-
Pubblicato in The Security Corner
GitHub violata: 3.800 repository interne rubate tramite un’estensione VS Code malevola



La poca attenzione nell’installare un’estensione da parte di un dipendente costerà cara in termini di credibilità alla piattaforma proprietà di Microsoft che ha confermato una violazione tutta da quantificare. La superficie colpita al momento pare essere limitata solo ad alcuni repository “Internal”, ma le evoluzioni sono tutte da scoprire.
-
Pubblicato in Notizie
Eccoti un milione di euro, KDE. Con tanto affetto, il Sovereign Tech Fund tedesco



Il fondo sovrano tecnologico tedesco ha fatto una donazione monstre al progetto KDE: 1.285.200 euro spalmati sulle annate 2026/2027: una boccata d’aria fresca per l’ambiente desktop con la K!
-
Pubblicato in Notizie
Il progetto Debian non accetterà più pacchetti che non siano riproducibili



7 risposte
La distribuzione community più democratica del mondo ha deciso di dare un taglio netto a tutti i pacchetti che non sono riproducibili, ed a beneficiarne sarà l’intero mondo open-source!
-
Pubblicato in Notizie
Torvalds tuona contro le segnalazioni di sicurezza del Kernel Linux mediante AI: la situazione è ingestibile!



2 risposte
L’AI è solo un tool, se questo tool è usato male, anziché creare benefici rende la vita complicata a quanti svolgono il lavoro effettivo. Una questione che non riguarda solamente il progetto Linux, ma tutti gli ambiti: senza equilibrio non c’è evoluzione.
-
Pubblicato in The Security Corner
Fragnesia: un nuovo membro della famiglia Dirty Frag permette di diventare root su Linux



Poco sorprendentemente, dopo Copy Fail e Dirty Frag ecco arrivare l’ennesima vulnerabilità, con annessa PoC pubblica, collegata alla gestione della page cache del Kernel. La parte peggiore è che probabilmente non sarà l’ultima.
-
Pubblicato in Notizie
Kernel, NVIDIA e community: i tre nodi che bloccano la Fedora AI Developer Desktop initiative



Sembrava tutto liscio e invece è arrivato il blocco. La spin di Fedora dedicata All’intelligenza artificiale non sembra piacere a tutti.
-
Pubblicato in Notizie
Rassegniamoci: rinunciare alle analisi AI del codice non è più possibile, lo dimostra il progetto curl



14 risposte
Per riassumere il senso di questo articolo, che prende spunto dal bellissimo case study che ha visto Mythos analizzare il codice del progetto curl, basterebbero queste righe scritte da Daniel Stenberg: Not using AI code analyzers in your project means that you leave adversaries and attackers time and opportunity to find and exploit the flaws you don’t find. Non usare…
-
Pubblicato in Notizie
La soluzione ai vari Dirty Frag e Copy Fail è un bottone rosso che spegne tutto? Nel Kernel Linux ci stanno pensando



4 risposte
E se la soluzione a tutti i problemi di sicurezza che stanno emergendo in queste settimane in Linux fosse un Killswitch? L’autore di AUTOSEL ha proposto di adottare questa mossa radicale nel Kernel per permettere di disabilitare le funzioni vulnerabili. Ma non è tutto oro quello che luccica.
Categories
Tag cloud
ai (101) AlmaLinux (36) Android (36) Bug (84) Canonical (96) CentOS (49) Cloud (64) codice (37) container (53) Controversia (51) Debian (113) desktop (36) docker (66) Fedora (67) Firefox (40) GitHub (84) Google (90) IBM (57) Intel (58) KDE (44) Kernel (290) Kubernetes (103) Linux (831) LTS (37) Malware (71) Microsoft (201) MicrosoftLovesLinux (37) Mozilla (41) open-source (478) Openstack (58) Oracle (37) Patch (37) Red Hat (180) Release (71) RHEL (44) Rust (45) SaturdaysTalks (54) Sicurezza (142) Software (43) SUSE (44) systemd (83) Torvalds (103) Ubuntu (196) Vulnerabilità (72) Windows (90)






















6 risposte