Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Il venti percento dei quindici milioni di repository erogati dal Docker Hub contengono malware
    Pubblicato in Notizie

    Il venti percento dei quindici milioni di repository erogati dal Docker Hub contengono malware

    Raoul Scarazzini
    3 Maggio 2024

    4 risposte

    Il titolo di questo articolo non contiene errori. Quanti leggendolo avranno pensato “avranno fatto male i conti, non possono essere numeri così alti” basta che guardino questa analisi effettuata da JFrog, che descrive una campagna coordinata di attacco verso i repository erogati dal Docker Hub. Docker Hub è una piattaforma che offre ai propri utenti funzionalità che favoriscono la collaborazione tra gli sviluppatori per la creazione e la condivisione delle immagini dei container e, nonostante oggi esistano molte alternative sul mercato, rappresenta il principale bacino da cui le immagini dei container che girano nel web vengono scaricate. Qui va data…

    Leggi l’articolo completo: Il venti percento dei quindici milioni di repository erogati dal Docker Hub contengono malware
  • Il mmullato di aprile 2024: la vulnerabilità XZ, il ritorno di Spectre, nuove release per Kubernetes, Fedora e Ubuntu e l’acquisizione di HashiCorp da parte di IBM
    Pubblicato in Notizie

    Il mmullato di aprile 2024: la vulnerabilità XZ, il ritorno di Spectre, nuove release per Kubernetes, Fedora e Ubuntu e l’acquisizione di HashiCorp da parte di IBM

    Raoul Scarazzini
    2 Maggio 2024

    Benvenuti al consueto mmullato di fine mese, il riassunto delle notizie più interessanti del mese appena trascorso, ossia aprile 2024. La notizia certamente più rilevante, che in realtà risale a fine marzo, ma le cui conseguenze (che non sono ancora finite) si sono trascinate per tutto il mese di aprile è quella della backdoor nascosta nei sorgenti di XZ: Probabilmente ne sentiremo parlare a lungo non tanto per la vulnerabilità in sé (già risolta), ma per tutte le sue implicazioni, e su come queste potrebbero impattare gli altri software open-source, buona parte dei quali hanno già preso provvedimenti per far…

    Leggi l’articolo completo: Il mmullato di aprile 2024: la vulnerabilità XZ, il ritorno di Spectre, nuove release per Kubernetes, Fedora e Ubuntu e l’acquisizione di HashiCorp da parte di IBM
  • Tempo di release! Ecco le distribuzioni Linux Fedora 40 e Ubuntu Noble Numbat, 24.04 (LTS)
    Pubblicato in Notizie

    Tempo di release! Ecco le distribuzioni Linux Fedora 40 e Ubuntu Noble Numbat, 24.04 (LTS)

    Raoul Scarazzini
    30 Aprile 2024

    6 risposte

    Il mese di aprile per tutta una serie di circostanze temporali ha visto arrivare sugli scaffali virtuali degli utenti Linux non una, ma ben due nuove release per due delle distribuzioni desktop (e non solo) utilizzate: Fedora 40 e Ubuntu 24.04. Partendo dalla distribuzione che prende il nome da una famosissima tipologia cappello (che normalmente in ambito IT è rosso) ad esser stata varata è la versione 40, di cui in realtà stiamo parlando da qualche tempo ormai. Ricordate ad esempio quando abbiamo parlato della deprecazione di X11 in favore di KDE Plasma (con Wayland) oppure della possibile unificazione delle…

    Leggi l’articolo completo: Tempo di release! Ecco le distribuzioni Linux Fedora 40 e Ubuntu Noble Numbat, 24.04 (LTS)
  • Ecco finalmente spiegata la scelta del cambio di licenza per Terraform da parte di HashiCorp: l’acquisizione da parte di IBM
    Pubblicato in Notizie

    Ecco finalmente spiegata la scelta del cambio di licenza per Terraform da parte di HashiCorp: l’acquisizione da parte di IBM

    Raoul Scarazzini
    29 Aprile 2024

    2 risposte

    Mentre raccontavamo delle “scaramucce” in tema paternità del codice avvenute tra HashiCorp ed il progetto OpenTOFU – fork di Terraform creato in seguito al cambio di licenza avvenuto nella scorsa estate – al riparo dai riflettori stava succedendo qualcosa di estremamente importante a proposito dell’azienda capostipite dell’approccio Infrastructure As Code. Lo scorso 24 aprile infatti HashiCorp ha annunciato la propria acquisizione da parte di IBM, per la modica cifra di 6,4 miliardi di dollari: Today we announced that HashiCorp has signed an agreement to be acquired by IBM to accelerate the multi-cloud automation journey we started almost 12 years ago. I’m hugely…

    Leggi l’articolo completo: Ecco finalmente spiegata la scelta del cambio di licenza per Terraform da parte di HashiCorp: l’acquisizione da parte di IBM
  • L’attacco dei cloni! I contributi open-source di AlmaLinux che supporta device al posto di RHEL e Rocky Linux che supporta i Kernel upstream
    Pubblicato in Notizie

    L’attacco dei cloni! I contributi open-source di AlmaLinux che supporta device al posto di RHEL e Rocky Linux che supporta i Kernel upstream

    Raoul Scarazzini
    26 Aprile 2024

    5 risposte

    Non è passato molto tempo da quando abbiamo raccontato della patch prodotta da AlmaLinux che ha risolto un problema di sicurezza prima di Red Hat Enterprise Linux, ed ecco che siamo nuovamente a raccontare di come l’affermazione “i cloni di RHEL servono solo per non pagare le subscription” non abbiano ragione di esistere. Infatti due delle principali alternative, AlmaLinux e Rocky Linux, hanno recentemente annunciato la disponibilità di supporto a delle tecnologie che senza di esse non potrebbero essere considerate dagli utenti. Si parte con AlmaLinux, la distribuzione ABI compatibile con RHEL, che ha annunciato il reinserimento del supporto di…

    Leggi l’articolo completo: L’attacco dei cloni! I contributi open-source di AlmaLinux che supporta device al posto di RHEL e Rocky Linux che supporta i Kernel upstream
  • Nuove frontiere per la diffusione dei malware: ecco l’attacco mediante… Commenti di GitHub!
    Pubblicato in Notizie

    Nuove frontiere per la diffusione dei malware: ecco l’attacco mediante… Commenti di GitHub!

    Raoul Scarazzini
    25 Aprile 2024

    2 risposte

    Vi ricordate di quando non molto tempo fa abbiamo parlato dei centomila repository infetti su GitHub per via di una campagna di malicious repo confusion? Bene, una nuova puntata si aggiunge alla saga, attraverso un attore del tutto inaspettato, almeno finché non si legge la sceneggiatura. Stiamo parlando dei commenti. Se sia una falla vera e propria o banalmente un’inconsistenza di design, come racconta Bleeping Computer, non è dato di saperlo, ma il problema è reale: è infatti possibile per un malintenzionato utilizzare la funzione che consente di caricare file allegati ai propri commenti e fare in modo che questi…

    Leggi l’articolo completo: Nuove frontiere per la diffusione dei malware: ecco l’attacco mediante… Commenti di GitHub!
  • Cosa ne pensa Linus Torvalds della nuova ondata Spectre, del problema XZ e della bolla AI?
    Pubblicato in Notizie

    Cosa ne pensa Linus Torvalds della nuova ondata Spectre, del problema XZ e della bolla AI?

    Raoul Scarazzini
    24 Aprile 2024

    Una risposta

    Dal 16 al 18 aprile, come ogni anno, si è tenuto l’Open Source Summit North America, quest’anno nella città di Seattle, stato di Washington e l’occasione è stata propizia per un’intervista al creatore di Linux, Linus Torvalds, il quale ha condiviso numerose opinioni in merito allo stato attuale dell’open-source, andando a toccare i tre principali temi del momento. L’intervista riportata da ZDNet parte dalla questione Tab vs Spazi di cui abbiamo recentemente parlato e si sposta poi su Spectre ed in generale sulle problematiche hardware: we can often react quite quickly in software, but then the hardware people are saying,…

    Leggi l’articolo completo: Cosa ne pensa Linus Torvalds della nuova ondata Spectre, del problema XZ e della bolla AI?
  • Uwubernetes, la nuova release v1.30 di Kubernetes è stata ufficialmente rilasciata
    Pubblicato in Notizie

    Uwubernetes, la nuova release v1.30 di Kubernetes è stata ufficialmente rilasciata

    Raoul Scarazzini
    23 Aprile 2024

    Si chiama Uwubernetes ed è la nuova, puntuale release del sistema di orchestration di container più famoso del mondo, Kubernetes. Lasciando ai vari BOT e ChatGPT in giro per il mondo il compito di andare nel dettaglio specifico di ciascuna delle migliorie introdotte all’interno di questa release v1.30, ecco un veloce riepilogo delle funzionalità che sono diventate Stable in questa release, lette direttamente dal blog del progetto: Refactoring del gestore volumi, una modifica “silente” che non introduce nulla di diverso per dev e ops, ma che dovrebbe rendere più efficace la pulizia dei volumi dopo il riavvio di kubelet o…

    Leggi l’articolo completo: Uwubernetes, la nuova release v1.30 di Kubernetes è stata ufficialmente rilasciata
Pagina precedente
1 … 74 75 76 77 78 … 454
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

  • Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

    Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

Categories

Articoli (71) Notizie (3481) Saturday's Talks (56) The Security Corner (22)

Tag cloud

ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube