Salta al contenuto principale



Alice Ceresa, tradotta e traduttrice


Alice Ceresa, tradotta e traduttrice
a cura di Tania Collani, Tatiana Crivelli
edu.sefeditrice.it/catalogo/al…
Società Editrice Fiorentina

il pdf del libro è liberamente scaricabile

reshared this




Se funziona come Immuni, l'app prodotta dallo stato che ti doveva avvisare se eri vicino ad una persona con il COVID-19, direi che gli indiani possono dormire sonni tranquilli.




No, Putin non ha minacciato nessuno: sono l’Unione Europea e la Nato a minacciare la Russia!

La stampa di regime e la politica stanno totalmente capovolgendo, ancora una volta, la situazione. Partiamo dal fatto che Putin, qualche giorno fa, ha lanciato un’apertura enorme verso i guerrafondai europei, ovvero sedersi attorno a un tavolo e mettere nero su bianco un accordo. Ma in quel caso venne inascoltato.

Ma andiamo a ciò che ha detto oggi, visto che la propaganda, pur di mettere paura all’opinione pubblica, continua a mentire o a usare dichiarazioni in modo del tutto strumentale:

“L’Europa si è esclusa da sola dal processo negoziale ucraino. Non ha un’agenda di pace e attualmente sta intralciando gli sforzi degli Stati Uniti per le trattative. L’Europa avanza proposte inaccettabili per la Russia nel piano di pace sull’Ucraina.

La Russia non intende fare la guerra all’Europa, l’ho detto cento volte. Se invece l’Europa decidesse di cominciare la sua guerra e la cominciasse davvero, allora la situazione cambierebbe molto rapidamente in una in cui a noi semplicemente non resterà più nessuno con cui negoziare. La Russia non ha intenzione di combattere con l’Europa, ma se inizierà, saremo subito pronti”.

Ecco, questo ha detto Putin e non mi pare abbia minacciato qualcuno. Ha solamente detto che, se la Russia dovesse essere attaccata – come auspicato qualche ora fa da Cavo Dragone – risponderebbe. Cosa dovrebbe dire? “No, per favore, combattiamo con le pale, smontiamo i chip dalle lavastoviglie, abbiamo un’economia totalmente fallita grazie alle vostre sanzioni, quindi lasciateci in pace”?

Ma io dico: ci rendiamo conto di quanto ridicoli e pericolosi siano quelli che ci governano e quelli che dovrebbero informarvi?

Giuseppe Salamone



Incontro online su "Oggettistica" (e gli 'oggetti' testuali/letterari) in collegamento con l'Università di Perugia


Giovedì 4 dicembre, h. 12:30, “Oggettistica”_
Incontro in collegamento con l’Università di Perugia

info:
slowforward.net/2025/12/01/4-d…

per assistere in diretta:
https://t.ly/0jBvh


4 dicembre, “oggettistica”: incontro in collegamento con l’università di perugia


grazie a Fabrizio Scrivano per questo invito

4 dicembre, OGGETTISTICA. incontro in collegamento con l'Università di Perugia
cliccare per ingrandire

link per assistere: t.ly/0jBvh

#dipartimentoDiLettere #fabrizioScrivano #letteratura #mg #oggetti #oggettiLetterari #oggettistica #oggettivita #teoriaDellaLetteratura #tic #ticEdizioni #universitaDegliStudiDiPerugia #universitaDiPerugia


reshared this



C'erano i panettoni nei negozi, le luminarie, ma sentivo che mancava qualcosa... poi ho capito: la Lega che si strappa le vesti a favore di telecamera perché a scuola non si può fare il presepe.

È perché non si può fare il presepe? Per colpa degli stranieri maledetti!

Ooohhh... adesso è Natale!


L’istituto comprensivo di Chiuduno, nel bergamasco, come avviene da diversi anni nel periodo natalizio decide di impostare spettacoli e momenti conviviali senza riferimenti religiosi, nel rispetto della laicità e del pluralismo, in una scuola dove quasi il 40% degli alunni è di origine straniera. Si scatenano le "tradizionali" polemiche dei clericali – in prima fila l’europarlamentare leghista Silvia Sardone – che paventano la cancellazione dell’identità cristiana.👇
bergamonews.it/2025/12/02/a-ch…



si chia


qr.ae/pC5s1X

non capisco una cosa, ma anche per i più scettici, se putin dice di aver conquistato la città per 4 volte, non è la dimostrazione che o le 3 volte prima erano false, o l'ha persa già 3 volte e quindi una quarta conquista suona nel migliore dei casi "molto temporanea"? a casa mia a uno che racconta balle puoi credere giusto la prima volta... siamo così coglioni che raccontano N volte una balla e ogni volta ci ricaschiamo? tipo i no vax... a sentire loro chi si vaccinava doveva morire in 1 anno massimo. direi che è evidente che non è successo. ci potevi credere all'inizio ma adesso è palese che era una cazzata, no? a casa mia mi freghi la prima volta ma non le successive... si chiama imparare dall'esperienza.



STATI UNITI. “L’ICE funziona come un esercito di occupazione. Lo so perché ne ho fatto parte”


@Notizie dall'Italia e dal mondo
La testimonianza di un ex militare statunitense impiegato in Afghanistan sulle retate contro gli immigrati affidate da Donald Trump all'ICE, un corpo di polizia pesantemente armato e responsabile di atti di violenza ingiustificati
L'articolo STATI UNITI. “L’ICE funziona



Social Media in Italia 2024/2025: mercato saturo, ma cresce il tempo di utilizzo

Anche quest'anno è arrivato il momento di fare il consueto punto sull’utilizzo dei social media in Italia, rielaborando i dati del sistema di rilevazione Audicom – sistema Audiweb di cui sono venuto in possesso.

Complessivamente assistiamo ad una inedita contrazione nell’uso di alcuni social media, che inizia nel 2024 e prosegue nei primi mesi del 2025. Analizziamola considerando ciascuna piattaforma [qui la pagina dell’Osservatorio Social Media i dati aggiornati di Settembre].

Considerando le medie mensili del 2024, il social più usato dagli italiani è stato YouTube, che ha collezionato una audience di 37,1 milioni di persone (+0,5% rispetto alla media del 2023). Ma se confrontiamo i primi nove mesi del 2024 e del 2025 notiamo un lieve calo dell’1%.
A poca distanza Facebook, che ha fatto registrare una media mensile di circa 35,8 milioni di utilizzatori (-0,1%). Il calo nei primi 9 mesi del 2025 è di ben 1 milione di utenti, pari al 2,9%.
Chiude il podio ancora una volta Instagram con quasi 32,9 milioni di utenti ossia +2,7% sul 2023, ma con un decremento di 1,9 punti in quest’anno (sempre rispetto ai primi nove mesi del 2024)

TikTok è stabile al quarto posto con una audience di 22,4 milioni di utenti, in crescita dal 2023 al 2024 del 3,6%, ma in leggera flessione negli ultimi nove mesi dello 0,6%.

Sale al quinto posto Telegram (qui considerato perché ha anche una parte di funzioni tipiche dei social media) con 16,5 milioni di utilizzatori (+1,2% sul 2023, ma in calo dell’1,5% negli ultimi mesi).

A seguire troviamo LinkedIn con circa 15 milioni di utenti al mese. Il suo è un calo continuo, prima del 13% e ora del 7,7%.
Nelle immediate vicinanze c’è X che ha subito un calo del 12,8% tra 2023 e 2024 e negli ultimi mesi del 27,6% pari ad un’emorragia di 4,4 milioni di utenti.
Segue Pinterest con 14,3 milioni di fedeli, in calo del 2% sul 2023 e del 14,3% in questi ultimi mesi.

Al nono posto troviamo la piattaforma che sta crescendo di più, Reddit, aggregatore di forum online, che ha avuto una media mensile di 6,1 milioni di utenti nel 2024 (+46%) e che continua a crescere anche nel 2025 (+81%).

Segnalo l’entrata di Threads, social di Meta, che ha già conquistato 5 milioni di utenti nel 2024. A settembre 2025 ne aveva 6 milioni (+31,6% considerando il confronto con i primi nove mesi del 2024).

Chiudono la classifica tre piattaforme in calo: Twitch con 2,6 milioni di utenti nel 2024 (-35%), Snapchat con 1,8 milioni (-4,4%) e Tumblr 1,2 milioni di fedelissimi (-40%). Tutte e tre continuano a crollare a velocità simile anche in questi mesi del 2025.

Grazie a @Xab per la segnalazionevincos.it/2025/11/29/social-me…

Se vuoi seguire post come questo, puoi seguire il gruppo Activitypub @Informatica (Italy e non Italy 😁)



Abbastanza interessante la crescita di Reddit, che non avrei mai pensato potesse trovare un buon bacino nel target italofono

vincos.it/2025/11/29/social-me…

#socialMedia




Corrotti in Italia così come nella UE. Le euromerde burocrate si riconoscono ovunque vadano e fanno i moralisti la voce grossa agli altri.

Mogherini fermata, Tajani: "sono garantista" • Imola Oggi
imolaoggi.it/2025/12/02/mogher…



DRUETTI-MARRO: ARRESTO BLENGINO, UNA NORMA ASSURDA CHE COLPISCE CHI LAVORA NELLA LEGALITÀ
possibile.com/druetti-marro-ar…
Solidarietà da parte di tutta Possibile a Filippo Blengino, arrestato a Torino sulla base di norme inutili e proibizioniste che non producono alcun risultato se


Enav al centro del rinnovo radar. Siglata l’intesa con la Difesa

@Notizie dall'Italia e dal mondo

Enav ha annunciato un’importante commessa per il rafforzamento della difesa aerea e della sorveglianza del traffico aereo in Italia. Con un accordo siglato con ministero della Difesa, tramite Teledife, Enav guiderà un raggruppamento con Techno Sky (sua controllata al 100%) e Leonardo per



fanpage.it/podcast/scanner/la-…

mi dici cosa dovresti fare quando sai che un pazzo che vuole rifondare l'unione sovietica ha intenzione di tornare alla guerra fredda o quanto necessario per completare quanto lasciato a metà? una mia amica che ha combattuto contro la dittatura a panama sosteneva che la peggiore e più corrotte delle democrazie era preferibile alla migliore e più efficiente delle dittature. se ti attaccano puoi solo difenderti. quali alternative ci sono? arrenderti e sperare che il tuo amore smisurato converta il nemico?



Druetti (Pos): ONU critica i centri per migranti in Albania, Meloni abbandoni il progetto
possibile.com/cpr-albania-onu/…
Mentre Meloni continua a dire che "funzioneranno", i campi per le persone migranti di Gjadër in Albania sono finiti al centro delle preoccupazioni e critiche del comitato ONU contro la Tortura e Comportamenti Disumani e Degradanti. E la notizia già si commenta da sola sottolineando il fallimento e lo



Ecco perché l’Italia ha bisogno di un polo cibernetico nazionale. Parla Festucci

@Notizie dall'Italia e dal mondo

Nel cyberspazio, la competizione non conosce tregua. Gli attacchi informatici aumentano per frequenza e complessità, colpiscono infrastrutture civili e militari e rappresentano una minaccia che va ben oltre quella convenzionale. L’Italia, tuttavia, non ha ancora sviluppato una



“Lasciatemi morire ridendo” arriva a Prato – Proiezione del documentario e dibattito post-film

📍Cinema Garibaldi, Via Giuseppe Garibaldi 6 – Prato
🗓Lunedì 8 dicembre 2025
🕗Ore 20:30


Nell’ambito della campagna nazionale di presentazione del documentario Lasciatemi morire ridendo, la Cellula Coscioni di Prato invita alla proiezione del film dedicato alla storia di Stefano Gheller, primo cittadino veneto a ottenere il via libera per l’aiuto medico alla morte volontaria.

A seguire, dibattito post-proiezione con:

  • Marco Perduca, Senatore, Coordinatore attività internazionali Associazione Luca Coscioni
  • Bernard Dika, Sottosegretario alla Presidenza Regione Toscana
  • Erica Mazzetti, Deputata della Repubblica
  • Sabrina Pientini, Coordinamento Cure Palliative ASL Toscana

Modera: Matteo Giusti, Coordinatore Cellula Coscioni Prato.

L’appuntamento sarà un’occasione per riflettere sui diritti ancora negati nel fine vita e sull’urgenza di garantire piena libertà di scelta alle persone in condizioni di sofferenza estrema.

L'articolo “Lasciatemi morire ridendo” arriva a Prato – Proiezione del documentario e dibattito post-film proviene da Associazione Luca Coscioni.




Il caso Alma Mater di Bologna e il dovere di non alimentare nuovi estremismi. Il commento di Butticé

@Notizie dall'Italia e dal mondo

Alla luce di quanto accaduto a Bologna, sento il dovere di intervenire pubblicamente. Non per alimentare polemiche sterili, ma perché ciò che è successo tocca il cuore del rapporto tra Forze Armate, Università e società democratica. Parlo da soldato e Fiamma



Kaspersky Security Bulletin 2025. Statistics


All statistics in this report come from Kaspersky Security Network (KSN), a global cloud service that receives information from components in our security solutions voluntarily provided by Kaspersky users. Millions of Kaspersky users around the globe assist us in collecting information about malicious activity. The statistics in this report cover the period from November 2024 through October 2025. The report doesn’t cover mobile statistics, which we will share in our annual mobile malware report.

During the reporting period:

  • 48% of Windows users and 29% of macOS users encountered cyberthreats
  • 27% of all Kaspersky users encountered web threats, and 33% users were affected by on-device threats
  • The highest share of users affected by web threats was in CIS (34%), and local threats were most often detected in Africa (41%)
  • Kaspersky solutions prevented nearly 1,6 times more password stealer attacks than in the previous year
  • In APAC password stealer detections saw a 132% surge compared to the previous year
  • Kaspersky solutions detected 1,5 times more spyware attacks than in the previous year

To find more yearly statistics on cyberthreats view the full report.


securelist.com/kaspersky-secur…



Little Lie Detector is Probably No Worse Than The Big Ones


Want to know if somebody is lying? It’s always so hard to tell. [dbmaking] has whipped up a fun little polygraph, otherwise known as a lie detector. It’s nowhere near as complex as the ones you’ve seen on TV, but it might be just as good when it comes to finding the truth.

The project keeps things simple by focusing on two major biometric readouts — heart rate and skin conductivity. When it comes to the beating heart, [dbmaking] went hardcore and chose an AD8232 ECG device, rather than relying on the crutch that is pulse oximetry. It picks up heart signals via three leads that are just like those they stick on you in the emergency room. Skin conductivity is measured with a pair of electrodes that attach to the fingers with Velcro straps. The readings from these inputs are measured and then used to determine truth or a lie if their values cross a certain threshold. Presumably, if you’re sweating a lot and your heart is beating like crazy, you’re telling a lie. After all, we know Olympic sprinters never tell the truth immediately after a run.

Does this work as an actual, viable lie detector? No, not really. But that’s not just because this device isn’t sophisticated enough; commercial polygraph systems have been widely discredited anyway. There simply isn’t an easy way to correlate sweating to lying, as much as TV has told us the opposite. Consider it a fun toy or prop to play with, and a great way to learn about working with microcontrollers and biometric sensors.

youtube.com/embed/rpxLFYz5RgQ?…


hackaday.com/2025/12/02/little…



Anatomia di una Violazione Wi-Fi: Dalla Pre-connessione alla Difesa Attiva


Nel contesto odierno, proteggere una rete richiede molto più che impostare una password complessa. Un attacco informatico contro una rete wireless segue un percorso strutturato che evolve dal monitoraggio passivo fino alla manipolazione attiva del traffico.

Analizzeremo questo processo in tre fasi distinte: l’ottenimento dell’accesso, le manovre post-connessione e le contromisure difensive necessarie.

1. Fase di Pre-connessione: Sorveglianza e Accesso


Il penetration test di una rete wireless inizia analizzando la sua superficie di attacco: si osservano le identificazioni visibili e si valutano configurazioni deboli o non sicure.

Monitoraggio e Identificazione del Target


Il primo passo consiste nell’utilizzare strumenti in modalità “monitor” per raccogliere informazioni dettagliate sui punti di accesso (AP) e sui client attivi. Abilitando l’interfaccia wireless in questa modalità e lanciando il comando seguente, l’analista scandaglia ciascun canale della rete:

[strong]airodump-ng wlan0mon[/strong]
Screenshot terminale Kali Linux con output airodump-ng che mostra BSSID e clientOutput di airodump-ng in modalità monitor: identificazione delle reti WPA2 e dei client connessi.
Questi dati sono fondamentali per selezionare il bersaglio. Segnali di debolezza includono un SSID facilmente riconoscibile, un basso numero di client o l’assenza del protocollo WPA3. Una volta individuato il target, si esegue una scansione mirata per aumentare la precisione con il comando:
airodump-ng -c <canale> --bssid <BSSID> -w <file_output> wlan0mon

Intercettazione dell’Handshake


Per ottenere l’accesso completo su reti WPA/WPA2, è necessario catturare l’handshake, ovvero lo scambio di pacchetti che avviene quando un client si associa al router. Se non si verificano connessioni spontanee, si interviene con un attacco di deautenticazione.

Utilizzando Aireplay-ng, si inviano pacchetti che disconnettono temporaneamente il client vittima:
aireplay-ng –deauth 5 -a <BSSID> -c <Client_MAC> wlan0mon
Al momento della riconnessione automatica del dispositivo, l’handshake viene registrato da Airodump e salvato su disco in un file .cap.
Terminale che mostra la conferma WPA Handshake catturato in alto a destraAltro esempio di output di airodump-ng: evidenza di canali e durata pacchetti.

Cracking della Crittografia


Acquisito il file, si passa all’attacco offline. Strumenti come Aircrack-ng esaminano ogni password contenuta in una wordlist (come la comune rockyou.txt), combinandola con il nome dell’AP per generare una Pairwise Master Key (PMK). Questo processo spesso utilizza algoritmi come PBKDF2 per l’hashing.

Il comando tipico è:
aircrack-ng -w rockyou.txt -b <BSSID> handshake.cap
La PMK generata viene confrontata con i dati crittografati dell’handshake: se coincidono, la password è rivelata. Per password complesse, si ricorre a strumenti come Hashcat o John the Ripper, ottimizzati per l’accelerazione GPU.

2. Fase Post-connessione: Mimetismo e MITM


Una volta superata la barriera iniziale, l’attaccante ha la possibilità di interagire direttamente con i dispositivi nella rete locale. L’obiettivo ora cambia: bisogna mimetizzarsi tra gli altri dispositivi e raccogliere dati senza essere rilevati.

Mappatura della Rete


Il primo passo post-connessione è costruire una mappa della rete. Strumenti come Netdiscover eseguono una scansione ARP attiva sull’intera sottorete per raccogliere IP e MAC address:
netdiscover -r 192.168.1.0/24 Elenco indirizzi IP e MAC rilevati da scansione NetdiscoverScreenshot reale da laboratorio: handshake WPA2 catturato all’esecuzione del comando aireplay-ng

Successivamente, Nmap permette un’analisi profonda. Con il comando nmap -A <IP_Target>, si esegue una scansione aggressiva per identificare porte aperte, versioni dei servizi e il sistema operativo del target, rivelando potenziali vulnerabilità come software obsoleti.

Man in the Middle (MITM) e ARP Spoofing


La strategia offensiva più potente in questa fase è l’attacco Man in the Middle, spesso realizzato tramite ARP Spoofing. L’attaccante inganna sia il client che il gateway alterando le loro cache ARP, posizionandosi logicamente tra i due.

I comandi manuali per realizzare ciò sono:

  1. arpspoof -i wlan0 -t <IP_Client> <IP_Gateway> (Convince il client che l’attaccante è il gateway).
  2. arpspoof -i wlan0 -t <IP_Gateway> <IP_Client> (Convince il gateway che l’attaccante è il client).

Per automatizzare il processo, si utilizzano framework come MITMF, che integrano funzionalità di DNS spoofing, keylogging e iniezione di codice. Un esempio di comando è:

mitmf –arp –spoof –gateway <IP_Gateway> –target <IP_Target> -i wlan0

3. Metodi di Rilevamento e Difesa


Il successo di un attacco dipende dalla capacità difensiva del bersaglio. Esistono strumenti specifici per individuare comportamenti anomali e bloccare le minacce tempestivamente.

Monitoraggio del Traffico con Wireshark


Wireshark è essenziale per l’analisi profonda. La sua interfaccia permette di identificare pattern sospetti come le “tempeste ARP”. Per configurarlo al rilevamento dello spoofing:

  1. Accedere a Preferenze > Protocolli > ARP.
  2. Abilitare la funzione “Rileva schema richiesta ARP”.

Questa opzione segnala irregolarità, come la variazione frequente del MAC associato a uno stesso IP. Inoltre, il pannello “Informazioni Esperto” evidenzia risposte ARP duplicate e conflitti IP, indici chiari di un attacco in corso.
Analisi Wireshark che evidenzia pacchetti ARP broadcast duplicatiOutput di netdiscover in laboratorio: IP e MAC dei dispositivi attivi

Difesa Attiva con XArp


Per una protezione automatizzata, XArp offre due modalità: passiva (osservazione) e attiva (interrogazione). Se XArp rileva che il MAC del gateway cambia improvvisamente, invia un probe diretto per validare l’associazione IP-MAC e generare un alert.

Scenario Pratico di Attacco e Risposta


Per comprendere meglio la dinamica, consideriamo un esempio in una rete LAN aziendale:

  1. L’Attacco: Un attaccante connesso via Wi-Fi lancia arpspoof, impersonando simultaneamente il router (192.168.1.1) e il client vittima (192.168.1.100).
  2. Il Rilevamento: Su una macchina della rete è attivo XArp, che rileva una variazione improvvisa dell’indirizzo MAC del gateway. Il software attiva un probe, confronta la risposta e conferma la discrepanza, generando un alert immediato per l’amministratore.
  3. La Reazione: A questo punto le difese si attivano. Un firewall locale può bloccare il traffico verso il MAC falsificato, oppure l’amministratore può ripristinare la corretta voce ARP forzando l’associazione corretta con i seguenti comandi:

Su Linux: sudo arp -s 192.168.1.1 00:11:22:33:44:55

Su Windows: arp -s 192.168.1.1 00-11-22-33-44-55

Questa operazione impedisce nuove sovrascritture finché la voce statica rimane in memoria.

4. Contromisure Tecniche per la Sicurezza delle Reti


Nel contesto odierno, le contromisure tecniche non devono limitarsi al rilevamento, ma puntare a impedire l’esecuzione dell’attacco a monte. Di seguito analizziamo le strategie principali per proteggere reti LAN e WLAN.

Tabelle ARP Statiche


Una delle tecniche più semplici ma efficaci è la configurazione manuale di voci statiche. Di default, i sistemi operativi usano tabelle ARP dinamiche che possono essere manipolate. Inserendo manualmente le voci (come visto nello scenario precedente), si impedisce ogni modifica non autorizzata. È importante ricordare che queste configurazioni vanno reinserite ad ogni riavvio o automatizzate tramite script.

Modifica dell’SSID e Gestione del Broadcast


I router utilizzano spesso SSID predefiniti (es. “TP-LINK_ABC123”) che rivelano il modello del dispositivo e le relative vulnerabilità note. Cambiare l’SSID in un nome generico (es. “net-home42”) riduce l’esposizione. Inoltre, disabilitare il broadcast dell’SSID rende la rete invisibile ai dispositivi che non la conoscono. Sebbene non sia una misura assoluta (il nome è recuperabile dai beacon frame), aumenta la difficoltà per attaccanti non esperti.

Filtraggio degli Indirizzi MAC


Il MAC filtering consente l’accesso solo ai dispositivi esplicitamente autorizzati nel pannello di amministrazione del router. Qualsiasi altro dispositivo viene rifiutato. Anche questa misura può essere aggirata tramite MAC spoofing, ma resta un’ottima prima barriera in reti con un numero limitato di dispositivi.

Disabilitazione dell’Amministrazione Wireless


Molti router permettono la configurazione remota via Wi-Fi. Questo espone la rete al rischio che un attaccante, una volta connesso, possa accedere al pannello di controllo. È fortemente consigliato disabilitare la gestione wireless, limitando l’accesso amministrativo alle sole porte Ethernet cablate.

Uso di Tunnel Crittografati


Le comunicazioni sensibili devono sempre avvenire su canali cifrati per rendere inutile l’intercettazione dei dati (sniffing). Esempi fondamentali includono:

  • HTTPS invece di HTTP per la navigazione web.
  • SSH invece di Telnet per l’accesso remoto.
  • VPN per creare tunnel sicuri tra dispositivi.

Inoltre, l’adozione del protocollo WPA3 introduce il sistema SAE (Simultaneous Authentication of Equals), rendendo la rete molto più resistente agli attacchi a dizionario rispetto al WPA2.

Aggiornamento del Firmware


Le vulnerabilità del firmware sono un vettore di attacco spesso trascurato. È essenziale controllare periodicamente il sito del produttore e installare le patch di sicurezza. L’aggiornamento può chiudere backdoor, correggere falle nel protocollo WPS e migliorare la stabilità generale.

Conclusione: Verso una Sicurezza Proattiva


La sicurezza delle reti locali rappresenta oggi una delle sfide più importanti della cybersecurity. Come abbiamo osservato, un attacco può iniziare silenziosamente con una scansione (airodump-ng) per poi evolvere in manipolazioni attive (MITM).

La facilità con cui è possibile violare una rete poco protetta evidenzia quanto siano ancora sottovalutate le tecniche di base. Allo stesso tempo, strumenti potenti e gratuiti come Aircrack-ng, Wireshark e XArp sono disponibili sia per gli attaccanti che per i difensori: la differenza la fa la competenza.

In sintesi, abbiamo visto che:

  • L’accesso può essere forzato catturando l’handshake e usando wordlist (aircrack-ng -w rockyou.txt).
  • Una volta dentro, l’attaccante può mappare l’infrastruttura (netdiscover, nmap).
  • Il traffico può essere manipolato tramite ARP Spoofing (arpspoof, MITMF).
  • La difesa richiede un approccio multilivello: monitoraggio, alert automatici e hardening della configurazione.

La sicurezza informatica non è una configurazione “una tantum”, ma un processo adattativo. Essere proattivi è l’unico modo per garantire integrità e privacy in un panorama tecnologico in costante mutamento.

L'articolo Anatomia di una Violazione Wi-Fi: Dalla Pre-connessione alla Difesa Attiva proviene da Red Hot Cyber.




"La sua venuta ci illumina e ravviva la nostra determinazione a operare per la pace, la fraternità e il dialogo tra tutti i figli e le figlie della nostra amata terra". Lo ha detto il patriarca dei maroniti, card.


"Giovani e dipendenze" è il tema del seminario di studio promosso il 3 dicembre a Roma dal Servizio nazionale per la pastorale giovanile della Cei come "un momento di confronto e riflessione per leggere le dipendenze giovanili nell’attuale scenario s…



“Avere occhi per riconoscere la piccolezza del germoglio che spunta e cresce pur dentro avvenimenti dolorosi”. È l’invito del Papa, che anche in Libano, come in Turchia, ha elogiato la forza della piccolezza, capace di irradiare speranza.


"In uno scenario di bellezza, oscurato però da povertà, sofferenze e ferite, la gratitudine cede facilmente il posto al disincanto, il canto della lode non trova spazio nella desolazione del cuore, la sorgente della speranza viene disseccata dall’inc…


“A volte, appesantiti dalle fatiche della vita, preoccupati per i numerosi problemi che ci circondano, paralizzati dall’impotenza dinanzi al male e oppressi da tante situazioni difficili, siamo più portati alla rassegnazione e al lamento, che allo st…



Una “grande gioia” ma anche “un impegno nuovo ad essere sale e lievito in questa terra” e “a lavorare con perseveranza e speranza per l’unità delle Chiese, per essere in questo mondo testimoni di pace”.



Il Papa è arrivato al Beirut Waterfront, luogo della messa che presiederà fra poco come ultimo appuntamento pubblico in Libano, prima della cerimonia di congedo in aeroporto.


Ottawa entra in Safe e l’Ue apre il gioco lungo della difesa

@Notizie dall'Italia e dal mondo

L’ingresso del Canada nello strumento Safe dell’Unione europea segna una svolta nella costruzione di una difesa sempre più integrata e industrialmente strutturata. La decisione porta per la prima volta un Paese del G7 non appartenente all’Unione dentro il meccanismo europeo dei prestiti per gli



Microchip, il governo Usa investe in xLight mentre Intel punta sulla Malaysia

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy 😁)

Dopo l'ingresso nel capitale di Intel, il governo americano investe anche in xLight, una startup guidata dall'ex-Ceo del colosso dei chip, Pat Gelsinger, che punta a sviluppare laser per i processi di litografia di Asml. Intel, intanto, si espande in

reshared this




La fine di Cryptomixer: come Europol ha svuotato la lavatrice da 1,3 miliardi in criptovalute


@Informatica (Italy e non Italy 😁)
Nel mondo della criptovaluta, il confine tra privacy e crimine è spesso labile quanto una transazione non tracciabile. Per anni, strumenti come i mixers hanno offerto a utenti e organizzazioni una via d’uscita dall’occhio