Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • It’s not a bug, it’s a feature: il monitoraggio di Kubernetes ha una pesante falla, ed è… By design!
    Pubblicato in The Security Corner

    It’s not a bug, it’s a feature: il monitoraggio di Kubernetes ha una pesante falla, ed è… By design!

    Patrick Di Fazio
    3 Febbraio 2026

    Una recente scoperta ha portato alla luce potenziali problemi di sicurezza nei cluster Kubernetes che utilizzano strumenti di monitoraggio. Sì, proprio così: se nel tuo cluster è presente un sistema di monitoraggio, questa storia potrebbe riguardarti da vicino. Il ricercatore di sicurezza Graham Helton ha pubblicato un’analisi dettagliata in cui mostra come sia possibile eseguire codice arbitrario su qualsiasi pod utilizzando un semplice service account con permessi di sola lettura. Parliamo di un exploit relativamente semplice da riprodurre senza accessi privilegiati e che potrebbe compromettere un intero cluster. Secondo Helton, nella pratica quotidiana molti amministratori Kubernetes concedono ai service account…

    Leggi l’articolo completo: It’s not a bug, it’s a feature: il monitoraggio di Kubernetes ha una pesante falla, ed è… By design!
  • La Germania renderà il formato ODF standard nazionale a partire dal gennaio del 2027
    Pubblicato in Notizie

    La Germania renderà il formato ODF standard nazionale a partire dal gennaio del 2027

    Raoul Scarazzini
    2 Febbraio 2026

    6 risposte

    Quante volte è capitato di aprire un allegato con estensione .doc mediante LibreOffice e, trovandosi la formattazione completamente sballata, domandarsi: ma perché non si usa un unico standard per i documenti di testo? La questione, verrebbe da dire, è vecchia come il mondo. Se è vero che la soluzione al problema è tecnologicamente banale – basterebbe utilizzare uno standard, appunto – come tutti sanno il problema è principalmente commerciale, ed è legato al monopolio dei formati standard chiusi, vedi .doc, .xls, .ppt e via dicendo, che pone dei limiti per certi versi insuperabili nel cercare di far affermare qualcosa di…

    Leggi l’articolo completo: La Germania renderà il formato ODF standard nazionale a partire dal gennaio del 2027
  • Il programma bug-bounty del progetto curl è stato sospeso. Il motivo? Esatto, troppe segnalazioni AI
    Pubblicato in Notizie

    Il programma bug-bounty del progetto curl è stato sospeso. Il motivo? Esatto, troppe segnalazioni AI

    Raoul Scarazzini
    30 Gennaio 2026

    3 risposte

    Avete presente i programmi bug-bounty destinati a cacciatori non tanto di taglie, quanto di problematiche di sicurezza relative ai vari progetti open-source? Tenendo sempre a mente la regola di Linus Torvalds secondo cui con sufficienti occhi ogni bug viene a galla, i programmi di bug-bounty incentivano l’aumento dei controlli mediante dei riconoscimenti di natura economica, il cui valore in genere deriva dalla gravità del bug rilevato. Dipendentemente dal progetto, ci si può più o meno arricchire quindi, ed è chiaro che simili opportunità diventano ghiotte anche per quanti non hanno magari le competenze per analizzare nel dettaglio il codice, ma…

    Leggi l’articolo completo: Il programma bug-bounty del progetto curl è stato sospeso. Il motivo? Esatto, troppe segnalazioni AI
  • Lo Snap Store di Ubuntu ha troppi problemi di sicurezza, il primo dei quali è che vengono ignorati
    Pubblicato in Notizie

    Lo Snap Store di Ubuntu ha troppi problemi di sicurezza, il primo dei quali è che vengono ignorati

    Patrick Di Fazio
    29 Gennaio 2026

    8 risposte

    Installare pacchetti dallo store ufficiale dovrebbe essere un’operazione facile e sicura. Eppure, da un po’ di tempo ormai nello Snap Store cercare una semplice applicazione può trasformarsi in un rischio concreto di attacco informatico. Una nuova ondata di truffe mostra come i criminali informatici stiano sfruttando falle strutturali della piattaforma per colpire anche gli utenti più esperti. Rende il quadro ancora più critico la natura proprietaria del backend di Snap, che impedisce agli utenti di comprendere in modo trasparente quali controlli vengano effettuati, come i pacchetti vengano validati e in che modo l’identità dei publisher venga verificata. A denunciare la…

    Leggi l’articolo completo: Lo Snap Store di Ubuntu ha troppi problemi di sicurezza, il primo dei quali è che vengono ignorati
  • Lieto fine per Alpine Linux: la crisi è stata opportunità per nuovi sponsor e miglior gestione
    Pubblicato in Notizie

    Lieto fine per Alpine Linux: la crisi è stata opportunità per nuovi sponsor e miglior gestione

    Raoul Scarazzini
    28 Gennaio 2026

    2 risposte

    Poco meno di un anno fa raccontavamo di come Equinix avesse terminato di essere sponsor di Alpine Linux, una distribuzione Linux semplice, leggera e lineare che funge da base per un’enorme schiera di container. Nel raccontare la disavventura, al centro delle riflessioni c’era l’aspetto della sostenibilità, estremamente ricorrente nei progetti open-source dove a gestire i progetti è una consistente base di volontariato. Un anno dopo l’orizzonte del progetto Alpine, stando a quanto racconta Linuxiac, è decisamente cambiato. Il progetto infatti pare aver sfruttato il momento di crisi – ed il rischio concreto di chiusura – nell’opportunità di cambiare alcuni aspetti…

    Leggi l’articolo completo: Lieto fine per Alpine Linux: la crisi è stata opportunità per nuovi sponsor e miglior gestione
  • La versione open-source di MySQL, Oracle e l’interpretazione dei dati: alcuni chiarimenti
    Pubblicato in Notizie

    La versione open-source di MySQL, Oracle e l’interpretazione dei dati: alcuni chiarimenti

    Raoul Scarazzini
    27 Gennaio 2026

    La scorsa settimana abbiamo pubblicato l’articolo dal titolo “Nessun commit in tre mesi: la versione open-source di MySQL è stata (finalmente) abbandonata da Oracle?” all’interno del quale, prendendo spunto da diverse fonti, analizzavamo la situazione del repository open-source di MySQL (https://github.com/mysql/mysql-server) per capire se fosse in effetti ancora gestito, dandoci in chiusura la risposta: praticamente, no. Nell’arrivare a quella conclusione ci siamo basati essenzialmente su due immagini. La prima arrivava dall’articolo di DevClass dal titolo “Open source MySQL repository has no commits in more than three months“, ed era questa: La seconda dall’articolo “Stop using MySQL in 2026, it is…

    Leggi l’articolo completo: La versione open-source di MySQL, Oracle e l’interpretazione dei dati: alcuni chiarimenti
  • Il futuro di Wikipedia? Passa dal supporto (economico) delle aziende che la usano per l’IA
    Pubblicato in Notizie

    Il futuro di Wikipedia? Passa dal supporto (economico) delle aziende che la usano per l’IA

    Raoul Scarazzini
    26 Gennaio 2026

    Wikipedia, l’enciclopedia libera che ha rivoluzionato la modalità di fruire e fornire conoscenza nel nuovo millennio, nel 2025 ha stabilito, come ha raccontato ARS Technica, un accordo con molte grandi società – tra cui Microsoft, Meta e Amazon – per formalizzare la condivisione, l’alimentazione e l’istruzione dei loro modelli AI con i contenuti della piattaforma. Leggendo la notizia, il primo dubbio che chiunque potrebbe esternare è: ma c’era bisogno di un accordo? Ed in effetti, essendo i contenuti di Wikipedia pubblici e pubblicamente accessibili, è più che verosimile che tutte le aziende in questione, e molte, molte altre, già accedessero…

    Leggi l’articolo completo: Il futuro di Wikipedia? Passa dal supporto (economico) delle aziende che la usano per l’IA
  • La fondazione Python, dopo il rifiuto dei fondi federali, ha ricevuto 1,5 milioni da Anthropic
    Pubblicato in Notizie

    La fondazione Python, dopo il rifiuto dei fondi federali, ha ricevuto 1,5 milioni da Anthropic

    Raoul Scarazzini
    23 Gennaio 2026

    Lo scorso novembre avevamo riportato una notizia quanto mai particolare: la Python Software Foundation (PSF) si era trovata costretta a rifiutare 1,5 milioni di dollari delle sovvenzioni che aveva richiesto (e che erano stati approvati) alla National Science Foundation, entità governativa statunitense che supporta progetti considerati meritevoli. Il motivo risiedeva nell’obbligo di non stimolare o promuovere iniziative di tipo DEI, ossia Diversity, Equity and Inclusion. L’intera community Python, compreso il fondatore Guido van Rossum, era insorta di fronte a questo obbligo e la rinuncia era stata quindi una naturale conseguenza. Non tutto il male era venuto per nuocere, però, perché,…

    Leggi l’articolo completo: La fondazione Python, dopo il rifiuto dei fondi federali, ha ricevuto 1,5 milioni da Anthropic
Pagina precedente
1 … 18 19 20 21 22 … 454
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

  • Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

    Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

Categories

Articoli (71) Notizie (3481) Saturday's Talks (56) The Security Corner (22)

Tag cloud

ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube