-
Pubblicato in Articoli
Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole



Essere un sysadmin, un developer, un DevOp o addirittura un DevSecOp nel 2023 può voler dire tante cose, ma se c’è un aspetto comune relativo a queste figure è quello di non poter prescindere dagli strumenti che permettono di gestire il codice. Perché tutto è codice. Un concetto da sempre chiaro agli sviluppatori, e tutti i sysadmin hanno almeno sentito parlare una volta di Infrastructure As Code, ossia la metodologia che consente di convertire in codice interi datacenter. Vien quindi da se come padroneggiare il tool che consente una gestione fluida del codice sia diventato un requisito fondamentale per ogni…
-
Pubblicato in Notizie
Qualys scopre la nuova vulnerabilità Looney Tunables, un bug della glibc che affligge tutte le maggiori distribuzioni Linux



Il team di sicurezza dell’azienda Qualys ha scoperto una vulnerabilità presente nella GNU C Library, battezzata Looney Tunables, che consente di guadagnare i privilegi di root sulle ultime versioni di tutte le maggiori distribuzioni, ad esempio Debian 12 e 13, Ubuntu 22.04 e 23.04, così come Fedora 37 e 38 (ma ad esempio non Alpine Linux, che utilizza musl libc, quindi una versione differente). La CVE associata alla problematica è CVE-2023-4911 e come descrive il Red Hat Customer Portal si tratta di un buffer overflow presente all’interno del dynamic loader ld.so e che subentra quando viene considerata la viriabile d’ambiente…
-
Pubblicato in Notizie
L’uscita di LMDE 6, Faye, e l’importanza del mantenimento di Linux Mint Debian Edition nell’era post RHEL gate



Lo scorso 27 settembre è stata annunciata la nuova release 6 di LMDE, acronimo di Linux Mint Debian Edition, battezzata Faye. Le novità di questa versione sono speculari a quelle introdotte in Linux Mint, quindi Kernel Linux 6.1 che introduce il supporto sperimentale a Rust, il supporto iniziale ai chip di Intel Meteor Lake e le schede video AMD RDNA 3, il desktop Cinnamon 5.8 con tutti i miglioramenti nell’ambito della gestione delle finestre e dei workspace, per finire con l’aggiornato software manager che consente di switchare con facilità tra applicazioni pacchettizzate dal sistema o mediante Flatpak (che ricordiamo Mint…
-
Pubblicato in Notizie
Richard Stallman, fondatore della Free Software Foundation e del progetto GNU, ha annunciato di avere il cancro



È un Richard Stallman decisamente inedito quello apparso nelle foto che stanno apparendo sui vari canali open-source provenienti dallo GNU Hacker’s Meeting che si è svolto a Bienne, in Svizzera. Lasciati da parte i lunghi capelli e la lunga barba, che ne enfatizzavano lo status auto proclamato di profeta del Free Software, quello che appare nelle foto è un anziano signore che purtroppo ha annunciato di essere malato di cancro. Il linfoma, il cancro di cui si è ammalato Stallman, colpisce il sistema linfatico, un componente del sistema immunitario del corpo, causando la crescita anormale delle cellule linfatiche. Esistono diverse…
-
Pubblicato in Notizie
Le aziende sono convinte che l’AI cambierà il mondo DevOps, e intanto ChatGPT inizia a vedere, sentire e parlare



Un recente sondaggio, raccontato da DevClass, in merito all’impatto dell’intelligenza artificiale all’interno dei processi DevOps ha riportato una netta convinzione da parte delle aziende interpellate: indietro non si torna. Il 57% delle persone interpellate ha infatti affermato come l’utilizzo dell’AI per l’analisi dei dati e l’ottimizzazione dei workflow incrementerà la produttività, mentre il 56% ritiene inoltre che la documentazione automatizzata e le risposte immediate miglioreranno la collaborazione tra i team di sviluppo, sicurezza e operazioni. Insomma, tra i team di DevOps. Il 48% ritiene che gli snippet di codice generati dall’intelligenza artificiale faranno risparmiare tempo, e il 46% ritiene che…
-
Pubblicato in Notizie
Alla conquista di Windows: Microsoft avvia il codice per lo sviluppo di driver in Rust!



2 risposte
Di quanto il mondo dell’informatica oggi ami il linguaggio Rust ne abbiamo parlato in lungo e in largo. Al netto di qualche scelta infelice da parte della Rust Foundation, il popolare linguaggio di programmazione sembra non voler minimamente arrestare la sua ascesa. Se però l’impiego di Rust all’interno del Kernel Linux è ormai un fatto assodato, la notizia in qualche modo sorprendente è quella che racconta DevClass e che parla del codice pubblicato da Microsoft su GitHub che dovrebbe consentire agli sviluppatori di creare driver Windows scritti in Rust. I benefici ricercati da questa mossa sono del tutto simili a…
-
Pubblicato in Notizie
SprySOCKS, un malware Linux di origine cinese che discende da una backdoor Windows



Non sono passati che pochi giorni da quando abbiamo raccontato del malware scoperto da Kaspersky ed associato ai download del sito Free Download Manager che siamo di nuovo a parlare di sicurezza su Linux, e nello specifico di un malware battezzato SprySOCKS. Come racconta ArsTechnica, SprySOCKS ha un’origine curiosa, provenendo da una backdoor Windows denominata Trochilus, scoperta per la prima volta nel 2015 da ricercatori di Arbor Networks (che oggi si chiama Netscout). Trochilus aveva la particolarità di essere eseguito esclusivamente in memoria, rendendo la sua rilevazione particolarmente difficile poiché sui dischi ne rimanevano pochissime tracce. Trochilus era stato sviluppato…
-
Pubblicato in Notizie
AlmaLinux raggiunge la certificazione FIPS, lo standard di sicurezza americano per le distribuzioni Linux nell’enterprise



2 risposte
AlmaLinux, l’unica distribuzione nata come clone di RHEL ad essere rimasta fuori da OpenELA, l’associazione creata per la condivisione dei sorgenti RHEL compatibili, prosegue spedita nel suo cammino di entità propria. Dopo aver stabilito il suo stato di ABI (Application Binary Interface) compatibile nei confronti di RHEL aggiunge un altro tassello, raggiungendo la certificazione FIPS. FIPS è l’acronimo di Federal Information Processing Standards (Standard Federali per l’Elaborazione delle Informazioni), ed è un insieme di standard di sicurezza pubblicati dal National Institute of Standards and Technology (NIST) degli Stati Uniti. Quando una distribuzione Linux è certificata FIPS, significa che è stata…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)
























Una risposta