Quest’anno continua a confermarsi una vera sfida per i team di sicurezza. Questa volta si tratta della nuova vulnerabilità che affligge tutti i kernel Linux a partire dalla versione 5.8: CVE-2022-0847, chiamata Dirty Pipe....
Un ricercatore di sicurezza ha reso noti i dettagli di una grave vulnerabilità che consente a un malintenzionato di sovrascrivere dati presenti in file arbitrari di sola lettura. La vulnerabilità, battezzata Dirty Pipe (CVE-2022-0847),...
Ultimo aggiornamento:28 Febbraio 2022 Tutti sappiamo che il kernel Linux è scritto in C. Quello che potreste non sapere è che è scritto in un C ormai obsoleto da tempo. Linux è scritto nello...
Intel, attraverso un post pubblicato ieri sul proprio blog ufficiale dell’azienda, ha annunciato l’acquisizione di Linutronix. Si tratta di una realtà tedesca che opera da anni nell’ambito Linux e open source per il mondo...
Nell’ormai lontano 2014, Google avviò un programma dedicato alla ricerca di vulnerabilità zero-day, ovvero già diffuse e sfruttabili; pertanto da chiudere il prima possibile. Quello sforzo prese il nome di “Project Zero”, e tutt’ora...
Linux è molto più sicuro rispetto a Microsoft Windows e a macOS, secondo i dati che emergono da un report del team Google Project Zero. Per chi non lo sapesse, Project Zero è un...
L’azienda taiwanese Gigabyte, produttrice tra le altre cose di server ad alte prestazioni per datacenter, ha deciso che è giunto il momento di scrivere nero su bianco la loro piena compatibilità con Linux. La...
La VMware Threat Analysis Unit, ufficio di VMware dedicato all’analisi di minacce informatiche, ha prodotto un report dal titolo Exposing Malware in Linux-based Multi-Cloud Environments. In questo articolo cerco di riportarvi i passaggi più...
Il MangoPi MQ è un piccolo SbC (solo 4x4cm) che arriverà presto sul mercato. La scheda non è ancora in vendita, ma in questi giorni sono emersi diversi dettagli interessanti. L’azienda sta lavorando su...
Si chiama Exposing Malware in Linux-based Multi-Cloud Environments ed è un report creato dalla VMWare TAU, acronimo che sta per VMware Threat Analysis Unit, una sezione di VMWare dedicata all’analisi delle minacce informatiche. Il...
La prima anteprima per sviluppatori di Android 13 è disponibile da pochi giorni ed è dedicata a sviluppatori e possessori di smartphone Pixel. Le novità per ora non includono praticamente nulla dal punto di...
Presentata il 18 gennaio sulla lista oss-security di openwall.com ecco a voi CVE-2022-0185, una croccante vulnerabilità che sfrutta un bug introdotto nel Kernel 5.1-rc1 che consente, sfruttando la tecnica dell’heap overflow, ad un container...
Ultimo aggiornamento:27 Gennaio 2022 Volete diventare sviluppatori e siete affascinati dal mondo open source? Volete semplicemente ampliare le vostre conoscenze per rimanere aggiornati? Il lavoro in questo settore non manca, anzi. L’open source Job...
Martedì è stata un’altra doccia fredda per i team di sicurezza. Dopo aver visto un 2021 tutt’altro che noioso sotto questo punto di vista, ecco una nuova vulnerabilità rimasta silente per ben 12 anni...
Negli scorsi mesi, sulle pagine del blog, vi ho parlato diverse volte del JingPad A1, quello che è stato pubblicizzato come il primo tablet consumer ready ARM basato su Linux. Personalmente ho sempre nutrito...
Qualche giorno fa stavo cercando su internet ispirazione per risolvere un problema quando mi sono imbattuto in questo post contenente una frase che mi ha fatto riflettere: I did a hugest mistake on my...
Il 29 e 30 Aprile 2022 si svolgerà a Rovereto l’edizione 2022 del Linux App Summit (LAS). Il Linux App Summit (LAS) riunisce la comunità Linux globale per imparare, collaborare e aiutare a far...
Se pensate che la questione Log4Shell sia stata la cosa peggiore capitata a Linux nel 2021, forse è il caso di ricredervi. Un report di Crowdstrike evidenzia come durante lo scorso anno il numero...
In questi ultimi giorni, se vi è capitato di fare un giro su twitter, avete sicuramente visto dei criptici messaggi contenenti dei quadratini colorati. A dispetto di qualche strano messaggio in codice, non è...
Humble, noto rivenditore di giochi, album musicali ed e-book ha annunciato l’abbandono del supporto per Linux e macOS decidendo di concentrarsi solo su Windows😠 Humble Bundle? Per chi non lo sapesse gli Humble Bundle...
Humble, rivenditore di giochi incentrato sui bundle (che peraltro vende anche bundle sui libri, come vi raccontavamo a proposito della preparazione sui temi Kubernetes) che nel 2010 aveva lanciato i servizi con un ampio...
Se apri documenti Microsoft con LibreOffice, noterai che mancheranno caratteri, non troverai font comuni come Times New Roman, Arial ecc. In questa guida vedrai come installare caratteri Microsoft su Ubuntu e in altre distribuzioni...
L’ottimizzazione del codice esistente, sia esso sorgente o binario, è una delle attività più frequenti e diffuse: migliorare anche solo di qualche punto percentuale può sembrare poca cosa, ma fatto in tanti punti e/o...
Pine64 ha ufficialmente aperto i pre-ordini per il nuovo PinePhone Pro ‘Explorer Edition’. Se siete interessati ad acquistarlo e volete avere il telefono in tempi brevi dovete sbrigarvi poiché il prossimo capodanno cinese è...