kernel

Piovono #CVE sul #Kernel #Linux? #Ubuntu risponde aumentando il ritmo: #Canonical abbandona il vecchio ciclo 4/2 e si prepara a rilasciare un nuovo Kernel ogni settimana. Due settimane di preparazione e test, cicli sovrapposti e una corsa contro il tempo per portare le correzioni di sicurezza sui sistemi nel minor tempo possibile. Perché nell’era degli LLM che trovano bug a raffica, anche le distribuzioni devono imparare a correre. 🏃‍♂️🐧

Leggi il contenuto originale su Mia mamma usa Linux!

I #crawler dei provider di #AI stanno mettendo sotto pressione persino l'infrastruttura che distribuisce il #Kernel #Linux. Non per scaricare il codice, cosa per cui esiste #Git, ma chiedendo ai server di generare milioni di pagine HTML con i singoli commit: un lavoro che arriva a consumare circa un quinto della capacità CPU disponibile sui nodi di git.kernel.org. E mentre la Linux Foundation cerca contromisure, i bot imparano persino a superarle.

Leggi il contenuto originale su Mia mamma usa Linux!

#VirtualMachine, #Container o qualcosa di completamente diverso? La tecnologia #multikernel di Multikernel Technologies prova a rispondere con un approccio alternativo: più #Kernel #Linux indipendenti, eseguiti direttamente sullo stesso hardware e senza hypervisor. Con la prima public release di mklinux v7.0-mk2, il progetto diventa finalmente testabile: vediamo come funziona, quali vantaggi promette e se può davvero rappresentare una terza via tra virtualizzazione e container.

Leggi il contenuto originale su Mia mamma usa Linux!

Una macchina virtuale dovrebbe essere una fortezza isolata dal sistema che la ospita. Con #Zapscape, però, quell'isolamento può saltare: una nuova, ennesima, vulnerabilità #useafterfree in #KVM può permettere di passare dal guest all'host e arrivare persino all'esecuzione di codice con privilegi root. E in alcuni scenari il salto può essere ancora più diretto: da semplice utente locale a root. Vediamo come funziona Zapscape e perché la nested virtualization rende tutto ancora più

Leggi il contenuto originale su Mia mamma usa Linux!

Una #use-after-free rimasta nascosta nel #Kernel #Linux per quasi vent’anni può trasformarsi in un #exploit completo per ottenere root e, in determinate condizioni, uscire da un container e compromettere l’host. #SCTPhantom (CVE-2026-64564) colpisce il sottosistema SCTP ed è presente fin dal 2007: la recente pubblicazione di una PoC rende però il problema molto più concreto per chi gestisce server e infrastrutture #Kubernetes. Vediamo come nasce il bug, come viene trasformato in una catena

Leggi il contenuto originale su Mia mamma usa Linux!

Linus #Torvalds racconta una sessione di debug "infernale" del #Kernel #Linux, risolta anche grazie all’aiuto instancabile di un’#AI. Un esempio concreto di come l’intelligenza artificiale possa diventare uno strumento produttivo nelle mani di chi sa usarla, senza però confonderla con una soluzione universale.

Leggi il contenuto originale su Mia mamma usa Linux!

Nessuna grande sorpresa nella nuova release del più grande progetto open-source del mondo, ma una nuova normalità di #Linux che vede coesistere tra loro gli sviluppi del #Kernel insieme alle segnalazioni ed alle correzioni derivanti dai tool #AI.

Leggi il contenuto originale su Mia mamma usa Linux!

Ricordate cosa ha detto Greg Kroah-Hartman a proposito delle innumerevoli #CVE pubblicate dal #Kernel #Linux? Se non volete pagare una subscription, usate #Debian! Ma quante aziende hanno politiche di aggiornamento dei sistemi operativi serrate? Quante aziende non si sono ancora rese conto che se prima l'approccio poteva essere semestrale o trimestrale oggi questo deve essere settimanale? Esistono ancora aziende che hanno sistemi Single Point Of Failure (#SPOF) che non possono essere spenti?

Leggi il contenuto originale su Mia mamma usa Linux!

Un importante aggiornamento in arrivo nel kernel Linux 7.3 abiliterà automaticamente il supporto alla grafica integrata dei futuri processori desktop Intel Nova Lake-S. Fino a oggi, il supporto per hardware molto recente veniva spesso considerato sperimentale e richiedeva l’attivazione manuale di opzioni specifiche del driver. Con Linux 7.3, invece, i driver Intel considereranno la GPU integrata di Nova Lake-S sufficientemente stabile da essere attivata di default.

L’abilitazione automatica rappresenta un passaggio significativo (altro…)

Quello che sulla carta appare come un diluvio di problemi di sicurezza che riguardano il Kernel Linux è in realtà un normale momento di vita del progetto open-source più importante del mondo. Il momento torna però utile al manutentore del Kernel Linux stabile, Greg Kroah-Hartman, per ricordare a tutti che aggiornare i propri sistemi con frequenza non è un'opzione, ma dovrebbe essere un mantra.

Leggi il contenuto originale su Mia mamma usa Linux!