Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Microsoft avverte: i mining malware come LemonDuck vanno presi molto sul serio, perché si sono evoluti
    Pubblicato in Notizie

    Microsoft avverte: i mining malware come LemonDuck vanno presi molto sul serio, perché si sono evoluti

    Raoul Scarazzini
    2 Agosto 2021

    Una risposta

    Il team Microsoft di threat intelligence per la suite di sicurezza 365 Defender ha recentemente pubblicato un interessante documento che mostra come funzionano le moderne infrastrutture di mining malware, ossia quei malware che una volta insediatisi nel sistema ne sfruttano la CPU per guadagnare in criptovalute. E se siete tra quelli che pensano “c’è di peggio che consumare tanta CPU inconsapevolmente” aspettate di leggere questo documento. Il caso di studio si riferisce a LemonDuck ed il titolo del post sul blog è “Quando i minatori di monete si evolvono…“.Il dettagliato documento mostra come oggi, oltre a utilizzare le risorse per…

    Leggi l’articolo completo: Microsoft avverte: i mining malware come LemonDuck vanno presi molto sul serio, perché si sono evoluti
  • Qual’è l’età media del sysadmin Linux?
    Pubblicato in Notizie

    Qual’è l’età media del sysadmin Linux?

    Raoul Scarazzini
    30 Luglio 2021

    6 risposte

    Venerdì è pur sempre il giorno prima del weekend, e la vita è complicata, così ogni tanto fa bene svagarsi un po’ con cose inutili, e questo articolo ne è l’evidente prova. Siete dei giovanotti? Dei vecchietti? Diciamo a voi, sysadmin Linux di tutto il mondo. Ci si chiede proprio che tipo di età abbiano gli “amministratori di sistema” Linux in media, oggi, nel 2021. O meglio, se lo sono chiesti in Red Hat, esponendo un sondaggio dalla semplice domanda: quanti anni hai? Al momento della mia votazione il numero di persone che ha partecipato al sondaggio è 1169, e…

    Leggi l’articolo completo: Qual’è l’età media del sysadmin Linux?
  • PineTime: lo smartwatch economico ed opensource!
    Pubblicato in Notizie

    PineTime: lo smartwatch economico ed opensource!

    Matteo Cappadonna
    29 Luglio 2021

    Una risposta

    Quando si parla di dispositivi wearable, e nello specifico di smartwatch, gli attori in scena non sono tanti. Se escludiamo Apple e Samsung, nessuno può realmente dirsi sul pezzo. Google fornisce giusto un sistema, WearOS, ma per l’hardware si appoggia lui stesso ad aziende esterne (come Citizien o LG). In questi giorni però ha fatto capolino anche una nostra vecchia conoscenza, la Pine64, che ha messo in vendita il PineTime: un piccolo orologio da polso estremamente economico che finalmente porta un sistema open-source al nostro braccio. Il PineTime ha un display da 240×240 con touch-screen capacitivo, ed è dotato dei…

    Leggi l’articolo completo: PineTime: lo smartwatch economico ed opensource!
  • Linux sviluppa ancora i driver per i floppy disk. E qualcuno li usa…
    Pubblicato in Notizie

    Linux sviluppa ancora i driver per i floppy disk. E qualcuno li usa…

    Marco Bonfiglio
    28 Luglio 2021

    7 risposte

    La community Linux riesce spesso (anche se non sempre) a sviluppare il codice necessario al supporto delle ultime tecnologie. Talvolta, come nel caso dell’USB 4, il supporto sarà presente prima ancora che i dispositivi metteranno a disposizione la tecnologia stessa. Ma il Kernel Linux contiene anche parecchio codice che potrebbe sembrare – francamente è – obsoleto. Per esempio, il supporto alle CPU Motorola 6800 – che ha più di 40 anni di storia ma da molto tempo non viene più usata. Il fenomeno non è limitato al Kernel, e l’esempio non è fatto a caso: abbiamo raccontato di come GCC…

    Leggi l’articolo completo: Linux sviluppa ancora i driver per i floppy disk. E qualcuno li usa…
  • Muse Group ha un’altra gatta da pelare con la community
    Pubblicato in Notizie

    Muse Group ha un’altra gatta da pelare con la community

    Marco Bonfiglio
    27 Luglio 2021

    Dopo l’incidente di Audacity, in cui la scelta di integrare un rilevamento dati nel popolare software di editing audio ha irritato buona parte della community, un altro incidente sembra alla porta – sebbene abbia una storia piuttosto lunga. A raccontarcelo, di nuovo, ArsTechinca. Muse Group, oltre a guidare lo sviluppo di Audacity, ha nel suo catalogo un altro progetto open-source legato alla musica: MuseScore. Questo programma permette la gestione degli spartiti musicali, dalla visualizzazione alla compilazione, ed è legato al portale musescore.com, da cui poterne scaricare un certo numero.Da buon software libero, un utente di GitHub, Xmader, ha deciso di…

    Leggi l’articolo completo: Muse Group ha un’altra gatta da pelare con la community
  • Il CEO di iFixit denuncia pubblicamente i giganti del tech nella guerra al “right to repair”
    Pubblicato in Notizie

    Il CEO di iFixit denuncia pubblicamente i giganti del tech nella guerra al “right to repair”

    Andrea Pillai
    26 Luglio 2021

    2 risposte

    Il co-fondatore e CEO di iFixit Kyle Wiens vuole far luce sulle aziende, tra cui Apple, Samsung e Microsoft, che stanno manipolando il design dei propri prodotti, nonché la filiera di produzione, per impedire che i propri clienti, o delle terze parti, possano accedere agli strumenti e ai ricambi necessari per riparare prodotti come smartphone e portatili. Lunedì scorso, in un intervento durante l’udienza pubblica sul “right to repair” (diritto di riparazione) della Productivity Commision, Weins ha presentato degli esempi concreti di come alcune tra le più grandi aziende tech stiano attivamente interferendo con il diritto alla riparazione dei consumatori.…

    Leggi l’articolo completo: Il CEO di iFixit denuncia pubblicamente i giganti del tech nella guerra al “right to repair”
  • OSHWA: anno 2021, l’hardware OpenSource è più diffuso che mai nel mondo!
    Pubblicato in Notizie

    OSHWA: anno 2021, l’hardware OpenSource è più diffuso che mai nel mondo!

    Raoul Scarazzini
    23 Luglio 2021

    Una risposta

    La Open Source Hardware Association ha pubblicato uno schema riassuntivo dello stato della diffusione di hardware che rispetti i dettami dell’open-source nel mondo, aggiornato al 2021: Come si nota dallo schema lo stato dell’hardware open-source copre davvero un’ampia parte del globo. Negli undici anni trascorsi dal primo Open Hardware Summit nuove comunità hanno creato nuovo hardware per nuovi usi in tutto il mondo. Centinaia di componenti hardware open-source sono stati certificati come conformi alla Open Hardware Definition. Sostanzialmente, Antartide a parte, in ogni continente del mondo c’è dell’hardware certificato come open-source. Altro dato interessante riguarda le tipologie di certificazioni: Moltissime…

    Leggi l’articolo completo: OSHWA: anno 2021, l’hardware OpenSource è più diffuso che mai nel mondo!
  • Un nuovo bug di systemd consente con facilità di mandare i sistemi Linux in Kernel Panic
    Pubblicato in Notizie

    Un nuovo bug di systemd consente con facilità di mandare i sistemi Linux in Kernel Panic

    Raoul Scarazzini
    22 Luglio 2021

    Il team di ricerca di Qualys ha scoperto una nuova vulnerabilità di tipo denial-of-service (precisamente stack exhaustion) in systemd, il sistema di init della quasi totalità delle distribuzioni Linux di classe enterprise presenti sul mercato. La cosa fastidiosa di questo bug è che qualsiasi utente senza privilegi può sfruttare la vulnerabilità per mandare in crash systemd e quindi l’intero sistema operativo, provocando un bel kernel panic da cui, lo sappiamo bene, non c’è scampo. La vulnerabilità è stata introdotta nella versione v220 di systemd (rilasciata nell’aprile del 2015), da una modifica che ha sostituito alcune funzioni basilari (strdup() strdupa()) nello…

    Leggi l’articolo completo: Un nuovo bug di systemd consente con facilità di mandare i sistemi Linux in Kernel Panic
Pagina precedente
1 … 165 166 167 168 169 … 455
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

    RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

Categories

Articoli (71) Notizie (3485) Saturday's Talks (56) The Security Corner (23)

Tag cloud

ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube