-
Pubblicato in Notizie
È stata rilasciata la prima release ufficiale di 7zip per Linux. Come? Erano anni che lo utilizzavate? Stavate usando un port!



Perdonate il titolo dell’articolo che fa molto click bait, ma la sorpresa nell’apprendere la notizia della prima release ufficiale per Linux di 7zip, popolare tool di compressione, è stata parecchia. Già perché come tanti, anche io sono anni che uso 7zip su Linux, ma solo oggi ho scoperto che quel tool (che, ad esempio, in Ubuntu si trova nel pacchetto p7zip-full) in realtà è… Un port. Disponibile all’indirizzo http://p7zip.sourceforge.net/ (indirizzo che a qualcuno susciterà nostalgia, sappiate di non essere soli) in realtà questo progetto è appunto il port per Linux del pacchetto ufficiale disponibile presso l’indirizzo https://www.7-zip.org/ dove, almeno fino…
-
Pubblicato in Notizie
Una vulnerabilità di Git consente di eseguire codice malevolo durante l’operazione di clone



Recentemente Git il software open-source creato da Linus Torvalds nel lontano 2005 ha annunciato e fixato immediatamente una nuova e interessante vulnerabilità, descritta nella CVE-2021-21300, pubblicata il 9 Marzo 2021 sul blog ufficiale di Git.La vulnerabilità è presente in diverse versioni del sistema di version control, precisamente la 2.15 e successive consentendo a un repository appositamente predisposto di eseguire codice malevolo durante la comune operazione di clone .Va sottolineato come la vulnerabilità colpisca solo gli utenti con file system senza distinzione tra maiuscole e minuscole e che supportano i collegamenti simbolici abusando di alcuni tipi di filtri clean/smudge, come quelli configurati da Git LFS (Git Large File Storage).I…
-
Pubblicato in Notizie
E se l’alternativa a CentOS dopo l’abbandono di Red Hat fosse… Ubuntu? In Canonical sono convinti di sì!



7 risposte
L’immagine che vedete qui sopra è presa (letteralmente linkata) dall’articolo pubblicato sul blog di Ubuntu dal titolo più che eloquente: Why is Ubuntu Linux the leading choice to replace CentOS for Finserv infrastructure? Perché Ubuntu è la principale scelta per rimpiazzare CentOS all’interno di infrastrutture che erogano servizi finanziari? Già perché, al netto di tutte le alternative per così dire “uno a uno” a CentOS, e si sta parlando di Rocky Linux o AlmaLinux che condividono la stessa struttura base di codice e gli stessi rpm, si potrebbe prendere in considerazione anche soluzioni per certi versi radicalmente opposte, come Ubuntu…
-
Pubblicato in Notizie
OpenSUSE Leap sarà identica a SLES, la sua controparte a pagamento. Che deja-vu pensando a CentOS / Red Hat!



4 risposte
OpenSUSE Leap fu introdotta nel 2015 come controparte di Tumbleweed, la versione upstream usata come “testing ground” per SUSE Linux Enterprise Server (SLES). Dopo circa un anno dall’annuncio da parte di SUSE, in questi giorni arriva la conferma definitiva che openSUSE Leap 15.3 (rilasciata la scorsa settimana in beta) sarà di fatto identica alla versione commerciale: se prima Leap era semplicemente basata sul sorgente di SLES, ora ne condividerà proprio i binari. Essendo pressoché identiche, passare da Leap a SLES è solo questione di mere scartoffie per l’aggiunta di una licenza (come succede per Oracle Linux). La cosa è stata…
-
Pubblicato in Notizie
z0Miner, botnet che attacca i server ElasticSearch e Jenkins



z0Miner è un malware di cryptomining individuato lo scorso novembre dal team di sicurezza di Tencent, che lo ha visto infettare migliaia di server sfruttando un paio di vulnerabilità di Weblogic (CVE-2020-14882 e CVE-2020-14883). Il malware è stato progettato per cercare e tentare di infettare nuove macchine sfruttando le vulnerabilità RCE (Remote Command Execution) sui server che ospitano ElasticSearch e Jenkins. E deve avere un certo successo, visto che esiste una botnet di cryptomining ormai da diversi mesi, che sta attaccando e prendendo il controllo di diversi server per minare la criptovaluta Monero (XMR). z0Miner sta scandagliando Internet alla ricerca…
-
Pubblicato in Notizie
DOS vive ancora: SvarDOS, figlio di FreeDOS



4 risposte
Che sia solo per gusto di vetustità, per necessità o perfino curiosità, sistemi DOS sono ancora utilizzati e sviluppati. L’esempio più famoso è FreeDOS, di cui vi abbiamo parlato un paio di anni fa in occasione dei 25 anni del progetto. Nel link, troverete anche una spiegazione di cosa voglia dire DOS e po’ di storia. Il creatore, Mateusz Viste, forte di più di 10 anni di sviluppo di tool per FreeDOS – e in particolare del gestore di pacchetti -, era tanto insoddisfatto della velocità di rilascio delle nuove versioni da creare una distribuzione tutta sua: SvarDOS. Qui trovate…
-
Pubblicato in Notizie
Linux Foundation e RISC-V insieme per offrire corsi di formazione gratuiti



Una risposta
Secondo Mark Himelstein, il CTO di RISC-V, la nuova architettura open-source per processori molto apprezzata soprattutto da aziende come SiFive, SparkFun e BeagleBoard che producono board di sviluppo ed anche adottata da Alibaba nei suoi datacenter per i server cloud, è giunto il momento di fare il salto di qualità e di espandersi ancora di più. La Linux Foundation e la RISC-V International, la società no profit dietro RISC-V (ISA), si sono unite ed hanno rilasciato due nuovi corsi di formazione online per aiutare a muovere i primi passi con RISC-V ISA. I corsi sono disponibili su edX.org, la piattaforma…
-
Pubblicato in Notizie
WatchDog, una botnet Linux e Windows per l’estrazione di criptovalute Monero



Nel mondo della cybersecurity, dove non ci si può mai rilassare e le nuove scoperte sono all’ordine del giorno, molto frequentemente vengono identificati nuovi attacchi con caratteristiche uniche. L’ultima scoperta tra questo tipo di minacce è WatchDog, che ha lo scopo di utilizzare le risorse del sistema infetto per l’estrazione della criptovaluta Monero. Scoperta a metà Febbraio dall’Unità 42, una divisione d’intelligence sulle minacce di Palo Alto Networks, questa botnet di cripto-mining è attiva da ben 2 anni, precisamente dal Gennaio 2019. WatchDog ha caratteristiche simili ad altre botnet di cui vi abbiamo già parlato, come Kobalos e FreakOut, ma con…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)


























3 risposte