Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • GHOST: una nuova falla affligge i sistemi Linux
    Pubblicato in Notizie

    GHOST: una nuova falla affligge i sistemi Linux

    Michele Milaneschi
    29 Gennaio 2015

    A distanza di qualche mese dalla scoperta di Poodle, una nuova vulnerabilità si aggira sui sistemi Linux, il suo nome è GHOST. Il nome deriva da come questa falla viene sfruttata, ossia tramite la funzione GetHOST che viene utilizzata dalle chiamate di funzione gethostbyname. Per sfruttare la falla secondo i ricercatori di qualys è sufficiente inviare una email composta in modo particolare verso un server Linux vulnerabile, il quale verrà definitivamente compromesso con l’apertura di una shell operabile da remoto. Non viene fatta nessuna eccezione tra sistemi a 32 o 64-bit, e nessun meccanismo di sicurezza avanzato (ASLR, PIE, NX)…

    Leggi l’articolo completo: GHOST: una nuova falla affligge i sistemi Linux
  • Quali certificazioni Linux cercano le aziende che assumono professionisti IT?
    Pubblicato in Notizie

    Quali certificazioni Linux cercano le aziende che assumono professionisti IT?

    Raoul Scarazzini
    28 Gennaio 2015

    2 risposte

    Il sito http://www.tomsitpro.com ha realizzato un interessantissimo sondaggio chiedendo ai responsabili delle assunzioni quali sono le certificazioni più considerate in fase di assunzione di un nuovo professionista. Il risultato, pubblicato a questo link, è questa tabella: Alcuni dati sono scontati, come ad esempio il predominio della certificazione RHCE (insieme alle sorelle RHCSA e RHCA) che rimane in assoluto la più ricercata, mentre le certificazioni LPIC si difendono decisamente, con diverse preferenze. Le certificazioni, quindi, contano, anche se costano, ma parafrasando Peter Drucker: If you think training is expensive, try ignorance 🙂

    Leggi l’articolo completo: Quali certificazioni Linux cercano le aziende che assumono professionisti IT?
  • Purism Librem 15 un ultrabook completamente libero creato grazie al crowdfunding
    Pubblicato in Notizie

    Purism Librem 15 un ultrabook completamente libero creato grazie al crowdfunding

    Raoul Scarazzini
    23 Gennaio 2015

    Purism Librem, è un progetto per la creazione di un laptop COMPLETAMENTE libero, dal design accattivante e dalle performance decisamente high end: 15.6″ display in either 1920×1080 or 3840×2160, quindi FULL HD o 4K! 4 Core (8 Threads) 3.4GHz Intel i7-4770HQ Intel Iris Pro Graphics 5200 Dimensioni 375 x 244 x 22mm 2.0Kg, quindi di fatto, un ultrabook RAM 4GB Mem (ma espandibile fino a 32GB) Hard Disk 500GB (fino a 1TB o un 1TB SSD) Sistema operativo: Purism GNU/Linux 64-bit Operating System (basato su Trisquel) La filosofia dietro al progetto è riassunta in questi punti: Per questo sistema verranno…

    Leggi l’articolo completo: Purism Librem 15 un ultrabook completamente libero creato grazie al crowdfunding
  • Torvalds deve essere cacciato dalla comunità Linux? In Australia pensano di sì
    Pubblicato in Notizie

    Torvalds deve essere cacciato dalla comunità Linux? In Australia pensano di sì

    Raoul Scarazzini
    22 Gennaio 2015

    3 risposte

    Nel corso della conferenza Linux nazionale australiana, Linus Torvalds è stato attaccato (come spesso gli accade) da parte di Matthew Garrett, un ex dipendente Red Hat, per via del suo approccio poco ortodosso nel gestire i rapporti umani all’interno della comunità Linux. Il tutto è stato innescato da uno dei mandati della conferenza, ossia utilizzare contenuti moralmente compatibili con bambini di 12 anni. Facendo quindi riferimento a questo aspetto Garret ha formulato una domanda a Torvalds nella quale ha chiesto il perché del suo atteggiamento negativo e dei costanti tono coloriti nei confronti di quanti non gli vanno a genio.…

    Leggi l’articolo completo: Torvalds deve essere cacciato dalla comunità Linux? In Australia pensano di sì
  • QEMU: A breve la versione 2.3
    Pubblicato in Notizie

    QEMU: A breve la versione 2.3

    Michele Milaneschi
    21 Gennaio 2015

    Tra i software Open Source per la Virtualizzazione Hardware, QEMU occupa sicuramente una posizione di rilievo. QEMU consente di ottenere un architettura informatica nuova e disgiunta in un’altra che si occuperà di ospitarla; praticamente una o più macchine virtuali all’interno di una macchina fisica. Il Team di sviluppo di QEMU è già al lavoro per il rilascio della versione 2.3 ed emergono interessanti novità: Introduzione del supporto per i processori MIPS 5KEc, 5KEf e MIPS64r2; Supporto dei processori microMIPS M14K, M14Kc e MIPS32r2; Supporto nelle architetture x86 dei processori Intel Ivy Brigde; Oltre ovviamente a numerose bug fix. Dovranno passare…

    Leggi l’articolo completo: QEMU: A breve la versione 2.3
  • OpenStack, appunti di viaggio: parte seconda, configurazione ambiente operativo
    Pubblicato in Articoli

    OpenStack, appunti di viaggio: parte seconda, configurazione ambiente operativo

    Raoul Scarazzini
    21 Gennaio 2015

    4 risposte

    Dopo l’introduzione alle componenti del primo articolo di questa serie dedicata agli appunti di viaggio di OpenStack questa seconda parte metterà in pratica le cose, al fine di creare un ambiente operativo completo. L’obiettivo finale sarà quello di avere uno o più sistemi minimali creati, attivati e pronti ad erogare servizi dall’ambiente OpenStack.

    Leggi l’articolo completo: OpenStack, appunti di viaggio: parte seconda, configurazione ambiente operativo
  • CSR riproducibili e completi con il file cnf di OpenSSL
    Pubblicato in Articoli

    CSR riproducibili e completi con il file cnf di OpenSSL

    Alessandro Lorenzi
    20 Gennaio 2015

    Nel linguaggio SSL il file CSR, acronimo di Certificate Signing Request, é un file contenente le informazioni che andranno nel certificato SSL (CRT) rilasciato da una Certification Authority (CA) e firmato con la chiave adatta. Solitamente, per crearlo, si utilizza il seguente comando di OpenSSL per creare questa richiesta: openssl req -new -out server.csr Questo sistema é iterattivo e ha due grossi limiti: non richiede tutti i campi disponibili nello standard SSL e nel momento in cui un dato cambia dobbiamo ricrearlo ex-novo dovremo rifarlo inserendo i dati a mano, inserendo un elemento di errore su una cosa molto delicata.…

    Leggi l’articolo completo: CSR riproducibili e completi con il file cnf di OpenSSL
  • Mentre systemd acquisisce nuove funzionalità di rete (!) Poettering rassicura tutti: ascoltiamo gli utenti Linux!
    Pubblicato in Notizie

    Mentre systemd acquisisce nuove funzionalità di rete (!) Poettering rassicura tutti: ascoltiamo gli utenti Linux!

    Raoul Scarazzini
    19 Gennaio 2015

    Il controverso nuovo sistema di init di cui abbiamo ampiamente parlato negli ultimi mesi non smette di far parlar di se. Infatti gli ultimi commit effettuati dal team di sviluppo hanno abilitato diverse nuove funzionalità, alcune delle quali inaspettate, che riguardano l’utilizzo e la configurazione della rete: IP Forwarding IP Masquerading Basic Firewall Controls Definita “minimal” questa nuova aggiunta riapre la questione mai sopita: dove arriverà systemd? Ma soprattutto: c’è un reale piano di sviluppo con un obiettivo? Oppure, come si evince dalle notizie che costantemente fanno scuotere la testa agli addetti ai lavori, si naviga a vista in attesa…

    Leggi l’articolo completo: Mentre systemd acquisisce nuove funzionalità di rete (!) Poettering rassicura tutti: ascoltiamo gli utenti Linux!
Pagina precedente
1 … 404 405 406 407 408 … 454
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

  • Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

    Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

Categories

Articoli (71) Notizie (3481) Saturday's Talks (56) The Security Corner (22)

Tag cloud

ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube