-
Pubblicato in Notizie
Buon SanValentino! Ma… Occhio! il 60% dei siti di appuntamenti sono vulnerabili agli hacker, lo dice IBM



Mentre le romanticherie si sprecano in questa che è la festa degli innamorati, o almeno degli innamorati che si adeguano alle feste imposte, IBM pubblica uno studio che illustra come il 60% dei siti di appuntamenti (applicazioni mobile comprese), sono vulnerabili agli attacchi di hacker il cui scopo è sottrarre informazioni personali e, soprattutto, dati aziendali. Prima di bollare il tutto come un’ipotesi improbabile, basti pensare che queste app, magari senza che l’utente ne sia al corrente, possono accedere a telecamera, microfono, memoria e posizione GPS. Interpretando quanto scritto si potrebbe pensare che l’utente se la cerchi… Ma il problema…
-
Pubblicato in Notizie
Shodan chiama, MongoDB risponde…



Utilizzando il particolare motore di ricerca Shodan, un gruppo di ricercatori della Saarlang University ha scoperto decine di migliaia database server MongoDB liberamente accessibili da internet. Ricordiamo, per chi non lo sapesse, che MongoDB è un database server di tipo NoSQL molto utilizzato da siti ad alte prestazioni come Craigslist, eBay, SourceForge e molti altri. I ricercatori, senza alcun tool particolare e, soprattutto, senza bypassare alcuna misura di sicurezza, hanno avuto libero accesso – in lettura e scrittura – a tutta la base dati. C’è da notare che tra le prime 39.890 istanze scoperte, due di queste sono francesi e appartengono ad…
-
Pubblicato in Notizie
Perché gli sviluppatori di elementaryOS vogliono far pagare 0 dollari il loro software OpenSource



elementaryOS è un sistema operativo OpenSource nato con l’obiettivo, audace, di rimpiazzare Windows e MAC fornendo agli utenti la stessa esperienza di utilizzo. Una storia sentita più e più volte, non fosse che il sistema è salito agli albori della cronaca dopo la pubblicazione di un post sul blog ufficiale che spiega perché gli sviluppatori vogliono far donare 0 dollari a chi scarica il loro software: We want users to understand that paying for software is important and not paying for it is an active choice. We didn’t exclude a $0 button to deceive you; we believe our software really…
-
Pubblicato in Notizie
Phonebloks, il telefono componibile che vuole rivoluzionare il mondo (con l’aiuto di Google)



Sebbene non si stia parlando prettamente di OpenSource o Linux, l’argomento di questa notizia non può che creare interesse negli appassionati di tecnologia. Nell’intervista concessa da Dave Hakkens, creatore del progetto Phonebloks, al portale opensource.com. Ma intanto: cos’è Phonebloks? Allo stato attuale delle cose un’idea. Riassunta in questo breve ed interessante video: Quindi un telefono modulare, fatto di tante componenti intercambiabili e selezionabili a seconda delle esigenze. L’obiettivo? Ridurre gli sprechi e raggiungere un grado di personalizzazione che consenta a ciascuno di selezionare i “blocchi” che più gli interessano. Fino ad oggi tutto questo è apparso come un esercizio di…
-
Pubblicato in Articoli
Capire i concetti di DNS autoritativo e configurare un servizio locale di tipo cache con Bind



Lo scopo di questo articolo è quello di fornire una panoramica generale sui DNS e sul loro funzionamento. Cercheremo di capire l’importanza dei DNS, descrivendo gli strumenti che vengono messi a disposizione e come utilizzarli. L’utilizzo dei DNS risulta essenziale per la navigazione, perché permette di risolvere gli indirizzi testuali senza doversi ricordare gli indirizzi IP (vedi Wikipedia). In particolare, alla base del funzionamento dei DNS c’è il concetto di DNS Autoritativi o NameServer. Per DNS Autoritativi intendiamo i DNS gestiti da chi ospita il nome del dominio come ad esempio un provider di hosting. Questi DNS vengono chiamati DNS…
-
Pubblicato in Notizie
Linux.BackDoor.Xnote.1 un trojan per Linux: la sicurezza non è mai troppa



2 risposte
L’errore più grosso che può essere compiuto dagli utenti Linux meno esperti è pensare che il proprio sistema sia esente dalle infezioni di Virus e Trojan. E’ infatti errato dire “Linux non può essere infettato dai virus”. Si può dire che la creazione di virus per Linux sia molto limitata, si può dire che essendo Linux un sistema architetturalmente multi utente un’infezione rimane comunque limitata all’ambito del singolo utente e quindi difficilmente impatta l’intero sistema, ma dire che usare Linux tutela al 100% dall’essere infettati dai virus, no, questo no. Lo dimostra l’annuncio pubblicato da net-security.org che descrive come un…
-
Pubblicato in Notizie
Postfix raggiunge la release 3.0!



5 risposte
E’ un fantastico traguardo quello raggiunto da Postfix con la sua release 3.0. Alla base della stragrande maggioranza dei sistemi smtp presenti su internet la nuova versione presenta diverse aggiunte e nuove caratteristiche elencate sommariamente nell’annuncio ufficiale. Ritornano alla mente i giorni passati a configurare questo software ed in particolare la volta in cui un collega si trovò inconsapevolmente a discutere con Wietse Venema in persona (il creatore del progetto) e finì per affermare verso il suo interlocutore: “When mailbox creation are about at 150.000, postfix stops to create maildir and starting with creationg of mbox file, without wrote any…
-
Pubblicato in Notizie
Uno studio di Google lo conferma: gli utenti non capiscono i rischi di sicurezza nella navigazione



Potrà sembrare la scoperta dell’acqua calda, ma lo studio condotto da Google la dice lunga in merito alla ricettività degli utenti in merito agli avvisi di sicurezza sulle connessioni che ogni giorno vengono effettuate in internet. Come racconta infatti Eweek i risultati (che verranno pubblicati ad aprile) della ricerca effettuata da Google in collaborazione con l’università della Pensilvania mostrano come gli utenti tendano ad ignorare avvertimenti inerenti i rischi di sicurezza (tipicamente nell’uso delle connessioni SSL ai siti internet, ma non solo). Ritenuti dai più falsi allarmi i messaggi di sicurezza vengono quindi ignorati, a meno che non vengano utilizzate…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























2 risposte