Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Il team di Kali Linux offrirà in stream su Twitch il corso di penetration testing
    Pubblicato in Notizie

    Il team di Kali Linux offrirà in stream su Twitch il corso di penetration testing

    Raoul Scarazzini
    10 Giugno 2022

    Una risposta

    È da molto tempo che sentiamo parlare di Kali Linux, la distribuzione dedicata al penetration testing che mette a disposizione tutta un completo set di tool per simulare attacchi, sfruttare exploit di sicurezza ed in generale agire nell’ambito sicurezza dei sistemi. La notizia che riportiamo oggi riguarda da vicino il progetto Kali Linux ed è molto interessante per quanti vogliono imparare aspetti di sicurezza trasmessi da chi se ne occupa di mestiere. Sarà infatti pubblicato sulla piattaforma Twitch il corso Penetration Testing with Kali Linux (PEN-200/PWK), ideato per la preparazione all’esame della certificazione Offensive Security Certified Professional (OSCP). Offensive Security…

    Leggi l’articolo completo: Il team di Kali Linux offrirà in stream su Twitch il corso di penetration testing
  • SUSE Linux Enterprise 15: focus sulla sicurezza
    Pubblicato in Notizie

    SUSE Linux Enterprise 15: focus sulla sicurezza

    Jean Pierre Brunod
    9 Giugno 2022

    La realtà Enterprise in ambito Linux è appannaggio di ben poche distribuzioni e SUSE, una delle più importanti, per l’ultima incarnazione dedicata alle aziende, la SUSE Enterprise 15 Service Pack 4, ha deciso di focalizzare i suoi sforzi su uno dei temi verso i quali è ultimamente rivolta particolare attenzione: la sicurezza. Tra le nuove feature degne di nota annoveriamo una compliance a livello 4, il più alto, della SLSA (Supply Chain Levels for Software Artifacts). La SLSA è un progetto fatto partire da Google circa un anno fa, e ora gestito direttamente dalla Linux Foundation, che consiste in una…

    Leggi l’articolo completo: SUSE Linux Enterprise 15: focus sulla sicurezza
  • Il Kernel Linux avrà accesso a timestamp hardware (tra le perplessità di Torvalds)
    Pubblicato in Notizie

    Il Kernel Linux avrà accesso a timestamp hardware (tra le perplessità di Torvalds)

    Marco Bonfiglio
    8 Giugno 2022

    Il timestamp spesso risulta un’informazione vitale: sapere con precisione quando è successo qualcosa, permette di ricostruire le catene di eventi. E, in caso di imprevisti, identificare il colpevole. Il Kernel ha tutto un suo sistema per poter associare un timestamp ad ogni evento, ma proprio perché è un software, può segnare l’orario di quando si accorge di un evento – cosa che non è sempre immediata. E ci possono essere casi in cui due eventi vengono invertiti solo perché il Kernel si rende conto del primo dopo il secondo – assegnando un orario sbagliato. Alcuni processori – specie se parte…

    Leggi l’articolo completo: Il Kernel Linux avrà accesso a timestamp hardware (tra le perplessità di Torvalds)
  • Murena, uno smartphone senza Google creato dal fondatore di Mandrake Linux
    Pubblicato in Notizie

    Murena, uno smartphone senza Google creato dal fondatore di Mandrake Linux

    Raoul Scarazzini
    7 Giugno 2022

    6 risposte

    Se siete tra quelli che “Io non voglio farmi spiare da Google, ma solo telefonare” questo articolo potrebbe offrirvi qualche spunto interessante. È in vendita, ma specifichiamo di non averlo né provato ad acquistare e nemmeno usato una volta, Murena, lo smartphone che si presenta in questo modo: Designed for privacy, designed for your needs Pensato per la privacy, pensato per le tue esigenze Il creatore del progetto, quel Gael Duval già fondatore di Mandrake Linux, ha iniziato a lavorare a Murena nel 2017, per eliminare un problema chiaro che viene sintetizzato in questo modo: ogni smartphone iPhone o Android…

    Leggi l’articolo completo: Murena, uno smartphone senza Google creato dal fondatore di Mandrake Linux
  • Il report annuale di Kubernetes, edizione 2021, come sta il progetto cloud-native più famoso?
    Pubblicato in Notizie

    Il report annuale di Kubernetes, edizione 2021, come sta il progetto cloud-native più famoso?

    Raoul Scarazzini
    6 Giugno 2022

    Come ormai accade puntualmente ogni anno, il progetto Kubernetes ha pubblicato il report sullo stato di salute del progetto, nell’edizione 2021. Giusto per togliere ogni potenziale dubbio: Kubernetes è in buono stato di salute, ed i numeri del report lo confermano in maniera oggettiva. Si parte dai numeri in merito ai contributori: 62000 contributori da sempre, praticamente una città intera! 10000 nuovi contributori nel solo 2021 1 nuovo Special Interest Group (SIG)* chiamato SIG K8s Infra, convertito da un precedente Working Group (WG)** 1 nuovo Working Group 5 nuove figure decisionali e tech leaders aggiunte 10 o meno reviewer unici,…

    Leggi l’articolo completo: Il report annuale di Kubernetes, edizione 2021, come sta il progetto cloud-native più famoso?
  • HP e System76 partner per un laptop Linux
    Pubblicato in Notizie

    HP e System76 partner per un laptop Linux

    Marco Bonfiglio
    3 Giugno 2022

    5 risposte

    HP non ha bisogno di particolari presentazioni: da molto tempo ormai è uno dei maggiori produttori di sistemi desktop e portatili al mondo.Di System76 abbiamo parlato spesso: è un’azienda impegnata nella produzione di sistemi performanti basati su Linux. Non solo portatili, ma questi sono quelli più interessanti e che hanno attirato spesso la nostra attenzione, anche grazie alla presenza pressoché costante della loro distribuzione Linux Pop!OS, derivata da Ubuntu, e da coreboot, un BIOS anch’esso open-source. Ma se la strada di System76 sembrava solitaria, volta ad attrezzarsi per personalizzare in casa i prodotti, ci siamo dovuti un poco ricredere alla…

    Leggi l’articolo completo: HP e System76 partner per un laptop Linux
  • Vulnerabilità in Microsoft Office consente esecuzione di codice arbitrario anche senza aprire i documenti
    Pubblicato in Notizie

    Vulnerabilità in Microsoft Office consente esecuzione di codice arbitrario anche senza aprire i documenti

    John Toscano
    2 Giugno 2022

    3 risposte

    Un ricercatore che risponde su Twitter al nick nao_sec notava alcuni giorni fa una strana submission su VirusTotal proveniente dalla Bielorussia: Interesting maldoc was submitted from Belarus. It uses Word’s external link to load the HTML and then uses the “ms-msdt” scheme to execute PowerShell code.https://t.co/hTdAfHOUx3 pic.twitter.com/rVSb02ZTwt — nao_sec (@nao_sec) May 27, 2022 Il tweet parla di un documento Word malevolo che, caricando tramite link esterno una pagina html, riesce a eseguire comandi Powershell arbitrari tramite delle chiamate a niente meno che Microsoft Support Diagnostics Tool. E’ possibile vedere una dimostrazione in un tweet da parte del noto ricercatore e…

    Leggi l’articolo completo: Vulnerabilità in Microsoft Office consente esecuzione di codice arbitrario anche senza aprire i documenti
  • Lotus 1-2-3, antesignano dei fogli di calcolo dello scorso secolo, gira nativamente su Linux!
    Pubblicato in Notizie

    Lotus 1-2-3, antesignano dei fogli di calcolo dello scorso secolo, gira nativamente su Linux!

    Raoul Scarazzini
    1 Giugno 2022

    2 risposte

    Avviso ai nostalgici: questo post non fa per voi. Se infatti siete dei residuati bellici, di quelli che hanno combattuto le prime battaglie sui pesantissimi schermi crt dei primi PC IBM, questo nome evocherà la preistoria: Lotus 1-2-3. C’era una volta infatti un programma che non aveva rivali nel mettere in fila dati all’interno di tabelle. Possiamo proprio dire che negli anni ottanta (santo cielo, sì, quarant’anni fa) il concetto di spreadsheet, o in italiano “foglio di calcolo”, era associato proprio dal programma prodotto da Lotus Software, azienda che venne poi acquisita da IBM. Vi dice niente questa immagine dalla…

    Leggi l’articolo completo: Lotus 1-2-3, antesignano dei fogli di calcolo dello scorso secolo, gira nativamente su Linux!
Pagina precedente
1 … 137 138 139 140 141 … 456
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • Spectre non muore mai: la nuova variante BTR torna a colpire Linux e le CPU moderne

    Spectre non muore mai: la nuova variante BTR torna a colpire Linux e le CPU moderne

  • RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

    RSA si rompe anche senza fattorizzare: scoperto un nuovo modo per falsificare le firme

  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

Categories

Articoli (71) Notizie (3490) Saturday's Talks (56) The Security Corner (24)

Tag cloud

ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (307) Kubernetes (104) Linux (865) LTS (37) Malware (72) Microsoft (206) MicrosoftLovesLinux (37) Mozilla (42) open-source (502) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (49) SaturdaysTalks (54) Sicurezza (155) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (93)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it
Privacy | Termini & Condizioni

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube