Exposing Paramount’s press freedom sellout


The media in this post is not displayed to visitors. To view it, please log in.

Dear Friend of Press Freedom:

Billionaires have been hard at work trading away your right to get the news without government interference, but we’re working just as hard to fight back. Read on for the latest press freedom news and how you can join us in standing up for press freedom.

Exposing Paramount’s press freedom sellout


Between the gutting of CBS News and reports of promises to remake CNN to appease the president, it’s clear that Paramount Skydance CEO David Ellison and his father and financial backer, Larry Ellison, see press freedom as just another bargaining chip.

The public deserves to know if the Ellisons are trading editorial independence for regulatory favors. That’s why Freedom of the Press Foundation (FPF) and Reporters Without Borders filed a demand for records from Paramount Skydance, seeking to uncover the details of its dealings with the Trump administration as it tries to acquire Warner Bros. Discovery, and in its past acquisition of Paramount.

And as Seth Stern, chief of advocacy at FPF, explains, “If the Ellisons can’t stand up to their friends in the administration and defend the First Amendment, they should stay away from the news business.”


Investigating leaks, Kash Patel demands higher proof


FBI Director Kash Patel denies he’s been drunk on the job, but he’s certainly drunk on power.

The FBI has reportedly opened an investigation into Atlantic magazine journalist Sarah Fitzpatrick’s reporting on Patel’s alleged unexplained absences and drinking habits at the bureau. Patel is also reported to have ordered scores of staffers to be polygraphed as part of a panic-fueled leak hunt.

This is the second time in recent weeks we’ve learned that the FBI has baselessly investigated constitutionally protected, highly newsworthy reporting that was unfavorable to its director. The bureau’s actions “show complete disregard for the First Amendment and for the FBI’s supposed mission of stopping crime, not serving as PIs for its leadership on the taxpayer dime,” said FPF’s Stern.


Financial censorship of SPLC could impact the press next


Rainey Reitman, the president of FPF’s board, wrote for The Intercept about how financial institutions’ decision to cut off funds to the Southern Poverty Law Center after its widely criticized indictment could foreshadow attacks on others the administration dislikes, including the press.

“Given the Trump administration’s open hostility to journalism and its novel legal tactics to attack the press, it’s entirely possible that the next target of financial censorship could be a news outlet,” wrote Reitman, who recently released a book on financial censorship,“Transaction Denied: Big Finance’s Power to Punish Speech.”


Take action to modernize U.S. Virgin Islands public records laws


The U.S. Virgin Islands is the site of news of both local and national importance, from military facilities to “Epstein Island.” But the U.S. territory’s public records and open meetings laws are badly outdated.

Thankfully, investigative journalist and U.S. Virgin Islands native Shirley L. Smith is helping to spearhead a campaign to modernize the transparency laws. Use our action center to tell local lawmakers to move quickly to improve transparency and accountability in the U.S. Virgin Islands.


Join us to hear tips from former FOIA officials on how to still get public records


Former federal Freedom of Information Act officials will join FPF Daniel Ellsberg Chair on Government Secrecy Lauren Harper for a live webinar on Friday, May 15, at 2 p.m. ET to give practical advice for journalists on how to win documents from agencies and explain what to do when an agency prioritizes political interests over transparency.

Submit your questions ahead of time by emailing membership@freedom.press, and don’t forget to register to watch the webinar on May 15.


Silenced by the SEC


This week, legendary First Amendment lawyer Floyd Abrams and other experts joined FPF to talk about the dangers of Securities and Exchange Commission’s “gag rule,” which prohibits individuals who settle with the agency from disputing its allegations publicly. We discussed how the rule threatens First Amendment interests far beyond the financial sector, how such an unconstitutional prior restraint can persist for decades, and ongoing litigation seeking to strike down the rule.


What we're reading


Donald Trump is trying to change the rules about keeping records

National Public Radio
We need a court to affirm that presidential records are public property and categorically reject the radical idea that they’re personal property, FPF’s Harper explained on “1A.”


U.S. revokes visas of board members at Costa Rica’s top watchdog newspaper

The New York Times
The Trump administration is taking its weaponization of immigration laws against journalists worldwide, but it won’t stop there. If it could, it would exile any reporter who dares to investigate the president and his allies, no matter where they’re from.


Exclusive: Inmates describe being punished for speaking out about Ghislaine Maxwell

CNN
It’s great to see reporting on retaliation against incarcerated whistleblowers and news sources. But this kind of retaliation is certainly not limited to those who participate in reporting about Jeffrey Epstein’s accomplices — it should be covered regularly.


World’s most powerful are suing media outlets before stories are even published, says editor

The Guardian
Strong anti-SLAPP legislation in every state and at the federal level would go a long way in assuring news outlets that they can publish the truth without being bankrupted by frivolous lawsuits.


NYS agencies failing to make FOIL easier for public

Reinvent Albany
It’s absurd that in 2026, New York state agencies may still require public records appeals to be done via snail mail. FPF and other groups are urging state lawmakers to pass a new bill that would require agencies to accept electronic appeals.


A secret ICE directive is testing one of Florida’s strongest traditions: Open government

Florida Trib
“The fact the [ICE partnership] program is inherently tied to local communities and local policing, and ICE is giving local law enforcement a gag order, is a slap in the face of taxpayers and the public at large,” explained FPF’s Harper.


Media Matters secures complete and total victory against Federal Trade Commission

Media Matters for America
Further proof that going on offense against the Trump administration’s censorial bullying works. Take these clowns to court — they lose regularly!

Correction: An earlier version of the newsletter item discussing financial censorship referred incorrectly to the name of the Southern Poverty Law Center. The error has been corrected.

Flyer for FPF event with former FOIA officials


freedom.press/issues/exposing-…

Europa, Aldo Moro e Peppino Impastato: il filo tra mafia, terrorismo e depistaggi


@Giornalismo e disordine informativo
articolo21.org/2026/05/aldo-mo…
Europa, Aldo Moro e Peppino Impastato cosa li tiene insieme? Provo a dirlo con parole non mie, ma adoperando, inaudita altera parte, quelle della dott.ssa

Peppino Impastato: il giornalista investigativo ucciso dalla mafia e il vergognoso depistaggio


@Giornalismo e disordine informativo
articolo21.org/2026/05/peppino…
Il 9 maggio 1978 fu assassinato Peppino Impastato, giornalista e attivista politico con il PSIUP, candidato nell’anno della morte alle elezioni amministrative con

Come preparare una pizza alle verdure nella friggitrice ad aria.


La pizza, quel cibo degli dei che hanno condiviso con noi mortali.

Sì, ci sono sicuramente persone a cui non piace la pizza, ma io la adoro.

Preferisco prepararla a casa, con l’impasto fatto in casa.

Ma capisco che a volte può richiedere un po’ di impegno, e quando abbiamo bisogno di uno spuntino veloce, l’ultima cosa che vogliamo è passare troppo tempo in cucina.

blog.giallozafferano.it/alchim…

Easy-ish Glitch Camera? There’s a Pi 4 That


The media in this post is not displayed to visitors. To view it, please log in.

A Raspberry Pi-powered glitch camera, with adjustable glitch.

Usually, when you want to make glitchy images with lots of colors and things, you have to poke around inside a camera and successfully circuit-bend the thing without bricking it. But [sharkbiscuit101] proves that this isn’t necessary, provided you have a Raspberry Pi 4 and a few other components.

Now we don’t have a lot of detail here, but [sharkbiscuit101] is being heavily encouraged to share the relevant files and a component list. What we do know is that the there’s a screen for previewing images, a portable battery, a shutter button, a rotary encoder to dial in the weirdness, and a game pad for controls. Using the script and a slider, you can tweak different aspects of the image to basically break it down in real time. If you find a nifty combination, you can use the rotary encoder to save and then recall presets.

If you’re wondering about the grip, that’s a Sharge battery from the Bezos Barn. Per [sharkbiscuit101], it is a good size, and since Pi 4 doesn’t have a power button, it can be turned on and off at the battery.

Of course, you can always mess with JPGs on a raw, textual level instead, or produce standard photographs with a pinhole camera.

[2026-05-16] Resistenza Queer e Ora! - Carro Pacì @ Stazione FS


The media in this post is not displayed to visitors. To view it, please log in.

Resistenza Queer e Ora! - Carro Pacì

Stazione FS - Piazzale Marconi, Bergamo
(sabato, 16 maggio 16:00)
Resistenza Queer e Ora! - Carro Pacì
RESISTENZA QUEER E ORA!

Sabato 16 maggio dalle 16 il Pride attraverserà le strade della nostra città!

Quest’anno anche noi scendiamo in piazza con un carro, che sarà animato dalla musica di @heymamas.radio e Lola di @clubdesiderio e dalle favolose performance di @angel.ninja.ubetta.

In un mondo votato alla guerra, con le città sempre più grigie e i diritti sempre più labili abbiamo bisogno della resistenza queer: colorata, senza freni e arrabbiata.

Segui il carro del Tuo Centro Sociale! Ballare e resistere!

@bergamopride


botep.org/event/resistenza-que…

[2026-05-12] Fiesta Breve - Rassegna cinematografica dedicata alla Guerra di Spagna @ Cinema Perla


The media in this post is not displayed to visitors. To view it, please log in.

Fiesta Breve - Rassegna cinematografica dedicata alla Guerra di Spagna

Cinema Perla - Via San Donato 38
(martedì, 12 maggio 17:30)
Fiesta Breve - Rassegna cinematografica dedicata alla Guerra di Spagna
La rassegna cinematografica Fiesta Breve è organizzata dall'AICVAS (Associazione Italiana Combattenti Volontari Antifascisti di Spagna) in occasione del 90° anniversario della Guerra Civile di Spagna.
La rassegna si terrà al Cinema Perla di Bologna nei giorni 5, 6, 12 e 13 maggio 2026, e include 11 proiezioni (tra documentari italiani e lungometraggi internazionali)con la presenza in sala di alcuni dei registi e altri ospiti.

Biglietti acquistabili sul sito: liveticket.it/cinemaperlabo

CALENDARIO DELLE PROIEZIONI
ingresso: solo proiezione pomeridiana 3 € // proiezione serale 5 €

martedì 5 maggio

ore 19, 30
Behold a Pale Horse (… e venne il giorno della vendetta)
(USA – 1964 – b/n – 116 min. – v.o. con s.t. it.)
Regia: Fred Zinnemann Interpreti: Anthony Quinn, Gregory Peck, Omar Sharif, Paolo
Stoppa

ore 21,45
La Caza (La caccia)
(Spagna – 1966 – b/n – 90 min. – v.o. con s.t. it.)
Regia: Carlos Saura Interpreti: Ismael Merlo, Alfredo Mayo, José Maria Prada

mercoledì 6 maggio
ore 17,30
Marzo: cronache di una vita (Italia – 2020 – 60 min.)
presentazione e discussione con l’autore Diego Venezia

ore 19,30
La maleta mexicana (La valigia messicana)
(USA / Messico / Spagna – 2011 – b/n e col. – 86 min. – v.o. con s.t. it.)
Regia: Trisha Ziff
presentazione e discussione con il distributore per l’Italia Luciano D’Onofrio / Streeen.org

ore 21,45
Las largas vacaciones del ’36 (Le lunghe vacanze del ’36)
(Spagna – 1976 – col. – 102 min. – v.o. con s.t. it.)
Regia: Jaime Camino Interpreti: Anália Gadé, Ismael Merlo, Ángela Molina, Francisco
Rabal

martedì 12 maggio
ore 17,30
I primi saranno gli ultimi (Italia – 2024 – 97 min.)
Regia: Pasquale D’Aiello

presentazione e discussione con l’autore Mauro Manna

ore 19,30
Frente a Guernica
(Italia – 2023 – b/n – 126 min. – v.o. it. e fr. con s.t. it)
Regia: Yervant Gianikian e Angela Ricci Lucchi

ore 21,45
El maestro que prometió el mar (Il maestro che promise il mare)
(Spagna – 2023 – col. – 105 min. – v.o. con s.t. it.)
Regia: Patricia Font Interpreti: Enric Auquer, Laia Costa, Luisa Gavasa, Ramón Agirre

mercoledì 13 maggio
ore 17,30
Memorias: tracce di una guerra civile (Italia – 2015 – 54 min.)
presentazione e discussione con l’autore Francesco Corsi

ore 19,45
Blockade (Marco il ribelle)
(USA – 1938 – b/n – 85 min. – v.o. con s.t. it)
Regia: William Dieterle Interpreti: Madaleine Carroll, Henry Fonda, Leo Carrillo, John
Halliday
presentazione con Ivan Cipressi / Cineclub Magnifica Illusione

ore 21,30
El espíritu de la colmena (Lo spirito dell’alveare)
(Spagna – 1973 – col. – 99 min. – v.o. con s.t. it.)
Regia: Victor Erice Interpreti: Fernando Fernán Gómez, Teresa Gimpera, Ana Torrent



balotta.org/event/fiesta-breve…

[2026-05-11] Cinemino Clandestino 5/5 - Good Copy Bad Copy @ Salotto di Miranda


The media in this post is not displayed to visitors. To view it, please log in.

The media in this post is not displayed to visitors. To view it, please log in.

Cinemino Clandestino 5/5 - Good Copy Bad Copy

Salotto di Miranda - Via Buscalioni 17/21 Torino
(lunedì, 11 maggio 20:30)
Cinemino Clandestino 4/5 - Good Copy Bad Copy
Cinque documentari. Cinque lunedì sera. Una sola domanda: come si resiste a chi controlla le immagini, l’informazione, le idee?

Il Cinemino Clandestino traccia una mappa, dal sabotaggio mediatico degli anni Novanta fino alle battaglie sul copyright nell’era digitale, passando per le infiltrazioni nei palazzi del potere e il détournement situazionista.

III. La cultura come bene comune – Copyright, mercato e creatività radicale.
La terza sezione affronta il nodo che lega tutte le precedenti: chi possiede le immagini, i suoni, le idee?

Good Copy Bad Copy (Johnsen, Christensen, Moltke, 2007)

Good Copy Bad Copy chiude il cerchio con una domanda pratica e urgente: in un’epoca in cui tutta la cultura è copia, remix, campionamento, mashup, chi ha il diritto di decidere cosa è lecito? Il film gira il mondo tra produttori di musica brasiliani, pirati nigeriani e giuristi americani, costruendo un ritratto del conflitto tra copyright e creatività che è, in fondo, il conflitto tra chi vuole privatizzare la cultura e chi vuole che resti comune.


gancio.cisti.org/event/cinemin…


Cinemino Clandestino 5/5 - Good Copy Bad Copy
Inizia: Lunedì Maggio 11, 2026 @ 8:30 PM GMT+02:00 (Europe/Rome)
Finisce: Lunedì Maggio 11, 2026 @ 11:00 PM GMT+02:00 (Europe/Rome)

Cinque documentari. Cinque lunedì sera. Una sola domanda: come si resiste a chi controlla le immagini, l’informazione, le idee?

Il Cinemino Clandestino traccia una mappa, dal sabotaggio mediatico degli anni Novanta fino alle battaglie sul copyright nell’era digitale, passando per le infiltrazioni nei palazzi del potere e il détournement situazionista.

III. La cultura come bene comune – Copyright, mercato e creatività radicale.
La terza sezione affronta il nodo che lega tutte le precedenti: chi possiede le immagini, i suoni, le idee?

Good Copy Bad Copy (Johnsen, Christensen, Moltke, 2007)

Good Copy Bad Copy chiude il cerchio con una domanda pratica e urgente: in un’epoca in cui tutta la cultura è copia, remix, campionamento, mashup, chi ha il diritto di decidere cosa è lecito? Il film gira il mondo tra produttori di musica brasiliani, pirati nigeriani e giuristi americani, costruendo un ritratto del conflitto tra copyright e creatività che è, in fondo, il conflitto tra chi vuole privatizzare la cultura e chi vuole che resti comune.


[2026-05-10] APERTURA POLO MUSEALE MASSERANESE @ Masserano - palazzo dei principi


The media in this post is not displayed to visitors. To view it, please log in.

APERTURA POLO MUSEALE MASSERANESE

Masserano - palazzo dei principi - Via Roma, 13866 Masserano BI
(domenica, 10 maggio 15:00)
APERTURA POLO MUSEALE MASSERANESE
iL POLO MUSEALE MASSERANESE HA RIAPERTO I BATTENTI SABATO 7 MARZO DOPO LA CHIUSURA INVERNALE.

OGNI SABATO E DOMENICA I NOSTRI OSPITI VERRANNO ACCOMPAGNATI ALLA VISITA DEL PALAZZO DEI PRINCIPI, DEL BORGO ANTICO CON LA CHIESA DI SAN TEONESTO, GIOIELLO ROMANICO DI MASSERANO, ALLA CHIESA COLLEGIATA E, SU RICHIESTA , ALLA CHIESA DI SANTO SPIRITO.


caosbi.eu/event/apertura-polo-…

[2026-05-10] 50° Anniversario dello Scudetto del Toro @ Lessona - cineteatro Italia


The media in this post is not displayed to visitors. To view it, please log in.

50° Anniversario dello Scudetto del Toro

Lessona - cineteatro Italia - Viale Rimembranze, 4, 13853 Lessona BI
(domenica, 10 maggio 15:00)
50° Anniversario dello Scudetto del Toro


caosbi.eu/event/50degree-anniv…

Finally: ABC is fighting back against FCC censorship


FOR IMMEDIATE RELEASE:

Washington, D.C., May 8, 2026 — ABC is accusing the Federal Communications Commission of violating the First Amendment and chilling press freedom, in a regulatory filing in its dispute with the FCC over whether “The View” is a bona fide news program exempt from the agency’s equal time requirement.

The following can be attributed to Freedom of the Press Foundation Chief of Advocacy Seth Stern:

“We commend ABC for standing up for itself and the First Amendment. The legal theories the FCC asserts against broadcast licensees are frivolous and unconstitutional, and FCC Chair Brendan Carr knows it, but he hopes broadcast licensees will nonetheless self-censor rather than pick a fight.

“It’s about time news outlets start telling Carr and his Donald Trump lapel pin to kick rocks. Otherwise, he’ll continue manufacturing bogus pretexts to harass and jawbone licensees that air content his boss doesn’t like. News outlets should be emboldened after seeing The New York Times, Media Matters, The Washington Post, and others go on offense against the administration in court and win. Carr won’t stop until a judge forces him to, and hopefully ABC plans to make that happen, both here and in Carr’s equally ridiculous retaliatory license renewal proceeding in response to comedian Jimmy Kimmel’s jokes.”

Please contact us if you would like further comment.


freedom.press/issues/fpf-comme…

The media in this post is not displayed to visitors. To view it, please log in.

Cyberspionaggio iranian-nexus contro l’Oman: 12 ministeri colpiti, 26.000 record esfiltrati, server C2 lasciato aperto negli Emirati


@Informatica (Italy e non Italy)
Hunt.io ha scoperto un'intera operazione di cyberspionaggio contro il governo omanita grazie a un server di staging lasciato esposto su un VPS negli EAU.


Cyberspionaggio iranian-nexus contro l’Oman: 12 ministeri colpiti, 26.000 record esfiltrati, server C2 lasciato aperto negli Emirati


Un server di staging lasciato in bella vista su internet ha permesso ai ricercatori di Hunt.io di ricostruire un’intera operazione di cyberspionaggio contro il governo dell’Oman. Dietro l’attacco si intravede la firma di un attore con nexus iraniano: 12 ministeri colpiti, oltre 26.000 record di cittadini esfiltrati, e un arsenale di strumenti personalizzati che punta direttamente al Ministero della Giustizia di Muscat.

Il server lasciato aperto: come è stata scoperta l’operazione


La maggior parte degli operatori offensivi ha cura di mantenere il proprio server di staging fuori dalla visibilità pubblica. Questo no. Il server all’indirizzo 172.86.76[.]127, un VPS RouterHosting con sede negli Emirati Arabi Uniti, è stato individuato dagli scanner AttackCapture di Hunt.io l’8 aprile 2026 sulla porta 8000, con una seconda directory esposta sulla porta 8002 catturata il 10 aprile. L’open directory conteneva in chiaro toolkit d’attacco, codice C2, session log, e dati esfiltrati — un errore operativo che ha aperto una finestra eccezionale sull’intera campagna.

L’IP risolve in un unico dominio: dubai-10.vaermb[.]com, registrato in maggio 2025 tramite NameSilo. Il pattern di naming suggerisce l’esistenza di infrastruttura aggiuntiva — un cluster denominato dubai-# sullo stesso ASN che ospita media iraniani della diaspora contraffatti e diversi domini .ir, fornendo un utile contesto geopolitico sull’operatore.

I bersagli: dodici entità governative omanite


La prima directory (porta 8000) rivelava la fase di ricognizione e initial access, con tentativi contro almeno quattro entità governative omanite. La seconda directory (porta 8002), con 211 file e 17 sottodirectory per un totale di 110 MB, rappresentava l’ambiente operativo del C2 — strutturato, organizzato per funzione, con cartelle dedicate per ogni obiettivo.

L’analisi degli script Python nella cartella /scripts/gov.om/ ha permesso di mappare i target all’interno dell’ecosistema governativo omanita:

  • Ministero della Giustizia e degli Affari Legali (mjla.gov.om) — Target primario, con webshell deployata su mersaltest.mjla.gov[.]om
  • Royal Oman Police — Portal eVisa (evisa.rop.gov.om): brute force su credenziali
  • Royal Fleet of Oman — Server mail (mail.rfo.gov.om): sfruttamento ProxyShell
  • Tax Authority of Oman — Server mail (email.taxoman.gov.om): sfruttamento ProxyShell
  • State Audit Institution — Piattaforma formativa SAILMS: brute force
  • Ulteriori ministeri inclusi: Autorità per l’Aviazione Civile, Ufficio del Pubblico Ministero, Ministero delle Finanze


La catena di attacco: webshell, ProxyShell e SQL escalation


L’accesso iniziale al Ministero della Giustizia è avvenuto con ogni probabilità sfruttando CVE-2025-32372, una vulnerabilità SSRF in DotNetNuke (DNN) nelle versioni precedenti alla 9.13.8 — il CMS su cui girano i portali ministeriali omaniti. Gli undici script Python dedicati al MJLA referenziano tutti in modo hardcoded la webshell health_check_t.aspx tramite il percorso /Portals/0/, la directory di storage predefinita di DNN.

La seconda webshell recuperata direttamente dal server C2, denominata hc2.aspx, è un classico web shell ASP.NET che accetta comandi tramite il parametro c ed esegue tramite cmd.exe, restituendo l’output come testo plain. In assenza di parametri, esegue automaticamente whoami /all && hostname && ipconfig — restituendo identità, hostname e configurazione di rete.

Contro i server Microsoft Exchange della Royal Fleet e della Tax Authority, gli operatori hanno utilizzato la catena ProxyShell (CVE-2021-34473, CVE-2021-34523, CVE-2021-31207). Per il pivot e l’escalation all’interno della rete MJLA, gli script evidenziano l’uso di tecniche di privilege escalation su SQL Server e di un payload a esecuzione riflessa (reflective execution variant).

Il README.txt trovato sul server C2 — denominato “VPS C2 – 172.86.76[.]127” — conteneva porte listener, template per reverse shell, comandi di esfiltrazione e path SCP che puntavano a /opt/c2/loot/. Questo documento suggerisce che il server UAE fosse solo uno dei nodi di un’infrastruttura più ampia non ancora identificata.

I dati esfiltrati: giustizia, identità e segreti di Stato


L’entità dell’esfiltrazione è significativa sia quantitativamente che qualitativamente. Dal Ministero della Giustizia sono stati estratti:

  • Oltre 26.000 record utente dall’applicazione DotNetNuke del MJLA, inclusi indirizzi email del personale e credenziali
  • Dati di casi giudiziari attivi e storici
  • Decisioni di commissioni governative e dati di certificazione di esperti
  • Hive del registro Windows (SAM e SYSTEM) — che contengono gli hash delle password di sistema, utilizzabili per ulteriori movimenti laterali

I session log presenti sul server C2 confermano sessioni operative attive fino al 10 aprile 2026, dimostrando che la compromissione era ancora in corso al momento della scoperta da parte di Hunt.io.

L’attribuzione: il nexus iraniano e la continuità delle operazioni


Hunt.io non attribuisce esplicitamente la campagna a un gruppo specifico, ma i marker sono coerenti con attori Iranian-nexus. Nel 2025, un gruppo allineato all’Iran e collegato al Ministero dell’Intelligence e della Sicurezza (MOIS) aveva compromesso una mailbox del Ministero degli Affari Esteri omanita a Parigi, utilizzandola come launchpad per inviare email di spear phishing ad ambasciate e organizzazioni internazionali nel mondo. La campagna attuale inverte il vettore: questa volta l’Oman non è la piattaforma di lancio, ma il bersaglio diretto, con focus specifico su dati giudiziari, sistemi di immigrazione e identità dei cittadini.

L’infrastruttura adiacente sullo stesso ASN — che ospita media iraniani della diaspora contraffatti e domini .ir — aggiunge contesto alla collocazione geopolitica dell’operatore. Il pattern di targeting (sistemi giudiziari, forze dell’ordine, finanze pubbliche) è coerente con le priorità di intelligence degli apparati statali iraniani nei confronti dei paesi del Golfo.

Due righe per i difensori


Il caso dell’Oman illustra due lezioni critiche per i team di difesa. Prima di tutto, la gestione dell’infrastruttura di staging è essa stessa una superficie di attacco: server di C2 male configurati possono esporre l’intera operazione e fornire preziosi indicatori ai difensori. In secondo luogo, la longevità delle vulnerabilità come ProxyShell — pubblicamente nota dal 2021 — dimostra che molte organizzazioni governative non dispongono di processi di patching adeguati per i sistemi esposti a internet.

Per le organizzazioni che operano in settori sensibili nei paesi del Golfo o che collaborano con entità governative omanite, si raccomanda di verificare immediatamente le versioni di DotNetNuke deployate, controllare la presenza di webshell nei path /Portals/0/ dei CMS DNN, e monitorare la comunicazione verso l’IP 172.86.76[.]127 e il dominio dubai-10.vaermb[.]com.

Indicatori di Compromissione (IoC)

# Iranian-Nexus Oman Government Intrusion - IoC
## Infrastructure
IP: 172.86.76[.]127 (RouterHosting VPS, UAE)
Domain: dubai-10.vaermb[.]com (registrato 2025-05-04, NameSilo)
Cluster: dubai-[N].vaermb[.]com (additional nodes suspected)
C2 path: /opt/c2/loot/
## Targets Compromised
mersaltest.mjla.gov[.]om (primary C2 access point, Ministry of Justice)
evisa.rop.gov[.]om (Royal Oman Police)
mail.rfo.gov[.]om (Royal Fleet of Oman)
email.taxoman.gov[.]om (Tax Authority of Oman)
sailms.gov[.]om (State Audit Institution)
## Webshells
health_check_t.aspx (deployed on MJLA DNN portal, /Portals/0/)
hc2.aspx (recovered from C2 server)
## C2 Files
c2_fixed.py
c2_fixed_v2.py
README.txt (infrastructure reference document)
proxyshell_01.sh
evisa_cookies.txt
## Vulnerabilities Exploited
CVE-2025-32372 - DotNetNuke SSRF (versions before 9.13.8)
CVE-2021-34473 - ProxyShell (Microsoft Exchange)
CVE-2021-34523 - ProxyShell (Microsoft Exchange)
CVE-2021-31207 - ProxyShell (Microsoft Exchange)
## Tunneling Tool
Chisel (encrypted tunnel through firewalls, components in /payloads)
## MITRE ATT&CK TTPs
T1190 - Exploit Public-Facing Application (DNN SSRF, ProxyShell)
T1505.003 - Web Shell
T1003.002 - OS Credential Dumping: SAM (registry hives SAM+SYSTEM)
T1059 - Command Scripting (Python scripts, cmd.exe via webshell)
T1083 - File and Directory Discovery
T1119 - Automated Collection
T1020 - Automated Exfiltration
## Last Active Session
April 10, 2026 (C2 log timestamps)

How Commodore Made a Sync Splitter


The media in this post is not displayed to visitors. To view it, please log in.

Recently we featured an unusual Commodore 8-bit computer on the bench of [Tynemouth Software] — a Commodore 64 in a PET case. One of the unique parts it had was a board which took the composite output from the mainboard and split out the sync pulses for the monitor, and now they’re back to give it a full reverse engineer.

Perhaps the first surprise is why this board is necessary at all, after all one might expect an 8-bit machine to have those signals already at hand. It seems that the VIC chip inside the 64 did the combination to composite internally, so no such luck for the Commodore engineers. The board they designed then is a complete and very well-engineered sync splitter.

The technology of a video signal has its origins in the 1930s, so it’s not hard to extract both vertical and horizontal sync pulses with little more than a few passive components and a couple of transistors. The trouble with such a simple approach is that the output will work, but it will be messy and crucially, not have quite the required timing. The Commodore board uses the same approach as a simple discrete circuit of having a pair of filters with a time constant selected to catch the relevant sync, but extends it with extra logic. There are one-shots designed to provide clean pulses of exactly the right length, and gates that provide blanking to remove the chance of pulses ending up where they shouldn’t. The video path is the only part which might differ from a conventional sync splitter, because as the output from the 64 is all-digital, it takes a TTL-level through a gate rather than a more conventional analogue path.

You can see the rest of the machine in our original write-up, and we’re reminded that the boards haven’t been cleaned at their owner’s request, to preserve their patina.


hackaday.com/2026/05/08/how-co…

Gazzetta del Cadavere reshared this.

CodePointer IDE leggero e locale per sviluppatori moderni

@GNU/Linux Italia

linuxeasy.org/codepointer-ide-…

CodePointer è un IDE leggero per Linux e Windows dedicato allo sviluppo locale con supporto Rust, Go, C++ e strumenti essenziali.
L'articolo CodePointer IDE leggero e locale per sviluppatori moderni proviene da Linux Easy.
E'

#NoiSiamoLeScuole, questa settimana è dedicato a due interventi di edilizia scolastica finanziati dal #PNRR in provincia di Verona: la realizzazione del nuovo polo scolastico di Albaredo d’Adige e la messa in sicurezza della Scuola secondaria di I gr…

Hackaday Podcast Episode 369: IR, E-Ink, and Avgas


The media in this post is not displayed to visitors. To view it, please log in.

In this episode, Hackaday Editors Elliot Williams and Tom Nardi start things off by discussing the latest reason that cheap PCB fabrication isn’t quite as cheap as it once was. The conversation will then move on to hacking electronic shelf labels, stylish e-ink status displays, cutting metal at home with high current and a bit of water, a solarpunk message board hiding in a IKEA-style lantern, and pushing NFC out of its comfort zone. From there you’ll hear about a matching transistors, taking pictures of the International Space Station, and Linux on the PS5. They’ll wrap up this week’s episode by going over the surprisingly simple concept behind flow batteries, and learn who’s still using leaded gasoline and why.

Check out the links if you want to follow along, and as always, tell us what you think about this episode in the comments!

html5-player.libsyn.com/embed/…

Direct download in DRM-free MP3.

Where to Follow Hackaday Podcast

Places to follow Hackaday podcasts:



Episode 369 Show Notes:

News:



What’s that Sound?



Interesting Hacks of the Week:



Quick Hacks:



Can’t-Miss Articles:



hackaday.com/2026/05/08/hackad…

"In questo primo anno di pontificato abbiamo trovato in Papa Leone XIV una guida sicura e una voce limpida, capace di parlare al cuore dei credenti". Lo dice, a un anno dalla fumata bianca dell'8 maggio 2025, mons.

Da 183 anni c’è uno slogan che milioni di ragazzi di ogni Paese del mondo hanno fatto proprio. Recita: “I bambini aiutano i bambini”, come il titolo di copertina del numero di maggio de “Il Ponte d’Oro”, mensile per giovani lettori edito dalla Fondaz…

The University promised “to pursue all rights and claims for necessary relief” if a small Michigan community won’t pump water into a data center.#News


University Claims Withholding Water From Nuclear Weapons Data Center Is 'Unlawfully Discriminatory' to Data Centers


The University of Michigan has sent a legal threat over a yearlong pause that would prevent water hookup to a proposed nuclear weapons research and AI data center. Los Alamos National Laboratory and the University of Michigan are looking to build a $1.2 billion, 220,000 square foot data center in Ypsitlanti Township. On April 22, the Ypsilanti Community Utility Authority (YCUA) passed a 365-day moratorium on the delivery of water to hyperscale data centers in the area while it conducted environmental sustainability and long-term water use studies.

As first reported by MLive, the University hand delivered and emailed a legal threat to the YCUA on April 21, the day before it was to vote on the proposed water moratorium. According to a copy of the letter obtained by 404 Media, the university feels the moratorium is “unlawfully discriminatory” against data centers and it promised to pursue “all rights and claims for relief” if its demands weren’t met.
playlist.megaphone.fm?p=TBIEA2…
Luther Blackburn, YCUA’s executive director, told 404 Media that the organization had no comment on potential or pending litigation, but did confirm that he’d received a legal communication from the university. “YCUA staff are working on a Request for Proposal to complete the investigations and studies outlined in the moratorium,” he said. “I believe YCUA has acted lawfully and in accordance with industry best practices by issuing the moratorium.”

The university disagreed. “The University objects to any such sector-specific moratorium which would be legally invalid because, among other defects, it would be unrelated to any documented utility or public health needs,” the letter said, according to a copy obtained by 404 Media. “As a threshold matter, a moratorium on utility service is permissible only when linked to legitimate utility considerations such as documented capacity constraints, public health issues, or genuine financing challenges.”
embed.documentcloud.org/docume…
The University argued, citing various legal precedents, that the courts will not be on Ypsilanti’s side and claimed that the area has plenty of water. “The record contains no evidence supporting any such YCUA capacity constraint,” the letter said. “To the contrary, YCUA’s leadership has publicly stated that serving the University’s proposed facility would not affect the authority’s ability to provide or treat water.”

The letter quoted Blackburn as saying he had confirmed in 2025 that the data center’s proposed use of 200,000 gallons a day were within YCUA’s 8-10 million gallon per day capacity. “In addition, YCUA leadership has stated that serving the University's project would likely help mitigate overall utility costs by improving efficiency and cost distribution,” the letter said.

Sean Knapp, the YCUA’s director of service operations, told Planet Detroit last year that the YCUA is operating below capacity at the moment. “Adding the data center as a customer would help mitigate overall costs by improving efficiency and cost distribution,” he said at the time.

After saying it was illegal for the Ypsilanti community to not give it water, the University claimed the moratorium discriminated against data centers. “Beyond the above legal deficiencies, the proposed moratorium is pretextual and unlawfully discriminatory because it singles out ‘data centers’ by label rather than by utility impact,” the letter said. “It is discriminatory to permit other users to connect and consume currently available capacity while the utility conducts undefined studies to determine whether there is sufficient capacity for the University’s proposed facility.”

The University then asked the YCUA not to pass a moratorium and promised to “pursue” the matter. “The University respectfully requests that YCUA refuse to issue any sector-specific moratorium, instead basing any service decisions on documented utility factors, applied evenhandedly through existing permitting and technical review processes,” the letter said. “If these legal requirements are not followed by YCUA, the University reserves the right to pursue all rights and claims for necessary relief.”

The University of Michigan did not return 404 Media’s request for comment.

Ypsilanti Township has been fighting the proposed datacenter for more than a year now. Data centers are wildly unpopular in the United States. They often cause noise pollution, affect water quality, and drive up utility bills for their neighbors. Local opposition to the Ypsilanti Township data center has been compounded by its connection to America’s nuclear weapons industry.


#News

powhttp analisi HTTP avanzata con prestazioni native

@GNU/Linux Italia

linuxeasy.org/powhttp-analisi-…

powhttp è uno strumento leggero e nativo per registrare e analizzare traffico HTTPS con proxy TLS trasparente e configurazione semplificata.
L'articolo powhttp analisi HTTP avanzata con prestazioni native proviene da Linux Easy.
E' vietato

L’Italia mette in campo una nuova strategia di sicurezza contro le minacce ibride


@Informatica (Italy e non Italy)
Con la pubblicazione in GU di un nuovo Dpcm, l’Italia si è dotata di una strategia di difesa contro le minacce ibride rafforzando il ruolo del CISR e ottimizzando il coordinamento su minacce ibride, cyber sicurezza e vulnerabilità di reti e

powhttp analisi HTTP avanzata con prestazioni native

@GNU/Linux Italia

linuxeasy.org/powhttp-analisi-…

powhttp è uno strumento leggero e nativo per registrare e analizzare traffico HTTPS con proxy TLS trasparente e configurazione semplificata.
L'articolo powhttp analisi HTTP avanzata con prestazioni native proviene da Linux Easy.
E' vietato

This week, we discuss storage, RSS, and a big reporting project.#BehindTheBlog


Behind the Blog: Storage Woes and RSS


This is Behind the Blog, where we share our behind-the-scenes thoughts about how a few of our top stories of the week came together. This week, we discuss storage, RSS, and a big reporting project.

JOSEPH: In an earlier BTB I mentioned the pain of obtaining cryptocurrency in 2026. Well, that was in service for the article we published this week called ‘HELLO BOSS’: Inside the Chinese Realtime Deepfake Software Powering Scams Around the World. This has been a long time coming. As you can read in the piece, it took weeks, eventually more than a month really, to get the people to sell me the software and for us to test it.

I wanted to talk about my opinion on the ethics around a story like this. This is not a science. Many journalists have a different view on all sorts of different techniques or conduct. But these are my thoughts.

This post is for subscribers only


Become a member to get access to all content
Subscribe now


Messages could include "medical circumstances, accessibility accommodations, disputes, sexual assault allegations," and more.#CanvasHack #Canvas #Instructure


'The Biggest Student Data Privacy Disaster in History': Canvas Hack Shows the Danger of Centralized EdTech


Thursday afternoon, millions of students at thousands of universities and K-12 schools were locked out of Canvas, a piece of catch-all education technology software that has become the de facto core of many classes. ShinyHunters, a ransomware group, hacked Canvas’s parent company and apparently stole “billions” of messages and accessed more than 275 million individuals’ data, according to the hacking group. The group also locked students out of Canvas.

Later Thursday, Instructure, which makes Canvas, was able to mostly put Canvas back online; it is not clear if the company paid a ransom or not. The breach demonstrates the danger in centralizing the educational and personal data of millions of students in a single service. Canvas is essentially a portal where teachers post assignments and lectures, have discussion boards, and students can message with each other and their teachers and connect with other pieces of education tech software.

Instructure noted on an incident update page that the stolen data includes “certain personal information of users at affected organizations. That includes names, email addresses, student ID numbers, and messages among Canvas users.” Instructure also noted that it was breached twice—once on April 29 and again on Thursday.

Soon after the hack, I called up Ian Linkletter, a digital librarian specializing in emerging education tech, to talk about the implications of the breach. Linkletter has worked in education tech for 20 years and over the last few years has become known for exposing privacy concerns in Proctorio, a remote test proctoring software that rose to prominence during the early days of the COVID-19 pandemic. Linkletter was sued by Proctorio but eventually the case was dropped.

Linkletter told me the Canvas hack is “the biggest student data privacy disaster in history” in part because of its scale and the sensitive nature of what was stolen. This is my conversation with Linkletter, which has been lightly condensed.

404 Media: What do we know about the hack so far?
Linkletter:
At about 1:20 PM [Pacific, Thursday], people started posting screenshots to Reddit of this breach message that they got. Some institutions were cautioning people to change their passwords if they were logged in, right now it just seems like people are in panic mode, some senior administration at schools are in meetings talking about whether they need to cancel finals next week. It’s just the implications are on everything because schools are reliant on this learning management system for everything—communications, grading, finals, everything.

In your email to me, you said you've worked in EdTech for 20 years and you said this is the biggest student data privacy disaster in history. I'm curious what sort of made you frame it that way.
I supported Blackboard [a similar piece of tech] way back in the day and I supported Canvas from about 2017 to 2022 when I worked at the University of British Columbia. And what I was there for when we switched to Canvas in 2017 was the shift from like these scrappy little self-hosted learning management system apps that would be on Canadian servers to this centralized, all eggs-in-one basket faith in a U.S. tech company. This idea that our data would be just as safe with them as it was when we had it. And because this move to the cloud happened so suddenly about 10 years ago, all of a sudden data got centralized. The only way that I can think of that this type of hack where everything went down, where so much was stolen would be if Instructure had access to everybody's data, which doesn't seem necessary. For it to be just so widespread across every customer is something that, like, [we’ve] never seen before.

Because the contents of messages got leaked, it’s really easy for phishing attacks to get customized. Like, Canvas got hacked [...] and continuing our conversation type of thing, you can get some really personal information from people. And that's also new.

I can also imagine messages between students and teachers to be pretty sensitive.
I supported instructors that used Canvas. And so I would hear these stories like, and they're on like the professor’s subreddit and stuff too, like students are telling you that people died [to explain absences]. There's personal circumstances, medical circumstances, accessibility accommodations, disputes, sexual assault allegations, like all sorts of stuff would be getting reported to the instructor using Canvas. If that information is out across hundreds of millions of people, there's a lot of harm that's going to happen.

What will you be kind of monitoring as this plays out?
My biggest concern right now is monitoring the institutional response. I feel very strongly that students should have been warned about this like days ago. And it just took this second hack where students got something in their face notifying them that really made schools respond. So I believe that students need to be warned or else they're going to get harmed. And the longer schools wait to tell students about what’s going on, even the little that they know, the more stress and chaos and potential risk to student privacy and safety is at stake.


Open Authenticator: autenticazione a due fattori sicura e multipiattaforma

@GNU/Linux Italia

linuxeasy.org/open-authenticat…

Open Authenticator è un’app open source per codici 2FA TOTP, multipiattaforma, sicura e con sincronizzazione cifrata tra dispositivi.
L'articolo Open Authenticator: autenticazione a due fattori

The media in this post is not displayed to visitors. To view it, please log in.

L' <autostrada della cocaina> atlantica subisce un duro colpo. Utilizzavano trasferimenti in mare aperto per eludere i porti tradizionali


Nel corso di un'importante operazione internazionale di contrasto al narcotraffico, condotta tra il 13 e il 26 aprile 2026, è stata smantellata con successo una sofisticata rete di traffico di cocaina operante attraverso l'Oceano Atlantico. L'operazione, guidata dalla Guardia Civil spagnola, coordinata da Europol, l'agenzia di contrasto dell'Unione Europea, e che ha visto la partecipazione anche della Guardia di Finanza italiana, si è concentrata sulle strategie in continua evoluzione delle bande criminali che tentano di eludere i tradizionali controlli portuali effettuando complessi trasferimenti in mare aperto.
L'obiettivo principale di questa campagna di due settimane è stato il corridoio atlantico orientale, una vasta e remota distesa d'acqua situata tra le Isole Canarie spagnole e le Azzorre portoghesi, che è diventata sempre più una rotta privilegiata per il traffico di stupefacenti dall'America Latina all'Europa.

L'operazione ha avuto un successo considerevole, portando al sequestro di 11 tonnellate di cocaina e 8,5 tonnellate di hashish, all'intercettazione di otto imbarcazioni e all'arresto di 54 persone collegate alle reti di narcotraffico. Questa azione decisiva è giunta in risposta diretta agli avvertimenti lanciati all'inizio dell'anno da Europol, che aveva individuato una tendenza preoccupante: le reti criminali stavano abbandonando le consolidate rotte marittime attraverso i principali porti europei a favore di un modello frammentato e offshore, progettato per minimizzare i rischi ed eludere i controlli. Trasferendo le proprie operazioni in acque internazionali, queste reti miravano a frammentare la catena di approvvigionamento in più fasi, rendendo significativamente più difficile per le autorità tracciare il carico dalla sua origine alla sua destinazione finale.

Il modus operandi scoperto dagli investigatori prevedeva una struttura logistica a più livelli. Grandi "navi madri", spesso camuffate da navi portacontainer, navi da carico o persino imbarcazioni non commerciali di dimensioni più ridotte, raccoglievano ingenti carichi di cocaina in America Latina e navigavano per centinaia, a volte migliaia, di miglia nautiche nell'Atlantico remoto. Una volta raggiunta la zona di trasferimento designata, gli stupefacenti venivano scaricati su imbarcazioni veloci, tra cui gommoni a scafo rigido e altre imbarcazioni rapide in grado di affrontare lunghe traversate oceaniche. Queste imbarcazioni intermedie avrebbero poi trasportato il carico fino all'ultima tappa del viaggio, dove barche più piccole avrebbero ricevuto la spedizione per uno sbarco clandestino su spiagge remote o piccoli porticcioli lungo le coste del Portogallo e della Spagna. Questa strategia di frammentazione del rischio tra equipaggi e imbarcazioni diverse era stata specificamente ideata per garantire che, anche se una parte della catena fosse stata compromessa, l'intera operazione avrebbe potuto sopravvivere.

Per saperne di più sulla diversificazione del traffico di cocaina:
europol.europa.eu/cms/sites/de…
Questo rapporto esplora il modo in cui le reti criminali stanno impiegando metodi di traffico marittimo di cocaina che eludono i porti commerciali come punti di ingresso in Europa o si affidano a tecniche di occultamento progettate per minare l’efficacia delle ispezioni visive, degli scanner e dei test di rilevamento.

fabrizio reshared this.

Open Authenticator: autenticazione a due fattori sicura e multipiattaforma

@GNU/Linux Italia

linuxeasy.org/open-authenticat…

Open Authenticator è un’app open source per codici 2FA TOTP, multipiattaforma, sicura e con sincronizzazione cifrata tra dispositivi.
L'articolo Open Authenticator: autenticazione a due fattori

“𝐋’𝐄𝐔𝐑𝐎𝐏𝐀 𝐂𝐈 𝐀𝐒𝐂𝐎𝐋𝐓𝐀, 𝐈 𝐏𝐀𝐋𝐀𝐙𝐙𝐈 𝐑𝐎𝐌𝐀𝐍𝐈 𝐍𝐎”, 𝐃𝐎𝐌𝐀𝐍𝐈 𝐋𝐀 𝐌𝐎𝐁𝐈𝐋𝐈𝐓𝐀𝐙𝐈𝐎𝐍𝐄 𝐃𝐈𝐅𝐅𝐔??


The media in this post is not displayed to visitors. To view it, please log in.

“𝐋’𝐄𝐔𝐑𝐎𝐏𝐀 𝐂𝐈 𝐀𝐒𝐂𝐎𝐋𝐓𝐀, 𝐈 𝐏𝐀𝐋𝐀𝐙𝐙𝐈 𝐑𝐎𝐌𝐀𝐍𝐈 𝐍𝐎”, 𝐃𝐎𝐌𝐀𝐍𝐈 𝐋𝐀 𝐌𝐎𝐁𝐈𝐋𝐈𝐓𝐀𝐙𝐈𝐎𝐍𝐄 𝐃𝐈𝐅𝐅𝐔𝐒𝐀 𝐏𝐄𝐑 𝐋𝐎 𝐒𝐓𝐎𝐏 𝐀𝐈 𝐏𝐎𝐓𝐄𝐑𝐈 𝐄𝐂𝐂𝐄𝐙𝐈𝐎𝐍𝐀𝐋𝐈 𝐃𝐈 𝐆𝐔𝐀𝐋𝐓𝐈𝐄𝐑𝐈

“L’Europa ci ascolta, i palazzi romani no”, arriverà a raccogliere ogni firma contro i poteri eccezionali di Gualtieri.

𝐒𝐚𝐫𝐞𝐦𝐨 𝐢𝐧 𝐝𝐢𝐞𝐜𝐢 𝐂𝐨𝐦𝐮𝐧𝐢, 𝐑𝐨𝐦𝐚 𝐜𝐨𝐦𝐩𝐫𝐞𝐬𝐚, toccando quattro municipi, primo e sesto, con cinque banchetti al Municipio 9, spettatore silenzioso della barbarie inceneritorista. Momento centrale del pomeriggio l’assemblea a Casal Selce dove rilanceremo tutte le iniziative, tra le quali una nuova petizione al Parlamento europeo.

𝐔𝐧𝐚 𝐠𝐢𝐨𝐫𝐧𝐚𝐭𝐚 𝐝𝐢 𝐦𝐨𝐛𝐢𝐥𝐢𝐭𝐚𝐳𝐢𝐨𝐧𝐞 𝐬𝐭𝐫𝐚𝐨𝐫𝐝𝐢𝐧𝐚𝐫𝐢𝐚 che farà da volano all’iniziativa “Tutti al Campidoglio” di sabato 16 maggio dove le criminali politiche ambientali saranno messe a processo davanti al Tribunale delle Comunità ribelli.

Le recentissime ordinanze per che colpiscono territori già provati, Rocca Cencia per prima, non è solo la prova palese del fallimento di Gualtieri ma l’accanimento del Sindaco verso territori schiacciati dal potere romano.

Allora, vi aspettiamo per “Tutti al Campidoglio” sabato 16 maggio ore 11.00. Presto, diffonderemo le modalità di adesione al processo ma intanto nella locandina trovate tutti i nostri punti di raccolta firme.

A domani!


#RomaPulita #GestioneRifiuti #AmbienteRoma #FuturoRoma

Insalata di manioca, la mia versione di un piatto tradizionale venezuelano.


Quando si parla di insalata di manioca, ci si riferisce a come viene preparata nelle diverse parti del mondo in cui è un'insalata tradizionale.

Mi riferirò al Venezuela, dove è particolarmente diffusa nella regione delle pianure.

Questa regione è caratterizzata dal consumo di carne en vara (un tipo di carne cotta alla griglia o al forno), e la manioca è l'accompagnamento perfetto per questo tipo di preparazione.

Va comunque precisato che la manioca è un contorno comune a molti piatti tipici del Venezuela e di altri paesi.

blog.giallozafferano.it/lacuci…

The media in this post is not displayed to visitors. To view it, please log in.

"Siamo entusiasti di annunciare che la @European Commissionha aggiornato i pulsanti "Segui" nel piè di pagina del sito web!". L'annuncio di @Hannah Grace sull'aggiunta del pulsante Mastodon

Un gran giorno, proprio alla vigilia della "festa dell'Europa"!

@Che succede nel Fediverso?

eupolicy.social/ap/users/11592…


Excited to announce that the @EUCommission has updated it's follow buttons on the website footer!
What's that first platform there? Could that be #Mastodon?
And where did the link to #X go?
All the posts and comments here on Mastodon calling for this, trust me we read them!

#SocialMedia #EU #EuropeanCommission #FollowUs