-
Pubblicato in Notizie
OpenSuSe inaugura i Transactional Updates



Per il 25 maggio è atteso il rilascio della prossima versione stabile di openSUSE, ovvero Leap 15, ma è notizia di ieri la conferma dell’uso dei Transational Updates, già in test nella versione di sviluppo Tumbleweed (come scrivevamo qualche tempo fa). Il nuovo meccanismo sarà disponibile di default, e selezionando il nuovo ruolo “Transational Server” sarà anche attivo di default – con ogni notte aggiornamento e, se necessario, riavvio automatico. L’obbiettivo del nuovo sistema è quello di rendere gli update dei pacchetti atomici: ogni volta che verrà richiesto un aggiornamento, tutti i pacchetti interessati saranno attivati in blocco e non singolarmente; altro obbiettivo è dare…
-
Pubblicato in Notizie
Falla nello script di integrazione del NetworkManager presente nel client DHCP di RHEL e Fedora



A pochi giorni dal rilascio di Fedora 28, un ricercatore di Google, Felix Wilhelm, ha scovato una falla critica che affligge il client DHCP presente su RedHat e derivate; in questo caso pare solo Fedora. La falla è stata inserita come CVE-2018-1111 e nei dettagli spiegano: A command injection flaw was found in the NetworkManager integration script included in the DHCP client packages in Red Hat Enterprise Linux. A malicious DHCP server, or an attacker on the local network able to spoof DHCP responses, could use this flaw to execute arbitrary commands with root privileges on systems using NetworkManager and configured…
-
Pubblicato in Notizie
Trovato un malware in Ubuntu Snap Store: l’inizio della fine?



3 risposte
Recentemente gli amici di Canonical stanno puntando tutto sugli Snap, quei pacchetti che, di fatto, contengono tutto il necessario per l’esecuzione di un dato software, comprese le librerie, e che dovrebbero rendere meno impattante l’aggiornamento di app differenti che utilizzano la stessa “base”. Che sia per le live patch del Kernel o per la distribuzione di software di utilità, gli Snap oramai sembrano diventare sempre di più la norma per la distribuzione Ubuntu, al punto che si trovano facilmente direttamente in Ubuntu Software, l’applicazione integrata per l’installazione di pacchetti dallo “store” ufficiale. E’ saltato fuori recentemente che un paio di…
-
Pubblicato in Notizie
efail: il pericolo viene ridimensionato



Una risposta
I dettagli di efail sono stati rilasciati prima del previsto! Al link https://efail.de si trova una prima descrizione, mentre una più dettagliata è in un PDF. Ecco riassunto il problema. Come avevamo intuito, il problema risiede più nel modo in cui i client di posta gestiscono i metodi di criptazione che nel metodo stesso, in particolare per email in formato HTML. In più, l’attacco richiede l’accesso alla mail stessa da attaccare, quindi un accesso di qualche tipo all’archivio in cui si trova la mail stessa (che si trovi su un server o sul proprio pc). Per alcuni casi specifici, infine, è possibile…
-
Pubblicato in Notizie
efail: le email criptate con PGP o S/MIME sono a rischio



Avere la sicurezza che i propri messaggi saranno letti solo dal destinatario è parte ormai irrinunciabile delle nostre comunicazioni, specialmente via Internet, e la crittografia esiste proprio per questo. Da almeno un decennio lo standard per lo scambio di file ed email è OpenPGP (sua con l’implementazione closed PGP che con la open GPG), ed esistono anche servizi che garantiscono lo scambio sicuro di messaggi grazie a questa tecnologia, come ProtonMail. Per chi non sapesse come funziona PGP, più sotto troverà una breve spiegazione. Il 13 maggio, tramite un tweet, il ricercatore Sebastian Schinzel ha annunciato una falla di sicurezza, in…
-
Pubblicato in Articoli
Usate ancora netstat? Retrogradi, lo strumento del futuro è ss!



Una risposta
Il servizio che ho avviato si è messo in ascolto sulla porta che ho configurato? In genere la risposta a questa domanda di apertura è racchiusa per la maggioranza degli utilizzatori in questo comando: [root@anomalia ~]# netstat -nutlp che utilizza il comando netstat per fornire una lista di porte numeriche (n) di tipo udp (u) o tcp (t) in ascolto (l) per mezzo di un processo (p). Ma forse non tutti sanno che le moderne distribuzioni installando, di default, un nuovo tool che permette di recuperare le stesse informazioni ed anche qualcosa di più: ss (socket statistics). Ma come funziona…
-
Pubblicato in Notizie
Coreboot aggiunge il supporto a due dispositivi Facebook per OpenCompute



OpenCompute (di cui abbiamo parlato un po’ di tempo fa) può essere descritta come una community di ingegneri con l’obbiettivo di progettare le apparecchiature per i datacenter più efficienti ed economiche possibili. Si tratta di un progetto definibile opensource, in quanto i progetti sono proposti, discussi, approvati e pubblicati dalla community; chiunque può poi, sulla base di quelle specifiche, produrre un dispositivo. Progetto fondato nel 2011 da Facebook, ne fanno parte nomi come Microsoft, Intel, IBM e AMD (ma anche molti altri). In generale i dispositivi comprendono i rack (armadi, in italiano), che forniscono alloggio, energia e connettività alle blade (lame), che possono contenere…
-
Pubblicato in Notizie
Ecco come una persona malata di diabete grazie all’OpenSource ha costruito il proprio device medico



Una risposta
Il premio Women in OpenSource Community 2018 è andato a Dana Lewis, una donna malata di diabete di tipo 1 su cui i dispositivi medici in commercio non stavano funzionando. Infatti l’allarme del dispositivo di monitor di glucosio (GCM) non era abbastanza alto da vegliarla, costringendola sostanzialmente a rischiare ogni volta che prendeva sonno. Sentendosi rispondere dai produttori che il volume del dispositivo era adeguato per la maggioranza delle persone, Dana si è trovata costretta ad agire in prima persona per risolvere il problema. Così, venuta a conoscenza tramite un tweet di un apersona che era riuscita ad effettuare il…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)
























4 risposte