Così la Nato irrobustisce il fianco Sud. Tutti i dettagli sul nuovo quartier generale di Firenze
@Notizie dall'Italia e dal mondo
La Nato disporrà presto di una nuova installazione a Firenze, dove la caserma Predieri ospiterà la Multinational division south (Mnd-S), una struttura di comando dedicata alle operazioni terrestri nell’Europa meridionale e nel quadrante mediterraneo. L’ufficializzazione,
Notizie dall'Italia e dal mondo reshared this.
28 zero-day in 3 giorni e oltre un milione di dollari in premi: ecco cosa è successo al Pwn2Own 2025
La ricerca dei bug frutta e anche molto!
Si è concluso il Pwn2Own Berlin 2025 con risultati tecnologici impressionanti, portando il montepremi complessivo a oltre un milione di dollari. I ricercatori di sicurezza hanno dimostrato sofisticate tecniche di sfruttamento contro obiettivi di alto profilo, tra cui Windows 11, VMware ESXi e Mozilla Firefox, rivelando vulnerabilità zero-day critiche che i fornitori devono ora affrontare.
La competizione di hacking, durata tre giorni, ha messo in luce 28 vulnerabilità zero-day uniche, con i ricercatori che hanno vinto premi per un totale di 1.078.750 dollari. Il terzo giorno si sono verificati diversi exploit zero-day significativi contro le principali piattaforme. L’ex vincitore del Master of Pwn Manfred Paul ha sfruttato con successo Mozilla Firefox sfruttando una vulnerabilità di tipo integer overflow nel motore di rendering, guadagnando 50.000 dollari e 5 punti Master of Pwn.
Questo exploit che riguarda solo il rendering ha dimostrato come aggressori sofisticati possano compromettere i sistemi sfruttando le vulnerabilità del browser. La sicurezza di Windows 11 è stata violata due volte nel corso della giornata. Miloš Ivanović ha dimostrato una vulnerabilità alle condizioni di gara per aumentare i privilegi al livello SYSTEM nel tentativo finale della competizione, guadagnando 15.000 dollari.
In precedenza, un membro del team di ricerca DEVCORE aveva dimostrato con successo l’escalation dei privilegi su Windows 11, sebbene uno dei due bug utilizzati fosse già noto a Microsoft. Anche i prodotti di virtualizzazione VMware si sono dimostrati vulnerabili. Corentin BAYET di Reverse_Tactics ha sfruttato VMware ESXi sfruttando una vulnerabilità di tipo integer overflow e un bug di variabile non inizializzata precedentemente segnalato, guadagnando 112.500 dollari nonostante la collisione parziale.
Inoltre, Thomas Bouzerar ed Etienne Helluy-Lafont di Synacktiv hanno sfruttato con successo VMware Workstation tramite un buffer overflow basato su heap, guadagnando 80.000 dollari e 8 punti Master of Pwn. STAR Labs SG si è aggiudicato il titolo di vincitore assoluto, aggiudicandosi il prestigioso titolo Master of Pwn con 320.000 dollari di guadagni e 35 punti. Il loro team ha dimostrato eccezionali capacità tecniche in diverse categorie.
Immagini del Pwn2own 2025 (Fonte zerodayinitiative.com)
In una dimostrazione particolarmente impressionante, i membri del team Dung e Nguyen hanno sfruttato una condizione di competizione TOCTOU (time-of-check-to-time-of-use) per uscire da una macchina virtuale, combinandola con una convalida impropria della vulnerabilità dell’indice dell’array per aumentare i privilegi in Windows. Questa complessa catena di attacchi ha fruttato loro 70.000 dollari e 9 punti Master of Pwn.
Secondo il rapporto, l’evento di Berlino del 2025 ha segnato un traguardo significativo, con 1.078.750 dollari assegnati in tre giorni, di cui 383.750 dollari solo nell’ultimo giorno. Questo montepremi da record sottolinea la crescente importanza e il valore economico della ricerca sulla sicurezza.
Dei 28 zero-day unici e divulgati durante l’evento, sette provenivano dalla categoria AI, a dimostrazione dell’espansione della superficie di attacco dovuta alla crescente diffusione dei sistemi di intelligenza artificiale. Il formato competitivo continua a rappresentare un meccanismo efficace per identificare vulnerabilità critiche prima che soggetti malintenzionati possano sfruttarle.
Immagini del Pwn2own 2025 (Fonte zerodayinitiative.com)
L’evento, ospitato da OffensiveCon, ha riunito ricercatori e fornitori di sicurezza d’élite in un quadro di collaborazione che apporta vantaggi all’intero ecosistema tecnologico. I fornitori hanno già iniziato ad affrontare le vulnerabilità scoperte, dimostrando l’impatto pratico dell’evento sul miglioramento della sicurezza digitale per gli utenti di tutto il mondo.
L'articolo 28 zero-day in 3 giorni e oltre un milione di dollari in premi: ecco cosa è successo al Pwn2Own 2025 proviene da il blog della sicurezza informatica.
Gazzetta del Cadavere reshared this.
Perché Durov di Telegram sbertuccia la Francia di Macron
L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Via X Pavel Durov accusa la Francia (senza fornire prove) di aver chiesto a Telegram di censurare le voci dei conservatori in vista delle elezioni in Romania. Oltralpe, l'imprenditore russo rischia una condanna penale e pare per questo
Informatica (Italy e non Italy 😁) reshared this.
Difendere scrittura a mano e lettura su carta: si muove il Parlamento
@Politica interna, europea e internazionale
Istituire una settimana nazionale della scrittura a mano e promuovere la lettura su libri cartacei nelle scuole. Sono le proposte legislative promosse dall’intergruppo parlamentare nato lo scorso ottobre, su impulso dell’Osservatorio Carta, Penna & Digitale della
Politica interna, europea e internazionale reshared this.
The consequences of digital sovereignty
WELCOME BACK TO DIGITAL POLITICS. I'm Mark Scott. This weekend was another belter when it came to elections (we'll get to that in a minute.) But, more importantly, Austria won this year's Eurovision song contest with this entry — still not as good as this Italian winner from 2021, imo.
— Digital sovereignty is now the name of the game. That's going to lead to increased silos between how countries approach crucial tech policy issues.
— Romanians backed a pro-EU candidate to become the country's next president. That hasn't stopped many from crying foul play.
— The cost of using the most advanced AI models has fallen 280-fold over the last 18 months as companies race to woo users worldwide.
Let's get started:
Using pitot tubes for more than aircraft
When we hear the words “pitot tube,” we tend to think more of airplanes than of air ducts, but [Franci Kopač]’s guide to pitot tubes for makers shows that they can be a remarkably versatile tool for measuring air speed, even in domestic settings.
A pitot tube is a tube which faces into an air flow, with one hole at the front of the tube, and one on the side. It’s then possible to determine the air speed by measuring the pressure difference between the side opening and the end facing into the wind. At speeds, temperatures, and altitudes that a hacker’s likely to encounter (i.e. not on an airplane), the pressure difference is pretty small, and it’s only since the advent of MEMS pressure sensors that pitot tubes became practical for amateurs.
[Franci]’s design is based on a Sensiron SDP differential pressure sensor, a 3D-printed pitot tube structure, some tubing, and the microcontroller of your choice. It’s important to position the tube well, so that it doesn’t experience airflow disturbances from other structures and faces straight into the air flow. Besides good positioning, the airspeed calculation requires you to know the air temperature and absolute pressure.
[Franci] also describes a more exotic averaging pitot tube, a fairly simple variation which measures air speed in cavities more accurately. He notes that this provides a more inexpensive way of measuring air flow in ducts than air conditioning flow sensors, while being more resilient than propeller-based solutions – he himself used pitot tubes to balance air flow in his home’s ventilation. All of the necessary CAD files and Arduino code are available on his GitHub repository.
If you’re looking for a more conventional duct flow meter, we’ve covered one before. We’ve even seen a teardown of a pitot tube sensor system from a military drone.
#Ucraina, la partita di Istanbul
Ucraina, la partita di Istambul
L’inizio dei negoziati diretti tra Ucraina e Russia ad Istambul non pare discostarsi da quello che era un copione previsto. Tra annunci e rifiuti, delegazioni più o meno gradite, assistiamo ancora alle performance del guitto di Kiev.www.altrenotizie.org
Berlino und Ragusa
operaincerta.it/OIWP/2025/05/1…
Stefano AbulQasim reshared this.
Messaggi quantistici: verso una rete ultra sicura e accessibile
@Informatica (Italy e non Italy 😁)
I ricercatori del team di Toshiba Europe, guidato da Mirko Pittalunga, per la prima volta, con un normale cavo in fibra ottica lungo ben 254 chilometri, sono riusciti a ottenere una comunicazione quantistica coerente. Ecco i progressi verso i messaggi quantistici senza
Informatica (Italy e non Italy 😁) reshared this.
Coloni israeliani cacciano i palestinesi dalla Valle del Giordano
@Notizie dall'Italia e dal mondo
Bardala è solo uno dei tanti villaggi presi di mira dai settler. Dror Ektes: il governo usa i coloni per i suoi piani di espulsione dei palestinesi
L'articolo pagineesteri.it/2025/05/19/med…
Notizie dall'Italia e dal mondo reshared this.
lunedì 19 maggio, mattina, Gaza, Khan Younis:
instagram.com/reel/DJ0vbCksSYz…
Poliversity - Università ricerca e giornalismo reshared this.
La cyber hygiene dei sistemi di IA: criticità e proposte
correttive
@Informatica (Italy e non Italy 😁)
Attualmente non esistono framework di IA che siano secure-by-default. L'adozione di procedure carenti sotto l'aspetto della cyber hygiene fa sì che i sistemi di IA presentino vulnerabilità intrinseche e problemi di sicurezza. Ecco come rendere la sicurezza parte
reshared this
“Rispondimi velocemente: Analisi multidisciplinare della sextortion maschile in Italia”, la prima ricerca italiana interamente dedicata a questo fenomeno con vittime di sesso maschile.
Il report nasce dall’esperienza diretta maturata tra il 2020 e il 2024 dall'associazione #PermessoNegato, fondata e gestita da @Matteo G.P. Flora (sì, è nel Fediverso, ma è come se non ci fosse 🤓).
Durante questo periodo sono stati documentati oltre 1.000 casi di sextortion in Italia.
I dati parlano chiaro: il 90% delle vittime è di sesso maschile, un’informazione che ribalta la narrazione tradizionale sulla violenza digitale, ancora troppo spesso percepita come un problema esclusivamente femminile.
reshared this
Ben(e)detto – Le insicurezze del Decreto Sicurezza
@Politica interna, europea e internazionale
Martedì 20 maggio 2025, ore 21:00 Con Gian Domenico Caiazza e Andrea Ostellari
L'articolo Ben(e)detto – Le insicurezze del Decreto Sicurezza proviene da Fondazione Luigi Einaudi.
Politica interna, europea e internazionale reshared this.
instagram.com/reel/DJMdfVrKGPa…
=
mega.nz/file/KkMiHZhS#oWjNzN0R…
I from time to time post this short video: listen to #GideonLevy, since he simply speaks the truth.
#apartheid #racism #EthnicCleansing #genocide #Gaza #Palestine
reshared this
Scoperti "dispositivi sospetti"in numerosi inverter cinesi
Scoperti "interruttori cinesi" all'interno degli inverter. Secondo gli USA, la Cina potrebbe disattivare da remoto le reti elettriche in caso di conflitto.Andrea Maiellano (Tom's Hardware)
reshared this
allergia - sgrunt!
maledette #graminacee! 🤧🤧😭ho consumato mille fazzoletti (cit.)
pollenundallergie.ch/informazi…
#allergia #nasochecola #occhicheprudono
Pollini e allergie - Graminacee
Grado d'allergia molto alto; le graminacee rappresentano il principale allergene del polline; quasi tutti le specie di graminacee provocano allergie.www.pollenundallergie.ch
Ma cancellarsi da Facebook è davvero possibile?
Mesi fa mi sono cancellato da Facebook e sono venuto qui.
Non ho fatto la sospensione dell'account ma proprio la cancellazione. Il sistema mi aveva detto che per 30 giorni avrebbe mantenuto l'account, casomai avessi cambiato idea, e poi l'avrebbe cancellato.
Ormai sono passati mesi ma un mio amico mi ha mandato una screenshot in cui il mio account si vede ancora, come se non fosse mai stato cancellato.
Voi come lo spiegate? Può essere che quel mio amico stia vedendo il contenuto della cache del suo browser?
Facebook and Meta are extremely untrustworthy. I do not think they ever really delete user data even if they claim to do so.
They treat their users like cattle and regard user data as Meta's own property.
A Palazzo Chigi trilaterale Meloni, Vance e von der Leyen. La premier: "Spero sia un nuovo inizio"
Il vicepresidente Usa: "Meloni si è offerta di fare da ponte, Trump e io felici". La presidente della Commissione Ue: "Grazie a Meloni". Stamane Merz, Macron e Starmer avevano annunciato una telefonata con Trump per domaniRedazione di Rainews (RaiNews)
Diritti Lgbtqi+: la Romania supera la Polonia come peggior Paese Ue, Italia in fondo alla classifica
Dopo sei anni, la Polonia non è più il peggior Paese in Europa per le persone Lgbtqi+, secondo l'annuale "Rainbow Map" pubblicata dall'ongILGA-Europe. Italia in fondo alla classificaKatarzyna-Maria Skiba (Euronews.com)
Oggi 18 maggio, nel 1897, nasce il regista italiano naturalizzato statunitense Frank Capra
Frank Russell Capra, nome originario Francesco Rosario Capra, nasce il 18 maggio 1897 a Bisacquino, in provincia di Palermo. Emigrato a sei anni con la famiglia in California, a Los Angeles, nel 1922 dirige il cortometraggio "Fultah Fisher's Boarding House. La sua prima regia di un lungometraggio è "La grande sparata".
Il primo film totalmente sonoro, invece, è "L'affare Donovan", una detective story del 1929.
Il successo straordinario arriva con "Accadde una notte", che vince gli Oscar per la migliore regia, per il miglior film, per la migliore attrice protagonista, per il migliore attore protagonista e per la migliore sceneggiatura.
Tra il 1936 e il 1941 conquista trentuno candidature e sei premi Oscar con soli cinque film.
Dopo "La vita è meravigliosa", del 1946 va incontro a un declino professionale accentuato dalla diminuzione della sua creatività.
Poco più che sessantenne abbandona l'attività cinematografica, scegliendo di ritirarsi: muore il 3 settembre 1991 a La Quinta alla età di 94 anni.
Storia reshared this.
L'immagine è una fotografia in bianco e nero di un uomo in giacca e cravatta. Indossa una giacca a quadretti con un colletto a punta e una cravatta scura. Ha una sigaretta tra i denti, con un'espressione seria e pensierosa. La sua postura è eretta e sembra essere in un contesto formale. Lo sfondo è sfocato, mettendo in risalto il soggetto.
Fornito da @altbot, generato localmente e privatamente utilizzando Ovis2-8B
🌱 Energia utilizzata: 0.121 Wh
Con gli occhiali smart Aperol e Bellini Meta intende ubriacare il diritto alla privacy?
L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Meta sarebbe al lavoro su di un software per i suoi occhiali smart capaci di raccogliere una gran quantità di dati, inclusi quelli biometrici, delle persone inquadrate dalle lenti. E già si profilano seri
reshared this
Quel difetto mai sanato di Spid che apre la porta ai malintenzionati
L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Le falle nel sistema di identificazione via Internet permettono oggi di creare più profili Spid del tutto fasulli. I malintenzionati possono così avere accesso a documenti riservati e dirottare indennizzi e pensioni sui
Informatica (Italy e non Italy 😁) reshared this.
VIDEO. Delegazione italiana a Rafah: “Stop all’attacco israeliano, salviamo Gaza”
@Notizie dall'Italia e dal mondo
Decine di italiani, tra deputati, cooperanti, attivisti e giornalisti, hanno raggiunto oggi il valico di Rafah tra il Sinai e Gaza per manifestare a sostegno della popolazione palestinese sotto i bombardamenti israeliani, per la fine dell'offensiva
Notizie dall'Italia e dal mondo reshared this.
Una nuova finanza per la difesa europea. La Dsr bank vista da Fiona Murray
@Notizie dall'Italia e dal mondo
Il 19 maggio a Londra i leader si incontreranno per firmare uno storico Patto di Difesa tra Regno Unito e Unione europea. Ma quello che seguirà sarà influenzato non solo dalla politica, ma anche dall’economia. Per sostenere una deterrenza credibile a lungo termine, il
Notizie dall'Italia e dal mondo reshared this.
Apple fa l’indiana, ma non d’America. E Trump s’arrabbia
L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
I dazi hanno spinto Apple ad accelerare il trasloco della propria filiera dalla Cina all'India, ma è sempre più evidente che Trump sperava inducessero Cupertino a realizzare iPhone 'made in Usa'. E il presidente americano non
Informatica (Italy e non Italy 😁) reshared this.
Passi per i prodotti che richiedono manodopera a basso costo, gli #iphone?
@informatica
Informatica (Italy e non Italy 😁) reshared this.
Spero che l'amore trionfi, che si mettano insieme e che inizino una bella convivenza.
In Albania.
Gruppi di Fisica nel Fediverso italiano?
Ho fatto una ricerca con "!fisica", che se non ricordo male dovrebbe servire a cercare gruppi di Fisica, ma non ho trovato nulla.
Per vedere se stavo cercando in maniera corretta ho fatto una ricerca con "!physics" e me ne sono venuti fuori quattro.
Davvero non esiste un gruppo di appassionati di Fisica in italiano oppure sono io che sbaglio qualcosa?
Ora devo solo trovare un'idea per il fine settimana di Pentecoste (7-9 giugno).
Io e il mio compagno vorremmo fare una breve vacanza, indifferente dove (CH o IT) ma non abbiamo molte idee. Considerato che:
- abbiamo un budget ridotto
- lui sabato lavora fino alle 15:00 in zona Lugano
- Lunedì dovremmo essere di ritorno per le 18:00
- vorremo evitare km di coda al Gottardo/dogane
- io vorrei visitare una città, qualcosa di storico o culturale
- lui preferirebbe relax tipo SPA.
Avete dei suggerimenti?
Vacanze separate? 😁😁😁
Oppure, tu a spasso per Firenze e lui alla Grotta Giusti dalle parti di Pistoia (un'oretta d'auto) oppure al centro benessere Asmana (nelle immediate vicinanze di Firenze).
Belle idee, ma Firenze è un po' fuori mano visto che non abbiamo tanto tempo a disposizione.
Ogni tanto torno a scrivere qualcosa 😉
Ma non è cambiato granché: sempre periodo tosto, il lavoro continua a non piacermi ma almeno inizio a capire cosa sto facendo.
Dopo la cosa "grave" di qualche settimana fa, ho deciso di parlarne con un superiore che mi ha ascoltata e fatto capire che quel che è successo non è una novità e che il soggetto è già noto per comportarsi in modo scorretto. Presumo che non cambierà nulla, ma io sono ugualmente fiera di me.
Intanto ho consegnato la mini tesi per la verifica competenze del corso FIDE - e vado fiera anche di questo.
Settimana scorsa sono andata a correre lungo il fiume (+ esercizi del percorso vita, perché non mi andava di stare al chiuso in palestra.) dopo un lunghissimo periodo di stop... il ginocchio mi fa sempre male, ho corso lenta e per pochi chilometri.. ma porcamiseria quanto mi mancava!
Kami
in reply to Andrea Russo • • •