Archive for the ‘software’ Category

Month of PHP security


Si è concluso il mese dedicato ai problemi di sicurezza relativi al PHP con il risultato di 60 bug individuati: http://php-security.org/. A quanto sembra non sono state individuate vulnerabilità critiche da zero-day e tutti questi bug, più altri, saranno presto sistemati nella prossima release 5.3.3. Non è mio interesse andare nei dettagli dei bug individuati [...]

Comments Off

Android 2.2


E’ in dirittura d’arrivo in queste ore la nuova versione di Android 2.2 chiamata Froyo. Tra le maggiori novità si parla di migliori performance del sistema operativo (dalle due alle cinque volte più veloce), migliorie al browser con supporto per HTML 5 e Flash, pieno supporto per Microsoft Exchange, nuove API e varie modalità di [...]

Comments Off

Solaris non è più open


Molti se lo aspettavano e anche io temevo che Oracle facesse delle mosse simili a questa: http://www.katonda.com/news/solaries-no-more-free-open-solaris-may-die/936/2010. Sun Solaris molto probabilmente avrà d’ora in poi solo la sua componente chiusa e commerciale mentre lo sviluppo di OpenSolaris andrà lentamente a morire. E’ vero che, in genere, chi vuole usare Sun Solaris usa il loro hardware, [...]

Comments Off

ksplice: applicare aggiornamenti al kernel senza riavvio


Voglio segnalarvi un progetto molto interessante per gli utilizzatori di distribuzioni quali Debian, Ubuntu, Red Hat Enterprise e CentOS. Si chiama ksplice (http://www.ksplice.com/) ed è un progetto open source, con tanto di supporto di tipo enterprise a pagamento, per effettuare aggiornamenti di sicurezza per il kernel linux senza aver bisogno di riavviare il sistema. E’ [...]

Comments Off

2 miliardi per Novell


Dopo l’acquisizione di Sun da parte di Oracle è stata avanzata un’offerta per l’acquisizione di Novell, un altro big del software open source. I tre big del software open source degli ultimi anni sono considerati RedHat, Novell e Sun. Quest’ultima è stata acquisita l’anno scorso da Oracle, un’azienda che non è proprio il massimo per [...]

Comments Off

MeeGo


La notizia è di pochi giorni fa: Nokia e Intel hanno annunciato un nuovo progetto chiamato MeeGo: http://meego.com/community/blogs/imad/2010/welcome-meego. MeeGo è il risultato dell’unione dei due progetti Maemo e Moblin rispettivamente sviluppati da Nokia ed Intel. La fusione quindi prende da una parte Maemo che è una distribuzione Linux basata su pacchetti DEB, orientata agli smartphone [...]

Comments Off

Sicurezza per le applicazioni web


Pochi giorni fa sono stati aggiornati due strumenti, che si integrano a vicenda, utilizzati per la protezione attiva dagli attacchi alle applicazioni web e dei web server in generale. Sto parlando di un ottimo progetto open source chiamato modsecurity. Questo progetto non è altro che un modulo per Apache 2 (a proposito, avete visto l’annuncio [...]

Comments Off

A Facebook piace HipHop


La grande piattaforma per il social networking ha annunciato la disponibilità, sotto licenza open source, di HipHop l’ambiente runtime per PHP su cui ha già migrato il 90% dei propri sistemi. Si tratta di una sorta di revisione e di manipolazione di PHP che fornisce un risparmio di prestazioni fino al 50%, senza che il [...]

Comments Off

Attacco a Tor


Tor (http://www.torproject.org/) è un progetto per la navigazione anonima in rete, progetto interessante in fase di sviluppo e crescita continua. In breve posso dirvi che usando Tor come proxy le vostre connessioni web, chat o qualsiasi programma che usi il TCP, verranno smistate da una serie distribuita di nodi Tor per garantire livelli più elevati [...]

Comments Off

2010 e spamassassin


Iniziamo il 2010 con una segnalazione importante per chi gestisce servizi di posta elettronica filtrando le mail di spam con un software open source molto diffuso: spamassassin. Controllate attentamente i messaggi di spam bloccati sui vostri server di posta perché potreste trovare improvvisamente un numero elevato di falsi positivi, ovvero di mail più che valide [...]

Comments Off