Salta al contenuto principale




Fontana, la diplomazia parlamentare è uno strumento prezioso - Notizie - Ansa.it
https://www.ansa.it/sito/notizie/politica/2025/09/06/fontana-la-diplomazia-parlamentare-e-uno-strumento-prezioso_8d44336d-910b-4726-bcef-fe58b9453fcb.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Politica @politica-AgenziaAnsa



Calabria: FI candida madre minore vittima di violenza sessuale - Notizie - Ansa.it
https://www.ansa.it/sito/notizie/politica/2025/09/06/calabria-fi-candida-madre-minore-vittima-di-violenza-sessuale_3895d26a-39e4-4566-a4b5-eae33e2015ae.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Politica @politica-AgenziaAnsa



Non tifo @azzurri , poi dopo il 2006 non parliamone, ma se dovesse andar bene sarei contento per #Gattuso.


Mattarella, forze economia e lavoro sanno che leva Ue decisiva - Notizie - Ansa.it
https://www.ansa.it/sito/notizie/politica/2025/09/06/mattarella-forze-economia-e-lavoro-sanno-che-leva-ue-decisiva_bb0949d0-bb64-417f-892b-f0b4be5fe472.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Politica @politica-AgenziaAnsa



“By thinking globally I can analyze all phenomena, but when it comes to acting, it can only be local and on a grassroots level if it is to be honest, realistic, and authentic.”

Jacques Ellul

#politics #philosophy #books #democracy #activism #antifa #anarchy



Septembermorgen, 8:45 Uhr, 11°C und auf dem Weg ins dampfende Freibad 😃🏊‍♂️
#samstag #photography #september #nebel


Cómo convertir tu mini PC en un servidor Linux con Debian 12 y Docker
youtube.com/watch?v=G8g88fQylh…


Sembra che la storia dell'aereo di von der Leyen sotto attacco di jammer russi sia stata "leggermente" gonfiata.

flightradar24.com/blog/aviatio…

Di smentite, sulle testate principali, se ne sono sentite?



A monochrome photo of Black Stork, Photographed in Panna National Park, India. I also added this as a print on Darkroom - lucidillusions.darkroom.com/products/bir... #Birds #Photography #Print4Sale #BSNM #SciArt (want a 25% off coupon for prints? check reply)



“EU Court of Justice Clarifies the Concept of Personal Data in the Context of a Transfer of Pseudonymized Data to Third Parties”

insideprivacy.com/eu-data-prot…



“Una donna che cerca. Una donna che scava”. Così il Papa ha definito Flavia Giulia Elena, madre dell’imperatore Costantino, al centro dell’udienza giubilare di oggi in piazza San Pietro.


Siempre le hago el quite a una #presentación, pero veo que el HT tiene arrastre así que les contaré un poco de mi: vengo escapando del tóxico mundo de Twitter y de lo imposible de abandonar el microblogging.

¿Nos seguimos? :yell:



Le Estati romane sono un tema caldo nello scontro politico in vista delle elezioni condamina.blogspot.com/2025/09…


Gute Erklärung:

Aufgenommene Afghanin:
Endlich durchatmen:

taz.de/Aufgenommene-Afghanin/!…



Untitled

Stavo per caricare questo "meme" Alle donne è stato fatto credere che dovessero temere un futuro alla “Il racconto dell'ancella”, ma non è stato detto loro che questo futuro esiste già in tutto il mondo. Si chiama Sharia e Burqa. E subito mi sono imbattuto in questo: Germania: una donna musulmana, arrabbiata e velata, rimproverava due ragazze per non aver indossato un hijab.

buseca.wordpress.com/2025/09/0…






回到仙台市中心
喜報:今天終於不用一起泡澡了!!!! :ota:
in reply to MJ

看來颱風好像對東北沒什麼影響的樣子(?)
in reply to 笹木アカリ Sasaki Akari

@Nanachiakari 主要是關東一帶,不過昨天東北受牽連一直下雨。之前是另一個雨帶

今天終於大晴天



Have you been wondering why the list of imaginary friends at nxdomain.no/~peter/traplist.sh… has been expanding quicker than usual this week?

It's because I found another batch of old logs that are now getting the more thorough treatment (also see nxdomain.no/~peter/eighteen_ye… or tracked bsdly.blogspot.com/2025/08/eig…) #spamd #greytrapping #spam #cybercrime #openbsd




Cansado do seu despertador? iOS 26 traz 7 novos alarmes no iPhone; ouça
https://www.techtudo.com.br/noticias/2025/09/cansado-do-seu-despertador-ios-26-traz-7-novos-alarmes-no-iphone-ouca-edapps.ghtml?utm_source=flipboard&utm_medium=activitypub


"Man is better without knowledge of things to come, for what is to be will be, and man can neither avert nor hasten" - Robert Ervin Howard
#destiny #man #future #fate #photography #quotes #life



#Bruxelles

Une autre vie est possible.
Une existence de résilience, d'échange, de résistance. Elle semble invisible car on ne l'expose pas. Sa valeur n'est pas monétaire.
Combattre la folie meurtrière d'une poignée de tarés semble impossible. Leur tourner le dos, s'éloigner, se planquer et continuer d'exister dans la diversité des possibles.
Construire des projets d'autonomie !

#photo #photography #nature #naturephotography #animals #birds #city #stress #biodiversity #resistance #resist #free

Questa voce è stata modificata (2 settimane fa)


@der_speck Guten Morgen Thomas, wünsche Dir noch ein schönes Wochenende 😀 👋


Vijandigheid tegenover de wetenschap staat in een lange traditie in de Amerikaanse Republikeinse partij. Robbert Dijkgraaf ziet een verrassende ontwikkeling.
nrc.nl/nieuws/2025/09/04/trump…


Non un Papa di transizione, ma un nuovo inizio. È questo il tratto che attraversa “Ripartiamo da Cristo” (Edizioni San Paolo), il volume con cui Stefano Stimamiglio prova a leggere i primi passi del pontificato di Leone XIV.


Smart Glasses in Berlin – mal wasserdicht, mal sylisch, mal mit farbigem Display

TCL zeigt in Berlin bereits ein Modell mit farbiger Projektion, für das man aber wohl recht tief in die Tasche greifen werden muss.

heise.de/news/Smart-Glasses-in…

#AugmentedReality #Entertainment #IFA #Mobiles #news



“European Court Backs Transatlantic Data Pact — For Now
A Luxembourg ruling saves US-EU data transfers, even if the reprieve may prove temporary.”

cepa.org/article/european-cour…





Albano Dante:

"PSC + Comuns + ERC
estan tapant la CORRUPCIÓ de la DGAIA.
Pensen que la gent ja s'ha oblidat del tema.
Nosaltres no oblidem.
Per això hem fet aquest vídeo.
Espero que arribi al màxim de telèfons possible.
Bon dia."

youtube.com/watch?v=K-BrrEmeaU…

#DGAIA



So, bevor es ins Bettchen geht, die Gretchenfrage:
Was ist das größte Übel der Menschheit?

Der Mensch. Punkt. Gute Nacht.




Werbejingles für unser Podfluencer Festival im Oktober in München. Ich liebe diese Arbeiten!


L’AI A2 ha rilevato 102 bug 0day e creato exploit nelle app Android a 1,77 dollari


I sistemi di intelligenza artificiale sono stati criticati per aver creato report di vulnerabilità confusi e per aver inondato gli sviluppatori open source di reclami irrilevanti. Ma i ricercatori dell’Università di Nanchino e dell’Università di Sydney hanno un esempio del contrario: hanno presentato un agente chiamato A2, in grado di trovare e verificare le vulnerabilità nelle applicazioni Android, simulando il lavoro di un bug hunter. Il nuovo sviluppo è la continuazione del precedente progetto A1, che era in grado di sfruttare i bug negli smart contract.

Gli autori affermano che A2 ha raggiunto una copertura del 78,3% sulla suite di test Ghera , superando l’analizzatore statico APKHunt, che ha ottenuto solo il 30%. Eseguito su 169 APK reali, ha rilevato 104 vulnerabilità zero-day, di cui 57 confermate da exploit funzionanti generati automaticamente. Tra queste, un bug di media gravità in un’app con oltre 10 milioni di installazioni. Si trattava di un problema di reindirizzamento intenzionale che ha permesso al malware di prendere il controllo.

La caratteristica distintiva principale di A2 è il modulo di convalida, assente nel suo predecessore.

Il vecchio sistema A1 utilizzava uno schema di verifica fisso che valutava solo se un attacco avrebbe portato profitto. A2, invece, è in grado di confermare una vulnerabilità passo dopo passo, suddividendo il processo in attività specifiche. A titolo di esempio, gli autori citano uno scenario con un’applicazione in cui la chiave AES era memorizzata in chiaro. L’agente trova prima la chiave nel file strings.xml, quindi la utilizza per generare un token di reimpostazione della password falso e infine verifica che questo token bypassi effettivamente l’autenticazione. Tutte le fasi sono accompagnate da verifica automatica: dalla corrispondenza dei valori alla conferma dell’attività dell’applicazione e alla visualizzazione dell’indirizzo desiderato sullo schermo.

Per funzionare, A2 combina diversi modelli linguistici commerciali : OpenAI o3, Gemini 2.5 Pro, Gemini 2.5 Flash e GPT-oss-120b. Sono distribuiti in base ai ruoli: il pianificatore elabora una strategia di attacco, l’esecutore esegue le azioni e il validatore conferma il risultato. Questa architettura, secondo gli autori, riproduce la metodologia umana, il che ha permesso di ridurre il rumore e aumentare il numero di risultati confermati. Gli sviluppatori sottolineano che gli strumenti di analisi tradizionali producono migliaia di segnali insignificanti e pochissime minacce reali, mentre il loro agente è in grado di dimostrare immediatamente la sfruttabilità di un errore.

I ricercatori hanno anche calcolato il costo del sistema. Il rilevamento delle vulnerabilità costa tra 0,0004 e 0,03 dollari per app utilizzando modelli diversi, mentre un ciclo completo con verifica costa in media 1,77 dollari. Allo stesso tempo, se si utilizza solo Gemini 2.5 Pro, il costo aumenta a 8,94 dollari per bug. A titolo di confronto, l’anno scorso un team dell’Università dell’Illinois ha dimostrato che GPT-4 crea un exploit a partire dalla descrizione di una vulnerabilità per 8,80 dollari. Si scopre che il costo per individuare e confermare le falle nelle app mobili è paragonabile al costo di una vulnerabilità di media gravità nei programmi bug bounty, dove le ricompense sono calcolate in centinaia e migliaia di dollari.

Gli esperti sottolineano che A2 supera già le prestazioni degli analizzatori statici di programmi Android e A1 si avvicina ai migliori risultati negli smart contract. Sono fiduciosi che questo approccio possa accelerare e semplificare il lavoro sia dei ricercatori che degli hacker, perché invece di sviluppare strumenti complessi, è sufficiente richiamare l’API di modelli già addestrati. Tuttavia, rimane un problema: i cacciatori di ricompense possono utilizzare A2 per un rapido arricchimento, ma i programmi di ricompensa non coprono tutti i bug. Questo lascia delle scappatoie per gli aggressori che possono utilizzare direttamente gli errori trovati.

Gli autori dell’articolo ritengono che il settore stia appena iniziando a svilupparsi e che ci si possa aspettare un’impennata di attività sia negli attacchi difensivi che in quelli offensivi nel prossimo futuro. I rappresentanti del settore sottolineano che sistemi come A2 spostano le ricerche di vulnerabilità da allarmi infiniti a risultati confermati, riducendo il numero di falsi positivi e consentendo di concentrarsi sui rischi reali.

Per ora, il codice sorgente è disponibile solo per i ricercatori con partnership ufficiali, per mantenere un equilibrio tra scienza aperta e divulgazione responsabile.

L'articolo L’AI A2 ha rilevato 102 bug 0day e creato exploit nelle app Android a 1,77 dollari proviene da il blog della sicurezza informatica.