-
Pubblicato in Notizie
Falla in WordPress: 1,5 milioni di siti colpiti



Un importante falla di sicurezza affligge le versioni 4.7.0 e 4.7.1 della piattaforma CMS, solamente l’ultima versione ossia la 4.7.2 non è afflitta dal bug ed è disponibile dallo scorso 26 gennaio. Al momento si parla di 1,5 milioni di siti compromessi attraverso il classico defacement. La vulnerabilità REST-API consente infatti di “iniettare” contenuti esterni nelle pagine Web, aprendo la strada a qualsiasi tipo di abuso. Nella maggior parte dei casi gli hacker la stanno usando per defacciare le pagine, ma nulla impedisce che le aggressioni possano diventare attività per la diffusione di link malevoli o l’installazione di ransomware o…
-
Pubblicato in Notizie
OpenSUSE non è stato manomesso!



Qualche giorno fa è saltato agli onori della cronaca l’attacco portato con successo sul sito delle news di openSUSE. Il sito è stato attaccato da un gruppo di hacker curdi che ha messo in atto un defacement (tecnica che consiste nel rimpiazzare la pagina principale) del sito stesso: Il messaggio, compresivo di un indirizzo email e di un messaggio anti-ISIS è rimasto online non tanto a lungo, ma la notizia ha risonato quanto basta per far dubitare ad alcune persone dell’affidabilità delle iso di openSUSE e di SUSE. In un’intervista a Softpedia però viene assicurato il contrario; quanto detto da…
-
Pubblicato in Notizie
La città di Monaco potrebbe ripensarci e dal 2021 tornare a Windows, rinunciando a Linux



Nel maggio del 2014, in questo articolo, descrivevamo i dettagli del passaggio di 15.000 pc da Windows a Linux nella città di Monaco. La lunga migrazione era costata alla città diversi anni e si era completata nel 2013 con LiMux (una distribuzione Linux Ubuntu personalizzata) installato su tutti i pc. Poco meno di tre anni dopo le cose sembrano essere decisamente cambiate. In un articolo apparso su TechRepublic lo scorso venerdì è stata riportata la notizia che vedrebbe la città tedesca votare per un ritorno a Microsoft Windows per i propri sistemi a partire dal 2021. Ma questa inversione ad…
-
Pubblicato in Notizie
Kaspersky e le nuove frontiere dei Virus: per Windows, OpenSource, ma invisibili



Nuove e inquietanti notizie giungono dai Kaspersky Labs, dove i ricercatori hanno isolato un Virus (letta così pare una notizia dalla rivista Nature) capace di risiedere unicamente in memoria, rubare informazioni sensibili e sparire non prima di aver cancellato ogni traccia di se dal sistema. Stando a quanto racconta eWeek il malware utilizzato per dirigere questo tipo di attacco è basato su software legittimi e principalmente OpenSource, risultando estremamente complicato da individuare e debellare proprio per la sua natura effimera: risiedendo in memoria gli antivirus classici non sono in grado di rilevare le sue tracce. Kurt Baumgartner, principal security researcher…
-
Pubblicato in Notizie
OpenSUSE Tumbleweed: transactional update



OpenSUSE Tumbleweed, nella sua corsa di innovazione, il 21 gennaio ha rilasciato un aggiornamento molto interessante del suo sistema di… aggiornamento! Infatti è stato integrato uno script per gestire i transactionale updates (aggiornamenti a transazione, ma useremo il termine inglese che ci sembra più preciso), descritto con le seguenti caratteristiche: è atomico (ovvero è possibile vederlo come un’azione unica in un tempo breve, e non una serie di azioni in fasi successive) l’aggiornamento non influenza il sistema attivo (quindi tutti i programmi continuano a lavorare come prima dell’aggiornamento finché non viene applicato per davvero) o è applicato con successo o non succede niente…
-
Pubblicato in Notizie
Il fondatore di Gluster punta ai container con Minio



Vi abbiamo già parlato di GlusterFS, il filesystem network scalabile, creato da Anand Babu Periasamy e successivamente acquisita da RedHat. Lo sviluppatore in questione, ha un punto di vista molto chiaro su quello che sarà il futuro dello storage: I wanted to see storage become nearly free. In order to do that, I needed storage to become simpler and operate at scale. Vorrei vedere lo storage diventare quasi gratuito. Per raggiungere questo fine, ho bisogno che lo storage diventi più semplice e che possa operare scalando Basandosi su questa visione, pochi giorni fa, ha annunciato il progetto gestito dalla sua…
-
Pubblicato in Notizie
Rilasciato Wine 2.1



A distanza di circa 2 settimane dal rilascio di Wine 2.0 è disponibile Wine 2.1. Questa release arriva dopo il rilascio di Wine 2.0 e implementa istruzioni Shader Model 5 addizionali, migliorie al rendering Direct2D e nella gestione dei messaggi MIME. Inoltre troviamo abilitato di default l’HID bus. Con Wine 2.1 sono stati corretti numerosi bug, troviamo dei miglioramenti sotto il profilo gamer tra cui: SimCity 2000 The Chosen: Well of Souls Jojo’s Fashion Show 2: Las Cruces demo X-COM: UFO Defense Metal Fatigue Railroad Tycoon 2: Platinum (Steam) Sims 3 Tanktics Frogger Civilization V Inoltre abbiamo dei miglioramenti anche…
-
Pubblicato in Notizie
Canonical sistema 7 vulnerabilità su Ubuntu



Sabato Canonical ha annunciato il rilascio di 7 patch al kernel che sistemano altrettante CVE; questo rilascio impatta non solo Ubuntu, ma anche le varie distribuzioni derivate. I problemi impattano le versioni 12.04 LTS, 14.04 LTS, 16.04 LTS e l’ultima 16.10, e fondamentalmente espongono i sistemi a dei Denial Of Service tramite crash del sistema effettuati -quasi tutti- da utenti locali. Ma andiamo a vedere le singole CVE: CVE-2016-9555: impatta le versioni 12.04 LTS e 14.04 LTS ed è relativo all’implementazione SCTP del kernel. Inviando dati malformati permette ad utenti remoti di mandare in crash il sistema; CVE-2016-9685: questo bug…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























Una risposta