Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Una vulnerabilità zero-day affligge il webserver HTTP Apache
    Pubblicato in Notizie

    Una vulnerabilità zero-day affligge il webserver HTTP Apache

    Raoul Scarazzini
    8 Ottobre 2021

    2 risposte

    La notizia di oggi potrebbe essere riassunta come segue: qualsiasi webserver Apache che non abbia una versione uguale o superiore alla 2.4.50 va aggiornato. Per chi non lo sapesse, Apache è un server cross-platform che consente di erogare contenuti HTTP, ed è anche uno dei più utilizzati. Una delle recenti release, pur risolvendo alcune importanti issue ne ha introdotta una piuttosto allarmante: Descritta nel CVE-2021-41773 la vulnerabilità consente all’attaccante di esplorare file e cartelle (non debitamente protette) al di fuori di quanto esposto dal webserver stesso. Non solo, se gli script CGI sono abilitati all’interno dei path esposti la vulnerabilità…

    Leggi l’articolo completo: Una vulnerabilità zero-day affligge il webserver HTTP Apache
  • Python all’attacco di ESXi, trovato un nuovo ransomware
    Pubblicato in Notizie

    Python all’attacco di ESXi, trovato un nuovo ransomware

    Matteo Cappadonna
    7 Ottobre 2021

    Una risposta

    I ricercatori di Sophos, azienda inglese che si occupa tra le altre cose di sicurezza, hanno identificato un nuovo ransomware che punta alla compromissioni di macchine erogate tramite sistemi ESXi, ovvero la componente hypervisor del famoso sistema di virtualizzazione creato da VMware. Il comportamento finale del ransomware è sempre il solito: i dischi dei sistemi virtuali vengono criptati con crittografie forti e viene richiesto un “riscatto” per avere la chiave necessaria a riappropiarsi dei propri dati. Nulla di nuovo sotto il sole, quello che ha lasciato a bocca aperta gli sviluppatori è la velocità con la quale si passa dalla…

    Leggi l’articolo completo: Python all’attacco di ESXi, trovato un nuovo ransomware
  • Il disservizio sui BGP è solo l’ultimo dei problemi di Facebook, la vera sfida è al Senato
    Pubblicato in Notizie

    Il disservizio sui BGP è solo l’ultimo dei problemi di Facebook, la vera sfida è al Senato

    Raoul Scarazzini
    6 Ottobre 2021

    4 risposte

    Di quanto successo nella giornata di lunedì 4 ottobre 2021 a Facebook, proverbiale lunedì nero, avrete già letto. Il lungo, lunghissimo disservizio è stato innescato da una singola modifica sul BGP, il Border Gateway Protocol, la componente che permette di indirizzare le rotte in maniera autonoma in base a determinati fattori (path, network policies e rule-sets). Un classico esempio di sassolino che provoca una frana. Diventando infatti inaccessibili i DNS che Facebook gestisce in autonomia per i propri servizi, il castello di carte è collassato su se stesso. Le restrittive politiche di accesso ai datacenter, vuoi per la sicurezza, vuoi…

    Leggi l’articolo completo: Il disservizio sui BGP è solo l’ultimo dei problemi di Facebook, la vera sfida è al Senato
  • Google mette sul piatto 1 milione per la sicurezza dell’OpenSource
    Pubblicato in Notizie

    Google mette sul piatto 1 milione per la sicurezza dell’OpenSource

    Matteo Cappadonna
    5 Ottobre 2021

    Google è da tempo in prima linea con iniziative atte a cercare di risolvere i problemi e migliorare la sicurezza dell’open-source e, da alcuni mesi, sta svelando il suo personale piano a riguardo. Lo scorso agosto, in un blog post, aveva annunciato un piano quinquennale, con un investimento totale di 10 miliardi di dollari per supportare l’amministrazione Biden nel migliorare la “cyber difesa” degli Stati Uniti. Di questi soldi, ben 100 milioni sarebbero stati utilizzati per finanziare associazioni di terze parte che supportino la sicurezza su software open-source. Tra questi l’azienda californiana si è avvicinata alla Linux Foundation per fare…

    Leggi l’articolo completo: Google mette sul piatto 1 milione per la sicurezza dell’OpenSource
  • Le opinioni di Linus Torvalds all’OpenSource Summit, tra passato e futuro
    Pubblicato in Notizie

    Le opinioni di Linus Torvalds all’OpenSource Summit, tra passato e futuro

    Raoul Scarazzini
    4 Ottobre 2021

    L’evento Open Source Summit North America tenutosi a Seattle è stato, come ormai da anni è consuetudine, il momento ideale per carpire dalla voce di Linus Torvalds, creatore e manutentore del Kernel Linux, lo stato dell’arte sui temi caldi del mondo open e non solo. Lo racconta thenewstack.io in questo lungo articolo. La discussione ha toccato tanti temi, tra cui l’immancabile e doverosa celebrazione del trentennale di Linux, sulle cui date abbiamo parlato approfonditamente e per cui il buon Torvalds ha raccontato retroscena interessanti, come l’iniziale idea di chiamare il sistema Freax cambiata poi per ragioni meramente pratiche in Linux,…

    Leggi l’articolo completo: Le opinioni di Linus Torvalds all’OpenSource Summit, tra passato e futuro
  • Google adotta finalmente l’approccio upstream first per le feature di Android sul Kernel Linux
    Pubblicato in Notizie

    Google adotta finalmente l’approccio upstream first per le feature di Android sul Kernel Linux

    Raoul Scarazzini
    1 Ottobre 2021

    Lo sviluppo “upstream first” è l’idea che qualsiasi modifica (nuove funzionalità, fix di un bug, etc.) che si desidera includere in un prodotto basato su un progetto open-source deve essere prima presentata al progetto, e poi essere inclusa nel prodotto. Nonostante la pratica possa sembrare in qualche modo poco commerciale, poiché in questo modo le nuove funzionalità arrivano prima nella versione open, accessibile a tutti, in realtà l’approccio upstream first garantisce di ridurre al minimo il carico di manutenzione a lungo termine. Ecco perché tutte le aziende che trattano prodotti di classe enterprise (vedi Red Hat, SUSE o Canonical) basati…

    Leggi l’articolo completo: Google adotta finalmente l’approccio upstream first per le feature di Android sul Kernel Linux
  • Siete nell’OpenSource come Sysadmin, DevOps o Cloud engineer? Un’azienda vi sta cercando, lo dice la Linux Foundation
    Pubblicato in Notizie

    Siete nell’OpenSource come Sysadmin, DevOps o Cloud engineer? Un’azienda vi sta cercando, lo dice la Linux Foundation

    Raoul Scarazzini
    30 Settembre 2021

    2 risposte

    Diciamoci la verità, questo lungo periodo di pandemia ha messo in sofferenza molte professioni, ma il lavoro dell’informatico si è preservato in maniera decisa. Vuoi perché nativamente predisposta (nella maggioranza dei casi) al lavoro remoto, vuoi perché la duttilità ne è sempre stata una componente determinante, la figura dell’informatico professionista è in salute, e la ricerca di talenti è se possibile aumentata. Lo conferma il sondaggio “The 2021 Open Source Jobs Report” della Linux Foundation che certifica l’atteggiamento delle aziende I.T. nei confronti dei temi relativi all’assunzione di professionisti. Il primo dato riportato lascia poco spazio all’immaginazione: Le aziende stanno…

    Leggi l’articolo completo: Siete nell’OpenSource come Sysadmin, DevOps o Cloud engineer? Un’azienda vi sta cercando, lo dice la Linux Foundation
  • Vuoi provare Windows11? Installa Linux ed usa Windowsfx!
    Pubblicato in Notizie

    Vuoi provare Windows11? Installa Linux ed usa Windowsfx!

    Matteo Cappadonna
    30 Settembre 2021

    3 risposte

    Beh, oramai sono lontani gli anni di MiaMammaUsaWindows, ma perché non divertirsi perlomeno a provare la sensazione di utilizzare Windows 11 senza allontanarci troppo dal nostro amato pinguino? E’ quello che hanno pensato i creatori di Windowsfx quando hanno creato una distribuzione che si presenta con il seguente motto: The Microsoft Windows 11 interface with the speed and security of Linuxfx L’interfaccia di Microsoft Windows 11 con la velocità e la sicurezza di Linuxfx Al momento il sistema è ancora in tech preview, ma già è possibile capire dove vorrà andare a parare, e la cosa interessante è che non…

    Leggi l’articolo completo: Vuoi provare Windows11? Installa Linux ed usa Windowsfx!
Pagina precedente
1 … 158 159 160 161 162 … 454
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

  • Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

    Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

Categories

Articoli (71) Notizie (3481) Saturday's Talks (56) The Security Corner (22)

Tag cloud

ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube