Exploring Security Vulnerabilities in a Cheapo WiFi Extender
If all you want is just a basic WiFi extender that gets some level of network connectivity to remote parts of your domicile, then it might be tempting to get some of those $5, 300 Mbit extenders off Temu as [Low Level] recently did for a security audit. Naturally, as he shows in the subsequent analysis of its firmware, you really don’t want to stick this thing into your LAN. In this context it is also worrying that the product page claims that over a 100,000 of these have been sold.
Starting the security audit is using $(reboot) as the WiFi password, just to see whether the firmware directly uses this value in a shell without sanitizing. Shockingly, this soft-bricks the device with an infinite reboot loop until a factory reset is performed by long-pressing the reset button. Amusingly, after this the welcome page changed to the ‘Breed web recovery console’ interface, in Chinese.
Here we also see that it uses a Qualcomm Atheros QCA953X SoC, which incidentally is OpenWRT compatible. On this new page you can perform a ‘firmware backup’, making it easy to dump and reverse-engineer the firmware in Ghidra. Based on this code it was easy to determine that full remote access to these devices was available due to a complete lack of sanitization, proving once again that a lack of input sanitization is still the #1 security risk.
In the video it’s explained that it was tried to find and contact a manufacturer about these security issues, but this proved to be basically impossible. This leaves probably thousands of these vulnerable devices scattered around on networks, but on the bright side they could be nice targets for OpenWRT and custom firmware development.
youtube.com/embed/KsiuA5gOl1o?…
In a new series by CBC Podcasts, hosted by 404 Media's Sam Cole, join journalists, investigators, and targets of non-consensual intimate images on the hunt for the worlds’ most prolific deepfake mastermind.
In a new series by CBC Podcasts, hosted by 404 Mediax27;s Sam Cole, join journalists, investigators, and targets of non-consensual intimate images on the hunt for the worlds’ most prolific deepfake mastermind.#Podcast #podcasts #cbc #Deepfakes
The Perfect Cheat’s Racing Bicycle
One of the ongoing rumors and scandals in professional cycle sport concerns “motor doping” — the practice of concealing an electric motor in a bicycle to provide the rider with an unfair advantage. It’s investigated in a video from [Global Cycling Network], in which they talk about the background and then prove its possible by creating a motor doped racing bike.
To do this they’ve recruited a couple of recent graduate engineers, who get to work in a way most of us would be familiar with: prototyping with a set of 18650 cells, some electronics, and electromagnets. It uses what they call a “Magic wheel”, which features magnets embedded in its rim that engage with hidden electromagnets. It gives somewhere just under 20 W boost, which doesn’t sound much, but could deliver those crucial extra seconds in a race.
Perhaps the most interesting part is the section which looks at the history of motor doping with some notable cases mentioned, and the steps taken by cycling competition authorities to detect it. They use infra-red cameras, magnetometers, backscatter detectors, and even X-ray machines, but even these haven’t killed persistent rumors in the sport. It’s a fascinating video we’ve placed below the break, and we thank [Seb] for the tip. Meanwhile the two lads who made the bike are looking for a job, so if any Hackaday readers are hiring, drop them a line.
youtube.com/embed/ZdDHtLP3oEs?…
Get Your Green Power On!
Nobody likes power cords, and batteries always need recharging or replacing. What if your device could run on only the power it could gather together by itself from the world around it? It would be almost like free energy, although without breaking the laws of physics.
Hackaday’s 2026 Green-Powered Challenge asks you to show us your devices, contraptions, and hacks that can run on the power they can harvest. Whether it’s heat, light, vibration, or any other source of energy that your device gathers to keep running, we’d like to see it.
The top three entries will receive $150 shopping sprees courtesy of the contest’s sponsor, DigiKey, so get your entry in before April 24, 2026, to be eligible to win.
Honorable Mentions
As always, we have several honorable mention categories to get your creative juices flowing:
- Solar: In terms of self-powered anything, photovoltaic cells are probably the easiest way to go, but yet good light-harvesting designs aren’t exactly trivial either. Let’s see what you can run on just the sun. (Or even room lighting?)
- Anything But PV: Harnessing the light is too easy for you, then? How about piezo-electric power or a heat generator? Show us your best self-powering projects that work even when it’s dark out.
- Least Power: Maybe the smartest way to make your project run forever is to just cut down on the juice. If your project can run on its own primarily because of clever energy savings, it’s eligible for this mention.
- Most Power: How much of a challenge is building a solar-powered desk calculator in 2026? How about pushing it to the other extreme? Let’s see how much power you can consume while still running without batteries or cords. Does your off-grid shack count here? Let’s see it!
Prior Art
We’ve seen a lot of green-powered projects on Hackaday over the years, ranging from a solar-powered web server to a microcontroller powered by a BPW34 photodiode. Will your entry run off the juice harvested by an LED? It’s not inconceivable!
Solar cells only work when the sun shines, though. As long as your body is putting out heat, this Seebeck-effect ring will keep on running. (Matrix vibes notwithstanding!) Or maybe you want to go straight from heat to motion with a Stirling engine. And our favorite environmental-energy-harvester of all has to be the Beverly Clock and its relatives, running on the daily heat cycles and atmospheric pressure changes.
Your Turn
So what’s your energy-harvesting project? Batteries are too easy. Take it to the next level! All you have to do to enter is put your project up on Hackaday.io, pull down the “Submit Project to…” widget on the right, and you’re in. It’s that easy, and we can’t wait to see what you are all up to.
And of course, stay tuned to Hackaday, as we pick from our favorites along the way.
Ubuntu 26.04 Resolute Raccoon: svelato il nuovo wallpaper ufficiale
linuxeasy.org/ubuntu-26-04-res…
Ubuntu 26.04 “Resolute Raccoon” presenta il nuovo wallpaper ufficiale: un procione stilizzato al centro di un gradiente viola più chiaro, L'articolo Ubuntu 26.04 Resolute Raccoon: svelato il nuovo
reshared this
[2026-03-05] Repair Cafè - Ogni giovedì @ Biella - Cascina Oremo
Repair Cafè - Ogni giovedì
Biella - Cascina Oremo - corso Pella, 21 - Biella
(giovedì, 5 marzo 17:00)
Hai un dispositivo che non fuziona più come dovrebbe? Portalo e proveremo insieme a ripararlo: un modo per condividere competenze, imparare qualcosa di nuovo e costruire comunità.
[2026-03-05] Quando la pop music incontra la pop art @ Biella - Palazzo Ferrero
Quando la pop music incontra la pop art
Biella - Palazzo Ferrero - Corso del Piazzo, 29
(giovedì, 5 marzo 21:00)
[2026-03-07] Il tesoro della giraffa @ Biella - Biblioteca Civica "Alfredo Frassati"
Il tesoro della giraffa
Biella - Biblioteca Civica "Alfredo Frassati" - Piazza Eugenio Curiel, 13 - Biella
(sabato, 7 marzo 10:00)
Laboratorio per famiglie con bambine e bambini
[2026-03-07] Linux @ Biella -BiLUG
Linux
Biella -BiLUG - via Duomo, 5 - Biella
(sabato, 7 marzo 15:00)
Per curiosi o per esperti, uno spazio di incontro e sperimentazione.
info@bilug.it
[2026-03-07] Pillole d'ansia @ Netro - Biblioteca comunale
Pillole d'ansia
Netro - Biblioteca comunale - Piazza XX Settembre 8, 13896 Netro - BI
(sabato, 7 marzo 15:30)
sudo-rs introduce gli asterischi per le password
linuxeasy.org/sudo-rs-introduc…
La reimplementazione in Rust di sudo introduce gli asterischi durante la digitazione della password L'articolo sudo-rs introduce gli asterischi per le password è su Linux Easy.
GNU/Linux Italia reshared this.
Sanchez gli nega le basi per attaccare l’Iran, Trump minaccia la rottura con Madrid
@Notizie dall'Italia e dal mondo
Donald Trump, furioso dopo il no del governo Sanchez all'uso delle basi per attaccare l'Iran, ha minacciato di interrompere ogni relazione commerciale con Madrid
L'articolo Sanchez gli nega le basi per attaccare l’Iran, Trump minaccia la
Notizie dall'Italia e dal mondo reshared this.
Il nuovo video di Pasta Grannies: youtube.com/shorts/THwtE1FUSRk
@Cucina e ricette
(HASHTAG)
Cucina e ricette reshared this.
Telecamere di Teheran hackerate e IA: l’arma letale del Mossad per uccidere Khamenei
@Informatica (Italy e non Italy)
La morte di Khamenei ha svelato qualcosa che i professionisti della sicurezza informatica sapevano già: le infrastrutture di videosorveglianza pubblica sono tra i sistemi più vulnerabili e pericolosamente sottovalutati. Ecco cosa è successo,
reshared this
LA COMICA FIGURACCIA DI CROSETTO SIMBOLO DELLO ZERO ASSOLUTO DEL PESO POLITICO ITALIANO
Da questa vicenda si può capire quanto poco peso politico abbia l'Italia a livello internazionale. Infatti se il Ministro si trovava in una zona di guerra è perché ignorava del tutto ciò che stava per succedere.
E questo significa che nessuno, dai servizi segreti italiani al governo, l' ha informato della imminenza della guerra. Banalmente dunque né i nostri servizi né il governo sapevano nulla.
E nessuno dei sedicenti alleati della Meloni (dagli USA alla Germania e pure il genocida Netanyahu) si è sentito di dover informare il nostro paese, che un tempo era un partner commerciale importante per l'Iran e che ha avuto in Medioriente un ruolo di mediatore importante in passato.
Tutti stimano che l'Italia non valga più nulla e purtroppo hanno ragione. L' Italia è l' ultima tra i servi. Era davvero difficile cadere, anche mettendoci impegno, così tanto in basso.
Aiutaci a ricostruire le premesse per avere di nuovo una vera classe politica in questo paese. Aderisci al Partito Comunista di Unità Popolare. Mandiamo a casa questa classe politica di servi indegni
SALVATORE R #CCCP #МАДУРОЛИБРЕ reshared this.
LA VON DER LEYEN S*UTA IN FACCIA AI CITTADINI E APPROVA DA SOLA IL MERCOSUR
Dopo che gli accordi sul Mercosur sono stati rinviati, la Von der Leyen ha deciso che la cosa non le avrebbe fatto piacere e quindi ha deciso, in maniera del tutto individuale e dittatoriale di applicarlo in maniera “provvisoria”.
Il trattato di libero scambio con i Paesi del Sud America per la Presidente della Commissione Europea è un monumento all'”indipendenza” della stessa UE. La realà però è un altra, con l'entrata in vigore di questo accordo potranno essere importati tantissimi prodotti alimentari a cui sono sono stati fatti molti test qualitativi che invece sono imposti a quelli provenienti dall'UE. Inoltre potranno arrivare tanti prodotti “taroccati” che hanno denominazioni come “parmigiano”, “crudo di Parma”, “mozzarella di bufala” ecc... provenienti da altri Stati, a basso costo, senza i giusti test qualitativi e di provenienza. Proprio come sta succedendo in Argentina con gli USA dopo gli ultimi accordi sullo scambio di prodotti alimentari, anche taroccati.
Questa è l'ennesima dimostrazione di quanto la democrazia funzioni a fasi alterne, finché fa comodo ai potenti tutti si riempiono la bocca di questa parola, soprattutto se viene usata per screditare uno Stato sovrano, quando invece le cose non vanno come vogliono i potenti allora possono metterla da parte per arrivare ai loro fini.
SALVATORE R #CCCP #МАДУРОЛИБРЕ reshared this.
GLI USA ATTACCANO MA NON VOGLIONO CHE L'IRAN SI DIFENDA
Le dichiarazioni di Trump e del suo governo diventano sempre più folli di ora in ora, a seguito della dichiarazione dell'Iran che risponderà agli attacchi con un “attacco molto potente”. Trump ha subito risposto: “Farebbero meglio a non farlo, perchè se lo faranno, noi li colpiremo con una forza che il Mondo non ha mai visto prima”.
Il Ministro della Guerra statunitense ha rincarato: “Non tollereremo l'esistenza di potenti missili puntati contro il popolo americano” (però loro sono felici di puntarli e sganciarli su popolazioni innocenti ndr.).
"Questi missili saranno distrutti insieme all’intera capacità iraniana di produzione missilistica. La flotta iraniana sarà annientata. E, come ha sempre detto il Presidente Trump, l’Iran non avrà mai armi nucleari”. “Se uccidete o minacciate cittadini americani in qualsiasi parte del mondo — come ha fatto l’Iran — vi rintracceremo e vi elimineremo”
Trump vuole degli schiavi contenti di ricevere le sue bombe, magari anche dopo che hanno colpito scuole e ucciso innocenti, questo è il modus operandi degli USA e il loro vero volto. Il volto del terrorismo, dell'arroganza e dell'imperialismo.
SALVATORE R #CCCP #МАДУРОЛИБРЕ reshared this.
TRUMP IL PIÙ GUERRAFONDAIO DI TUTTI
Per gli USA in questo ultimo anno ci deve essere stata una “improvvisa mancanza di democrazia” nel Mondo, tanto da obbligarli a bombardare quanti più Paesi possibili, ovviamente senza dimenticarsi di supportare il n4zista ucraino e il g3nocida s1onista.
I Paesi bombardati nell'ultimo anno dalla presidenza Trump sono stati: Yemen, P4lestina, Nigeria, Somalia, Siria, Iraq, Venezuela (con il rapimento del Presidente Maduro) e in ultimo l'Iran 2 volte.
Ricordiamo che in questo periodo, sta aumentando le pressioni su Cuba, ha minacciato Colombia, Messico e anche la Groenlandia, tutto questo non dimentichiamolo in chiave anticinese.
Ancora nel Mondo occidentale ci sono degli invertebrati, perché umani gli darebbe troppo valore, che difendono l'operato USA nel Mondo, giustificandolo con ogni menzogna possibile ogni bombardamento. Gli attacchi degli USA sono volti a mantenere un ruolo dominante facendo vedere tutta la forza e la violenza di un imperialismo in decadimento.
I Governi europei, sono tutti proni al loro padrone statunitense e, nonostante gli USA, li usi, li schiacci per poter rimanere a galla, li minacci come per la Groenlandia, gli metta i dazi, li tratti peggio di uno zerbino, loro scodinzolano felici e festeggiano ad ogni bomba lanciata sui popoli dei vari Stati.
Una vera e propria vergogna, con buona pace dei “cerebrolesi per Trump” che stanno cercando, con voli pindarici, di giustificare quest'ennesima aggressione.
SALVATORE R #CCCP #МАДУРОЛИБРЕ reshared this.
Plasma 6.7: Breeze più moderno, rete più semplice e tante rifiniture
linuxeasy.org/plasma-6-7-breez…
Plasma 6.7 introduce highlight arrotondati in Breeze, nuove opzioni OpenVPN e pannello Wi‑Fi semplificato L'articolo Plasma 6.7: Breeze più moderno, rete più semplice e tante rifiniture è su Linux Easy.
GNU/Linux Italia reshared this.
Vuoi sapere cos’è davvero il coraggio?
Non è sentirsi forti, né non avere paura e neanche è l’adrenalina da film.
Il coraggio è fare una cosa mentre dentro ti tremano le gambe.
La maggior parte delle persone aspetta di sentirsi pronta, vuole la sicurezza, il momento giusto o di non avere più paura.
Quel momento non arriva, te lo assicuro.
La sicurezza è un effetto collaterale dell’azione, non la sua condizione.
Se aspetti di sentirti sicuro prima di fare qualcosa di importante, resterai fermo per anni, perché il cervello è programmato per proteggerti, non per farti evolvere.
Ogni passo avanti significativo comporta esposizione e l’esposizione fa paura.
Dire la verità, mettere un limite, cambiare strada, chiedere di più.
Non ti sentirai coraggioso mentre lo fai. Ti sentirai vulnerabile.
E qui sta il punto che pochi accettano, perchè il coraggio non è una sensazione, è una decisione.
È dire:
“Sì, ho paura. Lo faccio comunque.”
Non perché sei un eroe, ma perché hai capito che vivere per evitare la paura
è una forma lenta di rinuncia.
La paura non sparisce, si ridimensiona dopo che ti muovi.
Ogni volta che fai qualcosa nonostante la paura, insegni al cervello una cosa nuova:
“Non muoio se mi espongo.”
E piano piano, quello che oggi ti paralizza, domani ti sembrerà normale.
Il coraggio non è un tratto della personalità, ma un’abitudine.
È scegliere, ripetutamente, di non lasciare che la paura guidi.
Non diventi coraggioso quando la paura scompare, ma quando smetti di obbedirle.
E la vita che vuoi?
Sta sempre un passo oltre ciò che ti spaventa e non oltre ciò che ti fa sentire sicuro.
#mymindfulnesspath #lamindfulnesspertutti #mindfulnessitalia #mindfulness #benessere #lifecoaching #coraggio #cambiamento #lavitachevuoi
Mental Wellbeing Channel reshared this.
La Cellula Coscioni Pavia organizza un incontro informativo sulle DAT
Sala Grande Borgo T., Quartiere Centro, Via dei Mille 130, Pavia
Martedì 10 marzo 2026
Ore 21:00
La Cellula Coscioni Pavia promuove un incontro pubblico dal titolo “Il biotestamento”, dedicato alle Disposizioni Anticipate di Trattamento (DAT) e ai diritti delle persone nelle scelte di fine vita. Interverranno:
- Avv. Fabrizio Comini, Cellula Coscioni Pavia, che illustrerà il quadro normativo e le modalità pratiche per redigere le DAT;
- Dott. Roberto Imberti, rianimatore e farmacologo, che offrirà un punto di vista clinico sui trattamenti di sostegno vitale e sulle scelte di fine vita.
L’iniziativa sarà un’occasione per approfondire cosa prevede la legge 219/2017, come si redige un biotestamento e quali sono le implicazioni mediche e giuridiche delle decisioni anticipate sui trattamenti sanitari.Ingresso libero.
L'articolo La Cellula Coscioni Pavia organizza un incontro informativo sulle DAT proviene da Associazione Luca Coscioni.
ONLYOFFICE Desktop Editors 9.3: nuove funzioni e macro potenziate
linuxeasy.org/onlyoffice-deskt…
ONLYOFFICE Desktop Editors 9.3 introduce macro avanzate, vista multipagina, nuove funzioni regex, supporto GIF animate e miglioramenti per PDF L'articolo ONLYOFFICE Desktop Editors 9.3: nuove funzioni e macro potenziate è su Linux Easy.
GNU/Linux Italia reshared this.
La Cellula Coscioni di Milano organizza uno Sportello informativo sul Testamento Biologico
Vicolo Calusca 10 (angolo Corso di Porta Ticinese 106) – Milano
Mercoledì 11 marzo 2026
Dalle 18:30 alle 20:30
La Cellula Coscioni di Milano, in collaborazione con il Municipio 1 del Comune di Milano, organizza un nuovo appuntamento dello Sportello informativo sul Testamento Biologico, dedicato a tutte le persone che desiderano saperne di più sulle Disposizioni Anticipate di Trattamento (DAT).
Servizio su prenotazione scrivendo a: cellulamilano@associazionelucacoscioni.it
L'articolo La Cellula Coscioni di Milano organizza uno Sportello informativo sul Testamento Biologico proviene da Associazione Luca Coscioni.
Seminario di formazione per giornalisti su fine vita e DAT a Bologna
Fondazione ANT, Via Jacopo di Paolo 36, Bologna
Venerdì 13 marzo 2026
Dalle 9:30 alle 13:00
Seminario rivolto esclusivamente ai giornalisti e prevede il riconoscimento di 3 crediti formativi professionali
L’Associazione Luca Coscioni per la libertà di ricerca scientifica – APS, insieme alla Cellula Coscioni di Bologna, è tra i promotori del seminario di formazione “Scegli tu: per una corretta informazione su fine vita, suicidio assistito e disposizioni anticipate di trattamento (DAT)”, organizzato dall’Ordine dei Giornalisti e dalla Fondazione Giornalisti dell’Emilia-Romagna..
Per conto dell’Associazione Luca Coscioni interverranno:
- Chiara Lalli, giornalista e bioeticista, Consigliera Generale dell’Associazione Luca Coscioni.
- Filomena Gallo, avvocata cassazionista e Segretaria nazionale dell’Associazione Luca Coscioni.
- Matteo Mainardi, Responsabile delle iniziative sul fine vita e Consigliere Generale dell’Associazione Luca Coscioni..
Accanto agli interventi dell’Associazione, sono previsti contributi del mondo medico e psicologico per offrire una visione multidisciplinare del tema.
L'articolo Seminario di formazione per giornalisti su fine vita e DAT a Bologna proviene da Associazione Luca Coscioni.
A Look Inside the Creative MB-10 MIDI Blaster
Before it became viable to distribute and play music tracks on home computers, the use of FM and Wavetable synthesis was very common, with MIDI Wavetable-based devices like the Roland MT-32 and SC-55 still highly sought after today. The Creative Midi Blaster MB-10 that [Yeo Kheng Meng] reviewed and tore down for an analysis isn’t quite as famous or sought after, but it provides a good example of what Creative Labs was doing at the time in this space.
Released in 1993, it definitely has more of a popular style vibe to it than the utilitarian Roland devices, even if this means highly impractical curves. In the list of features it claims Roland MT-32 emulation, which would have made it quite a bit more useful to the average user, including gamers of the era. Games like DOOM supported these MIDI devices for audio, for example.
In terms of price only the Roland SC-55ST comes close to the MB-10, similarly dropping a screen and a host of features. In terms of features the MB-10 claims far fewer instruments than the SC-55 variants, with even with the slightly higher priced SC-55ST massively outgunning it in raw specs. So would you ever buy the MB-10 back then and consider it a ‘good deal’? If $100 in 1990s money was worth losing full MIDI compatibility for, then it seems the answer was ‘yes’.
During the teardown of the MB-10 we can find an 8051-based Siemens processor that handles the MIDI interfaces and a Dream SAM8905 effects processor. Most of the remaining ICs are ROM chips that contain the firmware and MIDI banks, with the ROM dumps found in this GitHub repository.
The analog output stage includes the venerable TL074CN opamp and TDA1545 DAC, as well as a TDA2822M power amplifier IC. All of which is typical off-the-shelf for the era and also not something where Creative spent big bucks. It also appears that the 20-note polyphony claims on the box are false, as the Dream processor can only do 16 notes, which a quick test confirmed.
Despite being the cheaper option, it seems that most people with the spare cash to splurge on an external MIDI Wavetable device opted for a Roland one. These days it’s correspondingly quite hard to find an MB-10 for sale, unlike Roland MT-32 and SC-55 variants, yet considering software compatibility you really want to just stick with MT-32 and SC-55 compatibility anyway.
Armbian 26.2: più dispositivi supportati e kernel aggiornati
linuxeasy.org/armbian-26-2-piu…
Armbian 26.2 introduce nuovi dispositivi supportati, kernel aggiornati e miglioramenti al tool di imaging L'articolo Armbian 26.2: più dispositivi supportati e kernel aggiornati è su Linux Easy.
GNU/Linux Italia reshared this.
L'indice di democrazia in calo in Europa ed USA
Se vince il Sì scendono gli indici di democrazia | il manifesto
Referendum (Commenti) Il declino della democrazia è ormai documentato anche dai freddi numeri. Lo comprova l’ampia letteratura scientifica sul calcolo dei cosiddetti «indici di democrazia» Questi parametri sintetizzano i fattori che contribuiscono al…Giulia Filpi (il manifesto)
PorteuX 2.6: nuova release più veloce e più stabile
linuxeasy.org/porteux-2-6-nuov…
PorteuX 2.6 arriva con kernel Linux 6.19, ambienti desktop aggiornati, miglioramenti alle prestazioni, fix importanti e nuove funzioni L'articolo PorteuX 2.6: nuova release più veloce e più stabile è su Linux Easy.
GNU/Linux Italia reshared this.
ivdp.it/articoli/arriva-il-con…