-
Pubblicato in Notizie
Come la gestione della CVE-2023-38545 di curl insegna il corretto modo di valutare e gestire le vulnerabilità



Di quanto il creatore di curl, Daniel Stenberg, abbia cercato di contrastare l’uso malsano che viene fatto delle CVE abbiamo parlato a lungo. Poco più di un mese fa l’ultima volta, a proposito di come il National Vulnerability Database (NVD) avesse assegnato ad una vulnerabilità ininfluente un valore pazzesco. Il messaggio che si voleva passare però era solo relativo a come la logica e l’obiettività siano punti fondamentali nel valutare le vulnerabilità, poiché se una cosa emerge chiara dalla notizia che stiamo riportando è che il progetto curl tratta la sicurezza in maniera decisamente seria. Ne è dimostrazione il recente…
-
Pubblicato in Notizie
Ebbene sì, esiste un tutorial sul sito Microsoft che spiega come scaricare ed installare… Linux!



Se è vero che raccontiamo ormai letteralmente da anni quanto l’atteggiamento di Microsoft nei confronti di Linux sia cambiato ed a come siano ormai lontani i tempi in cui Linux veniva definito un cancro, alla notizia cxhe stiamo raccontando oggi forse no, non eravamo preparati. Sì, Azure Linux è ormai una realtà, ma avreste mai pensato di leggere sul sito learn.microsoft.com la guida How to download and install Linux? Che sia forse troppo? Certo non abbiamo potuto fare a meno di apprezzare l’ironia di tutta la vicenda e come noi la community, con una vasta gamma di reazioni, dall’incredulità più…
-
Pubblicato in Notizie
Canonical rilascia Ubuntu 23.10 e ritira subito dopo le ISO per via di messaggi politici nelle traduzioni



3 risposte
Il 12 ottobre è stata rilasciata l’ultima versione di Ubuntu prima della prossima Long Term Support (LTS, con supporto a lungo termine), la 23.10, con nome Mantic Minotaur. Non ci sono particolari salti o aggiunte da segnalare, di base si tratta di un aggiornamento della 23.04, la precedente release. Ma sebbene poco visibili, vale la pena segnalare alcune differenze. Innanzitutto la versione del Kernel, aggiornata alla 6.5 che – specifichiamo subito – non è una versione LTS (l’ultima è la 6.1), ma nemmeno Ubuntu 22.04 (l’ultima versione LTS lato Canonical) usa un Kernel LTS (lato community Kernel), ovvero la versione…
-
Pubblicato in Notizie
Una vulnerabilità 0-day affligge il protocollo HTTP/2. Si chiama Rapid Reset ed è molto pericolosa!



Una risposta
Preambolo Per questo articolo dovremo addentrarci in alcuni aspetti tecnici del protocollo HTTP/2, pertanto abbiamo fatto un lungo preambolo per permettere a tutti di comprendere l’argomento. Della vulnerabilità in sé daremo una spiegazione semplificata, sempre per lo stesso motivo. Chi fosse interessato ai dettagli può leggere il post apposito sul blog di Cloudflare. Brevissima storia di HTTP HTTP è la base su cui si fonda internet. Acronimo di HyperText Transport Protocol fa parte della rivoluzione WWW di più 30 anni fa, ed è il protocollo di trasferimento per il contenuto delle pagine scritte in HTML (HyperText Markup Language). Lo stesso…
-
Pubblicato in Articoli
Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!



Avete mai sentito parlare di air gap? Si tratta di un concetto cruciale nel mondo della sicurezza informatica che implica l’isolamento di un sistema, o di una rete di sistemi, da qualsiasi connessione diretta o indiretta con reti esterne, compresa internet. Gli ambiti in cui viene utilizzato questo approccio sono svariati, e quasi sempre viene implementato per mitigare i rischi di sicurezza, proteggere dati sensibili e garantire l’integrità delle operazioni in ambienti critici. Per citare il primo esempio che viene in mente basti pensare alle infrastrutture finanziarie, dove vengono generate le carte di credito: oltre ad essere asettici (letteralmente con…
-
Pubblicato in Notizie
La grave vulnerabilità di Exim, i problemi di sicurezza dello Snap Store di Ubuntu e le versioni contraffatte di Thunderbird



3 risposte
Vi siete ripresi dalla notizia della scorsa settimana relativa a Looney Tunables, la nuova vulnerabilità della glibc, ed agli exploit che sono stati pubblicati? Bene, perché ci sono già ben tre vicende nuove e diverse in merito alla sicurezza su Linux che dobbiamo riportare. La prima, e se vogliamo la più grave, riguarda Exim, l’MTA (Mail Transfer Agent) default delle distribuzioni Debian Like fino alla versione 3.0, Stretch (rilasciata nel 2017). L’interruzione di Exim (a favore di Postfix) fu una decisione presa dalla comunità Debian per migliorare la sicurezza e le prestazioni del sistema di posta predefinito, ma ciò non…
-
Pubblicato in Notizie
A sorpresa compare il Raspberry Pi 5, una nuova versione del popolarissimo micro computer a basso costo



9 risposte
Con un annuncio che in pochi si aspettavano, qualche giorno fa Raspberry Pi ha annunciato la imminente disponibilità del Raspberry Pi 5, l’ultima evoluzione del celeberrimo computer grande come una carta di credito. Sia le dimensioni che le la sistemazione generale di porte e connettori, specie i GPIO (General-purpose input/output), vera caratteristica del sistema, sono rimasti pressoché dove erano nel Pi 4, quindi a prima vista la schedina è praticamente sempre uguale a se stessa. E questo possiamo dirlo praticamente fin dal primo Rasbperry Pi, di ormai più di 10 anni fa. Le novità Le differenze negli altri componenti non…
-
Pubblicato in Notizie
L’offensiva ai cloni RHEL prosegue, Red Hat chiude la mailing list pubblica rhsa-announce per le security advisory



7 risposte
Con una nuova mossa che sarebbe un eufemismo definire antipatica, Red Hat ha annunciato la chiusura della mailing list rhsa-announce, dove venivano pubblicati da sempre gli annunci, gli aggiornamenti e le notifiche relative alla sicurezza dei pacchetti. This is a notification to inform all subscribers that on October 10, 2023, the rhsa-announce mailing list will be disabled by Red Hat Product Security, and no additional Security Advisory notifications will be sent to this list. Questa è una notifica per informare tutti i subscriber che il 10 ottobre 2023, la mailing list rhsa-announce verrà disabilitata da Red Hat Product Security e…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























4 risposte