-
Pubblicato in Notizie
La grave vulnerabilità di Exim, i problemi di sicurezza dello Snap Store di Ubuntu e le versioni contraffatte di Thunderbird



Vi siete ripresi dalla notizia della scorsa settimana relativa a Looney Tunables, la nuova vulnerabilità della glibc, ed agli exploit che sono stati pubblicati? Bene, perché ci sono già ben tre vicende nuove e diverse in merito alla sicurezza su Linux che dobbiamo riportare. La prima, e se vogliamo la più grave, riguarda Exim, l’MTA (Mail Transfer Agent) default delle distribuzioni Debian Like fino alla versione 3.0, Stretch (rilasciata nel 2017). L’interruzione di Exim (a favore di Postfix) fu una decisione presa dalla comunità Debian per migliorare la sicurezza e le prestazioni del sistema di posta predefinito, ma ciò non…
-
Pubblicato in Notizie
A sorpresa compare il Raspberry Pi 5, una nuova versione del popolarissimo micro computer a basso costo



9 risposte
Con un annuncio che in pochi si aspettavano, qualche giorno fa Raspberry Pi ha annunciato la imminente disponibilità del Raspberry Pi 5, l’ultima evoluzione del celeberrimo computer grande come una carta di credito. Sia le dimensioni che le la sistemazione generale di porte e connettori, specie i GPIO (General-purpose input/output), vera caratteristica del sistema, sono rimasti pressoché dove erano nel Pi 4, quindi a prima vista la schedina è praticamente sempre uguale a se stessa. E questo possiamo dirlo praticamente fin dal primo Rasbperry Pi, di ormai più di 10 anni fa. Le novità Le differenze negli altri componenti non…
-
Pubblicato in Notizie
L’offensiva ai cloni RHEL prosegue, Red Hat chiude la mailing list pubblica rhsa-announce per le security advisory



7 risposte
Con una nuova mossa che sarebbe un eufemismo definire antipatica, Red Hat ha annunciato la chiusura della mailing list rhsa-announce, dove venivano pubblicati da sempre gli annunci, gli aggiornamenti e le notifiche relative alla sicurezza dei pacchetti. This is a notification to inform all subscribers that on October 10, 2023, the rhsa-announce mailing list will be disabled by Red Hat Product Security, and no additional Security Advisory notifications will be sent to this list. Questa è una notifica per informare tutti i subscriber che il 10 ottobre 2023, la mailing list rhsa-announce verrà disabilitata da Red Hat Product Security e…
-
Pubblicato in Notizie
Esistono già degli exploit per Looney Tunables, quindi è bene aggiornare le vostre distribuzioni Linux



Non capita spesso di dover tornare su una notizia annunciata solo pochi giorni prima, ma nel caso di Looney Tunables, la vulnerabilità di cui abbiamo raccontato la scorsa settimana, si rende più che necessario. Se infatti nell’annuncio originale non vi era alcuna menzione su come sfruttare la problematica, diversi exploit sono stati pubblicati nel frattempo, dimostrando come la problematica sia seria e tutto sommato facile da implementare. Basta infatti cercare con le corrette parole chiave, ad esempio il codice CVE-2023-4911, ed una serie di articoli e repository emergono dalla ricerca, dimostrando come non sia poi così complicato mettere in atto…
-
Pubblicato in Saturday’s Talks
Saturday’s Talks: full-remote vs presenza in ufficio, l’eterna dicotomia tra produttività percepita e produttività effettiva



8 risposte
Sono le 7 del mattino e una sveglia sta suonando. Alice scende dal letto e, senza ulteriore tempo per indugiare né la lucidità per godersi il momento di pace mattutina, inizia la sua routine quotidiana. Tale routine, che accomunava buona parte degli umani nati nell’ultimo secolo, potrà essere leggermente diversa di persona in persona ma avrà un elemento in comune tra tutti: quella sottile ma persistente sensazione di fretta e stress, che ci accompagnerà dal momento in cui ci laviamo i denti fino a quello in cui non saremo seduti dentro l’ufficio. Alice non abita esattamente sopra la metro, non…
-
Pubblicato in Articoli
Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole



Essere un sysadmin, un developer, un DevOp o addirittura un DevSecOp nel 2023 può voler dire tante cose, ma se c’è un aspetto comune relativo a queste figure è quello di non poter prescindere dagli strumenti che permettono di gestire il codice. Perché tutto è codice. Un concetto da sempre chiaro agli sviluppatori, e tutti i sysadmin hanno almeno sentito parlare una volta di Infrastructure As Code, ossia la metodologia che consente di convertire in codice interi datacenter. Vien quindi da se come padroneggiare il tool che consente una gestione fluida del codice sia diventato un requisito fondamentale per ogni…
-
Pubblicato in Notizie
Qualys scopre la nuova vulnerabilità Looney Tunables, un bug della glibc che affligge tutte le maggiori distribuzioni Linux



Il team di sicurezza dell’azienda Qualys ha scoperto una vulnerabilità presente nella GNU C Library, battezzata Looney Tunables, che consente di guadagnare i privilegi di root sulle ultime versioni di tutte le maggiori distribuzioni, ad esempio Debian 12 e 13, Ubuntu 22.04 e 23.04, così come Fedora 37 e 38 (ma ad esempio non Alpine Linux, che utilizza musl libc, quindi una versione differente). La CVE associata alla problematica è CVE-2023-4911 e come descrive il Red Hat Customer Portal si tratta di un buffer overflow presente all’interno del dynamic loader ld.so e che subentra quando viene considerata la viriabile d’ambiente…
-
Pubblicato in Notizie
L’uscita di LMDE 6, Faye, e l’importanza del mantenimento di Linux Mint Debian Edition nell’era post RHEL gate



Lo scorso 27 settembre è stata annunciata la nuova release 6 di LMDE, acronimo di Linux Mint Debian Edition, battezzata Faye. Le novità di questa versione sono speculari a quelle introdotte in Linux Mint, quindi Kernel Linux 6.1 che introduce il supporto sperimentale a Rust, il supporto iniziale ai chip di Intel Meteor Lake e le schede video AMD RDNA 3, il desktop Cinnamon 5.8 con tutti i miglioramenti nell’ambito della gestione delle finestre e dei workspace, per finire con l’aggiornato software manager che consente di switchare con facilità tra applicazioni pacchettizzate dal sistema o mediante Flatpak (che ricordiamo Mint…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)
























3 risposte