-
Pubblicato in Notizie
Container e Kubernetes dovrebbero far rima con sicurezza, ma è davvero così? Un report Red Hat prova a dare risposte



Si chiama The State of Kubernetes Security in 2024 ed è un report pubblicato poco tempo fa da Red Hat dove vengono illustrati i risultati di un sondaggio condotto dall’azienda del cappello rosso verso seicento DevOps, ingegneri e professionisti per carpire lo stato del mercato a proposito delle tematiche di sicurezza di Kubernetes, ma che facilmente si adatta al mercato I.T. in senso generale. Il report completo è scaricabile, previa registrazione, nel link di apertura, ma i suoi risultati sono facilmente riassumibili utilizzando le immagini pubblicate, la prima delle quali mostra quali sono le principali preoccupazioni dei partecipanti a proposito…
-
Pubblicato in Notizie
Quei CVE dubbiosi utili solamente a portare gli sviluppatori open-source a dover archiviare i propri progetti GitHub



È da parecchio che affrontiamo la questione relativa ai CVE “dubbiosi” o quantomeno sovrastimati con cui i maintainer dei progetti open-source devono combattere. Un esempio di cui spesso abbiamo raccontato è quello di curl, il cui sviluppatore Daniel Stenberg ha da sempre denunciato i CVE con severity insensate relative ai bug che creano allarmismi inutili ed il cui cammino è culminato nel far diventare il progetto curl una CVE Numbering Authority, così come lo è il progetto Linux stesso. Ma il problema in questione non è chiaramente limitato ai progetti citati, tutti i maintainer di progetti open-source, prima o dopo,…
-
Pubblicato in Notizie
Canonical presenta Everything LTS: 12 anni di copertura su *qualsiasi* immagine Docker open-source distribuita



3 risposte
Quando la scorsa settimana abbiamo parlato dell’annuncio da parte di SUSE in merito ai diciannove anni di supporto per SLES, avevamo detto come questa lunghissima scadenza sorpassasse abbondantemente le tempistiche di Canonical, i cui dodici anni di supporto per Ubuntu LTS sembravano già importanti, per così dire. Ebbene, pare che l’azienda mamma di Ubuntu non ci stia e voglia avere l’ultima parola a proposito del supporto, tanto che in un recente annuncio ha presentato Everything LTS, estensione della subscription Ubuntu Pro, che oltre a confermare i dodici anni di cui sopra per la distribuzione Ubuntu, supporta anche tutte le immagini…
-
Pubblicato in Notizie
Una nuova falla in OpenSSH scoperta da Qualys e battezzata regreSSHion impone quanto prima un aggiornamento dei vostri sistemi Linux



Una risposta
La premessa, che tutti dovrebbero ricordare, è quella inserita all’inizio dell’annuncio di Qualys che presenta una vulnerabilità battezzata regreSSHion: OpenSSH is one of the most secure software in the world; this vulnerability is one slip-up in an otherwise near-flawless implementation. Its defense-in-depth design and code are a model and an inspiration, and we thank OpenSSH’s developers for their exemplary work. OpenSSH è uno dei software più sicuri al mondo; questa vulnerabilità è un incidente di percorso in una implementazione praticamente impeccabile. Il suo design defense-in-depth ed il suo codice sono un modello e un’ispirazione e ringraziamo gli sviluppatori di OpenSSH…
-
Pubblicato in Notizie
Andrew Tanenbaum riceve l’ACM Technical Award per la sua creatura MINIX, che fu il punto di partenza per Linux



10 risposte
L’ultima volta che sul portale abbiamo parlato di Andrew Tanenbaum è stato esattamente dieci anni fa ed il motivo per cui lo abbiamo fatto era l’annuncio del suo pensionamento come insegnante. Cosa insegnava il professore? Informatica, ovviamente. Per quanti non lo sapessero infatti Tanenbaum è stato professore all’università Vrije Universiteit di Amsterdam per ben 43 anni ed è famoso nel mondo Linux per tante ragioni che si riassumono in questa sua frase: I still maintain the point that designing a monolithic kernel in 1991 is a fundamental error. Be thankful you are not my student. You would not get a…
-
Pubblicato in Notizie
Contrordine, il BSoD per Linux può essere anche… Nero!



4 risposte
Per iniziare la settimana con leggerezza, torniamo a parlare della questione Blue Screen of Death (BSoD) per Linux, che è stata la notizia più letta sul portale nello scorso mese. E ci mancherebbe, verrebbe da dire, perché ovviamente e con le dovute proporzioni, ha avuto il sapore di un cambio epocale. Non nascondiamoci: il motivo è principalmente dovuto alla scelta del colore. Quel blu, quello SPECIFICO blu, ha ricordato a troppi la famosissima schermata della morte di Microsoft Windows, quella per intenderci che fece fare una delle più famose figuracce a Bill Gates: Ed in molti all’interno dei commenti si…
-
Pubblicato in Saturday’s Talks
Saturday’s Talks: ogni progetto, open-source o no, hardware o software che sia, se non ha un “bottone AI” è considerato vecchio!



6 risposte
Pur avendo dell’incredibile, quello che stiamo raccontando è tutto vero: Logitech ha rilasciato una nuova versione del suo mouse (perché l’azienda quello fa principalmente, tastiere e mouse) la cui caratteristica più importante non è la conformazione, la modalità con cui è possibile premere i tasti o la precisione di scorrimento, bensì una cosa ed una soltanto: il bottone per l’AI. La notizia è balzata agli onori delle cronache perché ovviamente tutti si sono chiesti: un bottone AI sul mouse a cosa potrà mai servire? Ed in effetti è difficile capire di cosa si sta parlando, e ci hanno provato in…
-
Pubblicato in Notizie
Il mmullato di giugno 2024: la fine di CentOS, il compleanno di Kubernetes, il BSoD per Linux e la scomparsa di Larry Finger



Con il mmullato di questo giugno scolliniamo l’anno. Sono infatti già sei mesi che questo esperimento è iniziato e fin qui… Tutto bene! Notizia che ne ha veicolate molte altre è quella della fine di CentOS 7, che con il 30 giugno smetterà di ricevere ogni tipo do aggiornamento essendo giunto il momento dell’End Of Life. Molte le riflessioni in merito – la prima è che pochi sembrano esser pronti – e le mosse da parte delle aziende che vorrebbero intercettare quella fetta di mercato (sì, stiamo parlando di SUSE): Giugno è stato anche il mese del compleanno di Kubernetes.…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)























Una risposta