-
Pubblicato in Notizie
Microsoft sta tentando di rendere il linguaggio del Kernel Linux più inclusivo, ma è più difficile di quanto si possa pensare



Anche se dovrebbe ormai essere superfluo, per introdurre questa notizia vale la pena di ricordare come oggi, nell’anno di Grazia 2024, Microsoft sia una delle aziende più attive in termini di contributi per quanto riguarda l’open-source. Non dipende solamente dal fatto che essa possegga GitHub, o che abbia creato la sua distribuzione Azure Linux, ma proprio dal codice. Infatti ormai la maggioranza dei progetti open-source upstream hanno uno o più contributori stipendiati da Microsoft che alimentano il circolo virtuoso del software libero. Come sappiamo software libero vuol dire anche Linux e Linux vuol dire anche Kernel, e nella notizia raccontata…
-
Pubblicato in Notizie
Sorpresa. Anzi, no. La Linux Foundation adotta il fork Valkey dopo il cambio di licenza di Redis



5 risposte
Alla fine dell’articolo nel quale raccontavamo l’annuncio da parte di Redis del cambio di licenza da BSD (puramente open-source) all’accoppiata Source Available License e Server Side Public License (SSPL) prospettavamo alcuni scenari che avrebbero potuto verificarsi nel mondo open-source tra cui la creazione di un fork, la promozione delle alternative e l’intervento della Linux Foundation. Inutile vantarsi di doti profetiche, poiché le ipotesi erano assolutamente logiche, ma ad onor del vero quanto prospettato si è prontamente verificato. Partiamo dall’ultimo aspetto con un’immagine: Con una mossa di cui va riconosciuta almeno la coerenza, poco sorprendentemente, la Linux Foundation ha annunciato il…
-
Pubblicato in Notizie
La backdoor nei sorgenti di XZ che ha provocato un vero e proprio tsunami nel mondo Linux arriva da lontano ed ha un colpevole: il burnout



43 risposte
Durante le ultime vacanze di Pasqua si è scatenato un vero e proprio tsunami nel mondo Linux a causa di una backdoor che in qualche modo (ci arriviamo fra poco) è stata inserita all’interno dei sorgenti delle XZ Utils. La vulnerabilità di cui stiamo parlando ha già un nome ed un cognome: CVE-2024-3094 (categoria 10.0 ossia CRITICAL, la peggiore possibile) e riguarda le versioni 5.6.0 e 5.6.1 di XZ Utils. Lo scorso venerdì, manco a dirlo di passione, Red Hat ha pubblicato in un blog alcuni dettagli che pian piano hanno delineato la portata del problema: Yesterday, Red Hat Information…
-
Pubblicato in Notizie
Il mmullato di marzo 2024: tra i repository infetti di GitHub, Azure Linux, KDE Plasma 6 ed il pensionamento di Cormier di Red Hat



3 risposte
Benvenuti al consueto mmullato di fine mese, il riassunto delle notizie più interessanti del mese appena trascorso, ossia marzo 2024. Il mese non è iniziato benissimo, con le notizie in merito alla sicurezza di GitHub, infatti abbiamo raccontato di una campagna di repo confusion che ha coinvolto almeno centomila repository: Altra notizia che potrebbe lasciare il segno è quella invece relativa ad Azure Linux che, per quanto fosse già abbondantemente conosciuta, ha visto da parte di Microsoft la rinomia del repository GitHub dal precedente CBL Linux (nome del progetto originale) all’attuale e definitivo Azure Linux. Anche se ad una prima…
-
Pubblicato in Notizie
Red Hat annuncia Nova, un nuovo driver open-source per le GPU NVIDIA scritto totalmente in Rust per rimpiazzare Nouveau



8 risposte
All’interno della mailing list dri-devel.lists.freedesktop.org, dedicata allo sviluppo dei driver grafici open-source relativi al Kernel Linux (DRI sta per “Direct Rendering Infrastructure“), la scorsa settimana è apparso un messaggio che potrebbe fare la felicità di molti possessori di schede grafiche (o GPU) NVIDIA: Red Hat è al lavoro per la creazione di un nuovo driver open-source dedicato alle schede NVIDIA, chiamato Nova. L’idea, si legge nel messaggio scritto dallo sviluppatore Red Hat Danilo Krummrich, è quella di creare un rimpiazzo per il driver open-source Nouveau il quale oltre ad avere dei limiti strutturali, risulta anche particolarmente ostico da migliorare: With…
-
Pubblicato in Notizie
KDE, widget, estensioni, add-on e paranoia: quando l’rm -rf arriva da un tema



5 risposte
Pochi giorni fa, un utente Reddit menzionava di aver subito niente meno che un rm -rf dopo aver installato un tema globale in ambiente KDE su Linux. Come si nota dallo screenshot del thread, tale estensione/tema è stato scaricato ben 3806 volte: Sebbene ciò possa essere un buon reminder per ricordarvi di tenere dei backup aggiornatissimi dei vostri dati (e non avete scuse), tutto ciò è inaccettabile, anche se non possiamo ritenerci gran ché sorpresi: conosciamo, ormai, le peculiarità (belle e brutte) della specie umana e, mai come oggi, il motto è: fidarsi, ma non troppo. Ebbene sì, nonostante siamo…
-
Pubblicato in Notizie
Paul Cormier, storico CEO e presidente di Red Hat, va in pensione, e con lui un pezzo di storia dell’open-source



Quando si scrivono frasi come “lui c’era dall’inizio” si ha quasi sempre l’impressione di sovrastimare un poco, enfatizzando situazioni non del tutto corrispondenti alla realtà, ma nel caso della persona di cui raccontando oggi non c’è alcuna esagerazione. Paul Cormier, quando Red Hat ha iniziato ad assumere le connotazioni di azienda enterprise, era presente ed il fatto che la scorsa settimana ne sia stato annunciato il pensionamento (o retirement, come dicono negli Stati Uniti) è certamente una notizia di grande rilievo. In un lungo e dettagliato post sul blog pubblico di Red Hat, Matt Hicks, attuale CEO dell’azienda dal cappello…
-
Pubblicato in Notizie
Il numero di secret e credenziali esposte nei repository GitHub è in preoccupante crescita, lo Shift-left è per molti ancora un miraggio



Questa notizia potrebbe apparire essere su GitHub, ma in realtà non è così. GitHub campeggia nel titolo poiché, come molti hanno notato, la maggioranza dei progetti open-source risiede sulla piattaforma di proprietà di Microsoft, ma la verità è che i numeri che stiamo snocciolando sono la fotografia di un trend generale, per quanto riguarda gli sviluppi software, decisamente preoccupante. Al centro di tutto il documento “The state of secrets sprawl 2024“, pubblicato da Git Guardian, azienda che produce l’omonima piattaforma per gli scan di sicurezza ed il rilevamento di dati sensibili, all’interno del quale emergono dei numeri impressionanti: Remarkably, the…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























39 risposte