Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Thunderbird in Ubuntu sarà solo un pacchetto Snap, e quindi Linux Mint (che non vuole Snap) gestirà la versione DEB
    Pubblicato in Notizie

    Thunderbird in Ubuntu sarà solo un pacchetto Snap, e quindi Linux Mint (che non vuole Snap) gestirà la versione DEB

    Raoul Scarazzini
    9 Aprile 2024

    22 risposte

    Nell’aggiornamento mensile di aprile per il progetto Thunderbird è stato annunciato il supporto alla versione pacchettizzata mediante Snap. Come molti di voi sapranno, il formato Snap è la modalità con cui Ubuntu Linux gestisce ormai da qualche tempo le applicazioni. Si tratta di una struttura che consente la gestione delle applicazioni in modalità marketplace: le applicazioni infatti sono molto affini ai container, poiché nel pacchetto sono presenti tutte le librerie necessarie al loro funzionamento, rendendo più agevole la gestione degli aggiornamenti da parte di chi i software li sviluppa, gestisce e, ovviamente, aggiorna. In questo senso quindi la mossa di…

    Leggi l’articolo completo: Thunderbird in Ubuntu sarà solo un pacchetto Snap, e quindi Linux Mint (che non vuole Snap) gestirà la versione DEB
  • Le conseguenze sul mondo Linux della backdoor scoperta nel pacchetto XZ sono molte, varie e non finiranno a breve
    Pubblicato in Notizie

    Le conseguenze sul mondo Linux della backdoor scoperta nel pacchetto XZ sono molte, varie e non finiranno a breve

    Raoul Scarazzini
    8 Aprile 2024

    2 risposte

    Come anche gli operatori del settore più distratti si saranno resi conto, la backdoor inserita nel codice del tool XZ di cui abbiamo parlato la scorsa settimana, tolte le evidenti problematiche effettive nell’ambito sicurezza, ha generato una serie di azioni e discussioni che certamente andranno avanti a lungo. È già comunque possibile osservare alcune conseguenze, cambi di rotta, decisioni prese in modo che i progetti possano essere tutelati da situazioni disastrose come quella accaduta con XZ. Si può partire da un aspetto relativo all’atteggiamento. Tutti si sono resi conto di come questa CVE (CVE-2024-3094) non sia stata una CVE come…

    Leggi l’articolo completo: Le conseguenze sul mondo Linux della backdoor scoperta nel pacchetto XZ sono molte, varie e non finiranno a breve
  • Microsoft sta tentando di rendere il linguaggio del Kernel Linux più inclusivo, ma è più difficile di quanto si possa pensare
    Pubblicato in Notizie

    Microsoft sta tentando di rendere il linguaggio del Kernel Linux più inclusivo, ma è più difficile di quanto si possa pensare

    Raoul Scarazzini
    5 Aprile 2024

    39 risposte

    Anche se dovrebbe ormai essere superfluo, per introdurre questa notizia vale la pena di ricordare come oggi, nell’anno di Grazia 2024, Microsoft sia una delle aziende più attive in termini di contributi per quanto riguarda l’open-source. Non dipende solamente dal fatto che essa possegga GitHub, o che abbia creato la sua distribuzione Azure Linux, ma proprio dal codice. Infatti ormai la maggioranza dei progetti open-source upstream hanno uno o più contributori stipendiati da Microsoft che alimentano il circolo virtuoso del software libero. Come sappiamo software libero vuol dire anche Linux e Linux vuol dire anche Kernel, e nella notizia raccontata…

    Leggi l’articolo completo: Microsoft sta tentando di rendere il linguaggio del Kernel Linux più inclusivo, ma è più difficile di quanto si possa pensare
  • Sorpresa. Anzi, no. La Linux Foundation adotta il fork Valkey dopo il cambio di licenza di Redis
    Pubblicato in Notizie

    Sorpresa. Anzi, no. La Linux Foundation adotta il fork Valkey dopo il cambio di licenza di Redis

    Raoul Scarazzini
    4 Aprile 2024

    5 risposte

    Alla fine dell’articolo nel quale raccontavamo l’annuncio da parte di Redis del cambio di licenza da BSD (puramente open-source) all’accoppiata Source Available License e Server Side Public License (SSPL) prospettavamo alcuni scenari che avrebbero potuto verificarsi nel mondo open-source tra cui la creazione di un fork, la promozione delle alternative e l’intervento della Linux Foundation. Inutile vantarsi di doti profetiche, poiché le ipotesi erano assolutamente logiche, ma ad onor del vero quanto prospettato si è prontamente verificato. Partiamo dall’ultimo aspetto con un’immagine: Con una mossa di cui va riconosciuta almeno la coerenza, poco sorprendentemente, la Linux Foundation ha annunciato il…

    Leggi l’articolo completo: Sorpresa. Anzi, no. La Linux Foundation adotta il fork Valkey dopo il cambio di licenza di Redis
  • La backdoor nei sorgenti di XZ che ha provocato un vero e proprio tsunami nel mondo Linux arriva da lontano ed ha un colpevole: il burnout
    Pubblicato in Notizie

    La backdoor nei sorgenti di XZ che ha provocato un vero e proprio tsunami nel mondo Linux arriva da lontano ed ha un colpevole: il burnout

    Raoul Scarazzini
    3 Aprile 2024

    43 risposte

    Durante le ultime vacanze di Pasqua si è scatenato un vero e proprio tsunami nel mondo Linux a causa di una backdoor che in qualche modo (ci arriviamo fra poco) è stata inserita all’interno dei sorgenti delle XZ Utils. La vulnerabilità di cui stiamo parlando ha già un nome ed un cognome: CVE-2024-3094 (categoria 10.0 ossia CRITICAL, la peggiore possibile) e riguarda le versioni 5.6.0 e 5.6.1 di XZ Utils. Lo scorso venerdì, manco a dirlo di passione, Red Hat ha pubblicato in un blog alcuni dettagli che pian piano hanno delineato la portata del problema: Yesterday, Red Hat Information…

    Leggi l’articolo completo: La backdoor nei sorgenti di XZ che ha provocato un vero e proprio tsunami nel mondo Linux arriva da lontano ed ha un colpevole: il burnout
  • Il mmullato di marzo 2024: tra i repository infetti di GitHub, Azure Linux, KDE Plasma 6 ed il pensionamento di Cormier di Red Hat
    Pubblicato in Notizie

    Il mmullato di marzo 2024: tra i repository infetti di GitHub, Azure Linux, KDE Plasma 6 ed il pensionamento di Cormier di Red Hat

    Raoul Scarazzini
    2 Aprile 2024

    3 risposte

    Benvenuti al consueto mmullato di fine mese, il riassunto delle notizie più interessanti del mese appena trascorso, ossia marzo 2024. Il mese non è iniziato benissimo, con le notizie in merito alla sicurezza di GitHub, infatti abbiamo raccontato di una campagna di repo confusion che ha coinvolto almeno centomila repository: Altra notizia che potrebbe lasciare il segno è quella invece relativa ad Azure Linux che, per quanto fosse già abbondantemente conosciuta, ha visto da parte di Microsoft la rinomia del repository GitHub dal precedente CBL Linux (nome del progetto originale) all’attuale e definitivo Azure Linux. Anche se ad una prima…

    Leggi l’articolo completo: Il mmullato di marzo 2024: tra i repository infetti di GitHub, Azure Linux, KDE Plasma 6 ed il pensionamento di Cormier di Red Hat
  • Red Hat annuncia Nova, un nuovo driver open-source per le GPU NVIDIA scritto totalmente in Rust per rimpiazzare Nouveau
    Pubblicato in Notizie

    Red Hat annuncia Nova, un nuovo driver open-source per le GPU NVIDIA scritto totalmente in Rust per rimpiazzare Nouveau

    Raoul Scarazzini
    29 Marzo 2024

    8 risposte

    All’interno della mailing list dri-devel.lists.freedesktop.org, dedicata allo sviluppo dei driver grafici open-source relativi al Kernel Linux (DRI sta per “Direct Rendering Infrastructure“), la scorsa settimana è apparso un messaggio che potrebbe fare la felicità di molti possessori di schede grafiche (o GPU) NVIDIA: Red Hat è al lavoro per la creazione di un nuovo driver open-source dedicato alle schede NVIDIA, chiamato Nova. L’idea, si legge nel messaggio scritto dallo sviluppatore Red Hat Danilo Krummrich, è quella di creare un rimpiazzo per il driver open-source Nouveau il quale oltre ad avere dei limiti strutturali, risulta anche particolarmente ostico da migliorare: With…

    Leggi l’articolo completo: Red Hat annuncia Nova, un nuovo driver open-source per le GPU NVIDIA scritto totalmente in Rust per rimpiazzare Nouveau
  • KDE, widget, estensioni, add-on e paranoia: quando l’rm -rf arriva da un tema
    Pubblicato in Notizie

    KDE, widget, estensioni, add-on e paranoia: quando l’rm -rf arriva da un tema

    John Toscano
    28 Marzo 2024

    5 risposte

    Pochi giorni fa, un utente Reddit menzionava di aver subito niente meno che un rm -rf dopo aver installato un tema globale in ambiente KDE su Linux. Come si nota dallo screenshot del thread, tale estensione/tema è stato scaricato ben 3806 volte: Sebbene ciò possa essere un buon reminder per ricordarvi di tenere dei backup aggiornatissimi dei vostri dati (e non avete scuse), tutto ciò è inaccettabile, anche se non possiamo ritenerci gran ché sorpresi: conosciamo, ormai, le peculiarità (belle e brutte) della specie umana e, mai come oggi, il motto è: fidarsi, ma non troppo. Ebbene sì, nonostante siamo…

    Leggi l’articolo completo: KDE, widget, estensioni, add-on e paranoia: quando l’rm -rf arriva da un tema
Pagina precedente
1 … 77 78 79 80 81 … 455
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

    RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

Categories

Articoli (71) Notizie (3486) Saturday's Talks (56) The Security Corner (23)

Tag cloud

ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube