-
Pubblicato in Notizie
GHOST: una nuova falla affligge i sistemi Linux



A distanza di qualche mese dalla scoperta di Poodle, una nuova vulnerabilità si aggira sui sistemi Linux, il suo nome è GHOST. Il nome deriva da come questa falla viene sfruttata, ossia tramite la funzione GetHOST che viene utilizzata dalle chiamate di funzione gethostbyname. Per sfruttare la falla secondo i ricercatori di qualys è sufficiente inviare una email composta in modo particolare verso un server Linux vulnerabile, il quale verrà definitivamente compromesso con l’apertura di una shell operabile da remoto. Non viene fatta nessuna eccezione tra sistemi a 32 o 64-bit, e nessun meccanismo di sicurezza avanzato (ASLR, PIE, NX)…
-
Pubblicato in Notizie
Quali certificazioni Linux cercano le aziende che assumono professionisti IT?



Il sito http://www.tomsitpro.com ha realizzato un interessantissimo sondaggio chiedendo ai responsabili delle assunzioni quali sono le certificazioni più considerate in fase di assunzione di un nuovo professionista. Il risultato, pubblicato a questo link, è questa tabella: Alcuni dati sono scontati, come ad esempio il predominio della certificazione RHCE (insieme alle sorelle RHCSA e RHCA) che rimane in assoluto la più ricercata, mentre le certificazioni LPIC si difendono decisamente, con diverse preferenze. Le certificazioni, quindi, contano, anche se costano, ma parafrasando Peter Drucker: If you think training is expensive, try ignorance 🙂
-
Pubblicato in Notizie
Purism Librem 15 un ultrabook completamente libero creato grazie al crowdfunding



Purism Librem, è un progetto per la creazione di un laptop COMPLETAMENTE libero, dal design accattivante e dalle performance decisamente high end: 15.6″ display in either 1920×1080 or 3840×2160, quindi FULL HD o 4K! 4 Core (8 Threads) 3.4GHz Intel i7-4770HQ Intel Iris Pro Graphics 5200 Dimensioni 375 x 244 x 22mm 2.0Kg, quindi di fatto, un ultrabook RAM 4GB Mem (ma espandibile fino a 32GB) Hard Disk 500GB (fino a 1TB o un 1TB SSD) Sistema operativo: Purism GNU/Linux 64-bit Operating System (basato su Trisquel) La filosofia dietro al progetto è riassunta in questi punti: Per questo sistema verranno…
-
Pubblicato in Notizie
Torvalds deve essere cacciato dalla comunità Linux? In Australia pensano di sì



3 risposte
Nel corso della conferenza Linux nazionale australiana, Linus Torvalds è stato attaccato (come spesso gli accade) da parte di Matthew Garrett, un ex dipendente Red Hat, per via del suo approccio poco ortodosso nel gestire i rapporti umani all’interno della comunità Linux. Il tutto è stato innescato da uno dei mandati della conferenza, ossia utilizzare contenuti moralmente compatibili con bambini di 12 anni. Facendo quindi riferimento a questo aspetto Garret ha formulato una domanda a Torvalds nella quale ha chiesto il perché del suo atteggiamento negativo e dei costanti tono coloriti nei confronti di quanti non gli vanno a genio.…
-
Pubblicato in Notizie
QEMU: A breve la versione 2.3



Tra i software Open Source per la Virtualizzazione Hardware, QEMU occupa sicuramente una posizione di rilievo. QEMU consente di ottenere un architettura informatica nuova e disgiunta in un’altra che si occuperà di ospitarla; praticamente una o più macchine virtuali all’interno di una macchina fisica. Il Team di sviluppo di QEMU è già al lavoro per il rilascio della versione 2.3 ed emergono interessanti novità: Introduzione del supporto per i processori MIPS 5KEc, 5KEf e MIPS64r2; Supporto dei processori microMIPS M14K, M14Kc e MIPS32r2; Supporto nelle architetture x86 dei processori Intel Ivy Brigde; Oltre ovviamente a numerose bug fix. Dovranno passare…
-
Pubblicato in Articoli
OpenStack, appunti di viaggio: parte seconda, configurazione ambiente operativo



4 risposte
Dopo l’introduzione alle componenti del primo articolo di questa serie dedicata agli appunti di viaggio di OpenStack questa seconda parte metterà in pratica le cose, al fine di creare un ambiente operativo completo. L’obiettivo finale sarà quello di avere uno o più sistemi minimali creati, attivati e pronti ad erogare servizi dall’ambiente OpenStack.
-
Pubblicato in Articoli
CSR riproducibili e completi con il file cnf di OpenSSL



Nel linguaggio SSL il file CSR, acronimo di Certificate Signing Request, é un file contenente le informazioni che andranno nel certificato SSL (CRT) rilasciato da una Certification Authority (CA) e firmato con la chiave adatta. Solitamente, per crearlo, si utilizza il seguente comando di OpenSSL per creare questa richiesta: openssl req -new -out server.csr Questo sistema é iterattivo e ha due grossi limiti: non richiede tutti i campi disponibili nello standard SSL e nel momento in cui un dato cambia dobbiamo ricrearlo ex-novo dovremo rifarlo inserendo i dati a mano, inserendo un elemento di errore su una cosa molto delicata.…
-
Pubblicato in Notizie
Mentre systemd acquisisce nuove funzionalità di rete (!) Poettering rassicura tutti: ascoltiamo gli utenti Linux!



Il controverso nuovo sistema di init di cui abbiamo ampiamente parlato negli ultimi mesi non smette di far parlar di se. Infatti gli ultimi commit effettuati dal team di sviluppo hanno abilitato diverse nuove funzionalità, alcune delle quali inaspettate, che riguardano l’utilizzo e la configurazione della rete: IP Forwarding IP Masquerading Basic Firewall Controls Definita “minimal” questa nuova aggiunta riapre la questione mai sopita: dove arriverà systemd? Ma soprattutto: c’è un reale piano di sviluppo con un obiettivo? Oppure, come si evince dalle notizie che costantemente fanno scuotere la testa agli addetti ai lavori, si naviga a vista in attesa…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)






















2 risposte