Salta al contenuto principale



Ordini commerciali, programmi militari e spazio. Un bilancio da Le Bourget

@Notizie dall'Italia e dal mondo

Il 55simo Salone Aerospaziale Internazionale dell’Aeronautica e dello Spazio del Bourget è stato il più ampio e partecipato di tutte le sue edizioni biennali, a partire dalla prima del 1909, esclusivamente dedicata all’aeronautica. Quest’anno il Salone si è svolto in uno scenario contestato,



Il Pellicano – Cuciniamo a impatto zero
freezonemagazine.com/articoli/…
Prosegue l’attenzione di Free Zone Magazine per questa realtà sociale che ci sta molto a cuore, infatti, la comunità de Il Pellicano triplica la propria attività aggiungendo gli aspetti di recupero sociale di persone svantaggiate, le coltivazioni ecologiche con grande attenzione all’ambiente, attraverso energia pulita e produzioni agricole con grande orientamento alla salute,


La Commissione adotta un atto delegato sull'accesso ai dati ai sensi del Digital Services Act: studiosi e ricercatori dovranno avere accesso alle "scatole nere" delle piattaforme

Il 2 luglio 2025, la Commissione ha pubblicato un atto delegato che definisce le norme che garantiscono l'accesso ai dati ai ricercatori qualificati ai sensi del Digital Services Act (DSA) . Questo atto delegato consente l'accesso ai dati interni delle piattaforme online di grandissime dimensioni (VLOP) e dei motori di ricerca (VLOSE) per la ricerca sui rischi sistemici e sulle misure di mitigazione nell'Unione europea.

digital-strategy.ec.europa.eu/…

@Etica Digitale (Feddit)

Etica Digitale (Feddit) reshared this.



Perché Nvidia non è fallita sotto i colpi di DeepSeek

L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Quali sono le grandi questioni strutturali messe in luce da DeepSeek e qual è la posizione di Nvidia. L'analisi di Alessandro Aresu.

startmag.it/innovazione/nvidia…



Perché sopravvalutare l’IA è centralismo sovietico. Report Wsj

L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Come insegna Friedrich Hayek, l’arroganza di voler “ingegnerizzare” la società rischia di peggiorarla, spingendo i problemi sotto la superficie, dove esplodono in modi imprevedibili. Cosa scrive il Wall

reshared this




CIS-4 Is a Monkish Clock Inside a Ceiling Lamp


It’s always clock time at Hackaday, and this time we have an interesting hack of a clock by [danjovic]– the CIS4, a Cistercian digital clock.

The Cistertians, in case you weren’t paying close attention to European holy orders during the 13th to 15th centuries were the group of monks you’d most likely have found us in. They were the hackers of the middle ages, establishing monestaries across western Europe that were chock full of hacks– including their own numeral system. Cistercian numerals were much more efficient (in spaces and penstrokes) than the Roman numerals they replaced, and even the “Arabic” numerals that replaced them. A single glyph could record anything from 1 to 9,999. (The Europeans hadn’t yet cottoned on to zero.)
The Cistertian glyphs reduced to a 4×4 display.
Depending how you wanted to count time, a single glyph could be used; it looks like [danjovic] is using the thousands and hundreds portions of the glyph for hours and the tens and ones for minutes. This is all accomplished with a 4×4 neopixel matrix, run by an Attiny85 Digispark with a DS3231 RTC module keeping time. A slight simplification is required to reduce the glyphs to 4×4, but we don’t think the monks would mind. For those of us who don’t wear tonsures, an easy read mode scrolls the time in Arabic numerals. (Which still aren’t super easy,with only 4×4 LEDs to display them. See the demo video embedded below and try and guess the time.)

One nice quality of life feature is an LDR for ambient light detection, to automatically adjust the neopixels’ brightness. The hackiest part, which we thought was really clever, is the enclosure: it’s a cheap LED ceiling light. This provides a diffuser, housing and mounting hardware with decent design for no effort. A 3D-printed mask sits between the diffuser and the LEDs and doubles as a PCB holder. All very elegant.

[danjovic] did include a buzzer in the design, but does say if its been programed to sound off for matins, nones and vespers. In any case, at least it’s easier to read than his binary-coded-octal clock that we featured a few years back. This isn’t our first look at this number system,so evidently people can read them with practice.

Have you made or seen a cool clock? Send us a tip. We always have time for clocks.

youtube.com/embed/SzCixDgRb0g?…


hackaday.com/2025/07/04/cis-4-…

Paolo Redaelli reshared this.



Running an Entire PS1 Emulator in a DS Cartridge


PS1 logo on the top screen of a white DS

Gaming on a Nintendo DS can bring back great memories of long car trips from the past. But looking back, we remember wishing to play more than the DS could ever hope to handle. [fami] looks into the SuperCard DSTWO in her recent video, a solution to our past sorrows.

Able to play anything from the very games designed for the DS to emulated PS1 games, the DSTWO is more than capable of surpassing the abilities of the DS itself. More impressively, all games are run directly from the cartridge itself rather than on the DS’s hardware. While this emulated console within a handheld is impressive, it is far from simple to get running.

The DSTWO runs with an Ingenic JZ4732 as the CPU, completely different from any native architecture of the DS. Pair this with the unhelpful SDK made for the cartridge, and the aging hardware is held together by the community development behind any improvements. This is aided by the CPU similarities of another widely modded game console, the Dingoo A320.

When not having a fit, and after going through hours of troubleshooting, you might find the DSTWO running a game of SimCity 2000 or even Spyro the Dragon inside a DS. Even with the difficulties of use, the fact that these games run at all is impressive. If you want to try the DSTWO emulation yourself, check out the forums.

This is far from the only example of extreme care going into emulation. Here at Hackaday, we have covered similarly impressive projects such as this completely DIY handheld made for any retro game emulation you throw at it.

youtube.com/embed/uq0pJmd7GAA?…

Thanks to DjBiohazard for the tip!


hackaday.com/2025/07/04/runnin…




Video Cable Becomes Transmitter with TEMPEST-LoRa


EFI from cables is something every ham loves to hate. What if you modulated, that, though, using an ordinary cable as an antenna? If you used something ubiquitous like a video cable, you might have a very interesting exploit– which is exactly what [Xieyang Sun] and their colleagues have done withTEMPEST-LoRa, a technique to encode LoRa packages into video files.

The concept is pretty simple: a specially-constructed video file contains information to be broadcast via LoRa– the graphics card and the video cable serve as the Tx, and the Rx is any LoRa module. Either VGA or HDMI cables can be used, though the images to create the LoRa signal are obviously going to differ in each case. The only restriction is that the display resolution must be 1080×1920@60Hz, and the video has to play fullscreen. Fullscreen video might make this technique easy to spot if used in an exploit, but on the other hand, the display does not have to be turned on at the time of transmission. If employed by blackhats, one imagines syncing this to power management so the video plays whenever the screen blanks.
This image sends LoRa. Credit: TEMPEST-LoRa
According to the pre-print, a maximum transmission distance of 81.7m was achieved, and at 21.6 kbps. That’s not blazing fast, sure, but transmission out of a totally air-gapped machine even at dialup speeds is impressive. Code is on the GitHub under an MIT license, though [Xieyang Sun] and the team are white hats, so they point out that it’s provided for academic use.There is a demo video, but as it is on bilbili we don’t have an easy way to embed it. The work has been accepted to the ACM Conference on Computer and Communications Security (2025), so if you’re at the event in Taiwan be sure to check it out.

We’ve seen similar hacks before,like this one that uses an ethernet cable as an antenna. Getting away from RF, others haveused fan noise, or even theonce-ubiquitous HDD light. (And here we thought casemakers were just cheaping out when they left those off– no, it’s security!)

Thanks to [Xieyang Sun] for the tip! We’ll be checking the tips line for word from you, just as soon as we finish wrapping ferrites around all our cables.


hackaday.com/2025/07/04/video-…

Joe Vinegar reshared this.



reshared this

in reply to simona

sulla terra c'è un equilibrio per cui tot co2 viene tolta e rimessa nell'atmosfera. anche sulla terra la co2 viene intrappolata nelle rocce come su marte. però poi i vulcani la rimettono nell'atmosfera (suppongo a volte anche in modo molto "traumatico"). su marte è carente questa seconda parte e in qualche modo l'atmosfera tende a "sparire"


vedendo trump non si può fare a meno di chiedersi se ci credono davvero o come mai i repubblicani hanno scelto di suicidare gli stati uniti in questo modo così "plateale"... io pensavo che i democratici fossero in crisi... ma che ne diciamo della crisi dei repubblicani?


Nuova minaccia informatica: l’attacco FileFix di mr.d0x


Lo specialista della sicurezza mr.d0x ha sviluppato l’attacco FileFix, una nuova versione dell’attacco ClickFix che induce l’utente a eseguire comandi dannosi tramite il prompt di Windows Explorer.

Gli attacchi ClickFix si basano sull’ingegneria sociale. Recentemente, diverse varianti di questi attacchi sono diventate comuni. In genere, le vittime vengono attirate su siti fraudolenti e indotte con l’inganno a copiare ed eseguire comandi PowerShell dannosi. In altre parole, infettano manualmente il proprio sistema con malware.

Gli aggressori eseguono determinati comandi risolvendo problemi di visualizzazione del contenuto nel browser o chiedendo all’utente di risolvere un CAPTCHA falso. Sebbene gli attacchi ClickFix prendano di mira più spesso gli utenti Windows convinti a eseguire comandi PowerShell, i ricercatori di sicurezza hanno già segnalato campagne mirate anche agli utenti macOS e Linux.

Secondo ESET, l’uso di ClickFix come vettore di accesso iniziale è aumentato del 517% tra la seconda metà del 2024 e la prima metà del 2025. Nei attacchi ClickFix, quando un utente clicca su un pulsante su un sito web fraudolento, un comando PowerShell dannoso viene automaticamente copiato negli appunti di Windows. Alla vittima viene quindi chiesto di incollarlo nella riga di comando tramite la combinazione di tasti Win+R.

Il ricercatore ha proposto il seguente scenario teorico per un attacco FileFix. Tutto inizia ancora una volta con una pagina di phishing, ma invece di CAPTCHA o falsi errori, la pagina potrebbe visualizzare una notifica che un file è stato condiviso con l’utente. Per trovare il file, il percorso dovrebbe essere copiato e incollato in Explorer.

La pagina di phishing potrebbe contenere un pulsante ‘Apri Esplora file‘, che se cliccato avvierà Esplora file (utilizzando la funzionalità di caricamento file) e copierà il comando PowerShell negli appunti, spiega mr.d0x.

Un aggressore può persino mascherare un comando dannoso aggiungendo un percorso di file fittizio a un commento di PowerShell. Come mostra il video dimostrativo qui sotto, questo farà sì che Esplora file mostri solo il percorso fittizio nella barra degli indirizzi, mentre il comando dannoso rimane nascosto.

Poiché l’apertura di Explorer richiede l’utilizzo della funzionalità di caricamento file, il ricercatore ha progettato attentamente FileFix per impedire la selezione casuale di file dal computer della vittima. Ad esempio, sono state aggiunte diverse righe al codice della pagina di phishing di prova che bloccano le azioni di caricamento file “intercettando l’evento di selezione file e cancellando immediatamente l’input”.

L'articolo Nuova minaccia informatica: l’attacco FileFix di mr.d0x proviene da il blog della sicurezza informatica.



Qantas subisce un grave incidente di sicurezza informatica


La compagnia aerea australiana Qantas ha subito un grave incidente di sicurezza informatica dopo che degli aggressori hanno ottenuto l’accesso a una piattaforma di terze parti contenente i dati dei clienti, ha affermato la compagnia lunedì sera.

Qantas, la più grande compagnia aerea australiana, che opera voli nazionali e internazionali in sei continenti e impiega circa 24.000 persone, ha dichiarato che l’attacco è stato rapidamente contenuto. Tuttavia, è già noto che una quantità significativa di informazioni è stata rubata. L’incidente ha avuto inizio quando alcuni individui sconosciuti hanno attaccato un contact center della Qantas e, attraverso questo, sono riusciti a penetrare nella piattaforma di un fornitore di servizi terzo, utilizzata per fornire assistenza ai clienti, ha affermato la società.

Secondo un’analisi preliminare, gli aggressori avevano accesso alle informazioni personali di milioni di clienti. Le informazioni trapelate includevano nomi, indirizzi email, numeri di telefono, date di nascita e numeri di iscrizione al programma fedeltà Frequent Flyer. Tuttavia, le informazioni di pagamento, le password, i codici PIN e altri dati di accesso agli account personali non sono stati compromessi.

La compagnia aerea ha chiarito che la piattaforma contiene i dati di sei milioni di clienti. Al momento, gli esperti stanno ancora determinando l’entità esatta della perdita. Dopo aver scoperto l’attacco, Qantas ha immediatamente informato l’Australian Cyber Security Centre, l’Ufficio del Commissario australiano per l’informazione e la Polizia federale australiana dell’incidente. Non si sa ancora se siano stati coinvolti esperti esterni di sicurezza informatica.

In particolare, l’attacco avviene in concomitanza con gli avvertimenti delle aziende di sicurezza informatica sulla crescente attività di un gruppo di hacker chiamato Scattered Spider , che sta prendendo sempre più di mira i settori dell’aviazione e dei trasporti. Sebbene non vi siano prove dirette del loro coinvolgimento nell’incidente Qantas, vi sono segnali che l’attacco sia simile ad altri perpetrati dal gruppo.

Scattered Spider, noto anche come 0ktapus, UNC3944, Scatter Swine, Starfraud e Muddled Libra, è specializzato in attacchi di ingegneria sociale e furto di credenziali ai danni dei dipendenti di grandi aziende. I criminali utilizzano attivamente metodi di phishing, SIM swapping, attacchi di autenticazione a più fattori e chiamate all’help desk per accedere ai sistemi aziendali.

Nel settembre 2023, il gruppo si è fatto un nome hackerando la rete dell’MGM Resorts e crittografando oltre un centinaio di hypervisor VMware ESXi con il ransomware BlackCat. Scattered Spider collabora anche con altri gruppi noti come RansomHub, Qilin e DragonForce. Tra le organizzazioni precedentemente prese di mira dal gruppo figurano grandi aziende come Twilio , Coinbase , DoorDash , MGM Resorts, Caesars Entertainment , MailChimp , Riot Games e Reddit .

Secondo gli esperti, dopo aver attaccato attivamente compagnie di vendita al dettaglio e compagnie assicurative, Scattered Spider ha spostato la sua attenzione sul settore dell’aviazione Hawaiian Airlines e WestJet hanno recentemente subito incidenti simili. Nel caso di WestJet, gli hacker hanno sfruttato una vulnerabilità nel sistema di recupero password self-service per accedere all’account di un dipendente, il che ha permesso loro di penetrare nei sistemi interni dell’azienda.

Gli esperti osservano che le azioni del gruppo sono coerenti: attaccano deliberatamente un settore dopo l’altro. Non è ancora noto se la loro campagna contro il settore dell’aviazione sia terminata o se siano previsti ulteriori attacchi. Per proteggersi da tali minacce, si consiglia alle aziende di garantire la massima trasparenza e il massimo controllo sull’intera infrastruttura IT, sui sistemi di gestione delle identità e sui servizi chiave. Particolare attenzione dovrebbe essere prestata alla sicurezza delle piattaforme di recupero password self-service, degli help desk e dei provider terzi, i cui sistemi spesso diventano punti deboli.

L'articolo Qantas subisce un grave incidente di sicurezza informatica proviene da il blog della sicurezza informatica.



Domande “europee” nel tempo delle guerre


@Giornalismo e disordine informativo
articolo21.org/2025/07/domande…
Storicamente le guerre scaturiscono da cause economiche, da “esigenze” di dominio (territoriale, ideologico, religioso, etnico…) e, anche, da motivi interni, maturati soprattutto come crisi che si spera di risolvere inventando o affrontando un nemico



3D Printer Turbo-Charges a Vintage Vehicle


Turbo engine mockup

[Ryan] of [Fat Lip Collective] has been on a streak of using 3D printing for his car mod projects. From spark plug adapters to exhaust pipes to dash panels, his CAD skills and additive manufacturing tech have played a number of roles in his process.

Most recently, [Ryan] has embarked on a mission to equip an ’80s-era Toyota KE70 Corolla with a turbo engine. The main question there being how to fit the engine back into the car once he’s inserted a salvaged turbo into the exhaust line.

There is a non-trivial amount of stuff that needs to be packed in with the rest of the engine and finding a working configuration that doesn’t get in the way of anything else requires some trial and error. Furthermore, the alignment of the many twisting and turning pieces of schedule 40 pipe that will direct gasses where they need to go needs to be pretty precise.

Juggling all of this would be tedious, time consuming, and error prone if it were not for [Ryan’s] mighty 3D printer. He printed a set of the different elbows and reducers modeled on the schedule 40 pipe that he would likely be using. He added degree markers for easy reference later and flat sections at the ends of each piece so they could be bolted to each other. With this kit of parts in hand, he was able to mock up different arrangements, re-configuring them as he considered the position of other nearby components.

youtube.com/embed/XHWLxWQFZ_k?…

The project is still ongoing. but we’re looking forward to seeing [Ryan] roaring around in his souped-up Corolla soon. In the meantime you can go deeper on ways of adding turbo to vehicles from the ’90s, the innovation of the Mercedes Formula 1 split turbo engine, and see the evolution of a 3D-printed pulsejet turbocharger.

Thanks to [Ryan Ralph] (not the same Ryan) for tipping us off.


hackaday.com/2025/07/04/3d-pri…




ENISA raddoppia verso la NIS 2


@Informatica (Italy e non Italy 😁)
La pubblicazione delle guide ENISA a supporto dell'attuazione della NIS 2 è utile a organizzazioni e professionisti in ambito, fornendo strumenti utili a valutare correttamente lo stato d'implementazione della gestione dei rischi cyber e pianificare e ottimizzare al meglio le scelte strategiche e operative
L'articolo ENISA raddoppia verso la NIS



Gli USA, l’ONU e lo sterco del demonio


@Giornalismo e disordine informativo
articolo21.org/2025/07/gli-usa…
Se ne è parlato molto: lo scorso 1 Luglio la Missione statunitense presso le Nazioni Unite (usun.usmission.gov/) ha emesso un nuovo comunicato contro Francesca Albanese – “United Nations Special Rapporteur on the situation of human rights in the



2025 One Hertz Challenge: Electromechanical CMOS Clock Keeps In Step With Mains Frequency


Some people can’t be bothered to read the analog face of a traditional clock. Some people cannot stand the low frequency “hum” of mains current. If you are in either of those categories, you probably don’t want to make [Christian]’s handsome and well-documented electromechanical CMOS clock.

As you might guess from the name, the clock uses CMOS logic, based around a 12 bit counter, to provide the divider circuits 24 (daily) and 60 (minutes and seconds). Specifically, the circuits are based around a CD4040 twelve-bit adder. Those signals go through DAC circuits based around DAC0808 chips to drive some very nice coil meters for hours and minutes in lieu of the traditional clock face. Taking the time to make a CMOS clock circuit from adder chips is respectable enough in this era of instant-gratification through micro-controllers, and we dig the blinkenlights built into the circuits, but it’s what is being added that is where things get really interesting.

[Christian] had the bright idea that a stepper motor could be driven via the mains, simply by using a capacitor to offset the waveforms on the coils by 90 degrees. With a 200-step stepper motor, [Christian] gets one revolution per second out of the 50 Hz grid; this generates the seconds signal for his CMOS chips by the simple expedient of a 3D printed arm and a light barrier. Once per second, the light is interrupted by the spinning arm, creating a pulse for the clock circuits to add up. Check it out in action in the demo video below.

This project also seems to have the distinction of being the first project submitted to our One Hertz Challenge. It’s not just for clocks, but keep an eye on your clock because entries are only open until 9:00 AM Pacific time on August 19th.

youtube.com/embed/5NQqowjCvls?…


hackaday.com/2025/07/04/2025-o…



Un ministero ai titoli di coda


@Giornalismo e disordine informativo
articolo21.org/2025/07/un-mini…
L’uscita di scena (volontaria, imposta?) dell’ormai ex direttore generale del settore cinema Nicola Borrelli segna un’ulteriore tappa della e nella crisi del Ministero per la Cultura (Mic). Dopo la vicenda che ha riguardato Chiara Sbarigia fino a qualche giorno fa alla testa




Hackaday Podcast Episode 327: A Ploopy Knob, Rube-Goldberg Book Scanner, Hard Drives and Power Grids Oscillating Out of Control


It’s Independence Day here in the USA, but if you’re not a fan of fireworks and hot dogs, Elliot and Dan’s rundown of the best hacks of the week is certainly something to celebrate. Rest easy, because nothing exploded, not even the pneumatic standing desk that [Matthias] tore into, nor the electroplated 3D prints that [H3NDRIK] took a blowtorch to. We both really loved the Ploopiest knob you’ve ever seen, which would be even Ploopier in anodized aluminum, as well as an automatic book scanner that takes its job very seriously. We looked into the mysteries of the Smith chart, another couple of fantastic student projects out of Cornell, the pros and cons of service loops, and what happened when the lights went out in Spain last Spring. And what does Janet Jackson have against laptops anyway?

html5-player.libsyn.com/embed/…
Where to Follow Hackaday Podcast

Places to follow Hackaday podcasts:



Download this entirely innocent-looking MP3.

Episode 327 Show Notes:

News:



What’s that Sound?



Interesting Hacks of the Week:



Quick Hacks:


Can’t-Miss Articles:


hackaday.com/2025/07/04/hackad…



La legge fiscale di Trump favorirà i semiconduttori?

L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Trump diceva di voler cancellare il Chips Act di Biden. Ma la sua legge fiscale contiene un aumento dei crediti d'imposta alle aziende che startmag.it/innovazione/trump-…



False Estensioni Firefox rubano dati dai portafogli di criptovalute


Sono stati trovati più di 40 componenti aggiuntivi nello store ufficiale delle estensioni di Firefox che fingevano di essere popolari portafogli di criptovalute, ma in realtà rubavano dati di portafoglio e informazioni riservate alle vittime. Koi Security, che ha scoperto la campagna , scrive che alcune estensioni erano camuffate da wallet Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr e MyMonero. Tutte contenevano codice dannoso che trasmetteva le informazioni rubate ai server controllati dagli aggressori.

Secondo i ricercatori, molti di questi componenti aggiuntivi sono cloni di versioni open source di wallet reali, ma con logica dannosa aggiunta. In particolare, il loro codice contiene listener di eventi di input e click che tracciano l’inserimento di dati sensibili. Il malware controlla le stringhe di input più lunghe di 30 caratteri per trovare possibili chiavi wallet e seed phrase, quindi passa i dati ai suoi operatori. Allo stesso tempo, le finestre di dialogo di errore sono nascoste alla vista dell’utente: il valore di trasparenza è impostato su zero (opacità: 0) per tutti gli elementi che potrebbero avvisare la vittima di ciò che sta accadendo.

Gli esperti ritengono che la campagna sia attiva almeno da aprile 2025 e che nuove estensioni dannose vengano aggiunte costantemente allo store di Firefox (l’ultima è apparsa la scorsa settimana). Per guadagnarsi la fiducia degli utenti, gli aggressori utilizzano loghi di marchi reali per camuffare le proprie estensioni. Inoltre, molti componenti aggiuntivi hanno centinaia di false recensioni a cinque stelle, il cui numero supera quello delle installazioni.

Vale la pena notare che ci sono anche parecchie recensioni a una stella, per lo più relative a frodi. Probabilmente sono scritte da utenti che hanno già perso le loro criptovalute. Koi Security ha informato Mozilla della campagna, ma al momento della pubblicazione del rapporto dei ricercatori, molti dei componenti aggiuntivi dannosi erano ancora disponibili per il download.

È interessante notare che gli sviluppatori di Mozilla hanno recentemente introdotto un nuovo sistema di rilevamento precoce per i componenti aggiuntivi che mettono in pericolo le frodi legate alle criptovalute. Crea profili di rischio per ogni estensione wallet presente nello store e avvisa automaticamente dei rischi al raggiungimento di una soglia specificata. Questi avvisi dovrebbero incoraggiare le persone che esaminano i componenti aggiuntivi a esaminare più attentamente le estensioni specifiche per rimuovere il malware dallo store prima che venga utilizzato per svuotare i portafogli degli utenti.

L'articolo False Estensioni Firefox rubano dati dai portafogli di criptovalute proviene da il blog della sicurezza informatica.



Smart Temp Sensors Helps You Nail Your Cooking


Cooking is all about temperature control: too cold isn’t good enough, and too hot can ruin everything. To aid in this regard, [Printerforge] created a smart temperature alarm to keep them aware of exactly what’s going on in the pot.

The device is simple — it uses an Arduino Nano hooked up to a thermistor to measure the temperature of fluid in a pot. The microcontroller displays the current temperature and the target temperature on a simple 16×2 character LCD. Upon the fluid reaching the target temperature, the alarm is sounded, indicating that the cooking has reached a given stage or must otherwise be seen to. The whole build is wrapped up in a simple 3D printed case, along with a lithium-ion cell with charging managed via a TP4056 module.

If you’re regularly letting your pasta overcook or your stews burn in the pot, this kind of tool could be useful for you. Similarly, if you’ve ever wanted to pursue the 64-degree egg, this could be a way to do it. The trick is to make sure you build it safely—ensuring that any parts that come into contact with the food are rated as food safe for your given application.

If this build has you contemplating the possibilities of machine-assisted cooking, you might like to go even further. How about getting involved in the world of sous vide? Meanwhile, if you’ve got any kitchen hacks of your own, don’t hesitate to let us know on the tipsline!


hackaday.com/2025/07/04/smart-…



CARABINIERI RESTITUISCONO ALLA SPAGNA UN RETABLO E NUMEROSI BENI D’ARTE PROVENIENTI DAL TRAFFICO ILLECITO INTERNAZIONALE



TORINO. Una preziosa scultura in legno intagliato policromo e dorato con scene della Passione di Cristo del XVI secolo e ulteriori 64 beni d’arte tra dipinti, specchiere, arazzi, mobili e sculture, illecitamente esportate dalla Spagna, sono stati restituiti dal Comando Carabinieri Tutela Patrimonio Culturale alle Autorità iberiche, durante la cerimonia che si è svolta ieri, nel “Salone delle Guardie svizzere” di Palazzo Reale a Torino.

L’evento si è svolto alla presenza alla presenza del Comandante dei Carabinieri per la Tutela del Patrimonio Culturale (TPC), Generale di Divisione Gargaro, dei Procuratori della Repubblica di Torino, Bombardieri e di Verbania, Pepe, nonché della Direttrice Generale del Patrimonio e delle Belle Arti del Ministero della Cultura del Regno di Spagna, Ángeles Albert De Leon, del Generale Alfonso Lopez Malò, Comandante della Policia Judicial della Guardia Civil spagnola e del Console Generale di Spagna Álvaro Trejo Gabriel y Galan.


Molti i beni artistici restituiti ala Spagna

I beni sono stati individuati grazie all’attività investigativa iniziata nel 2023, quando i Carabinieri del Nucleo TPC di Torino sono intervenuti all’interno di un’abitazione privata di Lesa (in provincia di Novara) dopo aver esaminato una segnalazione di beni d’arte di provenienza illecita, procedendo d’iniziativa al sequestro degli oggetti trafugati con il supporto dei Carabinieri territoriali.

L’operazione ha permesso di recuperare tra le opere d’arte presenti un retablo di straordinaria rilevanza storica ed artistica, che da successivi accertamenti è risultato essere stato illecitamente trafugato dalla Spagna dai proprietari (defunti) della villa sottoposta al controllo, in spregio al diniego all’esportazione emesso dalle competenti autorità spagnole.

Il Nucleo TPC, coordinato dalle Procure della Repubblica presso il Tribunale di Torino e di Verbania, ha condotto le ulteriori indagini in campo internazionale grazie all’utilizzo di Ordini europei di Indagine, cooperando Autorità giudiziarie italiane e spagnole Importante il supporto fornito da EUROJUST nell’aver individuato a Marbella (Spagna) una villa appartenente ai medesimi proprietari, dove originariamente era presente il “Retablo” e dalla quale risultavano mancare ulteriori beni d’arte (conteggiati in 64 oggetti antiquariali tra dipinti, sculture, mobili e beni vari) illecitamente esportati in Italia, alcuni presenti nella villa di Lesa e i restanti presso dei privati e dei commercianti che li avevano acquistati da una casa d’aste genovese.

Gli accertamenti svolti in sinergia tra i Carabinieri del TPC e il Dipartimento della Polizia spagnola “Unidad Central Operativa – Departamento de Delincuencia Especializada y Drogas – Grupo de Patrimonio Historico della Guardia Civil”, avvalendosi degli accurati esami compiuti dai funzionari del Ministero della Cultura e dello Sport spagnolo, hanno confermato l’autenticità dei beni d’arte e l’illecita esportazione degli stessi. L’expertise ha permesso di ottenere dalle autorità giudiziarie italiane i decreti per il dissequestro e restituzione in favore della Spagna.

Il successo dell’indagine, dagli investigatori convenzionalmente soprannominata RETABLO (l’omologa indagine in Spagna è stata denominata ALTARPIECE), ha visto tra i primi casi in Italia l’applicazione del nuovo reato, introdotto nel 2022, di importazione illecita di beni culturali (art. 518 decies Codice Penale.) in forza della quale è ora considerato reato, punito con la reclusione da due a sei anni e con la multa da euro 258 a euro 5.165, il comportamento di chi importa beni culturali provenienti da delitto oppure rinvenuti a seguito di ricerche svolte senza autorizzazione dell’Autorità locale competente, ovvero esportati da un altro Stato in violazione della legge di tutela di quel paese.

#CARABINIERITPC #ARMADEICARABINIERI #GUARDIACIVIL



Il capo del CentCom visita gli alleati. Tappe e dossier del tour di Kurilla

@Notizie dall'Italia e dal mondo

Tra il 30 giugno e il 3 luglio, il generale quattro stelle Michael Erik Kurilla, capo del Comando Centrale degli Stati Uniti (CentCom), ha effettuato un tour diplomatico-militare in Medio Oriente e Mediterraneo orientale. Una missione che, dietro la consueta retorica tecnica di alleanza e





Operazione congiunta tra Procura di Verona e GdF e la Procura albanese SPAK contro il riciclaggio di denaro da parte di organizzazioni criminali con sede a Elbasan



La Procura speciale contro la corruzione e la criminalità organizzata albanese (SPAK) e la Procura di Verona hanno condotto un'operazione congiunta contro un'organizzazione criminale di Elbasan, attiva a Verona, responsabile del trasporto di ingenti quantitativi di cocaina dal Sud America al mercato europeo.

Le indagini condotte dalla Guardia di Finanza veronese hanno portato al sequestro preventivo di beni mobili e immobili, risorse finanziarie e quote del patrimonio di una società commerciale, per un valore superiore ai 4 milioni di euro.


Il sequestro è stato eseguito su provvedimento del Tribunale di Verona, in via cautelare, nell'ambito delle indagini in corso.

I beni sequestrati sono:


Un fabbricato, immobile a Nogarole Rocca (Verona)
Un immobile del valore di circa 3 milioni di euro, composto da 30 unità tra uffici e negozi (Verona)
Un conto corrente bancario dove venivano versati gli affitti degli uffici e dei negozi (circa 400 mila euro all'anno)
Società commerciale operante nel settore delle costruzioni, con una quota del 100% in Italia.

Le indagini hanno accertato che tali patrimoni erano stati creati e finanziati con i profitti derivanti dal traffico internazionale di stupefacenti dal Sud America ai mercati europei. L'attenzione si è concentrata su una società immobiliare in Italia, alla quale venivano indirizzate ingenti somme di denaro tramite il sistema bancario. È emerso che il denaro proveniva dall'Albania, poiché l'organizzazione criminale trasferiva i proventi di una società commerciale albanese, di proprietà di due fratelli albanesi, e tali somme venivano investite in Italia nella costruzione e ristrutturazione di edifici, che venivano poi affittati.

Uno dei due fratelli è ricercato a livello internazionale, mentre l'altro si trova in un carcere belga. Quest'ultimo è stato arrestato a Verona nel giugno 2024, in seguito all'esecuzione di un mandato di arresto emesso dalle autorità belghe per sospetto coinvolgimento in un omicidio mafioso ad Anversa, scaturito da conflitti tra gruppi rivali dediti al narcotraffico.

Per quest'ultimo, c'è anche una decisione emessa dal Tribunale di primo grado per la corruzione e la criminalità organizzata, a seguito delle indagini condotte dallo SPAK, per i reati penali: "Omicidio premeditato", "Detenzione e fabbricazione illegali di armi", "Traffico internazionale di droga" e " Riciclaggio dei proventi di un reato o di un'attività criminale".

Grazie al team investigativo congiunto tra la Procura di Verona e la SPAK, è emerso che l'impiego di ingenti risorse finanziarie provenienti dall'Albania nell'economia italiana rappresentava anche l'ultimo anello del riciclaggio di denaro, effettuato dall'estero tramite una società commerciale in Albania, di proprietà dell'organizzazione criminale.

In Albania venivano effettuate operazioni immobiliari sospette, con l'obiettivo di impedire la tracciabilità della provenienza illecita del denaro e in questo modo l'organizzazione beneficiava di servizi "riciclati", con il profitto ricavato dalle operazioni sospette, che poteva essere reimpiegato in investimenti immobiliari in territorio italiano.

Sono stati inoltre sequestrati beni immobili e risorse finanziarie appartenenti all'amministratore di una società immobiliare veronese, di proprietà di una coppia albanese, in passato coinvolta nel traffico di droga. Erano considerati persone di fiducia dei due fratelli e risultavano essere al soldo dell'organizzazione criminale. Sono stati inoltre effettuati accertamenti sui soggetti principali e sui loro collaboratori italiani, al fine di reperire ulteriori elementi di prova.

Per la Procura di Verona si tratta del primo caso di un'organizzazione criminale albanese che investe in immobili nel territorio di uno Stato dell'Unione Europea, in questo caso l'Italia.

#SPAK #GuardiadiFinanza



Facebook è una piaga per l'umanità? Ecco un'interessante antologia delle critiche a Facebook (dalla pagina inglese di Wikipedia)

@Etica Digitale (Feddit)

Facebook (e la società madre Meta Platforms ) è stata oggetto di critiche e azioni legali sin dalla sua fondazione nel 2004. [ 1 ] Le critiche includono l'enorme influenza che Facebook ha sulla vita e sulla salute dei suoi utenti e dipendenti, così come l'influenza di Facebook sul modo in cui i media, in particolare le notizie, vengono riportati e distribuiti. Tra i problemi degni di nota ci sono la privacy di Internet , come l'uso di un diffuso pulsante "mi piace" su siti Web di terze parti che tracciano gli utenti , [ 2 ] [ 3 ] possibili registrazioni indefinite delle informazioni degli utenti, [ 4 ] software di riconoscimento facciale automatico , [ 5 ] [ 6 ] e il suo ruolo sul posto di lavoro, inclusa la divulgazione degli account datore di lavoro-dipendente. [ 7 ] L'uso di Facebook può avere effetti psicologici e fisiologici negativi [ 8 ] che includono sentimenti di gelosia sessuale , [ 9 ] [ 10 ] stress , [ 11 ] [ 12 ] mancanza di attenzione , [ 13 ] e dipendenza dai social media che in alcuni casi è paragonabile alla tossicodipendenza . [ 14 ] [ 15 ]

Anche le operazioni di Facebook hanno ricevuto copertura. L'uso di elettricità da parte dell'azienda, [ 16 ] l'elusione fiscale , [ 17 ] le politiche sui requisiti degli utenti con nome reale , [ 18 ] le politiche di censura , [ 19 ] [ 20 ] la gestione dei dati degli utenti , [ 21 ] e il suo coinvolgimento nel programma di sorveglianza PRISM degli Stati Uniti e nello scandalo dei dati Facebook-Cambridge Analytica sono stati evidenziati dai media e dai critici. [ 22 ] [ 23 ] Facebook è stato oggetto di esame per aver "ignorato" o sottratto la propria responsabilità ai contenuti pubblicati sulla sua piattaforma, tra cui la violazione del copyright e della proprietà intellettuale, [ 24 ] l'incitamento all'odio , [ 25 ] [ 26 ] l'incitamento allo stupro, [ 27 ] la violenza contro le minoranze, [ 28 ] [ 29 ] [ 30 ] il terrorismo, [ 31 ] [ 32 ] le fake news , [ 33 ] [ 34 ] [ 35 ] gli omicidi , i crimini e gli incidenti violenti su Facebook trasmessi in diretta streaming attraverso la funzionalità Facebook Live . [ 36 ] [ 37 ] [ 38 ]

L'azienda e i suoi dipendenti sono stati anche oggetto di contenziosi legali nel corso degli anni, [ 39 ] [ 40 ] [ 41 ] [ 42 ] con il caso più importante riguardante le accuse secondo cui l'amministratore delegato Mark Zuckerberg avrebbe rotto un contratto orale con Cameron Winklevoss , Tyler Winklevoss e Divya Narendra per costruire il social network allora denominato "HarvardConnection" nel 2004, optando invece per rubare l'idea e il codice per lanciare Facebook mesi prima dell'inizio di HarvardConnection. [ 43 ] [ 44 ] [ 45 ] La causa originale è stata infine risolta nel 2009, con Facebook che ha pagato circa 20 milioni di dollari in contanti e 1,25 milioni di azioni. [ 46 ] [ 47 ] Una nuova causa nel 2011 è stata respinta. [ 48 ] ​​Questa, insieme a un'altra controversia che coinvolge Zuckerberg e il co-fondatore ed ex direttore finanziario Eduardo Saverin , è stata ulteriormente esplorata nel film biografico americano del 2010 The Social Network . Alcuni critici sottolineano i problemi che, a loro dire, porteranno alla scomparsa di Facebook. Facebook è stato bandito da diversi governi per varie ragioni, tra cui Siria , [ 49 ] Cina , [ 50 ] Iran [ 51 ] e Russia .

Ma vediamo quali sono le principali accuse mosse a Facebook:

1) Censura


Censura delle critiche a Facebook
La censura sulla politica globale
Censura in linea con la politica estera degli Stati Uniti

2) Problemi di privacy

3) Effetti psicologici/sociologici


dipendenza da Facebook
Autolesionismo e suicidio
Invidia
Divorzio
Stress
Narcisismo
Mezzo non informativo e che erode la conoscenza
Altri effetti psicologici
Esperimenti sull'influenza degli utenti

4) Elusione fiscale

5) Trattamento dei dipendenti, moderatori e appaltatori


6) Campagne ingannevoli contro i concorrenti

7) Copiare i prodotti e le caratteristiche dei concorrenti


Snapchat
TikTok
Pinterest
Clubhouse

8) Contenuti


Ingannare gli editori di notizie e gli inserzionisti sul coinvolgimento video

9) Tecnologia


Controversia e compromesso sulla politica del nome reale
Eliminazione degli stati degli utenti
Favorire le molestie
Mancanza di supporto clienti
Tempi di inattività e interruzioni
Cookie di tracciamento
Modifica dell'indirizzo email
Bug del controllo di sicurezza
Crittografia end-to-end
Bannare gli account

10) Risposte di terze parti a Facebook


censura governativa
Multe governative
Organizzazioni che bloccano l'accesso
Scuole che bloccano l'accesso
Social network chiusi
Purezza FB
Non seguire più tutto

11) Contenzioso

12) Lobbying

13) Controversia sui termini di utilizzo

14) Interoperabilità e portabilità dei dati

15) Recensione del Better Business Bureau

16) Sicurezza

17) Impatti ambientali

18) Pubblicità


Frode sui clic
Come una frode
Targeting indesiderato
Facilitazione della discriminazione abitativa

19) Account falsi

20) Interfaccia utente

21) Neutralità della rete

22) Trattamento dei potenziali concorrenti

23) Influenza sulle elezioni

24) Blocco delle notizie in Canada

Fonte: en.wikipedia.org/wiki/Criticis…



Difesa, la sfida industriale che può unire l’Europa. L’analisi di Nones

@Notizie dall'Italia e dal mondo

La riorganizzazione e ristrutturazione dell’industria europea resta, comunque, un obiettivo strategico per l’Unione europea se si vogliono davvero aumentare le capacità di difesa e sicurezza europee e teoricamente può essere raggiunto nell’arco di questo decennio, ma a due condizioni:



quando una specie anche intelligente (lo squalo) ne incontra un'altra molto più intelligente (l'orca) in natura si crea necessariamente uno squilibrio. e la natura che soluzione ha? non è un mega cervello che pensa, e quindi la domanda non ha alcun senso. in seguito a uno squilibrio la natura non risolve alcunché. lo squilibrio diventa sempre più grave fino a quando si giunge a un punto di rottura. il punto di rottura causa un cambiamento più globale che "risolve" tramite molto, molto tempo con l'instaurarsi di un nuovo equilibrio a volte molto diverso. chi si trova nelle vicinanze di questo squilibrio ha convenienza a correre molto lontano e magari cambiare anche solo temporaneamente pianeta. non c'è altro da dire. lo stesso sta facendo la specie umana. una cosa quantitativamente diversa ma non qualitativamente diversa. siamo solo animali anche noi.