Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Molto rumore per nulla: l’apocalisse che avrebbe dovuto mettere in ginocchio Linux era in realtà un piccolo difetto di CUPS (cups-browsed)
    Pubblicato in Notizie

    Molto rumore per nulla: l’apocalisse che avrebbe dovuto mettere in ginocchio Linux era in realtà un piccolo difetto di CUPS (cups-browsed)

    Raoul Scarazzini
    2 Ottobre 2024

    2 risposte

    Quindi, alla fine, si trattava solamente di quello che avevamo sospettato: hype. La misteriosa vulnerabilità di tipo RCE (Remote Code Execution) che, pur vecchia di 10 anni, era stata presentata come gravissima ed ancora senza soluzione, era in realtà una problematica di CUPS, come decine se ne sentono ogni mese su qualsiasi software open-source. Non solo, le tanto millantate CVE che avrebbero potuto essere fino a sei, in realtà sono solo 4, la più grave delle quali ha un “peso” di 8.2: Per carità, nulla che debba essere ignorato, ma tutto l’allarmismo ed il sensazionalismo in merito alla faccenda può…

    Leggi l’articolo completo: Molto rumore per nulla: l’apocalisse che avrebbe dovuto mettere in ginocchio Linux era in realtà un piccolo difetto di CUPS (cups-browsed)
  • Sono stati pubblicati i sorgenti di Winamp, storico player multimediale di fine anni ’90. Bellissimo, ma non open-source!
    Pubblicato in Notizie

    Sono stati pubblicati i sorgenti di Winamp, storico player multimediale di fine anni ’90. Bellissimo, ma non open-source!

    Raoul Scarazzini
    1 Ottobre 2024

    14 risposte

    Disclaimer: questo post contiene pesanti dosi di nostalgia. Verso la fine degli anni ’90 e l’inizio degli anni ’00 il mondo era un posto più comprensibile. C’era Napster, che era un programma con cui appassionati di musica condividevano le proprie collezioni digitali con altri appassionati, ammodernando il sistema dello scambio delle musicassette mediante i file mp3. C’erano i Metallica, che erano una band metal che suonava e basta, e non aveva ancora deciso di imbarcarsi in assurde battaglie legali contro chi accusavano di ledere i loro diritti d’autore. C’erano le prime linee internet più veloci dei 56k, con cui magari…

    Leggi l’articolo completo: Sono stati pubblicati i sorgenti di Winamp, storico player multimediale di fine anni ’90. Bellissimo, ma non open-source!
  • Il mmullato di settembre 2024: Elasticsearch di nuovo open-source, i problemi di Rust in Linux, il QR code per i Kernel Panic e il catastrofismo inutile sui bug
    Pubblicato in Notizie

    Il mmullato di settembre 2024: Elasticsearch di nuovo open-source, i problemi di Rust in Linux, il QR code per i Kernel Panic e il catastrofismo inutile sui bug

    Raoul Scarazzini
    30 Settembre 2024

    Settembre, mese di ripartenze, e peraltro già finito… Tempo quindi di un bel mmullato! La prima tra le notizie più rilevanti riguarda Elastic che ha modificato la licenza del suo prodotto di punta, Elasticsearch, ad AGPL, facendolo (ri)diventare completamente open-source. Le ragioni sono molteplici (e potrebbero dipendere dall’adozione del fork di AWS, OpenSearch, da parte della Linux Foundation). Ma la notizia è buona e si spera che altre aziende simili possano seguire l’esempio. Tornare open-source si può: A tenere banco in settembre è stata anche la questione Rust in Linux. Il linguaggio che doveva rivoluzionare gli sviluppi del Kernel ha…

    Leggi l’articolo completo: Il mmullato di settembre 2024: Elasticsearch di nuovo open-source, i problemi di Rust in Linux, il QR code per i Kernel Panic e il catastrofismo inutile sui bug
  • Una misteriosa RCE affligge i sistemi Linux da dieci anni e pare non abbia ancora rimedio. La soluzione? Il sensazionalismo!
    Pubblicato in Notizie

    Una misteriosa RCE affligge i sistemi Linux da dieci anni e pare non abbia ancora rimedio. La soluzione? Il sensazionalismo!

    Raoul Scarazzini
    27 Settembre 2024

    7 risposte

    L’ultima delle cose che da sempre su Mia Mamma Usa Linux cerchiamo di fare è il catastrofismo. Nonostante il portale sia in giro ormai dal 2008, e quindi di “storia informatica” ne abbia vista tanta, non è mai successo di trovarci ad urlare “si salvi chi può!”, e non lo faremo nemmeno questa volta. La soglia d’attenzione invece – come sempre – suggeriamo di tenerla alta, e nel caso di questa vulnerabilità di cui stiamo parlando c’è qualche ragione per stare allerta. Pare infatti che da una decina d’anni su tutti i sistemi ci sia una vulnerabilità di tipo RCE…

    Leggi l’articolo completo: Una misteriosa RCE affligge i sistemi Linux da dieci anni e pare non abbia ancora rimedio. La soluzione? Il sensazionalismo!
  • Il dibattito Rust all’interno del Kernel Linux sta assumendo toni religiosi, ma come sempre sarà la qualità a salvarci
    Pubblicato in Notizie

    Il dibattito Rust all’interno del Kernel Linux sta assumendo toni religiosi, ma come sempre sarà la qualità a salvarci

    Raoul Scarazzini
    26 Settembre 2024

    6 risposte

    Quando abbiamo raccontato ad inizio mese delle dimissioni di uno dei maintainer Rust nel Kernel Linux abbiamo accompagnato le riflessioni ai vari interventi che avevano preceduto l’evento. In particolare quanto Linus Torvalds avesse indicato una certa reticenza da parte degli sviluppatori storici ad adottare Rust come linguaggio per il Kernel Linux. Com’era prevedibile l’eco della polemica, se così si vuol chiamare, non si è attenuato, tanto da essere uno dei punti centrali della recente RustConf, tenutasi a Montreal, e raccontata da Dev Class, nella quale Nicholas Matsakis, co-lead del “Rust language design team” ha precisato con decisione come Rust in…

    Leggi l’articolo completo: Il dibattito Rust all’interno del Kernel Linux sta assumendo toni religiosi, ma come sempre sarà la qualità a salvarci
  • Le parole del CTO di Wind River, che produce eLxr Pro Linux, sulle politiche adottate da Red Hat con CentOS e sulla scelta di Debian
    Pubblicato in Notizie

    Le parole del CTO di Wind River, che produce eLxr Pro Linux, sulle politiche adottate da Red Hat con CentOS e sulla scelta di Debian

    Raoul Scarazzini
    25 Settembre 2024

    Una risposta

    Il progetto eLxr Pro Linux è una distribuzione Linux open-source di livello enterprise, introdotta nel luglio 2024 e derivata da Debian, sviluppata, stando a quello che dice la sua pagina “per affrontare le sfide specifiche delle implementazioni near-edge e cloud-to-edge“. Ciò che Wind River, la società che sviluppa eLxr Pro, vuole ottenere è l’applicazione del consueto modello di sviluppo open-source: una versione community ed un’altra che prevede il pagamento di una subscription. Niente di nuovo sotto il sole fin qui, è sostanzialmente la risposta alla domanda che i non addetti ai lavori si fanno quando si chiedono: ma come fa…

    Leggi l’articolo completo: Le parole del CTO di Wind River, che produce eLxr Pro Linux, sulle politiche adottate da Red Hat con CentOS e sulla scelta di Debian
  • Dopo quasi vent’anni PREEMPT_RT, ossia Real Time Linux, è finalmente parte del Kernel Linux
    Pubblicato in Notizie

    Dopo quasi vent’anni PREEMPT_RT, ossia Real Time Linux, è finalmente parte del Kernel Linux

    Raoul Scarazzini
    24 Settembre 2024

    7 risposte

    Al termine di quella che potremmo definire una diatriba ultra decennale a proposito della propria inclusione, le patch PREEMPT_RT, create e manutenute dal progetto Real Time Linux, saranno incluse all’interno della prossima release del Kernel Linux, la 6.12. L’ingresso nella mainline del Kernel costituisce una notizia proprio per il tempo che ha richiesto. Come racconta ZDNet, il dibattito intorno a questa inclusione va sostanzialmente avanti dal 2005. Ma partiamo dall’inizio: in cosa consiste Real Time Linux? Real-Time Linux (RTL) è una versione del kernel Linux ottimizzata per garantire la capacità di un sistema di rispondere a un evento o completare…

    Leggi l’articolo completo: Dopo quasi vent’anni PREEMPT_RT, ossia Real Time Linux, è finalmente parte del Kernel Linux
  • Il Fondo Sovrano Tecnologico tedesco colpisce ancora:  donati 766 mila dollari a Samba dopo i 750 mila donati a FreeBSD
    Pubblicato in Notizie

    Il Fondo Sovrano Tecnologico tedesco colpisce ancora: donati 766 mila dollari a Samba dopo i 750 mila donati a FreeBSD

    Raoul Scarazzini
    23 Settembre 2024

    4 risposte

    All’interno di un’Europa nella quale vengono tagliati i fondi per i progetti open-source, tanto da spingere la FSFE ad una chiamata alle armi per ricordare l’importanza del software libero nel sondaggio indetto dall’Unione, c’è un solo attore che mette di buon umore e carica di speranza il futuro: il Fondo Sovrano Tecnologico tedesco. STF, dopo aver donato in maggio oltre centocinquantamila euro al progetto open-source FFmpeg ed aver indetto il programma “Fellowship” per finanziare i maintainer open-source, non si è ancora fermato. Ecco raccontate da parte di Foss Force altre due importanti azioni nell’ambito delle sovvenzioni open-source. Si parte con…

    Leggi l’articolo completo: Il Fondo Sovrano Tecnologico tedesco colpisce ancora: donati 766 mila dollari a Samba dopo i 750 mila donati a FreeBSD
Pagina precedente
1 … 60 61 62 63 64 … 454
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

  • Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

    Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

Categories

Articoli (71) Notizie (3481) Saturday's Talks (56) The Security Corner (22)

Tag cloud

ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube