Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Un audit ha rilevato 34 vulnerabilità in Kubernetes, ma non è per nulla una cattiva notizia
    Pubblicato in Notizie

    Un audit ha rilevato 34 vulnerabilità in Kubernetes, ma non è per nulla una cattiva notizia

    Raoul Scarazzini
    8 Agosto 2019

    Nel mondo del software, tipicamente, quando vengono pubblicati i risultati degli audit di sicurezza l’atmosfera non è mai gioiosa. Del resto a chi piace scoprire vulnerabilità nel proprio codice? Cosa succede però se l’indagine è stata commissionata e resa trasparente dal primo momento? Le sensazioni possono essere decisamente diverse. È proprio il caso della Cloud Native Computing Foundation (CNCF) che ha richiesto a due società esterne, nel caso specifico Trail of Bits e Atredis Partners, di compiere un’indagine all’interno del progetto Kubernetes per quanto concerne tutti gli aspetti di sicurezza: networking, crittografia, autenticazione, autorizzazione, gestione dei dati segreti e multi-tenancy.…

    Leggi l’articolo completo: Un audit ha rilevato 34 vulnerabilità in Kubernetes, ma non è per nulla una cattiva notizia
  • IBM aggiorna la sua offerta software e la ottimizza per Red Hat OpenShift
    Pubblicato in Notizie

    IBM aggiorna la sua offerta software e la ottimizza per Red Hat OpenShift

    Matteo Cappadonna
    7 Agosto 2019

    Dopo la tanto discussa acquisizione, recentemente confermata e conclusa, molti (noi per primi) stanno cercando di capire in che modo questa porterà benefici -o per lo meno cambiamenti- nell’una o l’altra azienda. Red Hat rimarrà una costola totalmente indipendente? I prodotti da lei offerti verranno inglobati da Big Blue? Alcune risposte sembra stiano decisamente arrivando. Qualche giorno fa si sono iniziati a vedere i primi frutti dell’acquisizione: IBM ha annunciato l’aggiornamento di diversi suoi prodotti. La novità? Ora molti di questi vengono definiti cloud-native per cloud pubblici e privati, compatibili con qualsiasi tipologia di cloud poiché girano su Red Hat…

    Leggi l’articolo completo: IBM aggiorna la sua offerta software e la ottimizza per Red Hat OpenShift
  • DevOps… Tremate! GitLab ha identificato la prossima figura chiave: i DevSecOps!
    Pubblicato in Notizie

    DevOps… Tremate! GitLab ha identificato la prossima figura chiave: i DevSecOps!

    Raoul Scarazzini
    6 Agosto 2019

    2 risposte

    Se siete fra quanti si stanno ancora raccapezzando in merito alle figure professionali del mondo I.T. odierno, vi sarete certamente chiesti almeno una volta: Ma io sono un Op, un Dev o un DevOp? Bene, se ancora non siete riusciti a darvi una risposta, sappiate che c’è un ulteriore figura da tenere presente, almeno secondo quanto rilevato dal 2019 Global Developer Report di GitLab: il DevSecOps. E se lo dicono i promotori e pionieri oltre che produttori del più importante e innovativo strumento di CI DevOps ad oggi in commercio (almeno secondo Forrester), bisogna certamente considerare la questione. Ma nel…

    Leggi l’articolo completo: DevOps… Tremate! GitLab ha identificato la prossima figura chiave: i DevSecOps!
  • L’unione fa la forza: GNOME e KDE al lavoro insieme sul desktop Linux
    Pubblicato in Notizie

    L’unione fa la forza: GNOME e KDE al lavoro insieme sul desktop Linux

    Matteo Cappadonna
    5 Agosto 2019

    19 risposte

    Ognuno ha i propri software preferiti, ed ognuno tende a trovare le feature migliori nel proprio a discapito di quelle dell’”acerrimo nemico”. Sui desktop environment questa “battaglia” è quasi sempre stata tra GNOME e KDE; seppur molti utenti optino anche per soluzioni differenti (in genere per puro gusto o per supportare dell’hardware non più all’ultimo grido), in questo campo sono loro a farla da padroni. Per la prima volta, però, le cose potrebbero cambiare. Infatti, nella sponsorizzazione del Linux App Summit 2019, previsto a Barcellona dal 12 al 15 Novembre di quest’anno, per la prima volta le due “fazioni” si…

    Leggi l’articolo completo: L’unione fa la forza: GNOME e KDE al lavoro insieme sul desktop Linux
  • Google Chrome ha detto stop: Adobe Flash è bloccato di default nella release 76
    Pubblicato in Notizie

    Google Chrome ha detto stop: Adobe Flash è bloccato di default nella release 76

    Raoul Scarazzini
    1 Agosto 2019

    2 risposte

    Adobe Flash: sono letteralmente anni che stiamo seguendo questo tema, ed è precisamente dal maggio 2016 che Google ha manifestato di non digerire in alcuna maniera questo prodotto figlio dell’inizio del millennio che più volte ha creato grattacapi ai suoi utilizzatori. L’intenzione primaria di Google è sempre stata quella di bloccarne i contenuti, l’utilizzo, l’esistenza. Oltretutto la stessa Adobe ha comunicato di voler chiudere il progetto entro il 2020 (forse), pertanto la conferma che arriva oggi è assolutamente in linea con quanto atteso: la nuova release del browser Google Chrome, la 76, bloccherà di default ogni tipo di contenuto Flash.…

    Leggi l’articolo completo: Google Chrome ha detto stop: Adobe Flash è bloccato di default nella release 76
  • Il floppy è una reliquia del passato, il Kernel Linux non lo supporterà più
    Pubblicato in Notizie

    Il floppy è una reliquia del passato, il Kernel Linux non lo supporterà più

    Raoul Scarazzini
    1 Agosto 2019

    13 risposte

    Alzi la mano chi ha mai installato Linux mediante floppy disk! Erano altri tempi, il lettore di floppy disk era uno standard, presente addirittura nei laptop, e non era inusuale avviare installazioni Linux tramite quel media. Ho memoria distinta di installazioni Red Hat Linux (5, in quel caso) avviate tramite floppy o, più precisamente, automatizzate mediante kickstart ed il floppy insieme questa linea di comando: linux ks=floppy La documentazione di questa modalità è ancora disponibile sul sito di Red Hat. Non è passato poi troppo tempo, diciamo una ventina d’anni. Ok, informaticamente, stiamo parlando di preistoria. Bene la lunga premessa…

    Leggi l’articolo completo: Il floppy è una reliquia del passato, il Kernel Linux non lo supporterà più
  • GitHub: blocco per gli sviluppatori di alcuni Paesi
    Pubblicato in Notizie

    GitHub: blocco per gli sviluppatori di alcuni Paesi

    Elena Metelli
    31 Luglio 2019

    3 risposte

    È ormai passato oltre un anno dall’acquisizione di GitHub da parte di Microsoft e, finora, pareva filasse tutto abbastanza liscio. Purtroppo da qualche giorno molti sviluppatori provenienti da diversi Paesi, segnalano l’impossibilità di accedere ai propri repository GitHub. Una mail inviata agli stessi cita: Due to U.S. trade control law restrictions, your GitHub account has been restricted. For individual accounts, you may have limited access to free GitHub public repository services for personal communications only,” it continued, guiding him to the GitHub trade controls page and a link to the appeals page. A causa delle sanzioni statunitensi [in questo Paese,…

    Leggi l’articolo completo: GitHub: blocco per gli sviluppatori di alcuni Paesi
  • Le riposte di Red Hat agli scettici sull’acquisizione da parte di IBM: state sereni (!)
    Pubblicato in Notizie

    Le riposte di Red Hat agli scettici sull’acquisizione da parte di IBM: state sereni (!)

    Raoul Scarazzini
    30 Luglio 2019

    2 risposte

    Nello scrivere questo articolo il dubbio sull’essere ripetitivo l’ho avuto, lo ammetto. Abbiamo parlato parecchio dell’acquisizione di Red Hat da parte di IBM e magari è sufficiente. Poi però ho pensato a come questa sia, volente o nolente, la più grande acquisizione della storia informatica e quindi forse sì, vale la pena parlarne ancora. Lo spunto questa volta arriva da una sessione AMA (Ask Me Anything) su Reddit sostenuta da Chris Wright, CTO di Red Hat. Le perplessità degli utenti intervenute non sono affatto nuove: Red Hat rimarrà la stessa? Il suo commitment nei confronti dell’open-source cambierà? Che ne sarà…

    Leggi l’articolo completo: Le riposte di Red Hat agli scettici sull’acquisizione da parte di IBM: state sereni (!)
Pagina precedente
1 … 245 246 247 248 249 … 455
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

    RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

Categories

Articoli (71) Notizie (3486) Saturday's Talks (56) The Security Corner (23)

Tag cloud

ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube