kernel

Ricordate cosa ha detto Greg Kroah-Hartman a proposito delle innumerevoli #CVE pubblicate dal #Kernel #Linux? Se non volete pagare una subscription, usate #Debian! Ma quante aziende hanno politiche di aggiornamento dei sistemi operativi serrate? Quante aziende non si sono ancora rese conto che se prima l'approccio poteva essere semestrale o trimestrale oggi questo deve essere settimanale? Esistono ancora aziende che hanno sistemi Single Point Of Failure (#SPOF) che non possono essere spenti?

Leggi il contenuto originale su Mia mamma usa Linux!

Un importante aggiornamento in arrivo nel kernel Linux 7.3 abiliterà automaticamente il supporto alla grafica integrata dei futuri processori desktop Intel Nova Lake-S. Fino a oggi, il supporto per hardware molto recente veniva spesso considerato sperimentale e richiedeva l’attivazione manuale di opzioni specifiche del driver. Con Linux 7.3, invece, i driver Intel considereranno la GPU integrata di Nova Lake-S sufficientemente stabile da essere attivata di default.

L’abilitazione automatica rappresenta un passaggio significativo (altro…)

Quello che sulla carta appare come un diluvio di problemi di sicurezza che riguardano il Kernel Linux è in realtà un normale momento di vita del progetto open-source più importante del mondo. Il momento torna però utile al manutentore del Kernel Linux stabile, Greg Kroah-Hartman, per ricordare a tutti che aggiornare i propri sistemi con frequenza non è un'opzione, ma dovrebbe essere un mantra.

Leggi il contenuto originale su Mia mamma usa Linux!

Nuovo appuntamento di "The Security Corner" e nuova vulnerabilità del Kernel Linux, battezzata Bad Epoll. La sua particolarità? È un bug raro che può permettere di diventare root anche su Android. A suo modo quindi, un inedito!

Leggi il contenuto originale su Mia mamma usa Linux!

Il creatore di Linux dice di non essere più uno sviluppatore, quanto piuttosto un responsabile dello sviluppo. Eppure le sue parole dimostrano come abbia le idee chiarissime a proposito di come il codice va scritto, in che modo e quanta componente di intelligenza artificiale dovrebbe avere.

Leggi il contenuto originale su Mia mamma usa Linux!

Nuova puntata delle vulnerabilità storiche per il Kernel Linux: anche GhostLock è vecchissima, introdotta nel 2011 (Linux 2.6.39), è rimasta inosservata per circa 15 anni fino a quando il programma di bug bounty di Google ha spinto qualcuno a pubblicarla... Ovviamente per incassare.

Leggi il contenuto originale su Mia mamma usa Linux!

Una vulnerabilità dormiente da 16 anni nel Kernel Linux permette a un attaccante di evadere da una macchina virtuale ed eseguire codice arbitrario sull'host che la ospita. Si chiama Januscape ed è, per stessa ammissione del ricercatore che l'ha scoperta, il primo exploit guest-to-host noto che funziona indistintamente su processori Intel e AMD.

Leggi il contenuto originale su Mia mamma usa Linux!

Se dopo le intense scorse settimane vi erano mancate le CVE sul Kernel Linux, eccovene un’altra: si chiama CIFSwitch, è nascosta nel codice dal 2007, e sotto le giuste condizioni permette a un utente senza privilegi di ottenere accesso root completo al sistema. Questa volta però non parliamo di qualche trucco sulla page cache, ma...

Leggi il contenuto originale su Mia mamma usa Linux!

E se la soluzione al sovraccarico dettato dalle segnalazioni di sicurezza mediante AI fosse l'utilizzo di un linguaggio di programmazione che, per sua stessa natura, previene la maggioranza dei problemi in fase di compilazione? Secondo il maintainer del Kernel Linux stabile la soluzione è proprio quella: Rust risolverebbe almeno il 60% dei problemi all'origine.

Leggi il contenuto originale su Mia mamma usa Linux!

L'AI è solo un tool, se questo tool è usato male, anziché creare benefici rende la vita complicata a quanti svolgono il lavoro effettivo. Una questione che non riguarda solamente il progetto Linux, ma tutti gli ambiti: senza equilibrio non c'è evoluzione.

Leggi il contenuto originale su Mia mamma usa Linux!