Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • La mitigazione di Retbleed, una variante di Spectre, provoca un crollo di performance del 70% sul Kernel Linux 5.19
    Pubblicato in Notizie

    La mitigazione di Retbleed, una variante di Spectre, provoca un crollo di performance del 70% sul Kernel Linux 5.19

    Raoul Scarazzini
    14 Settembre 2022

    3 risposte

    Nello scrivere questo articolo mi sono reso conto che, fino ad oggi, non avevamo mai parlato di Retbleed, una vulnerabilità delle CPU scoperta e pubblicata prima di quest’estate. Si tratta di una variante di Spectre, di cui tanto abbiamo parlato in passato, che colpisce le CPU x86-64 e ARM con quello che è definito un “attacco di esecuzione speculativa“, una…

    Leggi l’articolo completo: La mitigazione di Retbleed, una variante di Spectre, provoca un crollo di performance del 70% sul Kernel Linux 5.19
  • GIFShell, una reverse shell ottenuta dalle GIF di Microsoft Teams
    Pubblicato in Notizie

    GIFShell, una reverse shell ottenuta dalle GIF di Microsoft Teams

    Raoul Scarazzini
    13 Settembre 2022

    Una risposta

    Ci sono poche cose divertenti nelle chat come le risposte mediante GIF animate: un modo rapido e diretto per esprimere pareri, stati d’animo o semplici commenti. Se siete utilizzatori di Microsoft Teams, la chat di Microsoft che volente o nolente si è costretti ad usare per comunicare con parecchi clienti, è bene cominciate a rivedere l’aspetto divertente delle GIF animate,…

    Leggi l’articolo completo: GIFShell, una reverse shell ottenuta dalle GIF di Microsoft Teams
  • Stratis e Virtual Data Optimizer (VDO): la compressione online e deduplica integrata in LVM su Red Hat Enterprise Linux 9 che non sapevate di avere
    Pubblicato in Articoli

    Stratis e Virtual Data Optimizer (VDO): la compressione online e deduplica integrata in LVM su Red Hat Enterprise Linux 9 che non sapevate di avere

    John Toscano
    12 Settembre 2022

    3 risposte

    Come avevamo menzionato alcune settimane fa, la nuova release di RHEL porta con sè diverse novità in vari ambiti, tra cui la sicurezza, ma anche lato storage vi sono delle differenze che potrebbero essere sfuggite a chiunque non sia andato a leggere le release notes. Cominciamo col dire che purtroppo, RHEL 9 non supporterà il filesystem di nuova generazione btrfs…

    Leggi l’articolo completo: Stratis e Virtual Data Optimizer (VDO): la compressione online e deduplica integrata in LVM su Red Hat Enterprise Linux 9 che non sapevate di avere
  • Richard Stallman pubblica il manuale, liberamente scaricabile, sul linguaggio GNU C
    Pubblicato in Notizie

    Richard Stallman pubblica il manuale, liberamente scaricabile, sul linguaggio GNU C

    Raoul Scarazzini
    9 Settembre 2022

    5 risposte

    In un annuncio alla lista gnu.org, Richard Stallman, fondatore del progetto GNU, ha comunicato la disponibilità di GNU C Language Intro and Reference Manual, un manuale, ma potremmo tranquillamente parlare di libro, dedicato a quanti vogliano imparare il linguaggio C ed abbiano una base di conoscenza su altri linguaggi. È possibile scaricare questo progetto clonando il repository git pubblicamente accessibile…

    Leggi l’articolo completo: Richard Stallman pubblica il manuale, liberamente scaricabile, sul linguaggio GNU C
  • Usate il browser Chrome? Fareste meglio ad applicare le patch e controllare le estensioni installate!
    Pubblicato in Notizie

    Usate il browser Chrome? Fareste meglio ad applicare le patch e controllare le estensioni installate!

    Raoul Scarazzini
    8 Settembre 2022

    Una risposta

    È stato recentemente rilasciato un aggiornamento di emergenza relativo al browser di Google, Chrome, che va a risolvere la CVE-2022-3075, una vulnerabilità di tipo zero-day, ossia che viene scoperta e pubblicata senza che vi sia una patch risolutiva a disposizione. Cosa stupisce in merito a questa anomalia? Che sia la sesta del 2022. Anche se questo genere di problematiche vengono…

    Leggi l’articolo completo: Usate il browser Chrome? Fareste meglio ad applicare le patch e controllare le estensioni installate!
  • Il sondaggio 2022 di GitLab lo conferma: essere DevOps non basta più, sono i DevSecOps a guidare gli sviluppi!
    Pubblicato in Notizie

    Il sondaggio 2022 di GitLab lo conferma: essere DevOps non basta più, sono i DevSecOps a guidare gli sviluppi!

    Raoul Scarazzini
    7 Settembre 2022

    2 risposte

    Come ogni anno GitLab ha raccolto i pareri, le opinioni e soprattutto gli approcci di oltre cinquemila professionisti DevOps all’interno del sondaggio battezzato “Thriving in an insecure world“, ed è inutile nasconderlo, i risultati sono come sempre molto interessanti. Ad esempio è interessante osservare i principali motivi per cui il 37% degli intervistati hanno affermato di aver scelto l’adozione dell’approccio…

    Leggi l’articolo completo: Il sondaggio 2022 di GitLab lo conferma: essere DevOps non basta più, sono i DevSecOps a guidare gli sviluppi!
  • Nuove opportunità per cacciatori di taglie: Google annuncia l’Open Source Software Vulnerability Program
    Pubblicato in Notizie

    Nuove opportunità per cacciatori di taglie: Google annuncia l’Open Source Software Vulnerability Program

    John Toscano
    6 Settembre 2022

    Quando sentiamo dire che la sicurezza informatica è nelle mani di tutti noi, il primo pensiero che solitamente viene in mente è quello di responsabilità ma, raramente, quello dell’opportunità. Nel merito, stiamo parlando di bug hunting, ovvero quell’attività che coinvolge security researchers e volontari da tutto il mondo e che consiste nell’andare a caccia di bug, per l’appunto, per soddisfazione…

    Leggi l’articolo completo: Nuove opportunità per cacciatori di taglie: Google annuncia l’Open Source Software Vulnerability Program
  • Debian pensa ad includere il firmware non-free nei dischi di installazione
    Pubblicato in Notizie

    Debian pensa ad includere il firmware non-free nei dischi di installazione

    Marco Bonfiglio
    5 Settembre 2022

    3 risposte

    Debian è una delle più longeve distribuzioni in circolazione, ed è sempre rimasta aderente alla filosofia free (libero) – specie come espressa da Stallman: un software è libero se permette all’utente di usarlo gratuitamente e di avere accesso ai sorgenti, modifica compresa, grazie ad una licenza apposita (e GPL di GNU è l’esempio principe, ma non unico). Tutta una categoria…

    Leggi l’articolo completo: Debian pensa ad includere il firmware non-free nei dischi di installazione
Pagina precedente
1 … 120 121 122 123 124 … 447
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Tutti i dubbi di LibreOffice su Euro-Office: non usare lo standard ODF aiuta Microsoft ed il lock-in

    Tutti i dubbi di LibreOffice su Euro-Office: non usare lo standard ODF aiuta Microsoft ed il lock-in

  • Un nuovo sito per le donazioni e tanti ricordi: KDE Compie trent’anni!

    Un nuovo sito per le donazioni e tanti ricordi: KDE Compie trent’anni!

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

  • Platform Bloody Platform: ecco il primo nuovo meetup di Mia Mamma Usa Linux con tutti i video dei talk!

    Platform Bloody Platform: ecco il primo nuovo meetup di Mia Mamma Usa Linux con tutti i video dei talk!

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • I repository AUR di Arch Linux sono di nuovo nei guai per uno degli attacchi malware più estesi di sempre

    I repository AUR di Arch Linux sono di nuovo nei guai per uno degli attacchi malware più estesi di sempre

  • HTTP/2 Bomb: l’attacco DoS che distrugge nginx, Apache e IIS in 10 secondi (trovato da un’IA)

    HTTP/2 Bomb: l’attacco DoS che distrugge nginx, Apache e IIS in 10 secondi (trovato da un’IA)

  • CIFSwitch: un bug del Kernel Linux vecchio 19 anni che regala i permessi di root

    CIFSwitch: un bug del Kernel Linux vecchio 19 anni che regala i permessi di root

  • GitHub violata: 3.800 repository interne rubate tramite un’estensione VS Code malevola

    GitHub violata: 3.800 repository interne rubate tramite un’estensione VS Code malevola

  • Fragnesia: un nuovo membro della famiglia Dirty Frag permette di diventare root su Linux

    Fragnesia: un nuovo membro della famiglia Dirty Frag permette di diventare root su Linux

Categories

Articoli (70) Notizie (3434) Saturday's Talks (56) The Security Corner (15)

Tag cloud

ai (104) AlmaLinux (36) Android (36) Bug (87) Canonical (96) CentOS (49) Cloud (64) codice (37) container (53) Controversia (51) Debian (113) desktop (37) docker (66) Fedora (68) Firefox (41) GitHub (84) Google (90) IBM (58) Intel (58) KDE (45) Kernel (292) Kubernetes (103) Linux (840) LTS (37) Malware (72) Microsoft (204) MicrosoftLovesLinux (37) Mozilla (42) open-source (485) Openstack (58) Oracle (37) Patch (37) Red Hat (181) Release (71) RHEL (44) Rust (46) SaturdaysTalks (54) Sicurezza (146) Software (45) SUSE (44) systemd (83) Torvalds (103) Ubuntu (196) Vulnerabilità (72) Windows (90)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube