Allarme malware: campagna di phishing con intelligenza artificiale prende di mira gli utenti cinesi
I ricercatori di sicurezza informatica hanno scoperto una sofisticata campagna malware che sfrutta la popolarità degli strumenti di intelligenza artificiale per prendere di mira gli utenti di lingua cinese.
Questa campagna rappresenta un’evoluzione preoccupante nelle tattiche di ingegneria sociale, in cui gli autori delle minacce sfruttano le tendenze tecnologiche emergenti per aumentare i tassi di successo dei loro attacchi.
Le vittime vengono indotte a scaricare programmi di installazione apparentemente legittimi per le applicazioni cinesi più diffuse, come WPS Office, Sogou e DeepSeek.
L’attacco sfrutta falsi programmi di installazione mascherati da download di software legittimi, tra cui il famoso chatbot con intelligenza artificiale DeepSeek, per distribuire minacce persistenti avanzate sui sistemi delle vittime.
Questi programmi di installazione contraffatti, distribuiti principalmente come file MSI, contengono payload sofisticati progettati per compromettere il sistema a lungo termine, mantenendo la massima discrezione attraverso tecniche di elusione avanzate.
Gli analisti di Netskope hanno identificato questa campagna durante le normali attività di ricerca delle minacce, scoprendo che i falsi programmi di installazione forniscono due componenti dannosi principali: Sainbox RAT, una variante della famigerata famiglia Gh0stRAT, e una versione modificata del rootkit open source Hidden.
La catena di infezione si avvia quando il programma di installazione MSI dannoso esegue una doppia operazione ingannevole: installa contemporaneamente il software legittimo per evitare sospetti nell’utente e distribuisce il suo payload dannoso tramite una complessa tecnica di caricamento laterale delle DLL.
L’utilizzo di varianti di RAT commerciali, come Gh0stRAT, e di rootkit del kernel open source, come Hidden, offre agli aggressori controllo e furtività senza richiedere un notevole sviluppo personalizzato. Netskope Threat Labs continuerà a monitorare l’evoluzione del RAT Sainbox e delle TTP del gruppo Silver Fox.
L'articolo Allarme malware: campagna di phishing con intelligenza artificiale prende di mira gli utenti cinesi proviene da il blog della sicurezza informatica.
Cosa sappiamo del mini-chip che riduce i consumi dell’intelligenza artificiale
L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Tre università britanniche stanno lavorando a un minuscolo microchip di grafene in grado di abbattere i consumi energetici dei centri dati per startmag.it/innovazione/chip-g…
faghy diaspo likes this.
Informatica (Italy e non Italy 😁) reshared this.
Che cosa lega Rutte a Trump? Il caso Asml
L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
L’ascesa parallela della consapevolezza strategica del ruolo di ASML e della leadership politica di Mark Rutte non è una coincidenza. L'analisi di Alessandro Aresu.
Informatica (Italy e non Italy 😁) reshared this.
A Wood Chipper from First Principles
For whatever reason, certain pieces of technology can have a difficult time interacting with the physical world. Anyone who has ever used a printer or copier can attest to this, as can anyone whose robot vacuum failed to detect certain types of non-vacuumable waste in their path, making a simple problem much worse. Farm equipment often falls into this category as well, where often complex machinery needs an inordinate amount of maintenance and repair just to operate normally. Wood chippers specifically seem to always get jammed or not work at all, so [Homemade Inventions] took a shot at building one on their own.
To build this screw-based wood chipper, the first thing to fabricate is the screw mechanism itself. A number of circles of thick steel were cut out and then shaped into pieces resembling large lock washers. These were then installed on a shaft and welded end-to-end, creating the helical screw mechanism. With the “threads” of the screw sharpened it is placed into a cylinder with a port cut out to feed the wood into. Powering the screw is a 3 kW electric motor paired with a custom 7:1 gearbox, spinning the screw at around 200 rpm. With that, [Homemade Inventions] has been able to easily chip branches up to 5 centimeters thick, and theorizes that it could chip branches even thicker than that.
Of course, wood chippers are among the more dangerous tools that are easily available to anyone with enough money to buy one or enough skill to build one, along with chainsaws, angle grinders, and table saws, so make sure to take appropriate safety precautions when using or building any of these things. Of course, knowing the dangers of these tools have led to people attempting to make safer versions like this self-propelled chainsaw mill or the semi-controversial table saw safety standard.
Thanks to [Keith] for the tip!
youtube.com/embed/8TzriE8APjs?…
Apple e Google sotto pressione: garante tedesco vuole rimuovere DeepSeek
Dopo il Garante italiano, ora il garante tedesco per la protezione dei dati ha chiesto ad Apple e a Google, sussidiaria di Alphabet, di rimuovere l’app DeepSeek della startup cinese di intelligenza artificiale (IA) dai loro negozi online a causa di preoccupazioni relative ai dati personali. In una dichiarazione rilasciata venerdì, Meike Kamp ha affermato di aver fatto questa richiesta perché, a suo dire, DeepSeek stava trasferendo illegalmente dati personali di utenti tedeschi in Cina.
Ora i due colossi tecnologici statunitensi dovranno valutare rapidamente questa richiesta prima di decidere se bloccare o meno l’app in Germania, ha aggiunto. DeepSeek non ha risposto alla richiesta di commento, mentre Apple e Google non erano immediatamente disponibili per un commento. Nelle sue condizioni d’uso, DeepSeek dichiara di archiviare molti dati personali, come le richieste inviate al suo programma di intelligenza artificiale o i file scaricati, su computer situati in Cina.
“DeepSeek non è stata in grado di fornire alla mia agenzia prove convincenti del fatto che i dati degli utenti tedeschi siano protetti in Cina a un livello equivalente a quello dell’Unione Europea”, sostiene Meike Kamp. “Le autorità cinesi hanno ampi diritti di accesso ai dati personali nell’ambito della sfera di influenza delle aziende cinesi”, continua.
Meike Kamp ha dichiarato di aver preso la decisione dopo aver chiesto a DeepSeek a maggio di conformarsi alle norme sui trasferimenti di dati al di fuori dell’Unione Europea (UE) o di rimuovere la sua app dagli store di Apple e Google. Ha affermato che DeepSeek non ha mai risposto alla sua richiesta. La startup cinese ha scosso il mondo della tecnologia a gennaio affermando di aver sviluppato un modello di intelligenza artificiale in grado di rivaleggiare con quelli di aziende americane come OpenAI, creatrice di ChatGPT, a un costo molto più basso.
L’Italia ha bandito DeepSeek dagli app store all’inizio di quest’anno, adducendo come motivazione la mancanza di informazioni circa l’utilizzo dei dati personali, mentre i Paesi Bassi hanno vietato l’app sui dispositivi governativi. Negli Stati Uniti è in preparazione un disegno di legge che impedirebbe alle agenzie americane di utilizzare modelli di intelligenza artificiale sviluppati in Cina.
Reuters, citando un alto funzionario statunitense, ha riferito questa settimana che DeepSeek ha assistito Pechino in operazioni militari e di intelligence.
L'articolo Apple e Google sotto pressione: garante tedesco vuole rimuovere DeepSeek proviene da il blog della sicurezza informatica.
REPORTAGE. Molotov e fucili, coloni e soldati: Cisgiordania punita e terrorizzata
@Notizie dall'Italia e dal mondo
Il più violento attacco da mesi contro il villaggio di Kufr Malik: case date alle fiamme e pallottole, tre giovani palestinesi uccisi
L'articolo REPORTAGE. Molotov e fucili, coloni e soldati: Cisgiordania punita e terrorizzata proviene da Pagine
Notizie dall'Italia e dal mondo reshared this.
Accordi di Abramo tra Israele e Arabi: chi entra, chi esce e cosa succederà
@Notizie dall'Italia e dal mondo
L'attacco del 7 ottobre 2023 e la devastante offensiva israeliana contro Gaza hanno frenato la normalizzazione dei rapporti tra Tel Aviv e i paesi arabi. Trump e Netanyahu ora vogliono trasformare gli accordi in un'alleanza politica e militare
L'articolo
Notizie dall'Italia e dal mondo reshared this.
Tutto quello che l’IA sa su di noi. Report Nyt
L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Può leggere nei tuoi occhi, prevedere malattie prima dei medici e persino ricostruire ciò che stai sognando: ecco come l’intelligenza artificiale sta imparando a decifrare il corpo e startmag.it/innovazione/tutto-…
Informatica (Italy e non Italy 😁) reshared this.
Building A 3D-Printed RC Dump Truck
Whatever your day job, many of us would love to jump behind the controls of a dump truck for a lark. In the real world, that takes training and expertise and the opportunity is denied to many of us. However, you can live out those dreams on your desk with this 3D-printed build from [ProfessorBoots.]
The build exists as two separate parts—the tractor, and the trailer. The tractor is effectively a fairly straightforward custom RC build, albeit with a few additional features to make it fit for purpose. It’s got six wheels as befitting a proper semi, and it has a nifty retractable magnetic hitch mechanism. This lets it hook up to various trailers and unhitch from them as desired, all from a press on the remote. The hitch also has provision for power and control lines that control whatever trailer happens to be attached.
As for the trailer, it’s a side-dumper that can drop its load to the left or right as desired. The dumping is controlled via a linear actuator using a small DC motor and a threaded rod. A servo controls a sliding locking mechanism which determines whether the truck dumps to the left or right as the linear actuator rises up.
The design video covers the 3D printed design as well as some great action shots of the dump truck doing its thing. We’ve featured some builds from [ProfessorBoots] before, too, like this neat 3D-printed forklift . Video after the break.
youtube.com/embed/kiSTf0KXe-Y?…
Gli hacker di Positive Technologies trovano una falla in Firefox ignorata da molti anni su Firefox
Il team PT SWARM di Positive Technologies ha segnalato l’eliminazione di una vulnerabilità nel browser Firefox che avrebbe potuto consentire agli aggressori di aggirare il meccanismo di download sicuro dei file. Il problema è stato scoperto dal dipendente dell’azienda Daniil Satyaev, a seguito del quale gli sviluppatori di Mozilla hanno prontamente rilasciato aggiornamenti.
La vulnerabilità è stata identificata come CVE-2025-6430. La sua essenza risiede nell’elaborazione errata dell’intestazione “Content-Disposition”, responsabile delle istruzioni al browser su come gestire il file scaricato. In condizioni normali, la presenza di questa intestazione dovrebbe forzare il browser a salvare il file, anziché aprirlo direttamente.
Tuttavia, si è scoperto che utilizzando i tag HTML, questo requisito veniva ignorato. Di conseguenza, i file scaricabili potevano essere aperti direttamente nella finestra del browser. Questa situazione creava il rischio di attacchi di iniezione di codice dannoso, inclusi scenari che sfruttavano vulnerabilità XSS.
Il problema ha interessato le versioni di Firefox precedenti alla 140, nonché le build enterprise di Firefox ESR precedenti alla 128.12. Dopo aver ricevuto la notifica da Positive Technologies, gli specialisti di Mozilla hanno risolto la vulnerabilità e incluso le correzioni necessarie nelle ultime versioni del browser.
Tali falle rappresentano un grave rischio per la sicurezza, soprattutto per i siti che si affidano al download forzato di file per proteggersi da possibili esecuzioni di contenuti all’interno del browser. Ignorare l’intestazione potrebbe portare gli utenti ad aprire inconsapevolmente file potenzialmente pericolosi direttamente su una pagina web.
Gli sviluppatori di Mozilla hanno esortato gli utenti ad aggiornare i propri browser alle versioni più recenti per ridurre al minimo il rischio di attacchi legati a questa vulnerabilità. Le aziende hanno inoltre raccomandato di rivedere la logica di gestione degli allegati sui propri siti, tenendo conto di possibili aggiramenti dei meccanismi di protezione standard.
L'articolo Gli hacker di Positive Technologies trovano una falla in Firefox ignorata da molti anni su Firefox proviene da il blog della sicurezza informatica.
Gazzetta del Cadavere reshared this.
Dalla newsletter di Haaretz
Poliversity - Università ricerca e giornalismo reshared this.
Scan tra necessità e inlegalità

Comincio col dire che non considero la pirateria una necessità.
Tuttavia, da appassionata di generi come lo Yuri e lo Shoujo-ai, mi chiedo spesso: come si fa a trovare materiale da leggere, considerando che in Italia queste opere arrivano col contagocce?
Un altro pensiero che continua a girarmi in testa è: perché nel nostro Paese arrivano pochissimi Yuri e Shoujo-ai, mentre invece c'è un’abbondanza di Yaoi?
il problema di putin è che se deve mandare un messaggio all'europa che non deve aiutare l'ucraina sennò rischia una reazione russa, e contemporaneamente tranquillizzare l'europa perché non cerchi di riarmarsi, chiunque può capire che questa strategia comunicativa è destinata al fallimento perché schizzofrenica... o l'europa si sente minacciata o non si sente minacciata, uno dei 2. e l'invasione ucraina è già di suo una minaccia concreta. non è difficile da capire per putin e che tutto questo è una conseguenze delle SUE scelte e non delle SUE chiacchiere.
Mathieu likes this.
Ministero dell'Istruzione
#Scuola, a un anno dalla Riunione Ministeriale del G7 sull’#Istruzione, si è svolta oggi al #MIM la Conferenza informale “One year after the #G7 Ministerial Meeting on education”, organizzata in collaborazione con UNESCO.Telegram
The Curious Case of XLibre Xserver
Freedom of choice in Linux? The XLibre Xserver case suggests it's not as simple as it sounds, raising questions about openness and control.Bobby Borisov (Linuxiac)
ORCID e Fediverse: cosa possiamo fare con le informazioni pubbliche?
ORCID è uno schema di identificazione e un database bibliografico per accademici che mira a rendere le informazioni sui lavori dei ricercatori ampiamente e facilmente accessibili. Il Fediverse è un insieme di piattaforme social interoperabili in cui le persone possono seguirsi a vicenda oltre i confini delle piattaforme per leggere e condividere post di testo o altri media. Tra questi due ambienti, osserviamo norme sociali contrastanti sui "dati pubblici" e aspettative contrastanti su come le informazioni personali possono essere archiviate e ripubblicate. Durante la fase iniziale di progettazione di uno strumento per collegare i dati ORCID al Fediverse e rendere i record ORCID individuali consultabili su piattaforme social aperte, ci siamo trovati di fronte alla necessità di collegare e risolvere queste differenze per prevenire conflitti evitabili. Questo articolo documenta queste norme e aspettative, nonché il nostro approccio per collegarle e colmarle
Che succede nel Fediverso? reshared this.
Un elenco curato di software fediverse che offrono servizi di social network decentralizzati basati sulla famiglia di protocolli correlati ActivityPub del W3C
Aiuta anche tu a curare questa lista . Suggerisci voci e apporta miglioramenti. Condividi l'URL con altri. Prenditi cura in particolare di tutti questi terreni incolti dove possono fiorire i fedi freschi, indicati da un'emoji:
⏱️ pianificare il supporto di ActivityPub o avere richieste di funzionalità aperte.
⚗️ indica le aree di innovazione fediverse, non sono contrassegnate come non mantenute.
🍀 in cerca di salvataggio o fork da parte di nuovi custodi manutentori.
👻 non mantenute e inattive da oltre un anno. Vuoi rivitalizzarle?
Che succede nel Fediverso? reshared this.
Nuovo look e blocchi più veloci in ActivityPub for WordPress 6.0.0
In questa versione di ActivityPub per WordPress, la maggior parte dei blocchi ha subito una revisione piuttosto radicale della propria infrastruttura tecnica, del design e della funzionalità.
Che succede nel Fediverso? reshared this.
Eurojet sigla un’intesa con l’Italia per il rinnovo della flotta Eurofighter
@Notizie dall'Italia e dal mondo
Eurojet, consorzio industriale europeo responsabile del motore EJ200, ha firmato un contratto con Netma (l’agenzia che sovrintende ai programmi Eurofighter e Tornado) per la fornitura di 54 propulsori destinati all’Aeronautica Militare italiana. L’accordo si inserisce
Notizie dall'Italia e dal mondo reshared this.
Ministero dell'Istruzione
#Scuola, a un anno dalla Riunione Ministeriale del G7 sull’#Istruzione, si è svolta oggi al #MIM la Conferenza informale “One year after the #G7 Ministerial Meeting on education” organizzata in collaborazione con UNESCO.Telegram
Cantieristica, Golden Dome e deterrenza. Ecco il budget del Pentagono per il 2026
@Notizie dall'Italia e dal mondo
Dopo aver annunciato il più grande stanziamento di sempre per la Difesa, gli Stati Uniti stanno iniziando a definire la ripartizione di spesa per l’anno fiscale 2026. Come si apprende dalle analisi del Dipartimento della Difesa, il 2026 sarà un anno di
Notizie dall'Italia e dal mondo reshared this.
La costituzione è violata ormai costantemente. I nostri governanti hanno il compito di riportare l'Europa alla "democrazia" del medioevo.
La Cassazione boccia il decreto il sicurezza, rischio di incostituzionalità • Imola Oggi
imolaoggi.it/2025/06/27/cassaz…
Dalla Newsletter di Haaretz
Supreme Leader Khamenei declared victory over Israel and said the U.S. "will definitely pay a heavy price" should it attack Iran again
Realtà alternative...
Poliversity - Università ricerca e giornalismo reshared this.
Soci Coop soddisfatti per il ritiro dei prodotti israeliani dai suoi scaffali
Accogliamo con soddisfazione la decisione di Coop Alleanza 3.0 di ritirare i prodotti israeliani, in coerenza con il proprio Codice Etico e il rispettoRedazione Italia (Pressenza)
La Corte di Cassazione boccia il Decreto Sicurezza: viola la legalità con aggravanti ingiustificate
La Cassazione boccia il Decreto Sicurezza: manca urgenza, norme eterogenee, viola legalità e proporzionalità. Rischio carcere per marginalità e dissenso.Articolo 21 (Pressenza)
Il decreto sicurezza ha una lunga storia di repressione alle spalle
Il provvedimento del governo Meloni è la stretta più severa degli ultimi decenni contro ogni forma di contestazione. Ma la criminalizzazione del dissenso è cominciata negli anni novanta. LeggiAnnalisa Camilli (Internazionale)
Cosa prevede la strategia per la resilienza idrica dell’UE
La Commissione UE ha lanciato la “strategia per la resilienza idrica”. Cinque gli ambiti d’azione. A fianco uno studio dell’Agenzia Europea dell’Ambiente sul risparmio idricoAndrea Turco (Economia Circolare)
Researchers took inspiration from r/AmITheAsshole to find out if chatbots are likely to demonstrate an exaggerated version of human beings’ “bias for inaction.”
Researchers took inspiration from r/AmITheAsshole to find out if chatbots are likely to demonstrate an exaggerated version of human beings’ “bias for inaction.”#llms #chatbots #psychology
L’epopea Gkn, al quarto anno del suo movimentato percorso, è a un altro bivio
La proprietà della fabbrica di Campi Bisenzio vuole sgomberare il presidio operaio e destinare lo stabilimento a un nuovo polo della logistica.Lorenzo Guadagnucci (Altreconomia)
La Corte di Cassazione boccia il decreto sicurezza: viola la legalità con aggravanti ingiustificate - Articolo21
La Cassazione boccia il Decreto Sicurezza: manca urgenza, norme eterogenee, viola legalità e proporzionalità. Rischio carcere per marginalità e dissenso. E’ un duro colpo per il Governo e la maggioranza: la Legge 9 giugno 2025, n.Articolo21
Sostenibilità e autonomia strategica. Da dove passa la nuova cooperazione europea per i fondi della Difesa
@Notizie dall'Italia e dal mondo
La Commissione europea e l’Agenzia europea per la difesa (Eda) hanno sottoscritto l’accordo di partenariato finanziario (Financial Framework Partnership Agreement – Ffpa), che rappresenta un passo
Notizie dall'Italia e dal mondo reshared this.
Scrivere a mano rafforza memoria e apprendimento – ANSA
@Politica interna, europea e internazionale
Scrivere a mano rafforza memoria e apprendimento Lo indicano le Neuroscenze (ANSA) – ROMA, 26 GIU – Mentre digitare attiva prevalentemente le regioni motorie associate ai movimenti ripetitivi delle dita e all’elaborazione visiva, scrivere a mano coinvolge le regioni del cervello responsabili della
Politica interna, europea e internazionale reshared this.
Legge italiana sull’intelligenza artificiale: un primato senza settore?
@Politica interna, europea e internazionale
Con l’approvazione da parte della Camera dei Deputati del Disegno di Legge sull’intelligenza artificiale, l’Italia si appresta a diventare il primo Paese europeo a dotarsi di una normativa organica in materia di IA: un passo che, nelle intenzioni, dovrebbe
Politica interna, europea e internazionale reshared this.
SIRIA. Al Shara caccia le formazioni palestinesi e stringe i rapporti con Israele
@Notizie dall'Italia e dal mondo
Prima della caduta di Bashar Assad si stima che in Siria operassero circa 20 organizzazioni palestinesi. Negli ultimi mesi molti esponenti di queste organizzazioni sono fuggiti all’estero a causa della crescente repressione
L'articolo SIRIA. Al
Notizie dall'Italia e dal mondo reshared this.
Per i consumatori olandesi Sony giochicchia troppo col prezzo dei videogame PlayStation?
L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Secondo una fondazione olandese, Sony starebbe spingendo i gamer all'acquisto di PlayStation 5 che possano leggere esclusivamente videogame digitali così da
Informatica (Italy e non Italy 😁) reshared this.
Era il 2 febbraio 2025, quel periodo in cui i guerrafondai dell’Unione Europea attaccavano Trump con veemenza, semplicemente perché stava dialogando con la Russia nel tentativo di porre fine alla guerra per procura in Ucraina: il loro incubo peggiore.
In quell’occasione, Putin, intervistato dal giornalista Pavel Zaburin sulla TV di Stato russa Rossija1, dichiarò testualmente:
"Vi assicuro: Trump, con il suo carattere, con la sua perseveranza, ripristinerà l'ordine lì molto rapidamente. E tutti loro, vedrete - accadrà rapidamente, presto - saranno tutti ai piedi del loro padrone scodinzolando dolcemente. Ogni cosa tornerà al suo posto".
Oggi è successo esattamente quanto predetto da Putin oltre 4 mesi fa. Tutti i servi sono ritornati all'ovile. Il segretario della Nato, Mark Rutte, in mondo visione chiama Trump "papino" rasentando molto più del ridicolo. Il resto dei servi dall'Unione Europea stanno mandando al macero definitivamente i loro paesi per obbedire all'ordine di raggiungere il 5% delle spese militari.
Questa è gia storia! Una storia di servi guerrafondai. Il peggio del peggio.
GiuseppeSalamone
gaetanov62 - Free 🇵🇸
in reply to L'ombra Vagabonda • •L'ombra Vagabonda
in reply to gaetanov62 - Free 🇵🇸 • •