|
Dimensione: 2211
Commento:
|
Dimensione: 1417
Commento:
|
| Le cancellazioni sono segnalate in questo modo. | Le aggiunte sono segnalate in questo modo. |
| Linea 1: | Linea 1: |
| == La vulnerabilità BlueBorne è stata risolta in tutti i rilasci supportati di Ubuntu == | == Canonical ha reso disponibili i moduli certificati FIPS 140-2 per Ubuntu 16.04 LTS == |
| Linea 3: | Linea 3: |
| Canonical ha rilasciato nuovi aggiornamenti del kernel per tutte le versioni supportate di '''Ubuntu Linux''' e risolto tutte le vulnerabilità di sicurezza recentemente scoperte. In particolare, la vulnerabilità '''BlueBorne''' (CVE-2017-1000251), legata allo stack Bluetooth del kernel Linux, sembra interessare tutte le versioni attualmente supportate di Ubuntu, incluso Ubuntu 17.04 (Zesty Zapus), Ubuntu 16.04 LTS (Xenial Xerus) fino alla 16.04.3, Ubuntu 14.04 LTS (Trusty Tahr) fino alla 14.04.5 e Ubuntu 12.04 LTS (Precise Pangolin) fino alla 12.04.5. | '''Canonical''' ha annunciato che i pacchetti ufficialmente certificati FIPS 140-2 di crittografia di livello 1 sono ora disponibili per Ubuntu 16.04 LTS per i clienti Ubuntu Advantage Advanced e come prodotto autonomo separato. Nel 2016 Canonical ha iniziato il processo di completamento del programma di convalida dei moduli crittografici per ottenere la convalida FIPS 140-2 per Ubuntu 16.04 LTS. Questo è stato completato con successo e Canonical ora è in grado di offrire componenti chiave di '''Ubuntu 16.04 LTS''' conformi allo standard FIPS 140-2 livello 1. |
| Linea 5: | Linea 5: |
| L'aggiornamento è disponibile per PC a 64 bit e 32 bit, per sistemi Raspberry Pi, per servizi Amazon Web Services (AWS) e Google Container Engine (GKE) e per gli ambienti cloud. Gli utenti sono invitati ad aggiornare il proprio computer immediatamente, anche perché gli aggiornamenti del kernel comprendono diverse patch a seconda della versione del sistema operativo in uso e chiudono diverse falle. A esempio, un totale di altri 15 difetti di protezione sono stati corretti nell'aggiornamento del kernel per i sistemi Ubuntu 14.04 LTS e '''Canonical''' invita tutti gli utenti di queste versioni di Ubuntu ad aggiornare immediatamente le loro installazioni alla versione più recente versione del kernel disponibile per le loro architetture nei repository stabili. | '''FIPS''' è l'acronimo di Federal Information Processing Standards, una serie di pubblicazioni sviluppate e gestite dall'Istituto nazionale degli standard e della tecnologia (NIST), un'agenzia federale degli Stati Uniti. Le organizzazioni governative, della difesa, della sanità e della finanza di tutto il mondo operano in settori altamente regolamentati e sono tenute a soddisfare i requisiti di sicurezza definiti nello standard FIPS 140-2. Ciò include i governi degli Stati Uniti, del Canada e del Regno Unito, nonché gli appaltatori governativi. Attualmente solo '''Ubuntu 16.04 LTS''' ha moduli certificati FIPS. |
| Linea 7: | Linea 7: |
| I kernel HWE (Hardware Enablement) sono disponibili anche per gli utenti Ubuntu 16.04.3 LTS, Ubuntu 14.04.5 LTS e Ubuntu 12.04.5 LTS per ESM (Extended Security Maintenance). Per aggiornare il sistema, seguire le istruzioni fornite da '''Canonical''' all'indirizzo [[https://wiki.ubuntu.com/Security/Upgrades|https://wiki.ubuntu.com/Security/Upgrades]] e non dimenticare di riavviare il computer dopo aver installato la nuova versione del kernel. ''Fonte'': [[http://people.ubuntu.com/~ubuntu-security/cve/CVE-2017-1000251 | people.ubuntu.com ]] ''Fonte'': [[https://usn.ubuntu.com/usn/usn-3419-1/ | usn.ubuntu.com ]] ''Fonte'': [[http://news.softpedia.com/news/blueborne-vulnerability-is-patched-in-all-supported-ubuntu-releases-update-now-517764.shtml | news.softpedia.com]] |
''Fonte'': [[https://insights.ubuntu.com/2017/12/13/fips-140-2-certified-modules-for-ubuntu-16-04-lts/|insights.ubuntu.com]] |
Canonical ha reso disponibili i moduli certificati FIPS 140-2 per Ubuntu 16.04 LTS
Canonical ha annunciato che i pacchetti ufficialmente certificati FIPS 140-2 di crittografia di livello 1 sono ora disponibili per Ubuntu 16.04 LTS per i clienti Ubuntu Advantage Advanced e come prodotto autonomo separato. Nel 2016 Canonical ha iniziato il processo di completamento del programma di convalida dei moduli crittografici per ottenere la convalida FIPS 140-2 per Ubuntu 16.04 LTS. Questo è stato completato con successo e Canonical ora è in grado di offrire componenti chiave di Ubuntu 16.04 LTS conformi allo standard FIPS 140-2 livello 1.
FIPS è l'acronimo di Federal Information Processing Standards, una serie di pubblicazioni sviluppate e gestite dall'Istituto nazionale degli standard e della tecnologia (NIST), un'agenzia federale degli Stati Uniti. Le organizzazioni governative, della difesa, della sanità e della finanza di tutto il mondo operano in settori altamente regolamentati e sono tenute a soddisfare i requisiti di sicurezza definiti nello standard FIPS 140-2. Ciò include i governi degli Stati Uniti, del Canada e del Regno Unito, nonché gli appaltatori governativi. Attualmente solo Ubuntu 16.04 LTS ha moduli certificati FIPS.
Fonte: insights.ubuntu.com
