Salta al contenuto principale





Taglia il traguardo della “maggiore età” e arriva alla diciottesima edizione il Pellegrinaggio nazionale delle famiglie per la famiglia in programma quest’anno nelle Regioni, a motivo del Giubileo, sul tema: “‘Non perdere la speranza’ (cfr.



L’Agenzia per la cybersicurezza nazionale alla Rome Future Week


L’Agenzia per la cybersicurezza nazionale partecipa alla Rome Future Week con un Open Day, martedì 16 settembre 2025, dalle 9.30 alle 18.30, presso la Casa delle Tecnologie Emergenti di Roma (Stazione Tiburtina).

Talk, incontri, workshop e momenti di confronto offriranno una panoramica concreta e immersiva sui temi chiave della cybersicurezza: dai sistemi di difesa più avanzati al monitoraggio in tempo reale delle minacce informatiche, fino ai nuovi profili professionali richiesti da un settore in rapida evoluzione. Nel pomeriggio, focus sul ruolo delle donne nella cybersicurezza.

9:30–10:15
La cybersicurezza: una sfida per il presente, una professione per il futuro. Parteciperanno i vertici dell’Agenzia per la Cybersicurezza Nazionale.

Apertura istituzionale ACN con overview su:

  • Analisi di contesto
  • dati aggiornati sul panorama delle minacce
  • overview sul futuro delle professioni (Risorse umane)


10:15–11:00
Servizio Operazioni e gestione delle crisi cyber
“Il cuore operativo dell’ACN: rilevamento e gestione della minaccia cyber“. Relatori del Servizio.


11:00–11:15
Coffee break


11:15–12:00
Servizio Certificazione e Vigilanza
Presentazione del Centro di Valutazione e Certificazione Nazionale (CVCN): analisi delle vulnerabilità nei sistemi ICT. Focus su casi e metodologie. Relatori del Servizio


12:00–13:15
Servizio Programmi Industriali tecnologici e di Ricerca
“Il futuro della cybersicurezza: progetti nazionali ed europei”
Relatori del Servizio

Servizio Certificazione e Vigilanza

15:00–16:00
Dimostrazione pratica di PT ( Penetration test )

Divisioni Formazione e Consapevolezza

16:00-16:30L’ACN e il mondo degli ITS Academy

16:30-17:30
Capture the flag in collaborazione con ITS Academy

17:30–18:00
Donne della Cybersecurity: esperienze a confronto (squadra cyber femminile delle scuole superiori – women4cyber)

18:15-19:15
Matching libero e networking
I partecipanti potranno avvicinare aziende e enti formativi, distribuire CV, fare domande, conoscere opportunità

Pubblico invitato:
Studenti delle scuole superiori, Studenti universitari, Giovani professionisti. Appassionati di tecnologia, Cittadini e cittadine curiosi/e, Aziende e startup, Enti di formazione


I lavori della giornata saranno moderati dal dott. Arturo Di Corinto


dicorinto.it/formazione/lagenz…



6 milioni di euro al giorno! E’ il costo dell’Attacco informatico a Jaguar Land Rover


Jaguar Land Rover (JLR), una delle più grandi case automobilistiche britanniche, è stata colpita da un attacco informatico che ha paralizzato i suoi sistemi IT. La produzione negli stabilimenti nel Regno Unito e all’estero è stata interrotta da fine agosto, con i concessionari impossibilitati a immatricolare le nuove auto e i clienti impossibilitati a ricevere i veicoli pagati nei tempi previsti. I tempi di fermo costano all’azienda circa 5 milioni di sterline di mancati profitti al giorno.

Come riportato dalla BBC, l’ex ingegnere capo di Land Rover Charles Tennant ha ricordato che in condizioni normali l’azienda guadagna circa 75 milioni di sterline al giorno. Secondo lui, una settimana di fermo macchina si traduce in perdite per decine di milioni di sterline. L’azienda non divulga dati ufficiali, limitandosi a scusarsi con clienti, fornitori e partner.

Un colpo a metà stagione


L’attacco arriva in un momento inopportuno per Jaguar Land Rover. Settembre segna l’inizio delle immatricolazioni nel Regno Unito per le auto con targhe nuove, uno dei periodi di punta per le vendite.

Come ha osservato Charles Tennant, gli hacker “hanno scelto il momento peggiore possibile”, quando l’azienda contava sulla crescita del fatturato. Di conseguenza, l’azienda sta perdendo non solo volumi di produzione, ma anche l’opportunità di sfruttare la domanda stagionale.

Un gruppo di giovani hacker che in precedenza aveva preso di mira il rivenditore britannico Marks & Spencer (M&S) ha rivendicato pubblicamente il proprio coinvolgimento nell’attacco hacker a JLR. Nel caso di M&S, il rivenditore ha stimato il danno a circa 300 milioni di sterline.

Rischi per fornitori e clienti


L’incidente non ha colpito solo Jaguar Land Rover. Un fornitore di ricambi ha già definito la chiusura “preoccupante”.

Le catene di approvvigionamento sono interrotte e, nell’industria automobilistica globale, anche poche settimane di fermo possono portare a interruzioni prolungate. Per i clienti, il rischio è chiaro: non ricevono puntualmente le auto per cui hanno pagato, il che mina la fiducia nel marchio.

Contesto


Jaguar Land Rover, di proprietà del gruppo indiano Tata Motors, rimane il più grande produttore di automobili del Regno Unito. Negli ultimi anni, l’azienda ha dovuto affrontare una crescente concorrenza nel mercato dei veicoli elettrici e l’aumento dei costi.

L’attacco informatico, che ha coinciso con la ristrutturazione aziendale, ha aggravato la crisi: i sistemi di controllo e protezione digitale hanno mostrato vulnerabilità, trasformando i rischi informatici in un fattore di instabilità strategica per l’intero settore automobilistico.

Questo attacco deve essere un monito per tutti: la sicurezza informatica non è un costo da rimandare, ma un investimento strategico. Se non la paghi prima, la pagherai dopo — e i danni possono essere enormi, sia in termini economici che reputazionali. Nel mondo iperconnesso di oggi, la resilienza digitale è ciò che distingue chi riesce a riprendersi rapidamente da chi rischia di non rialzarsi più.

L'articolo 6 milioni di euro al giorno! E’ il costo dell’Attacco informatico a Jaguar Land Rover proviene da il blog della sicurezza informatica.



"In una nota, l’Associazione Italiana Esorcisti denuncia la crescente attrazione di alcuni giovani verso simboli e pratiche sataniste"

Ecco, dire che i giovani d'oggi sono stupidi, ignoranti e superficiali non bastava più, mo' pure satanisti...


Palermo, prof sospeso per aver richiamato studentessa con un crocifisso satanico al collo
@scuola
corriereuniv.it/palermo-prof-s…

Un caso avvenuto lo scorso febbraio in un liceo di Palermo continua a far discutere. Come riporta L’Avvenire, un docente di storia e filosofia è stato sospeso per tre giorni, con conseguente decurtazione dello stipendio, dopo aver invitato una studentessa a riflettere




“Riconosciamo che la Sindone rappresenta – al di là della questione della sua origine e prescindendo dalle proprie convinzioni su di essa – un oggetto di straordinaria potenza comunicativa ed evocativa.


Il Papa, nella catechesi dell'udienza di oggi, dedicata alla morte di Gesù, ha chiesto di ricordare i bambini dell'Ucraina, di Gaza e di altre regioni colpite dalla guerra.


Rackintosh Plus Is the Form Factor Nobody Has Been Waiting For


For all its friendly countenance and award-winning industrial design, there’s one thing the venerable Macintosh Plus can’t do: fit into a 1U rack space. OK, if we’re being honest with ourselves, there are a lot of things a Mac from 1986 can’t do, but the rack space is what [identity4] was focused on when they built the 2025 Rackintosh Plus.
Some folks may have been fooled by this ad to think this was an actual product.
For those of you already sharpening your pitchforks, worry not: [identity4]’s beloved vintage Mac was not disassembled for this project. This rack mount has instead become the home for a spare logic board they had acquired Why? They wanted to use a classic Mac in their studio, and for any more equipment to fit the space, it needed to go into the existing racks. It’s more practical than the motivation we see for a lot of hacks; it’s almost surprising it hasn’t happened before. (We’ve seen Mac Minis in racks, but not the classic hardware.)

Aside from the genuine Apple logic board, the thin rack also contains a BlueSCSI hard drive emulator, a Floppy Emu for SD-card floppy emulator, an RGB-to-HDMI converter to allow System 7 to shine on modern monitors, and of course a Mean Well power supply to keep everything running.The Floppy Emu required a little light surgery to move the screen so it would fit inside the low-profile rack. [identity4] also broke out the keyboard and mouse connectors to the front of the rack, but all other connectors stayed on the logic board at the rear.

Sound is handled by a single 8-ohm speaker that lives inside the rack mount, because even if the Rackintosh can now fit into a 1U space, it still can’t do stereo sound…or anything else a Macintosh Plus with 4 MB of RAM couldn’t do. Still, it’s a lovely hack. and the vintage-style advertisement was an excellent touch.

Now they just need the right monochrome display.


hackaday.com/2025/09/10/rackin…



Microsoft Patch Tuesday di settembre: 81 vulnerabilità e 2 0day attivi


Il recente aggiornamento di sicurezza Patch Tuesday di settembre, ha visto Microsoft rilasciare una serie completa di update, andando a risolvere un totale di 81 vulnerabilità presenti all’interno dei propri prodotti e servizi.

In particolare, ben 9 di queste vulnerabilità sono state classificate come critiche, con 2 di esse segnalate come zero-day, ovvero già note e sfruttate prima della pubblicazione delle correzioni.

Queste ultime hanno destato particolare attenzione tra gli esperti del settore, in quanto sfruttate o descritte minuziosamente ancor prima della distribuzione delle soluzioni di sicurezza.

La prima vulnerabilità, identificata come CVE-2025-55234, riguarda il server SMB. Consente agli aggressori di eseguire attacchi relay e ottenere l’escalation dei privilegi. Microsoft sottolinea che il sistema stesso dispone già di meccanismi di protezione, ovvero SMB Server Signing e Extended Protection for Authentication, ma abilitarli potrebbe causare problemi di compatibilità con i dispositivi meno recenti. Pertanto, gli amministratori dovrebbero abilitare l’audit e verificare attentamente le configurazioni prima di passare a policy rigorose.

Il secondo problema, CVE-2024-21907 , è correlato alla libreria Newtonsoft.Json utilizzata in SQL Server. Durante l’elaborazione di dati appositamente preparati tramite il metodo JsonConvert.DeserializeObject, si verifica uno stack overflow , che può portare a un Denial of Service. Il bug è stato divulgato già nel 2024, ma solo ora è stato incluso nel pacchetto di patch ufficiale di Microsoft.

Oltre a questi due, la versione di settembre corregge decine di altri bug critici e importanti. In Microsoft Office, sono state corrette diverse vulnerabilità in Excel, PowerPoint, Visio e SharePoint che consentivano l’esecuzione di codice arbitrario all’apertura di documenti dannosi. Per Windows, sono state chiuse falle nel componente grafico, nel sottosistema Hyper-V e in NTLM, quest’ultimo particolarmente pericoloso, in quanto poteva essere utilizzato per compromettere le credenziali nell’infrastruttura di dominio. Sono stati inoltre corretti errori in BitLocker e LSASS che consentivano l’escalation dei privilegi, e bug nei servizi Defender Firewall, Bluetooth e Dispositivi Connessi.

Tra le altre cose, vale la pena sottolineare una vulnerabilità in Windows NTFS, in cui un attacco potrebbe portare all’esecuzione di codice remoto, nonché bug critici nei driver DirectX e nei componenti Win32K. Questi errori consentono potenzialmente di aggirare le difese del kernel ed eseguire istruzioni dannose a livello di sistema.

Microsoft sottolinea inoltre che questo ciclo di aggiornamento ha ampliato le funzionalità di auditing dei client SMB. Ciò è necessario affinché gli amministratori possano valutare in anticipo la compatibilità quando passeranno a nuove policy di sicurezza che diventeranno obbligatorie in futuro.

Microsoft non è stata l’unica azienda a correggere falle critiche a settembre. Adobe ha chiuso la vulnerabilità SessionReaper in Magento, che consentiva agli utenti di intercettare le sessioni. Google ha rilasciato la patch Android di settembre, che ha corretto 84 bug, inclusi due attivamente sfruttati in attacchi reali. SAP ha corretto una vulnerabilità di massima gravità in NetWeaver, che consentiva l’esecuzione di comandi con privilegi di sistema. TP-Link ha riconosciuto una falla in diversi router domestici, ancora in fase di studio, ma l’azienda sta già preparando le patch per gli utenti americani. Cisco ha aggiornato WebEx, ASA e altri prodotti di rete, eliminando i rischi di accesso remoto e perdite di dati.

Il Patch Tuesday di settembre è stato uno dei più intensi dell’anno. Due vulnerabilità zero-day divulgate pubblicamente in SMB e SQL Server evidenziano la necessità di installare gli aggiornamenti il più rapidamente possibile, mentre un lungo elenco di vulnerabilità in Windows e Office dimostra che gli aggressori possono utilizzare una varietà di vettori per compromettere l’infrastruttura aziendale. Amministratori e professionisti della sicurezza dovrebbero verificare immediatamente la pertinenza delle patch installate e sottoporre a un attento.

L'articolo Microsoft Patch Tuesday di settembre: 81 vulnerabilità e 2 0day attivi proviene da il blog della sicurezza informatica.



Amnesty International ha definito “crudele, illegale e disumano” l’ordine di evacuazione emesso il 9 settembre dall’esercito israeliano nei confronti dei civili residenti a Gaza City, nel quadro di una crescente offensiva militare sulla Striscia.



Un’altra idea d’Italia, omaggio a don Ciotti in giorni speciali


@Giornalismo e disordine informativo
articolo21.org/2025/09/unaltra…
È singolare che gli ottant’anni di don Luigi Ciotti cadano in concomitanza con l’addio a Stefano Benni: un sacerdote che ha sempre posto sullo stesso piano Vangelo e Costituzione e uno




Don Ciotti e quell’anima trapanese


@Giornalismo e disordine informativo
articolo21.org/2025/09/luigi-c…
Luigi Ciotti? Non ho dubbi, dovrebbe avere consegnata la tessera di giornalista ad honorem causa. La sua suola delle scarpe è consumata, come quella che ogni giornalista dovrebbe avere. Con lui e grazie a lui sono centinaia i chilometri



Qualificazioni mondiali, la Norvegia travolge la Moldavia e complica i piani degli Azzurri

[quote]ROMA – La Norvegia ne fa 11 e allunga ancora sull’Italia per la qualificazione diretta al Mondiale negli Stati Uniti del 2026. Erling Haaland, con i suoi cinque gol e…
L'articolo Qualificazioni mondiali, la Norvegia travolge la Moldavia e complica i piani



Acqua alta a Venezia: il Garante affonda il ticket di ingresso.


@Privacy Pride
Il post completo di Christian Bernieri è sul suo blog: garantepiracy.it/blog/venezia/
Forse in Comune si aspettavano un "Leone d'Oro" ... ma l'unica cosa che riceveranno è un gatto rognoso. Il tema di oggi è il ticket di ingresso in città, o meglio, il contributo di accesso alla città antica: una pessima idea, perdipiù realizzata nel



Il genocidio dell’informazione a Gaza


@Giornalismo e disordine informativo
articolo21.org/2025/09/il-geno…
Ieri mattina, in piazza Santi Apostoli di Roma, si è tenuta una iniziativa promossa dall’Ordine dei giornalisti del Lazio e dall’Associazione Articolo21 (la Presidente onoraria Barbara Scaramucci lanciò l’idea) – insieme a ReteNoBavaglio e a MoveOn – dedicata



Washington, il giudice ferma Trump. La governatrice Lisa Cook resta alla Fed

[quote]Stop temporaneo al licenziamento della governatrice della Federal Reserve, Lisa Cook, ordinato dal presidente degli Stati Uniti Donald Trump
L'articolo Washington, il giudice ferma Trump. La lumsanews.it/washington-il-giu…



Bloquons tout, Francia nel caos. Circa 200 gli arresti. Retailleau: “Iniziativa politica”

[quote]PARIGI – Dopo la rovinosa caduta del governo Bayrou e la conseguente nomina di Sébastien Lecornu come nuovo premier, la tensione in Francia continua a salire. Mercoledì 10 settembre è…
L'articolo Bloquons tout, Francia nel caos. Circa 200 gli arresti. Retailleau:




Almasri, Kuznietsov e i soldati israeliani in vacanza in Italia


@Giornalismo e disordine informativo
articolo21.org/2025/09/almasri…
Proprio nel giorno in cui apprendiamo che la giudice Giusi Bartolazzi, capo di gabinetto del Ministro Nordio, è iscritta nel registro degli indagati per false dichiarazioni ai PM sulla



Stato dell’Unione, von der Leyen: “Europa lotta per la pace. Sanzioni contro Israele”

[quote]STRASBURGO – Lotta, unità e urgenza. Sono state le parole chiave del discorso sullo Stato dell’Unione della presidente della Commissione Ue, Ursula von der Leyen. Il quinto dalla sua carriera…
L'articolo Stato dell’Unione, von der Leyen: “Europa lotta per la pace.



Leone XIV: Cina, nuova diocesi e nuovo vescovo

Nuova diocesi e nuovo vescovo in Cina. "Nel desiderio di promuovere la cura pastorale del gregge del Signore e per attendere più efficacemente al suo bene spirituale, in data 8 luglio 2025, il Sommo Pontefice Leone XIV ha deciso di sopprimere, nella …



Press Boat


@Giornalismo e disordine informativo
articolo21.org/2025/09/press-b…
Secondo attacco ad una barca della Global Sumud Flotilla. Si parla di ‘’avvertimenti’’ israeliani, ma non ci sono prove precise. Il Governo tunisino smentisce e gli ostili alla Flotilla sono arrivati persino a ipotizzare l’auto-attentato propagandistico. Queste provocazioni mettono in evidenza la mancanza di una scorta, non militare ma



La flotta Usa davanti alle coste del Venezuela. Tutto può accadere


@Notizie dall'Italia e dal mondo
Trump ha inviato navi da guerra di fronte alle coste del paese latinoamericano con il pretesto della lotta al narcotraffico. Caracas denuncia la minaccia di una invasione
L'articolo La flotta Usa davanti alle coste del Venezuela. Tutto può accadere proviene da Pagine



L’eredità di Pippo Baudo: alla segretaria Dina Minna quasi lo stesso lascito dei figli

[quote]BRACCIANO – Un patrimonio da oltre dieci milioni di euro da spartire tra famigliari, amici e la sua segretaria. È stato aperto ieri il testamento di Pippo Baudo, il noto…
L'articolo L’eredità di Pippo Baudo: alla segretaria Dina Minna quasi lo stesso lascito dei




L’Europa e Gaza: Von der Leyen sotto pressione resiste a sanzioni contro Israele


@Notizie dall'Italia e dal mondo
Nel giorno del discorso sullo stato dell'Unione, nel Parlamento europeo la pazienza è esaurita. Iratxe García Pérez, capogruppo socialista, ha accusato Von der Leyen di essersi rifugiata in un silenzio “complice”
L'articolo L’Europa e Gaza: Von der



Non solo iPhone 17: la privacy e la sicurezza secondo Apple


@Informatica (Italy e non Italy 😁)
L’hardware di Apple è sempre al centro della scena, ma meritano un approfondimento anche le evoluzioni in materia di cyber security e privacy con le quali l’azienda di Cupertino legge il presente e l’immediato futuro
L'articolo Non solo iPhone 17: la privacy e la sicurezza secondo Apple proviene da Cyber Security




“Ricordate nelle vostre preghiere e nei vostri progetti umanitari anche i bambini dell’Ucraina, di Gaza e di altre regioni del mondo colpite dalla guerra”. È l’invito del Papa, durante i saluti ai fedeli polacchi, durante l’udienza di oggi.


“Quando arriva il momento della prova, come i nuovi santi Pier Giorgio Frassati e Carlo Acutis, impariamo da Cristo il grido di speranza e il desiderio di aprire i nostri cuori alla volontà del Padre che vuole la nostra salvezza”.



Nel gridare, c’è anche “una speranza che non si rassegna”. Lo ha detto il Papa, nella catechesi dell’udienza di oggi, pronunciata in piazza San Pietro e dedicata alla morte di Gesù. “Si grida quando si crede che qualcuno possa ancora ascoltare.



"Grazie della vostra presenza, è una bella testimonianza". Con queste parole, pronunciate a braccio, il Papa ha cominciato l'udienza di oggi, che si svolge in una piazza San Pietro affollatissima nonostante la pioggia sulla Capitale.


Il 13 e il 14 settembre, la diocesi di Matera-Irsina accoglierà la 20ª Giornata nazionale per la custodia del Creato, promossa dall’Ufficio nazionale per l’ecumenismo e il dialogo interreligioso e dall’Ufficio nazionale per i problemi sociali e il la…


Padre Joseph Farrell è stato eletto nuovo priore generale degli Agostiniani. La nomina è arrivata nel pomeriggio di martedì 9 settembre, al termine della quarta votazione, durante i lavori del Capitolo generale in corso a Roma.