Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Ma AlmaLinux, alternativa OpenSource a CentOS, sta avendo successo? I numeri dicono un milione di sì!
    Pubblicato in Notizie

    Ma AlmaLinux, alternativa OpenSource a CentOS, sta avendo successo? I numeri dicono un milione di sì!

    Raoul Scarazzini
    21 Marzo 2022

    3 risposte

    La domanda che un po’ tutti noi orfani di CentOS ci stiamo ponendo da tempo è: OK, AlmaLinux è un progetto sulla carta validissimo, ormai ha tempi di release che non superano le 48 ore rispetto a RHEL e sta aggiungendo sempre più architetture a quelle supportate, l’ultima è IBM Power, tutto bellissimo sì. Ma la gente la usa? Sono sempre domande ambigue. Come si fa a stabilire se un software è usato o no? Nel caso di una distribuzione poi… È forse ancora più difficile. A vedere https://distrowatch.com/ la classifica dice quarantaduesimo posto, contro il ventottesimo di CentOS ed…

    Leggi l’articolo completo: Ma AlmaLinux, alternativa OpenSource a CentOS, sta avendo successo? I numeri dicono un milione di sì!
  • Nuovo bug del kernel Linux: netfilter consente di fare privilege escalation
    Pubblicato in Notizie

    Nuovo bug del kernel Linux: netfilter consente di fare privilege escalation

    Jean Pierre Brunod
    18 Marzo 2022

    Non è decisamente un buon periodo per i team responsabili della sicurezza dei sistemi. E’ di pochi giorni fa la segnalazione di un problema all’interno del codice del kernel Linux che permette escaping dei container e persino una privilege escalation completa su tutti i sistemi Linux con le estensioni netfilter abilitate. Dietro qualsiasi sistema high-level di firewalling, che sia iptables, nftables, firewalld o ufw c’è netfilter, che in kernel-space gestisce l’accesso allo stack di rete. Ed è proprio in kernel-space che è presente il bug, tra i più classici della programmazione C: un incremento di index di riferimento nell’accesso ad…

    Leggi l’articolo completo: Nuovo bug del kernel Linux: netfilter consente di fare privilege escalation
  • OpenZFS prosegue: rilasciata la versione 2.1.3
    Pubblicato in Notizie

    OpenZFS prosegue: rilasciata la versione 2.1.3

    Marco Bonfiglio
    17 Marzo 2022

    7 risposte

    Quasi un anno fa abbiamo dato notizia della versione 2.1.0, con l’aggiunta di dRAID, e il rilascio pochi giorni fa della versione 2.1.3 conferma (ulteriormente) l’impegno del progetto a mantenere un passo costante nello sviluppo, corroborato anche dal fatto che i rilasci ormai sono scadenzati ogni 3 mesi, indicazione di un processo di sviluppo ormai ben consolidato. Non troveremo nuove feature di ZFS mirabolanti in questa release che, come suggerisce la numerazione, è solo di maintenance, ma l’elenco di fix e miglioramenti è davvero impressionante. La compatibilità è – al solito – molto ampia: dal kernerl 3.10 al 5.16, ovvero…

    Leggi l’articolo completo: OpenZFS prosegue: rilasciata la versione 2.1.3
  • Intel acquisisce Linutronix per consolidare il suo piazzamento software su Linux
    Pubblicato in Notizie

    Intel acquisisce Linutronix per consolidare il suo piazzamento software su Linux

    Raoul Scarazzini
    16 Marzo 2022

    Durante il recente investor meeting, Intel ha annunciato l’acquisizione dell’azienda software Linutronix, un’azienda tedesca che da sempre collabora attivamente al progetto Linux Foundation Real-Time Linux (o RTL) sviluppando ed agevolando la copertura software nell’ambito industriale. L’acquisizione certifica l’impegno e la volontà da parte di Intel di continuare ad alimentare e supportare le community Linux e lo sviluppo del suo kernel. Questo un estratto dell’annuncio: This acquisition reflects Intel’s commitment to supporting the Linux kernel and the Linux community more broadly. Software is a growth sector for Intel, and we believe a successful software ecosystem needs to be open to thrive.…

    Leggi l’articolo completo: Intel acquisisce Linutronix per consolidare il suo piazzamento software su Linux
  • Non c’è pace per il Kernel Linux 5.17, c’è una nuova ondata di patch per colpa di Spectre (di nuovo)
    Pubblicato in Notizie

    Non c’è pace per il Kernel Linux 5.17, c’è una nuova ondata di patch per colpa di Spectre (di nuovo)

    Raoul Scarazzini
    15 Marzo 2022

    4 risposte

    I timori di Linus Torvalds, manifestati recentemente in merito all’uscita della prossima release 5.17 del Kernel, si sono concretizzati: il creatore di Linux ha infatti posticipato l’uscita con un’altra Release Candidate la chiusura di questa fase di sviluppo. La colpa, oltre che dell’elevato numero di regression inizialmente indicati, è anche del ritorno di un vecchio “amico”: Spectre. La vulnerabilità delle CPU che ha occupato le cronache del nostro blog per moltissimo tempo è infatti tornata recentemente alla ribalta. Come racconta infatti Phoronix questo ha portato al rinvio, con le stesse parole di Torvalds: So last weekend, I thought I’d be…

    Leggi l’articolo completo: Non c’è pace per il Kernel Linux 5.17, c’è una nuova ondata di patch per colpa di Spectre (di nuovo)
  • Ma OpenStack sta morendo oppure no?
    Pubblicato in Notizie

    Ma OpenStack sta morendo oppure no?

    Raoul Scarazzini
    14 Marzo 2022

    Una risposta

    Nel corso di questi anni dalle pagine del blog sono stati davvero tanti gli articoli scritti in merito allo stato di salute del progetto OpenStack. Questo principalmente perché gli addetti ai lavori si sono sempre divisi in due categorie: chi indicava OpenStack come tecnologia open-source di riferimento del cloud privato per il futuro, e chi, all’opposto, ne evidenziava la complessità di installazione, di aggiornamento ed in generale di gestione, prevedendone la morte lenta e inesorabile. A dodici anni dalla nascita del progetto (abbiamo parlato nell’estate del 2020 delle celebrazioni del decennale) ed osservando le notizie che riguardano OpenStack, si può…

    Leggi l’articolo completo: Ma OpenStack sta morendo oppure no?
  • Red Hat si unisce alla protesta per la guerra in Ucraina e sospende le vendite in Russia e Bielorussa
    Pubblicato in Notizie

    Red Hat si unisce alla protesta per la guerra in Ucraina e sospende le vendite in Russia e Bielorussa

    Raoul Scarazzini
    11 Marzo 2022

    5 risposte

    Red Hat, la principale società di software open-source del mondo, ha deciso di sospendere tutte le vendite ed i servizi alle aziende Russe e Bielorusse in seguito all’attacco militare perpetrato dalla nazione presieduta da Vladimir Putin ai danni dell’Ucraina. In un post intitolato, Red Hat’s response to the war in Ukraine, Paul Cormier ha reso chiara la posizione dell’azienda di cui è CEO: As a company, we stand in unity with everyone affected by the violence and condemn the Russian military’s invasion of Ukraine. Come azienda siamo dalla parte di quanti stanno subendo le violenze e condanniamo l’invasione militare dell’Ucraina…

    Leggi l’articolo completo: Red Hat si unisce alla protesta per la guerra in Ucraina e sospende le vendite in Russia e Bielorussa
  • Una nuova sfida per i team di sicurezza Linux, ecco a voi Dirty Pipe
    Pubblicato in Notizie

    Una nuova sfida per i team di sicurezza Linux, ecco a voi Dirty Pipe

    Andrea Galletti
    10 Marzo 2022

    Quest’anno continua a confermarsi una vera sfida per i team di sicurezza. Questa volta si tratta della nuova vulnerabilità che affligge tutti i kernel Linux a partire dalla versione 5.8: CVE-2022-0847, chiamata Dirty Pipe. Dirty Pipe è una vulnerabilità spiritualmente molto simile a Dirty Cow ma resta più semplice da applicare. Sfrutta un bug delle Pipeline (da qui il nome “Pipe”), permettendo la sovrascrittura di file teoricamente read-only e consentendo potenzialmente un escalation di privilegi. Nella ricerca condotta da CM4all viene anche spiegato come questa vulnerabilità possa essere impiegata praticamente, consentendo ad un utente qualsiasi i privilegi di root. Fortunatamente…

    Leggi l’articolo completo: Una nuova sfida per i team di sicurezza Linux, ecco a voi Dirty Pipe
Pagina precedente
1 … 144 145 146 147 148 … 455
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

    RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

Categories

Articoli (71) Notizie (3485) Saturday's Talks (56) The Security Corner (23)

Tag cloud

ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube