RomCom sfrutta una vulnerabilità zero-day in WinRAR
@Informatica (Italy e non Italy 😁)
Negli ultimi giorni, il gruppo APT RomCom (noto anche come Storm-0978 o Tropical Scorpius) è tornato alla ribalta per aver sfruttato una vulnerabilità zero-day in WinRAR, strumento ampiamente utilizzato per la compressione di file. La vulnerabilità, identificata come CVE-2025-8088, è una path traversal che
Microsoft sotto accusa in California per la fine del supporto di Windows 10
In California è stata intentata una causa contro Microsoft, accusandola di aver interrotto prematuramente il supporto per Windows 10 e di aver costretto gli utenti ad acquistare nuovi dispositivi. Il querelante, Lawrence Klein, residente a San Diego, sostiene che la decisione di interrompere gli aggiornamenti di sicurezza il 14 ottobre 2025 interesserà circa 240 milioni di computer in tutto il mondo, metà dei quali non sarà in grado di aggiornare a Windows 11 a causa dei rigidi requisiti hardware.
Secondo lui, ciò costringerà milioni di persone a pagare per un “supporto esteso” (da 30 dollari all’anno per i consumatori a 244 dollari all’anno per le aziende nel terzo anno) o a sostituire i dispositivi funzionanti, creando montagne di rifiuti elettronici ed esponendo i dati ad attacchi informatici.
La causa sostiene che Microsoft stia sfruttando la sua posizione dominante nel mercato dei sistemi operativi per promuovere una nuova linea di dispositivi con Windows 11 e un assistente AI integrato chiamato Copilot, che richiede unità di elaborazione neurale (NPU) avanzate.
Questo, secondo Klein, conferisce all’azienda un vantaggio competitivo nel mercato in rapida crescita dell’intelligenza artificiale generativa, limitando al contempo la scelta degli utenti e riducendo gli incentivi per i concorrenti.
Si rileva inoltre che il ciclo di supporto di Windows 10 è quasi dimezzato rispetto alle versioni precedenti del sistema operativo e che gli utenti non hanno ricevuto informazioni chiare sulla fine del supporto e sulle conseguenze al momento dell’acquisto dei dispositivi.
Oltre alle perdite finanziarie e ai problemi di compatibilità, Klein sottolinea i rischi per la sicurezza, anche per le organizzazioni che gestiscono dati sensibili. Chiede al tribunale di obbligare Microsoft a estendere il supporto gratuito per Windows 10 finché la base utenti non scenderà al di sotto di una soglia ragionevole, oppure di allentare i requisiti per Windows 11 e richiedere la divulgazione obbligatoria dei periodi di supporto e dei rischi associati al momento della vendita dei dispositivi.
L'articolo Microsoft sotto accusa in California per la fine del supporto di Windows 10 proviene da il blog della sicurezza informatica.
Così le scimmie con i tablet svelano i segreti della nostra ossessione per gli smartphone
Perché non riusciamo a staccarci dagli schermi, anche quando abbiamo trovato quello che cercavamo? Perché continuiamo a scorrere i feed senza pensarci mentre il tempo vola? Gli scienziati stanno cercando risposte a queste domande, e forse le scimmie con gli iPad possono aiutarci.
In un esperimento condotto presso l’Istituto Centrale Giapponese di Medicina Sperimentale e Scienze della Vita, 14 scimmie sono state messe in una gabbia con tablet per 10 minuti. Sullo schermo sono stati mostrati contemporaneamente nove brevi video muti di diverse specie di primati. Se l’animale toccava uno dei video, questo si espandeva fino a riempire l’intero schermo e gli altoparlanti riproducevano il caratteristico verso delle scimmie.
Queste “sessioni di addestramento” sono state condotte due o tre volte a settimana per due mesi. L’obiettivo dell’esperimento non era confrontare esseri umani e scimmie tramite schermi, ma verificare se questi animali potessero essere utilizzati come modello per studiare l’apprendimento e gli effetti degli stimoli visivi e uditivi sul comportamento. In altre parole, se avrebbero percepito suoni e immagini come ricompense, come accade con un frutto.
I risultati sono stati promettenti. Secondo gli autori, l’esperimento ha dimostrato che il comportamento delle scimmie davanti al touchscreen poteva essere modellato e mantenuto utilizzando stimoli audiovisivi. Entro la fine dei due mesi, otto animali su dieci inclusi nell’analisi finale toccavano costantemente lo schermo, indicando un’associazione consolidata con la “ricompensa”.
Ma ciò che è stato particolarmente interessante è stata la fase successiva, il test di “estinzione”.
I ricercatori hanno disattivato la ricompensa: quando veniva toccato, lo schermo rimaneva scuro e l’audio non si attivava. Le quattro scimmie non hanno ridotto la loro attività e hanno continuato a toccare lo schermo. Questo potrebbe significare che il semplice cambiamento nell’immagine, anche minimo, può mantenere vivo l’interesse, il che in qualche modo spiega perché possiamo scorrere TikTok per ore senza avere la sensazione di aver ricevuto qualcosa di prezioso.
I ricercatori sottolineano che questo modello potrebbe aiutare a comprendere meglio come si forma e si mantiene la dipendenza delle persone dagli schermi e cosa influenza lo sviluppo della dipendenza dagli stimoli audiovisivi.
Il lavoro è stato pubblicato sull’International Journal of Comparative Psychology.
L'articolo Così le scimmie con i tablet svelano i segreti della nostra ossessione per gli smartphone proviene da il blog della sicurezza informatica.
filobus reshared this.
Physical Aimbot Shoots For Success In Valorant
Modern competitive games have a great deal of anti-cheat software working to make sure you can’t hack the games to get a competitive advantage. [Kamal Carter] decided to work around this by building a physical aimbot for popular FPS Valorant.
The concept is straightforward enough. [Kamal] decided to hardmount an optical mouse to a frame, while moving a mousepad around beneath it with an off-the-shelf Cartesian CNC platform, but modified to be driven by DC motors for quick response. This gave him direct control over the cursor position which is largely undistinguishable from a human being moving the mouse. Clicking the mouse is achieved with a relay. As for detecting enemies and aiming at them, [Kamal] used an object detection system called YOLO. He manually trained the classifier to detect typical Valorant enemies and determine their position on the screen. The motors are then driven to guide the aim point towards the enemy, and the fire command is then given.
The system has some limitations—it’s really only capable of completing the shooting range challenges in Valorant. The vision model isn’t trained on the full range of player characters in Valorant, and it would prove difficult to use such a system in a competitive match. Still, it’s a neat way to demonstrate how games can be roboticized and beaten outside of just the software realm. Video after the break.
youtube.com/embed/fr02fxc-5jo?…
Malware nascosto nelle immagini SVG nei siti per adulti: il nuovo schema per nascondere Trojan
Un nuovo schema per distribuire codice dannoso camuffato da immagini .svg è stato scoperto su decine di siti di contenuti per adulti stranieri. Come hanno scoperto gli esperti di Malwarebytes, gli aggressori incorporano codice JavaScript offuscato in tali file che, una volta cliccati, avviano una catena nascosta di script che termina con il download di Trojan.JS.Likejack.
Questo malware clicca silenziosamente sul pulsante “Mi piace” su un post predefinito di Facebook se la vittima ha un account aperto sul social network in quel momento. In questo modo, le pagine con contenuti espliciti ottengono maggiore visibilità e visibilità grazie ai browser compromessi.
SVG (Scalable Vector Graphics) si differenzia dai consueti .jpg e .png in quanto memorizza i dati come testo XML. Questo consente di ridimensionare l’immagine senza perdere qualità, ma consente anche di incorporare HTML e JavaScript al suo interno. Questa funzionalità ha da tempo attirato gli aggressori, poiché apre la strada ad attacchi XSS , HTML injection e attacchi DoS. In questo caso, gli autori dei file dannosi hanno utilizzato una tecnica JSFuck modificata, che codifica JavaScript in un set di caratteri, rendendo difficile l’analisi.
Dopo la decodifica iniziale, lo script carica nuovi frammenti di codice, anch’essi nascosti all’analisi. La fase finale dell’attacco è l’interazione forzata con gli elementi di Facebook, che viola le regole della piattaforma. Facebook blocca tali account, ma gli autori dello schema tornano rapidamente con nuovi profili.
Tecniche simili sono già state osservate in precedenza. Nel 2023, gli hacker hanno utilizzato il tag .svg per sfruttare una vulnerabilità XSS nel client web Roundcube e, nel giugno 2025, i ricercatori hanno registrato attacchi di phishing con una falsa finestra di accesso Microsoft, aperta anch’essa da un file SVG.
Malwarebytes ora collega i casi identificati a decine di siti WordPress che distribuiscono contenuti dannosi in modo simile.
L'articolo Malware nascosto nelle immagini SVG nei siti per adulti: il nuovo schema per nascondere Trojan proviene da il blog della sicurezza informatica.
#Trump e #Putin al caminetto
Trump e Putin al caminetto
L’appuntamento è per il 15 Agosto in Alaska e sarà il primo del secondo mandato di Trump alla Casa Bianca. Il fatto che vi sarà un incontro è di per sé un fatto positivo, quando le due superpotenze nucleari dialogano il mondo intero respira meglio.www.altrenotizie.org
Il ritorno dell’autorizzazione a procedere rafforzerà le tutele degli eletti nelle Camere
@Politica interna, europea e internazionale
L'articolo Il ritorno dell’autorizzazione a procedere rafforzerà le tutele degli eletti nelle Camere fondazioneluigieinaudi.it/il-r…
Anduril accelera nell’Indo-Pacifico. Nuovi accordi con Taiwan e Corea del Sud
@Notizie dall'Italia e dal mondo
Dopo America ed Europa, Anduril ha messo gli occhi anche sull’Indo-Pacifico. L’emerging tech Usa, leader nel comparto dell’IA applicata alla difesa, ha recentemente concluso due accordi che pongono le basi della sua futura espansione in estremo oriente. Da un lato
Ministero dell'Istruzione
#NoiSiamoLeScuole, con i fondi del #PNRR finalizzati alla costruzione di nuove scuole sono stati demoliti e sono in corso di ricostruzione due istituti in Sicilia e uno in Lombardia.Telegram
Terre rare, gli Usa puntano a estrarle e raffinarle in casa. Ecco come
@Notizie dall'Italia e dal mondo
Il rafforzamento dell’ecosistema della Difesa Usa non passa solamente per l’assegnazione di nuove commesse, ma anche dal consolidamento di una filiera interamente radicata sul territorio nazionale. Il Dipartimento della Difesa statunitense ha infatti concesso il primo prestito
Mario Pacchiarotti likes this.
freezonemagazine.com/articoli/…
La ripubblicazione di un album, a mio avviso fondamentale nella definizione delle coordinate di quello che è l’Indie Rock oggi, partendo proprio da quello che è stato, è un evento che non andrebbe sottovalutato da chi ama “perdersi” nei meandri di un genere, sì conosciuto, ma che, per dimensioni, scelte di pubblicazioni, spesso difficilissime da […]
L'articolo Heatmiser – Mic City Songs proviene
La
GAZA. Attacco aereo all’ospedale Shifa: ucciso il giornalista Anas al Sharif di Al Jazeera
@Notizie dall'Italia e dal mondo
Uccisi sette palestinesi tra cui due reporter della televisione del Qatar e due cameraman
pagineesteri.it/2025/08/11/med…
GLOBAL SUMUD FLOTILLA. A fine agosto e inizio settembre decine di imbarcazioni salperanno per Gaza
@Notizie dall'Italia e dal mondo
Prima dalla Spagna e poi dal Nordafrica gli attivisti di 44 paesi proveranno a rompere il blocco navale israeliano di Gaza e a portare aiuti umanitari ai civili palestinesi. A bordo ci sarà ancora Greta
Pace tra Armenia e Azerbaigian. Il passo falso di Mosca e i timori dell’Iran
@Notizie dall'Italia e dal mondo
L'intesa firmata a Washington favorisce l'Azerbaigian, la Turchia e gli Stati Uniti, che rimettono piede nel cortile di casa russo. Teheran teme e denuncia la manovra a tenaglia
L'articolo Pace tra Armenia e Azerbaigian. Il passo falso di Mosca e i timori dell’Iran proviene da Pagine
Israele ha ucciso l'intera troupe di Al Jazeera a Gaza City, inclusi giornalisti e cameraman:
Reporter: Anas Al-Sharif
Reporter: Muhammad Qariqa
Cameraman: Ibrahim Zahir
Cameraman: Moamen Aliwa
Autista: Muhammad Nofal
FREE ASSANGE Italia
Israele ha ucciso l'intera troupe di Al Jazeera a Gaza City, inclusi giornalisti e cameraman: Reporter: Anas Al-Sharif Reporter: Muhammad Qariqa Cameraman: Ibrahim Zahir Cameraman: Moamen Aliwa Autista: Muhammad NofalTelegram
Ma Gianluca likes this.
Gazzetta del Cadavere reshared this.
Vendo due Pilette lavabo 1"1/4 in ABS – nuove, compatibili universali - Questo è un post automatico da FediMercatino.it
Prezzo: 7 Euro
Vendo due Pilette lavabo 1"1/4 in ABS – nuove, compatibili universali
💡 Caratteristiche tecniche:
Materiale: ABS, resistente agli urti e alla corrosione
Diametro: 1"1/4 (standard per lavabi domestici)
Finitura: bianca
Marca: Sensea
Compatibilità: universale per lavabi bagno e bidet con foro standard
Condizione: nuove, mai montate, ancora imballate, complete di aste saltarello.
📦 Prezzo: € 7.00 per entrambe
📍 Disponibilità: ritiro a mano a Palermo o spedizione in tutta Italia (spese a carico
rag. Gustavino Bevilacqua reshared this.
Caro spiaggia in Toscana: ombrellone e insalata a pranzo – Il racconto: «Una spesa folle»
Lo scrittore Matteo Grimaldi, aquilano ma fiorentino d’adozione, in vacanza a Baratti: «Lo avete capito perché la gente non spende?»di Paolo Federighi (Il Tirreno)
Nicola Pizzamiglio likes this.
Mio racconto brevissimo scritto per Minuti Contati, link originale.
Pecunia non olet
Adam entrò in ufficio, appese il soprabito e si accostò al mobile bar per un drink.
«Non dovresti bere nelle tue condizioni» disse una voce calda alle sue spalle.
Si voltò di scatto: c’era una ragazza bionda in un elegante tubino bianco sul divano. Sorrideva.
«Come sei entrata? Chi sei?»
«È inutile agitarsi, vado dove voglio e di nomi ne ho tanti. Sono qui per un affare.»
Lui tirò fuori il cellulare e chiamò la sicurezza, il telefono rimase muto.
«Dovresti ascoltarmi» commentò la donna.
Adam fece per andare verso la porta ma si bloccò, non c’era nessuna porta. Lei si alzò, aveva un corpo da mozzare il fiato.
«Chi diavolo sei?» chiese confuso.
Lei rise divertita: «L’hai detto. Mettiti comodo e ascolta la mia proposta.» Lo spinse sulla vicina poltrona.
«Tu sei ricco Adam, uno dei più ricchi del mondo, eppure non ti servirà, tra poco morrai e perderai ogni cosa.»
«Lo so questo, è il nostro destino.»
«Non proprio. Dovrai morire, lo ammetto, ma in quanto al denaro, ti offro la possibilità di portarne parte con te nell’aldilà.»
Adam rise forte: «Vorrai dire all’inferno!»
«Ah, l’inferno, sei così sicuro di meritarlo?»
«Ci puoi giurare» rispose ridendo «quello mi tocca di sicuro.»
La donna sorrise: «Inferno, paradiso, sono solo parole, il luogo dove finirai non è troppo diverso da questo: meglio essere ricchi che altrimenti.» Sollevò la gonna e si sedette sulla scrivania. «La mia offerta è questa: lascerai la somma che vorrai a una fondazione che io ti indicherò, in questo mondo, e noi te ne faremo avere un decimo nell’aldilà.»
«E tu credi che io abbocchi a un’imbroglio del genere? Proprio io?»
Lei gli mise in mano un biglietto. «I dati per la donazione, pensaci, non tutti hanno questa possibilità.» Lui abbassò lo sguardo per leggerlo, quando lo rialzò la donna non c’era più.
«Cavolo…» mormorò, ma andò a riporlo nel soprabito. Quando si voltò in mezzo alla stanza c’era un’altra donna, bruna, sui quaranta, con un tailleur scuro molto elegante e sobrio.
«Non ti fidare di quella, ti frega» disse la nuova arrivata.
Adam si guardò intorno, forse era il cancro a causargli quelle allucinazioni. Gli restava poco.
«Certo che non mi fido, non si portano soldi all’inferno.»
«Bravo!» esclamò lei soddisfatta. «Devi farle con la gente giusta queste cose. Se ti affidi a noi, non solo garantiamo un trasferimento di denaro doppio, ma assicuriamo anche il passaggio in paradiso.»
«Cosa?»
«Ma certo! Perché con la donazione giusta, con un gesto di generosità vera, noi possiamo assicurarti il perdono.»
«Il perdono?»
«Assicurato!»
Adam sentiva la testa pulsare, non stava affatto bene.
«Questo non è corretto» il grido veniva dalle sue spalle, si girò, era di nuovo la bionda. Furiosa.
«Gli affari sono affari» ribatté la bruna.
Le due si presero per i capelli.
Adam quasi sorrise vedendole avvinghiate, non era più sicuro di quale delle due fosse il demone e quale l’angelo.
Non ha importanza, in ogni caso è troppo tardi – pensò, con un filo di rimpianto, mentre spirava.
like this
reshared this
Qualcuno ha visto il PD?
Quel partito ha la caratteristica di riuscire a sparire completamente dalla scena per mesi, per anni, tra un'elezione (persa) e l'altra.
O governa, e sappiamo come, o sparisce completamente dalla circolazione.
Poliversity - Università ricerca e giornalismo reshared this.
"Soltanto il 35,5% delle persone intervistate ha detto di essere «preoccupata» dalla situazione umanitaria a Gaza, mentre il 61,5% ha detto di non esserlo per niente, o solo in minima parte. L’80% ha detto di ritenere che l’IDF sia un esercito «morale»".
Poliversity - Università ricerca e giornalismo reshared this.
Max - Poliverso 🇪🇺🇮🇹
Unknown parent • •@Otttoz
Beh immagino che chi non ha votato PD si stia godendo i nipotini del duce esattamente come chi ha votato il PD si sarà goduto il suo supporto agli stupratori della guardia costiera libica, il suo jobs act, la sua delegittimazione delle ONG che salvano vite in mare, ecc.
Però quelli del PD in effetti alla manifestazione del 25 aprile partecipano convintamente, cantano "bella ciao" quindi posso capire che qualcuno li consideri migliori di quegli altri.
Comunque la mia domanda era: ma questi "migliori" dove sono finiti? Che fanno? Stanno aspettando le prossime elezioni per tornare a riproporsi come quelli che vanno votati perché gli altri sono peggiori?