Salta al contenuto principale



Most Energetic Cosmic Neutrino Ever Observed by KM3NeT Deep Sea Telescope


One of the photo-detector spheres of ARCA (Credit: KM3NeT)

On February 13th of 2023, ARCA of the kilometre cubic neutrino telescope (KM3NeT) detected a neutrino with an estimated energy of about 220 PeV. This event, called KM3-230213A, is the most energetic neutrino ever observed. Although extremely abundant in the universe, neutrinos only weakly interact with matter and thus capturing such an event requires very large detectors. Details on this event were published in Nature.

Much like other types of telescopes, KM3NeT uses neutrinos to infer information about remote objects and events in the Universe, ranging from our Sun to other solar systems and galaxies. Due to the weak interaction of neutrinos they cannot be observed like photons, but only indirectly via e.g. photomultipliers that detect the blue-ish light of Cherenkov radiation when the neutrino interacts with a dense medium, such as the deep sea water in the case of ARCA (Astroparticle Research with Cosmics in the Abyss). This particular detector is located at a depth of 3,450 meters off the coast of Sicily with 700 meter tall detection units (DUs) placed 100 meters apart which consist out of many individual spheres filled with detectors and supporting equipment.

With just one of these high-power neutrinos detected it’s hard to say exactly where or what it originated from, but with each additional capture we’ll get a clearer picture. For a fairly new neutrino telescope project it’s also a promising start especially since the project as a whole is still under construction, with additional detectors being installed off the coasts of France and Greece.


hackaday.com/2025/02/14/most-e…




Magnetic Vise Makes Positioning Your Workpiece Easier


[Chris Borge] was doing some fine tapping operations, and wanted a better way to position his workpieces. This was critical to avoid breaking taps or damaging parts. To this end, he whipped up a switchable magnetic vice to do the job.

The key to the build is that the magnetic field can be switched on and off mechanically. This is achieved by having two sets of six magnets each. When the poles of both sets of magnets are aligned, the magnetic field is effectively “on.” When the poles are moved to oppose each other, they effectively cancel each other out, turning the field “off.” [Chris] achieved this functionality with 12 bar magnets, 12 M12 nuts, and a pair of 3D-printed rings. Rotating the rings between two alignments serves to switch the set up on or off. The actual switching mechanism is handled with a cam and slider setup which allowed [Chris] to build a convenient vice with a nice large working area. He also took special effort to ensure the device wouldn’t pick up large amounts of ferrous swarf that would eventually clog the mechanism.

It’s a neat build, and one you can easily recreate yourself. [Chris] has supplied the files online for your printing pleasure. We’ve featured some other types of magnetic vise before, too. Video after the break.

youtube.com/embed/pz3Q5QTTbpk?…


hackaday.com/2025/02/14/magnet…





Il problema non è il problema: il problema è la tua scarsa attitudine ad affrontare i problemi!

prealpinux reshared this.




Ascoltate bene le sue parole e seguite il ragionamento: in breve, esistono dei meccanismi del cervello, legati alle emozioni, che non possiamo comandare. Tra questi c'è quello del fuggire quando abbiamo paura: più è alta la sensazione di pericolo (causata dalla paura) più il nostro cervello ci grida "scappa! scappa!". Un meccanismo che esiste e che funziona in questo modo da sempre, per farci sopravvivere.

Cosa succede se continuamente subiamo questa sensazione di paura? Che la memoria diventa colma di segnali di allerta! Quindi si genera un vero e proprio cortocircuito.

Quindi se uno studente studia e sente paura, se studia e sente noia, se studia e sente giudizio... tutte queste emozioni portano il cervello a dirgli: "Fuggi che sei in pericolo!"

Quindi noi per anni educhiamo il cervello ad avere emozioni sbagliate per lo studio, perché sono emozioni che ti inducono a fuggire, proprio dallo studio!

Attenzione però! Queste emozioni non ubbidiscono a quella che si chiama l’intelligenza cognitiva.

Quindi nessuno può dire: "smetti di avere paura", e la paura passa.

Non è che ti puoi comandare di essere felice e diventi felice.

Non è che ti puoi comandare di essere allegro e diventi allegro.

Perché queste componenti del cervello sono più antiche, più profonde, che comandano loro sull'intelligenza.

Quindi è la paura che ti blocca e che comanda i circuiti.

L'ansia si forma perché il sistema educativo attuale fa crescere costantemente in allerta tutti ed educa con questi semafori rossi continui.

L'ansia indica che l'organismo è arrivato ad avere preoccupazioni per ogni cosa: come se fosse un cortocircuito continuo.

Quindi come ci si difende?

Continuando a sopportare o scappando da tutto quello che è il sistema, reagendo.

L'ansia si vince con una emozione che sia di ribilanciamento all'ansia stessa e qual è questa emozione?

IL CORAGGIO!

Se vogliamo diminuire l'ansia dobbiamo aumentare il coraggio!

E come si fa?

Il coraggio non aumenta a parole, ma solo se si ha una alleanza fra chi impara e chi insegna ad aumentare le esperienze di coraggio.

Più noi abbiamo il coraggio di studiare ed affrontare l'errore grazie all'aiuto del nostro insegnante, più lo percepiamo come alleato che mi incoraggia a sbagliare e ad imparare dai miei stessi errori, insegnandomi la strategia da seguire, più la mia ansia diminuisce!

Quindi cari insegnanti, ora sapete che se uno studente lo vedete svogliato, che non prende buoni voti, e che "fugge" con la mente durante la lezione, magari potrebbe essere che la sua condizione dipende da una mancanza di coraggio dovuta alla vostra troppa rigidità.

Magari potrebbe non essere così o magari sì, sta a voi, da insegnanti, farvene un'idea, per il bene dei ragazzi e del Paese.

Ora avete uno strumento in più per fare del bene, la vostra consapevolezza sui meccanismi legati all'ansia e allo studio.

====

Daniela Lucangeli è Professore Ordinario in Psicologia dell’Educazione e dello Sviluppo (2005) presso l’Università di Padova.
Membro Accademia Mondiale delle Scienze Learning Disabilities (International Academy for Research in Learning Disabilities – IARLD) Sessione Sviluppo (2015).
Presidente Mind4Children, Spin-Off dell’Università degli studi di Padova che sostiene la ricaduta della ricerca scientifica in azioni a servizio del potenziale umano attraverso la sperimentazione, la divulgazione, la consulenza e la formazione.
Presidente Nazionale CNIS (Associazione per il Coordinamento Nazionale degli Insegnanti Specializzati e la ricerca sulle situazioni di Handicap).
Presidente Comitato Scientifico Polo Apprendimento.
Socio di numerose associazioni scientifiche internazionali e nazionali nell’ambito del Developmental Sciences. È autrice di numerosi contributi di ricerca e di intervento nell’ambito dell’apprendimento
matematico. È membro di associazioni scientifiche nazionali e internazionali nell’ambito della psicologia dello sviluppo e dell’apprendimento. È membro del comitato di redazione di riviste specializzate come Journal of Learning Disabilities e referee per molte altre riviste internazionali (Journal of Experimental Child Psychology, Journal of Educational Psychology).
Le sue principali aree di ricerca sono i processi maturazionali del neurosviluppo con particolare attenzione al rapporto tra apprendimento ed emozioni. Gli ambiti di ricerca sperimentale nello specifico riguardano i trend evolutivi (intelligenza numerica) e le difficoltà di apprendimento.
La Prof.ssa Lucangeli promuove la divulgazione della ricerca e del sapere scientifico allo scopo di attivare la “Terza missione” dell’Università, attraverso il dialogo con la società.
Definisce la sua una “Scienza Servizievole”. Una scienza che esce dalle aule universitarie e si mette a disposizione di famiglie, insegnanti, operatori a servizio delle nuove generazioni.



3DBenchy Sets Sail into the Public Domain


Original 3D Benchy boat on Thingiverse

Good news for everyone who cannot get enough from improbably shaped boats that get referred to as a bench: the current owner (NTI Group) of the copyright has announced that 3DBenchy has been released into the public domain. This comes not too long after Prusa’s Printables website had begun to purge all derived models to adhere to the ‘no derivatives’ license. According to NTI, the removal of these derived models was not requested by NTI, but by a third-party report, unbeknownst to NTI or the original creator of the model. Recognizing its importance to the community, 3DBenchy can now be downloaded & modified freely.

NTI worked together with the original creator [Daniel Norée] and former Creative Tools CEO [Paulo Kiefe] to transition 3DBenchy and the associated website to the public domain, with the latter two having control over the website and associated social media accounts. Hopefully this means that the purged models on Printables can be restored soon, even if some may prefer to print alternate (literal) benches.

The unfortunate part is that much of this mess began courtesy of the original 3DBenchy license being ignored. If that point had been addressed many years ago instead of being swept under the rug by all parties involved, there would have been no need for any of this kerfuffle.


hackaday.com/2025/02/14/3dbenc…



La musica di Hank Williams è diventata di dominio pubblico in Europa nel 2024..Sapevatelo!

djpanini doesn't like this.




"La mia breve vita - ha dichiarato Serena - è stata intensa e felice, l'ho amata all'infinito e il mio gesto di porre fine non ha significato che non l'amassi. L'ho vissuta nonostante tutte le mie difficoltà per tantissimi anni, come se questa malattia non fosse dentro me. Ho affrontato la mia disabilità con rispetto e dignità. Quando pero' cominci a sentire la sofferenza oltre a quella fisica ma dentro l'anima, capisci allora che anche la tua anima deve avere il diritto di essere rispettata con la dignità che merita. Questo è ciò che nessuno può toglierti e non deve mai accadere libera"

agi.it/cronaca/news/2025-02-14…

Simon Perry reshared this.



The list includes budget claims like "$3.4 million for Malaysian drug-fueled gay sex app" and "Disbursed $15,000 to 'queer' Muslim writers in India."

The list includes budget claims like "$3.4 million for Malaysian drug-fueled gay sex app" and "Disbursed $15,000 to x27;queerx27; Muslim writers in India."#dei #archives #government #DOGE




LO SCHIAFFO DI MONACO
Alla Conferenza di Monaco è andato in scena uno strappo dialettico senza precedenti nella storia recente tra leader europei e statunitensi.
Volodymyr Zelensky ha definito "pericolo per il mondo" la telefonata tra Donald Trump e Vladimir Putin.
Ursula von der Leyen ha sostenuto un piano di "pace attraverso la forza" per l'Ucraina proprio ora che gli Stati Uniti invece preparano un piano di "pace attraverso la diplomazia".
I "grandi" europei hanno ribadito il supporto senza esitazioni a Kiev affermando un principio di potenza economico-militare che però non hanno.
E poi c'è questo capolavoro qui sotto: uno scontro aperto tra il vicepresidente Usa J.D. Vance (sostenuto come Trump da molti conservatori europei che però sono anche pro-Kiev) e il Ministro della Difesa di un governo, quello tedesco, ormai praticamente privo di mandato popolare.

Vance ha criticato la censura dei social media e l'annullamento delle elezioni presidenziali in Romania per timori di "interferenze straniere":
"Se la vostra democrazia può essere distrutta con poche centinaia di migliaia di dollari di pubblicità digitale da un paese straniero, allora non era molto forte fin dall'inizio", ha detto.
Un principio sacrosanto.
Anche perché è lo stesso principio che ha per un intero mandato, lo scorso, suscitato attacchi contro Trump per le inesistenti ingerenze russe contro Hillary Clinton che avrebbero portato il tycoon alla Casa Bianca.
Un fatto che, se dimostrato, sarebbe stato un dramma non per la Russia, ma per l'America considerata implicamente dai dem sostanzialmente in balìa di una potenza straniera.

Ebbene, Pistorius, ha risposto duramente a Vance: "Quello che hai detto sulla democrazia in Europa è inaccettabile".
Adducendo come dimostrazione di pluralismo e di democrazia il fatto che a partiti come AfD venga "permesso" di fare campagna elettorale "come qualsiasi altro partito" (capite la contraddizione intrinseca in queste parole?) e sostenendo che in Europa si voglia difendere la libertà e la dignità di "ogni singolo individuo" (dicendo quindi che negli Usa ciò non accade).

Un tedesco che dà lezioni di democrazia a un americano che quella democrazia gliel'ha regalata è già di per sé comico.
Ma il punto di fondo sta nel fatto che Pistorius fa retorica insopportabile.
Perchè l'Ue proprio a trazione tedesca ha dimostrato più volte di non essere democratica e le elezioni in Romania sono solo l'ultimo scandalo politico a dimostrazione di ciò.
Semplicemente, si tratta di una sovversione dell'impianto democratico più palese di tutte le altre giacché l'annullamento delle elezioni indesiderate è l'unica disperata pratica rimasta a dei burocrati in remissione di credibilità.

In queste ore si dibatte molto circa la possibilità per l'Europa di "rinascere" in una posizione di autosufficienza.
Né con Mosca né con Washington.
Sarebbe il sogno di ogni europeo.
E anche il mio.
Ma l'Europa non può "rinascere" perché non è mai "morta". L'Unione così com'è non lega i Paesi da alcuna idea di fondo se non quella della reciproca convenienza economica che in realtà altro non è se non la convenienza di alcuni a spese di altri.
La contrapposizione politico-ideologica di questo secolo è:
- Pragmatici vs demagoghi;
- Conservazionisti vs estinzionisti;
- Comunitari vs individualisti.
L'Europa dei Pistorius e compagnia rientra esclusivamente nelle seconde categorie.
È fuori dal tempo.
È fuori dal mondo.
È divisiva per definizione.

Il Vecchio Continente per dirsi davvero unito non ha bisogno di un esercito comunitario o di una moneta unica se non ha principi fondativi davvero unitari.
Perché senza quelli diventa impossibile imbastire progetti comuni e narrazioni condivise quantomeno alla base.
L'Europa, sostanzialmente, non saprebbe dove andare perché non è.

Nel 2025 l'Europa ha l'occasione di trovare una sua dimensione?
Sì. Ma per nascere dev'essere pronta a morire.

Daniele Dell'Orco



#NoiSiamoLeScuole, il video racconto di questa settimana è dedicato al nuovo Istituto professionale “Luigi Einaudi” di Lodi, che è stato abbattuto per poi essere integralmente ricostruito con i fondi #PNRR destinati alla realizzazione di nuove scuole…


Satellite Internet On 80s Hardware


Portability has been a goal of a sizable section of the computing world for many decades now. While the obvious products of this are laptops, there are a number of “luggable” PCs that pack more power while ostensibly maintaining their portability. Going back in time past things like the LAN party era of the 90s and 00s takes us to the early era of luggables, with the Commodore SX-64 being one such machine of this era. Its portability is on display in this video where [saveitforparts] is using it to access the Internet over satellite.

The project uses a Glocom Inmarsat modem and antenna to access the internet through a geostationary satellite, but since this computer is about four decades old now this takes a little bit more effort than a modern computer. A Teensy microcontroller is used to emulate a modem so that the Ethernet connection from the satellite modem can be understood by the Commodore. There was a significant amount of setup and troubleshooting required as well, especially regarding IP addresses and networking but eventually [saveitforparts] got the system up and running well enough to chat on a BBS and browse Wikipedia.

One thing he found that might make a system like this relevant for a modern user is that the text-only mode of the Commodore significantly limited data use. For a normal Internet connection this might be a problem, but on a geostationary satellite network where the data is orders of magnitude more expensive, this can be surprisingly helpful. We might not recommend an SX-64 system specifically, but one inspired by similar computers like this text-only cyberdeck might do the trick with the right networking connections.

youtube.com/embed/re3u_eKhnb8?…


hackaday.com/2025/02/14/satell…




L’AI è La nuova Fabbrica delle Frodi Online! Boom del 1216% con AI e BEC


Le truffe legate alle criptovalute stanno rapidamente guadagnando popolarità e le tecnologie di intelligenza artificiale non fanno che gettare benzina sul fuoco.

Negli ultimi 12 mesi il numero di tali truffe è aumentato del 1216%. Solo nel gennaio 2025 sono stati identificati più di 150 casi legati a frodi sulle criptovalute. Gli esperti di Fortra hanno evidenziato questi numeri nel loro ultimo report.

Sono diverse le ragioni del crescente interesse dei criminali informatici per le risorse digitali. In primo luogo, i fondi rubati sono facili da riciclare e la rapida ascesa del Bitcoin, che ha recentemente superato la soglia dei 100.000 dollari, rende la criptovaluta particolarmente attraente. Inoltre, i ricercatori hanno notato un collegamento tra tali attacchi e BEC, in cui gli aggressori si spacciano per funzionari aziendali fidati e inducono i dipendenti a trasferire denaro o a fornire l’accesso a dati sensibili.

Sebbene le carte regalo rimangano il metodo principale per prelevare fondi rubati (20,7% dei casi), anche i pagamenti in criptovaluta rappresentano una quota significativa, pari all’8,3%.

Nel gennaio 2025 sono stati scoperti 122 portafogli crittografici unici associati a frodi. L’importo medio del deposito è stato di $ 5.075, con un intervallo compreso tra $ 0,17 e $ 53.438. Il portafoglio più attivo ha ricevuto 0,09 BTC (circa 9000 $) in sole 2 transazioni.

L’automazione delle frodi tramite l’intelligenza artificiale rende gli schemi fraudolenti ancora più efficaci. In precedenza, errori grammaticali e di stile permettevano alle vittime di riconoscere un falso, ma gli algoritmi moderni consentono di creare messaggi perfettamente composti, che vengono inviati in massa alle potenziali vittime insieme agli indirizzi dei cripto-wallet.

Un ulteriore fattore che contribuisce all’aumento delle frodi sono i cosiddetti kit di sextortion, distribuiti su forum underground. Tali strumenti consentono anche ai criminali informatici alle prime armi di condurre campagne di estorsione su larga scala utilizzando database trapelati.

Nel settembre 2024, la polizia statunitense ha lanciato l’allarme per un’ondata di ricatti automatizzati in cui i truffatori utilizzavano indirizzi e-mail trapelati da databreach e sostenevano di essere in possesso di filmati incriminanti tratti da webcam.

L’aumento del valore delle criptovalute, l’automazione delle frodi e l’emergere di strumenti facili da usare per i truffatori crea l’ambiente perfetto per i truffatori. I ricercatori avvertono che le truffe sulle criptovalute potrebbero solo aumentare nei prossimi mesi.

L'articolo L’AI è La nuova Fabbrica delle Frodi Online! Boom del 1216% con AI e BEC proviene da il blog della sicurezza informatica.



Aumento delle spese militari, Crosetto: "è per il futuro dei nostri figli"

(non avranno pensioni, non avranno sanità, né sicurezza per le strade, non avranno un lavoro pagato decentemente, se lo avranno!, mangeranno vermi sotto le pale eoliche, ma avranno le armi)

Aumento spese militari, Crosetto: "è per il futuro dei nostri figli" • Imola Oggi
imolaoggi.it/2025/02/14/aument…



Immagino Dio (o chi per lui) che se ne sta lassù a guardare noi umani dall'alto. Ci guarda con compassione e ad ogni occhiata vede cose assurde: genocidi, ammazzamenti vari, e tutto intorno uragani, alluvioni, incendi... praticamente sta testando il suo prodotto! "Vediamo ora con le radiazioni come se la cavano..." e giù un bel razzo su Chernobyl! Visti i miliardi di anni che ha la Terra, noi oggi siamo solo la versione 0.1, quella piena di bug, facciamocene una ragione!

geopop.it/ucraina-un-drone-rus…



(da: Vito Mancuso - La spiritualità: essenza e attualità - pag. 23 Presentazione all'opera "Maestri dello spirito")

"In realtà, si vive un’autentica esperienza spirituale quando si fa esperienza dell’interezza della vita. Il che può avvenire, e anzi di frequente avviene, anche al di fuori dell’ambito strettamente religioso, a torto identificato dai più come l’ambito per eccellenza, quando non addirittura l’unico, della spiritualità."




Giovanni Malagodi, liberale europeo: la Fondazione Luigi Einaudi celebra in Senato il suo fondatore

@Politica interna, europea e internazionale

Per trent’anni guida dei liberali italiani e per sedici, leader dei liberali europei: nella Sala Zuccari del Senato si è tenuto quest’oggi l’evento Giovanni Malagodi liberale europeo. Un convegno e una mostra



This week, we discuss Apple's iCloud, Wikipedia as a miracle of humankind, and good soup.

This week, we discuss Applex27;s iCloud, Wikipedia as a miracle of humankind, and good soup.#BehindTheBlog



#Scuola, approvato un emendamento al Milleproroghe che assegna 100 milioni di euro per le attività di tutoraggio e orientamento nelle scuole.


Hackaday Podcast Episode 308: The Worst 1 Ever, Google’s Find My Opened, and SAR on a Drone


It’s Valentine’s Day today, and what better way to capture your beloved’s heart than by settling down together and listening to the Hackaday Podcast! Elliot Williams is joined by Jenny List for this week’s roundup of what’s cool in the world of hardware. We start by reminding listeners that Hackaday Europe is but a month away, and that a weekend immersed in both hardware hacking and the unique culture offered by the city of Berlin can be yours.

The stand-out hack of the week is introduced by Elliot, Henrik Forstén’s synthetic aperture radar system mounted on a cheap quadcopter, pushing the limits of construction, design, and computation to create landscape imagery of astounding detail. Most of us will never create our own SAR system, but we can all learn a lot about this field from his work. Meanwhile Jenny brings us Sylvain Munaut’s software defined radio made using different projects that are part of Tiny Tapeout ASICs. The SDR isn’t the best one ever, but for us it represents a major milestone in which Tiny Tapeout makes the jump from proof of concept to component. We look forward to more of this at more reasonable prices in the future. Beyond that we looked at the porting of Google Find My to the ESP32, how to repair broken zippers, and tuning in to ultrasonic sounds. Have fun listening, and come back next week for episode 309!

html5-player.libsyn.com/embed/…
Where to Follow Hackaday Podcast

Places to follow Hackaday podcasts:



We’d love it if you downloaded the MP3.

Episode 308 Show Notes:

News:
What’s that Sound?



Interesting Hacks of the Week:



Quick Hacks:



Can’t-Miss Articles:



hackaday.com/2025/02/14/hackad…



Home Depot Lamp Gets a Rainbow Upgrade


Home Depot has at times sold a neat spiral lamp that relies on LEDs to supply its soothing white glow. When [Craig Lindley] saw some modified versions on YouTube he decided he had to build one himself. The result is a charming rainbow lamp that really lights up a room (pardon the pun).

[Craig] first set about stripping the lamp of its white LED strips, replacing them with addressable WS2812B LEDs. No more would the lamp just output white light—any color in the RGB gamut was now on the table.

A powerful 10 amp 5 volt power supply was then installed to provide the necessary juice. A Wemos D1 Mini was pressed into service as the controller, which was also hooked up to an HC-SR04 infrared motion sensor. This provided the capacity to trigger the lamp when it detects someone moving nearby.

Alternatively, the lamp was given a time-activated mode as well. Either way, when activated, the lamp displays a range of colorful patterns on its elegant spirals, all with the aid of the popular FastLED library.

The final result is impressive—it looks almost stock, except it’s far more colorful and interesting to look at than the original. It’s also amusingly hard to display in our usual image formats because it’s so tall and narrow. In any case, we’ve seen some great lamp builds before, too. If you’re working on your own charming illuminations, don’t hesitate to drop us a line!


hackaday.com/2025/02/14/home-d…



Lathe and Laser Team Up to Make Cutting Gear Teeth Easier


Fair warning: watching this hybrid manufacturing method for gear teeth may result in an uncontrollable urge to buy a fiber laser cutter. Hackaday isn’t responsible for any financial difficulties that may result.

With that out of the way, this is an interesting look into how traditional machining and desktop manufacturing methods can combine to make parts easier than either method alone. The part that [Paul] is trying to make is called a Hirth coupling, a term that you might not be familiar with (we weren’t) but you’ve likely seen and used. They’re essentially flat surfaces with gear teeth cut into them allowing the two halves of the coupling to nest together and lock firmly in a variety of relative radial positions. They’re commonly used on camera gear like tripods for adjustable control handles and tilt heads, in which case they’re called rosettes.

To make his rosettes, [Paul] started with a block of aluminum on the lathe, where the basic cylindrical shape of the coupling was created. At this point, forming the teeth in the face of each coupling half with traditional machining methods would have been tricky, either using a dividing head on a milling machine or letting a CNC mill have at it. Instead, he fixtured each half of the coupling to the bed of his 100 W fiber laser cutter to cut the teeth. The resulting teeth would probably not be suitable for power transmission; the surface finish was a bit rough, and the tooth gullet was a little too rounded. But for a rosette, this was perfectly acceptable, and probably a lot faster to produce than the alternative.

In case you’re curious as to what [Paul] needs these joints for, it’s a tablet stand for his exercise machine. Sound familiar? That’s because we recently covered his attempts to beef up 3D prints with a metal endoskeleton for the same project.

youtube.com/embed/GnweMEJKPQo?…

Thanks to [Ziggi] for the tip.


hackaday.com/2025/02/14/lathe-…



Falla su YouTube: Scoperta una vulnerabilità che espone gli indirizzi email!


Gli sviluppatori di Google hanno risolto due vulnerabilità che, se combinate, potrebbero esporre gli indirizzi email degli account YouTube. Le vulnerabilità sono state scoperte da ricercatori indipendenti con i nickname Brutecat e Nathan, i quali hanno notato che le API di YouTube e Pixel Recorder potevano essere utilizzate per esporre gli identificatori di Google e poi convertirli negli indirizzi email degli utenti.

La prima parte di questo attacco è avvenuta perché BruteCat ha esaminato la Google Internal People API e ha scoperto che la funzionalità di blocco dell’intera rete di Google richiedeva un ID Gaia offuscato e un nome visualizzato per funzionare.

Gaia ID è un identificatore interno univoco utilizzato da Google per gestire gli account sui propri siti. Poiché gli utenti registrano un unico Account Google che utilizzano su tutti i siti Google, questo ID è lo stesso per Gmail, YouTube, Google Drive e altri servizi Google. Questo ID non è destinato all’uso pubblico e viene utilizzato per lo scambio interno di dati tra i sistemi di Google.

Durante l’indagine sulla funzionalità di blocco di YouTube, BruteCat ha scoperto che il tentativo di bloccare qualcuno nella chat di YouTube rivela l’ID Gaia offuscato dell’utente nella risposta alla richiesta API /youtube/v1/live_chat/get_item_context_menu. La risposta conteneva dati codificati in base64 che, una volta decodificati, rivelavano l’ID Gaia dell’utente specifico.

I ricercatori hanno scoperto che cliccando semplicemente sul menu a tre punti in una chat si attiva una richiesta in background all’API di YouTube, consentono l’accesso agli identificatori anche senza essere effettivamente bloccati. Modificando la chiamata API, i ricercatori sono riusciti a ottenere l’ID Gaia per qualsiasi canale YouTube, compresi quelli che desideravano rimanere anonimi.

I ricercatori hanno quindi deciso di convertire l’ID Gaia in un indirizzo email. Tuttavia, le API in grado di farlo erano obsolete e non funzionavano più, così BruteCat e Nathan hanno iniziato a cercare servizi Google vecchi e obsoleti che potessero essere sfruttati. Alla fine, Nathan ha scoperto che Pixel Recorder ha un’API che può essere utilizzata per convertire l’ID in un indirizzo email quando si pubblica una registrazione.

Ciò significava che una volta ottenuto un ID Gaia per un utente YouTube specifico, quell’ID poteva essere trasmesso alla funzione di condivisione dati di Pixel Recorder, che avrebbe rivelato l’indirizzo email associato a quell’ID, compromettendo potenzialmente milioni di utenti YouTube.

“La fuga di dati di Gaia ID avviene in più prodotti Google diversi da YouTube (Maps, Play, Pay), il che rappresenta un rischio significativo per la privacy di tutti gli utenti Google, poiché questi ID possono essere utilizzati per rivelare l’indirizzo email associato a un account Google”, hanno spiegato i ricercatori alla pubblicazione.

Sebbene i ricercatori abbiano trovato un modo per ottenere indirizzi e-mail tramite Gaia ID, Pixel Recorder ha avvisato gli utenti del file condiviso, il che avrebbe potuto mettere in guardia la vittima da attività dannose. P

L'articolo Falla su YouTube: Scoperta una vulnerabilità che espone gli indirizzi email! proviene da il blog della sicurezza informatica.



F-35 all’India. Ecco cosa significa la proposta di Trump

@Notizie dall'Italia e dal mondo

Dopo anni di trattative, l’India potrebbe finalmente entrare nel club dei Paesi che operano l’F-35. Durante una conferenza congiunta con il primo ministro indiano Narendra Modi, il presidente degli Stati Uniti, Donald Trump, ha rivelato che gli Stati Uniti sono pronti a intensificare le vendite di equipaggiamenti



La corsa araba per trovare un’alternativa al piano di Trump per Gaza


@Notizie dall'Italia e dal mondo
L'Arabia Saudita e i suoi alleati arabi sono rimasti sconcertati dal piano di Trump di “ripulire” i palestinesi da Gaza e di reinsediarne la maggior parte in Giordania e in Egitto, un'idea immediatamente respinta dal Cairo e da Amman e vista nella maggior parte della

Trames reshared this.



Von der Leyen sposa la linea dell’Italia. Fuori la Difesa dal Patto di stabilità

@Notizie dall'Italia e dal mondo

La Commissione europea intende proporre ai Paesi dell’Ue di sospendere i vincoli del Patto di stabilità e di crescita per le spese relative alla difesa. Lo ha annunciato la presidente della Commissione, Ursula von der Leyen, durante il suo intervento alla



La Cultura della Sicurezza – Parte 2


@Informatica (Italy e non Italy 😁)
L’Italia sta affrontando un numero di minacce informatiche crescente sia in quantità che in complessità, eppure sembra che non vi sia un’evoluzione altrettanto efficace in termini di cybersecurity. Cerchiamo di […]
L'articolo La Cultura della Sicurezza – Parte 2 proviene da Edoardo Limone.

L'articolo proviene dal blog




Giovanni Malagodi. Liberale europeo

@Politica interna, europea e internazionale

14 febbraio 2025, ore 15:30 presso la Sala Zuccari – Palazzo Giustiniani – Via della Dogana 29, Roma Saluti istituzionali Adriano Paroli, Senatore della Repubblica italiana Saluti introduttivi Giuseppe Benedetto, Presidente Fondazione Luigi Einaudi Interverranno Luca Anselmi, già Professore Ordinario presso Università di Pisa Davide



Paragon. Garante Privacy: stop all’utilizzo di spyware fuori dalle regole. Le sanzioni


@Informatica (Italy e non Italy 😁)
Il Garante per la protezione dei dati personali rivolge un avvertimento a tutti coloro che dovessero utilizzare lo spyware “Graphite”, della società israeliana Paragon Solutions ltd, o sistemi analoghi, o dovessero utilizzare le informazioni



Il mio primo pezzo per Ecologica 2.0


Se c'è una cosa di cui sono felice è che Ecologica è ripartita in grande stile. Guardate che vestitino nuovo.
E questo è il mio primo contributo, dopo l'epifania del pezzo di Lucio Corsi e una settimana di sbornia Trump-Musk.


Paragon. Garante Privacy: stop all’utilizzo di spyware fuori dalle regole


@Informatica (Italy e non Italy 😁)
Il Garante per la protezione dei dati personali rivolge un avvertimento a tutti coloro che dovessero utilizzare lo spyware “Graphite”, della società israeliana Paragon Solutions ltd, o sistemi analoghi, o dovessero utilizzare le informazioni raccolte tramite questi

Julian Del Vecchio reshared this.

in reply to Cybersecurity & cyberwarfare

mi domando se piattaforme come Telegram o Signal siano hackerabili allo stesso modo di whats app…?
in reply to Michele UsherType

@Michele Di Venere non è la piattaforma che viene "hackerata", ma il client, e questo viene hackerato a causa di vulnerabilità proprie della piattaforma


CISGIORDANIA. L’annessione a Israele comincia dai siti archeologici


@Notizie dall'Italia e dal mondo
Una legge in via di approvazione alla Knesset permetterà alle autorità israeliane di prendere il controllo delle aree di interesse storico ora gestite dall'Autorità nazionale palestinese
L'articolo CISGIORDANIA. L’annessione a Israele comincia dai siti archeologici

Trames reshared this.



Sto ascoltando un bellissimo podcast di @Internazionale , che si chiama "Il Mondo", e che riporta ogni giorno le notizie principali a livello globale.

Bene, oggi dicono che c'è stata una telefonata tra Trump e Putin, nella quale i due hanno parlato per più di un'ora e soltanto DOPO Trump ha chiamato Zelensky. Nella telefonata, i sottintesi di Trump sono stati che tutte le richieste di Putin lui le da come assodate, come corrette.

Andiamo bene.

Non è che i Maya si sono sbagliati di 25 anni? Perché se la fine del mondo non è questa, neanche un asteroide ci potrà stendere: ogni giorno vediamo un pezzo di civiltà che muroe per sempre; abbiamo davanti 4 anni durissimi, per non parlare del "dopo", perché ad ogni livello si alza l'asticella verso il male massimo, e per superare questo sciagurato Presidentucolo americano non rimane che riesumare Hitler.

Il podcast lo trovate un po' ovunque, tra cui qui:

open.spotify.com/show/16dmTJvM…