Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • RedHat: dimostrazione video di una patch applicata al Kernel… Live!
    Pubblicato in Notizie

    RedHat: dimostrazione video di una patch applicata al Kernel… Live!

    Raoul Scarazzini
    25 Marzo 2015

    Abbiamo già parlato di kpatch qui e qui, si tratta di un meccanismo di patching del Kernel che non prevede il reboot del sistema. All’interno del blog di Red Hat Enterprise Linux è apparso recentemente un interessante articolo che fa il punto sul live patching del kernel Linux mediante kpatch. Oltre ad illustrare i progressi del progetto, l’articolo presenta anche un video dimostrativo con la prova su strada di kpatch: Dal minuto 6:41 parte la dimostrazione effettiva in console. Interessante vedere come kpatch mantenga il kernel da patchare in una sorta di stallo, in cui la patch è applicata ed…

    Leggi l’articolo completo: RedHat: dimostrazione video di una patch applicata al Kernel… Live!
  • Microsoft non ama Linux, seconda parte: Windows 10 e la questione UEFI secure boot
    Pubblicato in Notizie

    Microsoft non ama Linux, seconda parte: Windows 10 e la questione UEFI secure boot

    Raoul Scarazzini
    25 Marzo 2015

    4 risposte

    Lunedì la notizia è stata appena accennata, e forse è passata un po’ sotto tono sebbene porti con se implicazioni pesanti, pertanto sembra giusto dedicare la massima attenzione al fatto che Windows 10 per funzionare pretenderà che UEFI secure boot sia obbligatoriamente abilitato. Ma cosa significa tutto questo? Partiamo da UEFI: acronimo di Unified Extensible Firmware Interface è sostanzialmente un’interfaccia software che si piazza tra il sistema operativo ed il firmware di sistema. E’ stato pensato come un rimpiazzo del BIOS. Come spiega la pagina di Wikipedia UEFI porta con se dei vantaggi nell’interfacciamento del sistema verso l’hardware e fin…

    Leggi l’articolo completo: Microsoft non ama Linux, seconda parte: Windows 10 e la questione UEFI secure boot
  • No, non è ancora il pesce d’aprile, ma fare restart di Squid cancella tutti i file su disco!
    Pubblicato in Notizie

    No, non è ancora il pesce d’aprile, ma fare restart di Squid cancella tutti i file su disco!

    Matteo Cappadonna
    24 Marzo 2015

    2 risposte

    Se il buon giorno si vede dal mattino, per gli utenti Red Hat oggi non sarà una grande giornata. Pare che un bug (https://bugzilla.redhat.com/show_bug.cgi?id=1202858), introdotto dal pacchetto squid nell’aggiornamento fatto per la minor version Red Hat Enterprise Linux 6.7, generi un comportamento un po’ troppo aggressivo durante il restart del servizio: Bug 1202858 – restarting squid results in deleting all files in hard-drive (rm -rf /*) Esatto, il restart del servizio eseguito usando il comando: service squid restart Tenterà di eseguire una rimozione forzata e ricorsiva di tutti i file sul sistema. Considerando che il tool Squid è largamente utilizzato…

    Leggi l’articolo completo: No, non è ancora il pesce d’aprile, ma fare restart di Squid cancella tutti i file su disco!
  • Contrordine. Microsoft odia Linux! O meglio, dice di amarlo, ma secondo Techrights…
    Pubblicato in Notizie

    Contrordine. Microsoft odia Linux! O meglio, dice di amarlo, ma secondo Techrights…

    Raoul Scarazzini
    23 Marzo 2015

    17 risposte

    A dispetto delle notizie che abbiamo riportato negli ultimi tempi, dalle quali emerge un’apertura inedita da parte del gigante di Redmond nei confronti di Linux e delle tecnologie OpenSource, la realtà racconta di una situazione ben diversa. A certificare questa affermazione ci pensa una serie di sei interessanti articoli di TechRights che dimostrano come a dispetto dei proclami, oggettivamente, Microsoft sia ben lontana dall’immagine che sta proponendo. Nel dettaglio gli articoli affermano come: Uno: Microsoft ha da sempre sfruttato il discorso UEFI (e lo farà anche con Windows 10) per danneggiare Linux. Non solo, pare che con la nuova versione…

    Leggi l’articolo completo: Contrordine. Microsoft odia Linux! O meglio, dice di amarlo, ma secondo Techrights…
  • Nuova vulnerabilità in OpenSSL, è di nuovo tempo di patch!
    Pubblicato in Notizie

    Nuova vulnerabilità in OpenSSL, è di nuovo tempo di patch!

    Raoul Scarazzini
    20 Marzo 2015

    OpenSSL è, purtroppo, di nuovo nell’occhio del ciclone. Come infatti segnalato da Phoronix, OpenBSD Journal, Seclist e dal sito di OpenSSL stesso sono emerse quattro nuove vulnerabilità che corrispondono a quattro nuovi CVE (Common Vulnerabilities and Exposures): CVE-2015-0209 – Use After Free following d2i_ECPrivatekey error CVE-2015-0286 – Segmentation fault in ASN1_TYPE_cmp CVE-2015-0287 – ASN.1 structure reuse memory corruption CVE-2015-0289 – PKCS7 NULL pointer dereferences I rischi per queste vulnerabilità sono Denial Of Service distribuiti e corruzione di memoria… Non certo qualcosa da sottovalutare, in particolare per siti pubblici. Interessante valutare l’aspetto relativo all’impatto di queste vulnerabilità che risulta minimo all’interno…

    Leggi l’articolo completo: Nuova vulnerabilità in OpenSSL, è di nuovo tempo di patch!
  • Chi si rivede! SCO torna all’attacco di IBM… Ma non era una compagnia morta?
    Pubblicato in Notizie

    Chi si rivede! SCO torna all’attacco di IBM… Ma non era una compagnia morta?

    Raoul Scarazzini
    19 Marzo 2015

    Era da molto tempo che non si sentiva più parlare di SCO, una società famosa più che per i propri prodotti (di fatto è produttrice di una versione di Unix) per la lunghissima diatriba legale portata avanti nei confronti di Linux in generale e nello specifico verso Red Hat, Novell e IBM (Vedi la lunga pagina di Wikipedia che descrive la vicenda). Dalla community Linux l’atteggiamento di SCO è sempre stato visto negativamente, in quanto tutto il codice software che è parte della diatriba di fatto è open source, ma queste opinioni non hanno mai scoraggiato le rimostranze della società.…

    Leggi l’articolo completo: Chi si rivede! SCO torna all’attacco di IBM… Ma non era una compagnia morta?
  • Come procede Debian LTS?
    Pubblicato in Notizie

    Come procede Debian LTS?

    Raoul Scarazzini
    18 Marzo 2015

    Abbiamo già parlato del progetto Debian LTS, o Long Term Support. Si tratta di garantire l’estensione del mantenimento relativo ai pacchetti essenziali di Debian per un numero di anni superiore alla data di dismissione prevista dal progetto stesso. Per intenderci, se il progetto Debian LTS non esistesse, avverrebbero le seguenti scadenze: Debian 6 Squeeze -> 2014 Debian 7 Wheezy -> 2016 Debian 8 Jessie -> 2018 Mentre invece grazie a questo progetto le distribuzioni vivranno, rispettivamente, sino al 2016, 2018 e 2020. Per garantire questo lavoro è necessario però pagare le giornate delle persone che si occuperanno di mantenere i…

    Leggi l’articolo completo: Come procede Debian LTS?
  • Ecco quali sono gli aspetti da tenere presente nel costruire il proprio Private Cloud con OpenStack
    Pubblicato in Notizie

    Ecco quali sono gli aspetti da tenere presente nel costruire il proprio Private Cloud con OpenStack

    Raoul Scarazzini
    17 Marzo 2015

    Quanto si parla di Private Cloud si intende un ambiente cloud ridotto, inferiore quindi al centinaio di macchine hypervisor, rispetto ai cosiddetti Public Cloud (come Amazon, Rackspace e via dicendo). Il Private Cloud è sostanzialmente l’erede degli ambienti virtualizzati o per meglio dire la sua naturale evoluzione. Le imprese utilizzano gli strumenti per la virtualizzazione conosciuti e diffusi quali VMware, RHEV, etc. per l’operatività base, ma quando si ha bisogno di maggiore dinamismo e scalabilità ecco che il paradigma client-server viene accantonato in virtù del cloud. E’ possibile quindi creare un proprio ambiente cloud operativo e produttivo? Certamente, OpenStack è…

    Leggi l’articolo completo: Ecco quali sono gli aspetti da tenere presente nel costruire il proprio Private Cloud con OpenStack
Pagina precedente
1 … 398 399 400 401 402 … 455
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

    RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

Categories

Articoli (71) Notizie (3484) Saturday's Talks (56) The Security Corner (23)

Tag cloud

ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube