-
Pubblicato in Notizie
Grossa vulnerabilità trovata in Kubernetes ed OpenShift



Presentiamo gli attori coinvolti: Kubernetes (ancora non lo conoscete?) attualmente il re dei container orchestrator; seppur non sia l’unico attore in questo campo è sicuramente il più utilizzato. OpenShift, un prodotto Red Hat che ha Kubernetes come parte centrale, e su cui l’azienda ha costruito intorno una serie di capacità accessorie; se Kubernetes viene ancora utilizzato per orchestrare i container nella propria infrastruttura OpenShift, semplificando potremmo dire che quest’ultimo si occupa di gestire l’intero processo che porta dal codice all’immagine del container come poi viene gestito da Kubernetes. La vulnerabilità in questione, identificata dalla CVE-2018-1002105, colpisce proprio Kubernetes e, questo…
-
Pubblicato in Notizie
Patch del Kernel: arrivano gli “abbracci”



Dopo la breve pausa presa da Torvalds un paio di mesi fa per “lavorare” un po’ sul suo carattere piuttosto difficile, e dopo l’introduzione del Code of Conduit, ecco che arrivano i primi… risultati (se così possiamo chiamarli). Jarkko Sakkinen di Intel ha pushato una piccolissima patch nel kernel: In order to comply with the CoC, replace **** with a hug. Per aderire al Codice di Condotta, **** è stato sostituita da un “abbraccio”. Niente più F-word. Questa modifica include ben 33 righe di commenti… su oltre 3.3 milioni! Alcuni commenti carini e coccolosi: Please stay the hug away from…
-
Pubblicato in Notizie
Linux Foundation e RISC-V insieme per promuovere CPU opensource



3 risposte
Quando si pensa alla Linux Foundation, di solito, si pensa a del software open source ma non è così. Infatti la settimana scorsa la Linux Foundation e RISC-V Foundation hanno annunciato una partnership per accelerare lo sviluppo open source e l’adozione dell’architettura RISC-V. L’intento è quello di rendere più appetibile per i produttori di dispositivi l’utilizzo di RISC-V che possono personalizzare secondo le proprie esigenze, invece che adottare “per forza” qualche chip one-size-fits-all prodotti dai soliti noti, Intel e AMD. Inoltre, rispetto agli ARM, consumano ancora meno corrente rendendoli ottimi per essere utilizzati in dispositivi alimentati a batteria. Dal suo…
-
Pubblicato in Notizie
Amazon Corretto: la Java JDK di AWS



6 risposte
Che Amazon voglia sganciarsi da Oracle è cosa ormai abbastanza palese. Dopo l’annuncio di Andy Jassy, CEO di AWS, riguardante la dismissione dei database Oracle in favore dei propri, nello specifico DynamoDB e Aurora, ora pare sia giunto il turno di Java. Amazon ha infatti presentato Corretto una distrubuzione no-cost derivata da OpenJDK. Corretto non sbuca dal nulla ed è già utilizzata da tempo per erogare centinaia di servizi sulla piattaforma, dunque un tool ampiamente testato e solido. Ecco cosa offre attualmente Amazon Corretto: Supporto LTS; Security fix; Compatibilità certificata con Java SE; Possibilità di sviluppare ed eseguire le applicazioni…
-
Pubblicato in Notizie
Red Hat acquisisce NooBaa azienda con focus cloud ibrido e data storage



Di questo passo toccherà parafrasare Branduardi e cantare di come alla fiera dell’est venne IBM che comprò Red Hat che comprò NooBaa… Va bene, siamo partiti un po’ troppo velocemente: cosa è successo? Semplice, Red Hat, che è appena stata acquisita da IBM per la modica cifra di 34 miliardi di dollari, ha annunciato di aver acquisito NooBaa, un’azienda che si occupa di cloud ibrido e data storage. Non sono stati forniti dettagli economici sull’accordo, anche se c’è da scommettere che saranno meno di 34 miliardi di dollari 🙂 Una cosa è certa: se ci sono mai stati dubbi (ma da…
-
Pubblicato in Notizie
In arrivo un altro smartphone Linux?



4 risposte
Dopo i diversi annunci di ritardo di Purism per il suo smartphone Librem 5 e l’affacciarsi di un altro competitor, Pine64, al lavoro su un altro device mobile basato su KDE Plasma, in questi giorni è stata annunciata un ulteriore collaborazione tra il team KDE ed un produttore di cellulari: Necuno Solutions. In un annuncio uscito ieri sia sul blog di KDE che in un comunicato ufficiale sul sito del produttore finlandese, è stato detto al mondo dell’arrivo di una terza opzione per i futuri possibili utenti Linux su cellulare: Necuno Mobile. Il dispositivo si propone come, definizione degli stessi produttori, un…
-
Pubblicato in Notizie
Il kernel 4.19 non ha pace, problemi anche con il filesystem ext4



18 risposte
Qualche problemino con il kernel 4.19 c’è già stato, da performance dati basse dovute al backport di mitigation per gli ormai famosi bug Spectre V2 sino a piccoli bug più che normali in qualsiasi software, la cattiva notizia è che non è finita qui. L’ultimo problema che sta affliggendo alcuni utenti è abbastanza critico: stiamo parlando della corruzione di alcuni filesystem ext4. A metà Novembre è stato aperto un bug sul Bugzilla di kernel.org riguardo questo problema e questa ultima settimana la discussione si è accelerata quando Guenter Roeck (sviluppatore di lunga data del kernel) ha rilevato il verificarsi del bug anche…
-
Pubblicato in Notizie
Trovata una backdoor in una famosa libreria JavaScript



Una risposta
Altro mese, altra vulnerabilità. Questa volta a cura di event-stream, una famosissima libreria JavaScript con 2 milioni di download, utilizzata sia da startup che da aziende nella classifica Fortune 500. EventStream è una libreria che si occupa di rendere più comodo l’uso degli Streams, una delle componenti fondamentali di NodeJS, l’ancor più famoso runtime environment per l’esecuzione di codice JavaScript all’esterno dei browser (per la creazione di applicazioni server-side ad esempio). Tutto è iniziato quando Dominic Tarr, sviluppatore di event-stream dalle sue prime release, alcuni mesi fa ha annunciato di non avere più tempo di aggiornare la libreria, ed iniziato…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)
























2 risposte