Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Un attacco previsto: il governo e le banche Ucraine erano sotto attacco DDoS da più di due settimane
    Pubblicato in Notizie

    Un attacco previsto: il governo e le banche Ucraine erano sotto attacco DDoS da più di due settimane

    Raoul Scarazzini
    25 Febbraio 2022

    4 risposte

    In queste ore di angoscia per la nazione Ucraina sotto attacco militare da parte della Russia, volendo sottolineare con fermezza come la guerra non sia mai la risposta a nulla, vogliamo condividere l’importanza di una notizia che, complice il rumore provocato dai cannoni, potrebbe passare sotto traccia. Come riporta bleepingcomputer.com, i siti governativi Ucraini, così come quelli bancari erano sotto attacco DDoS (Distribuited Denial of Service) da almeno due settimane. Il sito della principale banca Ucraina, Privatbank e quello della banca di stato, Oschadbank sono stati attaccati (ed abbattuti) insieme a quelli del governo. Fa specie leggere come la notizia…

    Leggi l’articolo completo: Un attacco previsto: il governo e le banche Ucraine erano sotto attacco DDoS da più di due settimane
  • Linux corregge i bug più velocemente di tutti. Parola di Google!
    Pubblicato in Notizie

    Linux corregge i bug più velocemente di tutti. Parola di Google!

    Marco Bonfiglio
    24 Febbraio 2022

    Nell’ormai lontano 2014, Google avviò un programma dedicato alla ricerca di vulnerabilità zero-day, ovvero già diffuse e sfruttabili – pertanto da chiudere il prima possibile. Quello sforzo prese il nome di “Project Zero”, e tutt’ora è una delle fonti più autorevoli per l’individuazione di bug di sicurezza. E infatti, ci capita di citarlo spesso. Questa volta però non parliamo di bug, ma di un’analisi sulla velocità di risoluzione degli stessi, comparando le prestazioni di vari gruppi di lavoro negli ultimi 3 anni (gennaio 2019 – dicembre 2021).E qualche risultato sorprendente c’è. Togliendo i bug ancora non risolti, fuori dal periodo…

    Leggi l’articolo completo: Linux corregge i bug più velocemente di tutti. Parola di Google!
  • ReiserFS è arrivato al capolinea? Gli sviluppatori del Kernel Linux stanno discutendone la deprecazione
    Pubblicato in Notizie

    ReiserFS è arrivato al capolinea? Gli sviluppatori del Kernel Linux stanno discutendone la deprecazione

    Raoul Scarazzini
    23 Febbraio 2022

    2 risposte

    Nonostante qualche fugace update dato negli ultimi anni, vedi gli aggiornamenti in merito al Volume Management, la storia di ReiserFS pare essere giunta alla sua fine. Nato ormai ventuno anni fa come un filesystem innovativo (fu il primo ad introdurre il concetto di journaling) che rispetto alle disponibilità dell’epoca offriva numerose funzionalità aggiuntive, questo progetto è stato da sempre legato a doppio filo con il suo creatore, Hans Reiser, tristemente noto alle cronache per essere stato condannato per l’omicidio della moglie, avvenuto nel 2006. Nonostante l’esistenza di Namesys, l’azienda fondata da Reiser per alimentare e gestire lo sviluppo del progetto,…

    Leggi l’articolo completo: ReiserFS è arrivato al capolinea? Gli sviluppatori del Kernel Linux stanno discutendone la deprecazione
  • C’è un solo Elasticsearch, ed è quello prodotto da Elastic. Accordo trovato con Amazon!
    Pubblicato in Notizie

    C’è un solo Elasticsearch, ed è quello prodotto da Elastic. Accordo trovato con Amazon!

    Raoul Scarazzini
    22 Febbraio 2022

    Della querelle fra Elastic, l’azienda produttrice del software open-source elasticsearch, ed Amazon, qui nella veste di fornitore di servizi Cloud, abbiamo iniziato a parlarne nel gennaio del 2021. Il riassunto, in soldoni, è questo: Elastic accusa Amazon di sfruttare il proprio marchio e codice per vendere i propri servizi senza che vi sia un reale accordo tra le parti, il problema principale riguarda il codice che Elastic destina alla propria versione Enterprise e che Amazon include come parte del proprio servizio (danneggiando chiaramente Elastic). Amazon decide di creare un fork, poi battezzato OpenSearch, in modo da poter continuare ad utilizzare…

    Leggi l’articolo completo: C’è un solo Elasticsearch, ed è quello prodotto da Elastic. Accordo trovato con Amazon!
  • WordPress, la piattaforma OpenSource per blog, ha un problema con il plugin UpdraftPlus
    Pubblicato in Notizie

    WordPress, la piattaforma OpenSource per blog, ha un problema con il plugin UpdraftPlus

    Marco Bonfiglio
    21 Febbraio 2022

    WordPress è la base per più del 40% dei siti internet, quindi qualsiasi problema di sicurezza lo riguardi ha ripercussioni importanti, sempre. Uno dei punti di forza di WordPress è anche il suo più grande punto debole: i plugin. Grazie a questo meccanismo, è possibile aggiungere o affinare capacità al sistema, ma la sicurezza del tutto dipende da quella di ciascun componente, per cui la vulnerabilità globale è data dal componente della vulnerabilità maggiore. E infatti oggi parliamo non tanto di un baco di WordPress, ma quanto di uno dei suoi plugin più diffusi: UpdraftPlus. Si tratta di una utility…

    Leggi l’articolo completo: WordPress, la piattaforma OpenSource per blog, ha un problema con il plugin UpdraftPlus
  • Sviluppatori attenti, sulle versioni 100 di Chrome e Firefox alcuni siti non funzioneranno
    Pubblicato in Notizie

    Sviluppatori attenti, sulle versioni 100 di Chrome e Firefox alcuni siti non funzioneranno

    Raoul Scarazzini
    18 Febbraio 2022

    4 risposte

    Riassunto della notizia: vi ricordate il millenium bug? Il fatto cioè che le date con gli anni a due cifre sarebbero passati da 99 a 00 “rompendo” i programmi che non tenevano in considerazione il nuovo millennio? Perdonate la citazione di un ormai vecchio operante del mondo IT, ma la notizia con cui Mozilla ha avvertito gli sviluppatori in merito alla versione 100 di Firefox (e di Chrome) ha un po’ quel gusto. Il problema, come spiega Lawrence Abrams di bleepingcomputer.com, sono appunto i three digits della versione che, in alcuni casi faranno ritenere lo user-agent (ossia l’identificativo con cui…

    Leggi l’articolo completo: Sviluppatori attenti, sulle versioni 100 di Chrome e Firefox alcuni siti non funzioneranno
  • Gigabyte aumenta il supporto Linux certificandosi per Ubuntu
    Pubblicato in Notizie

    Gigabyte aumenta il supporto Linux certificandosi per Ubuntu

    Matteo Cappadonna
    17 Febbraio 2022

    3 risposte

    L’azienda taiwanese Gigabyte, produttrice -tra le altre cose- di server ad alte prestazioni per datacenter, ha deciso che è giunto il momento di scrivere nero su bianco la loro piena compatibilità con Linux. La loro offerta server non è piccola e comprende macchine specifiche per i più disparati usi, dal Software-defined Storage (SDS), alla virtualization, fino sistemi pensati per il Big Data, e per tutte questi diversi utilizzi ovviamente si appoggia a diverse tecnologie ed architetture, x86 ed ARM, così come a diversi vendor (Intel, AMD o Ampere, per citarne alcuni). Una buona compatibilità dei loro sistemi con il nostro…

    Leggi l’articolo completo: Gigabyte aumenta il supporto Linux certificandosi per Ubuntu
  • Sapete tutti cosa sono i certificati SSL di tipo EV? E che sono inutili per garantire la validità di un sito?
    Pubblicato in Notizie

    Sapete tutti cosa sono i certificati SSL di tipo EV? E che sono inutili per garantire la validità di un sito?

    Raoul Scarazzini
    16 Febbraio 2022

    Troy Hunt, il creatore di Have I been Pwned, sta portando avanti da tempo quella che possiamo definire una battaglia relativa alla corretta interpretazione dei certificati EV, acronimo che sta per Extended Validation. Questi certificati possono essere acquistati da chiunque ed hanno come prerogativa il fatto che la verifica dell’identità del proprietario venga effettuata andando a controllare i dati legali dello stesso. Una sorta quindi di verifica estesa (Extended Validation, appunto) che presuppone quindi una maggiore attendibilità. Sia chiaro, il funzionamento in sé del certificato prodotto poi non cambia: sempre di SSL si tratta e sempre di crittografia applicata a…

    Leggi l’articolo completo: Sapete tutti cosa sono i certificati SSL di tipo EV? E che sono inutili per garantire la validità di un sito?
Pagina precedente
1 … 146 147 148 149 150 … 455
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

    RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

Categories

Articoli (71) Notizie (3485) Saturday's Talks (56) The Security Corner (23)

Tag cloud

ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube