-
Pubblicato in Notizie
Credenziali hard-coded nelle immagini Docker di Alpine Linux



Talos, divisione per l’intelligence e la cyber security di Cisco, ha rivelato di recente una vulnerabilità presente nelle immagini Docker di Alpine Linux dalla versione 3.3 alla 3.9 e Alpine Docker Edge. Il problema? Una sciocchezuola: password di root hard-coded come NULL. Il file /etc/shadow che contiene gli hash delle password criptate delle utenze in questo caso, per root , contiene un campo vuoto (blank) ed il sistema interpreta la cosa come un “no password”. Dunque, meccanismi come Linux PAM che si appoggiano al file shadow per l’autenticazione, finiscono per accettare una password NULL per root. In realtà la questione…
-
Pubblicato in Notizie
Kernel: vulnerabilità critica nelle versioni precedenti alla 5.0.8



E’ di qualche giorno fa la scoperta di una vulnerabilità in parecchie versioni del kernel Linux. Pare che tutte le precedenti (usiamo il condizionale perchè si sta ancora analizzando a riguardo) al kernel 5.0.8 soffrano di questa cosa. Registrata con la CVE-2019-11815 ed uno score particolarmente alto, sfrutta un problema nello stack TCP/IP del kernel (esattamente nella chiamata rds_tcp_kill_sock dichiarata nel file net/rds/tcp.c) che, grazie ad una race condition (la condizione in cui due o più thread cercano di accedere a della memoria condivisa) permetterebbe all’attaccante di eseguire codice sul sistema vulnerabile. Il tutto si scatenerebbe con un pacchetto TCP…
-
Pubblicato in Notizie
Quel momento in cui IBM, Red Hat e Microsoft siedono allo stesso tavolo, parlando di affari…



Cosa sta succedendo all’universo Red Hat? Tanto. E non si parla solamente di un aggiornamento di logo, ma di tutta una serie di notizie che, complice il Red Hat Summit recentemente svoltosi all’inizio di maggio a Boston, danno continua e costante dimostrazione di come le evoluzioni siano solo all’inizio. I numeri si usano per creare enfasi si sa, ma un recente studio IDC raccontato da ZDNet ha dimostrato come Red Hat Enterprise Linux (RHEL) contribuirà nel corso del 2019 a generare 10 triliardi di dollari di guadagno nel mondo, che equivale al 5% del PIL mondiale. Enfasi, lo ripeto, però…
-
Pubblicato in Notizie
Tutti i Chromebook supporteranno nativamente Linux da qui in avanti



3 risposte
Diciamo la verità, il peccato originale dei Chromebook di Google, laptop potenti ed economici basati su Linux, è stato il fatto di montare come sistema operativo Chrome OS. Non quindi una distribuzione Linux, ma un ambiente prodotto e manutenuto da Google accessibile e modificabile dall’utente medio limitatamente a quanto concesso da Mountain view. Fortunatamente nel corso del tempo le cose si sono evolute. Si è iniziato a supportare applicazioni Debian/GNU Linux e si è continuato con il progetto Crostini che permetteva di installare Linux (beta) per Chromebook, ma l’utilizzo nativo del pinguino su questi device non è mai stato semplicissimo.…
-
Pubblicato in Notizie
Il 5G sta arrivando, grazie al cloud e Kubernetes



Oramai lo smartphone è diventato il dispositivo che utilizziamo più di tutti; e questo non solo è dato dalla sua evoluzione, ma anche dalla disponibilità di accesso cellulare ad internet veloce -praticamente- ovunque. Rapidamente siamo arrivati all’attuale LTE che, il più delle volte, ci permette di avere in mobilità una velocità maggiore di quella che molte linee casalinghe forniscono. Ora il mondo sta guardando al successivo passo: il 5G, che promette oltre ad un incremento di velocità, la possibilità di gestire molte più connessioni simultanee nella stessa area. Ma cosa c’entrano in tutto questo il cloud e Kubernetes? Beh, il…
-
Pubblicato in Notizie
OpenShift 4: la nuova versione parla di hybrid cloud



Per chi non fosse già entrato nei dettagli, con il termine di hybrid cloud si intendono comunemente quelle piattaforme che possono essere eseguire simultaneamente su cloud pubblici (i vari AWS, Azure, Google Cloud, etc.) e su cloud privati (OpenStack, giusto per restare in casa Red Hat). Normalmente, per ottenere questo, si utilizzano software ad-hoc come HPE Helion, soluzioni native fornite dai vari vendor come Azure Stack, o sistemi PaaS (Platforms-as-a-Service) come Cloud Foundry. Oppure, come ha affermato Red Hat al recente Red Hat Summit, potete usare l’orchestratore di container Kubernetes tramite Red Hat OpenShift 4. Già, stando a quanto affermato…
-
Pubblicato in Notizie
Linux Kernel 5.2: ext4, supporto per il case-insensitive



14 risposte
Nelle ultime ore sulla mailing list del Kernel Linux è stata fatta una pull request riguardante la versione 5.2 e la modifica impatterà ext4. Gli sviluppatori vorrebbero introdurre il supporto al case-insensitive su ext4 che renderebbe possibile la ricerca di file ignorando la distinzione tra maiuscole e minuscole. No, Linux non si sta trasformando in un pinguino con “installate delle finestre”; questa case-insensivity infatti sarà supportata per cartelle aggiungendo l’attributo inode +F ad una directory. La funzionalità è specifica per ext4 ma accederà comunque ad un area comune del codice del Kernel. Questa feature fa affidamento su Unicode 12.1 che…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























19 risposte