Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Ubuntu: rilasciati nuovi security update per il Kernel
    Pubblicato in Notizie

    Ubuntu: rilasciati nuovi security update per il Kernel

    Elena Metelli
    14 Aprile 2020

    Canonical ha rilasciato nelle scorse settimane dei security update riguardanti il Kernel, per tutte le release di Ubuntu ancora supportate, che vanno a correggere “ben” 4 falle di sicurezza. Nel dettaglio: CVE-2020-8428: bug in VFS (Virtual Filesystem Switch) che consentiva ad un utente malevolo con utenza locale di mandare in crash il sistema o esporre dati sensibili; CVE-2019-19046: bug relativo alle schede IPMI, che consentiva di causare un denial of service tramite un memory leak del Kernel. Questa falla è relativa solo alle Ubuntu 19.10 e 18.04 LTS con Kernel 5.3; CVE-2020-8834: bug relativo ad un’implementazione KVM nel Kernel per…

    Leggi l’articolo completo: Ubuntu: rilasciati nuovi security update per il Kernel
  • I ricercatori BlackBerry hanno esposto un attacco verso server Linux in corso da… Un decennio
    Pubblicato in Notizie

    I ricercatori BlackBerry hanno esposto un attacco verso server Linux in corso da… Un decennio

    Raoul Scarazzini
    14 Aprile 2020

    9 risposte

    A leggere questo report pubblicato dal blog di BlackBerry e raccontato da ZDNet non c’è troppo da meravigliarsi, anche se i numeri appaiono impressionanti: sono stati portati alla luce una serie di attacchi verso server Linux (oltre che Windows ed Android) in corso da quasi un decennio. La notizia contiene una componente che certamente piacerà a quanti stanno cavalcando le invettive del presidente americano contro la Cina, infatti gli attacchi sono stati ricondotti a gruppi associati al governo cinese. Il titolo del report lascia poco all’immaginazione: Decade of the RATs: Cross-Platform APT Espionage Attacks Targeting Linux, Windows and Android, ma…

    Leggi l’articolo completo: I ricercatori BlackBerry hanno esposto un attacco verso server Linux in corso da… Un decennio
  • dark_nexus: la botnet più grande mai creata?
    Pubblicato in Notizie

    dark_nexus: la botnet più grande mai creata?

    Matteo Cappadonna
    13 Aprile 2020

    Spesso sentiamo parlare di botnet, ovvero di quelle reti di computer (o dispositivi) compromessi che possono cooperare ad un singolo scopo. Gli usi più comuni di questi sistemi è quello di causare DDoS (Distributed Denial of Service) o, più recentemente, di minare criptovalute. Proprio in questi giorni BitDefender ha rilasciato un paper in cui parla di una nuova botnet che ha scoperto recentemente: dark_nexus. Pensato proprio per eseguire attacchi di tipo DDoS, chiamata così per via di una stringa che trasmette durante gli attacchi via HTTP (“dark_NeXus_Qbot/4.0”), riutilizza un po’ del codice di Qbot e Mirai (vi abbiamo già parlato…

    Leggi l’articolo completo: dark_nexus: la botnet più grande mai creata?
  • Huawei, regina di guadagni sui brevetti, si unisce ad OIN, consorzio di protezione dei  brevetti OpenSource americano
    Pubblicato in Notizie

    Huawei, regina di guadagni sui brevetti, si unisce ad OIN, consorzio di protezione dei brevetti OpenSource americano

    Raoul Scarazzini
    13 Aprile 2020

    Già prima di questo momento storico complicato i rapporti tra U.S.A. e Cina non erano dei migliori, tra minacce ed embarghi abbiamo spesso parlato di come mano a mano si stia profilando uno scenario diverso, in particolare in ambito software dei dispositivi mobili, sulla scacchiera del mercato I.T., in generale a beneficio di Linux e del mondo open-source. Alla luce della situazione Covid19 ci si aspetterebbe, se possibile, un aggravamento ulteriore dell’effettiva tenuta dei rapporti. Poco di quanto detto dal presidente americano (con le velate accuse alla Cina anche in merito alla diffusione del virus) pare smentire questo andazzo, ed…

    Leggi l’articolo completo: Huawei, regina di guadagni sui brevetti, si unisce ad OIN, consorzio di protezione dei brevetti OpenSource americano
  • WSL: nuova integrazione per visualizzare i file di Linux
    Pubblicato in Notizie

    WSL: nuova integrazione per visualizzare i file di Linux

    Elena Metelli
    10 Aprile 2020

    Non smettono le novità di Microsoft rivolte al mondo del Pinguino. Di recente era stato annunciato IPE (Integrity Policy Enforcement) – un modulo per il Kernel Linux – ed ora, dalla Insider Preview Build 19603 compare una nuova versione di File Explorer, volta a migliorare la gestione dei file Linux. Questa nuova implementazione consente all’utente di navigare direttamente “all’interno” delle distribuzioni Linux installate via WSL (con tanto di “iconcina pinguina”) e visionarne il contenuto: Per essere certi di non confondere le varie installazioni, inoltre, tutte le distro sono ben suddivise: Questa feature (il poter navigare le cartelle Linux, nda) in…

    Leggi l’articolo completo: WSL: nuova integrazione per visualizzare i file di Linux
  • WireGuard diventa stabile nel Kernel, anche di Android
    Pubblicato in Notizie

    WireGuard diventa stabile nel Kernel, anche di Android

    Marco Bonfiglio
    10 Aprile 2020

    Avevamo già dato la notizia dell’inclusione nel Kernel 5.6 di WireGuard, la soluzione VPN che ha fatto colpo su tutti, Linus compreso. Con il rilascio ufficiale del Kernel, WireGuard è arrivato alla versione 1.0, che tradizionalmente indica la stabilità del codice (e delle funzioni) e quindi il suo essere production ready, ovvero aver finito la fase di sviluppo e perché usabile e largamente testato. Pertanto, in questi giorni le rolling release stanno rimuovendo i pacchetti del modulo WireGuard perché non più necessari, essendo semplicemente compresi nel rilascio del Kernel.Ma questa novità sarà inserita anche in Kernel di versioni precedenti (il…

    Leggi l’articolo completo: WireGuard diventa stabile nel Kernel, anche di Android
  • Compose Specification, lo standard delle applicazioni containerizzate
    Pubblicato in Notizie

    Compose Specification, lo standard delle applicazioni containerizzate

    Marco Brigida
    9 Aprile 2020

    Docker annuncia sul suo blog la nascita di una nuova comunità open per lo sviluppo della Compose Specification, un insieme di regole e principi guida per la creazione di infrastrutture multi-cloud e “cloud agnostiche” utili all’erogazione della propria applicazione. Che cos’è Compose? In pratica, si tratta del file di configurazione dell’infrastruttura su cui poggia l’applicazione, con i riferimenti alla struttura dei container o, ad esempio, i dettagli delle immagini da utilizzare. L’attenzione è spostata sugli sviluppatori, che possono così concentrarsi sul proprio prodotto, aderendo agli standard, che diventeranno probabilmente de facto, proposti in questo progetto. L’obiettivo finale è quello di…

    Leggi l’articolo completo: Compose Specification, lo standard delle applicazioni containerizzate
  • Red Hat annuncia il nuovo CEO, successore di Jim Whitehurst: si tratta di Paul Cormier
    Pubblicato in Notizie

    Red Hat annuncia il nuovo CEO, successore di Jim Whitehurst: si tratta di Paul Cormier

    Raoul Scarazzini
    9 Aprile 2020

    Con una email aperta a tutti i dipendenti dell’azienda dal cappello rosso, Paul Cormier ha annunciato il suo insediamento al ruolo di CEO in Red Hat. La carica, come abbiamo raccontato, risultava vacante dopo la nomina di Jim Whitehurst a CEO di IBM, processo avviato ormai a febbraio con l’intento di essere completato proprio ad aprile. Da qui l’annuncio ufficiale. Indicato dai più come il logico successore, nella sua mail Cormier ripercorre quella che è stata la sua carriera in Red Hat, azienda della quale fa parte da più di 25 (!) anni. Molti i traguardi descritti e le riflessioni…

    Leggi l’articolo completo: Red Hat annuncia il nuovo CEO, successore di Jim Whitehurst: si tratta di Paul Cormier
Pagina precedente
1 … 212 213 214 215 216 … 455
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

    RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

Categories

Articoli (71) Notizie (3486) Saturday's Talks (56) The Security Corner (23)

Tag cloud

ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube