Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • OpenSource Hardware Association (OSHWA) ritira un’altra certificazione: il processo di controllo funziona!
    Pubblicato in Notizie

    OpenSource Hardware Association (OSHWA) ritira un’altra certificazione: il processo di controllo funziona!

    Raoul Scarazzini
    27 Settembre 2021

    Una risposta

    Come abbiamo recentemente raccontato, la diffusione dell’hardware open-source procede in maniera molto spedita e sono tantissime le certificazioni che la OpenSource Hardware Association (OSHWA) rilascia a quegli hardware che rispettano i requisiti imposti dall’associazione. È chiaro però come questi requisiti debbano essere mantenuti attivi nel tempo e che, se smettono di farlo, questi possano anche essere revocati. In questo caso, pur trovandosi di fronte a casi rari la OSHWA deve agire di conseguenza, ed è quello che è successo con l’hardware Atmel SAM D10C Breakout Board prodotto dalla San Antonio Technologies: Today OSHWA is revoking the certification for the Atmel…

    Leggi l’articolo completo: OpenSource Hardware Association (OSHWA) ritira un’altra certificazione: il processo di controllo funziona!
  • Un servizio di review di codice Python gratuito per progetti OpenSource
    Pubblicato in Notizie

    Un servizio di review di codice Python gratuito per progetti OpenSource

    Raoul Scarazzini
    24 Settembre 2021

    Immaginate se un informatico professionista dovesse decidere di dedicare il proprio tempo libero a fare delle review gratuite di codice Python per dei perfetti estranei, purché ci si attenga a due semplici requisiti: il codice da analizzare deve essere open-source e non gestito da sviluppatori pagati. Sarebbe assurdo vero? Invece è esattamente quello che Will McGugan ha deciso di fare: I’m offering reviews for free and open source projects. The reviews will focus on API design and general architection of your project with a view to making them a) more maintainable b) future proof and c) user friendly, but will…

    Leggi l’articolo completo: Un servizio di review di codice Python gratuito per progetti OpenSource
  • Anche OpenVPN vuole spostarsi nel Kernel… come Wireguard.
    Pubblicato in Notizie

    Anche OpenVPN vuole spostarsi nel Kernel… come Wireguard.

    Marco Bonfiglio
    23 Settembre 2021

    Una risposta

    Negli ultimi anni abbiamo parlato spesso di Wireguard, di come sia riuscita a prendere piede e sempre più consensi diventando rapidamente una delle prime scelte per instaurare un collegamento VPN.Non è mai stato un mistero che il principale concorrente fosse OpenVPN. Anzi, la descrizione iniziale sulla pagina del progetto Wireguard è molto esplicativa: It aims to be faster, simpler, leaner, and more useful than IPsec, while avoiding the massive headache. It intends to be considerably more performant than OpenVPN. Punta ad essere più veloce, semplice, pulita e comoda di IPsec, evitando al contempo grandi mal di testa. Intende essere considerevolmente…

    Leggi l’articolo completo: Anche OpenVPN vuole spostarsi nel Kernel… come Wireguard.
  • Canonical offre supporto decennale per Ubuntu 14.04 e 16.04
    Pubblicato in Notizie

    Canonical offre supporto decennale per Ubuntu 14.04 e 16.04

    Raoul Scarazzini
    22 Settembre 2021

    6 risposte

    È un importante annuncio quello fatto da Canonical in merito al mantenimento della propria distribuzione Ubuntu nel tempo, nello specifico nell’ambito di quelle release che risultano essere LTS (Long Term Support), ma prossime al fine vita, quindi Ubuntu 14.04 LTS ‘Trusty Tahr’ e 16.04 LTS ‘Xenial Xerus’. Canonical ha infatti annunciato il prolungamento ad un totale di dieci anni della fase Extended Security Maintenance (ESM). Questo significa che gli utenti che acquisteranno questo tipo di sottoscrizione potranno mantenere le proprie infrastrutture in termini di sicurezza e live patching del kernel. Queste le dichiarazioni di Nikos Mavrogiannopoulos, Product Manager di Canonical:…

    Leggi l’articolo completo: Canonical offre supporto decennale per Ubuntu 14.04 e 16.04
  • Trovato un malware su Windows nascosto… in Linux?
    Pubblicato in Notizie

    Trovato un malware su Windows nascosto… in Linux?

    Matteo Cappadonna
    21 Settembre 2021

    2 risposte

    Questo strano strano mondo dell’informatica continua a stupirci. Dall’amore di Microsoft per tutto quello che è open-source fino alla pubblicazione di Edge su Linux, questi due mondi -un tempo agli antipodi e con grandi faide tra i loro utilizzatori- si stanno mischiando sempre di più. Ma bisogna stare attenti a mischiare le cose, soprattutto quando tra i due ambienti conviventi non si riesce ad avere il controllo al 100%. E’ il caso di quanto scoperto in questi giorni da Black Lotus Labs, che studiando una serie di casi ha portato alla luce quello che si pensava fosse solo teoria fino…

    Leggi l’articolo completo: Trovato un malware su Windows nascosto… in Linux?
  • Joyce, un datahub OpenSource scalabile per Kubernetes
    Pubblicato in Notizie

    Joyce, un datahub OpenSource scalabile per Kubernetes

    Raoul Scarazzini
    20 Settembre 2021

    Se siete fra quanti nel gestire dati fronteggiano costantemente la necessità di far coincidere fonti diverse in maniera centralizzata, troverete interessante il progetto open-source Joyce, un Data Hub Cloud Native basato su Kafka e MongoDB. Rilasciato lo scorso 15 luglio da Sourcesense, Joyce può acquisire dati da una qualsiasi fonte attraverso i connettori di Kafka Connect, arricchirne il contenuto e generare automaticamente API REST per poterli interrogare. Gli scenari di utilizzo sono molteplici. Dalla realizzazione di un servizio che accede a dati che ancora non si possiedono o che non si possono interrogare direttamente fino a situazioni in cui i…

    Leggi l’articolo completo: Joyce, un datahub OpenSource scalabile per Kubernetes
  • Saturday’s Talks: avete mai sentito parlare di TechDebts? Dovreste, perché rischiano di rovinare la vostra azienda
    Pubblicato in Saturday’s Talks

    Saturday’s Talks: avete mai sentito parlare di TechDebts? Dovreste, perché rischiano di rovinare la vostra azienda

    Raoul Scarazzini
    18 Settembre 2021

    8 risposte

    Prima di tutto una definizione. Il Technical Debt è quella condizione in cui pur di raggiungere uno scopo, che nell’ambito I.T. potrebbe essere l’uscita di un prodotto o la pubblicazione di una release, si decide di tralasciare la soluzione di alcuni problemi o l’implementazione di funzionalità annotando la cosa nella categoria “lo farò dopo”. L’impatto di questi “pagherò” nell’immediato risulta nullo, ma mai parola fu più azzeccata di pagherò: nel lungo termine i Technical Debts (TechDebt per gli amici) possono avere effetti devastanti sul business e sulle aziende. Non è un caso se nel giro di pochi giorni due interessanti…

    Leggi l’articolo completo: Saturday’s Talks: avete mai sentito parlare di TechDebts? Dovreste, perché rischiano di rovinare la vostra azienda
  • Il software CobaltStrike Beacon adesso attacca anche Linux
    Pubblicato in Notizie

    Il software CobaltStrike Beacon adesso attacca anche Linux

    Matteo Cappadonna
    17 Settembre 2021

    Una risposta

    La sicurezza sta diventando con gli anni sempre più importante e sempre più una parte fondamentale nelle aziende. Con questo concetto però non ci si limita a definire solo l’assicurarsi di avere sempre le ultime patch installate ed i vari software e sistemi operativi aggiornati, ma anche a scoprire quanto l’organizzazione della nostra infrastruttura sia vulnerabile. Per fare questo si ricorre maggiormente a due tecniche: il penetration testing è sicuramente tra le più comuni, soluzione in cui si utilizzano vari tool che analizzano lo stato dei sistemi (a seconda di quanto espongono) e cercano vulnerabilità non patchate e configurazioni errate…

    Leggi l’articolo completo: Il software CobaltStrike Beacon adesso attacca anche Linux
Pagina precedente
1 … 160 161 162 163 164 … 455
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

    RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

Categories

Articoli (71) Notizie (3486) Saturday's Talks (56) The Security Corner (23)

Tag cloud

ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube