-
Pubblicato in Notizie
Ryzen: un bug per i nuovi processori AMD



Circa un mese fa, in questo articolo abbiamo reso noto un problema sugli ultimi processori Intel ( 6th e 7th generazione ) riguardante l’utilizzo dell’HyperThreading. Dopo Intel è il turno di AMD, in quanto è stato scoperto che in particolari condizioni di stress con a bordo un sistema operativo Linux, i processori Ryzen manifestano un potenziale malfunzionamento. E’ importante sottolineare come il problema sembra affliggere solamente i processori Ryzen, e non i Ryzen Threadripper e EPYC. Il malfunzionamento si traduce in un blocco dei processori nell’utilizzo della tecnologia SMT con una serie di compilazioni in parallelo. Sui processori Ryzen ricordiamo…
-
Pubblicato in Notizie
WikiLeaks: l’Imperial Project punta a macOS e *nix



Meno di un mese fa, WikiLeaks aveva pubblicato diversi documenti della CIA in cui venivano spiegato l’utilizzo di due malware, BothanSpy e Gyrfalcon, per tracciare e spiare le connessioni SSH, sia su Windows che su Linux. La settimana scorsa sono trapelati nuovi tool, sempre parte di Vault 7, che prendono di mira macOS X e svariate versioni di Linux. Il progetto è classificato con il codename “Imperial” ed i manuali riguardano Achilles, SeaPea ed Aeris. Achilles: questo tool permette di inserire in un immagine .dmg di macOS X del codice malevolo “one-shot”: una volta eseguito, viene cancellato immediatamente dal sistema.…
-
Pubblicato in Notizie
Grsecurity vs Bruce Perens



Guai legali tra l’azienda che sviluppa le patch del kernel Linux Grsecurity ed il famoso Bruce Perens, inventore della definizione stessa dell’Open Source. Già perchè in un post di fine Giugno pubblicato da Perens su sul blog, lo stesso avvisa i potenziali clienti dell’azienda Open Source Security Inc. (l’azienda che, appunto, sviluppa queste patch del kernel orientate alla sicurezza) che potrebbero avere grossi problemi causati da aggiunte a suo parere non proprio consone alla GPLv2. L’azienda infatti, ha sempre distribuito a pagamento queste patch del kernel, rilasciandole però tramite licenza GPLv2. Da qualche tempo a questa parte, però, ha aggiunto…
-
Pubblicato in Notizie
Send: la condivisione privata e criptata di Firefox



Firefox, il famoso browser di Mozilla, è molto diffuso, grazie anche alla sua disponibilità in -praticamente- tutti gli OS, siano essi per mobile e non, e grazie all’ampia disponibilità di plugin (sia estetici che di funzionalità), oltre che al fatto di essere notoriamente meno esoso di risorse, lo rende un ottimo candidato come browser per tutti i giorni. Gli utenti più avanzati della piattaforma sicuramente conoscono il sito Firefox Test Pilot; questo sito contiene delle nuove feature di Firefox ancora in stato di “beta”. Sono liberamente utilizzabili ed è consigliabile dare un feedback in caso di problemi, così da assicurarsi…
-
Pubblicato in Notizie
Rilasciata RHEL 7.4 (che abbandona, di nuovo, Btrfs)



RedHat ha reso disponibile la versione 7.4 di RHEL, in beta dal 23 maggio, senza grossi stravolgimenti o falle scoperte durante la fase di testing ma con miglioramenti sulle performance e sulla sicurezza; questo è il primo corposo aggiornamento dopo la versione 7.3, rilasciata a novembre dello scorso anno. Leggendo le release notes, RedHat fa finalmente chiarezza su quello che in passato aveva generato un po’ di caos tra gli utenti: il supporto a Btrfs. La società di Raleigh, che gia’ nel maggio 2016 aveva marchiato Btrfs come “discontinued” sulle RHEL 6.x e sulle future major release, ora invece conferma…
-
Pubblicato in Notizie
Adobe Flash Player ci lascerà nel 2020… o forse no?



5 risposte
Finalmente Adobe si è arresa ed ha fissato il 2020 come data di morte di un pezzo di software che era cadavere ormai da qualche tempo: Flash Player. Da quella data, Adobe non aggiornerà e non distribuirà più Flash Player, un accordo che sembra stato preso con alcuni partner per rendere “indolore” lo shut-down. Negli ultimi anni sempre più browser come Firefox, Chrome e Safari bloccavano di default il contenuto in Flash ritenendolo pesante e poco sicuro, orientandosi invece sulle nuove tecnologie quali HTML5, WebAssembly e WebGL. Ma, come ogni volta che si annuncia la morte di una tecnologia, ecco…
-
Pubblicato in Notizie
Come far diventare Docker un veicolo di malware



Nel corso dell’evento Black Hat (di cui abbiamo parlato anche ieri) è stato presentato un interessante Proof Of Concept riguardante Docker. Una qualsiasi installazione Docker che esponga le proprie API mediante protocollo TCP (default fino a qualche tempo fa, almeno sui PC Windows) è esposta a questo attacco: il codice malevolo viene eseguito all’interno della rete ed ha due caratteristiche abbastanza preoccupanti: è persistente e non rilevabile dagli strumenti di sicurezza disponibili sull’host. Rimane inteso come il primo passo per avviare l’infezione lo debba comunque compiere lo sviluppatore di turno, andando ad eseguire (inconsapevolmente) codice javascript presente su una pagina…
-
Pubblicato in Notizie
Systemd riceve il premio come tecnologia dal vendor peggiore ai Pwinie awards



Nel corso della conferenza Black Hat tenutasi a Las Vegas sono stati assegnati i premi Pwnies, delle piccole statue rappresentanti dei Pony dipinte con vernice spray, dedicate a chi si è distinto (per così dire) nell’ambito della sicurezza dell’ultimo anno. Si potrebbe riassumere come il premio delle epic fail, assegnato appunto alle tecnologie, alle aziende o ai privati in diverse categorie. Ad esempio c’è il “best client-side bug” o il “best privilege escalation bug” e così via… Ma la categoria che ci interessa è un’altra ossia il “Lamest vendor response” ossia il premio per le peggiori risposte da parte di…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)


























8 risposte