Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Symbiote, il malware Linux con una interessante peculiarità: non è rilevabile
    Pubblicato in Notizie

    Symbiote, il malware Linux con una interessante peculiarità: non è rilevabile

    Marco Bonfiglio
    15 Giugno 2022

    Una risposta

    La sicurezza informatica sa essere molto complicata. Tool, tecniche sia base che avanzate, per rilevare e identificare eventuali ospiti indesiderati sui nostri sistemi si basano sul trovare le tacce lasciate dal malware: un processo in esecuzione, una porta TCP aperta, un file in una posizione particolare…Ma se queste tracce non ci fossero? Ecco, la risposta è “sarebbe un bel problema”. E a dirlo sono i ricercatori sulla sicurezza di BlackBerry (sì, esiste ancora) e Intezer Labs, che hanno pubblicato un articolo scritto assieme, ciascuno sul proprio blog (BlackBerry e Intezer, se volete). La ricerca è ben dettagliata e descrive Symbiote,…

    Leggi l’articolo completo: Symbiote, il malware Linux con una interessante peculiarità: non è rilevabile
  • Google Cloud ed il calcolo record di Pi greco
    Pubblicato in Notizie

    Google Cloud ed il calcolo record di Pi greco

    Raoul Scarazzini
    14 Giugno 2022

    Una risposta

    Spoiler: volete sapere quale è il centobilionesimo (100 trilionth in inglese) numero di π ossia “Pi Greco”? Zero. Lo hanno scoperto i ricercatori Google e ne ha parlato Emma Haruka Iwao, Developer Advocate, in questo post, raccontando di come sia stata la prima persona sulla faccia della terra a vedere quel numero. Trovare il maggior numero possibile di cifre di Pi, spiega l’autrice, è un progetto a cui matematici, scienziati e ingegneri di tutto il mondo (compresa lei) hanno lavorato per migliaia di anni, basti pensare che l’approssimazione che tutti noi conosciamo ed usiamo, ossia 3.14, pare sia stata trovata…

    Leggi l’articolo completo: Google Cloud ed il calcolo record di Pi greco
  • Il progetto Atom, editor open-source creato da GitHub, verrà archiviato a dicembre 2022
    Pubblicato in Notizie

    Il progetto Atom, editor open-source creato da GitHub, verrà archiviato a dicembre 2022

    Raoul Scarazzini
    13 Giugno 2022

    4 risposte

    Se siete stati, o siete ancora, utilizzatori di Atom, l’editor creato da GitHub e progetto open-source sin dal 2014, la notizia che stiamo per riportare non potrà che rattristarvi e forse anche mettervi in difficoltà. GitHub ha infatti annunciato l’archiviazione del progetto che, a onor del vero, non risultava sviluppato da parecchio tempo. All’interno del laconico comunicato vengono spiegate le ragioni di questa scelta e, anche queste, non potranno che fare storcere il naso a qualcuno. Infatti, come tutti sapete, GitHub è proprietà di Microsoft la quale sviluppa e distribuisce Vistual Studio Code che, a tutti gli effetti, è un…

    Leggi l’articolo completo: Il progetto Atom, editor open-source creato da GitHub, verrà archiviato a dicembre 2022
  • Il team di Kali Linux offrirà in stream su Twitch il corso di penetration testing
    Pubblicato in Notizie

    Il team di Kali Linux offrirà in stream su Twitch il corso di penetration testing

    Raoul Scarazzini
    10 Giugno 2022

    Una risposta

    È da molto tempo che sentiamo parlare di Kali Linux, la distribuzione dedicata al penetration testing che mette a disposizione tutta un completo set di tool per simulare attacchi, sfruttare exploit di sicurezza ed in generale agire nell’ambito sicurezza dei sistemi. La notizia che riportiamo oggi riguarda da vicino il progetto Kali Linux ed è molto interessante per quanti vogliono imparare aspetti di sicurezza trasmessi da chi se ne occupa di mestiere. Sarà infatti pubblicato sulla piattaforma Twitch il corso Penetration Testing with Kali Linux (PEN-200/PWK), ideato per la preparazione all’esame della certificazione Offensive Security Certified Professional (OSCP). Offensive Security…

    Leggi l’articolo completo: Il team di Kali Linux offrirà in stream su Twitch il corso di penetration testing
  • SUSE Linux Enterprise 15: focus sulla sicurezza
    Pubblicato in Notizie

    SUSE Linux Enterprise 15: focus sulla sicurezza

    Jean Pierre Brunod
    9 Giugno 2022

    La realtà Enterprise in ambito Linux è appannaggio di ben poche distribuzioni e SUSE, una delle più importanti, per l’ultima incarnazione dedicata alle aziende, la SUSE Enterprise 15 Service Pack 4, ha deciso di focalizzare i suoi sforzi su uno dei temi verso i quali è ultimamente rivolta particolare attenzione: la sicurezza. Tra le nuove feature degne di nota annoveriamo una compliance a livello 4, il più alto, della SLSA (Supply Chain Levels for Software Artifacts). La SLSA è un progetto fatto partire da Google circa un anno fa, e ora gestito direttamente dalla Linux Foundation, che consiste in una…

    Leggi l’articolo completo: SUSE Linux Enterprise 15: focus sulla sicurezza
  • Il Kernel Linux avrà accesso a timestamp hardware (tra le perplessità di Torvalds)
    Pubblicato in Notizie

    Il Kernel Linux avrà accesso a timestamp hardware (tra le perplessità di Torvalds)

    Marco Bonfiglio
    8 Giugno 2022

    Il timestamp spesso risulta un’informazione vitale: sapere con precisione quando è successo qualcosa, permette di ricostruire le catene di eventi. E, in caso di imprevisti, identificare il colpevole. Il Kernel ha tutto un suo sistema per poter associare un timestamp ad ogni evento, ma proprio perché è un software, può segnare l’orario di quando si accorge di un evento – cosa che non è sempre immediata. E ci possono essere casi in cui due eventi vengono invertiti solo perché il Kernel si rende conto del primo dopo il secondo – assegnando un orario sbagliato. Alcuni processori – specie se parte…

    Leggi l’articolo completo: Il Kernel Linux avrà accesso a timestamp hardware (tra le perplessità di Torvalds)
  • Murena, uno smartphone senza Google creato dal fondatore di Mandrake Linux
    Pubblicato in Notizie

    Murena, uno smartphone senza Google creato dal fondatore di Mandrake Linux

    Raoul Scarazzini
    7 Giugno 2022

    6 risposte

    Se siete tra quelli che “Io non voglio farmi spiare da Google, ma solo telefonare” questo articolo potrebbe offrirvi qualche spunto interessante. È in vendita, ma specifichiamo di non averlo né provato ad acquistare e nemmeno usato una volta, Murena, lo smartphone che si presenta in questo modo: Designed for privacy, designed for your needs Pensato per la privacy, pensato per le tue esigenze Il creatore del progetto, quel Gael Duval già fondatore di Mandrake Linux, ha iniziato a lavorare a Murena nel 2017, per eliminare un problema chiaro che viene sintetizzato in questo modo: ogni smartphone iPhone o Android…

    Leggi l’articolo completo: Murena, uno smartphone senza Google creato dal fondatore di Mandrake Linux
  • Il report annuale di Kubernetes, edizione 2021, come sta il progetto cloud-native più famoso?
    Pubblicato in Notizie

    Il report annuale di Kubernetes, edizione 2021, come sta il progetto cloud-native più famoso?

    Raoul Scarazzini
    6 Giugno 2022

    Come ormai accade puntualmente ogni anno, il progetto Kubernetes ha pubblicato il report sullo stato di salute del progetto, nell’edizione 2021. Giusto per togliere ogni potenziale dubbio: Kubernetes è in buono stato di salute, ed i numeri del report lo confermano in maniera oggettiva. Si parte dai numeri in merito ai contributori: 62000 contributori da sempre, praticamente una città intera! 10000 nuovi contributori nel solo 2021 1 nuovo Special Interest Group (SIG)* chiamato SIG K8s Infra, convertito da un precedente Working Group (WG)** 1 nuovo Working Group 5 nuove figure decisionali e tech leaders aggiunte 10 o meno reviewer unici,…

    Leggi l’articolo completo: Il report annuale di Kubernetes, edizione 2021, come sta il progetto cloud-native più famoso?
Pagina precedente
1 … 136 137 138 139 140 … 455
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

    RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

Categories

Articoli (71) Notizie (3486) Saturday's Talks (56) The Security Corner (23)

Tag cloud

ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube