Salta al contenuto principale



Mini Laptop Needs Custom Kernel


These days, you rarely have to build your own Linux kernel. You just take what your distribution ships, and it usually works just fine. However, [Andrei] became enamored with a friend’s cyberdeck and decided that he’d prefer to travel with a very small laptop. The problem is, it didn’t work well with a stock kernel. So, time to build the kernel again.

Of course, he tried to simply install Linux. The installer showed a blank screen. You might guess that you need to add ‘nomodeset’ to the kernel options. But the screen was still a bit wacky. [Andrei] likens troubleshooting problems like this to peeling an onion. There are many layers to peel back, and you are probably going to shed some tears.

He did turn to ChatGPT for some help, but found there were many hallucinations, so it was sometimes helpful and sometimes not. What follows is a detective story with many twists and turns.

He finally decided he needed a custom kernel and had to learn the steps. If you haven’t done it, it really isn’t that hard. If you are trying to get “close” to another existing kernel, you can read /proc/config.gz to get a list of how the person who built your kernel set it up (even if that someone was you).

The custom kernel worked. Sort of. The screen finally turned on, but it was rotated 90 degrees. Not too convenient. A few more options paid off. Along the way, he mentions a few common debugging procedures, like divide and conquer or testing kernels on a virtual machine before moving to real hardware.

The culprit turned out to be an errant video module. But… there was still no sound or touchpad. That caused even more detective work that uncovered some confusing documentation. At the end, he has a mostly working machine, although he didn’t have sleep mode, and the machine tends to run hot. He’s ok with that. We often find that we have similar problems with things like orientation sensors, although the situation is improving.

Of course, building the kernel is a far cry from writing new code for it. If you want to get your feet wet, maybe start with an old version. You can even find some automation scripts that help you get straight to debugging your code.

youtube.com/embed/6iqRg_rB6lQ?…


hackaday.com/2025/09/29/mini-l…



Vulnerabilità critica in GoAnywhere MFT di Fortra: CVE-2025-10035


I ricercatori di WatchTowr Labs hanno segnalato attacchi attivi a una vulnerabilità di elevata gravità nel sistema di gestione del trasferimento file GoAnywhere MFT di Fortra. Il problema, identificato come CVE-2025-10035, è un errore di deserializzazione nel componente License Servlet che consente l’iniezione di comandi non autenticati. Lo sfruttamento richiede una risposta di licenza contraffatta con una firma valida.

Fortra ha informato i propri clienti dell’interruzione il 18 settembre, ma ne è venuta a conoscenza circa una settimana prima e non ha specificato come avesse ricevuto l’informazione o se fosse già a conoscenza dell’exploit.

Nel frattempo, un rapporto di WatchTowr cita “conferme attendibili” di attacchi a partire dal 10 settembre, otto giorni prima della pubblicazione dell’avviso ufficiale. Per questo motivo, i ricercatori hanno sollecitato un cambiamento nella valutazione del rischio e il riconoscimento del fatto che gli aggressori spesso sfruttano i bug molto prima che vengano emessi gli avvisi di sicurezza.

L’analisi delle tracce di hacking ha rivelato che, dopo aver sfruttato la vulnerabilità, gli aggressori hanno eseguito comandi sul server senza autorizzazione, creato un account amministratore nascosto chiamato “admin-go” e lo hanno utilizzato per creare un utente web con diritti di accesso legittimi.

Questo utente ha quindi scaricato e avviato componenti aggiuntivi. Tra i file scoperti c’erano “zato_be.exe” e “jwunst.exe”. Quest’ultimo è un binario legittimo per il programma di amministrazione remota SimpleHelp, ma in questo caso è stato utilizzato per il controllo persistente sui sistemi infetti.

Gli aggressori hanno anche eseguito il comando “whoami/groups”, salvando i risultati in un file chiamato test.txt per una successiva trasmissione. Ciò ha permesso loro di determinare i privilegi dell’utente corrente e di mappare i percorsi all’interno dell’infrastruttura.

Al momento della pubblicazione, Fortra non aveva ancora commentato i risultati di WatchTowr. Il fornitore ha rilasciato correzioni nella versione corrente 7.8.4 e nel ramo di supporto 7.6.3. Si consiglia vivamente agli specialisti di aggiornare i propri sistemi e, come misura temporanea, di limitare l’accesso a Internet alla console di amministrazione. Inoltre, lo sviluppatore consiglia di controllare i log per individuare eventuali errori contenenti la stringa “SignedObject.getObject”, che potrebbe indicare tentativi di exploit.

L'articolo Vulnerabilità critica in GoAnywhere MFT di Fortra: CVE-2025-10035 proviene da il blog della sicurezza informatica.



Laureati in informatica senza futuro! Migliaia di CV ignorati e addio stipendio a 6 cifre


Nel mercato del lavoro IT si stanno verificando tendenze allarmanti. Sempre più laureati in informatica non riescono a trovare lavoro, nemmeno con il salario minimo.

Un tempo, una laurea in informatica era considerata un lasciapassare per una carriera ben retribuita con prospettive di rapida ascesa. Ma i licenziamenti di massa nelle principali aziende tecnologiche, insieme all’introduzione di nuovi strumenti che eliminano la necessità di conoscenze tecniche approfondite, hanno cambiato radicalmente le regole del gioco.

Le storie dei giovani professionisti sono demoralizzanti. Un laureato dell’Università dell’Oregon ha dichiarato di aver inviato quasi seimila curriculum e di aver sostenuto tredici colloqui in due anni, senza mai ricevere una sola offerta. È stato persino rifiutato da una catena di fast food perché non aveva “l’esperienza richiesta“.

Alcuni hanno affermato di aver fatto domanda per centinaia, e in diversi casi migliaia, di posizioni lavorative nel settore tecnologico presso aziende, organizzazioni non profit ed enti governativi. Ma molti laureati in informatica hanno affermato che la loro ricerca di lavoro, durata mesi, si è spesso conclusa con una profonda delusione o, peggio, con aziende che li hanno abbandonati.

Zach Taylor ha dichiarato al New York Times che, da quando si è laureato nel 2023 in informatica presso l’Oregon State University, ha presentato domanda per quasi 6.000 posizioni lavorative nel settore tecnologico, ed è stata una delle “esperienze più demoralizzanti che abbia mai dovuto affrontare”.

Taylor non è l’unica. Secondo il sito indipendente di monitoraggio dei licenziamenti Layoffs.fyi, nel 2024 sono stati licenziati oltre 150.000 dipendenti del settore tecnologico in 551 aziende tecnologiche. Al momento della stesura di questo articolo, nel 2025 erano stati licenziati 88.964 dipendenti del settore tecnologico in 199 aziende tecnologiche.

In questo contesto, molti studenti e giovani professionisti stanno iniziando a mettere in discussione la professione scelta. Secondo i sondaggi, un terzo dei laureati ritiene che la propria formazione sia stata uno spreco di denaro e metà della Generazione Z si pente della specializzazione scelta.

Grandi aziende tecnologiche come Amazon, Google, Meta, Lenovo e Intel hanno licenziato una parte considerevole della loro forza lavoro nel 2024, e i licenziamenti continueranno anche nel 2025. Microsoft, ad esempio, ha annunciato a luglio che taglierà altri 9.000 dipendenti dopo una
serie di licenziamenti avvenuti all’inizio di quest’anno.

Sebbene l’idea alla base dell’intelligenza artificiale fosse quella di automatizzare le attività manuali e aiutare i lavoratori a concentrarsi su attività a maggior valore aggiunto, alcuni lavoratori temono che li sostituirà completamente, e questo sta già accadendo.

Tuttavia, gli esperti sottolineano che la domanda di specialisti non scomparirà del tutto.

Nei prossimi anni, saranno richiesti esperti in sicurezza informatica, tecnologie cloud e analisi dei dati. Inoltre, il mercato attribuisce sempre più importanza non solo al diploma, ma anche alle competenze pratiche, comprovate da corsi, tirocini e progetti pratici.

Mentre i laureati si chiedono se l’era degli stipendi a sei cifre nel settore IT sia finita, il mercato del lavoro si sta ristrutturando e nuove regole impongono ai professionisti di essere molto più flessibili e disposti ad apprendere nel corso della loro vita.

L'articolo Laureati in informatica senza futuro! Migliaia di CV ignorati e addio stipendio a 6 cifre proviene da il blog della sicurezza informatica.



Gli USA vogliono hackerare Telegram! Il caso che fa discutere di privacy e giurisdizione


Il Dipartimento di Giustizia degli Stati Uniti ha ricevuto l’autorizzazione del tribunale per condurre un’ispezione a distanza dei server di Telegram nell’ambito di un’indagine sullo sfruttamento minorile. La mozione del pubblico ministero ha affermato che questa misura era necessaria a causa del rifiuto dell’azienda di collaborare con le forze dell’ordine e di rispondere alle indagini ufficiali.

Il giudice ha concesso l’autorizzazione all’utilizzo di una tecnica di accesso remoto specializzata che consente di inviare una serie di richieste ai server di Telegram. Queste richieste costringono il sistema a restituire informazioni sull’account di destinazione, inclusi messaggi e dati associati.

La decisione è stata riportata da CourtWatch, citando documenti del tribunale; tuttavia, i link diretti non sono stati inclusi nella notizia perché i documenti contengono informazioni personali identificabili.

Secondo il documento, le informazioni scaricate devono essere archiviate sul dispositivo dell’investigatore all’interno della giurisdizione in cui si svolge il processo.

È stato inoltre sottolineato che non saranno effettuati ulteriori tentativi di accesso all’account senza un’ordinanza separata del tribunale. Pertanto, si tratta di un accesso remoto una tantum all’infrastruttura di Telegram allo scopo di scaricare la corrispondenza e altro materiale necessario per il caso.

Questo caso è un esempio lampante di come le autorità statunitensi utilizzino l’accesso diretto a server stranieri per ovviare alla mancanza di collaborazione dell’azienda.

Tali azioni stanno accendendo il dibattito sulla portata dell’autorità delle agenzie di intelligence, sulla giurisdizione transfrontaliera e sulle implicazioni per gli utenti di app di messaggistica che si dichiarano immuni al controllo esterno.

L'articolo Gli USA vogliono hackerare Telegram! Il caso che fa discutere di privacy e giurisdizione proviene da il blog della sicurezza informatica.



Mentre Windows 10 va in pensione Windows 7 raddoppia le installazioni in due mesi


Windows 7 è stato uno tra i migliori sistemi operativi di casa Microsoft, e moltissimi ne decantano ancora oggi le doti di stabilità. Ma Microsoft ha interrotto il supporto di questo prodigio dei sistemi operativi da gennaio 2020.

Secondo le statistiche di Statcounter aggiornate a settembre 2025, il sistema operativo Windows 7, da tempo fuori produzione, ha raddoppiato la sua quota di mercato tra i sistemi operativi Microsoft negli ultimi due mesi.

Nel frattempo, la quota di mercato di Windows 11 è cresciuta notevolmente, trainata dai nuovi acquisti di PC e dalle migrazioni dal precedente Windows 10, il cui supporto terminerà a ottobre 2025.

Secondo StatCounter, la quota di mercato globale di Windows 11 ha superato quella di Windows 10 nel luglio 2025. A settembre, la sua quota di utilizzo era del 50,74%, rispetto al 43,09% di Windows 10.

Illustrazione: Statcounter

Lanciato nel 2009, Windows 7 ha mantenuto la sua quota di mercato per gran parte dell’anno, fino ad agosto. Il suo utilizzo è cresciuto dal 2,02% di luglio al 3,59% di agosto. E a settembre aveva raggiunto un “rivoluzionario” 5,2%.

Naturalmente, questo non significa che gli utenti di Windows 10 stiano passando in massa a Windows 7 invece di aggiornare a Windows 11. Qualunque siano i fattori che determinano l’aumento di popolarità di Windows 7, i numeri sono impressionanti, soprattutto considerando che Microsoft ha interrotto il supporto per il sistema operativo a gennaio 2020.

L'articolo Mentre Windows 10 va in pensione Windows 7 raddoppia le installazioni in due mesi proviene da il blog della sicurezza informatica.



Neues Polizeigesetz in Berlin: „Abkehr von der grundrechtsfreundlichen Politik“


netzpolitik.org/2025/neues-pol…




Bundes-Klinik-Atlas: „Es muss immer um die bestmögliche Versorgung von Patienten gehen“


netzpolitik.org/2025/bundes-kl…




penso che il problema della sinistra italiana sia ben altro che quello di non essere più di quella idea di sinistra anni 50...


“Non condivido la tua idea, ma darei la vita perché tu la possa esprimere.”

paiono passati mille anni.




non dico che la fede sia sbagliata. ma di certo i fedeli sono sbagliati.

bubu reshared this.




“La trasformazione in atto ci farà perdere delle cose ma anche guadagnare”. Così don Andrea Ciucci, coordinatore della Pontificia Accademia per la vita, sacerdote della diocesi di Milano, intervistato dal Sir a proposito dell’utilizzo dell’intelligen…


“Abbiamo bisogno di contesti vitali, non formali. Spero che l’esperienza dei convegni sia stata l'occasione di attivare un contesto vitale e formativo da cui avere ulteriori ricadute”. Così mons.


Domenica 19 ottobre, alle 10.30 sul sagrato della basilica di San Pietro, Papa Leone XIV presiederà la celebrazione eucaristica e il rito della canonizzazione dei beati: Ignazio Maloyanm, Peter To Rot, Vincenzo Maria Poloni, María Carmen Rendiles Mar…


“Le istituzioni europee hanno bisogno di persone che sappiano vivere un sano laicismo, cioè uno stile di pensiero e di azione che affermi il valore della religione preservando al contempo la distinzione — non la separazione o la confusione — dalla sf…



Papa Leone XIV ha ricevuto oggi in udienza il presidente della Repubblica della Guinea Bissau, Umaro Sissoco Embaló, il quale si è successivamente incontrato con il cardinale Segretario di Stato, Pietro Parolin, accompagnato da mons.


Cammino sinodale: Nacci (Facoltà Teologica Pugliese), “fatica a passare dall’analisi alle proposte pastorali nella catechesi”



Il Papa ha ricevuto oggi in udienza il Principe Salman bin Hamad Al Khalifa, Principe Ereditario e Primo Ministro del Regno del Bahrein, il quale si è successivamente incontrato con il cardinale Segretario di Stato, Pietro Parolin, accompagnato da mo…


“Non vi auguro di saper parlare, ma di saper ascoltare coloro ai quali siamo inviati a mani vuote, pronti a condividere la nostra fiducia in Dio”. Così padre Adrien Candiard O.P.




comunque in italia la sinistra perde perché non è un'alternativa alla destra. risponde a una destra demagogica con altrettanta demagogia. il "campo largo" ne è l'esempio. l'allenza con Conte che è il niente: il tutto e contrario di tutto ma solo opportunismo politico. un'alleanza che non mostra alcuna differenza reale con la destra. del resto in italia la sinistra anche quando vorrebbe fare qualcosa si mette a inseguire la chiesa e il voto clericale...
in reply to simona

ho paura la chiesa abbia mentito a tutti per coprire i crimini della loro dittatura bigotta e sganciarsi dal fascismo ...

ora che tutti hanno dimenticato il rechskonkordat con hitler ed i patti latrinanensi con mussolini, ed il genocidio del vaticano in croazia, tornano ad essere a gonfie vele nazi kluk kluks klan fasci ...

peraltro una sinistra non bigotta non vincerebbe mai nulla in un paese con il 90% di bigotti ...



Rai dove sei?


@Giornalismo e disordine informativo
articolo21.org/2025/09/rai-dov…
Auspichiamo che “No other land” vada in onda il prossimo 7 ottobre in prima serata su Raitre, come previsto in un primo momento (trasmetterlo due settimane dopo, dunque fuori contesto, non avrebbe senso), che per certi episodi incresciosi, sempre più frequenti a dire il vero, qualcuno si scusi, che la qualità venga tutelata, che ci



quale è il senso di votare destra perché (come dichiarato da alcuni) la sinistra non è abbastanza di sinistra? pensi che la destra sia un voto di sinistra estrema?



Il rapporto dell'amministrazione Trump con le criptovalute, volano delle tre muse del trumpismo: deregolamentazione, corruzione e criminalità

Nel Wyoming, il presidente della Commissione Bancaria del Senato, Tim Scott, ha dato il suo consiglio "numero uno" all'industria delle #criptovalute: "licenziate i legislatori che vi ostacolano". L'industria l'ha preso a cuore e sono nati numerosi super PAC pro-criptovalute con oltre 220 milioni di dollari pronti per le elezioni di medio termine, quasi il doppio di quanto speso nel settore delle criptovalute nel 2024.

citationneeded.news/issue-93/

@Politica interna, europea e internazionale




#Moldavia, il trucco delle elezioni


altrenotizie.org/primo-piano/1…


Come dargli torto.

Medvedev: 'la Russia non ha bisogno di una guerra con un'Europa al degrado' • Imola Oggi
imolaoggi.it/2025/09/29/medved…



"L'Ucraina è sostanzialmente una gigantesca base della CIA" • Imola Oggi
imolaoggi.it/2024/09/14/ucrain…


Se un governo ostile aglii occidentali abolisce partiti e persone contro il governo, vengono subito chiamati dittatori. Se lo fa un governo amico degli occidentali, automaticamente e diventa sinonimo di civiltà, democrazia e protezione. Che strana questa democrazia, dipende da dove viene applicata e da chi...

Elezioni Moldavia, vince il partito europeista • Imola Oggi
imolaoggi.it/2025/09/29/elezio…



considerando che la russia ha pagato la metà degli abitanti e ingerito pesantemente nelle elezioni, se non nonostante questo ancora hanno perso, significa che questa è davvero la volontà popolare. ma del resto è evidente con il disfacimento dell'URSS è rimasto con la russia solo chi fisicamente costretto, come la bielorussia. a questo putin si dovrebbe rassegnare. la russia si è comportata malissimo e in modo dispotico con i propri alleati e si à fatta odiare. e a questo non c'è soluzione perché sarà solo e soltanto sempre più odiata, insistendo.

reshared this



Se fosse una barzelletta ci potremmo ridere sopra, invece è la realtà, la realtà della UE.

Fonte: politico.eu/article/ursula-von…



La ingerenze russe non solo tollerate, ma quelle europee sono ammesse. Il solito doppiogiochismo.

Moldavia, elezioni: vince il partito della presidente con più del 50%
Con oltre la metà delle preferenze, il Partito di Azione e Solidarietà della presidente della Moldavia, Maia Sandu, ha vinto le elezioni parlamentari del Paese. In cabina elettorale il PAS, di orientamento europeista, si è affermato con il 50,20% dei voti, seguito dal Blocco Elettorale Patriottico, una coalizione di partiti accusata di essere filorussa, che ha ottenuto il 24,18%. Con la votazione, tenutasi ieri, domenica 28 settembre, si chiude una turbolenta stagione elettorale per la Moldavia: la presidente ha accusato più volte la Russia di volere interferire nelle elezioni, e uno dei partiti di Blocco Patriottico è stato escluso a pochi giorni dall’avvio delle elezioni. La Russia ha sempre smentito le accuse.

L'indipendente



Bell'idea del ministro Urso. Un genio, dategli un premio, il rimbambito d'oro...

L'idea del ministro Urso: auto in crisi? Riconvertiamo aziende e lavoratori alle armi - L'INDIPENDENTE
lindipendente.online/2025/09/2…



Investire in difesa non è più un tabù. L’Europa accelera con le start up

@Notizie dall'Italia e dal mondo

La guerra in Ucraina ha spinto l’Europa a ripensare il rapporto tra sicurezza e innovazione e a cercare maggiore autonomia industriale. In questo quadro, Expeditions una delle principali società di venture capital specializzate nella difesa ha raccolto più di 100 milioni di