Salta al contenuto principale



RomCom sfrutta una vulnerabilità zero-day in WinRAR


@Informatica (Italy e non Italy 😁)
Negli ultimi giorni, il gruppo APT RomCom (noto anche come Storm-0978 o Tropical Scorpius) è tornato alla ribalta per aver sfruttato una vulnerabilità zero-day in WinRAR, strumento ampiamente utilizzato per la compressione di file. La vulnerabilità, identificata come CVE-2025-8088, è una path traversal che



Microsoft sotto accusa in California per la fine del supporto di Windows 10


In California è stata intentata una causa contro Microsoft, accusandola di aver interrotto prematuramente il supporto per Windows 10 e di aver costretto gli utenti ad acquistare nuovi dispositivi. Il querelante, Lawrence Klein, residente a San Diego, sostiene che la decisione di interrompere gli aggiornamenti di sicurezza il 14 ottobre 2025 interesserà circa 240 milioni di computer in tutto il mondo, metà dei quali non sarà in grado di aggiornare a Windows 11 a causa dei rigidi requisiti hardware.

Secondo lui, ciò costringerà milioni di persone a pagare per un “supporto esteso” (da 30 dollari all’anno per i consumatori a 244 dollari all’anno per le aziende nel terzo anno) o a sostituire i dispositivi funzionanti, creando montagne di rifiuti elettronici ed esponendo i dati ad attacchi informatici.

La causa sostiene che Microsoft stia sfruttando la sua posizione dominante nel mercato dei sistemi operativi per promuovere una nuova linea di dispositivi con Windows 11 e un assistente AI integrato chiamato Copilot, che richiede unità di elaborazione neurale (NPU) avanzate.

Questo, secondo Klein, conferisce all’azienda un vantaggio competitivo nel mercato in rapida crescita dell’intelligenza artificiale generativa, limitando al contempo la scelta degli utenti e riducendo gli incentivi per i concorrenti.

Si rileva inoltre che il ciclo di supporto di Windows 10 è quasi dimezzato rispetto alle versioni precedenti del sistema operativo e che gli utenti non hanno ricevuto informazioni chiare sulla fine del supporto e sulle conseguenze al momento dell’acquisto dei dispositivi.

Oltre alle perdite finanziarie e ai problemi di compatibilità, Klein sottolinea i rischi per la sicurezza, anche per le organizzazioni che gestiscono dati sensibili. Chiede al tribunale di obbligare Microsoft a estendere il supporto gratuito per Windows 10 finché la base utenti non scenderà al di sotto di una soglia ragionevole, oppure di allentare i requisiti per Windows 11 e richiedere la divulgazione obbligatoria dei periodi di supporto e dei rischi associati al momento della vendita dei dispositivi.

L'articolo Microsoft sotto accusa in California per la fine del supporto di Windows 10 proviene da il blog della sicurezza informatica.



Così le scimmie con i tablet svelano i segreti della nostra ossessione per gli smartphone


Perché non riusciamo a staccarci dagli schermi, anche quando abbiamo trovato quello che cercavamo? Perché continuiamo a scorrere i feed senza pensarci mentre il tempo vola? Gli scienziati stanno cercando risposte a queste domande, e forse le scimmie con gli iPad possono aiutarci.

In un esperimento condotto presso l’Istituto Centrale Giapponese di Medicina Sperimentale e Scienze della Vita, 14 scimmie sono state messe in una gabbia con tablet per 10 minuti. Sullo schermo sono stati mostrati contemporaneamente nove brevi video muti di diverse specie di primati. Se l’animale toccava uno dei video, questo si espandeva fino a riempire l’intero schermo e gli altoparlanti riproducevano il caratteristico verso delle scimmie.

Queste “sessioni di addestramento” sono state condotte due o tre volte a settimana per due mesi. L’obiettivo dell’esperimento non era confrontare esseri umani e scimmie tramite schermi, ma verificare se questi animali potessero essere utilizzati come modello per studiare l’apprendimento e gli effetti degli stimoli visivi e uditivi sul comportamento. In altre parole, se avrebbero percepito suoni e immagini come ricompense, come accade con un frutto.

I risultati sono stati promettenti. Secondo gli autori, l’esperimento ha dimostrato che il comportamento delle scimmie davanti al touchscreen poteva essere modellato e mantenuto utilizzando stimoli audiovisivi. Entro la fine dei due mesi, otto animali su dieci inclusi nell’analisi finale toccavano costantemente lo schermo, indicando un’associazione consolidata con la “ricompensa”.

Ma ciò che è stato particolarmente interessante è stata la fase successiva, il test di “estinzione”.

I ricercatori hanno disattivato la ricompensa: quando veniva toccato, lo schermo rimaneva scuro e l’audio non si attivava. Le quattro scimmie non hanno ridotto la loro attività e hanno continuato a toccare lo schermo. Questo potrebbe significare che il semplice cambiamento nell’immagine, anche minimo, può mantenere vivo l’interesse, il che in qualche modo spiega perché possiamo scorrere TikTok per ore senza avere la sensazione di aver ricevuto qualcosa di prezioso.

I ricercatori sottolineano che questo modello potrebbe aiutare a comprendere meglio come si forma e si mantiene la dipendenza delle persone dagli schermi e cosa influenza lo sviluppo della dipendenza dagli stimoli audiovisivi.

Il lavoro è stato pubblicato sull’International Journal of Comparative Psychology.

L'articolo Così le scimmie con i tablet svelano i segreti della nostra ossessione per gli smartphone proviene da il blog della sicurezza informatica.

filobus reshared this.



Physical Aimbot Shoots For Success In Valorant


Modern competitive games have a great deal of anti-cheat software working to make sure you can’t hack the games to get a competitive advantage. [Kamal Carter] decided to work around this by building a physical aimbot for popular FPS Valorant.

The concept is straightforward enough. [Kamal] decided to hardmount an optical mouse to a frame, while moving a mousepad around beneath it with an off-the-shelf Cartesian CNC platform, but modified to be driven by DC motors for quick response. This gave him direct control over the cursor position which is largely undistinguishable from a human being moving the mouse. Clicking the mouse is achieved with a relay. As for detecting enemies and aiming at them, [Kamal] used an object detection system called YOLO. He manually trained the classifier to detect typical Valorant enemies and determine their position on the screen. The motors are then driven to guide the aim point towards the enemy, and the fire command is then given.

The system has some limitations—it’s really only capable of completing the shooting range challenges in Valorant. The vision model isn’t trained on the full range of player characters in Valorant, and it would prove difficult to use such a system in a competitive match. Still, it’s a neat way to demonstrate how games can be roboticized and beaten outside of just the software realm. Video after the break.

youtube.com/embed/fr02fxc-5jo?…


hackaday.com/2025/08/11/physic…



Malware nascosto nelle immagini SVG nei siti per adulti: il nuovo schema per nascondere Trojan


Un nuovo schema per distribuire codice dannoso camuffato da immagini .svg è stato scoperto su decine di siti di contenuti per adulti stranieri. Come hanno scoperto gli esperti di Malwarebytes, gli aggressori incorporano codice JavaScript offuscato in tali file che, una volta cliccati, avviano una catena nascosta di script che termina con il download di Trojan.JS.Likejack.

Questo malware clicca silenziosamente sul pulsante “Mi piace” su un post predefinito di Facebook se la vittima ha un account aperto sul social network in quel momento. In questo modo, le pagine con contenuti espliciti ottengono maggiore visibilità e visibilità grazie ai browser compromessi.

SVG (Scalable Vector Graphics) si differenzia dai consueti .jpg e .png in quanto memorizza i dati come testo XML. Questo consente di ridimensionare l’immagine senza perdere qualità, ma consente anche di incorporare HTML e JavaScript al suo interno. Questa funzionalità ha da tempo attirato gli aggressori, poiché apre la strada ad attacchi XSS , HTML injection e attacchi DoS. In questo caso, gli autori dei file dannosi hanno utilizzato una tecnica JSFuck modificata, che codifica JavaScript in un set di caratteri, rendendo difficile l’analisi.

Dopo la decodifica iniziale, lo script carica nuovi frammenti di codice, anch’essi nascosti all’analisi. La fase finale dell’attacco è l’interazione forzata con gli elementi di Facebook, che viola le regole della piattaforma. Facebook blocca tali account, ma gli autori dello schema tornano rapidamente con nuovi profili.

Tecniche simili sono già state osservate in precedenza. Nel 2023, gli hacker hanno utilizzato il tag .svg per sfruttare una vulnerabilità XSS nel client web Roundcube e, nel giugno 2025, i ricercatori hanno registrato attacchi di phishing con una falsa finestra di accesso Microsoft, aperta anch’essa da un file SVG.

Malwarebytes ora collega i casi identificati a decine di siti WordPress che distribuiscono contenuti dannosi in modo simile.

L'articolo Malware nascosto nelle immagini SVG nei siti per adulti: il nuovo schema per nascondere Trojan proviene da il blog della sicurezza informatica.




#Trump e #Putin al caminetto


altrenotizie.org/primo-piano/1…



Anduril accelera nell’Indo-Pacifico. Nuovi accordi con Taiwan e Corea del Sud

@Notizie dall'Italia e dal mondo

Dopo America ed Europa, Anduril ha messo gli occhi anche sull’Indo-Pacifico. L’emerging tech Usa, leader nel comparto dell’IA applicata alla difesa, ha recentemente concluso due accordi che pongono le basi della sua futura espansione in estremo oriente. Da un lato



The human voiceover artists behind AI voices are grappling with the choice to embrace the gigs and earn a living, or pass on potentially life-changing opportunities from Big Tech.#AI #voiceovers


The OverDrive is made to let ground vehicles navigate tough terrain with minimal input from humans.#military #AIbots



#NoiSiamoLeScuole, con i fondi del #PNRR finalizzati alla costruzione di nuove scuole sono stati demoliti e sono in corso di ricostruzione due istituti in Sicilia e uno in Lombardia.


se lo dice israele ci sarà proprio da crederci che fosse un terrorista... specchiata onestà. poveretto e poveretti.


a volte chi vede invadere una nazione libera, può stranamente pensare che si tratti dell'invasione di una nazione libera... non credo che in nazismo c'entri molto. ma poi, da nazione libera, non ho neppure capito cosa dovrebbe fregare alla russia anche se l'ucraina fosse nazista. la russia ha invaso l'iran per quello che fa alle donne? o l'afganistan? il mondo è pieno di stati merda con il sostegno della russia.


quando tra gli strumenti della diplomazia internazionale diventa ricorrente l'uso dell'offesa e della parolaccia, diretta o indiretta, diventa arduo definire la parola come lo strumento non violento da usare per dirimere le controversie internazionali.


Terre rare, gli Usa puntano a estrarle e raffinarle in casa. Ecco come

@Notizie dall'Italia e dal mondo

Il rafforzamento dell’ecosistema della Difesa Usa non passa solamente per l’assegnazione di nuove commesse, ma anche dal consolidamento di una filiera interamente radicata sul territorio nazionale. Il Dipartimento della Difesa statunitense ha infatti concesso il primo prestito



Heatmiser – Mic City Songs
freezonemagazine.com/articoli/…
La ripubblicazione di un album, a mio avviso fondamentale nella definizione delle coordinate di quello che è l’Indie Rock oggi, partendo proprio da quello che è stato, è un evento che non andrebbe sottovalutato da chi ama “perdersi” nei meandri di un genere, sì conosciuto, ma che, per dimensioni, scelte di pubblicazioni, spesso difficilissime da […]
L'articolo Heatmiser – Mic City Songs proviene
La



GLOBAL SUMUD FLOTILLA. A fine agosto e inizio settembre decine di imbarcazioni salperanno per Gaza


@Notizie dall'Italia e dal mondo
Prima dalla Spagna e poi dal Nordafrica gli attivisti di 44 paesi proveranno a rompere il blocco navale israeliano di Gaza e a portare aiuti umanitari ai civili palestinesi. A bordo ci sarà ancora Greta



Pace tra Armenia e Azerbaigian. Il passo falso di Mosca e i timori dell’Iran


@Notizie dall'Italia e dal mondo
L'intesa firmata a Washington favorisce l'Azerbaigian, la Turchia e gli Stati Uniti, che rimettono piede nel cortile di casa russo. Teheran teme e denuncia la manovra a tenaglia
L'articolo Pace tra Armenia e Azerbaigian. Il passo falso di Mosca e i timori dell’Iran proviene da Pagine



Israele ha ucciso l'intera troupe di Al Jazeera a Gaza City, inclusi giornalisti e cameraman:

Reporter: Anas Al-Sharif
Reporter: Muhammad Qariqa
Cameraman: Ibrahim Zahir
Cameraman: Moamen Aliwa
Autista: Muhammad Nofal

Gazzetta del Cadavere reshared this.



Vendo due Pilette lavabo 1"1/4 in ABS – nuove, compatibili universali - Questo è un post automatico da FediMercatino.it

Prezzo: 7 Euro

Vendo due Pilette lavabo 1"1/4 in ABS – nuove, compatibili universali

💡 Caratteristiche tecniche:

Materiale: ABS, resistente agli urti e alla corrosione

Diametro: 1"1/4 (standard per lavabi domestici)

Finitura: bianca

Marca: Sensea

Compatibilità: universale per lavabi bagno e bidet con foro standard

Condizione: nuove, mai montate, ancora imballate, complete di aste saltarello.

📦 Prezzo: € 7.00 per entrambe

📍 Disponibilità: ritiro a mano a Palermo o spedizione in tutta Italia (spese a carico

🔗 Link su FediMercatino.it per rispondere all'annuncio

@Il Mercatino del Fediverso 💵♻️







Mio racconto brevissimo scritto per Minuti Contati, link originale.

Pecunia non olet

Adam entrò in ufficio, appese il soprabito e si accostò al mobile bar per un drink.
«Non dovresti bere nelle tue condizioni» disse una voce calda alle sue spalle.
Si voltò di scatto: c’era una ragazza bionda in un elegante tubino bianco sul divano. Sorrideva.
«Come sei entrata? Chi sei?»
«È inutile agitarsi, vado dove voglio e di nomi ne ho tanti. Sono qui per un affare.»
Lui tirò fuori il cellulare e chiamò la sicurezza, il telefono rimase muto.
«Dovresti ascoltarmi» commentò la donna.
Adam fece per andare verso la porta ma si bloccò, non c’era nessuna porta. Lei si alzò, aveva un corpo da mozzare il fiato.
«Chi diavolo sei?» chiese confuso.
Lei rise divertita: «L’hai detto. Mettiti comodo e ascolta la mia proposta.» Lo spinse sulla vicina poltrona.
«Tu sei ricco Adam, uno dei più ricchi del mondo, eppure non ti servirà, tra poco morrai e perderai ogni cosa.»
«Lo so questo, è il nostro destino.»
«Non proprio. Dovrai morire, lo ammetto, ma in quanto al denaro, ti offro la possibilità di portarne parte con te nell’aldilà.»
Adam rise forte: «Vorrai dire all’inferno!»
«Ah, l’inferno, sei così sicuro di meritarlo?»
«Ci puoi giurare» rispose ridendo «quello mi tocca di sicuro.»
La donna sorrise: «Inferno, paradiso, sono solo parole, il luogo dove finirai non è troppo diverso da questo: meglio essere ricchi che altrimenti.» Sollevò la gonna e si sedette sulla scrivania. «La mia offerta è questa: lascerai la somma che vorrai a una fondazione che io ti indicherò, in questo mondo, e noi te ne faremo avere un decimo nell’aldilà.»
«E tu credi che io abbocchi a un’imbroglio del genere? Proprio io?»
Lei gli mise in mano un biglietto. «I dati per la donazione, pensaci, non tutti hanno questa possibilità.» Lui abbassò lo sguardo per leggerlo, quando lo rialzò la donna non c’era più.
«Cavolo…» mormorò, ma andò a riporlo nel soprabito. Quando si voltò in mezzo alla stanza c’era un’altra donna, bruna, sui quaranta, con un tailleur scuro molto elegante e sobrio.
«Non ti fidare di quella, ti frega» disse la nuova arrivata.
Adam si guardò intorno, forse era il cancro a causargli quelle allucinazioni. Gli restava poco.
«Certo che non mi fido, non si portano soldi all’inferno.»
«Bravo!» esclamò lei soddisfatta. «Devi farle con la gente giusta queste cose. Se ti affidi a noi, non solo garantiamo un trasferimento di denaro doppio, ma assicuriamo anche il passaggio in paradiso.»
«Cosa?»
«Ma certo! Perché con la donazione giusta, con un gesto di generosità vera, noi possiamo assicurarti il perdono.»
«Il perdono?»
«Assicurato!»
Adam sentiva la testa pulsare, non stava affatto bene.
«Questo non è corretto» il grido veniva dalle sue spalle, si girò, era di nuovo la bionda. Furiosa.
«Gli affari sono affari» ribatté la bruna.
Le due si presero per i capelli.
Adam quasi sorrise vedendole avvinghiate, non era più sicuro di quale delle due fosse il demone e quale l’angelo.
Non ha importanza, in ogni caso è troppo tardi – pensò, con un filo di rimpianto, mentre spirava.

reshared this




Qualcuno ha visto il PD?


Quel partito ha la caratteristica di riuscire a sparire completamente dalla scena per mesi, per anni, tra un'elezione (persa) e l'altra.

O governa, e sappiamo come, o sparisce completamente dalla circolazione.

Unknown parent

@Otttoz

Beh immagino che chi non ha votato PD si stia godendo i nipotini del duce esattamente come chi ha votato il PD si sarà goduto il suo supporto agli stupratori della guardia costiera libica, il suo jobs act, la sua delegittimazione delle ONG che salvano vite in mare, ecc.

Però quelli del PD in effetti alla manifestazione del 25 aprile partecipano convintamente, cantano "bella ciao" quindi posso capire che qualcuno li consideri migliori di quegli altri.

Comunque la mia domanda era: ma questi "migliori" dove sono finiti? Che fanno? Stanno aspettando le prossime elezioni per tornare a riproporsi come quelli che vanno votati perché gli altri sono peggiori?



"Soltanto il 35,5% delle persone intervistate ha detto di essere «preoccupata» dalla situazione umanitaria a Gaza, mentre il 61,5% ha detto di non esserlo per niente, o solo in minima parte. L’80% ha detto di ritenere che l’IDF sia un esercito «morale»".


La manifestazione a Tel Aviv contro il piano per occupare la città di Gaza - Il Post
https://www.ilpost.it/2025/08/10/tel-aviv-protesta-occupazione-gaza-netanyahu/?utm_source=flipboard&utm_medium=activitypub

Pubblicato su News @news-ilPost


Unknown parent

friendica (DFRN) - Collegamento all'originale
Max - Poliverso 🇪🇺🇮🇹
 — (Firenze)

@RFanciola @il Post

Solitamente i genocidi vengono perpetrati dalle dittature, che hanno sotto controllo l'informazione, e i cittadini di quei stati possono dire "non sapevamo".

Gli israeliani sanno per filo e per segno cosa sta facendo il loro governo, non avranno neanche quella scusa.



Da virostar a viromasterchef è un attimo. Adesso se la prende anche per le grigliate...🤦🏼‍♂️🤦🏼‍♂️🤦🏼‍♂️🤦🏼‍♂️😫😫😫