Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Pensate che Copilot abbia minato la reputazione di GitHub? Con 90 milioni di utenti e un miliardo di fatturato Microsoft dice che la risposta è no!
    Pubblicato in Notizie

    Pensate che Copilot abbia minato la reputazione di GitHub? Con 90 milioni di utenti e un miliardo di fatturato Microsoft dice che la risposta è no!

    Raoul Scarazzini
    4 Novembre 2022

    Le recenti polemiche sul copyright del codice suggerito da GitHub Copilot, l’intelligenza artificiale prodotta da Microsoft, non si sono ancora placate, ma il problema non sembra decisamente all’ordine del giorno per il CEO Satya Nadella che il 25 ottobre, nel corso di una call con gli analisti di business, ha comunicato i dati relativi allo stato di salute di GitHub. E sono dati piuttosto impressionanti. GitHub sta infatti decisamente bene: Four years since our acquisition, GitHub is now at $1 billion in annual recurring revenue, more than 90 million people now use the service to build software for any cloud…

    Leggi l’articolo completo: Pensate che Copilot abbia minato la reputazione di GitHub? Con 90 milioni di utenti e un miliardo di fatturato Microsoft dice che la risposta è no!
  • C’è una nuova versione di OpenSSL (3.0.7, uscita l’1 novembre) che fareste bene tutti ad installare perché risolve una CVE critica
    Pubblicato in Notizie

    C’è una nuova versione di OpenSSL (3.0.7, uscita l’1 novembre) che fareste bene tutti ad installare perché risolve una CVE critica

    Raoul Scarazzini
    3 Novembre 2022

    8 risposte

    Annunciata con largo anticipo da Mark Cox, sviluppatore Red Hat e VP security della Apache Software Foundation, la versione 3.0.7 di OpenSSL è una di quelle a cui tutti noi dovremmo prestare particolare attenzione. Il motivo risiede nell’entità dell’annuncio: OpenSSL 3.0.7 update to fix Critical CVE out next Tuesday 1300-1700UTC. Does not affect versions before 3.0. https://t.co/jIRQhx0nCr — Mark J Cox (@iamamoose) October 25, 2022 Il quale contiene la risoluzione a una CVE ritenuta di entità Critical. Questa dizione non è mai utilizzata con leggerezza nell’ambito delle vulnerabilità, perciò come segnala ZDNet, è bene non sottovalutarla. Quindi sì, al solito…

    Leggi l’articolo completo: C’è una nuova versione di OpenSSL (3.0.7, uscita l’1 novembre) che fareste bene tutti ad installare perché risolve una CVE critica
  • GitHub, PoC Exploit e malware: fino al 10% dei test di vulnerabilità si è rivelato malevolo
    Pubblicato in Notizie

    GitHub, PoC Exploit e malware: fino al 10% dei test di vulnerabilità si è rivelato malevolo

    John Toscano
    2 Novembre 2022

    Ogni qualvolta una nuova vulnerabilità viene fuori e inizia a inondare i news feed di sistemisti e DevOps, la prima domanda a cui si tenta di dar risposta è: siamo vulnerabili anche noi? Per verificare proprio questo e verificare se l’exploit funzionerebbe anche sulla nostra macchina nel caso venissimo attaccati, è facile reperire del codice open-source che abbia come unico scopo l’eseguire un breve test, simulando l’attacco per verificare se siamo vulnerabili anche noi, senza però portarlo a termine. Insomma, una ‘prova concettuale’, da cui il nome proof of concept (PoC) exploits con cui sono conosciuti. Come si può già…

    Leggi l’articolo completo: GitHub, PoC Exploit e malware: fino al 10% dei test di vulnerabilità si è rivelato malevolo
  • Il supporto ai processori i486 sarà presto rimosso dal Kernel Linux, parola di Linus Torvalds
    Pubblicato in Notizie

    Il supporto ai processori i486 sarà presto rimosso dal Kernel Linux, parola di Linus Torvalds

    Raoul Scarazzini
    1 Novembre 2022

    11 risposte

    Quando il Dittatore benevolo propone scelte per il futuro del Kernel Linux in genere va a finire in due modi: si fa quello che dice oppure ne si discute, legittimamente, e poi si fa quello che dice. Prova ne è stata la recente inclusione del linguaggio Rust nel Kernel Linux: nata come una proposta come tante, dal momento in cui Linus Torvalds ne è stato promotore in poco tempo si è arrivati al suo primo commit. Non ci sarà da stupirsi quindi quando, nel futuro prossimo, vedremo rimosso il supporto ai processori i486 dal Kernel Linux. Nel corso di una…

    Leggi l’articolo completo: Il supporto ai processori i486 sarà presto rimosso dal Kernel Linux, parola di Linus Torvalds
  • Storie da Halloween: quella volta in cui Toy Story 2 è stato quasi cancellato per colpa di un comando rm lanciato per sbaglio
    Pubblicato in Notizie

    Storie da Halloween: quella volta in cui Toy Story 2 è stato quasi cancellato per colpa di un comando rm lanciato per sbaglio

    Raoul Scarazzini
    31 Ottobre 2022

    Una risposta

    Tempo di Halloween (anche se pare più estate), tempo di storie tenebrose, e quella che stiamo per raccontare lo è veramente. È una storia un po’ datata ma che vale la pena condividere in una giornata come questa, non fosse altro per far fare a tutti un check dei propri backup. Il titolo della storia è: quella volta che Toy Story 2 ha rischiato di non uscire per colpa di un rm -rf *. La serie di film animati Toy Story, prodotta dalla Disney/Pixar, è celebre ovunque per la bellezza in sé dei film, ma lo è anche nel mondo…

    Leggi l’articolo completo: Storie da Halloween: quella volta in cui Toy Story 2 è stato quasi cancellato per colpa di un comando rm lanciato per sbaglio
  • Lennart Poettering, il creatore di Systemd (che ora lavora per Microsoft) ha messo gli occhi sul boot di Linux
    Pubblicato in Notizie

    Lennart Poettering, il creatore di Systemd (che ora lavora per Microsoft) ha messo gli occhi sul boot di Linux

    Raoul Scarazzini
    28 Ottobre 2022

    8 risposte

    Quando lo scorso luglio abbiamo riportato la notizia che il creatore di Systemd (e, per quel che vale, anche di PulseAudio e di Avahi) aveva lasciato Red Hat per Microsoft ci siamo un po’ chiesti tutti quali nuove sfide avrebbe affrontato all’interno della nuova realtà. Considerando ormai Microsoft una delle più importanti aziende produttrici di software open-source al mondo (questa affermazione suona surreale, siamo tutti d’accordo, ma è anche la verità) una figura come quella di Poettering era ipotizzabile trovasse la palestra adatta per qualsiasi obiettivo tecnologico. Il problema è stato quindi capire… Quale obiettivo? Ebbene, leggendo l’ultimo post pubblicato…

    Leggi l’articolo completo: Lennart Poettering, il creatore di Systemd (che ora lavora per Microsoft) ha messo gli occhi sul boot di Linux
  • Un gruppo di ingegneri danesi è riuscito a trasmettere l’intero traffico internet mediante un chip ottico!
    Pubblicato in Notizie

    Un gruppo di ingegneri danesi è riuscito a trasmettere l’intero traffico internet mediante un chip ottico!

    Raoul Scarazzini
    27 Ottobre 2022

    Una risposta

    Ok, la notizia che state per leggere non parla di open-source (ma probabilmente le tecnologie che sono state utilizzate nell’esperimento lo sono) e nemmeno di Linux, anche se c’è da scommettere che in qualche modo, andando a fondo, il pinguino c’entri anche qui. La tentazione però è stata irresistibile dopo aver letto questo numero: 1.84. Detto così pare nulla, ma se pensate che sono i Petabit per secondo che un gruppo di ingegneri della Technical University of Denmark (DTU) e della Chalmers University of Technology è riuscito a trasmettere utilizzando un chip ottico creato all’occorrenza beh, le cose cambiano, eccome.…

    Leggi l’articolo completo: Un gruppo di ingegneri danesi è riuscito a trasmettere l’intero traffico internet mediante un chip ottico!
  • C’è un grosso problema (già risolto) di sicurezza nel Kernel Linux che riguarda il WiFi
    Pubblicato in Notizie

    C’è un grosso problema (già risolto) di sicurezza nel Kernel Linux che riguarda il WiFi

    Raoul Scarazzini
    26 Ottobre 2022

    3 risposte

    Ad osservare la facilità con cui l’exploit viene descritto e sfruttato all’interno di questo post apparso sulla mailing list di oss-sec vien davvero da spaventarsi: questo problema di sicurezza che riguarda le reti WiFi di Linux è davvero pesante. Nel post menzionato lo sfruttamento della vulnerabilità è semplicissimo: Si avvia il Kernel caricando il modulo mac80211_hwsim (o si effettua il load del modulo). Si installano le librerie richieste dal PoC, ossia libnl-3.0, libnl-genl-3.0 e libpcap. Si compila il file mediante il comando:cc -o inject-pcap inject-pcap.c $(pkg-config –cflags –libs libnl-3.0 libnl-genl-3.0 libpcap) Si lancia uno scan tramite iw:iw wlan0 scan trigger…

    Leggi l’articolo completo: C’è un grosso problema (già risolto) di sicurezza nel Kernel Linux che riguarda il WiFi
Pagina precedente
1 … 122 123 124 125 126 … 454
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

  • Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

    Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

Categories

Articoli (71) Notizie (3481) Saturday's Talks (56) The Security Corner (22)

Tag cloud

ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube