Aggreghiamo le notizie italiane sull'Open Source
Ieri ho dovuto installare due macchine con le quali dobbiamo fare un test di migrazione DB, approfittando dei nuovi arrivi abbiamo spacchettato alcune macchine consegnateci ieri e due di queste, dell R200 appunto, sono state sorteggiate per fungere da macchine temporanee di test…
…cosi tranquillo e “ganzo” mi dirigo verso quello che noi chiamiamo bunker per [...]
Se ne parlava ieri su questo post: come si potesse sfruttare la tecnica descritta nello stesso articolo. La domanda più ricorrente è stata “Come raggiungere l’hash della password dell’account wordpress vittima?”.
Rispondo indirettamente, facendo qualche esempio di fatti recenti e qualche ricollegamento alle news riguardanti la sicurezza dei CMS:
Circa un mese fa annunciavo il defacing di [...]
È uscita oggi la versione 0.97.1 di aMSN, il noto programma open-source per chattare utilizzando le reti di MSN. Rispetto alla vecchia 0.97 non sono presenti nuove funzionalità, ma solo correzioni di numerosi bug.
È possibile scaricare la nuova versione dal sito ufficiale http://www.amsn-project.net/, mentre all’indirizzo http://sourceforge.net/project/shownotes.php?release_id=610067&group_id=54091 è presente l’elenco di tutti i bug corretti.
[...]
Non l’ho scritto sul blog anche perchè non credo che vi interessi ma dal 16 giugno cambierò sede di lavoro e qualifica, che da allora sarà ufficialmente quella di Sistemista Linux…
Tutto questo non per dirvi che cambierò lavoro ma per condividere una storiella che gira da tempo su internet e che a me piace [...]
22 Maggio 2008
Stamattina mi sono alzato e linuxfeed.org era defacciato. La colpa va a un Hacker “Siriano”. Ma una persona che fa questo genere di cose non la considero di certo un Hacker. Ha utilizzato un banalissimo e recente exploit.
Se lo trovo ve lo posto, intanto spero che quelli di Linuxfeed riescano in breve a [...]
Come già avrete appreso da diverse fonti, è stato rilevato un bug nel pacchetto openssl su debian (e derivate), che potrebbe rendere vulnerabili le chiavi DSA/RSA create per i nostri pc/server…
con quanto seguirà vi fornirò il metodo per capire se anche voi siete affetti da questo bug (lo siete lo siete ) e come [...]
Google ha lanciato un mese fa circa una nuova iniziativa chiamta Ocert (Opensource computer Emergency Response Team), in pratica un team di persone con l’incarico di scoprire e aiutare a correggere le falle di sicurezza che si presentano nei programmi opensource coordinando le comunicazioni fra gli sviluppatori dei vari progetti. Esiste già una cosa simile [...]