Vai al contenuto
  • NotizieNotizie dal mondo Linux
  • ArticoliArticoli sul mondo Linux
  • Meetup
    • Platform Bloody Platform
    • Evoluzione della virtualizzazione su Linux
    • Evoluzione dell’alta affidabilità su Linux
    • Virtualizzazione in Linux I.T.I.S. Cannizzaro di Rho
  • LinkedIn
  • X
  • Facebook
  • YouTube
  • Non c’è pace per gli eroi, ci sono 13 bug nel kernel di Ubuntu 18.04
    Pubblicato in Notizie

    Non c’è pace per gli eroi, ci sono 13 bug nel kernel di Ubuntu 18.04

    Raoul Scarazzini
    31 Gennaio 2019

    7 risposte

    C’è un problema con il Kernel di Ubuntu 18.04, o meglio, ce ne sono ben tredici, come documenta questa pagina delle security noticies di Ubuntu. Parte di queste sono state scoperte è stato uno studente di informatica della Georgia Tech di nome Wen Xu. La falla riguarda il filesystem ext4 ed il fatto che sia possibile creare un’immagine con questo filesystem che, una volta montata, riesca a garantire privilegi di root o un crash dell’intera macchina. Altre falle riguardano il modulo KVM per la virtualizzazione, dove tra esposizione del contenuto della memoria dell’host, privilege escalations e rischio di denial of…

    Leggi l’articolo completo: Non c’è pace per gli eroi, ci sono 13 bug nel kernel di Ubuntu 18.04
  • System76 torna alla carica con il Darter Pro
    Pubblicato in Notizie

    System76 torna alla carica con il Darter Pro

    Matteo Cappadonna
    30 Gennaio 2019

    Quando parliamo del panorama PC preconfigurati con Linux le opzioni sono quantomeno limitate. Se escludiamo la linea XPS di Dell, gli unici player con un pochino di risonanza sono attualmente Purism (con i due modelli Librem 13 e Librem 15) e System76. Proprio quest’ultima ha annunciato che a breve uscirà un nuovo modello di laptop dal nome Darter Pro; questo si propone come una soluzione di interessante potenza a livello hardware e, almeno stando a quanto affermano, una batteria che copra l’intera giornata di lavoro. Il tutto con il pieno supporto a Linux. Ma elenchiamo le specifiche più interessanti: Processore…

    Leggi l’articolo completo: System76 torna alla carica con il Darter Pro
  • Dopo apt di Debian, anche PHP PEAR ha una vulnerabilità. Abbiamo un problema generale con i gestori di pacchetti?
    Pubblicato in Notizie

    Dopo apt di Debian, anche PHP PEAR ha una vulnerabilità. Abbiamo un problema generale con i gestori di pacchetti?

    Raoul Scarazzini
    29 Gennaio 2019

    Una risposta

    Era solamente la scorsa settimana quando vi raccontavamo della vulnerabilità relativa ad apt, il package managed di tutte le distribuzioni Debian e derivate, scoperta e risolta in tempi brevissimi ed oggi siamo a parlare di una nuova vulnerabilità, stavolta relativa ad un altro package manager (PEAR) relativo ad un altro ambito (il linguaggio di programmazione PHP), che è ancora allo studio. Il tutto è nato con questo thread Twitter: Nel quale viene segnalato come esiste (o meglio esisteva, visto che il servizio è stato nel frattempo disabilitato) una linea che cerca di aprire una Shell in Perl verso un IP…

    Leggi l’articolo completo: Dopo apt di Debian, anche PHP PEAR ha una vulnerabilità. Abbiamo un problema generale con i gestori di pacchetti?
  • Ubuntu Core 18 è una distribuzione LTS. Canonical ha piani seri per l’IoT
    Pubblicato in Notizie

    Ubuntu Core 18 è una distribuzione LTS. Canonical ha piani seri per l’IoT

    Raoul Scarazzini
    28 Gennaio 2019

    Abbiamo recentemente analizzato nel dettaglio la situazione finanziaria di Canonical, l’azienda che sta dietro ad Ubuntu, e pesato con molta attenzione le parole del suo fondatore Mark Shuttleworth dopo l’acquisizione di Red Hat da parte di IBM. Uno dei temi che forse è passato in secondo piano riguarda le diverse aree di investimento che l’azienda sudafricana sta percorrendo. Infatti al di là del più che riconosciuto cloud, dove Ubuntu Server ha una posizione decisamente rilevante, esistono aree in cui la distribuzione di Canonical sta affermando la propria leadership. Una su tutte, l’IoT, altrimenti conosciuto come Internet Of Things. In quest’ambito…

    Leggi l’articolo completo: Ubuntu Core 18 è una distribuzione LTS. Canonical ha piani seri per l’IoT
  • Saturday’s Talks: secondo Forrester la migliore soluzione CI oggi sul mercato è quella di GitLab. Ma questa CI, chi la fa?
    Pubblicato in Saturday’s Talks

    Saturday’s Talks: secondo Forrester la migliore soluzione CI oggi sul mercato è quella di GitLab. Ma questa CI, chi la fa?

    Raoul Scarazzini
    26 Gennaio 2019

    È inutile negarlo, quando all’oste si chiede com’è il proprio vino questi vi dirà sempre che è il migliore di tutti, perciò connettendosi alla pagina del prodotto CI di GitLab non dovrebbe stupire troppo l’immagine che viene mostrata: In poche parole lo studio di Forrester (rinomato istituto di ricerca) ha certificato che i migliori prodotti per fare CI oggi sono prodotti da GitLab. Un passo indietro però per chi si sta chiedendo: che cosa vuol dire CI? Ultimamente lo spettro di competenze richieste per lavorare sul software è veramente ampio. Per lo sviluppatore moderno, ormai DevOp (altra parola su cui…

    Leggi l’articolo completo: Saturday’s Talks: secondo Forrester la migliore soluzione CI oggi sul mercato è quella di GitLab. Ma questa CI, chi la fa?
  • Ma che performance ha WLinux (la distribuzione create per Windows 10 WSL)?
    Pubblicato in Notizie

    Ma che performance ha WLinux (la distribuzione create per Windows 10 WSL)?

    Raoul Scarazzini
    25 Gennaio 2019

    2 risposte

    Abbiamo molto parlato di WLinux nel recente passato, la distribuzione pensata e creata per il sistema WSL di Windows 10, sebbene nessuno di noi abbia mai avuto il tempo di testarlo a dovere, per capire le effettive qualità e potenzialità. Chi poteva darci una mano in questo senso se non Phoronix, il nostro sito di riferimento per quanto riguarda i test di Linux su ogni tipo di hardware e software? Bene, in questo articolo vengono analizzate le performance delle due versioni di WLinux disponibili attualmente sul mercato: la versione standard (derivata da Debian, costo 19 dollari circa) e quella Enterprise…

    Leggi l’articolo completo: Ma che performance ha WLinux (la distribuzione create per Windows 10 WSL)?
  • C’è un brutto bug in apt (Debian, Ubuntu) che fortunatamente è stato già risolto
    Pubblicato in Notizie

    C’è un brutto bug in apt (Debian, Ubuntu) che fortunatamente è stato già risolto

    Raoul Scarazzini
    25 Gennaio 2019

    Il 22 gennaio scorso, ossia tre giorni fa, Max Justicz ha pubblicato un interessante articolo nel quale mostra come sia possibile ottenere i privilegi di utente root per eseguire codice arbitrario mediante l’utilizzo del tool apt. apt è il comando standard attraverso il quale, letteralmente da decenni, è possibile installare programmi su sistemi Debian e derivati (quindi Ubuntu, Mint e via dicendo). Ebbene, Justicz ha identificato una falla attraverso la quale è possibile intervenire durante il processo di installazione di un pacchetto, sostituendo una specifica redirect verso un nuovo pacchetto malevolo appositamente creato il quale, ovviamente, permette di eseguire codice…

    Leggi l’articolo completo: C’è un brutto bug in apt (Debian, Ubuntu) che fortunatamente è stato già risolto
  • Fedora Remix disponibile per WSL
    Pubblicato in Notizie

    Fedora Remix disponibile per WSL

    Elena Metelli
    23 Gennaio 2019

    WSL (Windows Subsystem for Linux) sembra andare piuttosto bene ed a fare compagnia ad Ubuntu, Debian ed openSUSE arriva anche Fedora Remix. TL;DR: È a pagamento; Non è supportata dal Fedora Project o da Red Hat. Fedora Remix per WSL è stata creata dalla Whitewater Foundry, gli stessi che sul Microsoft Store hanno già messo a disposizione (e sempre a pagamento) WLinux e WLinux Enterprise. Al momento il Fedora Project non ha interesse nel rilasciare una versione “ufficiale” per WSL ma offre comunque la possibilità alla community di sviluppare una propria versione di Fedora, tramite il progetto Fedora Remix, che…

    Leggi l’articolo completo: Fedora Remix disponibile per WSL
Pagina precedente
1 … 265 266 267 268 269 … 454
Pagina successiva
GitHub
KPA
Kubelab
Articoli
  • Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

    Capire l’AI – Parte 3: creare un agente AI “senziente” è davvero così difficile? Spoiler: no.

  • Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

    Capire l’AI – Parte 2: OpenAI, Anthropic? Basta un mini PC per usare un modello abliterato e diventare cracker!

  • Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

    Capire l’AI – Parte 1: l’affare OpenAI/Hugging Face, gli LLM open-weight, le tecniche di abliterazione ed il futuro

  • Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

    Git & Tricks – Pillole di source code management | Parte 3: l’importanza del rebase per un mondo migliore

  • Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

    Kubelab, un ruolo Ansible per imparare ad installare e gestire Kubernetes

  • Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

    Kubernetes, CPU Limits e Requests per i Pod, spiegazione e confronto: massimo controllo o massima efficienza?

  • Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

    Git & Tricks – Pillole di source code management | Parte 2: gestire i commit con empatia

  • Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

    Installare Kubernetes in ambienti totalmente isolati si può, kubeadm supporta gli Air Gap Cluster!

  • Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

    Git & Tricks – Pillole di source code management | Parte 1: un ambiente confortevole

  • Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

    Errori di battitura nel terminale: quando il typo di un singolo carattere fa tutta la differenza del mondo

Saturday’s Talks
  • Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

    Saturday’s Talks: del disservizio AWS, di Pacemaker, di STONITH e dell’illusione che il cloud elimini gli SPOF

  • Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

    Saturday’s Talks: il prezzo dell’AI? Con CUDA è vendor lock-in totale (anche) nelle distribuzioni Linux, senza alternative!

  • Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

    Saturday’s Talks: l’open-source è nulla senza la riproducibilità delle build

  • Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

    Saturday’s Talks: OpenStack entra nella Linux Foundation, che differenza c’è tra opportunità e ultima spiaggia?

  • Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

    Saturday’s Talks: l’open-source ha davvero bisogno di Dittatori? Empatia e Dittatura sono un ossimoro, ma solo la prima ci salverà!

The Security Corner
  • GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

    GitLab, la falla CVSS 10 viene sfruttata in poche ore: sotto attacco le istanze self-managed

  • Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

    Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

  • SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

    SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape

  • wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

    wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

  • Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

    Bad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android

Categories

Articoli (71) Notizie (3481) Saturday's Talks (56) The Security Corner (22)

Tag cloud

ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

Mia mamma usa Linux!

Questo sito è finanziato, prodotto e manutenuto da Raoul Scarazzini, la cui madre usa Linux dal 2009.

Mia mamma usa Linux!

Collabora con noi!

Vorresti scrivere articoli per Mia Mamma Usa Linux, proporre temi o segnalare problematiche? È semplicissimo, scrivi a workwithus@mmul.it (Privacy)

@2024 MiaMammaUsaLinux.org

  • LinkedIn
  • X
  • Facebook
  • YouTube