Reading Time: 2 minutes

Heartbleed è un grave bug nella famosa libreria OpenSSL, che potrebbe permettere ad un attaccante (tramite pacchetti forgiati in modo particolare) di leggere porzioni (relativamente piccole) dell’area di memoria di un client vittima (e purtroppo le informazioni in memoria sono potenzialmente tutte in chiaro), compromettendo quindi il vincolo di confidenzialità dei dati.

Il sito Heartbleed.com include dettagli sul problema (oppure vedere anche questo post) che affligge tutte le versioni di OpenSSL dalla 1.0.1 fino alla 1.0.1f.

La soluzione è aggiornare le librerie se avete servizi che ne fanno uso e cambiare le vostre password e/o certificati/chiavi digitali se avete usato servizi affetti da questo bug (esiste una lista con molti dei servizi affetti The Heartbleed Hit List: The Passwords You Need to Change Right Now).

continue reading…

Reading Time: 3 minutes

Heartbleed è un grave bug nella famosa libreria OpenSSL, che potrebbe permettere ad un attaccante (tramite pacchetti forgiati in modo particolare) di leggere porzioni (relativamente piccole) dell’area di memoria di un client vittima (e purtroppo le informazioni in memoria sono potenzialmente tutte in chiaro), compromettendo quindi il vincolo di confidenzialità dei dati.

Il sito Heartbleed.com include dettagli sul problema (oppure vedere anche questo post) che affligge tutte le versioni di OpenSSL dalla 1.0.1 fino alla 1.0.1f.

La soluzione è aggiornare le librerie se avete servizi che ne fanno uso e cambiare le vostre password e/o certificati/chiavi digitali se avete usato servizi affetti da questo bug (esiste una lista con molti dei servizi affetti The Heartbleed Hit List: The Passwords You Need to Change Right Now).

continue reading…

Reading Time: 3 minutes

Heartbleed è un grave bug nella famosa libreria OpenSSL, che potrebbe permettere ad un attaccante (tramite pacchetti forgiati in modo particolare) di leggere porzioni (relativamente piccole) dell’area di memoria di un client vittima (e purtroppo le informazioni in memoria sono potenzialmente tutte in chiaro), compromettendo quindi il vincolo di confidenzialità dei dati.

Il sito Heartbleed.com include dettagli sul problema (oppure vedere anche questo post) che affligge tutte le versioni di OpenSSL dalla 1.0.1 fino alla 1.0.1f.

La soluzione è aggiornare le librerie se avete servizi che ne fanno uso e cambiare le vostre password e/o certificati/chiavi digitali se avete usato servizi affetti da questo bug (esiste una lista con molti dei servizi affetti The Heartbleed Hit List: The Passwords You Need to Change Right Now).

continue reading…

Reading Time: 2 minutes

Anche questa volta parteciperò all’edizione europea del Dell Enterprise Forum (dopo Londra e Parigi, quest’anno si svolgerà a Francoforte) e sarà ancora l’occasione di parlare con un po’ di persone di Dell riguardo i loro prodotti e le loro strategie.

L’evento di quest’anno (previsto dal 14 al 17 aprile 2014) è, di fatto, il primo evento europeo dopo il cambio del nome e dopo l’anno saltato (il 2013) a causa dei vari spostamenti di stagione (all’inizio era in inverno, poi passato in autunno, poi inizialmente ritornato in inverno, ma successivamente rinviato alla primavera).

continue reading…

Reading Time: 2 minutes

Manca veramente poco alla Windows Server Conference 2014, l’importante evento in programma a Milano (Enterprise Hotel, Corso Sempione, 91 – 20149 Milano) i giorni 14 e 15 aprile 2014. L’obiettivo della conferenza è fornire ai partecipanti una guida chiara per introdurre in azienda e sfruttare al meglio le tecnologie del sistema operativo di Microsoft (la piattarforma di riferimento è ovviamente Windows Server 2012 R2).

Novità di dell’edizione di quest’anno è l’attenzione anche ad altre piattaforme e l’inevitabile attenzione agli scenari di Cloud (in particolare quello ibrido).

Server Conference 2014

continue reading…

Reading Time: 2 minutes

Un anno fa avevo scritto riguardo agli esami VMware e relative versioni dei prodotti e alla regola generale che gli esami sono agnostici rispetto alla minor release del prodotto. Ma in realtà negli scorsi mesi qualcosa è cambiato e la regola non è più così generale.

Qualche mese fa VMware ha rilasciato un nuovo esame VCP5-DCV basato su vSphere 5.5 che affiancava quello generico sulla 5.0 (senza però le parti rimosse con la 5.1, tipo il VDR). Quando poi aveno annunciato una regola per la re-certificazione avevo associato il nuovo esame come modo per rinnovare le certificazioni (in caso di scadenza), visto che entrambi gli esami VCP-DCV sulla 5.x e sulla 5.5 portano semplicemente ad una certificazione VCP5-DCV.

Ma il 7 aprile, VMware ha rilasciato anche un nuovo esame per la certificazione VMware Certified Advanced Professional 5 – Data Center Administration (VCAP5-DCA). Il nuovo esame (exam code VDCA550) è basato su vSphere v5.5, mentre quello esistente (exam code VDCA510) era basato su vSphere v5.0.

continue reading…

Reading Time: 3 minutes

Dopo appena 5 mesi dal rilascio ufficiale di VMware Horizon View 5.3, VMware ha da poco annunciato il nuovo VMware Horizon 6.0 enfatizzandone molto le funzionalità relative alla parte di Horizon View. Nel VMware End-User Computing Blog si possono già trovare numerosi post riguardo queste funzionalità, ma ovviamente esistono già vari post di altri blogger.

Sarà qualcosa di veramente innovativo? Sarà finalmente l’anno del VDI? O semplicemente cambierà qualcosa negli equilibri del mondo dell’End User Computing?

Benché vi siano numerose novità, l’architettura base è rimasta esattamente quella (come lo era dall’inizio di View), con i diversi pro ma anche i diversi contro; quindi sarebbe più corretto parlare di evoluzione anziché rivoluzione.

Sul fatto poi che questo possa essere l’anno del VDI, penso che nessuno usi più questa frase… dopo 5 anni di profezie invane si deve constatare che il mondo dell’EUC è e rimarrà frammentato con diverse soluzioni semplicemente perché vi sono diverse necessità. Ma il nuovo View potrebbe colmare alcune di queste di queste necessità.

continue reading…

© 2025-2011 vInfrastructure Blog | Disclaimer & Copyright