open-source
-
Posted On The Security CornerGhostLock, nuova falla nel Kernel Linux e nel suo semaforo dei processi (mutex): root e fuga dai container


Nuova puntata delle vulnerabilità storiche per il Kernel Linux: anche GhostLock è vecchissima, introdotta nel 2011 (Linux 2.6.39), è rimasta inosservata per circa 15 anni…
-
Posted On The Security CornerSedici anni e non sentirli: Januscape colpisce il Kernel Linux e KVM, e permette di eseguire codice sull’host


Una vulnerabilità dormiente da 16 anni nel Kernel Linux permette a un attaccante di evadere da una macchina virtuale ed eseguire codice arbitrario sull’host che…
-
Posted On NotizieGitHub e le big tech si oppongono alla legge sulla trasparenza dell’IA? Secondo SFC è pura ipocrisia verso l’open-surce


GitHub e altri colossi tech si oppongono alla legge californiana sulla trasparenza dell’IA (SB 1000) sostenendo – ipocritamente, secondo la Software Freedom Conservancy – che…
-
Posted On NotizieAI e open-source: tra opportunità e nuove regole ecco una fotografia dello stato delle cose


Come si sta evolvendo l’intelligenza artificiale nel mondo open-source? Ci sono importanti iniziative proposte dalla Linux Foundation e dalla Software Freedom Conservancy per stabilire delle…
-
Posted On The Security CornerI repository AUR di Arch Linux sono di nuovo nei guai per uno degli attacchi malware più estesi di sempre


Era già successo e ci risiamo: il repository della community Arch che contiene script di compilazione (PKGBUILD) per installare software non presente nei repository ufficiali…
-
Posted On The Security CornerHTTP/2 Bomb: l’attacco DoS che distrugge nginx, Apache e IIS in 10 secondi (trovato da un’IA)


A volte le vulnerabilità più efficaci spuntano fuori da funzionalità che fanno esattamente quello che è previsto. È questo il caso di HTTP/2 Bomb, un…
-
Posted On NotiziePubblicata la strategia per l’open-source della Commissione Europea che piace alla FSFE


Se sia o no la svolta a proposito del principio “Public Money? Public Code!” lo dirà solo il tempo, ma il pacchetto per la Sovranità…
-
Posted On The Security CornerCIFSwitch: un bug del Kernel Linux vecchio 19 anni che regala i permessi di root


Se dopo le intense scorse settimane vi erano mancate le CVE sul Kernel Linux, eccovene un’altra: si chiama CIFSwitch, è nascosta nel codice dal 2007,…
-
Posted On NotizieAnche la California potrebbe rivedere la legge sul controllo dell’età delle distribuzioni Linux open-source


Dopo il Colorado, anche lo stato dove sono nati i Doors rivede lo spettro di applicabilità della legge che demanda ai sistemi operativi la verifica…
-
Posted On NotizieSe competere con i ritmi dell’AI è impossibile, rimanere umani è l’unica speranza per l’open-source


Il progetto curl, come il Kernel Linux ed altri progetti open-source, è letteralmente sovrastato da report di sicurezza artificiali che sono validi, dettagliati e lunghi…
Categories
Tag cloud
ai (106) AlmaLinux (36) Android (36) Bug (87) Canonical (97) CentOS (49) Cloud (64) codice (37) container (54) Controversia (51) Debian (114) desktop (37) docker (66) Fedora (68) Firefox (41) GitHub (85) Google (90) IBM (58) Intel (58) KDE (45) Kernel (294) Kubernetes (103) Linux (843) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (489) Openstack (58) Oracle (37) Patch (37) Red Hat (181) Release (71) RHEL (44) Rust (47) SaturdaysTalks (54) Sicurezza (148) Software (45) SUSE (44) systemd (83) Torvalds (103) Ubuntu (199) Vulnerabilità (72) Windows (91)














