WordPress è la base per più del 40% dei siti internet, quindi qualsiasi problema di sicurezza lo riguardi ha ripercussioni importanti, sempre. Uno dei punti di forza di WordPress è anche il suo più...
Riassunto della notizia: vi ricordate il millennium bug? Il fatto cioè che le date con gli anni a 2 cifre sarebbero passati da 99 a 00 “rompendo” i programmi che non tenevano in considerazione...
L’azienda taiwanese Gigabyte, produttrice tra le altre cose di server ad alte prestazioni per datacenter, ha deciso che è giunto il momento di scrivere nero su bianco la loro piena compatibilità con Linux. La...
Troy Hunt, il creatore di Have I been Pwned, sta portando avanti da tempo quella che possiamo definire una battaglia relativa alla corretta interpretazione dei certificati EV, acronimo che sta per Extended Validation. Questi...
Si chiama Exposing Malware in Linux-based Multi-Cloud Environments ed è un report creato dalla VMWare TAU, acronimo che sta per VMware Threat Analysis Unit, una sezione di VMWare dedicata all’analisi delle minacce informatiche. Il...
Virus, Malware, Ransomware, Fraud, Spam, Phishing, Email Scam, Hacker Attack – IT Security Concept Design, Vector illustration Circa 18 mesi fa vi abbiamo raccontato di FritzFrog, una botnet specificamente studiata per sfruttare SSH (Secure...
In passato, precisamente il 29 luglio del 2019, su questo blog avevamo già accostato Linus Torvalds ai Bitcoin, affermando come, nella sostanza, avendo egli creato Git che di fatto è un sistema di gestione...
Kubernetes di qua, Kubernetes di la, oramai non si parla davvero di altro, l’orchestratore possiamo oramai dire che ha più che vinto la “guerra” sui sistemi di gestione distribuita dei container. E cosa succede...
Abbiamo parlato spesso dei progetti che l’azienda Mirantis, dopo l’acquisizione dell’azienda Docker, ha promosso nel mondo dei container. In questo senso, come abbiamo già accennato, una delle tecnologie su cui Mirantis, logicamente, si è...
Solo pochi giorni fa annunciavamo la disponibilità della versione a 64bit di RaspberryPi OS, la distribuzione ufficiale per Raspberry Pi rilasciata dal produttore della schedina, ma torniamo a parlare non solo del prodotto ma...
Finalmente dopo essere trascorsi quasi 6 anni dall’ultima stable release (14.2) è stata rilasciata Slackware 15.0. Slackware è la distribuzione Linux più longeva attualmente mantenuta ed è stata la base di molte altre distribuzioni...
Del Raspberry Pi abbiamo già parlato varie volte, anche perché è di fatto il miniPC di riferimento: basso costo, prestazioni adeguate, richieste energetiche piccole e dimensioni quasi letteralmente tascabili, con SoC (System on a...
Negli ultimi anni la definizione e applicazioni di linguaggi sicuri ed efficienti, con cui sostituire C e C++, è stata molto serrata. Evitare problemi di sicurezza ( come l’ultimo per container su Kernel recenti...
Presentata il 18 gennaio sulla lista oss-security di openwall.com ecco a voi CVE-2022-0185, una croccante vulnerabilità che sfrutta un bug introdotto nel Kernel 5.1-rc1 che consente, sfruttando la tecnica dell’heap overflow, ad un container...
Negli ultimi anni Kubernetes è cresciuto in popolarità sempre di più, e come per ogni software, quando la base utenti diventa sufficientemente ampia (ed il prodotto è valido), diventano disponibili soluzioni più o meno...
La Linux Foundation ha recentemente rilasciato tre nuovi corsi sulla piattaforma edX, uno dei leader mondiali nell’e-learning nel campo dei corsi Open Source. I MOOC, acronimo per “Massive Open Online Courses” sono dei corsi...
Martedì è stata un’altra doccia fredda per i team di sicurezza. Dopo aver visto un 2021 tutt’altro che noioso sotto questo punto di vista, ecco una nuova vulnerabilità rimasta silente per ben 12 anni...
SUSE è da alcuni decenni una delle principali aziende open-source europee, soprattutto con una delle distribuzioni GNU/Linux di riferimento basata come Red Hat sui pacchetti RPM. Nelle sue proposte ci sono sempre più strumenti...
Dubito fortemente che quanti seguono il blog abbiano bisogno di un riassunto delle puntate precedenti, ma per essere più completi possibile, eccolo qua: Marak Squires ha introdotto volutamente un loop infinito nelle librerie che...
Un grande problema dell’open-source è il reperimento delle risorse, e proprio monetarie: perché uno sviluppatore dovrebbe lavorare gratis, senza riceve altra ricompensa che soddisfazione personale? Intendiamoci, non è sbagliato farlo, ma senza compenso l’impegno...
Con questo semplice e diretto messaggio, Dirk Hohndel ha dato l’addio a VMWare: Perché ne parliamo qui? Perché Hohndel in VMWare ricopriva da più o meno 6 anni, oltre al ruolo di Vice...
Alla luce del terremoto causato dal buco di sicurezza di log4j, ma anche dei danni per l’autosabotaggio di protesta di Marak, Daniel Stenberg ha pubblicato una sua riflessione riguardo la “piramide dell’open-source” (abbreviato in...
Se pensate che la questione Log4Shell sia stata la cosa peggiore capitata a Linux nel 2021, forse è il caso di ricredervi. Un report di Crowdstrike evidenzia come durante lo scorso anno il numero...
In questi ultimi giorni, se vi è capitato di fare un giro su twitter, avete sicuramente visto dei criptici messaggi contenenti dei quadratini colorati. A dispetto di qualche strano messaggio in codice, non è...