia del passato, il Kernel Linux non lo supporterà più



13 risposte
Alzi la mano chi ha mai installato Linux mediante floppy disk! Erano altri tempi, il lettore di floppy disk era uno standard, presente addirittura nei laptop, e non era inusuale avviare installazioni Linux tramite quel media. Ho memoria distinta di installazioni Red Hat Linux (5, in quel caso) avviate tramite floppy o, più precisamente, automatizzate mediante kickstart ed il floppy insieme questa linea di comando: linux ks=floppy La documentazione di questa modalità è ancora disponibile sul sito di Red Hat. Non è passato poi troppo tempo, diciamo una ventina d’anni. Ok, informaticamente, stiamo parlando di preistoria. Bene la lunga premessa…
-
Pubblicato in Notizie
GitHub: blocco per gli sviluppatori di alcuni Paesi



3 risposte
È ormai passato oltre un anno dall’acquisizione di GitHub da parte di Microsoft e, finora, pareva filasse tutto abbastanza liscio. Purtroppo da qualche giorno molti sviluppatori provenienti da diversi Paesi, segnalano l’impossibilità di accedere ai propri repository GitHub. Una mail inviata agli stessi cita: Due to U.S. trade control law restrictions, your GitHub account has been restricted. For individual accounts, you may have limited access to free GitHub public repository services for personal communications only,” it continued, guiding him to the GitHub trade controls page and a link to the appeals page. A causa delle sanzioni statunitensi [in questo Paese,…
-
Pubblicato in Notizie
Le riposte di Red Hat agli scettici sull’acquisizione da parte di IBM: state sereni (!)



2 risposte
Nello scrivere questo articolo il dubbio sull’essere ripetitivo l’ho avuto, lo ammetto. Abbiamo parlato parecchio dell’acquisizione di Red Hat da parte di IBM e magari è sufficiente. Poi però ho pensato a come questa sia, volente o nolente, la più grande acquisizione della storia informatica e quindi forse sì, vale la pena parlarne ancora. Lo spunto questa volta arriva da una sessione AMA (Ask Me Anything) su Reddit sostenuta da Chris Wright, CTO di Red Hat. Le perplessità degli utenti intervenute non sono affatto nuove: Red Hat rimarrà la stessa? Il suo commitment nei confronti dell’open-source cambierà? Che ne sarà…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























2 risposte