Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • C’è un pericoloso malware per dispositivi Linux usato per provocare DDoS e che sfrutta… Telnet?!
    Pubblicato in Notizie

    C’è un pericoloso malware per dispositivi Linux usato per provocare DDoS e che sfrutta… Telnet?!

    Raoul Scarazzini
    19 Gennaio 2024

    Una risposta

    Lo so, lo so, la maggioranza dei lettori dopo aver letto il titolo di questo articolo avrà pensato: “sì ma se nel 2024 hai ancora telnet attivo allora te le cerchi, non è insicurezza, è deficienza” e penso che si potrebbe essere abbondantemente d’accordo con l’affermazione. Eppure. ArsTechnica ha descritto in un recente articolo un worm (quindi un malware in grado di auto replicarsi) basato su Mirai, un botnet malware che è una vecchia conoscenza che infetta server, route, webcam e tutta una serie di device IoT (Internet of Things). La pubblicazione del codice di Mirai – che nel 2016…

    Leggi l’articolo completo: C’è un pericoloso malware per dispositivi Linux usato per provocare DDoS e che sfrutta… Telnet?!
  • La guerra dei Dbus: anche Arch Linux (dopo Fedora) userà Dbus-Broker di default
    Pubblicato in Notizie

    La guerra dei Dbus: anche Arch Linux (dopo Fedora) userà Dbus-Broker di default

    Marco Bonfiglio
    18 Gennaio 2024

    7 risposte

    DBus è un sistema di comunicazione interprocessuale (o IPC, Inter Process Communication) che permette a due processi di comunicare facendo “da ponte” tra loro senza che questi debbano condividere spazi di memoria file, né debbano implementare tutta una serie di componenti network per usare i socket (metodo usato tradizionalmente su Unix, e quindi Linux). Semplifica (un po’) la vita agli sviluppatori, che possono affidare a un “postino” una “busta” da recapitare all’interessato (o anche più di uno) senza implementare direttamente il trasporto, ma concentrandosi sul contenuto del messaggio. Visto che è disponibile da più di venti anni sui sistemi Linux,…

    Leggi l’articolo completo: La guerra dei Dbus: anche Arch Linux (dopo Fedora) userà Dbus-Broker di default
  • Riuscirà una tempesta invernale dove tutti hanno fallito, cioè a fermare una release del Kernel Linux?
    Pubblicato in Notizie

    Riuscirà una tempesta invernale dove tutti hanno fallito, cioè a fermare una release del Kernel Linux?

    Raoul Scarazzini
    17 Gennaio 2024

    4 risposte

    La prossima release del Kernel Linux potrebbe tardare per una ragione che, ha raccontato Linus Torvalds in un post sulla relativa mailing list, non dipende da aspetti tecnici, bensì ambientali, nella fattispecie… Una tempesta invernale! Se nel mese di dicembre avevamo raccontato di come il periodo natalizio non spaventasse minimamente, in termini di produzione di release, il creatore di Linux, e sebbene l’attuale merge window, ossia il periodo in cui le nuove modifiche vengono integrate – sempre dallo stesso Torvalds – all’interno della nuova release, si stia rilevando particolarmente articolata – vedi la horrendous performance regression su cui si sta…

    Leggi l’articolo completo: Riuscirà una tempesta invernale dove tutti hanno fallito, cioè a fermare una release del Kernel Linux?
  • Nuovi linguaggi per il Kernel Linux: dopo Rust è giunto il momento di C++?
    Pubblicato in Notizie

    Nuovi linguaggi per il Kernel Linux: dopo Rust è giunto il momento di C++?

    Jacopo Prendin
    16 Gennaio 2024

    7 risposte

    Negli ultimi mesi abbiamo avuto modo di discutere piuttosto spesso del C++, il linguaggio ideato a inizio anni ottanta per fornire il C del supporto alla programmazione ad oggetti. Oggi ne riparleremo, perché Peter Anvin (Kernel hacker di lungo corso), ha resuscitato un post nella KML (la mailing list del Kernel Linux) vecchio di sei anni per dire che, anche se il 2024 non sarà l’anno di Linux nel Desktop, forse sarà quello di C++ nel Kernel. Ma procediamo con ordine. Linus e C++ non sono mai andati molto d’accordo: celebre è il suo messaggio nella mailing-list di Git, in…

    Leggi l’articolo completo: Nuovi linguaggi per il Kernel Linux: dopo Rust è giunto il momento di C++?
  • Ormai open-source è sinonimo di GitHub, o almeno così la pensano gli sviluppatori di PyPy
    Pubblicato in Notizie

    Ormai open-source è sinonimo di GitHub, o almeno così la pensano gli sviluppatori di PyPy

    Raoul Scarazzini
    15 Gennaio 2024

    2 risposte

    PyPy è un interprete Just-In-Time (JIT) per Python, è cioè un programma che converte il codice sorgente in linguaggio macchina durante l’esecuzione del programma, cosa che in genere migliora le prestazioni del programma rispetto all’interprete tradizionale, che in questo caso è appunto CPython. Se si installa PyPy, e di fatto si tratta di scaricare il binario dall’indirizzo https://www.pypy.org/download.html, e lo si utilizza per eseguire uno script python si potrebbero raggiungere performance che superano anche di quattro volte quelle di CPython, tornando particolarmente utile per servizi ad alta concorrenza e, in ambito scientifico, per eseguire in modo più efficiente algoritmi computazionalmente…

    Leggi l’articolo completo: Ormai open-source è sinonimo di GitHub, o almeno così la pensano gli sviluppatori di PyPy
  • Tutto tranquillo sul fronte del Kernel: la versione 6.7 di Linux è stata come al solito puntuale
    Pubblicato in Notizie

    Tutto tranquillo sul fronte del Kernel: la versione 6.7 di Linux è stata come al solito puntuale

    Raoul Scarazzini
    12 Gennaio 2024

    5 risposte

    Quando all’inizio dello scorso dicembre raccontavano dei calcoli di Linus Torvalds per l’impatto delle ferie natalizie sugli sviluppi del Kernel Linux sapevamo benissimo come alla fine il ciclo di sviluppo, e la relativa produzione di release, avrebbe proseguito come sempre senza intoppi. Puntuale è arrivata la conferma, precisamente il sette di gennaio, mediante l’annuncio della release 6.7 del Kernel Linux. So we had a little bit more going on last week compared to the holiday week before that, but certainly not enough to make me think we’d want to delay this any further. C’è stato un po’ più di lavoro…

    Leggi l’articolo completo: Tutto tranquillo sul fronte del Kernel: la versione 6.7 di Linux è stata come al solito puntuale
  • Ci sono tre pacchetti malevoli densi di crypto-miner in PyPI, il repository dei pacchetti Python installabili mediante pip
    Pubblicato in Notizie

    Ci sono tre pacchetti malevoli densi di crypto-miner in PyPI, il repository dei pacchetti Python installabili mediante pip

    Raoul Scarazzini
    11 Gennaio 2024

    2 risposte

    Se vi è mai capitato di lavorare con Virtual Environment di Python (vedi l’articolo della scorsa settimana su Kubelab) e di installare quindi eseguibili e librerie mediante il comando pip, il repository da cui questi pacchetti sono stati scaricati è PyPI. Abbreviazione di Python Package Index, PyPI è uno strumento fondamentale per la comunità Python, in quanto consente agli sviluppatori di condividere il proprio codice, facilitando la distribuzione e la gestione delle dipendenze dei progetti. Quando un programmatore desidera utilizzare una libreria o un modulo Python già sviluppato da qualcun altro, come dicevamo può semplicemente usare pip per scaricare e…

    Leggi l’articolo completo: Ci sono tre pacchetti malevoli densi di crypto-miner in PyPI, il repository dei pacchetti Python installabili mediante pip
  • Il programma di bug bounty del progetto curl è pieno di segnalazioni fatte da intelligenze artificiali
    Pubblicato in Notizie

    Il programma di bug bounty del progetto curl è pieno di segnalazioni fatte da intelligenze artificiali

    Raoul Scarazzini
    10 Gennaio 2024

    4 risposte

    Come ogni progetto software particolarmente ampio, anche curl ha da sempre un programma di bug bounty, ossia un compenso rivolto a cacciatori di taglie il cui scopo è quello di scovare problematiche all’interno del codice sorgente il quale, essendo pubblico ed open-source, è liberamente consultabile. Più è grave la falla scoperta, più in genere è alto il compenso e si fa in fretta a capire come la posta in gioco (ossia soldi veri) renda ghiotta l’opportunità tanto a veri professionisti quanto a, manco a dirlo, approfittatori. Basti dire che, sino ad oggi, il progetto curl ha pagato settantamila dollari in…

    Leggi l’articolo completo: Il programma di bug bounty del progetto curl è pieno di segnalazioni fatte da intelligenze artificiali
Pagina precedente
1 … 84 85 86 87 88 … 455
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

    RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

Categories

Articoli (71) Notizie (3484) Saturday's Talks (56) The Security Corner (23)

Tag cloud

ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube