-
Pubblicato in Notizie
Altri problemi di sicurezza per NPM.js



Non molto tempo fa avevamo segnalato dei problemi di sicurezza emersi durante uno scan dei package presenti sul registry NPM.js, il luogo dove vengono caricate tutte le dipendenze javascript utilizzate da software scritti per girare sotto Node.js, o da numerosi framework ben diffusi sull’Internet come Angular, React.js o Vue.js. Tuttavia, tali problemi scaturivano da mancanze culturali, nell’ambito security, degli autori dei package NPM, come l’utilizzo di password non sicure, oppure da vulnerabilità intrinseche nella scrittura di un dato, specifico software. Questa volta invece i problemi nascono da motivazioni diverse, ma l’effetto è comunque devastante. GitHub, che detiene il controllo di…
-
Pubblicato in Notizie
Systemd fa capolino su WSL grazie a Ubuntu



Che lo si ami, lo si sopporti solo o lo so si odi, non è possibile ignorare systemd se si usa un sistema Linux. Di fatto, è il sistema di init più diffuso e usato, pressoché imposto dalle distribuzioni più diffuse. Per WSL sembrava impossibile l’uso di questo strumenti, vista anche la difficolta nel definire la funzione di un sistema di init in qualcosa che dovrebbe essere solo uno strato di compatibilità – anche se sappiamo bene essere ormai una vera e propria macchina virtuale apposita. Ma a quanto pare systemd è davvero uno standard, tanto da sentirne la mancanza.…
-
Pubblicato in Notizie
DNS: ancora problemi di attacchi su Linux, questa volta è cache poisoning



Una risposta
Nel 2008 il ricercatore Dan Kaminsky ha rilevato una particolare vulnerabilità nel funzionamento del sistema di DNS. Questa poteva essere sfruttata per fare un attacco di tipo “cache poisoning“, ovvero -semplificando- che permetta di inserire nelle cache dei vari sistemi DNS risoluzioni errate, rimpiazzando gli IP di servizi ben conosciuti con altri arbitrari, dirottando così il traffico verso siti di facciata, con lo scopo ultimo di carpire dati agli utenti ignari. La scoperta ha scosso non poco chi forniva questi servizi, perché lo sfruttamento di questa vulnerabilità era basato su un funzionamento intrinseco di queste cache. Per capirlo è necessario…
-
Pubblicato in Notizie
CentOS 8.5 è uscita, ma come stabilito il 31 dicembre sarà EndOfLife



Goodbye CentOS. Suona un po’ così l’annuncio dell’ultimo rilascio della distribuzione clone di Red Hat Enterprise Linux, prima acquisita e poi chiusa dall’azienda dal cappello rosso, ormai di proprietà di IBM. La release 2111, che corrisponde a Red Hat Enterprise Linux 8.5 è uscita pochi giorni dopo l’uscita della sua controparte, a sottolineare come discutevamo pochi giorni fa, di come i tempi per i cloni di RHEL si siano drasticamente ridotti anche per CentOS (sarà la concorrenza?). Il problema, o l’evidenza, è che questa release di CentOS sarà anche l’ultima: **PLEASE NOTE:** CentOS Linux 8 will EOL on 31 December…
-
Pubblicato in Notizie
RedHat rilascia la versione 3.0 di Stratis



Nel campo della gestione disco, definibile come storage locale, negli ultimi anni si sono dati battaglia BTRFS e OpenZFS. Entrambi hanno i loro problemi: il primo non riesce ancora a mantenre le promesse fatte per funzionalità e affidabilità, il secondo non convince tutti sotto il profilo delle licenze – e non è ancora upstream nel Kernel. Red Hat, non soddisfatta da nessuna delle due soluzioni, da qualche anno ha deciso di crearsi la strada da sé (e la cosa non sorprenderà i più): Stratis.A questo filesystem abbiamo già accennato in occasione della beta di RHEL 8 o per l’uso di…
-
Pubblicato in Notizie
48 ore dopo RHEL 8.5 ecco arrivare AlmaLinux 8.5, e con ELevate migrare è ormai un attimo!



Due giorni dopo l’annuncio di Red Hat Enterprise Linux 8.5, AlmaLinux, l’alternativa full community il cui primo rilascio risale allo scorso aprile, ha reso disponibile a sua volta la propria versione 8.5. La notizia in sé rappresenta la conferma di quanto alla AlmaLinux OS Foundation facciano le cose sul serio. Quarantotto ore è certamente un tempo estremamente ridotto rispetto a quanto in passato si verificava per CentOS. Tanto per dare un’idea, fintanto che CentOS è rimasta attiva, la media con cui le versioni del clone di Red Hat Enterprise Linux uscivano era di almeno due mesi. Da due mesi a…
-
Pubblicato in Notizie
Multipass: la risposta di Canonical a Linux su Apple M1



Una risposta
Ne abbiamo già parlato su queste pagine e, nonostante le premesse siano più che buone, ancora questi famigerati chip di Apple creano grattacapi a chi, per qualche necessità, ha bisogno di eseguire Linux sui propri sistemi. Con progetti specifici e lo stesso kernel, grazie all’entusiamo di Torvalds, al lavoro per il porting, nel frattempo ci si deve appoggiare ad altre soluzioni. Prime fra tutte le macchine virtuali. Certo, ci sono i soliti grandi attori in campo in questo ambiente, come VirtualBox e VMware, ma ancora o non supportano la nuova architettura, oppure sono ancora in fase di preview con comportamenti…
-
Pubblicato in Notizie
SCO vs. IBM Linux, adesso è finita per davvero! Davvero?



Della causa legale che, manco fosse una telenovela, intentata da SCO (che nel frattempo, manco a dirlo, è fallita) nei confronti di IBM ne parliamo da quasi un ventennio ormai. L’ultima volta è stato a settembre, quando il tribunale fallimentare statunitense per il distretto del Delaware (che aveva supervisionato il fallimento di SCO) aveva annunciato che il gruppo TSG, che rappresenta i debitori di SCO, aveva trovato un accordo con IBM per risolvere tutte le controversie tra loro per un pagamento al Fiduciario [TLD], per conto delle Proprietà [IBM], di 14.250.000 di dollari. Storia finita? Manco a dirlo. L’ultima notizia…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























14 risposte