Salta al contenuto principale



‘We don’t want democracy lol. We want caliphate.’ According to court records, an Oklahoma guardsman with a security clearance gave 3D printed firearms to an FBI agent posing as an Al Qaeda contact.#News


National Guardsman Planned American Caliphate on Discord, Sent 3D Printed Guns to Al Qaeda, Feds Say


The FBI accused a former National Guardsman living in Tulsa, Oklahoma of trying to sell 3D printed guns to Al Qaeda. According to an indictment unsealed by the Justice Department in September, 25-year-old Andrew Scott Hastings used a Discord server to plan a Caliphate in America and shipped more than 100 3D printed machine gun conversion kits to an undercover FBI operative who claimed he had contacts in the terrorist organization.
playlist.megaphone.fm?p=TBIEA2…
The Army Times first reported the story after the DOJ unsealed the charging documents. According to the court records, Hastings first landed on the radar of authorities in 2019 when a co-worker at an Abuelo’s restaurant in Tulsa called the police to report he’d been talking about blowing things up. When the cops interviewed Hastings, he told them he was just interested in chemistry and The Anarchist’s Cookbook. In 2020, the cops interviewed his mom. “Hastings’ mother, Terri, told TPD that her son was on the [autism] spectrum, was socially active online, and had converted to Islam.”

According to Terri, odd incidents piled up. She said that someone mailed Hastings a Quran, that he’d once received an order of chicken wings paid for by someone in Indonesia, and that he’d once threatened his family with a can of gasoline. “She also mentioned an incident in the family home where Hastings became enraged when she cooked bacon, and thereafter called someone she described as his ‘handler,’” according to court records.

The charging documents said the FBI got involved in 2024 because of a Discord server called “ARMY OF MUHAMMAD.” Discord cooperated with the FBI investigation and granted access to some of Hastings’ records to authorities. The FBI alleged that Hastings met with several other people on the Discord server and plotted terror attacks against Americans. At this time, Hastings worked for the National Guard as an aircraft powertrain repairer and held a SECRET-level national security clearance.

The charging documents detailed Hastings' alleged plot to establish a caliphate in the US via Discord. “[T]he most important theater right now is cyberspace…we need an actionable plan we can start work on--something slow and Ling(sic) term not hasty and slapdash,” Hastings allegedly said on Discord. “I think it would be best if we create a channel and I’ll list a physical training routine.”

“If we get 9-10 guys maybe inshaAllah we can …we could put headquarters in the USA cuz yk [you know] if we are fighting them the military is prohibited from operations on the homeland only ntnal [sic] guard and agencies can operate within borders…[y]ou need to contest air land and cyberspace…what my plan addresses is how to contest all of these at once while providing more aid than harm we can do in collateral and taking out targets of higher strength.”

According to the FBI’s version of events, Hastings talked about moving the group off of Discord and onto Signal because he believed Discord wasn’t secure. He also bragged about police interrogating him about explosives and “claimed to have made a firearm and discussed making a nuclear rocket.”

“We don’t want democracy lol,” he said on Discord, according to court records. “We want caliphate”

Hastings talked about other groups he was in contact with on Signal, offered to make training videos about weapon handling, and told others on the Discord server that he knew how to make firearms and was willing to ship them to like-minded militants. “I already have some small arms components partially finished and nearly ready to issue,” he said, according to the charging document. “I’ll send one photo but wanna remain kinda anonymous.”

The FBI said it slipped an “Online Covert Employee” (OCE) into Hastings’ life on March 26, 2025. Posing as a person on eBay, the FBI employee told Hastings he had contacts with Al Qaeda. “The OCE then recommended they move the conversation to Telegram or Signal, the latter of which Hastings said did not even have ‘a backdoor,’ meaning it could not be hacked or intercepted by law enforcement.”

The issue, of course, is that Hastings was speaking with an FBI employee. Over the next few months, Hastings spoke with the OCE about using a 3D printer to manufacture weapons for them with the eventual goal of getting them in the hands of Al Qaeda. Hastings allegedly told the OCE that he’d been discharged from the military and needed to make money.

In the summer of 2025, the FBI alleged that Hastings started mass printing Glock parts and switch conversion kits for Al Qaeda. “Hastings told the OCE he was moving out of his parent’s home in July 2025 after they complained about the noise and smell created when he 3D printed weapons,” the court documents said. The FBI allegedly has video of Hastings at a post office shipping multiple packages that summer that authorities said contained more than 100 3D printed switches, two 3D printed lower receivers for a Glock, and one 3D printed Glock slide.

The FBI has charged Hastings with attempting to provide material support or resources to designated foreign terrorist organizations and illegal possession or transfer of a machinegun. The Justice Department considers every single 3D conversion kit Hastings shipped an individual machinegun, even when they’re not installed.


#News


Vulnerabilità critica nel tema WordPress Service Finder: aggiornare subito alla versione 6.1


Una vulnerabilità critica ha interessato il popolare tema WordPress Service Finder, consentendo agli aggressori di accedere a qualsiasi account del sito web, inclusi quelli amministrativi, senza autorizzazione.

Il problema ha interessato il plugin integrato Service Finder Bookings, utilizzato per le prenotazioni e incluso nel tema. La vulnerabilità aggira il meccanismo di autenticazione, consentendo agli aggressori di assumere il controllo del sito web e abusarne delle funzionalità.

Alla vulnerabilità è stato assegnato l’identificatore CVE-2025-5947 e ha un punteggio CVSS critico di 9,8. Il bug è stato causato da un errore nella funzione service_finder_switch_back(), responsabile del passaggio da un account all’altro. Il plugin ha convalidato in modo errato il valore del cookie, consentendo a un aggressore di accedere come qualsiasi utente senza richiedere l’autenticazione. Ciò ha portato a un’escalation di privilegi, dall’accesso non autorizzato al controllo completo del sito web.

Secondo Envato Market, il tema Service Finder ha guadagnato popolarità, con oltre 6.100 clienti che lo utilizzano. Tutte le versioni fino alla 6.0 inclusa erano vulnerabili. Gli sviluppatori hanno risolto il problema il 17 luglio 2025 con l’aggiornamento 6.1, che ha rivisto le funzionalità e rafforzato il meccanismo di verifica.

Dall’inizio di agosto, sono stati registrati oltre 13.000 tentativi di sfruttare questa vulnerabilità. La percentuale esatta di attacchi riusciti non è ancora stata resa nota, ma è già noto che sono stati presi di mira siti web che utilizzavano il componente vulnerabile Service Finder Bookings. I ricercatori di Wordfence hanno identificato diversi indirizzi IP utilizzati per tentare di aggirare la protezione, tra cui 5.189.221[.]98, 185.109.21[.]157, 192.121.16[.]196, 194.68.32[.]71 e 178.125.204[.]198.

Le potenziali conseguenze per i siti web compromessi possono essere gravi. Gli aggressori possono iniettare script dannosi, reindirizzare i visitatori a pagine di phishing, utilizzare la piattaforma per distribuire malware o creare servizi falsi.

Poiché gli attacchi sono possibili anche senza alcuna registrazione preventiva, i siti restano vulnerabili finché gli amministratori non installano l’ultima versione del tema e non verificano eventuali modifiche sospette nella configurazione e nel contenuto.

Gli esperti di sicurezza raccomandano vivamente ai proprietari di siti web che utilizzano il tema Service Finder di aggiornare il prima possibile alla versione 6.1 e di analizzare i registri delle attività per identificare potenziali tentativi di accesso non autorizzati. In caso di sfruttamento attivo della vulnerabilità, eventuali ritardi potrebbero avere gravi conseguenze per l’infrastruttura e la reputazione delle risorse.

L'articolo Vulnerabilità critica nel tema WordPress Service Finder: aggiornare subito alla versione 6.1 proviene da il blog della sicurezza informatica.



PALESTINA. Il piano Trump è un progetto di dominio travestito da soluzione politica


@Notizie dall'Italia e dal mondo
Intervista all'analista giordana Shahd Hammouri sul piano Trump. "Per il diritto internazionale un accordo raggiunto sotto coercizione è nullo. E il diritto dei palestinesi all’autodeterminazione è inalienabile, non è negoziabile"



Forte questa cosa... 😁

@Fisica


Qual è il modo più semplice per passare da miglia a chilometri?

Usa Fibonacci!

1, 2, 3, 5, 8, 13, 21, 34, ...

2 miglia sono circa 3 chilometri
3 miglia sono circa 5 chilometri
...
21 miglia sono circa 34 chilometri

e più la distanza diventa lunga, più l'approssimazione è corretta.

Perché la serie di Fibonacci tende al rapporto aureo 1.618 che è molto vicino al rapporto 1 miglio = 1.609 chilometri

#sapevatelo


reshared this



mi ricorda vagamente qualcosa... è pieno di gente che pensa che basti togliere libertà per risolvere i problemi. in realtà è più complesso di così. servirebbe partecipazione ai problemi. ma per qualche motivo per la gente il politico non è quella figura che fa una sintesi tra istanze che arrivano dal basso, privilegiando quello o quell'altro a seconda della parte politica, ma quello che RISOLVE I PROBLEMI. mai idea fu più sbagliata. i problemi li risolve la gente con il lavoro e le scelte di tutti i giorni, o chi avvia un'attività sana e utile. perché una classe politica che non può ovviamente da sola risolvere i problemi al massimo può cercare di convincerti con la propaganda di averli risolti: non ha altri strumenti effettivi. oppure si creano nuovi problemi a tavolino, e questi magari si possono davvero risolvere, visto che non sono neppure veri problemi. facile inventarsi i problemi e risolvere quelli. sia il problema che la soluzione sono nell'idea di chi convince qualcun altri prima che esistono, e poi che sono spariti, grazie a qualche intervento ad-kazzzum se non criminale, oppure dichiarandoli pubblicamente risolti. esistono soluzioni a corto e lungo termine, e soluzioni sostenibili e soluzioni NON sostenibili.


Domani volevo andare a Milano, in treno, faccio una ricerca sul sito di Trenitalia e vedo che:

1) con un Interregionale ci metterei 5 ore e 8 minuti (velocita media circa 60 km/h) e pagherei 25,50 €;
2) con un Intercity ci metterei 6 ore e 32 minuti (velocita media circa 50 km/h) e pagherei 36,50 €.

(per completezza aggiungo che ci sono anche le Frecce, velocissime e costosissime)

Domande:
a) come fa un Intercity ad essere più lento di un Interregionale (considerando anche che con l'Interregionale dovrei fare due cambi e con l'intercity no)?
b) come fa un Intercity, che è più lento di un Interregionale, a costare di più?
b) come fanno dei treni a muoversi con velocità medie così basse?

E niente, vado in auto...

reshared this

in reply to .mau.

@.mau.

Interessante.

Ti danno un servizio peggiore però il prezzo del biglietto resta quello...

in reply to .mau.

@.mau.

È vero... anche perché ci passi così tanto tempo su quell'Intercity che potrebbero farti pagare la tassa di soggiorno.



Jack Hardy – Southern Comfort – Live Trio 1988 -Teatro dell’Acquario Cosenza
freezonemagazine.com/articoli/…
Ci sono dischi che non raccontano solo una serata, ma una geografia dello spirito. Southern Comfort, registrato dal vivo nel 1988 al Teatro dell’Acquario di Cosenza, è uno di quei documenti che restituiscono non soltanto la voce di un artista, ma il respiro di un’epoca e di un modo di intendere la canzone


ACN e la sovranità digitale al DisclAImer Tour del Corsera


Mi ha fatto anche molto piacere conoscere di persona il procuratore Gratteri, persona dai modi squisiti. E poi l’intervento di Bruno Frattasi, il direttore generale di Agenzia per la Cybersicurezza Nazionale, senza rete, è stato spettacolare, spaziando dal ransomware all’hashtag#IA, dalle regole europee ai temi più decisamente industriali e alla sovranità tecnologica.

Luna gli ha anche fatto una domanda non semplice sul rapporto tra Italia e Israele e Frattasi ha potuto confermare che non è assolutamente vero che qualcuno abbia consegnato a Israele le chiavi delle nostra cybersecurity (e come potrebbe, visto che è un ecosistema?) mentre è ovvio che l’Italia ha sempre avuto rapporti politici e industriali col paese mediorientale.

Una cosa non mi ha convinto molto, nelle parole di qualche panelist, e cioè questa idea che l’Italia è arretrata e deve “comprare innovazione” e “computer moderni” per garantirsi la sovranità digitale. Intanto l’innovazione, secondo me, non si compra ma si fa, e noi, Italia, pur con difficoltà, la facciamo; secondo, non è la dotazione dell’impiegato che fa la differenza in termini di protezione cibernetica, se non come uno dei tanti fattori coinvolti. Sono più importanti i servizi e la loro corretta configurazione, qualità e performance che la fanno. E poi la sicurezza è un concetto multifattoriale, dove comunque il fattore umano – awareness, formazione e cultura – è quello che fa la differenza, infatti “i dilettanti hackerano i computer, i professionisti hackerano le persone”, dice Schneier.

Quindi sicuramente possiamo aumentare gli investimenti in tecnologia, e creare una forza lavoro sufficiente e qualificata, ma dobbiamo investire molto in upskilling e reskilling nel mondo cyber.

E poi ci sono le regole: sono quelle italiane ed europee che ci hanno consentito di fare politiche di sicurezza anche senza avere dei campioni tecnologici nazionali nel campo del software e dell’hardaware, del cloud e dell’Intelligenza Artificale. La sovranità digitale ormai non può che essere Europea.

Vabbè il discorso è lungo, lo continueremo nei prossimi giorni.
Intanto complimenti a Luna, Frattasi e Gratteri, ma anche a Giorgio Ventre a Vito Di Marco, e a tutti i relatori presenti. é stata una bella occasione


dicorinto.it/formazione/acn-e-…



Google Japan Turn Out Another Keyboard, and it’s a Dial


There’s a joke that does the rounds, about a teenager being given a dial phone and being unable to make head nor tail of it. Whether or not it’s true, we’re guessing that the same teen might be just a stumped by this year’s keyboard oddity from Google Japan. It replaces keys with a series of dials that work in the same way as the telephone dial of old. Could you dial your way through typing?

All the files to make the board, as well as a build guide, are in the GitHub repository linked above, but they’ve also released a promotional video that we’ve put below the break. The dials use 3D printed parts, and a rotary encoder to detect the key in question. We remember from back in the day how there were speed dialing techniques with dial phones, something we’ve probably by now lost the muscle memory for.

We like this board for its quirkiness, and while it might become a little tedious to type a Hackaday piece on it, there might be some entertainment for old-timers in watching the youngsters figuring it out. If you’re hungry for more, we’ve covered them before.

youtube.com/embed/BgdWyD0cBx4?…

Thanks [ikeji] for the tip.


hackaday.com/2025/10/09/google…



@Firenze

Qualcuno sa dove si possono noleggiare bici a Firenze per un sabato o una domenica?

Bici "vere" non elettriche.

reshared this

in reply to Max - Poliverso 🇪🇺🇮🇹

Trek in manifattura tabacchi noleggia belle bici altrimenti anche decathlon propone un servizio simile, come spesso fanno alcune officine di riparazioni bici.

Firenze reshared this.



Google ripulisce il Play Store da 224 app usate per frodi online: cosa impariamo


@Informatica (Italy e non Italy 😁)
L’incessante attività di Google per rimuovere app malevole dal proprio Store non può restare al passo della facilità con cui gli utenti si fanno irretire. Cosa sapere e perché è opportuno fare attenzione
L'articolo Google ripulisce il Play Store da 224 app usate per frodi online: cosa impariamo



buona notizia. qualcuno che pensa esiste.


la russia è sempre stata un bel guaio ed è sempre stata sul suolo europeo. solo i comunisti old style hanno usato tutte le energie per essere solo antiamericani. non dimentichiamo che l'italia è stata il paese con il partito comunista più forte. e questo è un problema culturale serio. che non si risolve però diventando fascisti. che poi è il gioco di putin. il modello illiberale di putin, corea del nord, cina, alla fine, al netto delle bolle speculative (immobiliare cinese di ieri e auto elettrica di oggi) non produce reddito e sviluppo alla lunga.