Leggi il contenuto originale su Mia mamma usa Linux!
Open source
Avere accesso ai pesi di un modello #AI significa davvero poterlo validare? Non necessariamente. Gli #OpenWeight promettono più controllo rispetto ai modelli chiusi, ma lasciano spesso fuori dalla porta proprio ciò che serve per capire fino in fondo come quel modello sia stato costruito, addestrato e validato. E quando l'AI entra in un contesto regolamentato, la domanda non è più soltanto quanto un modello sia #Open, ma quanta parte di ciò
#IBM e #NASA vogliono portare l'#AI sulla Luna. Ma c'è un dettaglio curioso: il modello che dovrebbe aiutare a esplorare il nostro satellite è open-source, mentre per addestrarlo sono servite 16 GPU NVIDIA H100. Quindi quanto è davvero "open-source" un modello AI? E soprattutto: servirà davvero una GPU da 35 mila dollari sulla Luna?
Leggi il contenuto originale su Mia mamma usa Linux!
#Rune, #IDE per #Linux e macOS, cambia pelle: nato come progetto commerciale nel 2017, diventa open-source sotto #GPLv3. Ma la vera novità è nel modello pensato per i contributori: chi partecipa al progetto potrà accumulare crediti e ricevere una quota dei futuri ricavi, con l’obiettivo di rendere trasparente anche la distribuzione del valore generato dalla community.
Leggi il contenuto originale su Mia mamma usa Linux!
Una #vulnerabilità critica nella Repository Commits API di #GitLab permette di leggere file arbitrari dal #filesystem e, in determinate condizioni, può essere sfruttata senza autenticazione. La patch è arrivata il 10 settembre, ma già il giorno successivo sono state osservate scansioni attive: i nostri #honeypot hanno intercettato il primo attacco il 12 settembre. Il caso mostra quanto si sia ormai ridotto il tempo a disposizione per mettere in sicurezza le istanze
Leggi il contenuto originale su Mia mamma usa Linux!
Nato dalle ceneri di #ClearLinux, #TheUrProject punta a costruire un'infrastruttura #open-source per creare distribuzioni #Linux riproducibili, verificabili e adatte a diversi scenari, dai container alle installazioni tradizionali.
Il tutto senza un'azienda che ne guidi gli sviluppi e quindi in pieno spirito open-source!
Leggi il contenuto originale su Mia mamma usa Linux!
Una macchina virtuale dovrebbe essere una fortezza isolata dal sistema che la ospita. Con #Zapscape, però, quell'isolamento può saltare: una nuova, ennesima, vulnerabilità #useafterfree in #KVM può permettere di passare dal guest all'host e arrivare persino all'esecuzione di codice con privilegi root.
E in alcuni scenari il salto può essere ancora più diretto: da semplice utente locale a root. Vediamo come funziona Zapscape e perché la nested virtualization rende tutto ancora più
Leggi il contenuto originale su Mia mamma usa Linux!
Una #use-after-free rimasta nascosta nel #Kernel #Linux per quasi vent’anni può trasformarsi in un #exploit completo per ottenere root e, in determinate condizioni, uscire da un container e compromettere l’host.
#SCTPhantom (CVE-2026-64564) colpisce il sottosistema SCTP ed è presente fin dal 2007: la recente pubblicazione di una PoC rende però il problema molto più concreto per chi gestisce server e infrastrutture #Kubernetes.
Vediamo come nasce il bug, come viene trasformato in una catena
Leggi il contenuto originale su Mia mamma usa Linux!
Anche se controllare quanto e quale codice sia generato dall'AI risulta certamente un'impresa ardua, quella di Codeberg è una scelta in profonda controtendenza rispetto ai colossi come GitHub e GitLab, che promuovono l'utilizzo incondizionato dell'AI.
Codeberg dice no a questo tipo di progetti, e dimostra di volersi chiamare fuori da questo gioco promozionale.
Leggi il contenuto originale su Mia mamma usa Linux!
Quando un bug colpisce uno dei più popolari software per blog del mondo le conseguenze possono essere devastanti.
Queste due CVE producono un effetto combo che consente a chiunque, anche senza alcun account configurato all'interno della piattaforma, di ottenere una shell sul sistema che ospita il sito.
Lo spettro potenziale di applicazione del bug? Più o meno 500 milioni di siti web!
Leggi il contenuto originale su Mia mamma usa Linux!
Il controverso rapporto di Mr. Space X, Tesla e, per l'appunto, X con l'open-source parrebbe essere arrivato al capolinea. La volontà di Elon Musk è quella di pubblicare l'interezza del codice di X in forma open-source.
Ma, sempre che questo dovesse accadere, chi sarà in grado di verificarlo?
Leggi il contenuto originale su Mia mamma usa Linux!