• Deutsche Bank rilascia il codice di Autobahn
    Pubblicato in

    Deutsche Bank rilascia il codice di Autobahn

    Che le aziende rilascino il codice delle loro piattaforme in open source è una pratica ultimamente sempre più comune. Quello che non capita così spesso è che lo facciano le banche, società che in genere considerano (il più delle volte erroneamente) la segretezza una delle armi vincenti sia contro gli attacchi, che contro la concorrenza. Salta dunque all’occhio che uno dei player bancari più grandi d’Europa, Deutsche Bank, decida di aprirsi e rilasciare il codice della piattaforma Autobahn, un servizio fornito dalla stessa banca per l’esecuzione di transazione elettroniche tra differenti mercati e piattaforme. Come primo passo nell’open source non…

  • Rilasciato PostgreSQL 10.0
    Pubblicato in

    Rilasciato PostgreSQL 10.0

    Uno dei componenti fondamentali dell’informatica è sempre stato il database, e nel panorama opensource PostgreSQL è sempre stato un attore protagonista, specialmente in ambito enterprise. Ed è un po’ che non ne parliamo… Proprio ieri è stata rilasciata l’ultima (attesa) versione, la 10.0, che include tutta una serie di miglioramenti sia in usabilità che in prestazioni. Sono tutte migliorie tecniche, e tutte per addetti ai lavori, quindi ne faremo solo un rapido elenco: Replica logica (Logical Replication) L’alta affidabilità richiede (solitamente) la replica dei dati in vari server, affinché in caso di errore di uno, un altro sia disponibile; l’unica…

  • LEDE si aggiorna alla versione 17.01.3
    Pubblicato in

    LEDE si aggiorna alla versione 17.01.3

    Abbiamo parlato di LEDE (Linux Embedded Development Environment) alla sua nascita, un anno e mezzo fa. Nato come un fork di OpenWRT, LEDE si propone come un firmware completo per diversi router ad altri device. Definimmo il progetto promettente, in quanto ancora non esisteva alcun prodotto. Da allora il progetto è progredito, raccogliendo nuove adesioni, molte dagli stessi sviluppatori di OpenWRT, il progetto padre. E i risultati concreti si sono visti: release frequenti (ogni 2 o 3 mesi), con aggiornamenti alle ultime versioni stabili dei pacchetti, come per esempio il kernel (LTS) 4.4. E appunto, l’uscita ieri della terza service release. Tutto ciò…

  • Dnsmasq e le vulnerabilità su DNS e DHCP
    Pubblicato in

    Dnsmasq e le vulnerabilità su DNS e DHCP

    Una risposta

    Dnsmasq è un tool che fornisce i servizi di server DHCP, forwarder e cache DNS ed è utilizzato su un gran numero di dispositivi: router, computer e server (il pacchetto è presente in molte distribuzioni Linux), dispositivi Android ed IoT. Il team di sicurezza di Google ha pubblicato in queste ore un post in cui espone le sette gravi vulnerabilità che affliggono questo pacchetto: CVE-2017-14491, CVE-2017-14492 e CVE-2017-14493 riguardano la possibilità di eseguire del codice remoto sfruttando gli errori di heap buffer overflow e stack buffer overflow dei servizi DHCP e DNS; CVE-2017-14495, CVE-2017-14496, e CVE-2017-13704 sono causati da svariati…

  • NASA Eyes: versione per Linux in sviluppo
    Pubblicato in

    NASA Eyes: versione per Linux in sviluppo

    La NASA (l’ente spaziale americano) non è nuova nelle nostre pagine; con un occhio sempre attento all’open source ed alla condivisione in generale, anche quando non rilascia il codice cerca sempre di far felici tutti, compresi noi utenti del pinguino. Da diverso tempo la NASA, in collaborazione con il California Institute of Technology, rende disponibile al download un’applicazione chiamata NASA’s Eyes: questa, al momento installabile solo su desktop e laptop (anche se versioni ridotte sono disponibili per device mobile), permette di scaricare dei moduli contenenti delle simulazioni basate sui dati reali di diversi aspetti del nostro universo: da singoli sistemi…

  • Linux Kernel LTS: supporto esteso fino a 6 anni
    Pubblicato in

    Linux Kernel LTS: supporto esteso fino a 6 anni

    Come diversi software (basti pensare alle release di Ubuntu, ad esempio), anche chi organizza il kernel Linux mantiene delle logiche per garantire un supporto esteso a determinate versioni. Questo è necessario poichè, soprattutto in particolari ambienti, non è possibile aggiornare il kernel di frequente e, dunque, una delle soluzioni è quella di installarne uno per cui “si sa” che il supporto viene mantenuto per parecchio tempo, assicurando l’uscita di patch di sicurezza e sistemazione di bug. Marcate come LTS (Long Term Support), queste versioni attualmente garantiscono fino a 2 anni di “backporting” di patch e fix di bug, contro il…

  • Patchata vulnerabilità nel kernel vecchia di due anni su RHEL e CentOS
    Pubblicato in

    Patchata vulnerabilità nel kernel vecchia di due anni su RHEL e CentOS

    Siamo nell’Aprile 2015 quando Michael Davidson, un esperto di sicurezza in Google, scopre una falla nel kernel Linux che permetterebbe ad un potenziale attacker di eseguire una privilege escalation. All’epoca il bug causava solo dei crash e non è stato classificato come un problema per la sicurezza e nessun fix è mai stato rilasciato per le distro LTS, le quali solitamente ricevono solo aggiornamenti riguardanti la sicurezza. Oggi Qualys, azienda che si occupa di sicurezza informatica, lancia però l’allarme: An unprivileged local user with access to SUID (or otherwise privileged) could use this flaw to escalate their privileges on the…

  • Stallman, Canonical e quell’amore di Microsoft verso Linux ancora incomprensibile (per qualcuno)
    Pubblicato in

    Stallman, Canonical e quell’amore di Microsoft verso Linux ancora incomprensibile (per qualcuno)

    2 risposte

    Notizia del giorno: Microsoft ama Linux. Ok, scherzo, è un pezzo che questa non è più una notizia. Riformuliamo. Notizia del giorno: Canonical ha annunciato un coinvolgimento rinnovato con il team Azure di Microsoft finalizzato alla creazione di un Kernel Linux su misura, che funzioni sulle immagini cloud di Ubuntu 16.04 LTS. Ecco, forse ci siamo, nel senso che vedere un pacchetto kernel che nel nome presenta la dicitura Azure, precisamente 4.11.0-1011-azure, un certo effetto lo fa. Ma non è finita qui, perché alla luce di tutto questo Richard Stallman, incredibilmente silente sino ad oggi su questi argomenti, ha pensato bene…