Salta al contenuto principale



Così la Nato irrobustisce il fianco Sud. Tutti i dettagli sul nuovo quartier generale di Firenze

@Notizie dall'Italia e dal mondo

La Nato disporrà presto di una nuova installazione a Firenze, dove la caserma Predieri ospiterà la Multinational division south (Mnd-S), una struttura di comando dedicata alle operazioni terrestri nell’Europa meridionale e nel quadrante mediterraneo. L’ufficializzazione,



The tool scans for users writing certain keywords on Reddit and assigns those users a so-called “radical score,” before deploying an AI-powered bot to automatically engage with the users to de-radicalize them.#News
#News


28 zero-day in 3 giorni e oltre un milione di dollari in premi: ecco cosa è successo al Pwn2Own 2025


La ricerca dei bug frutta e anche molto!

Si è concluso il Pwn2Own Berlin 2025 con risultati tecnologici impressionanti, portando il montepremi complessivo a oltre un milione di dollari. I ricercatori di sicurezza hanno dimostrato sofisticate tecniche di sfruttamento contro obiettivi di alto profilo, tra cui Windows 11, VMware ESXi e Mozilla Firefox, rivelando vulnerabilità zero-day critiche che i fornitori devono ora affrontare.

La competizione di hacking, durata tre giorni, ha messo in luce 28 vulnerabilità zero-day uniche, con i ricercatori che hanno vinto premi per un totale di 1.078.750 dollari. Il terzo giorno si sono verificati diversi exploit zero-day significativi contro le principali piattaforme. L’ex vincitore del Master of Pwn Manfred Paul ha sfruttato con successo Mozilla Firefox sfruttando una vulnerabilità di tipo integer overflow nel motore di rendering, guadagnando 50.000 dollari e 5 punti Master of Pwn.

Questo exploit che riguarda solo il rendering ha dimostrato come aggressori sofisticati possano compromettere i sistemi sfruttando le vulnerabilità del browser. La sicurezza di Windows 11 è stata violata due volte nel corso della giornata. Miloš Ivanović ha dimostrato una vulnerabilità alle condizioni di gara per aumentare i privilegi al livello SYSTEM nel tentativo finale della competizione, guadagnando 15.000 dollari.

In precedenza, un membro del team di ricerca DEVCORE aveva dimostrato con successo l’escalation dei privilegi su Windows 11, sebbene uno dei due bug utilizzati fosse già noto a Microsoft. Anche i prodotti di virtualizzazione VMware si sono dimostrati vulnerabili. Corentin BAYET di Reverse_Tactics ha sfruttato VMware ESXi sfruttando una vulnerabilità di tipo integer overflow e un bug di variabile non inizializzata precedentemente segnalato, guadagnando 112.500 dollari nonostante la collisione parziale.

Inoltre, Thomas Bouzerar ed Etienne Helluy-Lafont di Synacktiv hanno sfruttato con successo VMware Workstation tramite un buffer overflow basato su heap, guadagnando 80.000 dollari e 8 punti Master of Pwn. STAR Labs SG si è aggiudicato il titolo di vincitore assoluto, aggiudicandosi il prestigioso titolo Master of Pwn con 320.000 dollari di guadagni e 35 punti. Il loro team ha dimostrato eccezionali capacità tecniche in diverse categorie.
Immagini del Pwn2own 2025 (Fonte zerodayinitiative.com)
In una dimostrazione particolarmente impressionante, i membri del team Dung e Nguyen hanno sfruttato una condizione di competizione TOCTOU (time-of-check-to-time-of-use) per uscire da una macchina virtuale, combinandola con una convalida impropria della vulnerabilità dell’indice dell’array per aumentare i privilegi in Windows. Questa complessa catena di attacchi ha fruttato loro 70.000 dollari e 9 punti Master of Pwn.

Secondo il rapporto, l’evento di Berlino del 2025 ha segnato un traguardo significativo, con 1.078.750 dollari assegnati in tre giorni, di cui 383.750 dollari solo nell’ultimo giorno. Questo montepremi da record sottolinea la crescente importanza e il valore economico della ricerca sulla sicurezza.

Dei 28 zero-day unici e divulgati durante l’evento, sette provenivano dalla categoria AI, a dimostrazione dell’espansione della superficie di attacco dovuta alla crescente diffusione dei sistemi di intelligenza artificiale. Il formato competitivo continua a rappresentare un meccanismo efficace per identificare vulnerabilità critiche prima che soggetti malintenzionati possano sfruttarle.
Immagini del Pwn2own 2025 (Fonte zerodayinitiative.com)
L’evento, ospitato da OffensiveCon, ha riunito ricercatori e fornitori di sicurezza d’élite in un quadro di collaborazione che apporta vantaggi all’intero ecosistema tecnologico. I fornitori hanno già iniziato ad affrontare le vulnerabilità scoperte, dimostrando l’impatto pratico dell’evento sul miglioramento della sicurezza digitale per gli utenti di tutto il mondo.

L'articolo 28 zero-day in 3 giorni e oltre un milione di dollari in premi: ecco cosa è successo al Pwn2Own 2025 proviene da il blog della sicurezza informatica.

Gazzetta del Cadavere reshared this.



Perché Durov di Telegram sbertuccia la Francia di Macron

L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Via X Pavel Durov accusa la Francia (senza fornire prove) di aver chiesto a Telegram di censurare le voci dei conservatori in vista delle elezioni in Romania. Oltralpe, l'imprenditore russo rischia una condanna penale e pare per questo



Bisogna farci caso quando nella vita si fa qualcosa di nuovo per la prima volta. Ieri per esempio dopo tanti anni che non ne avevo avuto occasione, un po' per pigrizia un po' per fatalismo (primo o poi succederà da solo mi dicevo!) ho fatto il mio primo giretto in sup 🙌😅 Mia sorella si è appassionata e quindi se ne è accattato uno da portare in giro, e quindi insomma, appena ci siamo beccati dai miei a Fiumicino l'abbiamo buttato in acqua al Casa Gialla e provato in tutte le combinazioni possibili. Essendo cresciuto sulla spiaggia e avendo confidenza con canoa e altre robe acquatiche sono andato abbastanza bene dai, un po' fantozziano come postura ma nesnchr troppo 😅 Dentro la baia neanche son caduto, fuori invece c'erano un po' di onde ieri e quindi un paio di bagnetti mio malgrado li ho fatti 🤣 Comunque fico, ottima attività sportiva che necessita del reclutamento di un po' tutti i muscoli del corpo (braccia, addominali, core, gambe, piedi, tutti proprio) per tenersi in equilibrio e muoversi, e poi bellissima sensazione di volare a pelo dell'acqua, essendo molto minimal come natante. Dice che quelli bravi son capaci anche di cavalcarci le onde grosse, tipo surf, e quello pure deve essere fico 🌊👍😅 Tutto bello insomma, tranne la rottura de coglioni dei coatti con le moto d'acqua poco più a largo che son sempre bravissimi a guastare la poesia del mare in un raggio di kilometri tutto intorno a loro. Ma è legale poi sta cosa di guastare la poesia del mare?! 😬


Difendere scrittura a mano e lettura su carta: si muove il Parlamento

@Politica interna, europea e internazionale

Istituire una settimana nazionale della scrittura a mano e promuovere la lettura su libri cartacei nelle scuole. Sono le proposte legislative promosse dall’intergruppo parlamentare nato lo scorso ottobre, su impulso dell’Osservatorio Carta, Penna & Digitale della



The consequences of digital sovereignty


The consequences of digital sovereignty
WELCOME BACK TO DIGITAL POLITICS. I'm Mark Scott. This weekend was another belter when it came to elections (we'll get to that in a minute.) But, more importantly, Austria won this year's Eurovision song contest with this entry — still not as good as this Italian winner from 2021, imo.

— Digital sovereignty is now the name of the game. That's going to lead to increased silos between how countries approach crucial tech policy issues.

— Romanians backed a pro-EU candidate to become the country's next president. That hasn't stopped many from crying foul play.

— The cost of using the most advanced AI models has fallen 280-fold over the last 18 months as companies race to woo users worldwide.

Let's get started:



digitalpolitics.co/newsletter0…



Using pitot tubes for more than aircraft


A white control box is shown in the foreground. The box has an LCD display, eight button, and two barbed fittings for flexible tubing.

When we hear the words “pitot tube,” we tend to think more of airplanes than of air ducts, but [Franci Kopač]’s guide to pitot tubes for makers shows that they can be a remarkably versatile tool for measuring air speed, even in domestic settings.

A pitot tube is a tube which faces into an air flow, with one hole at the front of the tube, and one on the side. It’s then possible to determine the air speed by measuring the pressure difference between the side opening and the end facing into the wind. At speeds, temperatures, and altitudes that a hacker’s likely to encounter (i.e. not on an airplane), the pressure difference is pretty small, and it’s only since the advent of MEMS pressure sensors that pitot tubes became practical for amateurs.

[Franci]’s design is based on a Sensiron SDP differential pressure sensor, a 3D-printed pitot tube structure, some tubing, and the microcontroller of your choice. It’s important to position the tube well, so that it doesn’t experience airflow disturbances from other structures and faces straight into the air flow. Besides good positioning, the airspeed calculation requires you to know the air temperature and absolute pressure.

[Franci] also describes a more exotic averaging pitot tube, a fairly simple variation which measures air speed in cavities more accurately. He notes that this provides a more inexpensive way of measuring air flow in ducts than air conditioning flow sensors, while being more resilient than propeller-based solutions – he himself used pitot tubes to balance air flow in his home’s ventilation. All of the necessary CAD files and Arduino code are available on his GitHub repository.

If you’re looking for a more conventional duct flow meter, we’ve covered one before. We’ve even seen a teardown of a pitot tube sensor system from a military drone.


hackaday.com/2025/05/19/using-…



#Ucraina, la partita di Istanbul


altrenotizie.org/primo-piano/1…



Messaggi quantistici: verso una rete ultra sicura e accessibile


@Informatica (Italy e non Italy 😁)
I ricercatori del team di Toshiba Europe, guidato da Mirko Pittalunga, per la prima volta, con un normale cavo in fibra ottica lungo ben 254 chilometri, sono riusciti a ottenere una comunicazione quantistica coerente. Ecco i progressi verso i messaggi quantistici senza






La cyber hygiene dei sistemi di IA: criticità e proposte
correttive


@Informatica (Italy e non Italy 😁)
Attualmente non esistono framework di IA che siano secure-by-default. L'adozione di procedure carenti sotto l'aspetto della cyber hygiene fa sì che i sistemi di IA presentino vulnerabilità intrinseche e problemi di sicurezza. Ecco come rendere la sicurezza parte

reshared this



“Rispondimi velocemente: Analisi multidisciplinare della sextortion maschile in Italia”, la prima ricerca italiana interamente dedicata a questo fenomeno con vittime di sesso maschile.

Il report nasce dall’esperienza diretta maturata tra il 2020 e il 2024 dall'associazione #PermessoNegato, fondata e gestita da @Matteo G.P. Flora (sì, è nel Fediverso, ma è come se non ci fosse 🤓).

Durante questo periodo sono stati documentati oltre 1.000 casi di sextortion in Italia.

I dati parlano chiaro: il 90% delle vittime è di sesso maschile, un’informazione che ribalta la narrazione tradizionale sulla violenza digitale, ancora troppo spesso percepita come un problema esclusivamente femminile.

permessonegato.it/report/

@Etica Digitale (Feddit)





reshared this

in reply to simona

mamma mia, chissà quando verrà alla luce tutta la spy-monnezza che ci siamo comprati


allergia - sgrunt!


maledette #graminacee! 🤧🤧😭ho consumato mille fazzoletti (cit.)

pollenundallergie.ch/informazi…
#allergia #nasochecola #occhicheprudono



Ma cancellarsi da Facebook è davvero possibile?


Mesi fa mi sono cancellato da Facebook e sono venuto qui.

Non ho fatto la sospensione dell'account ma proprio la cancellazione. Il sistema mi aveva detto che per 30 giorni avrebbe mantenuto l'account, casomai avessi cambiato idea, e poi l'avrebbe cancellato.

Ormai sono passati mesi ma un mio amico mi ha mandato una screenshot in cui il mio account si vede ancora, come se non fosse mai stato cancellato.

Voi come lo spiegate? Può essere che quel mio amico stia vedendo il contenuto della cache del suo browser?

in reply to Max su Poliverso 🇪🇺🇮🇹

Facebook and Meta are extremely untrustworthy. I do not think they ever really delete user data even if they claim to do so.

They treat their users like cattle and regard user data as Meta's own property.

Questa voce è stata modificata (4 mesi fa)


che dire. quanto è imbarazzante. mi sento appartenente a un popolo davvero problematico. e non è un complimento. dopo la cacciata di daghi questo è quello che siamo? sembra una di quelle storie in cui e dodicenni salvano il mondo. e non ce l'ho con la povera Von Der Leyen a cui va tutta la mia comprensione. adulti responsabili non ce ne sono? una cosa è certa: gli italiani rendono possibile il sogno più improbabile. parlo della Meloni. che non so se impersoni il gatto o la volpe. spero la volpe almeno.





Oggi 18 maggio, nel 1897, nasce il regista italiano naturalizzato statunitense Frank Capra


Frank Russell Capra, nome originario Francesco Rosario Capra, nasce il 18 maggio 1897 a Bisacquino, in provincia di Palermo. Emigrato a sei anni con la famiglia in California, a Los Angeles, nel 1922 dirige il cortometraggio "Fultah Fisher's Boarding House. La sua prima regia di un lungometraggio è "La grande sparata".
Il primo film totalmente sonoro, invece, è "L'affare Donovan", una detective story del 1929.
Il successo straordinario arriva con "Accadde una notte", che vince gli Oscar per la migliore regia, per il miglior film, per la migliore attrice protagonista, per il migliore attore protagonista e per la migliore sceneggiatura.
Tra il 1936 e il 1941 conquista trentuno candidature e sei premi Oscar con soli cinque film.
Dopo "La vita è meravigliosa", del 1946 va incontro a un declino professionale accentuato dalla diminuzione della sua creatività.
Poco più che sessantenne abbandona l'attività cinematografica, scegliendo di ritirarsi: muore il 3 settembre 1991 a La Quinta alla età di 94 anni.

#accaddeoggi
#otd
#frankcapra
#cinema

@Storia

Storia reshared this.

in reply to storiaweb

L'immagine è una fotografia in bianco e nero di un uomo in giacca e cravatta. Indossa una giacca a quadretti con un colletto a punta e una cravatta scura. Ha una sigaretta tra i denti, con un'espressione seria e pensierosa. La sua postura è eretta e sembra essere in un contesto formale. Lo sfondo è sfocato, mettendo in risalto il soggetto.

Fornito da @altbot, generato localmente e privatamente utilizzando Ovis2-8B

🌱 Energia utilizzata: 0.121 Wh



Con gli occhiali smart Aperol e Bellini Meta intende ubriacare il diritto alla privacy?

L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Meta sarebbe al lavoro su di un software per i suoi occhiali smart capaci di raccogliere una gran quantità di dati, inclusi quelli biometrici, delle persone inquadrate dalle lenti. E già si profilano seri

reshared this

Unknown parent



Quel difetto mai sanato di Spid che apre la porta ai malintenzionati

L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Le falle nel sistema di identificazione via Internet permettono oggi di creare più profili Spid del tutto fasulli. I malintenzionati possono così avere accesso a documenti riservati e dirottare indennizzi e pensioni sui



VIDEO. Delegazione italiana a Rafah: “Stop all’attacco israeliano, salviamo Gaza”


@Notizie dall'Italia e dal mondo
Decine di italiani, tra deputati, cooperanti, attivisti e giornalisti, hanno raggiunto oggi il valico di Rafah tra il Sinai e Gaza per manifestare a sostegno della popolazione palestinese sotto i bombardamenti israeliani, per la fine dell'offensiva



Una nuova finanza per la difesa europea. La Dsr bank vista da Fiona Murray

@Notizie dall'Italia e dal mondo

Il 19 maggio a Londra i leader si incontreranno per firmare uno storico Patto di Difesa tra Regno Unito e Unione europea. Ma quello che seguirà sarà influenzato non solo dalla politica, ma anche dall’economia. Per sostenere una deterrenza credibile a lungo termine, il



Apple fa l’indiana, ma non d’America. E Trump s’arrabbia

L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
I dazi hanno spinto Apple ad accelerare il trasloco della propria filiera dalla Cina all'India, ma è sempre più evidente che Trump sperava inducessero Cupertino a realizzare iPhone 'made in Usa'. E il presidente americano non

in reply to Informa Pirata

Io fatico a capire perché un prodotto di alta tecnologia dovrebbe costare **molto** di più se prodotto negli #USA anziché in #cina o #india.
Passi per i prodotti che richiedono manodopera a basso costo, gli #iphone?
@informatica







Gruppi di Fisica nel Fediverso italiano?


Ho fatto una ricerca con "!fisica", che se non ricordo male dovrebbe servire a cercare gruppi di Fisica, ma non ho trovato nulla.

Per vedere se stavo cercando in maniera corretta ho fatto una ricerca con "!physics" e me ne sono venuti fuori quattro.

Davvero non esiste un gruppo di appassionati di Fisica in italiano oppure sono io che sbaglio qualcosa?



alla fine trump è un agente russo, e putin un agente usa. mutua distruzione assicurata. ognuno dei 2 sta suicidando il "proprio" paese. se non ci fosse il problema dei cambiamenti climatici ormai non ostacolati da nessuno, nonché non nell'agenda di nessuno, si potrebbe quasi pensare a qualche futuro pure positivo, senza usa e russia.


Ora devo solo trovare un'idea per il fine settimana di Pentecoste (7-9 giugno).
Io e il mio compagno vorremmo fare una breve vacanza, indifferente dove (CH o IT) ma non abbiamo molte idee. Considerato che:
- abbiamo un budget ridotto
- lui sabato lavora fino alle 15:00 in zona Lugano
- Lunedì dovremmo essere di ritorno per le 18:00
- vorremo evitare km di coda al Gottardo/dogane
- io vorrei visitare una città, qualcosa di storico o culturale
- lui preferirebbe relax tipo SPA.

Avete dei suggerimenti?

in reply to aimee80

@aimee80

Vacanze separate? 😁😁😁

Oppure, tu a spasso per Firenze e lui alla Grotta Giusti dalle parti di Pistoia (un'oretta d'auto) oppure al centro benessere Asmana (nelle immediate vicinanze di Firenze).

in reply to Max su Poliverso 🇪🇺🇮🇹

@Massimiliano Polito 🇪🇺🇮🇹 eheh si, in effetti io preferisco viaggiare da sola 😉
Belle idee, ma Firenze è un po' fuori mano visto che non abbiamo tanto tempo a disposizione.


Ogni tanto torno a scrivere qualcosa 😉
Ma non è cambiato granché: sempre periodo tosto, il lavoro continua a non piacermi ma almeno inizio a capire cosa sto facendo.
Dopo la cosa "grave" di qualche settimana fa, ho deciso di parlarne con un superiore che mi ha ascoltata e fatto capire che quel che è successo non è una novità e che il soggetto è già noto per comportarsi in modo scorretto. Presumo che non cambierà nulla, ma io sono ugualmente fiera di me.

Intanto ho consegnato la mini tesi per la verifica competenze del corso FIDE - e vado fiera anche di questo.

Settimana scorsa sono andata a correre lungo il fiume (+ esercizi del percorso vita, perché non mi andava di stare al chiuso in palestra.) dopo un lunghissimo periodo di stop... il ginocchio mi fa sempre male, ho corso lenta e per pochi chilometri.. ma porcamiseria quanto mi mancava!