Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Buon SanValentino! Ma… Occhio! il 60% dei siti di appuntamenti sono vulnerabili agli hacker, lo dice IBM
    Pubblicato in Notizie

    Buon SanValentino! Ma… Occhio! il 60% dei siti di appuntamenti sono vulnerabili agli hacker, lo dice IBM

    Raoul Scarazzini
    14 Febbraio 2015

    Mentre le romanticherie si sprecano in questa che è la festa degli innamorati, o almeno degli innamorati che si adeguano alle feste imposte, IBM pubblica uno studio che illustra come il 60% dei siti di appuntamenti (applicazioni mobile comprese), sono vulnerabili agli attacchi di hacker il cui scopo è sottrarre informazioni personali e, soprattutto, dati aziendali. Prima di bollare il tutto come un’ipotesi improbabile, basti pensare che queste app, magari senza che l’utente ne sia al corrente, possono accedere a telecamera, microfono, memoria e posizione GPS. Interpretando quanto scritto si potrebbe pensare che l’utente se la cerchi… Ma il problema…

    Leggi l’articolo completo: Buon SanValentino! Ma… Occhio! il 60% dei siti di appuntamenti sono vulnerabili agli hacker, lo dice IBM
  • Shodan chiama, MongoDB risponde…
    Pubblicato in Notizie

    Shodan chiama, MongoDB risponde…

    Mario Ciccarelli
    13 Febbraio 2015

    Utilizzando il particolare motore di ricerca Shodan, un gruppo di ricercatori della Saarlang University ha scoperto decine di migliaia database server MongoDB liberamente accessibili da internet. Ricordiamo, per chi non lo sapesse, che MongoDB è un database server di tipo NoSQL molto utilizzato da siti ad alte prestazioni come Craigslist, eBay, SourceForge e molti altri. I ricercatori, senza alcun tool particolare e, soprattutto, senza bypassare alcuna misura di sicurezza, hanno avuto libero accesso – in lettura e scrittura – a tutta la base dati. C’è da notare che tra le prime 39.890 istanze scoperte, due di queste sono francesi e appartengono ad…

    Leggi l’articolo completo: Shodan chiama, MongoDB risponde…
  • Perché gli sviluppatori di elementaryOS vogliono far pagare 0 dollari il loro software OpenSource
    Pubblicato in Notizie

    Perché gli sviluppatori di elementaryOS vogliono far pagare 0 dollari il loro software OpenSource

    Raoul Scarazzini
    13 Febbraio 2015

    elementaryOS è un sistema operativo OpenSource nato con l’obiettivo, audace, di rimpiazzare Windows e MAC fornendo agli utenti la stessa esperienza di utilizzo. Una storia sentita più e più volte, non fosse che il sistema è salito agli albori della cronaca dopo la pubblicazione di un post sul blog ufficiale che spiega perché gli sviluppatori vogliono far donare 0 dollari a chi scarica il loro software: We want users to understand that paying for software is important and not paying for it is an active choice. We didn’t exclude a $0 button to deceive you; we believe our software really…

    Leggi l’articolo completo: Perché gli sviluppatori di elementaryOS vogliono far pagare 0 dollari il loro software OpenSource
  • Phonebloks, il telefono componibile che vuole rivoluzionare il mondo (con l’aiuto di Google)
    Pubblicato in Notizie

    Phonebloks, il telefono componibile che vuole rivoluzionare il mondo (con l’aiuto di Google)

    Raoul Scarazzini
    12 Febbraio 2015

    Sebbene non si stia parlando prettamente di OpenSource o Linux, l’argomento di questa notizia non può che creare interesse negli appassionati di tecnologia. Nell’intervista concessa da Dave Hakkens, creatore del progetto Phonebloks, al portale opensource.com. Ma intanto: cos’è Phonebloks? Allo stato attuale delle cose un’idea. Riassunta in questo breve ed interessante video: Quindi un telefono modulare, fatto di tante componenti intercambiabili e selezionabili a seconda delle esigenze. L’obiettivo? Ridurre gli sprechi e raggiungere un grado di personalizzazione che consenta a ciascuno di selezionare i “blocchi” che più gli interessano. Fino ad oggi tutto questo è apparso come un esercizio di…

    Leggi l’articolo completo: Phonebloks, il telefono componibile che vuole rivoluzionare il mondo (con l’aiuto di Google)
  • Capire i concetti di DNS autoritativo e configurare un servizio locale di tipo cache con Bind
    Pubblicato in Articoli

    Capire i concetti di DNS autoritativo e configurare un servizio locale di tipo cache con Bind

    Michele Milaneschi
    11 Febbraio 2015

    2 risposte

    Lo scopo di questo articolo è quello di fornire una panoramica generale sui DNS e sul loro funzionamento. Cercheremo di capire l’importanza dei DNS, descrivendo gli strumenti che vengono messi a disposizione e come utilizzarli. L’utilizzo dei DNS risulta essenziale per la navigazione, perché permette di risolvere gli indirizzi testuali senza doversi ricordare gli indirizzi IP (vedi Wikipedia). In particolare, alla base del funzionamento dei DNS c’è il concetto di DNS Autoritativi o NameServer. Per DNS Autoritativi intendiamo i DNS gestiti da chi ospita il nome del dominio come ad esempio un provider di hosting. Questi DNS vengono chiamati DNS…

    Leggi l’articolo completo: Capire i concetti di DNS autoritativo e configurare un servizio locale di tipo cache con Bind
  • Linux.BackDoor.Xnote.1 un trojan per Linux: la sicurezza non è mai troppa
    Pubblicato in Notizie

    Linux.BackDoor.Xnote.1 un trojan per Linux: la sicurezza non è mai troppa

    Raoul Scarazzini
    11 Febbraio 2015

    2 risposte

    L’errore più grosso che può essere compiuto dagli utenti Linux meno esperti è pensare che il proprio sistema sia esente dalle infezioni di Virus e Trojan. E’ infatti errato dire “Linux non può essere infettato dai virus”. Si può dire che la creazione di virus per Linux sia molto limitata, si può dire che essendo Linux un sistema architetturalmente multi utente un’infezione rimane comunque limitata all’ambito del singolo utente e quindi difficilmente impatta l’intero sistema, ma dire che usare Linux tutela al 100% dall’essere infettati dai virus, no, questo no. Lo dimostra l’annuncio pubblicato da net-security.org che descrive come un…

    Leggi l’articolo completo: Linux.BackDoor.Xnote.1 un trojan per Linux: la sicurezza non è mai troppa
  • Postfix raggiunge la release 3.0!
    Pubblicato in Notizie

    Postfix raggiunge la release 3.0!

    Raoul Scarazzini
    10 Febbraio 2015

    5 risposte

    E’ un fantastico traguardo quello raggiunto da Postfix con la sua release 3.0. Alla base della stragrande maggioranza dei sistemi smtp presenti su internet la nuova versione presenta diverse aggiunte e nuove caratteristiche elencate sommariamente nell’annuncio ufficiale. Ritornano alla mente i giorni passati a configurare questo software ed in particolare la volta in cui un collega si trovò inconsapevolmente a discutere con Wietse Venema in persona (il creatore del progetto) e finì per affermare verso il suo interlocutore: “When mailbox creation are about at 150.000, postfix stops to create maildir and starting with creationg of mbox file, without wrote any…

    Leggi l’articolo completo: Postfix raggiunge la release 3.0!
  • Uno studio di Google lo conferma: gli utenti non capiscono i rischi di sicurezza nella navigazione
    Pubblicato in Notizie

    Uno studio di Google lo conferma: gli utenti non capiscono i rischi di sicurezza nella navigazione

    Raoul Scarazzini
    10 Febbraio 2015

    Potrà sembrare la scoperta dell’acqua calda, ma lo studio condotto da Google la dice lunga in merito alla ricettività degli utenti in merito agli avvisi di sicurezza sulle connessioni che ogni giorno vengono effettuate in internet. Come racconta infatti Eweek i risultati (che verranno pubblicati ad aprile) della ricerca effettuata da Google in collaborazione con l’università della Pensilvania mostrano come gli utenti tendano ad ignorare avvertimenti inerenti i rischi di sicurezza (tipicamente nell’uso delle connessioni SSL ai siti internet, ma non solo). Ritenuti dai più falsi allarmi i messaggi di sicurezza vengono quindi ignorati, a meno che non vengano utilizzate…

    Leggi l’articolo completo: Uno studio di Google lo conferma: gli utenti non capiscono i rischi di sicurezza nella navigazione
Pagina precedente
1 … 402 403 404 405 406 … 454
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

  • Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

    Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

Categories

Articoli (71) Notizie (3481) Saturday's Talks (56) The Security Corner (22)

Tag cloud

ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube