Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Open Source Security Foundation raccoglie dieci milioni di dollari per mettere in sicurezza le supply chain
    Pubblicato in Notizie

    Open Source Security Foundation raccoglie dieci milioni di dollari per mettere in sicurezza le supply chain

    Raoul Scarazzini
    21 Ottobre 2021

    Una risposta

    Se seguite questo blog sapete bene quanto il tema della sicurezza ci sia caro, non tanto perché ci piace, ma perché è costantemente di attualità e, proprio nell’ambito dell’open-source, sta diventando veicolo di ingenti investimenti da parte delle grandi aziende, le quali tutto fanno tranne che sottovalutare questo aspetto. Avevamo parlato nel lontano agosto 2020 della creazione di Open Source Security Foundation, una fondazione il cui scopo è quello di alimentare l’impegno verso i temi di sicurezza nell’ambito dei progetti open-source. Bene, il 13 ottobre 2021, oltre un anno dopo la sua creazione, la Linux Foundation ha annunciato di aver…

    Leggi l’articolo completo: Open Source Security Foundation raccoglie dieci milioni di dollari per mettere in sicurezza le supply chain
  • Devuan Chimaera 4.0 è stato ufficialmente rilasciato
    Pubblicato in Notizie

    Devuan Chimaera 4.0 è stato ufficialmente rilasciato

    Marco Bonfiglio
    20 Ottobre 2021

    Una risposta

    L’avevamo annunciato qualche mese fa, e da giovedì scorso è ufficiale: Devuan arriva alla versione 4.0, Chimaera.Basata su Debian 11.1, porta avanti la battaglia per la libertà di scelta dell’init, il programma che gestisce l’avvio di tutti gli altri programmi, in aperta polemica con la scelta del progetto Debian di usare systemd in maniera (più o meno) eslcusiva. Come sempre, la vicinanza di data di rilascio e impostazione di Devuan alla sua distribuzione di riferimento la rende un ottimo sostituto, con (quasi) tutto il parco il software a disposizione – e aggiornato, come il Kernel 5.10. Il lavoro di adattamento…

    Leggi l’articolo completo: Devuan Chimaera 4.0 è stato ufficialmente rilasciato
  • I piani di SUSE per il futuro, tra Rancher, SUSE Enterprise Storage e Harvester, le VM di Kubernetes
    Pubblicato in Notizie

    I piani di SUSE per il futuro, tra Rancher, SUSE Enterprise Storage e Harvester, le VM di Kubernetes

    Raoul Scarazzini
    19 Ottobre 2021

    Dopo la (ormai non più) recente acquisizione di Rancher, SUSE ha condiviso a più riprese nell’ultimo periodo i piani per il futuro, che manifestano la chiara intenzione di seguire l’ambito Kubernetes e la volontà di rinunciare ad altri prodotti che non hanno funzionato secondo le aspettative. Partiamo da SUSE Enterprise Storage, la piattaforma storage basata su Ceph, la cui EOL (End Of Life) della versione 6, penultima in ordine di tempo, è stata fissata al 31 gennaio del 2022, quindi sostanzialmente adesso. Il supporto all’ultima release invece terminerà un anno dopo, il 31 gennaio 2023. Questa notizia ha fatto fregare…

    Leggi l’articolo completo: I piani di SUSE per il futuro, tra Rancher, SUSE Enterprise Storage e Harvester, le VM di Kubernetes
  • Come l’attacco degli ALPACA ai danni dei certificati TLS wildcard ci fa comprendere i flussi https di internet
    Pubblicato in Articoli

    Come l’attacco degli ALPACA ai danni dei certificati TLS wildcard ci fa comprendere i flussi https di internet

    Jean Pierre Brunod
    18 Ottobre 2021

    Da parecchi anni a questa parte, sia per ragioni pratiche, sia economiche, molte aziende hanno deciso di adottare i certificati TLS wildcard per permettere l’accesso ai propri sistemi. Per quale motivo? Spendiamo prima di tutto due parole su come funzioni un handshake TLS durante l’apertura di un sito come https://www.miamammausalinux.org. Un certificato è a tutti gli effetti la parte pubblica di una coppia di chiavi asimmetriche, generata lato server, con delle caratteristiche aggiuntive. La cifratura a coppie di chiavi, come quella usata da PGP/GPG o SSH, permette di creare un flusso di dati che viene criptato tramite la chiave pubblica,…

    Leggi l’articolo completo: Come l’attacco degli ALPACA ai danni dei certificati TLS wildcard ci fa comprendere i flussi https di internet
  • TuxCare porta il LivePatching sui DB
    Pubblicato in Notizie

    TuxCare porta il LivePatching sui DB

    Matteo Cappadonna
    15 Ottobre 2021

    Una risposta

    Nelle infrastrutture che vediamo ogni giorno sappiamo bene che il patching è un’attività che va fatta (non ci stancheremo mai di dirlo) ma che, per un motivo o per l’altro, può essere parecchio critica. Pensiamo banalmente al patching del kernel Linux: questa attività in genere richiede il riavvio dell’intera macchina e se il servizio che sta erogando non è sufficientemente bilanciato -o non lo è affatto- bisogna mettere in conto un certo periodo di downtime dello stesso. Per questo caso specifico il problema è risolto da diverso tempo: il live patching del kernel Linux è oramai una realtà ed a…

    Leggi l’articolo completo: TuxCare porta il LivePatching sui DB
  • Lo stato dell’OpenSource nell’ambito finanziario secondo la Fintech OpenSource Foundation
    Pubblicato in Notizie

    Lo stato dell’OpenSource nell’ambito finanziario secondo la Fintech OpenSource Foundation

    Raoul Scarazzini
    14 Ottobre 2021

    FINOS è una fondazione che si occupa di promuovere l’adozione di soluzioni di tipo open-source all’interno del mercato finanziario, comunemente noto come Fintech. La community FINOS è composta da sviluppatori, tecnici e rappresentanti delle aziende finanziarie mondiali che collaborano su diversi progetti open-source. Obiettivo primario è quello di far sì che nuove contribuzioni arrivino dalle aziende che già sfruttano i software open-source esistenti a loro beneficio, per innescare un circolo virtuoso di cui tutti possano beneficiare. La recente pubblicazione del report 2021 sullo stato dell’open-source all’interno del mercato Fintech, indica chiaramente qual’è il problema attuale: a fronte di un impiego…

    Leggi l’articolo completo: Lo stato dell’OpenSource nell’ambito finanziario secondo la Fintech OpenSource Foundation
  • Almalinux diventa un progetto OpenSource per davvero
    Pubblicato in Notizie

    Almalinux diventa un progetto OpenSource per davvero

    Marco Bonfiglio
    13 Ottobre 2021

    Una risposta

    Di Almalinux abbiamo parlato spesso nell’ultimo periodo, essendo uno dei primi progetti ad emergere come reale ed usabile alternativa a CentOS che, lo ricordiamo, vive ormai solo nella sua forma “CentOS Stream” e non verrà più mantenuta dalla community. Fondata da CloudLinux, Almalinux finora scontava un peccato originale simile: avere un padrone, che poteva decidere de imperio le sorti del progetto intero. Bene, questo problema è stato risolto: da settimana scorsa la situazione è cambiata, come del resto era stato promesso. In un post del blog della distrubuzione è stato annunciato che sono state aperte le iscrizioni alla fondazione che…

    Leggi l’articolo completo: Almalinux diventa un progetto OpenSource per davvero
  • FontOnLake un nuovo malware che colpisce anche i sistemi Linux
    Pubblicato in Notizie

    FontOnLake un nuovo malware che colpisce anche i sistemi Linux

    Raoul Scarazzini
    12 Ottobre 2021

    Si chiama FontOnLake e, come raccontano su Security Week, questo nuovo malware può attaccare i sistemi Linux. Questione per certi versi inedita per questo malware è il fatto che gli sviluppatori stanno costantemente modificando i moduli in modo che si evolvano per infettare più sistemi possibili. Nell’esteso PDF che i ricercatori di ESET hanno pubblicato vengono descritte nel dettaglio i modi in cui il malware agisce. Una volta infettato il sistema, oltre a collezionare informazioni personali, come ad esempio la storia dei comandi, le credenziali sshd, questo carica backdoor e moduli rootkit, per mettere il sistema a disposizione dell’attaccante. Le…

    Leggi l’articolo completo: FontOnLake un nuovo malware che colpisce anche i sistemi Linux
Pagina precedente
1 … 157 158 159 160 161 … 454
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

  • Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

    Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

Categories

Articoli (71) Notizie (3482) Saturday's Talks (56) The Security Corner (22)

Tag cloud

ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube