-
Pubblicato in Notizie
Stampanti di rete, hardware legacy e cyber (in)security



Ogni azienda ha al suo interno un’ingente quantità di hardware che, di norma, si cerca di mantenere ragionevolmente recente e aggiornato alle ultime patch e su cui spesso vengono riversate le attenzioni principali di sistemisti e DevOps. Vi è però un sottoinsieme di hardware aziendale che, per le ragioni più varie, non sempre continua a ricevere aggiornamenti di sicurezza dal produttore e ognuno di questi apparecchi può non solo giocare un ruolo fondamentale a nostro sfavore nel giorno in cui l’azienda dovesse essere sotto attacco, ma anche essere il punto di ingresso dell’attacco stesso. Le stampanti di rete fanno sicuramente…
-
Pubblicato in Notizie
XorDdos, un DDoS malware per Linux scoperto, ancora, da Microsoft



In questo universo parallelo in cui Microsoft ama Linux, è fra le prime aziende a contribuire nell’ambito open-source e possiede GitHub è naturale vedere i frutti del suo lavoro per migliorare la sicurezza degli utenti su Linux. Ne abbiamo parlato recentemente raccontando dell’exploit Nimbuspwn e lo rifacciamo oggi, più o meno con la stessa trama dove cambia solo il protagonista, che questa volta è un Linux Trojan dal nome come sempre pittoresco: XorDdos. Il simpatico gaglioffo è un malware per il quale il team Microsoft ha visto incrementare gli attacchi del 254% negli ultimi mesi e che combina funzionalità di…
-
Pubblicato in Notizie
Rocky Linux riceve fondi per 26 milioni di dollari per il finanziamento del progetto



Rocky Linux, la distribuzione Linux nata dalla fine di CentOS provocata da Red Hat, ha annunciato per bocca del suo fondatore Gregory M. Kurtzer, di aver ricevuto l’ingente finanziamento di ventiseimila dollari da investire nel progetto. A rendere possibile l’operazione è CIQ, azienda leader di mercato nell’ambito di infrastrutture software e che produce software sull’intero stack tecnologico, la quale mediante il fondo “Two Bear Capital” è riuscita a garantire l’oggettivamente alto finanziamento. Per quanto queste cifre possano sembrare esagerate in realtà gli interessi che ruotano intorno alla distribuzione sono letteralmente enormi. Non va dimenticato come tra gli orfani di CentOS…
-
Pubblicato in Notizie
Quale è la considerazione degli sviluppatori cloud-native nei confronti di Kubernetes?



2 risposte
Sebbene possa sembrare scontato, Kubernetes non vuol dire cloud-native. O meglio, Kubernetes è certamente uno strumento cloud-native, proprio perché il significato di questa parola tanto in voga, stando alla definizione data dalla CNCF (Cloud Native Computing Foundation), è sostanzialmente “tutto quello che è scalabile, automatizzato e viaggia su cloud pubblici o privati”. Ma tra gli sviluppatori che lavorano nell’ambito cloud-native, quanti sono quelli che utilizzano e conoscono Kubernetes? La risposta la racconta uno studio di Slashdata presentato alla recente Kubecon e raccontato da devclass.com, uno studio che ha utilizzato proprio la definizione di cloud-native che abbiamo raccontato poco sopra, per…
-
Pubblicato in Saturday’s Talks
Saturday’s Talks: dependency confusion, ovvero come bucare Apple, Shopify, Netflix, Paypal e altri con un solo vettore di attacco



Siano essi centralinisti, sistemisti o developer, ogni persona che lavori per conto di un’azienda tech è potenziale vettore e obiettivo di attori malevoli ed è necessario mantenere alta la guardia per evitare di ritrovarsi a essere inconsapevolmente noi stessi punto di ingresso verso il cuore dell’infrastruttura aziendale. Tutto nasce da un pacchetto, ovvero una collezione di codice riutilizzabile scritto da altri per fare quasi qualunque cosa, dal sapere se un numero è pari, sino all’identificare delle persone in un feed video. Avere come dipendenza del codice pubblico significa fidarsi di altri dev sconosciuti ma è una pratica essenziale nel mondo…
-
Pubblicato in Notizie
Un’importante vittoria della Software Freedom Conservancy per i diritti dell’OpenSource: la GPLv2 è un contratto.



Una risposta
L’organizzazione non-profit Software Freedom Conservancy (SFC) che si occupa di promuovere e difendere, tra le altre cose, la licenza GPL, ha vinto una mozione presso la corte federale, relativamente ad un’accusa mossa verso l’azienda Vizio, per vedere il caso spostato alla corte federale di Orange County, California. La storia è raccontata da ZDNet in questo interessante articolo. La SFC aveva accusato Vizio di aver abusato della GPL all’interno del suo prodotto (basato su Linux) chiamato SmartCast OS. Inizialmente l’accusa era stata rigettata da Vizio, la quale contestava alla SFC il diritto di reclamare il codice, che però era GPL. La…
-
Pubblicato in Notizie
La distribuzione Linux di Microsoft, CBL-Mariner, diventa 2.0



Una risposta
L’anno scorso vi abbiamo annunciato la distribuzione targata Microsoft, ed ora è arrivato il momento di un aggiornamento! Da allora i lavori sulla distribuzione non si sono interrotti, e anzi: negli ultimi mesi sono raddoppiati.Infatti è di qualche giorno fa il rilascio al pubblico della versione 2.0 di CBL-Mariner, con una serie di pacchetti di sistema o applicativi disponibili ben aggiornata: Kernel (Microsft) 5.15 LTS; Glibc 2.35; NodeJS 16.14.2; Python 3.9.10; Ruby 3.1.2; Golang 1.17.8; Rust 1.59.0; Systemd 250.3; OpenJDK 11. Solo Java quindi sembra un po’ indietro rispetto all’ufficiale ultima LTS, la 17, ma per il resto si potrebbe…
-
Pubblicato in Notizie
Momenti storici: i driver ufficiali NVidia per Linux sono stati finalmente rilasciati in forma OpenSource



15 risposte
Ci sono notizie che fanno un po’ più rumore di altre, e questa di cui parliamo oggi, almeno per chi ha avuto esperienze con i driver ufficiali NVidia sotto Linux, fa un chiasso assordante. Come infatti ha annunciato con entusiasmo Phoronix: The day has finally come: NVIDIA IS PUBLISHING THEIR LINUX GPU KERNEL MODULES AS OPEN-SOURCE! Il momento è finalmente arrivato: NVIDIA STA PER PUBBLICARE I MODULI DEL KERNEL DELLE LORO GPU COME OPEN-SOURCE! Se vi sembra cosa da poco, forse vale la pena fare un recap, partendo da questo video: Che dovrete guardare su Youtube, ma di cui vi…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)























24 risposte