-
Pubblicato in Notizie
C’è un solo Elasticsearch, ed è quello prodotto da Elastic. Accordo trovato con Amazon!



Della querelle fra Elastic, l’azienda produttrice del software open-source elasticsearch, ed Amazon, qui nella veste di fornitore di servizi Cloud, abbiamo iniziato a parlarne nel gennaio del 2021. Il riassunto, in soldoni, è questo: Elastic accusa Amazon di sfruttare il proprio marchio e codice per vendere i propri servizi senza che vi sia un reale accordo tra le parti, il problema principale riguarda il codice che Elastic destina alla propria versione Enterprise e che Amazon include come parte del proprio servizio (danneggiando chiaramente Elastic). Amazon decide di creare un fork, poi battezzato OpenSearch, in modo da poter continuare ad utilizzare…
-
Pubblicato in Notizie
WordPress, la piattaforma OpenSource per blog, ha un problema con il plugin UpdraftPlus



WordPress è la base per più del 40% dei siti internet, quindi qualsiasi problema di sicurezza lo riguardi ha ripercussioni importanti, sempre. Uno dei punti di forza di WordPress è anche il suo più grande punto debole: i plugin. Grazie a questo meccanismo, è possibile aggiungere o affinare capacità al sistema, ma la sicurezza del tutto dipende da quella di ciascun componente, per cui la vulnerabilità globale è data dal componente della vulnerabilità maggiore. E infatti oggi parliamo non tanto di un baco di WordPress, ma quanto di uno dei suoi plugin più diffusi: UpdraftPlus. Si tratta di una utility…
-
Pubblicato in Notizie
Sviluppatori attenti, sulle versioni 100 di Chrome e Firefox alcuni siti non funzioneranno



Riassunto della notizia: vi ricordate il millenium bug? Il fatto cioè che le date con gli anni a due cifre sarebbero passati da 99 a 00 “rompendo” i programmi che non tenevano in considerazione il nuovo millennio? Perdonate la citazione di un ormai vecchio operante del mondo IT, ma la notizia con cui Mozilla ha avvertito gli sviluppatori in merito alla versione 100 di Firefox (e di Chrome) ha un po’ quel gusto. Il problema, come spiega Lawrence Abrams di bleepingcomputer.com, sono appunto i three digits della versione che, in alcuni casi faranno ritenere lo user-agent (ossia l’identificativo con cui…
-
Pubblicato in Notizie
Gigabyte aumenta il supporto Linux certificandosi per Ubuntu



3 risposte
L’azienda taiwanese Gigabyte, produttrice -tra le altre cose- di server ad alte prestazioni per datacenter, ha deciso che è giunto il momento di scrivere nero su bianco la loro piena compatibilità con Linux. La loro offerta server non è piccola e comprende macchine specifiche per i più disparati usi, dal Software-defined Storage (SDS), alla virtualization, fino sistemi pensati per il Big Data, e per tutte questi diversi utilizzi ovviamente si appoggia a diverse tecnologie ed architetture, x86 ed ARM, così come a diversi vendor (Intel, AMD o Ampere, per citarne alcuni). Una buona compatibilità dei loro sistemi con il nostro…
-
Pubblicato in Notizie
Sapete tutti cosa sono i certificati SSL di tipo EV? E che sono inutili per garantire la validità di un sito?



Troy Hunt, il creatore di Have I been Pwned, sta portando avanti da tempo quella che possiamo definire una battaglia relativa alla corretta interpretazione dei certificati EV, acronimo che sta per Extended Validation. Questi certificati possono essere acquistati da chiunque ed hanno come prerogativa il fatto che la verifica dell’identità del proprietario venga effettuata andando a controllare i dati legali dello stesso. Una sorta quindi di verifica estesa (Extended Validation, appunto) che presuppone quindi una maggiore attendibilità. Sia chiaro, il funzionamento in sé del certificato prodotto poi non cambia: sempre di SSL si tratta e sempre di crittografia applicata a…
-
Pubblicato in Notizie
Un report di VMWare dimostra quanto i malware per Linux siano in piena crescita. Non siete stupiti vero?



Si chiama Exposing Malware in Linux-based Multi-Cloud Environments ed è un report creato dalla VMWare TAU, acronimo che sta per VMware Threat Analysis Unit, una sezione di VMWare dedicata all’analisi delle minacce informatiche. Il report, scaricabile da tutti previa registrazione di alcuni dati personali (nome, email e nazione), effettua una fotografia dello stato delle cose in ambito sicurezza per quello che riguarda i sistemi Linux, con particolare attenzione all’ambito cloud su cui ormai la maggioranza dei sistemi che erogano servizi è esposto. Niente di cui non abbiamo già discusso, anche molto recentemente, ed in tutto questo se due indizi fanno…
-
Pubblicato in Notizie
La botnet FritzFrog, che sfrutta SSH, continua a colpire. E a crescere…



Circa 18 mesi fa vi abbiamo raccontato di FritzFrog, una botnet specificamente studiata per sfruttare SSH (Secure SHell) per ottenere accesso ai sistemi. Le caratteristiche avanzate di questo malware erano parecchie, e le riassumiamo di seguito: possibilità di caricare il payload in memoria (per non dover usare il disco, spesso monitorato più strettamente); comunicazioni criptate P2P; uso della connessione SSH stessa per la comunicazione; uso di chiavi SSH (per ignorare eventuali reset delle password degli account compromessi); controllo decentralizzato (così da non poter essere fermato dalla distruzione del server centrale di controllo); almeno venti versioni diverse in pochi mesi (da…
-
Pubblicato in Notizie
Mistero svelato, Satoshi Nakamoto, il creatore di Bitcoin, non è Linus Torvalds



In passato, precisamente il 29 luglio del 2019, su questo blog avevamo già accostato Linus Torvalds ai Bitcoin, affermando come, nella sostanza, avendo egli creato Git che di fatto è un sistema di gestione sul modello block chain implicitamente si poteva attribuire al creatore di Linux anche la paternità dei Bitcoin che funzionano proprio utilizzando i concetti block chain. Assunzione azzardata? Forse. Certo la conclusione dell’articolo citato all’inizio risulta ancora valida oggi: capire come funziona Git aiuta a capire come funziona una block chain. Quello di cui non avevamo mai parlato però era una leggenda metropolitana informatica secondo cui ad…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























4 risposte