[2025-12-27] SUPER CLASSICO HARDCORE PARTY! @ Laboratorio Urbano Popolare Occupato
SUPER CLASSICO HARDCORE PARTY!
Laboratorio Urbano Popolare Occupato - Piazza Pietro Lupo 25
(sabato, 27 dicembre 18:30)
PIAZZA PIETROLUPO, 25 CT
Pensavate di averla scampata stavolta? E invece no,
il party più Superclassico che c'è arriva anche
quest'anno per onorare le sante festività come più
ci piace: con la musica veloce.
Grazie alla rinnovata associazione a delinquere tra
Tifone Crew e Gcatania_hardcore vedremo sul
palco due pesi massimi del grindcore capitolino,
Gneid grindcoreofficial e Gplaguebombgrind, e
due velocissime realtà della folta scena crust/
d-beat tricolore, ovvero 6zene_band e
Gfosgenepunk. In apertura anche il metal dei
palermitani kaliningrad_band e a chiusura, come
sempre, il tributo all'HC Flipside School.
Vieni presto e supporta tutte le band, go!
27.12.2025 || DOORS H 18:30 || START 21:00
Cena benefit a partire dalle 19:00
Rispetta lo spazioe chi ci sta dentro, Supporta la
Lupo!
Flyer e artwork gore_occulto
[2025-12-30] GIOCHI BELLAVITA porta ciò che vuoi giocare @ Laboratorio Urbano Popolare Occupato
GIOCHI BELLAVITA porta ciò che vuoi giocare
Laboratorio Urbano Popolare Occupato - Piazza Pietro Lupo 25
(martedì, 30 dicembre 17:00)
Vi aspettiamo per un pomeriggio in compagnia e giocoso . Il 30 dicembre 2025.
Vin brulé per tutte e tutti !
O birretta per chi è astemix.
[2025-12-27] VISITA GUIDATA “TESORI NASCOSTI: IL MUSEO E LA BIBLIOTECA STORICA DI OROPA” @ Oropa - Via santuario di Oropa
VISITA GUIDATA “TESORI NASCOSTI: IL MUSEO E LA BIBLIOTECA STORICA DI OROPA”
Oropa - Via santuario di Oropa - Via Santuario D'Oropa, 480, 13900 Biella BI
(sabato, 27 dicembre 11:00)
Durante la visita, la guida aprirà le porte di uno degli ambienti più preziosi e generalmente non accessibili: la Biblioteca Storica, con i suoi volumi antichi.
Costi e agevolazioni: 10 euro a persona, con ingressi inclusi.
Riduzioni: 8 euro per chi soggiorna nelle camere del Santuario.
Promozione famiglie (genitori e figli): 1 gratuità ogni 3 paganti. Bambini fino a 6 anni gratuiti.
Partenza dallo chalet info turistiche davanti ai cancelli principali del Santuario alle ore 11. Presentarsi 15 minuti prima per i biglietti.
[2025-12-27] CONCERTO DI NATALE CON LA CELTIC HARP ORCHESTRA @ Oropa - Via santuario di Oropa
CONCERTO DI NATALE CON LA CELTIC HARP ORCHESTRA
Oropa - Via santuario di Oropa - Via Santuario D'Oropa, 480, 13900 Biella BI
(sabato, 27 dicembre 21:00)
Nel cuore dell’inverno, quando il silenzio si fa attesa e la luce cerca la sua voce, Oropa accoglie uno degli appuntamenti musicali più suggestivi della stagione: sabato 27 dicembre alle ore 21, nella Basilica Antica, Fabius Constable & The Harpbeat Orchestra (già nota come Celtic Harp Orchestra) presentano uno spettacolo unico, dove musica, emozione e spiritualità si intrecciano. Il concerto è realizzato con il contributo della Fondazione Cassa di Risparmio di Biella.
Per l’occasione natalizia, l’ensemble propone un repertorio che alterna brani tradizionali rivisitati — come Silent Night, Carol of the Bells, Greensleeves — a composizioni originali. Le arpe, protagoniste assolute, dialogano con flauti, percussioni e voci, creando paesaggi sonori che accarezzano l’anima e risvegliano la meraviglia.
Lo spettacolo è pensato per tutti: per chi cerca bellezza, per chi ama la tradizione, per chi desidera lasciarsi trasportare in terre lontane senza muoversi dal proprio cuore. E come ogni vero Natale, non mancheranno le sorprese.
Brani in programma:
Kas a barh – trad. – 3’42’’
Alchemist – F. Constable – 4’17’’
Riddles Well Responded – trad. (riarr.) – 2’58’’
Non so dove sei – F. Constable – 5’06’’
Adagietto per Beatrice – F. Constable – 3’11’’
Sick Tune – F. Constable – 4’49’’
Pleiades – F. Constable – 3’26’’
On the Symmetry of Distant Stars – F. Constable – 2’02’’
Miranda and the Tempest – F. Constable – 4’55’’
Evidence of Beauty – F. Constable – 4’08’’
Nar som – trad. nordico – 3’33’’
Pioggia nel Pineto – F. Constable – 4’21’’
Devoirs d’Été – F. Constable – 3’59’’
Amore e Psiche – F. Constable – 5’10’’
Te Decet Hymnus – trad. – 2’50’’
Inno del Giubileo 2025 – riarr. F. Constable
(il programma musicale potrebbe subire delle variazioni)
Celtic Harp Orchestra
Fondata nel 2002 dal polistrumentista e compositore comasco Fabius Constable, The Harpbeat Orchestra – conosciuta nel mondo come Celtic Harp Orchestra – è oggi la formazione arpistica più imponente e attiva a livello internazionale. Il suo stile inconfondibile fonde musica celtica, barocco veneziano, tango argentino, minimalismo, jazz e suggestioni elettroniche in un linguaggio sonoro universale, evocativo e profondamente umano.
Fabius Constable, nome d’arte del comasco Fabio Conistabile, è musicista polistrumentista, compositore, virtuoso dell’arpa e direttore della Harpbeat Orchestra. La sua sensibilità interpretativa e il suo stile compositivo distintivo gli hanno valso centinaia di recensioni, prestigiose collaborazioni – tra cui Andrea Bocelli e Willi Burger – oltre a importanti riconoscimenti per la sua capacità di promuovere nel mondo l’eccellenza musicale italiana. Anche la Casa Reale d’Inghilterra è rimasta incantata dalla sua musica, per la quale Constable ha composto un brano dedicato alla nascita della principessa Charlotte.
La Celtic Harp Orchestra si è esibita in alcuni tra i più prestigiosi palcoscenici internazionali, tra cui: Duomo di Milano (sold out a ogni edizione), Bolgheri Melody con Andrea Bocelli, Teatro La Versiliana con Ron, Parco della Musica di Roma, Auditorium Agnelli – Tokyo, Il Vittoriale degli Italiani con Arnoldo Foà, Palazzo Madama – Torino, Lido di Venezia, Theatre des Jacobins – Dinan (Francia), U Port Hall – Tokyo, Castello Carrarese – Padova, Teatro Sociale – Como, Teatro Verdi – Pisa con Andrea Bocelli, Trinity University – Dublino, Università di Coimbra – Portogallo.
[2025-12-28] VISITE GUIDATE A OROPA @ Oropa - Via santuario di Oropa
VISITE GUIDATE A OROPA
Oropa - Via santuario di Oropa - Via Santuario D'Oropa, 480, 13900 Biella BI
(domenica, 28 dicembre 11:00)
Durante le visite guidate, potrete ammirare panorami mozzafiato e scoprire i luoghi meno conosciuti di Oropa: le guide turistiche vi accompagneranno alla scoperta di curiosità, informazioni e aneddoti sulla storia del Santuario.
Il percorso inizia dai cancelli del Santuario per arrivare al chiostro sacro passando attraverso la Porta Regia, progettata dal famoso architetto Juvarra. La visita prosegue quindi nella Basilica Antica, dove si trova la statua della Madonna Nera incoronata, nelle gallerie degli ex voto, negli Appartamenti Reali dei Savoia e nel Museo dei Tesori. Qui sono esposti i paramenti liturgici, i documenti storici, i dipinti, le opere d’arte, gli ori e i gioielli che hanno adornato la statua della Madonna di Oropa in occasione delle Incoronazioni centenarie che si sono susseguite a cominciare dal 1620.
Ritrovo alle 10.45 ai cancelli del Santuario
Partenza alle ore 11
Prenotazione consigliata sul sito santuariodioropa.it/visite-gui…
[2025-12-28] Domenica Latina @ Gaglianico - New Wood
Domenica Latina
Gaglianico - New Wood - Via giacomo matteotti 129 Gaglianico
(domenica, 28 dicembre 21:30)
Hackaday Podcast: 2025 Holiday Placeholder Edition
This week the Hackaday Podcast is on vacation, but we’d like to wish you all happy holidays and a great 2026. Thanks for tuning in! We’ll be back next week.
html5-player.libsyn.com/embed/…
This wasn’t a real show, but that doesn’t prevent you from downloading it as an MP3 anyway.
Where to Follow Hackaday Podcast
Places to follow Hackaday podcasts:
hackaday.com/2025/12/26/hackad…
Villager: il framework di pentesting basato su AI che preoccupa la sicurezza globale
Il team AI Research (STAR) di Straiker ha individuato Villager, un framework di penetration testing nativo basato sull’intelligenza artificiale, sviluppato dal gruppo cinese Cyberspike. Lo strumento, presentato come soluzione red team, è progettato per automatizzare in modo completo le attività di test di sicurezza, combinando tool di Kali Linux e modelli AI DeepSeektramite protocollo MCP.
Villager è stato pubblicato sul Python Package Index (PyPI.org) ed è liberamente accessibile a livello globale. Nei primi due mesi dalla pubblicazione ha superato i 10.000 download, un dato che ha attirato l’attenzione degli analisti per il potenziale rischio di abuso.
Secondo Straiker, la combinazione tra automazione avanzata e bassa barriera di accesso potrebbe portare Villager a seguire una traiettoria simile a quella di strumenti come Cobalt Strike, nati per usi legittimi ma successivamente adottati su larga scala da attori malevoli.
Un framework a doppio uso
Villager riduce drasticamente il livello di competenza necessario per condurre attività offensive complesse. Automatizzando l’intera catena di strumenti di penetration testing, consente anche a operatori meno esperti di eseguire intrusioni avanzate.
La distribuzione attraverso PyPI rappresenta inoltre un potenziale vettore di supply chain, offrendo agli attaccanti un canale affidabile per ottenere e integrare lo strumento nei propri flussi operativi.
Dal punto di vista operativo, l’uso improprio di Villager potrebbe tradursi in un aumento significativo delle attività automatizzate di scansione, sfruttamento e post-exploitation, con un conseguente aggravio per i team di rilevamento e risposta agli incidenti.
Cos’è l’MCP (Model Context Protocol)
Il protocollo MCP (Model Context Protocol) è uno standard pensato per consentire ai modelli di intelligenza artificiale di interagire in modo strutturato con strumenti esterni, servizi e risorse di sistema. A differenza di una semplice API di inferenza, MCP definisce un meccanismo attraverso il quale l’AI può ricevere contesto operativo, comprendere quali strumenti sono disponibili e invocarli in modo controllato. Questo trasforma il modello da motore puramente conversazionale a componente attivo all’interno di flussi di lavoro complessi.
Dal punto di vista tecnico, MCP introduce un livello di orchestrazione che regola lo scambio di messaggi tra il modello e i cosiddetti “tool”, come ambienti di esecuzione, container, browser automatizzati o utility di sistema. Ogni azione viene descritta e restituita in un formato strutturato, permettendo all’AI di concatenare più operazioni, gestire dipendenze tra task e reagire agli errori. In questo modo è possibile costruire agenti che pianificano, eseguono e verificano attività articolate, mantenendo coerenza e tracciabilità.
Il valore – e al tempo stesso il rischio – di MCP emerge quando viene applicato in contesti sensibili come la sicurezza informatica. Collegando modelli linguistici a strumenti offensivi o di test, il protocollo consente l’automazione di intere catene operative, riducendo drasticamente l’intervento umano. Per questo MCP è considerato una tecnologia abilitante: da un lato rende più efficienti sviluppo, testing e difesa, dall’altro può essere sfruttato per creare framework di attacco autonomi, come nel caso di Villager.
Impatti potenziali per le organizzazioni
Le imprese potrebbero trovarsi di fronte a un incremento di tentativi di scansione ed exploit provenienti dall’esterno, a cicli di attacco più rapidi che riducono le finestre di reazione e a una maggiore difficoltà di attribuzione, dovuta all’uso di strumenti standard in campagne ibride.
Ulteriori rischi riguardano la supply chain e gli ambienti di sviluppo, qualora il pacchetto venga installato su workstation CI/CD o sistemi di test.
Gli analisti suggeriscono di implementare gateway di sicurezza per il protocollo MCP, capaci di ispezionare e filtrare in tempo reale le comunicazioni tra agenti AI e strumenti. È inoltre consigliata una revisione approfondita delle integrazioni AI di terze parti, l’adozione di policy di governance sull’uso dell’intelligenza artificiale e lo sviluppo di capacità di threat intelligence focalizzate sugli attacchi AI-driven.
Tra le misure indicate figurano anche la definizione di procedure di risposta specifiche per incidenti potenziati dall’AI e l’esecuzione di test di sicurezza continui, mirati alle applicazioni abilitate MCP.
Chi è Cyberspike
Cyberspike, riportano i ricercatori di Striker, emerge per la prima volta il 27 novembre 2023, con la registrazione del dominio cyberspike[.]top associato alla Changchun Anshanyuan Technology Co., Ltd., società cinese indicata come fornitore di soluzioni AI e software applicativo.
Tuttavia, l’assenza di un sito web aziendale attivo e di una presenza commerciale verificabile solleva interrogativi sulla reale struttura dell’organizzazione.
Snapshot archiviati dalla Wayback Machine mostrano che nel 2023 l’azienda promuoveva un prodotto denominato Cyberspike, dotato di dashboard per il monitoraggio delle macchine compromesse.
Le funzionalità dichiarate includevano proxy inverso, generatori multistadio e strumenti tipici delle piattaforme di comando e controllo.
Dallo strumento red team al RAT
L’analisi del Cyberspike Studio Installer v1.1.7, caricato su VirusTotal il 10 dicembre 2023, ha rivelato che i plugin inclusi corrispondono a un Remote Access Trojan (RAT) completo. Le capacità individuate comprendono accesso remoto al desktop, keylogging, compromissione di account Discord, controllo della webcam e altre funzioni di sorveglianza.
Ulteriori verifiche hanno dimostrato che l’intera suite Cyberspike coincide con la versione 1.0.7.0 di AsyncRAT, malware noto e diffuso dal 2019, da cui derivano anche varianti come DCRat e VenomRAT.
I componenti analizzati risultano identici per formato, dimensione e linguaggio di programmazione, confermando l’integrazione diretta di AsyncRAT nel prodotto Cyberspike, insieme a plugin aggiuntivi come Mimikatz.
Il rilascio di Villager su PyPI
Il 23 luglio 2025 Cyberspike ha pubblicato Villager Pentesting Tool su PyPI. Il pacchetto automatizza i test di sicurezza utilizzando modelli DeepSeek e include riferimenti a un modello personalizzato denominato “al-1s-20250421”, ospitato su infrastrutture cyberspike[.]top.
L’autore indicato, @stupidfish001, è un ex partecipante a competizioni CTF del team cinese HSCSEC e risulta manutentore di diversi progetti correlati.
Nei due mesi successivi al rilascio, Villager ha totalizzato 10.030 download su Linux, macOS e Windows, con una media di oltre 200 download ogni tre giorni.
Architettura e funzionamento del framework
Villager adotta un’architettura distribuita basata su MCP, con servizi dedicati al coordinamento dei messaggi, alla generazione di exploit tramite RAG (Retrieval-Augmented Generation) e alla creazione automatica di container Kali Linux on-demand. L’orchestrazione si basa su Pydantic AI, che impone formati strutturati agli output per garantire coerenza operativa.
Un elemento critico è rappresentato dai meccanismi di evasione forense: i container sono progettati per autodistruggersi, cancellando log e tracce, e utilizzano porte SSH randomizzate, rendendo più complessa l’analisi post-incidente.
A differenza dei framework tradizionali basati su script, Villager consente l’interazione in linguaggio naturale. I comandi testuali vengono tradotti automaticamente in sequenze di attacco dinamiche grazie all’integrazione con LangChain e DeepSeek v3, accessibile tramite API compatibili con OpenAI.
Un modello C2 orientato alle attività
Il sistema di comando e controllo si basa su FastAPI e su una gestione avanzata delle attività. Obiettivi complessi vengono scomposti in sotto-task, eseguiti anche in parallelo, con monitoraggio continuo dello stato e capacità di recupero automatico in caso di errore. Questo approccio consente una pianificazione adattiva dell’attacco lungo l’intera kill chain.
In uno scenario di test applicativo web, Villager può identificare tecnologie, eseguire scansioni mirate e sfruttare vulnerabilità in modo adattivo.
In contesti più complessi, il framework è in grado di coordinare automazione del browser, generazione di payload, monitoraggio del traffico di rete e persistenza post-exploit, senza ricorrere a playbook statici.
Considerazioni finali
Villager rappresenta un’evoluzione significativa nel panorama degli strumenti di attacco basati sull’intelligenza artificiale.
La sua capacità di orchestrare dinamicamente più vettori offensivi, riducendo al minimo l’intervento umano, abbassa ulteriormente la soglia tecnica per condurre operazioni complesse.
La presenza attiva del framework su piattaforme come VirusTotal conferma che gli attacchi AI-driven non sono più teorici. L’uso del protocollo MCP come ponte tra modelli linguistici e strumenti offensivi introduce un paradigma destinato a influenzare lo sviluppo dei malware futuri, contribuendo alla diffusione delle cosiddette AiPT, le minacce persistenti basate su agenti di intelligenza artificiale.
L'articolo Villager: il framework di pentesting basato su AI che preoccupa la sicurezza globale proviene da Red Hot Cyber.
possibile.com/referendum-giust…
La riforma promossa dal Governo fa parte di un ampio disegno di smantellamento delle istituzioni e dei meccanismi che garantiscono l’equilibrio fra i poteri dello Stato, mirando ad abbattere le barriere che la Costituzione ha posto a protezione della democrazia e contro ogni autoritarismo.
L'articolo Votiamo NO al referendum
Le accuse a mamma Catherine: “Insistente e diffidente, preferisce lo scontro al bene dei figli”. Chi è la donna dalle tre vite
L’infanzia in Australia, la carriera da cavallerizza in Germania, l’infortunio, la depressione e la rinascita spirituale: così Catherine Louise Birmingham ha costruito e difende la sua famiglia nel bosco a Palmoli.Redazione Cronaca (Quotidiano Nazionale)
Einladung Piratenversammlung 17. Januar 2026
Wir laden Dich herzlich zur ersten ordentlichen Piratenversammlung 2026 ein. Diese findet in Bern statt.
Ort: Käfigturm Bern (polit-forum-bern.ch/turmgeschi…)
Marktgasse 67, 3011 Bern
openstreetmap.org/way/25123620…
Anreise mit PW: Parkhaus Metro liegt am nächsten
Anreise mit ÖV: HB Bern, zu Fuss 5min entfernt.
Wann: Samstag, 17.01.2026
11:00 : Türöffnung
11:30 : Beginn ordentliche Piratenversammlung
13:00 : Imbiss
14:00 : Fortsetzung ordentliche Piratenversammlung
16:00 : Ende & sozialer Teil
Im Programm vorgesehen sind Budget, Parolenfassungen u.a. Die Traktanden im Detail werden rund eine Woche vor der PV kommuniziert.
Organisatorisches
Unsere Versammlungen sind öffentlich und alle sind herzlich willkommen, aber stimmberechtigt sind nur Piraten, die den Mitgliederbeitrag 2026 bezahlt haben. Die Zahlungsinformationen findest du hier: https://www.piratenpartei.chhttps://www.piratenpartei.ch/mitgliedschaft/
Danke für deinen Beitrag!
Anträge
Anträge an die Piratenversammlung müssen bis am 03. Januar eingereicht werden und durch mindestens 3 Piraten (= Quorum gemäss Statuten) unterstützt werden. Wir bitten auch um Übersetzungen der Anträge ins Französische/Deutsche oder auf Englisch, damit möglichst alle verstehen, was verhandelt wird. Änderungs- und Gegenanträge sind bis 1 Woche vor der Versammlung einzureichen. Die Anträge werden im Redmine erfasst (projects.piratenpartei.ch/proj…) und sollten mindestens folgende Kriterien erfüllen:
- Antragstext mit Begründung
- Für Statutenänderungen: alter & neuer Text im Vergleich
- Liste der Unterstützer (Quorum)
An und während der PV sind nur noch Ordnungsanträge zulässig. Damit wir die Versammlungen bestmöglich durchführen können, sind wir auf Personen angewiesen, die vor Ort die Debatten übersetzen. Es soll von Deutsch auf Französisch und umgekehrt übersetzt werden. Wer mithelfen kann, melde sich bitte per E-Mail an info@piratenpartei.ch
Wir freuen uns, dich und viele andere Piraten wiederzusehen!
Piratige Grüsse
Arbeitsgruppe PV
============
Nous t’invitons cordialement à la troisième assemblée générale ordinaire des Pirates en 2023. Celle-ci aura lieu à Berne.
Lieu : Käfigturm Berne (polit-forum-bern.ch/turmgeschi…)
Marktgasse 67, 3011 Berne
openstreetmap.org/way/25123620…
Arrivée en voiture : utiliser les parkings publics.
Arrivée en transports publics : gare centrale de Berne, à 5min à pied.
Quand : Samedi, 17.01.2026
11h : Ouverture des portes
11:30h : Début de l’assemblée
13:00h : Collation
14:00h : Suite de l’assemblée
16:00h : fin et part sociale
Le programme prévoit entre autres le budget et les paroles au peuple. Les détails de l’ordre du jour seront communiqués environ une semaine avant l’AP.
Organisation
Nos assemblées sont publiques et tout le monde est le bienvenu, mais seuls les Pirates qui ont payé leur cotisation 2026 ont le droit de vote. Tu trouveras les informations de paiement ici :
partipirate.ch/membres/
Merci pour ta contribution !
Motions
Les motions à l’assemblée des Pirates doivent être soumises avant le 03 janvier et être soutenues par au moins 3 Pirates (= quorum selon les statuts). Nous demandons également une traduction des motions en français/allemand ou en anglais, afin que tout le monde puisse comprendre ce qui est négocié. Les amendements et les contre-propositions doivent être déposés jusqu’à une semaine avant l’assemblée. Les motions sont saisies dans Redmine (projects.piratenpartei.ch/proj…) et doivent remplir au moins les critères suivants :
- texte de la motion avec justification
- Pour les modifications des statuts : ancien & nouveau texte en comparaison.
- Liste des soutiens (quorum).
Lors et pendant l’AP, seules les motions d’ordre sont autorisées. Pour que les assemblées se déroulent au mieux, nous avons besoin de personnes qui traduisent les débats sur place. Il s’agit de traduire de l’allemand au français et vice-versa. Les personnes qui peuvent aider sont priées de s’annoncer par e-mail à info@piratenpartei.ch.
Nous nous réjouissons de te revoir, toi et de nombreux autres pirates !
Salutations pirates
Groupe de travail AP
[2026-01-02] Mercato 47 @ CSA Magazzino 47
Mercato 47
CSA Magazzino 47 - via industriale 10 Brescia
(venerdì, 2 gennaio 16:00)
TUTTI I VENERDÌ DALLE 15.00 ALLE 19.00
Prodotti biologici, naturali, tradizionali, dall’agricoltura contadina e dai piccoli produttori: una spesa diversa è possibile pane, ortaggi, frutta, vini, formaggi, miele, pasta, cereali, conserve, cosmesi, produttori del commercio equo e tanto altro ancora per difenderci dall’aumento dei prezzi, per acquistare prodotti di qualità, per incontrare e conoscere i piccoli produttori, per non essere asserviti all’industria agro-alimentare e alle grandi catene di distribuzioni, per il consumo critico e perche’ la spesa sia un momento di incontro e socialità.
Con “Mercato 47” ci siamo proposti di realizzare un’opportunità di incontro diretto, senza forme di intermediazione commerciale, tra consumatori e piccoli produttori, contadini, artigiani, che siano attenti alla qualità del prodotto e delle relazioni (sociali, con l’ambiente e con il territorio) che si sviluppano durante il processo produttivo e di commercializzazione.
Crediamo che questo sia il modo per garantire una spesa di qualità, di prodotti genuini, tipici, biologici e naturali, a un prezzo inferiore rispetto a quello praticato dalla distribuzione commerciale, e anche per assicurare un equo corrispettivo al lavoro contadino e artigianale, costretto spesso a piegarsi alle condizioni imposte dall’industria agro-alimentare e dalle grandi catene commerciali.
È un modo concreto di combattere il caro-prezzi, l’aumento del costo della vita, l’erosione dei salari da parte dell’inflazione e della progressiva riduzione della spesa pubblica per i servizi sociali. È un modo per costruire dal basso relazioni economiche estranee alle logiche di puro profitto, privilegiando nel consumo i piccoli produttori attenti alla salvaguardia dell’ambiente, della biodiversità, delle produzioni tipiche, genuine e di qualità anche per contrastare l’omologazione del gusto imposta dalla grande industria agro-alimentare.
È un modo, infine, per recuperare la dimensione popolare del mercato come momento di incontro e di scambio tra le persone, con una serie di proposte di contorno (degustazioni, presentazioni di prodotti, concerti, proiezioni cinematografiche, presentazione di libri ecc.), che facciano della nostra spesa settimanale un’occasione di socialità, ma pure di ragionamento su come un mondo diverso si possa costruire anche a partire dai nostri comportamenti quotidiani, compreso ciò che mangiamo, che beviamo e che consumiamo.
Crediamo che sia importante che un’esperienza come questa sia nata e si sviluppi in un Centro Sociale Autogestito come il Magazzino 47, luogo di sperimentazione di una socialità liberata e di costruzione di pratiche politiche che, dal basso, si oppongono agli assetti economici imposti dalla globalizzazione capitalista.
Ricordiamo che a “Mercato 47” potrete trovare piccoli produttori di ortaggi, frutta, formaggi e salumi, farine, miele e altro ancora. Ma, poiché, vogliamo che per voi possa essere l’occasione della vostra spesa settimanale, “Mercato 47” organizza anche la vendita di quei prodotti per i quali non è possibile avere la presenza diretta dei produttori. E così troverete pane, pasta, olio, salse, riso, succhi, agrumi (nella stagione invernale) tutti biologici: questi prodotti vengono venduti con un ricarico medio del 20% sul “prezzo sorgente”, che consente a “Mercato 47” di pagare le spese di gestione e a chi acquista di operare un significativo risparmio sul prezzo pagato per prodotti di uguale qualità, acquistati nei normali circuiti di distribuzione. Potrete poi trovare anche una vasta gamma di prodotti del commercio equo e solidale: caffè, te, succhi di frutta, riso, orzo, legumi, ecc.
Ricordiamo ancora che a margine di Mercato 47 ogni venerdì sera sarà aperta l’enoteca, ci saranno cene a prezzi popolari e organizzeremo degustazioni, piccoli concerti, proiezioni di film, presentazioni di libri, dibattiti. E che lo spazio di Mercato 47 è aperto alle idee, alle iniziative, ai contributi di chi intenda proporre momenti di socialità, di cultura, di svago, e che le realtà collettive possano proporsi per l’organizzazione di cene di autofinanziamento.
Per dirla con Serge Latouche, economista francese, il mercato “e’ innanzitutto uno spazio di socialità specifico prima di essere un luogo di scambio di merci. Luogo per eccellezza della vita pubblica… occasione di incontri, luogo in cui si mescolano le generazioni, i sessi, le etnie diversi. La piazza di mercato appare come un luogo antitetico rispetto a quello del potere ufficiale”. Anche per questo, in un Centro Sociale Autogestito, si fa Mercato 47.
Votiamo NO al referendum costituzionale
NO alla riforma dell’ordinamento giudiziario – Votiamo NO al referendum costituzionale
Fra pochi mesi, in primavera, la cittadinanza sarà chiamata a un referendum sulla riforma costituzionale dell’ordinamento giudiziario, approvata dal Parlamento con i voti della destra.
Possibile si schiera senza esitazioni per il NO.
La riforma promossa dal Governo fa parte di un ampio disegno di smantellamento delle istituzioni e dei meccanismi che garantiscono l’equilibrio fra i poteri dello Stato, mirando ad abbattere le barriere che la Costituzione ha posto a protezione della democrazia e contro ogni autoritarismo.
L’idea che permea l’intero disegno reazionario del Governo è che chi abbia ricevuto un’investitura elettorale non debba trovare ostacoli nell’esercizio del proprio potere.
La libertà dei magistrati dai condizionamenti della maggioranza politica del momento rappresenta invece un valore da tutelare e appare davvero ignobile lo sciacallaggio con cui quotidianamente la maggioranza governativa sfrutta ogni decisione giudiziaria controversa per convincere l’opinione pubblica che la riforma sia indispensabile per far funzionare meglio la giustizia.
Per contrastare l’imponente macchina propagandistica del Governo occorre l’impegno di tuttɜ, ma abbiamo bisogno anche di tempo: Possibile sostiene quindi l’iniziativa avviata da un gruppo di cittadinɜ consapevoli, che raccolgono le firme per una richiesta popolare di referendum costituzionale; sventeremo così il tentativo di ridurre la campagna elettorale a pochissime settimane e di compromettere la possibilità di informare adeguatamente l’opinione pubblica.
Firma su: firmereferendum.giustizia.it/r…
L'articolo Votiamo NO al referendum costituzionale proviene da Possibile.
Perché l’Emilia-Romagna non è finita sott’acqua: i motivi che hanno evitato l’ennesima alluvione
Record storico di piogge in Emilia-Romagna: non cadeva così tanta acqua a dicembre da 90 anni. I dati dell’esperto Pierluigi Randi rivelano la gravità del momento: “Siamo di fronte al quinto episodio meteorologicamente estremo dal maggio 2023”ERICA ZAMBONELLI (Il Resto del Carlino)
3D Printed PC Case Focuses On Ease Of Access
There are all kinds of fun, glowing PC cases on the market these days. However, if you want something that focuses on serviceability over flash while still looking stylish, you might like the Makeyo MK01. It’s a PC case that you can print yourself, and [Marst_art] has published a video on what it’s like to whip one up at home.
The MK01 is assembled from lots of smaller parts, so the components can be made on any 3D printer that has a print area of 210 x 210 mm or more. All the outer panels are affixed to the main chassis with magnets, which makes servicing easy. You can just pop off panels when you need to get inside without undoing any fasteners or clips.
Plus, the cool thing about the MK01 is that since you’re printing it yourself, you can easily make whatever mods you like prior to printing it out. [Marst_art] notes that he threw in a USB-C port to the front panel for easy access, and a few internal mounts for 2.5″ SSDs. He also made some mods to the power switch assembly. It also bears noting—you get to choose your own color scheme when you make one of these. This level of customization is something you simply don’t get when you buy off the shelf!
[Marst_art]’s video is a useful guide if you’re planning to undertake such a build yourself. It outlines what it’s like to actually print one of these things on a consumer printer, and how the settings will influence the final look and feel. It’s worth noting that you’ll probably want to print this in ABS or another filament that can handle high heat, unless you’re building a very cool running machine.
It’s not just a great looking case, it’s a highly functional one, too. Files are available on Printables if you’d like to make your own. We’ve featured other printed cases before, too.
youtube.com/embed/TvRXNCBsc6g?…
youtube.com/embed/xhErn7tQRTc?…
Duckmas 🦆🎄 likes this.
[2026-01-02] IncontroMano @ Biella - Spazio condiviso
IncontroMano
Biella - Spazio condiviso - Via Marconi 15/C - Biella
(venerdì, 2 gennaio 14:00)
Mostra mercato prodotti artigianali africani e ... non solo. Prodotti realizzati da persone ristrette nella casa circondariale di Biella. Il ricavato sarà interamente utilizzato per i nostri progetti in Italia e in Mozambico.
[2026-01-04] Contiamo su noi - MOVE @ Vigliano Biellese - coop Casa del popolo
Contiamo su noi - MOVE
Vigliano Biellese - coop Casa del popolo - via Chiesa, 5 - Vigliano B.se
(domenica, 4 gennaio 17:00)
[2026-01-05] Contiamo su noi - MOVE @ Piedicavallo - Teatro regina Margherita
Contiamo su noi - MOVE
Piedicavallo - Teatro regina Margherita - via Teatro R. Margherita, 8 Pedicavallo
(lunedì, 5 gennaio 21:00)
[2026-01-16] Contiamo su di noi - MOVE @ Brusnengo - Auditorium
Contiamo su di noi - MOVE
Brusnengo - Auditorium - via Carlo Verzone, 25 - Brusnengo
(venerdì, 16 gennaio 21:00)
PA0130 smart sockets Steckdosenleiste (2 pcs!) - Questo è un post automatico da FediMercatino.it
Prezzo: 0 €
one opened up, one original.
abandoned project.
LogiLink does not distribute the app anymore.
for hackers only.
Il Mercatino del Fediverso 💵♻️ reshared this.
PA0130 smart sockets Steckdosenleiste (2 pcs!) - Questo è un post automatico da FediMercatino.it
Prezzo: 0 €
one opened up, one original.
abandoned project.
LogiLink does not distribute the app anymore.
for hackers only.
Il Mercatino del Fediverso 💵♻️ reshared this.
This week, we discuss history repeating itself, a phone wipe scandal, Meta's relationship with links and more.
This week, we discuss history repeating itself, a phone wipe scandal, Metax27;s relationship with links and more.#BehindTheBlog
Non mangiano, dormono e sbagliano: i soldati della Cina al confine saranno robot
Il confine tra Cina e Vietnam avrà presto nuovi “dipendenti” che non hanno bisogno di dormire, mangiare o fare turni. L’azienda cinese UBTech Robotics ha ricevuto un contratto da 264 milioni di yuan (circa 37 milioni di dollari) per l’impiego di robot umanoidi Walker S2 ai valichi di frontiera vicino alla città di Fangchenggang. L’inizio dell’impiego è previsto per questo mese.
Secondo l’azienda, i Walker S2 aiuteranno a gestire il flusso di persone, a partecipare alle procedure di controllo e ispezione di sicurezza e a gestire parte della logistica ai posti di blocco.
L’azienda sottolinea che questo è pensato per supportare i dipendenti, non per sostituirli: la gestione e il controllo rimangono in mano agli operatori umani, inclusa la possibilità di intervenire da remoto in caso di necessità.
L’interesse per queste soluzioni è in crescita nelle aree in cui il lavoro è particolarmente impegnativo e rischioso. I valichi di frontiera remoti richiedono spesso un monitoraggio 24 ore su 24, 7 giorni su 7, e le condizioni meteorologiche e l’isolamento aumentano il carico di lavoro del personale, quindi l’automazione sembra una soluzione logica per ridurre l’affaticamento e il numero di operazioni di routine.
Una delle caratteristiche principali del Walker S2, su cui UBTech sta puntando, è il suo sistema di batteria auto-sostitutiva. Il robot può sostituire una batteria scarica senza intervento umano in circa tre minuti, consentendo un funzionamento pressoché continuo. L’azienda ritiene che questa autonomia sia particolarmente importante alle frontiere, dove le infrastrutture e le risorse umane sono limitate e i tempi di fermo sono costosi.
Walker S2 è progettato per essere di dimensioni umane: alto 176 cm, pesa 70 kg e può camminare fino a 2 metri al secondo. Il robot ha una vita flessibile, manipolatori a doppio braccio e sensori progettati per manovre precise, con una capacità di carico fino a 7,5 kg. Sono inclusi anche microfoni e altoparlanti per l’interazione vocale. Il corpo è realizzato in lega di alluminio aeronautico e materiali compositi, con alcune parti stampate in 3D.
La Cina ha già sperimentato robot umanoidi negli aeroporti e nelle strutture doganali, ma gli attraversamenti di frontiera sono più impegnativi a causa delle condizioni in continua evoluzione.
Sebbene il progetto al confine tra Cina e Vietnam sia attualmente descritto come un progetto pilota con un ruolo di “assistente”, gli analisti prevedono che il successo delle sperimentazioni consentirà ai robot di acquisire una maggiore autonomia.
UBTech ha precedentemente annunciato piani per la produzione di massa di umanoidi industriali e ha registrato un aumento degli ordini nel 2025, quindi questa esperienza di frontiera potrebbe diventare un’importante vetrina per l’azienda.
L'articolo Non mangiano, dormono e sbagliano: i soldati della Cina al confine saranno robot proviene da Red Hot Cyber.
La Cina alza il livello dello scontro sulle armi a Taiwan
@Notizie dall'Italia e dal mondo
Pechino ha annunciato nuove sanzioni contro aziende e individui statunitensi del settore della difesa in risposta alle recenti vendite di armi americane a Taiwan. La decisione, comunicata oggi dal ministero degli Esteri cinese, colpisce venti società e dieci dirigenti ritenuti coinvolti nei programmi di
Notizie dall'Italia e dal mondo reshared this.
RFanciola reshared this.
NVIDIA Drops Pascal Support on Linux, Causing Chaos on Arch Linux
It’s no surprise that NVIDIA is gradually dropping support for older videocards, with the Pascal (GTX 10xx) GPUs most recently getting axed. What’s more surprising is the terrible way that this is being handled by certain Linux distributions, with Arch Linux currently a prime example.
On these systems, updating the OS with a Pascal, Maxwell or similarly unsupported GPU will result in the new driver failing to load and thus the user getting kicked back to the CLI to try and sort things back out there. This issue is summarized by [Brodie Robertson] in a recent video.
Here the ‘solution’ is to switch to a legacy option that comes from the Arch User Repository (AUR), which feels somewhat sketchy. Worse is that using this legacy option breaks Steam as it relies on official NVIDIA dependencies, which requires an additional series of hacks to hopefully restore this functionality. Fortunately the Arch Wiki provides a starting point on what to do.
It’s also worth noting that this legacy driver on the AUR is being maintained by [ventureo] of the CachyOS project, whose efforts are the sole reason why these older NVIDIA cards are still supported at all on Linux with the official drivers. While there’s also the Nouveau driver, this is effectively a reverse-engineering project with all of the problems that come with such an effort, even if it may be ‘good enough’ for older GPUs.
youtube.com/embed/2-obijeo_bU?…
Oltre la melanconia di sinistra
In Italia e in Europa la sinistra vive da anni dentro un paradosso: mentre le disuguaglianze esplodono, i diritti sociali vengono erosi e il continente si riallinea senza pudore alla logica di guerra e di austerità permanente, le forze che dovrebbero rappresentare il lavoro e i ceti popolari arrancano, si dividono, si ricollocano ai margini o diventano semplici gestori “responsabili” dell’esistente. Continua a leggere→
Ogni scusa è buona per bombardare qualcuno. La politica yankee non si smentisce mai.
Raid Usa in Nigeria contro Isis. Trump: "Hanno ucciso cristiani innocenti" • Imola Oggi
imolaoggi.it/2025/12/26/raid-u…
La rivoluzione del PC: quando il TIME scelse una macchina come Persona dell’Anno
La scelta della “Persona dell’Anno” da parte della rivista TIME è una tradizione che affonda le radici nel 1927, quando il riconoscimento venne assegnato a Charles Lindbergh dopo la sua storica traversata in solitaria dell’Atlantico. Da allora, la copertina di fine anno ha rappresentato una sorta di sintesi simbolica dei protagonisti e delle forze che avevano segnato i dodici mesi precedenti.
Alla fine del 1982, tuttavia, TIME decise di interrompere questo schema consolidato.
Il numero datato 3 gennaio 1983, già disponibile in edicola dal 26 dicembre, presentava una scelta inedita: non una persona, ma una macchina. Per la prima volta, il settimanale modificò anche il nome del riconoscimento, che divenne“Machine of the Year”.
Il soggetto premiato era il personal computer, raffigurato in copertina attraverso un’immagine simbolica: una figura stilizzata seduta a un tavolo rosso davanti a un PC. Una rappresentazione che intendeva raccontare l’ingresso dei computer nella vita quotidiana, pur senza attribuire il cambiamento a un singolo volto umano.
La decisione non arrivava all’inizio dell’era dei personal computer, ma in una fase già avanzata della loro diffusione. All’inizio degli anni Ottanta, il mercato stava crescendo rapidamente: le vendite erano passate da circa 724.000 unità nel 1980 a 1,4 milioni nel 1981, fino a sfiorare i 3 milioni nel 1982, con un ritmo di espansione che raddoppiava di anno in anno.
Nel motivare la scelta, TIME spiegò che in alcuni momenti storici la forza più significativa non è una persona, ma un processo. Secondo la redazione, il computer rappresentava un cambiamento strutturale destinato a influenzare ogni altro ambito della società, più di quanto avrebbero potuto fare i candidati umani dell’epoca.
Tra i nomi circolati alla vigilia della decisione figuravano figure politiche di primo piano come il presidente degli Stati Uniti Ronald Reagan e la premier britannica Margaret Thatcher. Solo in seguito emerse che, secondo alcune ricostruzioni, anche Steve Jobs era stato indicato come possibile protagonista della copertina, ipotesi che alimentò polemiche e retroscena.
Jobs, cofondatore di Apple, si aspettava di essere scelto come “Persona dell’Anno” e rimase profondamente deluso dalla decisione finale. In quel periodo aveva aperto le porte dell’azienda al giornalista Michael Moritz, corrispondente di TIME da San Francisco, convinto che stesse lavorando a una storia di copertina a lui dedicata.
La reazione fu aggravata dal contenuto dell’articolo, che includeva riferimenti alla sua vita privata, in particolare alla vicenda della paternità negata di Lisa, la figlia avuta quattro anni prima con Chrisann Brennan. Jobs interpretò il ritratto come ostile, mentre lo stesso Moritz rimase insoddisfatto per le modifiche introdotte in redazione, che accentuarono elementi di carattere personale.
Rileggendo oggi quella scelta editoriale, appare chiaro come all’inizio degli anni Ottanta non fosse ancora possibile comprendere fino in fondo la portata della rivoluzione digitale in corso.
Il personal computer era visto come uno strumento emergente, non come il punto di partenza di un cambiamento che avrebbe ridefinito lavoro, comunicazione, informazione e società, aprendo un percorso che, da quella copertina, conduce direttamente al mondo digitale contemporaneo.
L'articolo La rivoluzione del PC: quando il TIME scelse una macchina come Persona dell’Anno proviene da Red Hot Cyber.
PC Watercooling Uses Everything But CNC Machining
Names and labels are difficult. Take this “3D Printed” water-cooling loop by [Visual Thinker] on YouTube. It undeniably uses 3D printing — but it also uses silicone casting and laser-cut acrylic, too. All of these are essential parts, yet only 3D printing gets top billing in his thumbnail. At least the version we saw, anyway; the A/B testing game YouTubers play means that may change.
Perhaps that’s simply due to the contrast with [Visual Thinker]’s last build, where the “distro plate” that acts to plumb most of the coolant was made of layers of CNC-routed acrylic, held water-tight with O-rings. Not wanting to wait for his next build to be fabricated, and not wanting to take up CNC machining himself, [Visual Thinker] fell back on tools many of us have and know: the 3D printer and laser cutter.
In this project, the end plates of the cooling loop are still clear acrylic, but he’s using a laser cutter to shape them. That means he cannot route out gaps for o-rings like in the last project, so that part gets 3D printed. Sort of. Not trusting the seal a 3D printed gasket would be able to give him, [Visual Thinker] opts to use his 3D printer to create a mold to cast a seal in silicone. Or perhaps “injection-mold” would be a better word than cast; he’s using a large syringe to force the degassed silicone into the mold. The end part is three pieces: a 3D printed spacer holding two acrylic plates, with the cast-silicone gasket keeping the whole thing water-tight to at least 50 psi, 10x the operating pressure of his PC.
After that success, he tries replacing the printed spacer with acrylic for a more transparent look. In that version only temporary shims that are used to form the mold are 3D printed at all, and the rest is acrylic. Even if you’re not building a water-cooled art PC, it’s still a great technique to keep in your back pocket for fluid channeling.
In some ways, this technique is the exact opposite of the copper-pipe steampunk builds we’ve featured previously. Those were all about pretty plumbing, while with a distro plate you hardly need pipes at all. Like any water-cooled project, it’ll need a radiator, which could be a hack in and of itself.
youtube.com/embed/LZRjqpvWzGo?…
Thanks to [Joey Marino] for this hot tip about PC cooling.
Laravel Livewire: scoperta una backdoor logica che consente esecuzione di codice remoto
Un’analisi approfondita di sicurezza su Livewire, un framework essenziale per lo sviluppo di interfacce dinamiche in Laravel, ha rivelato una vulnerabilità significativa.
Gli esperti di sicurezza di Synacktiv hanno individuato una falla critica e un errore di progettazione che, se sfruttati, potrebbero permettere agli aggressori di eseguire codice arbitrario sui server che ospitano oltre 130.000 applicazioni a livello globale.
Un largo uso caratterizza Livewire, considerato che risulta essere incluso in circa un terzo dei progetti Laravel di nuova realizzazione, al fine di generare frontend interattivi con codice JavaScript minimale. Il suo funzionamento si basa sulla “deidratazione” dello stato di un componente, trasformato in un formato serializzato e inviato al client, per poi essere “reidratato” al suo ritorno.
Il bug, monitorato con il CVE-2025-54068, sfrutta il meccanismo di “idratazione” interno di Livewire, il processo utilizzato per sincronizzare lo stato tra il server e il browser. Sebbene sia stata rilasciata una patch, i ricercatori avvertono che una caratteristica di progettazione fondamentale rimane una bomba a orologeria per le applicazioni con credenziali trapelate.
Il problema principale risiedeva nel modo in cui Livewire gestiva gli aggiornamenti. “Di default, se gli sviluppatori non applicano la tipizzazione forte ai parametri dei loro componenti, saranno vulnerabili al type juggling”, spiega il rapporto.
Gli aggressori potrebbero inviare una richiesta appositamente creata che converte un semplice contatore di interi in un array dannoso, inducendo il server a eseguire codice.
I ricercatori di Synacktiv hanno scoperto di poter manipolare questo processo. Identificando una catena di gadget che coinvolge il comportamento unserialize() di PHP, hanno trovato un modo per ottenere “l’esecuzione furtiva di comandi remoti”.
Per dimostrare la gravità di queste falle, Synacktiv ha rilasciato uno strumento proof-of-concept chiamato Livepyre. Lo strumento automatizza il processo di exploit, in grado di verificare la vulnerabilità e distribuire il payload.
“La scoperta di CVE-2025-54068 ha ulteriormente evidenziato una falla critica : la capacità di violare il meccanismo di aggiornamento, aggirando completamente la necessità di APP_KEY”, hanno affermato i ricercatori.
In genere, Livewire protegge il proprio stato con un checksum firmato dall’APP_KEY dell’applicazione. Tuttavia, la vulnerabilità CVE-2025-54068 ha consentito agli aggressori di aggirare completamente questo requisito.
Ciò significa che anche senza la chiave segreta, un aggressore potrebbe iniettare oggetti dannosi, in particolare utilizzando una tecnica che coinvolge GuzzleHttpPsr7FnStream e metodi destruct magic, per attivare l’esecuzione di codice remoto (RCE).
Sebbene la vulnerabilità CVE-2025-54068 sia stata corretta nelle versioni 3.6.4 e successive, rimane un rischio più grave. La ricerca evidenzia che se un aggressore riesce a ottenere l’APP_KEY (un evento comune dovuto a perdite o valori predefiniti), l’applicazione è sostanzialmente indifesa contro RCE.
“La versione dell’exploit che richiede APP_KEY non è stata corretta perché sfrutta il modo in cui è progettato Livewire… Il team di Livewire non lo ha considerato un problema di sicurezza”.
Synacktiv sostiene che questa posizione sottostima il rischio, osservando che “essere in possesso dell’APP_KEY su un’applicazione basata su Livewire versione successiva alla 3 significa poterla compromettere completamente”.
L'articolo Laravel Livewire: scoperta una backdoor logica che consente esecuzione di codice remoto proviene da Red Hot Cyber.
Nessuno
in reply to Mro • •