10720
Commento:
|
8051
Traduzione completata da Luigi
|
Le cancellazioni sono segnalate in questo modo. | Le aggiunte sono segnalate in questo modo. |
Linea 1: | Linea 1: |
## Inserisci una descrizione per Fcm/Edizione/Notizie | #acl GruppoAdmin:admin,read,write,revert GruppoEditori:read,write,revert GruppoFcm:read,write,revert -All:read -Known:read [[Include(Fcm/Header)]] |
Linea 4: | Linea 6: |
---- ==== Traduzione italiana ==== |
=== Traduzione italiana === |
Linea 7: | Linea 8: |
Notizie | Vulnerabilità del Kernel in Ubutu |
Linea 9: | Linea 10: |
Rilasciata Ubuntu 9.04 Beta | Canonical ha annunciato il 28 luglio la disponibilità di un nuovo aggiornamento di sicurezza del kernel Linux per le seguenti distribuzioni: 6.06 LTS, 8.04 LTS, 8.10 e 9.04 (anche per Kubuntu, Edubuntu e Xubuntu). L'aggiornamento risolve 4 importanti problemi di sicurezza (vedi sotto per i dettagli) scoperti nei pacchetti del kernel Linux da alcuni hackers. Quindi, è fortemente raccomandato l'aggiornamento del vostro sistema il più presto possibile! |
Linea 11: | Linea 12: |
Sono state rilasciate in versione beta le due versioni, server e desktop, di Ubuntu 9.04 (Jaunty Jackalope). Sono molte le nuove funzioni, alcune delle quali provenienti da upstream. Una nuova versione di GNOME, una nuova versione di X.org e un nuovo sistema di notifiche: ci sono tutte. | Le seguenti vulnerabilità sono state scoperte: |
Linea 13: | Linea 14: |
Visto che Ubuntu 9.04 è rilasciato con GNOME 2.26, esso ne rileva le nuove funzioni, come lo strumento di masterizzazione Brasero, un miglior supporto per il doppio monitor con un nuovo pannello di configurazione, una migliore integrazione di PulseAudio e così via. Questa beta di Ubuntu 9.04 arriva anche con X.org 1.6, mentre molte altre schede video ora usano i driver open. | 1. Il driver di rete RTL8169 non riesce a validare la dimensione del buffer. Per tale motivo, un attacco remoto sulla LAN (Local Area Network) può mandare in crash il sistema affetto da vulnerabilità o ottenere alti privilegi. Questo problema è stato scoperto da Michael Tokarev e colpisce tutti i sistemi Ubuntu sopramenzionati. |
Linea 15: | Linea 16: |
La Polizia francese: Abbiamo risparmiato milioni passando a Ubuntu | 2. Il kernel non riesce a cancellare alcuni personality flags quando i processi setuid sono eseguiti. Perciò, altre vulnerabilità possono divenire sfruttabili se l'attaccante locale traccia le pagine di memoria NULL. Questo problema è stato scoperto da Julien Tinnes e Tavis Ormandy e colpisce solamente gli utenti di Ubuntu 8.04 LTS, 8.10 e 9.04. |
Linea 17: | Linea 18: |
La Gendarmeria Nazionale di Francia afferma di aver risparmiato milioni abbandonando Windows nella sua infrastruttura di software desktop e sostituendolo con Ubuntu. | 3. KVM non riesce a convalidare le radici della tavola di page. Ciò potrebbe portare ad un attacco DoS e mandare in crash il sistema colpito. Questo problema è stato scoperto da Matt T. Yourst e colpisce solamente gli utenti di Ubuntu 8.04 LTS, 8.10 e 9.04. |
Linea 19: | Linea 20: |
Ha iniziato la sua transizione al software a codice aperto nel 2005 quando sostituì Microsoft Office con OpenOffice.org. Gradualmente ha adottato altre applicazioni software, incluse Firefox e Thunderbird. Dopo il lancio di Windows Vista nel 2006, prese la decisione di eliminare gradualmente Windows e di passare in varie tappe a Ubuntu. | 4. eCryptfs non riesce a validare alcune dimensioni del buffer. Per tale motivo, un attaccante locale potrebbe mandare in crash il sistema affetto dalla vulnerabilità o ottenere privilegi elevati. Questo problema è stato scoperto da Ramon de Carvalho Valle e colpisce solamente gli utenti di Ubuntu 8.04 LTS, 8.10 e 9.04. |
Linea 21: | Linea 22: |
Al momento attuale della migrazione ha adottato Ubuntu su 5.000 stazioni di lavoro. Dietro il successo di questa migrazione, ha in piano il passaggio a Ubuntu di 15.000 postazioni entro la fine dell'anno. L'obiettivo è di portare l'intera organizzazione, e tutte le sue 90.000 postazioni, ad avere Ubuntu entro il 2015. | Le suddette vulnerabilità del kernel Linux possono essere risolte se aggiornaste subito il vostro sistema. |
Linea 23: | Linea 24: |
Un rapporto pubblicato dall'Osservatorio della Commissione Europea per l'Open Source fornisce alcuni particolari di una recente presentazione tenuta dal Tenente Colonnello della Gendarmeria Xavier Guimard e afferma che la Gendarmeria è stata capace di ridurre il suo budget annuale per l'IT del 70 percento senza ridurne le capacità operative. | Non dimenticatevi di riavviare il vostro computer dopo l'aggiornamento! |
Linea 25: | Linea 26: |
Fonte: http://arstechnica.com | Fonte: softpedia.com |
Linea 27: | Linea 28: |
Sondaggio sullo sviluppo dei giochi | Launchpad ora Open Source |
Linea 29: | Linea 30: |
Il forum degli sviluppatori dei giochi liberi sta discutendo sulle possibili strade per fondare un progetto di giochi open source e ha posto gli argomenti in un sondaggio in cui chiede alla gente cosa ne pensa. Se volete partecipare al sondaggio, fate clic sul link in basso: stanno cercando di raccogliere quanti più partecipanti possibili. | Realizzato come GPL3, il codice di Launchpad è ora open source. Si noti che, sebbene è stato annunciato precedentemente che due componenti (codehosting e soyuz) sarebbero stati esclusi, con un cambiamento dell'ultimo minuto entrambi i due sono stati inclusi. |
Linea 31: | Linea 32: |
http://tinyurl.com/opensurvey | Mailing List degli utenti di Launchpad:https://lists.launchpad.net/launchpad-users/msg05118.html |
Linea 33: | Linea 34: |
Congratulazioni a NEO che vince una copia di Ubuntu For Non-Geeks. | Post del Blog in Canonical.com:http://blog.canonical.com/?p=192 |
Linea 35: | Linea 36: |
Peccato se non avete vinto questo mese, ma nel numero prossimo recensiremo Ubuntu Unleashed e avremo tre copie da donare! | Comunicato Stampa:http://www.ubuntu.com/news/canonical-open-sources-launchpad/ |
Linea 37: | Linea 38: |
Canonical lancia il Corso di Formazione per Ubuntu Server | Wiki di sviluppo:https://dev.launchpad.net/ |
Linea 39: | Linea 40: |
Con l'espansione della sua serie di formazione su Ubuntu, Canonical sta pensando di dare vita a un corso di formazione per Ubuntu Server entro la fine dell'anno. In un articolo del suo blog Canonical, finanziatrice di Linux Ubuntu, ha scritto che il nuovo corso è progettato in risposta alle richieste degli studenti e dei partner. | Istruzioni per ottenere il codice:https://dev.launchpad.net/Getting |
Linea 41: | Linea 42: |
Scrive Canonical che "Utilizzare Ubuntu in ambiente d'impresa" sarà un corso di cinque giorni pensato per amministratori di sistema di livello medio-avanzato che lavorano in organizzazioni che stanno pensando di utilizzare, o che già utilizzano, Ubuntu desktop e server in ufficio. | Gli sviluppatori Canonical di Launchpad saranno su IRC nel canale #launchpad-dev su irc.freenode.net. Questo è il posto dove andare per discussioni in tempo reale e domande sullo sviluppo. Per problemi di uso, #launchpad è ancora il posto, come prima. |
Linea 43: | Linea 44: |
"I partecipanti acquisiranno le competenze necessarie per installare, configurare e mantenere Ubuntu Server Edition all'interno di una infrastruttura d'impresa". | Fonte: Ubuntu Weekly News |
Linea 45: | Linea 46: |
Fonte: http://www.tectonic.co.za | Sondaggio: Competenze su Linux domandate |
Linea 47: | Linea 48: |
Rilasciato GNOME 2.26 | L'impresa di ricerche di mercato Foote Partners ha aggiornato il suo sondaggio delle capacità più ricercate (non certificate) nell'IT e ha classificato l'esperienza e le capacità Linux come secondo più ricercato dai datori di lavoro di Canada e USA. La prima posizione è tenuta da Java Enterprise Edition. Altre capacità open source incluse nella lista sono: Apache web server, MySQL e PHP. Windows non è presente nella lista ma la richiesta di capacità .NET si è classificata quarta. |
Linea 49: | Linea 50: |
Il team di GNOME ha rilasciato GNOME 2.26, l'ultima versione nel ramo di sviluppo 2.x. Come si sa, GNOME è un ambiente desktop open source multi-piattaforma. La versione 2.26 continua la politica di GNOME degli aggiornamenti incrementali su una base stabile e, come tale, arriva con un carico di nuove funzioni. | Red Hat Certified Engineer e Linux Professional Institute non sono riuscite ad entrare nella "Lista Calda" per le certificazioni IT. Le informazioni ottenute dai ricercatori di mercato provengono da quasi 2000 organizzazioni private e pubbliche e oltre 85000 lavoratori nell'IT in Canada e USA. |
Linea 51: | Linea 52: |
GNOME 2.26 include lo strumento di masterizzazione CD/DVD Brasero come l'applicazione standard di masterizzazione. Anche se GNOME già aveva funzioni di masterizzazione, Brasero ne introduce di nuove in GNOME come l'anteprima audio di una traccia, la divisione delle tracce, la normalizzazione del volume, il supporto completo alla multisessione, il controllo dell'integrità, un editor di copertine e il supporto a molteplici backend di masterizzazione. Si noti che il metodo precedente di masterizzazione fa ancora parte di GNOME. | Fonte: h-online.com |
Linea 53: | Linea 54: |
Il lavoro sulla suite di posta e groupware di GNOME, Evolution, si è concentrato sulla migrazione degli utenti da Windows. Evolution ora supporta l'importazione dei file .pst di Outlook, così come il protocollo MAPI di Microsoft Exchange. In questo modo GNOME è ancora più adatto al lavoro con server Exchange. Ci sono anche alcuni miglioramenti sul lato multimediale, come il plugin per lo scaricamento automatico dei sottotitoli nel Media Player. C'è anche una nuova applet per il controllo del volume che fa pieno uso delle funzioni audio avanzate di PulseAudio. Il vecchio mixer di Gstreamer è ancora disponibile per coloro che non utilizzano PulseAudio. Ulteriori funzioni, tra le altre, includono la video chat in Empathy e un miglior supporto al multi monitor e ai lettori di impronte digitali. ---- === Note alla traduzione === |
==== Note alla traduzione ==== |
Linea 64: | Linea 58: |
---- ==== Revisione ==== |
=== Revisione === |
Linea 67: | Linea 60: |
Notizie | Vulnerabilità del Kernel in Ubutu |
Linea 69: | Linea 62: |
Rilasciata Ubuntu 9.04 Beta | Canonical ha annunciato il 28 luglio la disponibilità di un nuovo aggiornamento di sicurezza del kernel Linux per le seguenti distribuzioni: 6.06 LTS, 8.04 LTS, 8.10 e 9.04 (anche per Kubuntu, Edubuntu e Xubuntu). L'aggiornamento risolve 4 importanti problemi di sicurezza (vedi sotto per i dettagli) scoperti nei pacchetti del kernel Linux da alcuni hackers. Quindi, è fortemente raccomandato l'aggiornamento del vostro sistema il più presto possibile! |
Linea 71: | Linea 64: |
Sono state rilasciate in versione beta le due versioni, server e desktop, di Ubuntu 9.04 (Jaunty Jackalope). Le nuove funzioni sono molte, alcune delle quali provenienti da upstream. Una nuova versione di GNOME, una nuova versione di X.org e un nuovo sistema di notifiche: ci sono tutte. | Le seguenti vulnerabilità sono state scoperte: |
Linea 73: | Linea 66: |
Visto che Ubuntu 9.04 è rilasciato con GNOME 2.26, esso ne rileva le nuove funzioni, come lo strumento di masterizzazione Brasero, un miglior supporto per il doppio monitor con un nuovo pannello di configurazione, una migliore integrazione di PulseAudio e così via. Questa beta di Ubuntu 9.04 arriva anche con X.org 1.6, mentre molte altre schede video ora usano i driver open. | 1. Il driver di rete RTL8169 non riesce a validare la dimensione del buffer. Per tale motivo, un attacco remoto sulla LAN (Local Area Network) può mandare in crash il sistema affetto da vulnerabilità o ottenere alti privilegi. Questo problema è stato scoperto da Michael Tokarev e colpisce tutti i sistemi Ubuntu sopramenzionati. |
Linea 75: | Linea 68: |
Fonte: http://www.osnews.com | 2. Il kernel non riesce a cancellare alcuni personality flags quando i processi setuid sono eseguiti. Perciò, altre vulnerabilità possono divenire sfruttabili se l'attaccante locale traccia le pagine di memoria NULL. Questo problema è stato scoperto da Julien Tinnes e Tavis Ormandy e colpisce solamente gli utenti di Ubuntu 8.04 LTS, 8.10 e 9.04. |
Linea 77: | Linea 70: |
La Polizia francese: Abbiamo risparmiato milioni passando a Ubuntu | 3. KVM non riesce a convalidare le radici della tavola di page. Ciò potrebbe portare ad un attacco DoS e mandare in crash il sistema colpito. Questo problema è stato scoperto da Matt T. Yourst e colpisce solamente gli utenti di Ubuntu 8.04 LTS, 8.10 e 9.04. |
Linea 79: | Linea 72: |
La Gendarmeria Nazionale di Francia afferma di aver risparmiato milioni abbandonando Windows nella sua infrastruttura di software desktop e sostituendolo con Ubuntu. | 4. eCryptfs non riesce a validare alcune dimensioni del buffer. Per tale motivo, un attaccante locale potrebbe mandare in crash il sistema affetto dalla vulnerabilità o ottenere privilegi elevati. Questo problema è stato scoperto da Ramon de Carvalho Valle e colpisce solamente gli utenti di Ubuntu 8.04 LTS, 8.10 e 9.04. |
Linea 81: | Linea 74: |
Ha iniziato la sua transizione al software a codice aperto nel 2005 quando sostituì Microsoft Office con OpenOffice.org. Gradualmente ha adottato altre applicazioni software, incluse Firefox e Thunderbird. Dopo il lancio di Windows Vista nel 2006, prese la decisione di eliminare gradualmente Windows e di passare in varie tappe a Ubuntu. | Le suddette vulnerabilità del kernel Linux possono essere risolte se aggiornaste subito il vostro sistema. |
Linea 83: | Linea 76: |
Al momento attuale della migrazione ha adottato Ubuntu su 5.000 stazioni di lavoro. Dietro il successo di questa migrazione, ha in piano il passaggio a Ubuntu di 15.000 postazioni entro la fine dell'anno. L'obiettivo è di portare l'intera organizzazione, e tutte le sue 90.000 postazioni, ad avere Ubuntu entro il 2015. | Non dimenticatevi di riavviare il vostro computer dopo l'aggiornamento! |
Linea 85: | Linea 78: |
Un rapporto pubblicato dall'Osservatorio della Commissione Europea per l'Open Source fornisce alcuni particolari di una recente presentazione tenuta dal Tenente Colonnello della Gendarmeria Xavier Guimard e afferma che la Gendarmeria è stata capace di ridurre il suo budget annuale per l'IT del 70 percento senza ridurne le capacità operative. | Fonte: softpedia.com |
Linea 87: | Linea 80: |
Fonte: http://arstechnica.com | Launchpad ora Open Source |
Linea 89: | Linea 82: |
Sondaggio sullo sviluppo dei giochi | Realizzato come GPL3, il codice di Launchpad è ora open source. Si noti che, sebbene è stato annunciato precedentemente che due componenti (codehosting e soyuz) sarebbero stati esclusi, con un cambiamento dell'ultimo minuto entrambi i due sono stati inclusi. |
Linea 91: | Linea 84: |
Il forum degli sviluppatori dei giochi liberi sta discutendo sulle possibili strade per fondare un progetto di giochi open source e ha posto gli argomenti in un sondaggio in cui chiede alla gente cosa ne pensa. Se volete partecipare al sondaggio, fate clic sul link in basso: stanno cercando di raccogliere quanti più partecipanti possibili. | Mailing List degli utenti di Launchpad:https://lists.launchpad.net/launchpad-users/msg05118.html |
Linea 93: | Linea 86: |
http://tinyurl.com/opensurvey | Post del Blog in Canonical.com:http://blog.canonical.com/?p=192 |
Linea 95: | Linea 88: |
Congratulazioni a NEO che vince una copia di Ubuntu For Non-Geeks. | Comunicato Stampa:http://www.ubuntu.com/news/canonical-open-sources-launchpad/ |
Linea 97: | Linea 90: |
Peccato se non avete vinto questo mese, ma nel numero prossimo recensiremo Ubuntu Unleashed e avremo tre copie da donare! | Wiki di sviluppo:https://dev.launchpad.net/ |
Linea 99: | Linea 92: |
Canonical lancia il Corso di Formazione per Ubuntu Server | Istruzioni per ottenere il codice:https://dev.launchpad.net/Getting |
Linea 101: | Linea 94: |
Con l'espansione della sua serie di formazione su Ubuntu, Canonical sta pensando di dare vita a un corso di formazione per Ubuntu Server entro la fine dell'anno. In un articolo del suo blog Canonical, finanziatrice di Linux Ubuntu, ha scritto che il nuovo corso è progettato in risposta alle richieste sia degli studenti che dei partner. | Gli sviluppatori Canonical di Launchpad saranno su IRC nel canale #launchpad-dev su irc.freenode.net. Questo è il posto dove andare per discussioni in tempo reale e domande sullo sviluppo. Per problemi di uso, #launchpad è ancora il posto, come prima. |
Linea 103: | Linea 96: |
Scrive Canonical che "Utilizzare Ubuntu in ambiente d'impresa" sarà un corso di cinque giorni pensato per amministratori di sistema di livello medio-avanzato che lavorano in organizzazioni che stanno pensando di utilizzare, o che già utilizzano, Ubuntu desktop e server in ufficio. | Fonte: Ubuntu Weekly News |
Linea 105: | Linea 98: |
"I partecipanti acquisiranno le competenze necessarie per installare, configurare e mantenere Ubuntu Server Edition all'interno di una infrastruttura d'impresa". | Sondaggio: Competenze su Linux domandate |
Linea 107: | Linea 100: |
Fonte: http://www.tectonic.co.za | L'impresa di ricerche di mercato Foote Partners ha aggiornato il suo sondaggio delle capacità più ricercate (non certificate) nell'IT e ha classificato l'esperienza e le capacità Linux come secondo più ricercato dai datori di lavoro di Canada e USA. La prima posizione è tenuta da Java Enterprise Edition. Altre capacità open source incluse nella lista sono: Apache web server, MySQL e PHP. Windows non è presente nella lista ma la richiesta di capacità .NET si è classificata quarta. |
Linea 109: | Linea 102: |
Rilasciato GNOME 2.26 | Red Hat Certified Engineer e Linux Professional Institute non sono riuscite ad entrare nella "Lista Calda" per le certificazioni IT. Le informazioni ottenute dai ricercatori di mercato provengono da quasi 2000 organizzazioni private e pubbliche e oltre 85000 lavoratori nell'IT in Canada e USA. |
Linea 111: | Linea 104: |
Il team di GNOME ha rilasciato GNOME 2.26, l'ultima versione nel ramo di sviluppo 2.x. Come si sa, GNOME è un ambiente desktop open source multi-piattaforma. La versione 2.26 continua la politica di GNOME degli aggiornamenti incrementali su una base stabile e, come tale, arriva con un carico di nuove funzioni. | Fonte: h-online.com |
Linea 113: | Linea 106: |
GNOME 2.26 include lo strumento di masterizzazione CD/DVD Brasero come l'applicazione standard di masterizzazione. Anche se GNOME già aveva funzioni di masterizzazione, Brasero ne introduce di nuove in GNOME come l'anteprima audio di una traccia, la divisione delle tracce, la normalizzazione del volume, il supporto completo alla multisessione, il controllo dell'integrità, un editor di copertine e il supporto a molteplici backend di masterizzazione. Si noti che il metodo precedente di masterizzazione fa ancora parte di GNOME. Il lavoro sulla suite di posta e groupware di GNOME, Evolution, si è concentrato sulla migrazione degli utenti da Windows. Evolution ora supporta l'importazione dei file .pst di Outlook, così come il protocollo MAPI di Microsoft Exchange. Tutto questo rende GNOME ancora più adatto al lavoro con i server Exchange. Ci sono anche alcuni miglioramenti sul lato multimediale, come il plugin per lo scaricamento automatico dei sottotitoli nel Media Player. C'è anche una nuova applet per il controllo del volume che fa pieno uso delle funzioni audio avanzate di PulseAudio. Il vecchio mixer di Gstreamer è ancora disponibile per coloro che non utilizzano PulseAudio. Ulteriori funzioni, tra le altre, includono la video chat in Empathy e un miglior supporto al multi monitor e ai lettori di impronte digitali. ---- === Note alla revisione === |
==== Note alla revisione ==== |
Linea 127: | Linea 110: |
---- ==== Errata Corrige ==== |
=== Errata Corrige === |
Notizie
Traduzione italiana
Vulnerabilità del Kernel in Ubutu
Canonical ha annunciato il 28 luglio la disponibilità di un nuovo aggiornamento di sicurezza del kernel Linux per le seguenti distribuzioni: 6.06 LTS, 8.04 LTS, 8.10 e 9.04 (anche per Kubuntu, Edubuntu e Xubuntu). L'aggiornamento risolve 4 importanti problemi di sicurezza (vedi sotto per i dettagli) scoperti nei pacchetti del kernel Linux da alcuni hackers. Quindi, è fortemente raccomandato l'aggiornamento del vostro sistema il più presto possibile!
Le seguenti vulnerabilità sono state scoperte:
1. Il driver di rete RTL8169 non riesce a validare la dimensione del buffer. Per tale motivo, un attacco remoto sulla LAN (Local Area Network) può mandare in crash il sistema affetto da vulnerabilità o ottenere alti privilegi. Questo problema è stato scoperto da Michael Tokarev e colpisce tutti i sistemi Ubuntu sopramenzionati.
2. Il kernel non riesce a cancellare alcuni personality flags quando i processi setuid sono eseguiti. Perciò, altre vulnerabilità possono divenire sfruttabili se l'attaccante locale traccia le pagine di memoria NULL. Questo problema è stato scoperto da Julien Tinnes e Tavis Ormandy e colpisce solamente gli utenti di Ubuntu 8.04 LTS, 8.10 e 9.04.
3. KVM non riesce a convalidare le radici della tavola di page. Ciò potrebbe portare ad un attacco DoS e mandare in crash il sistema colpito. Questo problema è stato scoperto da Matt T. Yourst e colpisce solamente gli utenti di Ubuntu 8.04 LTS, 8.10 e 9.04.
4. eCryptfs non riesce a validare alcune dimensioni del buffer. Per tale motivo, un attaccante locale potrebbe mandare in crash il sistema affetto dalla vulnerabilità o ottenere privilegi elevati. Questo problema è stato scoperto da Ramon de Carvalho Valle e colpisce solamente gli utenti di Ubuntu 8.04 LTS, 8.10 e 9.04.
Le suddette vulnerabilità del kernel Linux possono essere risolte se aggiornaste subito il vostro sistema.
Non dimenticatevi di riavviare il vostro computer dopo l'aggiornamento!
Fonte: softpedia.com
Launchpad ora Open Source
Realizzato come GPL3, il codice di Launchpad è ora open source. Si noti che, sebbene è stato annunciato precedentemente che due componenti (codehosting e soyuz) sarebbero stati esclusi, con un cambiamento dell'ultimo minuto entrambi i due sono stati inclusi.
Mailing List degli utenti di Launchpad:https://lists.launchpad.net/launchpad-users/msg05118.html
Post del Blog in Canonical.com:http://blog.canonical.com/?p=192
Comunicato Stampa:http://www.ubuntu.com/news/canonical-open-sources-launchpad/
Wiki di sviluppo:https://dev.launchpad.net/
Istruzioni per ottenere il codice:https://dev.launchpad.net/Getting
Gli sviluppatori Canonical di Launchpad saranno su IRC nel canale #launchpad-dev su irc.freenode.net. Questo è il posto dove andare per discussioni in tempo reale e domande sullo sviluppo. Per problemi di uso, #launchpad è ancora il posto, come prima.
Fonte: Ubuntu Weekly News
Sondaggio: Competenze su Linux domandate
L'impresa di ricerche di mercato Foote Partners ha aggiornato il suo sondaggio delle capacità più ricercate (non certificate) nell'IT e ha classificato l'esperienza e le capacità Linux come secondo più ricercato dai datori di lavoro di Canada e USA. La prima posizione è tenuta da Java Enterprise Edition. Altre capacità open source incluse nella lista sono: Apache web server, MySQL e PHP. Windows non è presente nella lista ma la richiesta di capacità .NET si è classificata quarta.
Red Hat Certified Engineer e Linux Professional Institute non sono riuscite ad entrare nella "Lista Calda" per le certificazioni IT. Le informazioni ottenute dai ricercatori di mercato provengono da quasi 2000 organizzazioni private e pubbliche e oltre 85000 lavoratori nell'IT in Canada e USA.
Fonte: h-online.com
Note alla traduzione
Revisione
Vulnerabilità del Kernel in Ubutu
Canonical ha annunciato il 28 luglio la disponibilità di un nuovo aggiornamento di sicurezza del kernel Linux per le seguenti distribuzioni: 6.06 LTS, 8.04 LTS, 8.10 e 9.04 (anche per Kubuntu, Edubuntu e Xubuntu). L'aggiornamento risolve 4 importanti problemi di sicurezza (vedi sotto per i dettagli) scoperti nei pacchetti del kernel Linux da alcuni hackers. Quindi, è fortemente raccomandato l'aggiornamento del vostro sistema il più presto possibile!
Le seguenti vulnerabilità sono state scoperte:
1. Il driver di rete RTL8169 non riesce a validare la dimensione del buffer. Per tale motivo, un attacco remoto sulla LAN (Local Area Network) può mandare in crash il sistema affetto da vulnerabilità o ottenere alti privilegi. Questo problema è stato scoperto da Michael Tokarev e colpisce tutti i sistemi Ubuntu sopramenzionati.
2. Il kernel non riesce a cancellare alcuni personality flags quando i processi setuid sono eseguiti. Perciò, altre vulnerabilità possono divenire sfruttabili se l'attaccante locale traccia le pagine di memoria NULL. Questo problema è stato scoperto da Julien Tinnes e Tavis Ormandy e colpisce solamente gli utenti di Ubuntu 8.04 LTS, 8.10 e 9.04.
3. KVM non riesce a convalidare le radici della tavola di page. Ciò potrebbe portare ad un attacco DoS e mandare in crash il sistema colpito. Questo problema è stato scoperto da Matt T. Yourst e colpisce solamente gli utenti di Ubuntu 8.04 LTS, 8.10 e 9.04.
4. eCryptfs non riesce a validare alcune dimensioni del buffer. Per tale motivo, un attaccante locale potrebbe mandare in crash il sistema affetto dalla vulnerabilità o ottenere privilegi elevati. Questo problema è stato scoperto da Ramon de Carvalho Valle e colpisce solamente gli utenti di Ubuntu 8.04 LTS, 8.10 e 9.04.
Le suddette vulnerabilità del kernel Linux possono essere risolte se aggiornaste subito il vostro sistema.
Non dimenticatevi di riavviare il vostro computer dopo l'aggiornamento!
Fonte: softpedia.com
Launchpad ora Open Source
Realizzato come GPL3, il codice di Launchpad è ora open source. Si noti che, sebbene è stato annunciato precedentemente che due componenti (codehosting e soyuz) sarebbero stati esclusi, con un cambiamento dell'ultimo minuto entrambi i due sono stati inclusi.
Mailing List degli utenti di Launchpad:https://lists.launchpad.net/launchpad-users/msg05118.html
Post del Blog in Canonical.com:http://blog.canonical.com/?p=192
Comunicato Stampa:http://www.ubuntu.com/news/canonical-open-sources-launchpad/
Wiki di sviluppo:https://dev.launchpad.net/
Istruzioni per ottenere il codice:https://dev.launchpad.net/Getting
Gli sviluppatori Canonical di Launchpad saranno su IRC nel canale #launchpad-dev su irc.freenode.net. Questo è il posto dove andare per discussioni in tempo reale e domande sullo sviluppo. Per problemi di uso, #launchpad è ancora il posto, come prima.
Fonte: Ubuntu Weekly News
Sondaggio: Competenze su Linux domandate
L'impresa di ricerche di mercato Foote Partners ha aggiornato il suo sondaggio delle capacità più ricercate (non certificate) nell'IT e ha classificato l'esperienza e le capacità Linux come secondo più ricercato dai datori di lavoro di Canada e USA. La prima posizione è tenuta da Java Enterprise Edition. Altre capacità open source incluse nella lista sono: Apache web server, MySQL e PHP. Windows non è presente nella lista ma la richiesta di capacità .NET si è classificata quarta.
Red Hat Certified Engineer e Linux Professional Institute non sono riuscite ad entrare nella "Lista Calda" per le certificazioni IT. Le informazioni ottenute dai ricercatori di mercato provengono da quasi 2000 organizzazioni private e pubbliche e oltre 85000 lavoratori nell'IT in Canada e USA.
Fonte: h-online.com
Note alla revisione