Salta al contenuto principale




Printed Focus Control for Pro Style Cinematography


When you watch a movie and see those perfect focus switches or zooms, the chances are you’re not seeing the result of the cameraman or focus operator manually moving the lens controls. Instead, they will have been planned and programmed in advance and executed by a motor. If you take a close look at many lenses you’ll see a ring that’s more than just extra knurling, it’s a gear wheel for this purpose. Want to experiment with this technique without buying professional grade accessories? [l0u0k0e] has you covered with a 3D printable focus zoom motor accessory.

The motor behind it all is a geared stepper motor, and there are a set of printed parts to complete the model. It’s recommended to use PETG, and nylon for the gears, but it would work in PLA with a shorter life. It’s designed to work with the standard 15 mm tube you’ll find on many camera rigs, and while you can write your own Arduino sketches to control it if you wish, we’re given instructions for hooking it up to existing focus drivers. The model is on Printables, should you wish to try.

This is by no means the first focus puller we’ve seen, in fact you can even use LEGO.


hackaday.com/2025/06/07/printe…



Ucraina, la pace può attendere. L’Europa si prepara alla guerra


@Notizie dall'Italia e dal mondo
Trump sempre più spazientito dall'inconcludenza delle trattative tra Russia e Ucraina mentre gli scontri vivono una netta recrudescenza. L'Europa si prepara ad una guerra che dà ormai per scontata
L'articolo Ucraina, la pace può attendere. L’Europa si prepara alla guerra proviene da



Una RCE da 9.9 su Roundcube Webmail è stata rilevata dai ricercatori cinesi


Roundcube Webmail è un client IMAP multilingue basato su browser con un’interfaccia utente simile a quella di un’applicazione. Offre tutte le funzionalità che ci si aspetta da un client di posta elettronica, tra cui supporto MIME, rubrica, gestione delle cartelle, ricerca della posta e controllo ortografico.

Di recente, il Qi’anxin CERT ha rilevato un bug di esecuzione di codice backend di Roundcube Webmail (CVE-2025-49113).

La vulnerabilità consiste in un errore logico nella funzione di deserializzazione personalizzata di Roundcube Webmail durante l’elaborazione di file contenenti delimitatori specifici, consentendo ad aggressori autenticati di attivare la deserializzazione creando nomi di file dannosi, ottenendo così l’esecuzione di comandi da remoto e il controllo completo del server.

Attualmente, i dettagli tecnici e la PoC della vulnerabilità sono stati resi pubblici su Internet. Dato l’ampio impatto della vulnerabilità, si consiglia ai clienti di eseguire un’autoispezione e protezione il prima possibile.

Ambito di influenza


Versioni interessate

  • Webmail Roundcube
  • Webmail Roundcube


Ricorrenza


Attualmente, il ricercatore di sicurezza del Qi’anxin Threat Intelligence Center ha riprodotto con successo la vulnerabilità di esecuzione del codice in background di Roundcube Webmail (CVE-2025-49113); lo screenshot è il seguente:

Attività interessate


I dati della piattaforma di mappatura degli asset Qi’anxin Eagle Chart mostrano che il numero totale di asset a rischio relativi alla Cina che corrisponde a 57.430 istanze, e il numero totale di IP associati è 7.345. La distribuzione degli asset a rischio globali è la seguente:

Il numero totale di asset a rischio globale associati alla vulnerabilità di esecuzione del codice backend di Roundcube Webmail (CVE-2025-49113) è 1.985.313, mentre il numero totale di IP associati è 224.197. La distribuzione degli asset a rischio globale è la seguente:

Attualmente, la versione ufficiale è disponibile per l’aggiornamento. Si consiglia agli utenti interessati di eseguire l’aggiornamento alla versione più recente. Anche l’Agenzia per la cybersicurezza nazionale ha emesso un avviso in tal senso, riportando la necessita di aggiornare immediatamente le istanze affette dalla clamorosa Remote Code Execution.

L'articolo Una RCE da 9.9 su Roundcube Webmail è stata rilevata dai ricercatori cinesi proviene da il blog della sicurezza informatica.

Gazzetta del Cadavere reshared this.



Nintendo Switch 2: un exploit scoperto al secondo giorno dell’uscita


La console Nintendo Switch 2 è appena uscita e gli hacker hanno già scoperto una vulnerabilità.

Il ricercatore di sicurezza David Buchanan è stato il primo a segnalare un exploit per la console Nintendo che sfrutta un punto debole nella libreria condivisa del dispositivo. Ha dimostrato come la cosiddetta vulnerabilità userland possa essere utilizzata per modificare il comportamento di un programma senza accedere al kernel di sistema, ad esempio per forzare la console a visualizzare una grafica personalizzata sotto forma di una scacchiera.

L’exploit utilizza la tecnica Return-Oriented Programming (ROP) , in cui l’hacker sostituisce l’indirizzo di ritorno in memoria, forzando il programma a eseguire il codice di qualcun altro.

Tuttavia, in questo caso, stiamo parlando solo del livello utente: non sarà possibile ottenere l’accesso root o “hackerare” la console in questo modo. Inoltre, lo stesso Buchanan ha ammesso che una simile dimostrazione non ha alcuna utilità pratica e, in teoria, potrebbe essere semplicemente un video di YouTube, sebbene la comunità degli sviluppatori confermi la realtà della vulnerabilità.

Nintendo è tradizionalmente molto severa riguardo alle modifiche ai propri dispositivi. L’azienda ha già avvertito che potrebbe disabilitare la console se un utente tentasse di modificare i servizi di sistema del proprio account. Il contratto d’uso di Switch 2 vieta inoltre esplicitamente qualsiasi manomissione del software.

Sebbene l’exploit trovato non rappresenti una minaccia, potrebbe esserci una nuova sfida da affrontare: quanto tempo ci vorrà agli hacker per aggirare completamente la protezione e ottenere l’accesso al firmware personalizzato?

E come reagirà Nintendo stessa?

L'articolo Nintendo Switch 2: un exploit scoperto al secondo giorno dell’uscita proviene da il blog della sicurezza informatica.



Attacco invisibile via Google: rubano credenziali con pagine ospitate su Apps Script


I truffatori utilizzano la piattaforma Google Apps Script per ospitare pagine di phishing che sembrano legittime e rubano le credenziali degli utenti. I ricercatori di Cofense hanno lanciato l’allarme per nuovi attacchi. Secondo loro, la finta finestra di login è “progettata con cura e ha l’aspetto di una finestra di login legittima”.

“Gli attacchi utilizzano email camuffate da vari account che contengono un link a pagine web che utilizzano Google Apps Script, una piattaforma di sviluppo integrata con i prodotti Google”, spiegano gli esperti.

“Ospitando una pagina di phishing nell’ambiente attendibile di Google, gli aggressori creano l’illusione che sia autentica. Questo rende più facile indurre gli utenti a fornire informazioni sensibili.”

Google Apps Script è la piattaforma di scripting cloud di Google basata su JavaScript che consente di automatizzare le attività ed estendere le funzionalità dei prodotti Google Workspace come Fogli Google, Documenti Google, Drive, Gmail e Calendar. Gli script vengono eseguiti nel dominio attendibile di Google (script.google.com), che è presente nell’elenco degli indirizzi consentiti nella maggior parte delle soluzioni di sicurezza.

Gli aggressori sfruttano Google Apps Script creando script che visualizzano una falsa pagina di accesso che intercetta le credenziali inserite dalle vittime. I dati vengono quindi trasmessi al server degli hacker tramite una richiesta nascosta. Poiché la piattaforma consente a chiunque di pubblicare script come applicazioni web pubbliche e fornisce un dominio Google a tale scopo, gli aggressori possono sfruttarla per evitare sospetti. Inoltre, gli hacker possono modificare da remoto i propri script senza dover inviare nuovamente i link alle vittime, consentendo loro di passare rapidamente da un’esca all’altra.

I ricercatori scrivono che le email di phishing contengono in genere inviti all’azione correlati, ad esempio, al pagamento di bollette o tasse e rimandano a una pagina dannosa ospitata sull’infrastruttura di Google. Dopo che la vittima ha inserito login e password, viene reindirizzata al servizio reale imitato dalla pagina di phishing, per indebolire la vigilanza dell’utente e dare agli aggressori più tempo per utilizzare i dati rubati.

Gli analisti di Cofense concludono che per ora la difesa più efficace contro questo tipo di attacchi è bloccare completamente l’accesso agli URL di Google Apps Script o almeno consigliare di contrassegnarli come potenzialmente pericolosi.

L'articolo Attacco invisibile via Google: rubano credenziali con pagine ospitate su Apps Script proviene da il blog della sicurezza informatica.



Rock Encyclopedia & altri scritti di Lillian Roxon
freezonemagazine.com/articoli/…
Ci si può chiedere se oggi come oggi, con tutti i libri scritti e i link del web, serva ancora leggere un’enciclopedia musicale, invece quest’opera dell’autrice Lillian Roxon si rivela ancora preziosa e sicuramente unica per diverse peculiarità. Tradotta una decina di anni fa, ora è facilmente recuperabile grazie ad Amazon, si legge con facilità […]



3D Pen Used To Build Cleaning Robot That Picks Up Socks


Your average 3D printer is just a nozzle shooting out hot plastic while being moved around by a precise robotic mechanism. There’s nothing stopping you replacing the robot and moving around the plastic-squirting nozzle yourself. That’s precisely what [3D Sanago] did to produce this cute little robot.

The beginning of the video sets the tone. “First we create the base that will become the robot vacuum’s body,” explains [3D Sanago]. “I quickly and precisely make a 15 x 15 cm square almost as if I were a 3D printer.” It’s tedious and tiring to move the 3D printing pen through the motions to build simple parts, but that’s the whole gimmick here. What’s wild is how good the results are. With the right post-processing techniques using an iron, [3D Sanago] is able to produce quite attractive plastic parts that almost justify the huge time investment.

The robot itself works in a fairly straightforward fashion. It’s got four gear motors driving four omniwheels, which let it pan around in all directions with ease. They’re under command of an Arduino Uno paired with a multi-channel motor driver board. The robot also has a servo-controlled arm for moving small objects. The robot lacks autonomy. Instead, [3D Sanago] gave it a wireless module so it could be commanded with a PS4 controller. Despite being referred to as a “robot vacuum,” it’s more of a general “cleaning robot” since it only has an arm to move objects, with no actual vacuum hardware. It’s prime use? Picking up socks.

We’ve seen [3D Sanago]’s fine work before, too. Video after the break.

youtube.com/embed/EAw71MKXW-I?…


hackaday.com/2025/06/06/3d-pen…



La mia opinione su "monologo della Speziale " prima parte.

Ho apprezzato moltissimo questo arco narrativo; il motivo è la scelta di non avere un "nemico" reale, ma solo l'ignoranza, che è la grande villain di questo arco narrativo.

🌔 Rasenta la peefezione



Ma che tristezza fa quella #pubblicità dove il tipo è tormentato da un segugio e guardato con pietà dalla commensale per averle proposto di pagare "alla romana"?


Dalla newsletter di Haaretz


Over 2,700 children in the Gaza Strip were diagnosed with acute malnutrition in May, according to a UN report.


Da oggi è legge che chi partecipa a un sit-in pacifico rischia fino a due anni di carcere, che chi protesta contro il Ponte sullo Stretto, fino a 25.

Da oggi la repressione di Stato è legge. È così che si comincia e lentamente si scivola verso lo Stato totale, totale solo ad imporre doveri, ma non a garantire i diritti, anzi se possibile quelli si limitano.

Oltre al diritto di manifestare, di dissentire, anche il diritto di fare impresa, infatti, viene compresso, con un settore produttivo ingiustamente criminalizzato, quello della canapa industriale: 3 mila imprese condannate a morte, 30 mila lavoratori lasciati per strada.

Questo governo considera il dissenso un crimine e la democrazia un ostacolo.

Anche per questo il prossimo 8 e 9 giugno dobbiamo dare un segnale forte, andiamo a votare per i nostri diritti, quelli che vogliono negarci per continuare a comandare indisturbati.

Perché senza diritti, non esiste sicurezza.

(Vittoria Baldino)



Mi piace tanto da provare quasi gelosia nel condividerla

youtu.be/Aa6hslBAQaw





Pragmatismo e industria, così il rapporto Italia-Turchia fa scuola

@Notizie dall'Italia e dal mondo

Il mondo, specie quello della Difesa, sta cambiando rapidamente e profondamente. Vecchie alleanze si stringono o si allentano, e nuovi allineamenti prendono forma. Mentre l’Europa riflette su come gestire il rapporto con gli Stati Uniti e su come costruire un effettivo pilastro europeo




Un americano (di nuovo) al vertice delle forze Nato. Chi è il generale Grynkewich

@Notizie dall'Italia e dal mondo

Il presidente degli Stati Uniti, Donald Trump, ha nominato il generale della Us Air Force Alexus Grynkewich come nuovo comandante del Comando europeo degli Stati Uniti (Eucom) e prossimo Comandante supremo delle forze alleate in Europa (Saceur) della Nato. La




Nato verso il 5%. Così i ministri della Difesa preparano la svolta dell’Aia

@Notizie dall'Italia e dal mondo

La ministeriale Nato di giovedì 5 giugno a Bruxelles ha segnato quello che il Segretario generale Mark Rutte ha definito un momento “storico” per l’Alleanza. I 32 ministri della Difesa hanno infatti approvato i nuovi Capability targets 2025 (Ct25), obiettivi di capacità



Tecnologie, uomini e silenzio. Il caso Graphite letto da Volpi

@Notizie dall'Italia e dal mondo

Ci sono dinamiche che sfuggono alla superficie. Accadono nel sottobosco del potere, nelle aree grigie dove la legge incontra la responsabilità, dove la sicurezza dello Stato non è una formula, ma un equilibrio fragile, costantemente rimesso in discussione. In quei territori – riservati più che segreti – non esistono automatismi. Ogni




ma agli americani sta bene? suona come se dicesse che trump non è stato scelto dagli americani ma da un singolo uomo. è la democrazia che americani vogliono?
che poi è la cosa sostenuta da molti ma può essere ignorata perché molti riescono a pensare il contrario. fino a quando sarà possibile.





considerando quello che i russi hanno fatto a un "popolo amico" come quello ucraino si evince che chi può evitare l'amicizia con i russi conviene che lo faccia...


PODCAST. La Cina paciera del sud globale


@Notizie dall'Italia e dal mondo
Istituita a Hong Kong l'Organizzazione internazionale per la mediazione, un altro tassello del soft power cinese per unire il sud del mondo contro il protezionismo di Trump.
L'articolo PODCAST. La Cina paciera del sud globale proviene da Pagine pagineesteri.it/2025/06/06/ori…



Trump e Musk ai ferri corti: fine dell’idillio tra miliardari


@Notizie dall'Italia e dal mondo
Dall’alleanza di potere alla guerra aperta: il taglio ai sussidi per le auto elettriche scatena lo scontro tra l’ex presidente e il patron di Tesla.
L'articolo Trump e Musk ai ferri corti: pagineesteri.it/2025/06/06/mon…



Joan Osborne – Dylanology Live
freezonemagazine.com/articoli/…
Joan Osborne prosegue il suo appassionato pellegrinaggio nel canzoniere di Bob Dylan con Dylanology Live, un disco che cattura un concerto di rara intensità emotiva e musicale. Dopo l’ottimo riscontro del progetto in studio Songs of Bob Dylan del 2017, l’artista americana torna sul palco per reinterpretare dal vivo alcuni classici – e qualche perla […]
L'articolo Joan Osborne – Dylanology Live


un conto è fregarsene di quello che pensano gli altri, un altro è definire la propria scala di valori, più o meno correttamente, più o meno coerentemente. ognuno fa le proprie scelte. è anche ovvio che ognuno è responsabile per le proprie scelte e se ne assume di fatto ogni responsabilità, nolente o volente.


Una tangenziale per isolare Gerusalemme dai palestinesi


@Notizie dall'Italia e dal mondo
Anche attraverso la rete stradale, Israele porta avanti la «politica del bantustan», ossia di un sistema di enclavi palestinesi collegate da corridoi, ma prive di qualsiasi sovranità
pagineesteri.it/2025/06/06/med…



Torselli (FdI) a TPI: “In Italia è sotto attacco il diritto ad astenersi ai referendum”


@Politica interna, europea e internazionale
Onorevole Torselli, domenica e lunedì sono in programma i referendum su lavoro e cittadinanza. La premier Meloni ha detto che andrà al seggio ma non ritirerà la scheda. Qual è il senso di questa scelta? “È una risposta a chi, strumentalmente, vuole tentare di



Neal Casal – No One Above You The Early Years 1991-1998
freezonemagazine.com/news/neal…
Neal Casal è stato un venerato cantautore i cui dieci album da solista sono ampiamente considerati dei classici nel canone della musica roots e americana. È stato anche un celebre chitarrista e collaboratore che si è trovato a suonare al fianco di artisti che vanno da Willie Nelson a Shooter Jennings, dai Jayhawks a Phil […]
L'articolo Neal Casal –


Mattina 06/06/2025


Vorrei capire la felicità
Mi pongo domande sulla vita e sulla morte
Non riconosco il tempo e non comprendo i suoi consigli
Mentre Elbereth mi guarda silenziosa


Ecco perché a molti piace l'UE... (Corruzione totale)

Ma Gianluca reshared this.



Stasera ho finito Adolescence.

E niente, domani mattina vado dal veterinario e mi faccio sterilizzare, non si sa mai...




#Gaza, fame e #genocidio


altrenotizie.org/primo-piano/1…



Sempre loro! Ipocriti guerrafondai criminali 🤬🤬🤬🤬
Gli USA hanno bloccato la risoluzione ONU per il cessate il fuoco immediato a Gaza - L'INDIPENDENTE
lindipendente.online/2025/06/0…


Dalla Newsletter di Haaretz


Satellite images show a new militia operating in southern Gaza in an area under IDF control, and a former Israeli defense minister claimed Israel is arming an ISIS-affiliated militia in Gaza to counter Hamas. In response, PM Netanyahu's office said the country is "working to defeat Hamas in various ways."

Se fosse vero sarebbe l'ennesima prova di quanto Israele sia sceso in basso.




Notizie


ispionline.it/it/pubblicazione…