Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Lennart Poettering, creatore di systemd, lascia Red Hat per… Microsoft!
    Pubblicato in Notizie

    Lennart Poettering, creatore di systemd, lascia Red Hat per… Microsoft!

    Marco Bonfiglio
    8 Luglio 2022

    5 risposte

    Cominciamo con una premessa per chi non lo conoscesse: Lennart Poettering è uno sviluppatore software che negli ultimi due decenni ha fondato e portato avanti moltissimi progetti (come si può vedere anche dalla sua homepage). Tra i tanti, i tre più diffusi sono anche i più odiati: PulseAudio, del 2004, come sostituto/compagno di ALSA per gestire l’audio su Linux; Avahi, del 2005, implementazione di mDNS/DNS-SD per Linux; systemd, del 2010, l’init pensato appositamente per Linux come sostituto di sysv. Possiamo forse dire che la dimensione delle reazioni negative scaturite dai progetti rispecchia l’ordine di pubblicazione, come se il suo lavoro…

    Leggi l’articolo completo: Lennart Poettering, creatore di systemd, lascia Red Hat per… Microsoft!
  • GitHub sospende le notifiche di malware fatte da Dependabot: troppi falsi positivi
    Pubblicato in Notizie

    GitHub sospende le notifiche di malware fatte da Dependabot: troppi falsi positivi

    Raoul Scarazzini
    7 Luglio 2022

    Nella costante e continua ricerca di aiutare gli sviluppatori nel loro lavoro quotidiano GitHub, se possibile ancora di più da quando è stata acquisita da Microsoft, in questi anni ha presentato prodotti e tecnologie dalle funzioni più disparate. Pensate alle GitHub Actions, per gestire la Continuous Integration dei progetti, oppure ricordate Copilot, il servizio che suggerisce modifiche al codice in maniera attiva? Ciascuna di queste tecnologie ha avuto i suoi intoppi e frenate nel corso del tempo, ed oggi tocca a Dependabot, ossia la componente automatica (bot, appunto) che segnala le eventuali anomalie presente nel codice presente all’interno dei repository.…

    Leggi l’articolo completo: GitHub sospende le notifiche di malware fatte da Dependabot: troppi falsi positivi
  • Pubblicato in Notizie

    Deepfake e colloqui online: dopo i ventriloqui, anche i mutaforma

    John Toscano
    6 Luglio 2022

    Cosa non si fa per superare un colloquio di lavoro? Che siano candidati che, di fatto, non hanno le skill per ricoprire quel ruolo o che sia semplicemente il timore esagerato di non riuscire a superarli, abbiamo visto di tutto. Sebbene alcuni metodi siano così grossolani, ambiziosi e, al contempo, imperfetti da essere fonte di ilarità, alcuni dovrebbero far riflettere seriamente sulle ripercussioni che il mondo hi-tech sta già iniziando ad avere su ciò che è sempre stata una verità generale: le persone tendono a credere a ciò che vedono, specialmente se è un video. Ebbene si: qualcuno ha ben…

    Leggi l’articolo completo: Deepfake e colloqui online: dopo i ventriloqui, anche i mutaforma
  • Piccole regole per fare sì che il vostro cluster Kubernetes non sia esposto e vulnerabile
    Pubblicato in Notizie

    Piccole regole per fare sì che il vostro cluster Kubernetes non sia esposto e vulnerabile

    Raoul Scarazzini
    5 Luglio 2022

    È uno studio interessante quello pubblicato da Cyble nel quale viene descritto l’esito di uno scan di istanze Kubernetes esposte su internet che parla di numeri particolarmente rilevanti. Sono infatti novecentomila le istanze di Kubernetes rilevate “in qualche modo” raggiungibili. Già perché la modalità con cui queste istanze sono esposte è particolare. Lo scan è stato condotto andando ad interrogare questi elementi che sono tipicamente parte di un cluster k8s: KubernetesDashboard Kubernetes-master Kubernetes Kube K8 Favicon:2130463260, -1203021870 In base alle risposte ricevute poi è stato possibile raggruppare dei novecentomila cluster la modalità con cui questi risultavano esposti, ed il risultato…

    Leggi l’articolo completo: Piccole regole per fare sì che il vostro cluster Kubernetes non sia esposto e vulnerabile
  • Torna l’ottimizzazione in compilazione del Kernel, e Linus risponde
    Pubblicato in Notizie

    Torna l’ottimizzazione in compilazione del Kernel, e Linus risponde

    Marco Bonfiglio
    4 Luglio 2022

    8 risposte

    Una canzone di Antonello Venditti recita: Certi amori non finisconofanno dei giri immensi e poi ritornano Ecco, alcuni argomenti riguardo il Kernel sono uguali: sembra siano stati esauriti, ma ogni tanto tornano alla ribalta. E l’ottimizzazione del Kernel in fase di compilazione è certamente uno di questi. Piccola digressione: il Kernel è (quasi esclusivamente) scritto in C, che richiede una fase di compilazione per trasformare il codice in un programma eseguibile.Tipicamente è usato il compilatore GCC, che ha una miriade di opzioni a disposizione, alcune attivate a gruppi tramite l’opzione “-O”. L’intento è attivare delle fasi più avanzate/profonde nella compilazione,…

    Leggi l’articolo completo: Torna l’ottimizzazione in compilazione del Kernel, e Linus risponde
  • Saturday’s Talks: la complessità del mondo software ci seppellirà, se non impariamo l’empatia
    Pubblicato in Saturday’s Talks

    Saturday’s Talks: la complessità del mondo software ci seppellirà, se non impariamo l’empatia

    Raoul Scarazzini
    2 Luglio 2022

    3 risposte

    Quando descriviamo negli articoli su MiaMammaUsaLinux le tecnologie che stanno dominando questa fase storica dell’informatica, capita sovente di associare ai loro nomi una parola: complessità. Infatti è innegabile come per quanto le opportunità offerte da queste tecnologie siano pressoché sconfinate è altrettanto vero che la padronanza delle stesse e soprattutto dei progetti che si scelgono di erogare mediante esse, sia molto difficile da raggiungere. Perché? Perché non si tratta quasi mai di fare doppio click su “setup.exe” ed essere a posto. Nel mondo vero le cose sono un poco più complicate dell’installazione di WinAmp. Ho letto recentemente questo interessante articolo…

    Leggi l’articolo completo: Saturday’s Talks: la complessità del mondo software ci seppellirà, se non impariamo l’empatia
  • Exploit log4shell: “vecchio” a chi?
    Pubblicato in Notizie

    Exploit log4shell: “vecchio” a chi?

    John Toscano
    1 Luglio 2022

    Che lavoriate o no nella cybersecurity, ricorderete sicuramente quei mesi alla fine del 2021 in cui, improvvisamente, non si parlava d’altro che di log4shell, vulnerabilità di criticità 10.0 che ha messo in subbuglio il mondo dell’IT a ogni livello organizzativo. Come spesso accade in questi casi, la copertura mediatica delle vulnerabilità tende a esaurirsi drasticamente poche settimane dopo la disclosure. Ciò che ci si aspetta è che, dopo questo genere di notizie, segua una campagna di patching intensiva e profusa nella maggior parte delle aziende e infrastrutture ovunque nel mondo. E’ anche comprensibile che tutto questo naturale seguirsi di eventi…

    Leggi l’articolo completo: Exploit log4shell: “vecchio” a chi?
  • AlmaLinux build system, un metodo pubblico e trasparente per sapere cosa c’è nella vostra distribuzione Linux
    Pubblicato in Notizie

    AlmaLinux build system, un metodo pubblico e trasparente per sapere cosa c’è nella vostra distribuzione Linux

    Raoul Scarazzini
    30 Giugno 2022

    AlmaLinux, l’alternativa community a Red Hat Enterprise Linux, compie un ulteriore deciso passo verso la trasparenza e l’affidabilità rendendo accessibile al pubblico ALBS, AlmaLinux Build System. Tutti noi sappiamo che il concetto di “distribuzione” Linux si materializza nel numero e nelle versioni dei pacchetti che vengono appunto distribuiti all’interno delle varie release. Ciascun pacchetto è frutto della compilazione dei suoi sorgenti, e questa è in fondo la ragione stessa dell’esistenza di distribuzioni come CentOS (prima) ed AlmaLinux con Rocky Linux (oggi). Il codice alla base dei programmi contenuti in questi pacchetti è distribuito mediante licenza open-source, e quindi si può…

    Leggi l’articolo completo: AlmaLinux build system, un metodo pubblico e trasparente per sapere cosa c’è nella vostra distribuzione Linux
Pagina precedente
1 … 133 134 135 136 137 … 454
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

  • Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

    Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

Categories

Articoli (71) Notizie (3481) Saturday's Talks (56) The Security Corner (22)

Tag cloud

ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube