Come tracciare la sicurezza della software supply chain
@Informatica (Italy e non Italy 😁)
Dai governi all’industria e gli sviluppatori, le strategie per fermare gli attacchi più pericolosi della cybersicurezza. Che non sono mancati negli ultimi anni.
#GuerreDiRete è la newsletter curata da @Carola Frediani
guerredirete.substack.com/p/co…
Domenica a Roma si terrà un raduno internazionale di movimenti nazionalisti e neofascisti
@Politica interna, europea e internazionale
Domenica 26 gennaio 2025 a Roma si terrà un raduno internazionale di movimenti di estrema destra, tra cui l’organizzazione neofascista italiana Forza Nuova. I militanti, provenienti da diverse parti dell’Europa, ma anche dalla Siria, si riuniranno per un convegno dal titolo
I contenuti generati dall'AI - definiti slop - stanno praticamente pervadendo il web e social, da Facebook a LinkedIn.
Studi mostrano che più della metà dei post lunghi su LinkedIn è generata da AI! Che su Facebook i feed sono invasi da contenuti AI, incluse immagini di Gesù fatto di gamberi.
Questa tendenza fa parte di un fenomeno più grande, noto come enshittification dei servizi online. Si stanno progressivamente sommergendo i contenuti autentici creati dalle persone con una miriade di materiali artificiali.
Come spesso accade, le piattaforme sembrano più interessate ai guadagni che a risolvere questo problema.
theguardian.com/global/comment…
AI-generated ‘slop’ is slowly killing the internet, so why is nobody trying to stop it?
Low-quality ‘slop’ generated by AI is crowding out genuine humans across the internet, but instead of regulating it, platforms such as Facebook are positively encouraging it. Where does this end, asks Arwa MahdawiArwa Mahdawi (The Guardian)
like this
reshared this
@aitech
Attendo con pazienza il primo wannabe influencer dei miei stivali al varco.
Solidarietà alla Vescova Mariann Budde della Cattedrale di Washington – Lettera aperta
@Giornalismo e disordine informativo
articolo21.org/2025/01/solidar…
Buongiorno, Vescova Episcopale Mariann Budde voglio manifestarle la mia piena solidarietà per il discorso che ha
Lo strano caso del generale libico arrestato e frettolosamente liberato. Ho una domanda
@Giornalismo e disordine informativo
articolo21.org/2025/01/un-libi…
La vicenda del generale libico frettolosamente riaccompagnato a Tripoli dal Governo italiano pone una domanda in più oltre a quelle che giustamente in tanti si stanno facendo. Una domanda che riguarda la guerra per il potere interna alla destra. Ma
Trump, Musk e compagnia cantante. Come siamo arrivati a questo punto?
@Giornalismo e disordine informativo
articolo21.org/2025/01/trump-m…
Trump, Musk e compagnia cantante. Come siamo arrivati a questo punto? La domanda non la puoi eludere se non vuoi procedere a fari spenti in una notte che più buia di così
Di Pietro è a favore della separazione delle carriere dei magistrati: Di Pietro è a favore della separazione delle carriere: “L’Anm si rilegga la Costituzione”
@Politica interna, europea e internazionale
L’ex nemico numero uno di Silvio Berlusconi è a favore della riforma della Giustizia dedicata al Cavaliere di Arcore. A molti suonerà strano, ma è proprio così: Antonio Di Pietro è d’accordo
Why it's more important than ever to have decentralized social networks; the geolocation AI tool being marketed to cops; and Nokia's newly discovered archive of whacky ideas.
Why itx27;s more important than ever to have decentralized social networks; the geolocation AI tool being marketed to cops; and Nokiax27;s newly discovered archive of whacky ideas.#Podcast
Podcast: TikTok and the Tech Oligarchy
Why it's more important than ever to have decentralized social networks; the geolocation AI tool being marketed to cops; and Nokia's newly discovered archive of whacky ideas.Joseph Cox (404 Media)
Giorgio Sarto reshared this.
I pirati tedeschi si uniscono alla lettera aperta: per una maggiore fiducia nella cartella clinica elettronica (ePA)
Berlino – La Public Health Innovation Association ha pubblicato una lettera aperta che chiede cinque passaggi cruciali per rafforzare la fiducia nella cartella clinica elettronica (ePA). Il Partito Pirata si unisce alla richiesta. Dennis Klüver, vicepresidente, sottolinea: “Alla luce delle vulnerabilità scoperte di recente, è chiaro che lo sviluppo dell’ePA è stato finora caratterizzato da un’architettura di sicurezza carente. È inaccettabile che il governo federale scateni un sistema immaturo sulla popolazione a causa della fretta o di calcoli politici. I dati sanitari sono tra le informazioni più sensibili che esistano. Essi devono essere protetti in modo assolutamente sicuro contro eventuali abusi. I dati sanitari sono ancora più preziosi dei dati bancari”. La lettera aperta delinea cinque passaggi essenziali necessari per riconquistare la fiducia dei cittadini nell’ePA:
Rafforzare l’architettura di sicurezza: è essenziale creare un’infrastruttura di sicurezza solida e ponderata per identificare e correggere potenziali vulnerabilità.
Comunicazione trasparente: la Confederazione deve informare apertamente sui rischi esistenti e sulle misure previste per migliorare l’ePA.
Coinvolgimento di esperti: gli esperti nei settori della sicurezza informatica e della protezione dei dati dovrebbero essere coinvolti attivamente nel processo di sviluppo per garantire che tutti gli aspetti rilevanti siano presi in considerazione.
Audit di sicurezza regolari: dovrebbero essere istituiti organismi di audit indipendenti per effettuare valutazioni continue degli standard di sicurezza e apportare le modifiche necessarie.
Educare la popolazione: per promuovere la fiducia nell’ePA, sono necessarie campagne informative esaustive che educhino i cittadini sui loro diritti quando hanno a che fare con i dati sanitari.
Solo attraverso un'azione congiunta è possibile creare la fiducia necessaria affinché la cartella clinica elettronica possa sviluppare i suoi potenziali vantaggi. La sovranità digitale dell’individuo deve essere garantita. Fino ad allora, tutto ciò che resta è una contraddizione personale.
Link alla lettera aperta: inoeg.de/offenerbrief-epa-2025…
Medical Device Company Tells Hospitals They're No Longer Allowed to Fix Machine That Costs Six Figures
Hospitals are increasingly being forced into maintenance contracts with device manufacturers, driving up costs.
The manufacturer of a machine that costs six figures used during heart surgery has told hospitals that it will no longer allow hospitals’ repair technicians to maintain or fix the devices and that all repairs must now be done by the manufacturer itself, according to a letter obtained by 404 Media. The change will require hospitals to enter into repair contracts with the manufacturer, which will ultimately drive up medical costs, a person familiar with the devices said.
reshared this
That is far from ‘how it works’ with capital equipment of this cost. It’s like steering the titanic to change a major piece of diagnostic equipment. These types of devices are integrated into the health records databases, they require gas supply of various sorts, you might need to knock out a wall to remove it, which shuts down other critical lab functions.
All in all, in my experience installing lab automation, it took over two years from the moment the decision is made to buy a 6-7 figure system to getting the first real patient data from that system. It involves architects, contractors, medical and lab directors, training, hand holding, lawsuits.
So it’s a type of vendor lock-in far worse than anything else I have encountered.
DIY Drones Deliver the Goods with Printed Release
It seems like the widespread use of delivery drones by companies like Amazon and Wal-Mart has been perpetually just out of reach. Of course robotics is a tricky field, and producing a fleet of these machines reliable enough to be cost effective has proven to be quite a challenge. But on an individual level, turning any drone into one that can deliver a package is not only doable but is something [Iloke-Alusala] demonstrates with their latest project.
The project aims to be able to turn any drone into a delivery drone, in this case using a FPV drone as the platform. Two hitch-like parts are 3D printed, one which adds an attachment point to the drone and another which attaches to the package, allowing the drone to easily pick up the package and then drop it off quickly. The real key to this build is the control mechanism. [Iloke-Alusala] used an ESP32 to tap into the communications between the receiver and the flight controller. When the ESP32 detects a specific signal has been sent to the flight controller, it can activate the mechanism on the 3D printed hitch to either grab on to a package or release it at a certain point.
While this is a long way from a fully autonomous fleet of delivery drones, it goes a long way into showing that individuals can use existing drones to transport useful amounts of material and also sets up a way for an ESP32 to decode and use a common protocol used in drones, making it easy to expand their capabilities in other ways as well. After all, if we have search and rescue drones we could also have drones that deliver help to those stranded.
youtube.com/embed/hu1VFz6FvK8?…
‘Robotic’ Dress Uses Simple Techniques To Combine 3D Printed Parts With Fabric
By and large, our clothes don’t actively move. They’re simple pieces of fabric assembled to sit nicely on our bodies, and little more. [anoukwipprecht] created something a little more technological and confronting, though, with the Robotic Open-Source Scale Dress.
Right from the drop, you can see what the dress is all about. It’s an open-shoulder design that has eight large moving scales mounted on the front. These scales are printed, and each features its own servo for independent movement. The scale baseplates are designed to hide the servos themselves, creating a sleeker look that hides the mechanism underneath. Each baseplate is also perforated with holes, allowing it to be sewn on to the base garment in a stout fashion. The dress itself is created with thick neoprene fabric, enabling it to take the weight of the scale assemblies without sagging or pulling away from the body. You can even customize the scales in various ways—such as adding feathers instead.
The dress is a neat piece, and would catch eyes for its pointy scales alone. The fact that they can start moving at any time only increases the garment’s impact. We’ve seen some other great fashionable uses of 3D printing before, too, like these awesome printed shoes. Meanwhile, if you’re printing your own garments in your home lab, don’t hesitate to let us know! Or, even better… wear them to the next Hackaday event!
Alessandro likes this.
Oracle Patch Party! 318 vulnerabilità eliminate, ma 9 con Score Superiore a 9,7
Oracle invita i clienti ad applicare il suo Critical Patch Update (CPU) di gennaio 2025 per risolvere 318 nuove vulnerabilità di sicurezza che interessano i suoi prodotti e servizi.
La falla più grave è un bug nell’Oracle Agile Product Lifecycle Management (PLM) Framework (CVE-2025-21556, punteggio CVSS: 9,9) che potrebbe consentire a un aggressore di assumere il controllo di istanze vulnerabili.
Si tratta di “Una vulnerabilità facilmente sfruttabile consente ad aggressori con privilegi bassi con accesso alla rete tramite HTTP di compromettere Oracle Agile PLM Framework”, secondo una descrizione della falla di sicurezza nel NIST National Vulnerability Database (NVD).
Vale la pena notare che Oracle ha avvisato di tentativi di sfruttamento attivi contro un altro difetto nello stesso prodotto (CVE-2024-21287, punteggio CVSS: 7,5) a novembre 2024. Entrambe le vulnerabilità interessano Oracle Agile PLM Framework versione 9.3.6.
“Si consiglia vivamente ai clienti di applicare l’aggiornamento della patch critica di gennaio 2025 per Oracle Agile PLM Framework poiché include patch per [CVE-2024-21287] e patch aggiuntive”, ha affermato Eric Maurice, vicepresidente di Security Assurance presso Oracle .
Di seguito sono riportati alcuni degli altri difetti di gravità critica, tutti valutati 9,8 nel punteggio CVSS, risolti da Oracle:
- CVE-2025-21524 – Una vulnerabilità nel componente di Monitoraggio e diagnostica SEC di JD Edwards EnterpriseOne Tools
- CVE-2023-3961 – Una vulnerabilità nel componente E1 Dev Platform Tech (Samba) di JD Edwards EnterpriseOne Tools
- CVE-2024-23807 – Una vulnerabilità nel componente parser XML C++ di Apache Xerces di Oracle Agile Engineering Data Management
- CVE-2023-46604 – Una vulnerabilità nel componente Apache ActiveMQ del router di segnalazione Diameter di Oracle Communications
- CVE-2024-45492 – Una vulnerabilità nel componente XML parser (libexpat) di Oracle Communications Network Analytics Data Director, Financial Services Behavior Detection Platform, Financial Services Trade-Based Anti Money Laundering Enterprise Edition e HTTP Server
- CVE-2024-56337 – Una vulnerabilità nel componente server Apache Tomcat di Oracle Communications Policy Management
- CVE-2025-21535 – Una vulnerabilità nel componente Core di Oracle WebLogic Server
- CVE-2016-1000027 – Una vulnerabilità nel componente Spring Framework di Oracle BI Publisher
- CVE-2023-29824 – Una vulnerabilità nel componente Analytics Server (SciPy) di Oracle Business Intelligence Enterprise Edition
Il CVE-2025-21535 è simile anche a CVE-2020-2883 (punteggio CVSS: 9,8), un’altra vulnerabilità di sicurezza critica in Oracle WebLogic Server che potrebbe essere sfruttata da un aggressore non autenticato con accesso alla rete tramite IIOP o T3.
All’inizio di questo mese, il Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha aggiunto il CVE-2020-2883 al suo catalogo delle vulnerabilità note sfruttate (KEV), citando prove di sfruttamento attivo.
Il fornitore di servizi software ha inoltre rilasciato aggiornamenti per Oracle Linux con 285 nuove patch di sicurezza. Si consiglia agli utenti di applicare le correzioni necessarie per mantenere i propri sistemi aggiornati ed evitare potenziali rischi per la sicurezza.
L'articolo Oracle Patch Party! 318 vulnerabilità eliminate, ma 9 con Score Superiore a 9,7 proviene da il blog della sicurezza informatica.
5,6 Tbit/s! La Botnet Mirai da 13.000 Dispositivi Firma il Più Grande DDoS di Sempre
Gli specialisti di Cloudflare hanno parlato del più grande attacco DDoS mai realizzato finora, la cui potenza ha raggiunto i 5,6 Tbit/s. L’attacco è stato effettuato utilizzando la botnet Mirai, che comprende 13.000 dispositivi hackerati.
L’attacco UDP è avvenuto il 29 ottobre 2024 ed era rivolto a un fornitore di servizi Internet senza nome nell’Asia orientale. Utilizzando la tecnica del DDoS gli aggressori hanno cercato di mettere offline i servizi del bersaglio.
Secondo Cloudflare l’attacco è durato solo 80 secondi, non ha avuto praticamente alcun impatto sull’azienda vittima e non ha generato alcun allarme, poiché l’incidente è stato rilevato e risolto offline.
Ricordiamo che il record precedente nel campo degli attacchi DDoS è stato stabilito nell’autunno del 2024. Successivamente la potenza d’attacco ha raggiunto i 3,8 Tbit/s e i 2,14 miliardi di pacchetti al secondo (Pps). L’attacco era rivolto al cliente di un hosting provider anonimo che utilizza i servizi Cloudflare.
Cloudflare osserva che gli attacchi DDoS di volume elevato hanno iniziato a verificarsi con maggiore frequenza e questa tendenza era chiaramente visibile già nel terzo trimestre del 2024 e nel quarto trimestre dell’anno gli attacchi hanno regolarmente superato 1 Tbps. Inoltre, il numero di attacchi che superano i 100 milioni di pacchetti al secondo è aumentato del 175% e il 16% di tali attacchi ha addirittura superato 1 miliardo di pacchetti.
Allo stesso tempo gli esperti avvertono che gli attacchi DDoS stanno diventando sempre più di breve durata. Di conseguenza, le persone non hanno il tempo di reagire, analizzare il traffico e applicare misure protettive. Pertanto, circa il 72% degli attacchi HTTP e il 91% degli attacchi DDoS a livello di rete (Layer 3/Layer 4) sono stati completati in meno di 10 minuti. E solo il 22% degli attacchi HTTP e il 2% degli attacchi DDoS sono durati più di un’ora.
L’azienda afferma inoltre che questi brevi periodi di traffico si verificano tipicamente durante i periodi di punta, come le festività e le stagioni dello shopping.
Ciò costituisce la base per gli attacchi di estorsione DDoS, che hanno registrato anche un notevole aumento (78%) rispetto al trimestre precedente e 25% rispetto all’anno precedente, con un picco durante le festività natalizie.
L'articolo 5,6 Tbit/s! La Botnet Mirai da 13.000 Dispositivi Firma il Più Grande DDoS di Sempre proviene da il blog della sicurezza informatica.
Azienda di dispositivi medici comunica agli ospedali che non è più consentito riparare macchinari che costano sei cifre
Gli ospedali sono sempre più costretti a stipulare contratti di manutenzione con i produttori di dispositivi, con conseguente aumento dei costi.
Il cambiamento richiederà agli ospedali di stipulare contratti di riparazione con il produttore, il che alla fine farà aumentare i costi medici, ha affermato una persona a conoscenza dei dispositivi.
Crypto Wars: Europol-Chefin fordert wieder mal Zugang zu verschlüsselten Nachrichten
netzpolitik.org/2025/crypto-wa…
Un “Muro di Ferro” contro Jenin. Chiusure, arresti e raid dei coloni in Cisgiordania
@Notizie dall'Italia e dal mondo
La città e il suo campo profughi sono sotto assedio israeliano. Almeno 10 i morti.
L'articolo Un “Muro di Ferro”pagineesteri.it/2025/01/22/med…
Minaccia russa e deterrente europeo. Come rafforzare l’industria della Difesa
@Notizie dall'Italia e dal mondo
La Difesa e il rafforzamento delle prerogative militari dei membri dell’Unione europea si confermano come temi centrali a Bruxelles. In occasione della conferenza annuale dell’Agenzia europea per la Difesa (Eda), che in questa occasione coincide con i vent’anni dalla sua fondazione,
Ecco come prosegue la rinascita ipersonica della Zumwalt
@Notizie dall'Italia e dal mondo
Sono state diffuse le prime immagini dei sistemi di lancio per i missili ipersonici Intermediate-Range Conventional Prompt Strike (Ircps) installate sul cacciatorpediniere stealth della marina statunitense Uss “Zumwalt”, la prima della sua classe ad essere oggetto di questo ammodernamento (anche se pure gli altri due
Il capo dei torturatori libici Najeem Almasri arrestato in Italia ma subito rilasciato: le opposizioni chiedono a Nordio di riferire
@Politica interna, europea e internazionale
Il caso del torturatore libico Najeem Almasri arrestato in Italia e subito rilasciato: cosa sappiamo finora Errore grave e grossolano da parte del Governo italiano o intrigo internazionale? Cosa c’è
Fabrizio reshared this.
Giustizia, Nordio attacca i pm: “Superpoliziotti, indagini senza controlli”
[quote]Il ministro della Giustizia Carlo Nordio in Senato per la relazione annuale sull'amministrazione della giustizia
L'articolo Giustizia, Nordio attacca i pm: “Superpoliziotti, indagini senza controlli” suhttps://www.lumsanews.it/giustizia-nordio-in-senato-attacca-i-pm-c-indagini-senza-controlli/
Stop allo ius soli, il grido delle piazze americane: “Trump lo ripristini”
[quote]WASHINGTON – Diverse proteste hanno infiammato le strade delle città americane, a seguito dei provvedimenti messi subito in atto dal neopresidente americano Donald Trump nei primissimi giorni del suo nuovo…
L'articolo Stop allo ius soli, il grido delle piazze americane: “Trump lo
Sudan, l’oro che alimenta la guerra delle RSF, le miniere di Sungu
L'articolo proviene dal blog di @Davide Tommasin ዳቪድ ed è stato ricondiviso sulla comunità Lemmy @Notizie dall'Italia e dal mondo
Un rapporto collaborativo tra Ayin e Darfur 24. Supporto analitico, di dati e di immagini fornito da C4ADS, un’organizzazione non-profit per la sicurezza globale con sede a
La “lezione” di Mattarella: “L’obiettivo dei trattati istitutivi dell’Ue era la pace”
@Politica interna, europea e internazionale
L’obiettivo dei Trattati che hanno istituito l’Unione europea “era la pace, una pace solida e duratura”. Sergio Mattarella ha voluto ricordare così i motivi fondanti dell’Ue nel corso di una lectio magistralis tenuta oggi all’università di Messina, che ha
La scarcerazione di Osama Almasri è una vergogna internazionale
Quali segreti era meglio nascondere?
È questa l’inevitabile domanda che ci dobbiamo porre dinanzi alla notizia della scarcerazione e espulsione di Osama Najim “Almasri”.
Era stato arrestato dalla Digos a Torino dov’era andato tranquillamente ad assistere a una partita di calcio nonostante fosse ricercato dalla Corte Penale internazionale. È accusato, in qualità di capo della Polizia Giudiziaria Libica, di detenzione aribitraria, torture e altri maltrattamenti nelle prigioni libiche, che sarebbe meglio definire lager. Neanche il tempo di esprimere la soddisfazione del suo arresto che è stato già scarcerato e tornato in Libia.
Come hanno sottolineato numerose organizzazioni alla notizia del suo arresto, c’era la possibilità che un processo a suo carico della CPI aprissero indagini che facessero chiarezza sui rapporti intrattenuti dai nostri governo con le milizie libiche che detengono il potere.
La Corte d’appello di Roma motiva la scarcerazione con la mancata risposta da parte del ministro Nordio, titolare dei rapporti con la CPI, e pertanto si è vista obbligata alla decisione.
Il governo ha l’obbligo di chiarire immediatamente o sapremo che ha qualcosa da nascondere.
Andrea Laerte Davide
Accoglienza Possibile
L'articolo La scarcerazione di Osama Almasri è una vergogna internazionale proviene da Possibile.
Sulla Piattaforma #Unica è possibile consultare la guida al sistema di istruzione e formazione e le statistiche sui percorsi di studio e sull’accesso al mondo del lavoro.
Ministero dell'Istruzione
Sulla Piattaforma #Unica è possibile consultare la guida al sistema di istruzione e formazione e le statistiche sui percorsi di studio e sull’accesso al mondo del lavoro. ▶️https://unica.istruzione.gov.Telegram
Federico
in reply to Elezioni e Politica 2024 • •Giovanni
in reply to Elezioni e Politica 2024 • • •