AlmaLinux, l’unica distribuzione nata come clone di RHEL ad essere rimasta fuori da OpenELA, l’associazione creata per la condivisione dei sorgenti RHEL compatibili, prosegue spedita nel suo cammino di entità propria. Dopo aver stabilito il suo...
Hash-Identifier è uno strumento open-source utilizzato per identificare il tipo di hash utilizzato in un file o in una stringa di testo. In questa guida vi spiego come installarlo su Ubuntu. Prepariamo il sistema...
Burp Suite è uno strumento ampiamente utilizzato per testare la sicurezza delle applicazioni web e può essere installato su diverse distribuzioni Linux, tra cui Ubuntu, Debian, CentOS e altre. Il software è disponibile in...
È un problema particolare che vale la pena di raccontare quello che affligge le installazioni di Ubuntu 23.04 e 22.04.3 LTS effettuate da aprile 2023 in poi. Come racconta Phoronix queste release non stavano seguendo le...
Avete scaricare Free Download Manager sulla vostra distro scaricando il pacchetto deb dal sito ufficiale? Probabilmente siete stati infettati da un malware che collezionava informazioni di sistema, cronologia di navigazione, password salvate, file di...
Ormai 3 anni fa mi ero segnato un link su cui scrivere un articolo che apparentemente con Linux e l’open-source c’entrava poco. Era un articolo di Quattroruote.it dal titolo “Le auto elettriche sono sopravvalutate, il...
Sono ormai 20 anni che SELinux (SEcurity Enhanced Linux) è parte del Kernel Linux e, a dispetto dei suoi detrattori e di chi per prima cosa dopo aver installato una nuova macchina lo disabilita (“È colpa...
Lo scorso giugno abbiamo raccontato delle perplessità di Daniel Stenberg, creatore di curl, sul National Vulnerability Database (NVD) ed i valori delle CVE e di come in quel caso specifico la CVE-2023-27536, inizialmente inserita con severità 9.8,...
Il Governo francese sta lavorando in questi mesi ad un disegno di legge che, se dovesse passare così come è attualmente, costringerebbe i browser web Firefox, Vivaldi, Brave, Safari, Chrome ed Edge (solo per...
Il typo, familiare occorrenza di chiunque lavori di fronte a una tastiera. Che sia un errore di battitura o una semplice distrazione, stiamo parlando di quegli errori piccoli e insignificanti che possono cambiare completamente il significato...
Già in diversi articoli ho raccontato come realizzare server, NAS e PC per la sicurezza dei nostri dati. Di seguito una breve lista: Oggi affrontiamo la realizzazione di una nuova idea basata su prodotti...
Lavorando sulla versione 6.5 del Kernel Linux, che segue l’ultima silenziosa 6.4, Linus Torvalds ha notato un particolare davvero strano riferito alle ultime tre versioni, descritto nel post relativo alla release candidate 4: So here we...
Google ha recentemente proposta l’introduzione della API Web Environment Integrity (WEI). Secondo Google, lo standard “consentirà ai server Web di valutare l’autenticità del dispositivo e una rappresentazione onesta dello stack software e del traffico proveniente...
Lo staff product manager di GitHub, Hirsch Singhal, ha recentemente riportato in un blog post come la maggioranza degli attacchi di tipo data breach, l’80% almeno, registrati sulla piattaforma siano causati dai furti di password. Non c’è...
Quando 2 settimane fa Greg Kroah-Hartman ha annunciato la release 6.4.2 del Kernel Linux, ha anche aggiunto un chiaro: All users of the 6.4 kernel series must upgrade! Tutti gli utenti della serie 6.4 del kernel...
Vi ricordate l’ultima volta che Google, Youtube o WhatsApp sono stati down? Vi è mai capitato di non poter fare un bonifico perché l’app della vostra banca fosse in manutenzione, di non poter inviare...
Cosa sarebbe l’inizio dell’estate senza un bell’annuncio di un bel malware per Linux? Ecco a voi Tsunami, una botnet che erogata da server Linux esposti via SSH su cui fa brute forcing. La questione è,...
Android è senza dubbio uno dei sistemi operativi più popolari a causa del gran numero di dispositivi mobili in cui è presente e la sua grande popolarità potrebbe essere dovuta al fatto che è open...
L’insistenza con cui solitamente affrontiamo le questioni di sicurezza informatica non è mai casuale. Come ripetiamo sempre, una cosa che emerge in maniera decisa a quanti svolgono il mestiere dell’informatico oggi è che non è...
In questo post vi consiglierò alcuni antivirus per Linux. Qualche giorno fa, in un precedente articolo, questo: avevo discusso circa la necessità di utilizzare programmi anti-virus o più in generale anti-malware su Linux e in...
In questo post andremo a rispondere ad uno dei miti più diffusi rispondendo alla domanda: Hai davvero bisogno di un antivirus su Linux? I virus sono una forma diffusa di software che ostacola o...
C’è un nuovo ed entusiasmante metodo con cui i malintenzionati (qualcuno dice hacker, ma come sappiamo è un’offesa alla categoria) stanno riuscendo ad installare backdoor persistenti nei cluster Kubernetes che consentono di sfruttare la...
Le PassKey sono già qui. Quali sono? Bene, riassumiamo un po’: l’idea parte dall’assunto che ci dimentichiamo le password e quindi per accedere a qualsiasi servizio usa i dati biometrici e i dispositivi collegati, quindi non...
Abbiamo seguito la storia e l’evoluzione del progetto Devuan sin dagli inizi, infatti la distribuzione derivata da Debian GNU Linux che non ha systemd è stata rilasciata la prima volta poco meno di 10 anni fa, nel...