Cybersecurity & cyberwarfare ha ricondiviso questo.

#nerdystuff in pausa pranzo

#123apps è il coltellino svizzero degli editor online: tagli video, converti audio, smonti PDF, tutto dal browser senza installare niente.
Utile per l'emergenza dell'ultimo minuto, meno per i file che non vuoi far girare su server altrui 🛠️

🛠️ 123apps.com

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🔎 DOGE shuts down after sweeping federal cuts

The temporary initiative ended July 4 after reshaping agencies and triggering lawsuits over access and staffing.

🔗 read more: thehill.com/homenews/adm...

#ransomNews #cybersecurity

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

☕ CYBERBRIEFING MATTUTINO — Domenica 12 luglio 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

Software-Defined Vehicles Loom Closer Every Year


The media in this post is not displayed to visitors. To view it, please log in.

Vehicles long ago began to incorporate electronics and software, to the point that modern vehicles increasingly have a sort of architecture problem. The software end of things evolves ever more rapidly, but vehicles and their centralized architecture are poorly-suited to continuous updates. As a result, the automotive industry is moving away from static, hardware-defined designs and more toward dynamic, software-defined platforms. In short, the era of software-defined vehicles looms nearer every year.

There are very good reasons vehicles are the way they are, however inconvenient it may be for pushing updates. A vehicle may be in service for decades, with safety and reliability a prime concern over that lifetime. Reflecting this, automobiles are built around centralized SoCs (System-on-a-Chip) supported by tried and true components and assemblies. As mentioned, this architecture isn’t terribly well suited to meshing with a rapidly evolving software world that may also have changing computing needs. How can one accommodate this without increasing safety risks?

Some new designs are moving away from monolithic SoCs to more modular systems; ones that can support and optimize safety-critical functions and other workloads independently. Computing requirements are chosen to prioritize consistent performance and low-latency sensor fusion over raw processing power, and modern design focuses less on individual components and more on integrated hardware and software assemblies that ease manufacture and reduce design complexity.

The main goal is to design vehicles in a way that can more easily take advantage of rapid developments in software and allow easy updates, without compromising safety or reliability. Automakers haven’t completely settled on what architecture will do this best, but the era of software-defined vehicles is certainly coming closer.


hackaday.com/2026/07/12/softwa…

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Scandalo Apple vs OpenAI: Furto di Segreti Industriali? Ecco la Verità Scottante

📌 Link all'articolo : redhotcyber.com/post/scandalo-…

A cura di Carolina Vivianti

#redhotcyber #news #apple #openai #furtointelletuale #sicurezzainformatica #processiproduttivi

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

638 – L’INDIA COSTRUISCE LA SUA AI. PERCHÉ L’EUROPA NON PUÒ FARLO? camisanicalzolari.it/638-lindi…

È possibile decolonizzare l’intelligenza artificiale?


@Informatica (Italy e non Italy)
Organizzazioni e collettivi non occidentali vogliono sfruttare le potenzialità delle intelligenze artificiali generative svincolandosi però da Big Tech. Ma devono scontrarsi con la disparità di potere

#GuerreDiRete è la newsletter curata guerredirete.substack.com/p/e-…

Porting DOOM to the Casio Loopy


The media in this post is not displayed to visitors. To view it, please log in.

Targeted towards refined female gamers unlike the savagery of the mainstream game consoles of the era, 1995’s Casio Loopy was a bit of an oddity of a game console. Despite being standard enough in its design and backed by the might of Casio, it saw only one year of active software development and hardware manufacturing ceased by the end of 1998. With only eleven titles released for the system, with none of them being Doom, this obviously terribly upset [Throaty Mumbo], who set out to right this egregious wrong.

For the two dozen people or so who have one of these systems, you can experience the fruits of his labor yourself via the GitHub repository and something like the FloopyDrive cartridge.. Despite the quite capable Hitachi SH-1 16 MHz CPU and 1 MB of RAM, the main limitation is probably the original 2 MB of ROM space that does not leave a lot of space for DOOM WADs, even after doubling it on the FloopyDrive. Correspondingly you only get a handful of levels out of it.

Overall game performance isn’t too bad, though in the port’s current unoptimized state the resolution is fairly low. That said, even the console’s built-in printer is supported and demonstrated in the video, which is a pretty nice touch. It’s not like Sega or Nintendo consoles allowed you to screenshot those glorious headshots.

youtube.com/embed/nDe06uY5C40?…


hackaday.com/2026/07/11/portin…

Cybersecurity & cyberwarfare ha ricondiviso questo.

Security Affairs #newsletter Round 585 by Pierluigi Paganini – INTERNATIONAL EDITION
securityaffairs.com/195175/bre…
#securityaffairs #hacking
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Operazione globale smantella infrastrutture criminali di Amadey e StealC

📌 Link all'articolo : redhotcyber.com/post/operazion…

A cura di Carolina Vivianti

#redhotcyber #news #cybersecurity #hacking #malware #ransomware #sicurezzainformatica

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Scoperte gravi falle di sicurezza in Joomla e Langflow: hacking con un solo clic!

📌 Link all'articolo : redhotcyber.com/post/scoperte-…

A cura di Luigi Zullo

#redhotcyber #news #cybersecurity #hacking #joomla #intelligenzaartificiale #vulnerabilita #patch

Trying to Use a 2007 Samsung UMPC as Wii U Gamepad


The media in this post is not displayed to visitors. To view it, please log in.

As unique the Nintendo Wii U Gamepad may appear to be, at its core it’s pretty much just a tablet with game controls stuck on it. Now that the communication between the Wii U and the Gamepad have been fully reverse-engineered and poured into easy to use software, this opens the possibility of using other tablets with suitable controls on them for Wii U Gamepad purposes, like the Windows-capable Samsung tablet that [Bringus Studios] decided to experiment on.

Originally designed to run Windows XP Tablet PC Edition, the Samsung Q1 series of ultra-mobile PCs (UMPC) was first released in 2007, featuring a 900 MHz Celeron M CPU. Amusingly [Bingus] mixes up mAh and mWh when comparing battery capacities, as the Li-ion battery pack for this UMPC is an 11.1V one, whereas a smartphone battery is 3.7V nominal.

To turn this UMPC into a Wii U Gamepad, first 32-bit Debian 12 is installed along with the Vanilla Wii U Gamepad project. The main challenge then is to find a Wi-Fi adapter that works for this purpose, as the connection uses a slightly non-standard handshake. Naturally the TP-Link USB WiFi adapter that [Bingus] used changed from its previous and better supported Mediatek chipset to a Realtek one with typical poor Linux support, requiring manual driver compiling.

After more troubleshooting, it’s unfortunately found that the 900 MHz Celeron M in this UMPC just isn’t up to the task, with the decoding of the compressed HDMI stream correspondingly pegging the CPU at 100% with all the frame dropping. It’s likely that this is due to a lack of h.264 hardware decoding support, as this would push this burden onto the CPU. The system uses the Intel 915GMS chipset with the GMA 900 iGPU, which appears to just provide hardware acceleration for MPEG 2.

youtube.com/embed/Rrvrl_Oe5lA?…


hackaday.com/2026/07/11/trying…

Cybersecurity & cyberwarfare ha ricondiviso questo.

Per la slopaganda russa riporto ...

@fediverso

If you find any of those Russian propaganda accounts, those who are posting fake stuff about #Ukrain or anti #Ukrainian disinformation, then report the post or account to @iftas.

#propaganda #slopaganda f.utzer.de/display/f5430ab4-18…


If you find any of those Russian propaganda accounts, those who are posting fake stuff about #Ukrain or anti #Ukrainian disinformation, then report the post or account to @IFTAS.

Questa voce è stata modificata (1 mese fa)

The First New WW2 Jeep Since 1945


The media in this post is not displayed to visitors. To view it, please log in.

Online publications sometimes work with sponsors. Over at the Autopian, they landed a sponsorship deal with eBay, but due to an unguarded comment, fulfilling the sponsor’s requirements turned out to be something of a handful. Build a brand-new, completely WW2-spec Jeep using only parts sourced from the auction site, and drive it to Moab for an event. [David Tracy] set to work, and the resulting write-up is a build of epic proportions.

Of course, many Jeeps have been built since the war, not least by Willys and its successors, but also by enthusiasts. You can even buy a modern-day visible derivative of the original made in America by the Indian company Mahindra, which has been licensed to build Jeeps since the 1940s. So his claim of making the first new WW2-spec Jeep since the war may be difficult to substantiate, but it’s certain that his attention to period detail is exceptional. For example, most people would either use a more modern engine or find a second-hand original. Instead, he sources a brand new block from France and builds a new engine from scratch. And is that the infamously flawed early Jeep steering system we spy? The vehicle uses second-hand parts for other major drive train components, but the chassis and body are made in the Philippines.

An early Jeep is a simple vehicle, but following his build, you realise the power of the manufacturing industry, as so many individual parts and assemblies must come together to make the finished machine. Some of us have had old cars in our lives, so we appreciate this very well. The moment of completion comes with very little testing time to spare, and he’s off on the long drive from LA to Moab. That in itself could make an epic write-up, and yet again, we recognise the combination of willpower and worry. All of this has made us idly want one of these wildly impractical but seductive vehicles, but we know it will pass. If you aren’t interested in authenticity, you can always meld a Jeep with a Prius.


hackaday.com/2026/07/11/the-fi…

Cybersecurity & cyberwarfare ha ricondiviso questo.

Trump ha citato in giudizio un gruppo di giornalisti del New York Times per un’inchiesta sul suo nuovo Air Force One

Il New York Times ha scritto che nei mandati di comparizione si parla di «una presunta violazione della legge penale federale» ma che per il resto contengono pochi dettagli.

ilpost.it/2026/07/11/trump-new…

@giornalismo

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

Ieri (sono indietro di un giorno ma recupererò): mattina al castello di Monte Cristo, eccentrica ma raffinata residenza fatta costruire da Alexandre Dumas padre (e svenduta dopo pochi anni per problemi economici). Pomeriggio alla casa natale di Debussy a St-Germain-en-Laye, oggi museo/auditorium, ricco di materiale sulla vita del musicista. Bonus experience: la vista su Parigi dalla terrasse panoramica del castello, con la moderna Défense a dominare la scena e la Tour Eiffel che emerge dietro la collina del Mont-Valérien.

reshared this

MicroPython is this Summer’s Hottest Title for the SNES, Thanks to Claude Fable


The media in this post is not displayed to visitors. To view it, please log in.

MicroPython, for the uninitiated, is a pared-down version of python meant to run on today’s powerful microcontollers. As impressive as it was for its day, the SNES is not quite in their leage in terms of computing power. Time marches on, and so while there may be other indie releases worth mentioning, we’re declaring the hottest SNES game this season to be [FabianKuebler]’s port of MicroPython.

Well, except he didn’t exactly do the porting himself: the Antrhopic LLM Claude generated the code, and performed most of the testing, as [Fabian]’s test of its new Fable 5 model. A brief pause during an export ban showed that Opus would crash and burn on the same task, but Fable was able to get things quickly back on track. It might be “AI slop” by some definitions, but the port scales 430 out of 468 on MicroPython’s core test/basics, which makes it usable to play some simple python games… slowly.

As you can see for yourself in an embedded emulator if you check out [Fabian]’s blog, spooling up MicroPython takes about twenty seconds at 3.58 MHz, and after that you can watch some sprites be bounced at a blistering 0.8 fps on the simulated PPU. [Fabian] seems satisfied with that performance, and impressed with Fable’s efforts at optimization. What to you think? Does the hardware have much more to give, or is that about it, given the nature of the Pythonic beast? Perhaps some plucky human could become a digital John Henry by producing a better, faster port– if you do, please let us know. If you’d rather just to see what Fable can do, the project is available on GitHub, so you can judge for yourself how sloppy the code is or test out the ROM.

Putting python onto limited hardware may not to be to everyone’s taste, but there’s a good case to be made for it. The SNES may actually be too limited, though. It makes sense– the kind of micros you run MicroPython on can emulate the SNES.

Thanks to [Fabian] for the tip!


hackaday.com/2026/07/11/microp…

The media in this post is not displayed to visitors. To view it, please log in.

CISA aggiunge Langflow e Joomla al catalogo KEV: una IDOR ruba le chiavi degli agenti AI, uno zero-day PHP infetta i siti in un solo POST


@Informatica (Italy e non Italy)
Quattro CVE critiche entrano nel catalogo Known Exploited Vulnerabilities di CISA: un IDOR cross-tenant in Langflow usato per rubare chiavi


CISA aggiunge Langflow e Joomla al catalogo KEV: una IDOR ruba le chiavi degli agenti AI, uno zero-day PHP infetta i siti in un solo POST


CISA ha aggiunto in un colpo solo quattro vulnerabilità critiche al proprio catalogo Known Exploited Vulnerabilities, imponendo alle agenzie federali statunitensi una scadenza di patching fissata al 10 luglio. Dietro la lista secca di CVE si nasconde un dettaglio che merita attenzione: per la prima volta compare in modo esplicito una piattaforma di orchestrazione AI, Langflow, colpita non da un banale bug ma da una catena IDOR più RCE costruita apposta per rubare le chiavi API dei modelli linguistici e le credenziali cloud custodite dagli agenti stessi. Accanto, due zero-day su estensioni Joomla e un path traversal su Adobe ColdFusion sfruttato nel giro di poche ore dalla divulgazione completano un quadro che dice molto su dove si sta spostando la caccia alle credenziali nel 2026.

Le quattro falle in catalogo KEV


Il 7 luglio CISA ha inserito nel Known Exploited Vulnerabilities Catalog: CVE-2026-48282 (CVSS 10.0), path traversal in Adobe ColdFusion che porta a esecuzione di codice arbitrario nel contesto dell’utente corrente; CVE-2026-56290 (CVSS 10.0), controllo d’accesso improprio in Joomlack Page Builder che consente RCE tramite upload di file non autenticato; CVE-2026-55255 (CVSS 6.1), bypass di autorizzazione tramite chiave controllata dall’utente in Langflow; CVE-2026-48908 (CVSS 10.0), upload di file senza restrizioni in JoomShaper SP Page Builder che permette a utenti non autenticati di caricare ed eseguire codice PHP arbitrario. Le agenzie del ramo esecutivo civile federale (FCEB) devono applicare le correzioni entro il 10 luglio 2026.

Il caso ColdFusion mostra quanto si sia accorciata la finestra fra disclosure e sfruttamento: secondo Ryan Dewhurst, fondatore di KEVIntel, un primo tentativo di exploitation è stato registrato nel giro di ore dalla pubblicazione, da un indirizzo IP geolocalizzato in India (103.207.14[.]220).

Langflow: quando l’IDOR va a caccia di chiavi AI


Il pezzo più interessante per chi si occupa di sicurezza delle piattaforme AI è la ricostruzione fatta da Sysdig sulla campagna contro Langflow, popolare piattaforma open source per costruire agenti e flussi di orchestrazione basati su LLM. Un operatore isolato, identificato dall’indirizzo IP 45.207.216[.]55, aveva già sondato un’istanza Langflow esposta su Internet tre giorni prima di tornare, il 25 giugno, per una sessione metodica: ricognizione su applicazione e autenticazione, enumerazione dei flussi tramite l’endpoint /api/v1/flows/, sfruttamento della IDOR CVE-2026-55255 per accedere a flussi appartenenti ad altri tenant, e infine un ciclo sostenuto di exploitation della RCE non autenticata CVE-2026-33017 con tentativi di connessione in uscita.

La IDOR cross-tenant è particolarmente istruttiva: l’attaccante replicava gli ID di flusso ottenuti dall’enumerazione contro l’endpoint /responses e iniettava nei flussi dirottati il prompt “leak api keys”, nel tentativo di indurre un flusso che gira con le proprie credenziali incorporate a rivelarle spontaneamente. L’obiettivo dichiarato erano le chiavi dei provider LLM e le credenziali AWS conservate all’interno dei flussi altrui — esattamente il tipo di segreti che le piattaforme di orchestrazione AI accumulano per funzionare, e che un IDOR banale può esporre in blocco a chiunque abbia un account sulla stessa istanza condivisa.

Sul fronte RCE, lo sfruttamento di CVE-2026-33017 è stato seguito dal dispiegamento di payload pensati per recuperare un downloader di seconda fase destinato a consegnare ulteriore malware, in una catena coerente con botnet e cryptojacking; la natura esatta del payload finale resta però ignota. Sysdig valuta l’attore come opportunista e motivato finanziariamente, non uno sponsor statale — ma la tecnica, applicabile a qualunque piattaforma di orchestrazione AI mal esposta, ha evidenti implicazioni anche per attori più sofisticati. Non è la prima volta che Langflow finisce nel mirino: nell’ultimo anno si sono già accumulate CVE-2025-3248, CVE-2026-0770, CVE-2026-21445, CVE-2025-34291 e CVE-2026-5027, quest’ultima sfruttata da un agente AI autonomo in quella che Sysdig ha definito la prima campagna di “agentic ransomware” documentata, ribattezzata JADEPUFFER, in cui un operatore umano ha delegato l’intera estorsione a un agente software dall’inizio alla fine.

JoomShaper: uno zero-day da CVSS 10 con un solo POST


Sul fronte CMS, CVE-2026-48908 in SP Page Builder di JoomShaper è probabilmente la falla più semplice da sfruttare dell’intero lotto: il controller asset.uploadCustomIcon accetta un file senza richiedere login e senza alcun controllo sul tipo, permettendo a un attaccante non autenticato di caricare una web shell PHP nella web root e lanciarla immediatamente. Gli attacchi reali osservati mostrano lo schema classico: una richiesta POST verso index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon che ritorna 200, seguita da una GET verso il file PHP appena piazzato, seguita a sua volta dalla comparsa di un nuovo account Super User sul sito compromesso — persistenza istantanea e completa, ottenuta con un singolo endpoint mal protetto. La versione 6.6.2, rilasciata il 14 giugno, blocca il controller dietro sessione autenticata, permessi di gestione del componente e token anti-CSRF.

Una dinamica gemella riguarda Joomlack Page Builder (CVE-2026-56290): dal 27 giugno si registrano tentativi di sfruttamento per depositare web shell, il primo dei quali confermato in /media/com_pagebuilderck/gfonts/bhup.php, un uploader innescato da un campo POST denominato _upl. Poiché la vulnerabilità consente all’attaccante di scegliere la cartella di destinazione, i file piantati possono comparire ovunque, non solo nelle directory di upload più ovvie: chi effettua threat hunting dovrebbe cercare file PHP anomali non solo sotto /media/com_pagebuilderck/ ma più in generale sotto /images, /media, /templates e /administrator.

Due righe per i difensori


Il filo conduttore di questo lotto di CVE è che tre delle quattro vulnerabilità arrivano da CMS o estensioni di terze parti raramente sottoposti a hardening dedicato, mentre la quarta apre un fronte relativamente nuovo: le piattaforme di orchestrazione AI come depositi di segreti ad alto valore, spesso esposte con la stessa disinvoltura con cui un tempo si esponevano pannelli di amministrazione. Per chi gestisce siti Joomla, la priorità immediata è verificare la presenza di account Super User non riconosciuti creati di recente e cercare shell PHP nelle directory sopra indicate. Per chi gestisce istanze Langflow o strumenti di orchestrazione AI simili, vale la stessa logica che si applica da anni ai database e alle API interne: nessuna istanza dovrebbe essere raggiungibile da Internet senza autenticazione forte, e le chiavi LLM/cloud incorporate nei flussi vanno trattate come segreti di produzione, con rotazione regolare e privilegi minimi.

Indicatori di compromissione

CVE aggiunte al catalogo CISA KEV (7 luglio 2026, scadenza patch FCEB: 10 luglio 2026):
  CVE-2026-48282  Adobe ColdFusion            path traversal -> RCE      CVSS 10.0
  CVE-2026-56290  Joomlack Page Builder       upload non autenticato -> RCE  CVSS 10.0
  CVE-2026-55255  Langflow                    IDOR cross-tenant          CVSS 6.1
  CVE-2026-48908  JoomShaper SP Page Builder  upload non autenticato -> RCE  CVSS 10.0
Correlata, non in KEV ma sfruttata insieme a CVE-2026-55255:
  CVE-2026-33017  Langflow  RCE non autenticata
IP attore campagna Langflow (opportunista, finanziariamente motivato):
  45.207.216[.]55  -- ricognizione 22/06, sessione completa 25/06/2026
IP primo tentativo exploitation ColdFusion (CVE-2026-48282):
  103.207.14[.]220  (geolocalizzato in India)
Endpoint IDOR abusato (Langflow):
  GET  /api/v1/flows/            -> enumerazione ID di flusso
  POST .../responses             -> replay ID + prompt injection "leak api keys"
Endpoint zero-day JoomShaper (CVE-2026-48908):
  POST index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon
Web shell osservata (CVE-2026-56290, Joomlack Page Builder):
  /media/com_pagebuilderck/gfonts/bhup.php   (campo POST: _upl)
Percorsi da controllare per persistenza nascosta:
  /media/com_pagebuilderck/*, /images, /media, /templates, /administrator
  (JoomShaper) /media/com_sppagebuilder/assets/ -> backdoor file-manager PHP
Versioni corrette:
  SP Page Builder 6.6.2 (14/06/2026)
  Page Builder CK 3.6.0

Cybersecurity & cyberwarfare ha ricondiviso questo.

U.S. #CISA adds iCagenda and Balbooa Forms flaws to its Known Exploited Vulnerabilities catalog
securityaffairs.com/195164/sec…
#securityaffairs #hacking
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🇨🇭 Dalla terra al cielo, la Svizzera è pronta.

In vista del quarto di finale dei Mondiali 2026 contro l’Argentina, #Swiss ha disegnato nel cielo una croce elvetica e un cuore con un aereo Diamond DA42 NG Twin Star.

«Un solo Paese. Una squadra. Un solo sogno».

#HoppSchwitz #Nati🇨🇭

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ CISA aggiunge Langflow e Joomla al catalogo KEV: una IDOR ruba le chiavi degli agenti AI, uno zero-day PHP infetta i siti in un solo POST
#CyberSecurity
insicurezzadigitale.com/cisa-a…

@informatica


CISA aggiunge Langflow e Joomla al catalogo KEV: una IDOR ruba le chiavi degli agenti AI, uno zero-day PHP infetta i siti in un solo POST


CISA ha aggiunto in un colpo solo quattro vulnerabilità critiche al proprio catalogo Known Exploited Vulnerabilities, imponendo alle agenzie federali statunitensi una scadenza di patching fissata al 10 luglio. Dietro la lista secca di CVE si nasconde un dettaglio che merita attenzione: per la prima volta compare in modo esplicito una piattaforma di orchestrazione AI, Langflow, colpita non da un banale bug ma da una catena IDOR più RCE costruita apposta per rubare le chiavi API dei modelli linguistici e le credenziali cloud custodite dagli agenti stessi. Accanto, due zero-day su estensioni Joomla e un path traversal su Adobe ColdFusion sfruttato nel giro di poche ore dalla divulgazione completano un quadro che dice molto su dove si sta spostando la caccia alle credenziali nel 2026.

Le quattro falle in catalogo KEV


Il 7 luglio CISA ha inserito nel Known Exploited Vulnerabilities Catalog: CVE-2026-48282 (CVSS 10.0), path traversal in Adobe ColdFusion che porta a esecuzione di codice arbitrario nel contesto dell’utente corrente; CVE-2026-56290 (CVSS 10.0), controllo d’accesso improprio in Joomlack Page Builder che consente RCE tramite upload di file non autenticato; CVE-2026-55255 (CVSS 6.1), bypass di autorizzazione tramite chiave controllata dall’utente in Langflow; CVE-2026-48908 (CVSS 10.0), upload di file senza restrizioni in JoomShaper SP Page Builder che permette a utenti non autenticati di caricare ed eseguire codice PHP arbitrario. Le agenzie del ramo esecutivo civile federale (FCEB) devono applicare le correzioni entro il 10 luglio 2026.

Il caso ColdFusion mostra quanto si sia accorciata la finestra fra disclosure e sfruttamento: secondo Ryan Dewhurst, fondatore di KEVIntel, un primo tentativo di exploitation è stato registrato nel giro di ore dalla pubblicazione, da un indirizzo IP geolocalizzato in India (103.207.14[.]220).

Langflow: quando l’IDOR va a caccia di chiavi AI


Il pezzo più interessante per chi si occupa di sicurezza delle piattaforme AI è la ricostruzione fatta da Sysdig sulla campagna contro Langflow, popolare piattaforma open source per costruire agenti e flussi di orchestrazione basati su LLM. Un operatore isolato, identificato dall’indirizzo IP 45.207.216[.]55, aveva già sondato un’istanza Langflow esposta su Internet tre giorni prima di tornare, il 25 giugno, per una sessione metodica: ricognizione su applicazione e autenticazione, enumerazione dei flussi tramite l’endpoint /api/v1/flows/, sfruttamento della IDOR CVE-2026-55255 per accedere a flussi appartenenti ad altri tenant, e infine un ciclo sostenuto di exploitation della RCE non autenticata CVE-2026-33017 con tentativi di connessione in uscita.

La IDOR cross-tenant è particolarmente istruttiva: l’attaccante replicava gli ID di flusso ottenuti dall’enumerazione contro l’endpoint /responses e iniettava nei flussi dirottati il prompt “leak api keys”, nel tentativo di indurre un flusso che gira con le proprie credenziali incorporate a rivelarle spontaneamente. L’obiettivo dichiarato erano le chiavi dei provider LLM e le credenziali AWS conservate all’interno dei flussi altrui — esattamente il tipo di segreti che le piattaforme di orchestrazione AI accumulano per funzionare, e che un IDOR banale può esporre in blocco a chiunque abbia un account sulla stessa istanza condivisa.

Sul fronte RCE, lo sfruttamento di CVE-2026-33017 è stato seguito dal dispiegamento di payload pensati per recuperare un downloader di seconda fase destinato a consegnare ulteriore malware, in una catena coerente con botnet e cryptojacking; la natura esatta del payload finale resta però ignota. Sysdig valuta l’attore come opportunista e motivato finanziariamente, non uno sponsor statale — ma la tecnica, applicabile a qualunque piattaforma di orchestrazione AI mal esposta, ha evidenti implicazioni anche per attori più sofisticati. Non è la prima volta che Langflow finisce nel mirino: nell’ultimo anno si sono già accumulate CVE-2025-3248, CVE-2026-0770, CVE-2026-21445, CVE-2025-34291 e CVE-2026-5027, quest’ultima sfruttata da un agente AI autonomo in quella che Sysdig ha definito la prima campagna di “agentic ransomware” documentata, ribattezzata JADEPUFFER, in cui un operatore umano ha delegato l’intera estorsione a un agente software dall’inizio alla fine.

JoomShaper: uno zero-day da CVSS 10 con un solo POST


Sul fronte CMS, CVE-2026-48908 in SP Page Builder di JoomShaper è probabilmente la falla più semplice da sfruttare dell’intero lotto: il controller asset.uploadCustomIcon accetta un file senza richiedere login e senza alcun controllo sul tipo, permettendo a un attaccante non autenticato di caricare una web shell PHP nella web root e lanciarla immediatamente. Gli attacchi reali osservati mostrano lo schema classico: una richiesta POST verso index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon che ritorna 200, seguita da una GET verso il file PHP appena piazzato, seguita a sua volta dalla comparsa di un nuovo account Super User sul sito compromesso — persistenza istantanea e completa, ottenuta con un singolo endpoint mal protetto. La versione 6.6.2, rilasciata il 14 giugno, blocca il controller dietro sessione autenticata, permessi di gestione del componente e token anti-CSRF.

Una dinamica gemella riguarda Joomlack Page Builder (CVE-2026-56290): dal 27 giugno si registrano tentativi di sfruttamento per depositare web shell, il primo dei quali confermato in /media/com_pagebuilderck/gfonts/bhup.php, un uploader innescato da un campo POST denominato _upl. Poiché la vulnerabilità consente all’attaccante di scegliere la cartella di destinazione, i file piantati possono comparire ovunque, non solo nelle directory di upload più ovvie: chi effettua threat hunting dovrebbe cercare file PHP anomali non solo sotto /media/com_pagebuilderck/ ma più in generale sotto /images, /media, /templates e /administrator.

Due righe per i difensori


Il filo conduttore di questo lotto di CVE è che tre delle quattro vulnerabilità arrivano da CMS o estensioni di terze parti raramente sottoposti a hardening dedicato, mentre la quarta apre un fronte relativamente nuovo: le piattaforme di orchestrazione AI come depositi di segreti ad alto valore, spesso esposte con la stessa disinvoltura con cui un tempo si esponevano pannelli di amministrazione. Per chi gestisce siti Joomla, la priorità immediata è verificare la presenza di account Super User non riconosciuti creati di recente e cercare shell PHP nelle directory sopra indicate. Per chi gestisce istanze Langflow o strumenti di orchestrazione AI simili, vale la stessa logica che si applica da anni ai database e alle API interne: nessuna istanza dovrebbe essere raggiungibile da Internet senza autenticazione forte, e le chiavi LLM/cloud incorporate nei flussi vanno trattate come segreti di produzione, con rotazione regolare e privilegi minimi.

Indicatori di compromissione

CVE aggiunte al catalogo CISA KEV (7 luglio 2026, scadenza patch FCEB: 10 luglio 2026):
  CVE-2026-48282  Adobe ColdFusion            path traversal -> RCE      CVSS 10.0
  CVE-2026-56290  Joomlack Page Builder       upload non autenticato -> RCE  CVSS 10.0
  CVE-2026-55255  Langflow                    IDOR cross-tenant          CVSS 6.1
  CVE-2026-48908  JoomShaper SP Page Builder  upload non autenticato -> RCE  CVSS 10.0
Correlata, non in KEV ma sfruttata insieme a CVE-2026-55255:
  CVE-2026-33017  Langflow  RCE non autenticata
IP attore campagna Langflow (opportunista, finanziariamente motivato):
  45.207.216[.]55  -- ricognizione 22/06, sessione completa 25/06/2026
IP primo tentativo exploitation ColdFusion (CVE-2026-48282):
  103.207.14[.]220  (geolocalizzato in India)
Endpoint IDOR abusato (Langflow):
  GET  /api/v1/flows/            -> enumerazione ID di flusso
  POST .../responses             -> replay ID + prompt injection "leak api keys"
Endpoint zero-day JoomShaper (CVE-2026-48908):
  POST index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon
Web shell osservata (CVE-2026-56290, Joomlack Page Builder):
  /media/com_pagebuilderck/gfonts/bhup.php   (campo POST: _upl)
Percorsi da controllare per persistenza nascosta:
  /media/com_pagebuilderck/*, /images, /media, /templates, /administrator
  (JoomShaper) /media/com_sppagebuilder/assets/ -> backdoor file-manager PHP
Versioni corrette:
  SP Page Builder 6.6.2 (14/06/2026)
  Page Builder CK 3.6.0

Cybersecurity & cyberwarfare ha ricondiviso questo.

CISA aggiunge Langflow e Joomla al catalogo KEV: una IDOR ruba le chiavi degli agenti AI, uno zero-day PHP infetta i siti in un solo POST


Quattro CVE critiche entrano nel catalogo Known Exploited Vulnerabilities di CISA: un IDOR cross-tenant in Langflow usato per rubare chiavi LLM e AWS, e due zero-day di file upload non autenticato in estensioni Joomla che regalano l'accesso Super User con una singola richiesta.
The media in this post is not displayed to visitors. To view it, please go to the original post.

CISA ha aggiunto in un colpo solo quattro vulnerabilità critiche al proprio catalogo Known Exploited Vulnerabilities, imponendo alle agenzie federali statunitensi una scadenza di patching fissata al 10 luglio. Dietro la lista secca di CVE si nasconde un dettaglio che merita attenzione: per la prima volta compare in modo esplicito una piattaforma di orchestrazione AI, Langflow, colpita non da un banale bug ma da una catena IDOR più RCE costruita apposta per rubare le chiavi API dei modelli linguistici e le credenziali cloud custodite dagli agenti stessi. Accanto, due zero-day su estensioni Joomla e un path traversal su Adobe ColdFusion sfruttato nel giro di poche ore dalla divulgazione completano un quadro che dice molto su dove si sta spostando la caccia alle credenziali nel 2026.

Le quattro falle in catalogo KEV


Il 7 luglio CISA ha inserito nel Known Exploited Vulnerabilities Catalog: CVE-2026-48282 (CVSS 10.0), path traversal in Adobe ColdFusion che porta a esecuzione di codice arbitrario nel contesto dell’utente corrente; CVE-2026-56290 (CVSS 10.0), controllo d’accesso improprio in Joomlack Page Builder che consente RCE tramite upload di file non autenticato; CVE-2026-55255 (CVSS 6.1), bypass di autorizzazione tramite chiave controllata dall’utente in Langflow; CVE-2026-48908 (CVSS 10.0), upload di file senza restrizioni in JoomShaper SP Page Builder che permette a utenti non autenticati di caricare ed eseguire codice PHP arbitrario. Le agenzie del ramo esecutivo civile federale (FCEB) devono applicare le correzioni entro il 10 luglio 2026.

Il caso ColdFusion mostra quanto si sia accorciata la finestra fra disclosure e sfruttamento: secondo Ryan Dewhurst, fondatore di KEVIntel, un primo tentativo di exploitation è stato registrato nel giro di ore dalla pubblicazione, da un indirizzo IP geolocalizzato in India (103.207.14[.]220).

Langflow: quando l’IDOR va a caccia di chiavi AI


Il pezzo più interessante per chi si occupa di sicurezza delle piattaforme AI è la ricostruzione fatta da Sysdig sulla campagna contro Langflow, popolare piattaforma open source per costruire agenti e flussi di orchestrazione basati su LLM. Un operatore isolato, identificato dall’indirizzo IP 45.207.216[.]55, aveva già sondato un’istanza Langflow esposta su Internet tre giorni prima di tornare, il 25 giugno, per una sessione metodica: ricognizione su applicazione e autenticazione, enumerazione dei flussi tramite l’endpoint /api/v1/flows/, sfruttamento della IDOR CVE-2026-55255 per accedere a flussi appartenenti ad altri tenant, e infine un ciclo sostenuto di exploitation della RCE non autenticata CVE-2026-33017 con tentativi di connessione in uscita.

La IDOR cross-tenant è particolarmente istruttiva: l’attaccante replicava gli ID di flusso ottenuti dall’enumerazione contro l’endpoint /responses e iniettava nei flussi dirottati il prompt “leak api keys”, nel tentativo di indurre un flusso che gira con le proprie credenziali incorporate a rivelarle spontaneamente. L’obiettivo dichiarato erano le chiavi dei provider LLM e le credenziali AWS conservate all’interno dei flussi altrui — esattamente il tipo di segreti che le piattaforme di orchestrazione AI accumulano per funzionare, e che un IDOR banale può esporre in blocco a chiunque abbia un account sulla stessa istanza condivisa.

Sul fronte RCE, lo sfruttamento di CVE-2026-33017 è stato seguito dal dispiegamento di payload pensati per recuperare un downloader di seconda fase destinato a consegnare ulteriore malware, in una catena coerente con botnet e cryptojacking; la natura esatta del payload finale resta però ignota. Sysdig valuta l’attore come opportunista e motivato finanziariamente, non uno sponsor statale — ma la tecnica, applicabile a qualunque piattaforma di orchestrazione AI mal esposta, ha evidenti implicazioni anche per attori più sofisticati. Non è la prima volta che Langflow finisce nel mirino: nell’ultimo anno si sono già accumulate CVE-2025-3248, CVE-2026-0770, CVE-2026-21445, CVE-2025-34291 e CVE-2026-5027, quest’ultima sfruttata da un agente AI autonomo in quella che Sysdig ha definito la prima campagna di “agentic ransomware” documentata, ribattezzata JADEPUFFER, in cui un operatore umano ha delegato l’intera estorsione a un agente software dall’inizio alla fine.

JoomShaper: uno zero-day da CVSS 10 con un solo POST


Sul fronte CMS, CVE-2026-48908 in SP Page Builder di JoomShaper è probabilmente la falla più semplice da sfruttare dell’intero lotto: il controller asset.uploadCustomIcon accetta un file senza richiedere login e senza alcun controllo sul tipo, permettendo a un attaccante non autenticato di caricare una web shell PHP nella web root e lanciarla immediatamente. Gli attacchi reali osservati mostrano lo schema classico: una richiesta POST verso index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon che ritorna 200, seguita da una GET verso il file PHP appena piazzato, seguita a sua volta dalla comparsa di un nuovo account Super User sul sito compromesso — persistenza istantanea e completa, ottenuta con un singolo endpoint mal protetto. La versione 6.6.2, rilasciata il 14 giugno, blocca il controller dietro sessione autenticata, permessi di gestione del componente e token anti-CSRF.

Una dinamica gemella riguarda Joomlack Page Builder (CVE-2026-56290): dal 27 giugno si registrano tentativi di sfruttamento per depositare web shell, il primo dei quali confermato in /media/com_pagebuilderck/gfonts/bhup.php, un uploader innescato da un campo POST denominato _upl. Poiché la vulnerabilità consente all’attaccante di scegliere la cartella di destinazione, i file piantati possono comparire ovunque, non solo nelle directory di upload più ovvie: chi effettua threat hunting dovrebbe cercare file PHP anomali non solo sotto /media/com_pagebuilderck/ ma più in generale sotto /images, /media, /templates e /administrator.

Due righe per i difensori


Il filo conduttore di questo lotto di CVE è che tre delle quattro vulnerabilità arrivano da CMS o estensioni di terze parti raramente sottoposti a hardening dedicato, mentre la quarta apre un fronte relativamente nuovo: le piattaforme di orchestrazione AI come depositi di segreti ad alto valore, spesso esposte con la stessa disinvoltura con cui un tempo si esponevano pannelli di amministrazione. Per chi gestisce siti Joomla, la priorità immediata è verificare la presenza di account Super User non riconosciuti creati di recente e cercare shell PHP nelle directory sopra indicate. Per chi gestisce istanze Langflow o strumenti di orchestrazione AI simili, vale la stessa logica che si applica da anni ai database e alle API interne: nessuna istanza dovrebbe essere raggiungibile da Internet senza autenticazione forte, e le chiavi LLM/cloud incorporate nei flussi vanno trattate come segreti di produzione, con rotazione regolare e privilegi minimi.

Indicatori di compromissione

CVE aggiunte al catalogo CISA KEV (7 luglio 2026, scadenza patch FCEB: 10 luglio 2026):
  CVE-2026-48282  Adobe ColdFusion            path traversal -> RCE      CVSS 10.0
  CVE-2026-56290  Joomlack Page Builder       upload non autenticato -> RCE  CVSS 10.0
  CVE-2026-55255  Langflow                    IDOR cross-tenant          CVSS 6.1
  CVE-2026-48908  JoomShaper SP Page Builder  upload non autenticato -> RCE  CVSS 10.0
Correlata, non in KEV ma sfruttata insieme a CVE-2026-55255:
  CVE-2026-33017  Langflow  RCE non autenticata
IP attore campagna Langflow (opportunista, finanziariamente motivato):
  45.207.216[.]55  -- ricognizione 22/06, sessione completa 25/06/2026
IP primo tentativo exploitation ColdFusion (CVE-2026-48282):
  103.207.14[.]220  (geolocalizzato in India)
Endpoint IDOR abusato (Langflow):
  GET  /api/v1/flows/            -> enumerazione ID di flusso
  POST .../responses             -> replay ID + prompt injection "leak api keys"
Endpoint zero-day JoomShaper (CVE-2026-48908):
  POST index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon
Web shell osservata (CVE-2026-56290, Joomlack Page Builder):
  /media/com_pagebuilderck/gfonts/bhup.php   (campo POST: _upl)
Percorsi da controllare per persistenza nascosta:
  /media/com_pagebuilderck/*, /images, /media, /templates, /administrator
  (JoomShaper) /media/com_sppagebuilder/assets/ -> backdoor file-manager PHP
Versioni corrette:
  SP Page Builder 6.6.2 (14/06/2026)
  Page Builder CK 3.6.0

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

⚠️ Ghostcommit weaponizes images against AI agents

Hidden prompts can make coding agents expose secrets.

🔗 read more: www.bleepingcomputer.com/news/securit...

#ransomNews #cybersecurity

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

La migrazione su #Pixelfed continua.
Il 2012 è stato completato (poche foto), ho creato delle collections.

Peccato che non ci siano tutte le location (no, non si possono inserire - sì, già chiesto) e le date custom (inserite a mano nei post).

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

Critical U-Boot Bugs Undermine Secure Boot on Millions of Devices
securityaffairs.com/195150/sec…
#securityaffairs #hacking

reshared this

To Build More Believable Bots, Simulate The Neurochemistry


The media in this post is not displayed to visitors. To view it, please log in.

Giving machines the ability to communicate nonverbally has real value, and [Drew Smith] clearly thinks your robot deserves better than an emoji. He shared a very interesting approach with his project Kindalive.

Kindalive is a simulated dot-matrix robot face that responds believably to input text, modeling and expressing both short-term and long-term moods. It’s pure Python and modular enough to invite using it elsewhere, but that’s not the really interesting part.

What sets [Drew]’s project apart is the way he models eight key neurochemicals (including dopamine and cortisol) as the foundation from which to derive emotional states. That’s an approach we certainly haven’t seen before.

Conventional sentiment analysis uses a large language model (LLM) to apply discrete labels to communication, but Kindalive doesn’t do that. It even goes so far as to model the decay and interplay between its simulated neurochemicals to derive emotional states on the fly. It’s more fluid and organic, and reflects both short-term and long-term mood changes.

Physical representation of the emotional mix is done by altering twelve key facial movements (brow raise, lip corner pull, mouth open, and others of that nature) known as the Facial Action Coding System (FACS). These twelve elements combine to express emotion nonverbally with facial expressions. It’s what drives the simulated dot-matrix robot face seen in the image above, and could easily be used to drive a real LED matrix, or servos on an animatronic face.

Much of communication is nonverbal. Humans even weigh nonverbal higher when there’s a mismatch between the content of verbal and nonverbal communication. So, there’s clear value in having robots able to express themselves as such.

Importantly, a realistic and human-like face is entirely unnecessary — something every Star Wars fan already knows. Cartoon eyes and basic sounds are enough to make robots easier to relate to and work with, even if blinking is also important but hard to get just right.


hackaday.com/2026/07/11/to-bui…

AI, la raffica dei giganti: quando gli algoritmi diventano affare di Stato


Di Corinto presenta Guerra Profonda a RadioRai

È partita Open Ai che ha lanciato la nuova famiglia di Gpt, la 5.6, con versioni pensate per la ricerca avanzata e per l’uso quotidiano. Poi Elon Musk ha risposto con Grok 4.5, il suo modello a costi più bassi. Quindi è toccato ad Anthropic che ha rimesso in pista Claude Fable5, il sistema precedentemente bloccato dalla Casa Bianca per motivi di sicurezza, molto efficace nella scrittura di codice. Infine, Meta, che ha aggiornato il suo Muse Spark, per creare immagini e video su Instagram e Facebook. Insomma, una raffica di novità sull’intelligenza artificiale accaduta in appena 48 ore. E a permettere tutti questi rilasci c’è sempre stato lui, l’occhio vigile del governo americano, che concede o stoppa. Perché ormai la competizione tecnologica non si gioca più solo tra aziende. Ma irrompe nel campo della politica, tra regole, sicurezza e interessi nazionali. Ne parliamo nel nuovo episodio di Eta Beta. Ospite al microfono di Massimo Cerofolini: Arturo Di Corinto, giornalista e autore di Guerra profonda. Hacker, bugie e l’architettura segreta dei nuovi conflitti. Con un’intervista a Sanjay Rodrigues, fondatore di Phenomeal Ai. Regia di Cecilia Mosetti.

raiplaysound.it/audio/2026/07/…


dicorinto.it/guerra-profonda/a…

Cybersecurity & cyberwarfare ha ricondiviso questo.

«Come forma di protesta (tardiva ma sincera) contro Facebook e la sua tossicità, unitamente alla sua "neutralità" di fronte al genocidio che distrugge il popolo palestinese, e contro il sostegno di fb allo Stato genocida, tra pochi giorni l'Aswrig - Asemic Writing Gallery (Galleria di scrittura asemica) - verrà chiusa e tutti i suoi contenuti saranno rimossi».

slowforward.net/2026/07/11/aga…


against fb’s toxicity and fb’s ‘neutrality’ on the genocide


As a form of (late but sincere) protest against #facebook and its toxicity along with its ‘neutrality’ in front of the genocide destroying the Palestinian people, and against fb’s support to the genocidal State, in a few days Aswrig – The Asemic Writing Gallery – will be disconnected and all its content will be removed.
facebook.com/aswrig/

And, of course, other fb pages run by me will be deleted too.
#facebook #FB #fediverse #FEDIVERSO #friendica #Gaza #genocide #Mastodon #noads #nocontrol #socialMedia


Questa voce è stata modificata (1 mese fa)
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

⚠️ Healthcare vendors see cyberattacks more than double

Cyberattacks against #healthcare vendors surged 110% in the first half of 2026, making third-party providers an increasingly attractive gateway into hospitals and broader healthcare networks.

🔗 read more: www.darkreading.com/threat-intel...

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🚨 nuova rivendicazione #ransomware Italia 🚨

🏴‍☠️ gruppo #Qlin
🧬 Retelit S.P.A. | Milano
🎯 settore: K - Telecom/IT
🔗 retelit.it
🗓️ 11 luglio 2026

📄 sample: sì
▪️ dati esfiltrati dichiarati: -
▪️ dati esfiltrati pubblicati: -
⏲️ scadenza: -

#ransomNews #cyberthreats #cybersecurity

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

⚠️ Visual Studio projects deploy Windows backdoors

Malicious pre-build events in C++ and C# projects can install credential-stealing #malware through trusted developer workflows.

🔗 read more: gbhackers.com/c-c-project-...

#ransomNews

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Adobe controlla gran parte degli strumenti usati per creare contenuti digitali: grafica, impaginazione, video, PDF, web design e molto altro ma esiste un ecosistema di software libero che tutela la tua libertà, rispetta i tuoi dati e permette a chiunque di creare, condividere e collaborare senza essere rinchiuso in un monopolio.

Ecco alcune delle migliori alternative open source alle applicazioni Adobe. 😎👇️

Trovi tutte le infografiche e le news dedicate all'Open Source nel gruppo: @opensource@diggita.com

Questa voce è stata modificata (1 mese fa)
in reply to Open Source Italia

Per quanto validi, in ambito professionale pochissimi tengono il passo con i prodotti Adobe, in particolare sul fronte Indesign non c'è proprio storia. Sostituti di Illustrator meglio, ma serve di più. Parlo con cognizione di causa, usandoli tutti i giorni, alla fine ripiego sempre (a malincuore) per i prodotti Adobe.

Open Source italia reshared this.

in reply to Retroedicola Videoludica

@corby
Per i software dei creativi c'è ancora molta strada da fare ma con la consapevolezza che serva staccarsi dalle società USA prima che loro stacchino noi dai loro servizi non potrà che migliorare.Nel frattempo son buone soluzioni per un utilizzo leggero per bhi non ha bisogno di sfruttare al massimo i pacchetti adobe.

Open Source italia reshared this.

in reply to Open Source Italia

It’s not foss but blackmagicdesign.com/products/…

works great on linux and has a free version and a perpetual pro license which i feel i can get behind.

Better than adobe at least and has a lot of the same features pipeline

Cybersecurity & cyberwarfare ha ricondiviso questo.

Chat Control non muore mai. Chi rinuncia a un piano per sorvegliare in massa milioni di persone?

#ChatControl, il controverso regolamento UE sulla scansione di tutte le chat torna a galla. Con un cavillo il Parlamento europeo deve votare una proroga al progetto transitorio, mentre si prepara quello definitivo
Luca Zorloni intervista @bpreneel (Bart Preneel), docente dell’Università cattolica di Lovanio ed esperto di crittografia

questiontime.substack.com/p/ch…

@privacypride

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Direzione Investigativa Antimafia (DIA) ed Operazione URA: una collaborazione internazionale conduce all'arresto di un latitante in Albania


Nei giorni scorsi, nel quartiere di Shkozet a Durazzo (Albania), personale del Centro Operativo #DIA di Bari e dell’Ufficio Investigativo Nazionale (#BKH) della #S.P.A.K. di Tirana, nell’ambito della Squadra Investigativa Comune istituita tra la Direzione Distrettuale Antimafia di Bari e la Procura Speciale Anticorruzione e Criminalità Organizzata (SPAK), ha arrestato un latitante di nazionalità albanese, irreperibile dal 21 maggio 2025, nell'ambito dell'Operazione URA, condotta congiuntamente da Italia, Albania e Belgio.

Il 21 maggio 2025, la Direzione Investigativa Antimafia di Bari e le autorità albanesi, con il supporto di Interpol, dell'Ufficio dell'Esperto per la Sicurezza di Tirana e della Polizia albanese, avevano già eseguito, su disposizione della Direzione Distrettuale Antimafia di Bari e della Procura Speciale di Tirana, coordinate da Eurojust (L'Aia) e dalla Direzione Nazionale Antimafia ed Antiterrorismo di Roma, due ordinanze di custodia cautelare. Queste riguardavano complessivamente 52 persone, ritenute nell'ambito delle indagini preliminari in corso, responsabili di associazione finalizzata al traffico internazionale di stupefacenti, riciclaggio e altri reati (la responsabilità penale sarà definitivamente accertata solo a conclusione del processo, attualmente in corso davanti al G.U.P. del Tribunale di Bari).

Contestualmente, sono stati eseguiti decreti di sequestro patrimoniale in Albania e in Italia, relativi a beni mobili e immobili per un valore di diversi milioni di euro.

A seguito dell'irreperibilità di alcuni soggetti coinvolti nell'Operazione Ura, è stata avviata un'attività investigativa capillare tra Sud e Nord Italia e in Albania. A Durazzo è stato individuato il latitante, ritenuto – fatto salvo l'accertamento definitivo – il principale promotore di un sodalizio criminale attivo tra Puglia, Albania e Olanda. L'arresto è avvenuto nel suo stesso quartiere, considerata una roccaforte del gruppo criminale Troplini-Doci.

Al momento dell'arresto, mentre gli agenti notificavano la "red notice Interpol" emessa tramite il Servizio Centrale per la Cooperazione Internazionale di Polizia, il latitante è stato trovato in possesso di una pistola automatica con colpo in canna e due caricatori, denaro contante in valuta albanese e documenti falsi, tra cui una carta d'identità e una patente italiana. Questo ritrovamento testimonia la sua elevata capacità di movimento e i solidi legami con l'Italia.

Al termine delle operazioni, il presunto responsabile è stato trasferito nella Casa Circondariale di Durazzo in attesa delle procedure estradizionali, già avviate tramite i canali diplomatici. Il procedimento è attualmente pendente davanti al G.U.P. del Tribunale di Bari (la colpevolezza dell'indagato dovrà essere accertata al termine del giudizio, nel pieno rispetto del contraddittorio con la difesa).

#s #dia #bkh

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

Che cosa fare e che cosa non fare contro #Chatcontrol - in italiano e senza tracciamenti.

stopchatcontrol.it/

Aggiungo un paio di suggerimenti:

  1. Librewolf, già nativamente de-googlizzato, invece di Firefox: itsfoss.com/librewolf-vs-firef…
  2. se la vostra organizzazione vi obbliga a usare posta di sorveglianza, adottate come client Thunderbird - software libero - e imparate a cifrare la posta: mail.avvocloud.net/blog/tecnol…

Sappiamo bene che già i metadati bastano per ucciderci, ma non è un buon motivo per regalare anche i dati.

in reply to enzotib

Che dire?

Forse conviene evitare di stare nello stesso gruppo Whatsapp con loro
972mag.com/lavender-ai-israeli…

Da noi paiono funzionare la strategia del dissenso attivo: "Io non uso Whatsapp. Se volete comunicare con me, venite su..." e quella del richiamo alla coerenza: "Indignarsi per le stragi a Gaza e usare Whatsapp è come andare a una manifestazione per la pace su un carro armato." Però, perché un simile argomento sia efficace occorre, preliminarmente, essere capaci di indignarsi.

Questa voce è stata modificata (1 mese fa)

Giacomo Tesio reshared this.

When Changing Scale Isn’t Just More of the Same


The media in this post is not displayed to visitors. To view it, please log in.

[Jenny] and I were talking about [Bitluni]’s experiment in scale, where he will take 65,536 cheap microcontrollers, network them all together, and give each one an RGB pixel. From there, antics will surely ensue. Right now, he’s only got 8,192 of them up and running, and already the novel problems and opportunities are rearing their heads.

We all know it from our own hacking. In theory, doing something ten times is ten times doing it once. But then in practice, entirely new phenomena appear as you scale up that were simply not there in the small. Maybe it happens when you repeat it one hundred times, or a thousand.

Viewed positively, this is the property of emergence: how the whole can be more than the sum of its parts, and how biology isn’t just chemistry multiplied by a few million interactions. In our blinky world, a massive wall of LEDs is a display, not just a bunch of pixels.

On the flip side, going from one microcontroller with a 10 mA current draw to 64 Ki controllers, with 655 A, is more than just a difference in scale. You need to learn a new skill set to handle the problem. Making a single prototype is a different problem from making a run of badges for a conference of 5,000 – you’ll need a team, and won’t be able to just hack it alone – not to even mention the parts sourcing woes.

So I loved watching [Bitluni] going through the upscaling. He certainly had an idea of what he was getting himself into, but as with the emerging properties of a big system, there are often emerging problems, and those you can’t always see ahead of time. Have you gotten into a project that scaled itself into something qualitatively different? Tell us about it.

This article is part of the Hackaday.com newsletter, delivered every seven days for each of the last 200+ weeks. It also includes our favorite articles from the last seven days that you can see on the web version of the newsletter. Want this type of article to hit your inbox every Friday morning? You should sign up!


hackaday.com/2026/07/11/when-c…

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

VPN gratuita cercasi! Privacy vendesi con tracker inclusi. Succede ancora una volta

📌 Link all'articolo : redhotcyber.com/post/vpn-gratu…

A cura di Luigi Zullo

#redhotcyber #news #vpn #android #sicurezzainformatica #cybersecurity #malware #hacking

Cybersecurity & cyberwarfare ha ricondiviso questo.

È online il progetto italiano di protesta civica digitale stopchatcontrol.it - documentazione ufficiale e percezione del pericolo per informare, informarsi come cittadino e votare consapevolmente quando servirà.

Seguiamo tutte le tappe perché l’attività non è terminata con queste proroga “ordinaria” c’è ancora tanto da combattere e la partita è ancora lunga anche per il ChatControl2.0.

Nella sezione Partecipa, ho messo a disposizione anche un forum per eventuali discussioni


Oggi al parlamento europeo si è votato!

⛔️ 314 hanno votato contro #ChatControl
✅ 276 hanno votato a favore

Sembra semplice, ma ha vinto comunque il voto della minoranza.

Attenzione alle chat che utilizzate!

#StopChatControl

dariofadda.it/blog/post.php?sl…


Cybersecurity & cyberwarfare ha ricondiviso questo.

Ho fatto parte di #Assoli (Associazione per il Software Libero) per anni, si parla di un tempo in cui la dominanza di applicazioni proprietarie inibiva ogni speranza di opernsourcismo.

Oggi l'open source è uscito dalla nicchia dei geek e le applicazioni che vengono sviluppate sono privacy focused by design e pensate per un utilizzo proprio AKA senza pagare per tenere i dati sul cloud degli altri.

Self hosting, open source e privacy costituiscono una triade che funziona e che va diffusa.


@AAMfP @pondolo @datak @andre123
Capisco la titubanza nel proseguire a cambiare la mentalità della massa ma io ci sto provando con ufficio zero dove uno degli sponsor é Infomaniak e quando utilizzi ufficio zero puoi creare facilmente una loro casella mail… noi attivisti facciamo passi piccoli ma conta essere sempre costanti. Forza e coraggio che non sei solo 💪😉