Modalità di lettura

Com’è andato il sabbatico dei CVE di curl? Molto bene, tanto che l’esperimento verrà rifatto!

Il mese di luglio è stato per #curl il mese della beatitudine, la "curl Summer of Bliss 2026" ha portato i membri del progetto a sospendere momentaneamente la presa in carico delle segnalazioni di sicurezza, ed a spostare l'attenzione ed il tempo verso i nuovi sviluppi e le evolutive. Ora è tempo di bilanci e, nonostante una coda piuttosto lunga di report arretrati da visionare, si può dire che l'esperimento è stato un successo.

  •  

Debian 13 aggiorna il Kernel Linux sistemando 68 CVE e inizia a discutere dei contributi AI

Ricordate cosa ha detto Greg Kroah-Hartman a proposito delle innumerevoli #CVE pubblicate dal #Kernel #Linux? Se non volete pagare una subscription, usate #Debian! Ma quante aziende hanno politiche di aggiornamento dei sistemi operativi serrate? Quante aziende non si sono ancora rese conto che se prima l'approccio poteva essere semestrale o trimestrale oggi questo deve essere settimanale? Esistono ancora aziende che hanno sistemi Single Point Of Failure (#SPOF) che non possono essere spenti? Ah, a saperlo. O forse lo si sa, ma è meglio non dirlo. Nel frattempo, all'interno del progetto Debian arriva una General Resolution che determinerà se e come i contributi #AI verranno accettati nel progetto.

  •  

432 CVE per il Kernel Linux pubblicate in due giorni vi spaventano? È tutto normale!

Quello che sulla carta appare come un diluvio di problemi di sicurezza che riguardano il Kernel Linux è in realtà un normale momento di vita del progetto open-source più importante del mondo. Il momento torna però utile al manutentore del Kernel Linux stabile, Greg Kroah-Hartman, per ricordare a tutti che aggiornare i propri sistemi con frequenza non è un'opzione, ma dovrebbe essere un mantra.

  •  
❌