Cybersecurity & cyberwarfare ha ricondiviso questo.

Il 28 aprile scorso, il Comitato delle Nazioni Unite contro la tortura ha adottato le proprie osservazioni conclusive sull'Italia.

Il rapporto si è occupato non solo del reato di tortura, ma anche di carceri, CPR, accordi con la Libia, centri in Albania, caso Almasri e altro.

In sintesi, emerge che in Italia lo Stato di diritto mostra segnali di fragilità là dove il potere pubblico interviene più direttamente sulla libertà e sull’integrità delle persone.

@valigiablu

valigiablu.it/onu-italia-rappo…

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Come si diventa complottisti delle missioni spaziali?

Non rispondetemi solo “per ignoranza”, perché succede anche a persone istruite. Quali altri ingredienti servono, secondo voi?

A Precision Drill Press for Tiny Bits


The media in this post is not displayed to visitors. To view it, please log in.

A mechanism made of brass and steel is attached to a milling machine. It has a long lever extending from the right side, a counterweight attached to the left side, and an indicator gauge in the middle.

Anyone who’s worked with even a 1 mm bit knows that while a drill press is all but essential, it isn’t proof against broken bits. Working with a 0.1 mm drill bit seems, therefore, all but impossible, which is why [Mike] of Chronova Engineering built this mechanism to simplify such drilling.

The mechanism is an attachment for a milling machine, and in principle it just needs to move the rotating drill bit up and down. It needs to be extremely precise, though. For context, a good-quality chuck normally has a runout of 30 to 50 microns, which is approaching half the diameter of the drill bit. The mechanism has a collet mounted in the milling machine’s spindle, which transfers rotation to a second spindle. The second spindle is mounted to a runout-compensating drill chuck, and is connected to a lever and counterweight which allow the user to make small, low-force movements. A dial indicator lets the user see how far the bit’s descended.

Most of the parts were machined out of steel or brass, with the handle being made of titanium for lower weight. When the finished device was mounted to the milling machine, the measured runout was severe. After much investigation and reworking, however, the problem turned out to be a damaged collet locating pin, not an issue with the drilling mechanism. As a first test, [Mike] drilled a 0.1 mm hole 1.8 mm deep, then as a challenge drilled six 0.1 mm holes in the end of a thin steel wire. The results weren’t quite as uniform as he wanted, but it took a scanning electron microscope to even see the imperfection.

It won’t help much with very fine drill bits, but if you need a very precisely-placed hole, check out this periscopic drilling camera. If you do break a drill bit in the workpiece, you might be able to dissolve it with alum.

youtube.com/embed/KrStsdNG5go?…


hackaday.com/2026/05/16/a-prec…

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Broadcom lancia l’allarme: falla grave in VMware Fusion mette a rischio le aziende

📌 Link all'articolo : redhotcyber.com/post/broadcom-…

A cura di Bajram Zeqiri

#redhotcyber #news #cybersecurity #hacking #malware #vulnerabilita #broadcom #vmware

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

311 – Presentazione Decisioni Artificiali al Salone del Libro – Puntata speciale camisanicalzolari.it/311-prese…
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🚀 Gli speaker della RHC Conference 2026

📍𝗤𝘂𝗮𝗻𝗱𝗼: Martedì 19 Maggio con ingresso dalle ore 8:45
📍𝗗𝗼𝘃𝗲: Teatro Italia, Via Bari 18, Roma (Metro Piazza Bologna)
📍𝗣𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗮: redhotcyber.com/linksSk2L/prog…
📍𝗜𝘀𝗰𝗿𝗶𝘇𝗶𝗼𝗻𝗲 conferenza di Martedì 19 Maggio: rhc-conference-2026.eventbrite…

#redhotcyber #rhcconference #conferenza #informationsecurity #ethicalhacking

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Zero-day e oltre! Al Pwn2Own di TrendAI, 523.000$ assegnati: violati Windows ed Edge

📌 Link all'articolo : redhotcyber.com/post/zero-day-…

A cura di Massimiliano Brolli

#redhotcyber #news #cybersecurity #hacking #zeroday #pwn2own #vulnerabilita #windows

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Microsoft DSC v3.2.0: nuove risorse Windows, version pinning e integrazione Bicep
#tech
spcnet.it/microsoft-dsc-v3-2-0…
@informatica


Microsoft DSC v3.2.0: nuove risorse Windows, version pinning e integrazione Bicep


Cos’è Microsoft DSC v3 e perché è importante


Microsoft Desired State Configuration (DSC) è uno strumento di gestione della configurazione che permette di descrivere come deve essere configurato un sistema Windows o Linux — quali servizi devono essere in esecuzione, quali regole firewall applicare, quali funzionalità installare — e di applicare o verificare automaticamente quella configurazione. Con DSC v3, Microsoft ha riscritto l’engine da zero rispetto alla versione 2.x integrata in PowerShell, separando nettamente il motore DSC dai moduli PowerShell e aprendo la strada al supporto multi-piattaforma e multi-linguaggio.

Il 29 aprile 2026, il team PowerShell ha annunciato la General Availability di DSC v3.2.0. Questa release porta con sé risorse Windows native, l’integrazione sperimentale con Bicep via gRPC, il version pinning, un linguaggio di espressioni più ricco e miglioramenti agli adapter PowerShell. Vediamo in dettaglio cosa cambia per i sistemisti e gli amministratori di sistema che adottano DSC nei loro ambienti.

Come installare DSC v3.2.0


La modalità di installazione più semplice è tramite WinGet:

winget install --id Microsoft.DSC --version 3.2.0

In alternativa è disponibile un pacchetto MSIX e un archivio ZIP per ambienti disconnessi o air-gapped. Il pacchetto ZIP è necessario per le risorse OptionalFeatureList e FeatureOnDemandList che, per il momento, non sono incluse nel pacchetto MSIX.

Nuove risorse Windows built-in


Una delle novità più attese di DSC v3.2.0 è l’espansione significativa delle risorse Windows native, ovvero risorse incluse direttamente nel pacchetto DSC e utilizzabili senza installazioni aggiuntive.

Le nuove risorse disponibili sono le seguenti:

  • Microsoft.Windows/Service — gestione dei servizi Windows (stato, tipo di avvio, account di esecuzione)
  • Microsoft.Windows/OptionalFeatureList — gestione delle funzionalità opzionali di Windows
  • Microsoft.Windows/FeatureOnDemandList — gestione delle Features on Demand (FoD)
  • Microsoft.Windows/FirewallRuleList — gestione delle regole del Windows Firewall
  • Microsoft.OpenSSH.SSHD/sshd_config — gestione dell’intera configurazione del server SSH
  • Microsoft.OpenSSH.SSHD/Subsystem e SubsystemList — gestione dei sottosistemi SSH
  • Microsoft.OpenSSH.SSHD/Windows — configurazione Windows-specifica del server SSH (es. shell predefinita)

Un esempio pratico: per assicurarsi che il servizio Print Spooler sia disabilitato (pratica comune per ridurre la superficie d’attacco), basta ora scrivere:

$schema: https://aka.ms/dsc/schemas/v3/bundled/config/document.json
resources:
  - name: DisabilePrintSpooler
    type: Microsoft.Windows/Service
    properties:
      name: spooler
      startType: disabled
      state: stopped

Version pinning: configurazioni stabili e riproducibili


Una delle criticità di DSC v2 era la mancanza di un meccanismo affidabile per legare una configurazione a una specifica versione delle risorse. In ambienti enterprise con molti server e deployment automatizzati, una risorsa aggiornata poteva cambiare comportamento inaspettatamente.

DSC v3.2 risolve questo problema introducendo il version pinning sia a livello di documento di configurazione che a livello di singola risorsa. È possibile fissare la versione di DSC richiesta con la direttiva version e la versione di ogni risorsa con il campo requireVersion, usando la stessa sintassi semantica di npm/nuget:

$schema: https://aka.ms/dsc/schemas/v3/bundled/config/document.json
directives:
  version: '=3.2.0'          # Questa configurazione richiede esattamente DSC 3.2.0
resources:
  - name: os
    type: Microsoft/OSInfo
    requireVersion: '^1.0'   # Versioni >= 1.0.0 e =1.0.0, 

Se sul sistema non è disponibile una versione compatibile della risorsa, DSC solleva un errore esplicito invece di procedere in silenzio con una versione incompatibile. Questo rende le configurazioni DSC molto più affidabili nei pipeline CI/CD.

Supporto –what-if sulle singole risorse


Il flag --what-if esiste già da versioni precedenti per il comando dsc config set, ma era limitato all’esecuzione dell’intera configurazione. Con DSC v3.2, l’operazione di preview è disponibile anche sul comando dsc resource set, permettendo di testare il comportamento di una singola risorsa prima di applicarla:

dsc resource set --what-if \
  --resource Microsoft.Windows/Service \
  --input '{ "name": "spooler", "startType": "disabled" }'

Questo è particolarmente utile in fase di sviluppo di nuove risorse o durante troubleshooting di configurazioni complesse.

Integrazione sperimentale con Bicep via gRPC


La novità più ambiziosa di questa release è l’introduzione di un server gRPC in DSC, che permette a Bicep di orchestrare direttamente le risorse DSC senza passare per Azure Resource Manager (ARM). L’estensione dsc-bicep-ext è ora inclusa nel pacchetto MSIX e disponibile nel PATH di sistema.

In pratica, questo significa che sarà possibile scrivere configurazioni DSC nella sintassi Bicep, sfruttando il tooling e le funzionalità del linguaggio (modularità, parametri tipizzati, linting) per gestire la configurazione di sistema. L’integrazione è attualmente marcata come sperimentale, ma rappresenta una direzione strategica importante: avvicinare la gestione della configurazione di sistema agli strumenti Infrastructure-as-Code già adottati dagli ambienti Azure.

Miglioramenti al linguaggio di espressione


I documenti di configurazione DSC v3.2 supportano ora un linguaggio di espressione più ricco, che riprende in parte la sintassi ARM/Bicep:

  • Lambda expressions con le funzioni map() e filter()
  • Funzioni dataUri() e dataUriToString() per la gestione di contenuti encodati
  • Utilizzo di reference() all’interno di loop copy
  • secret() per il recupero di segreti a runtime tramite estensioni dedicate

Il campo requireVersion sostituisce il precedente apiVersion per specificare i requisiti di versione, uniformando la sintassi con i nuovi meccanismi di pinning.

Adapter PowerShell: trace automatica e manifest adattati


Per chi utilizza risorse PowerShell esistenti tramite gli adapter PSDSC, DSC v3.2 porta alcune novità significative. È stata aggiunta la conversione automatica degli stream PowerShell (Write-Verbose, Write-Warning, ecc.) in trace DSC, il che significa che le risorse esistenti partecipano automaticamente al modello di tracing senza modifiche al codice.

È stato inoltre corretto il passaggio di credenziali alle istanze di risorse PSDSC adattate, un bug che causava problemi in ambienti con configurazioni di sicurezza elevate.

Conclusione


DSC v3.2.0 consolida la piattaforma DSC v3 con funzionalità concrete e richieste dalla community: risorse Windows native, version pinning per deployment riproducibili, preview granulare con --what-if e l’avvio di un’integrazione Bicep che promette di semplificare notevolmente la gestione IaC negli ambienti Microsoft.

Per chi gestisce ambienti Windows Server, Intune o pipeline DevOps su infrastruttura Microsoft, vale la pena iniziare a esplorare DSC v3.2 e valutare la migrazione dalle configurazioni DSC v2, la cui architettura è ormai considerata legacy.

Fonte: Announcing Microsoft Desired State Configuration v3.2.0 – PowerShell Team Blog


Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

BitLocker nel mirino: pubblicati due nuovi exploit zero-day per Windows senza patch

📌 Link all'articolo : redhotcyber.com/post/bitlocker…

A cura di Carolina Vivianti

#redhotcyber #news #cybersecurity #hacking #microsoft #vulnerabilita #bitlocker

Restoring a 3DO Blaster Card from the Early 90s


The media in this post is not displayed to visitors. To view it, please log in.

Before the modern trifecta of video game giants came to dominate the market around two decades ago, the world was awash in video game consoles. Many of these retro platforms have largely been forgotten outside of the enthusiast communities, and an average gamer today might not have ever heard of brands like ColecoVision or TurboGrafx. Among these unusual, rare, or forgotten systems was the 3DO which wasn’t strictly a console but rather a specification that manufacturers could use to make consoles on their own. But even more unusual was that this standard could be used to build 3DO-compatible expansion cards for PCs as well.

In this video, [The Retro Collective] received one of these boards to add to their museum, but like much retro hardware of this era it wasn’t working exactly like it would have out-of-the-box. After adding it to one of their period-correct 386 machines of the time, they found that it would only work properly with weight applied at one of the corners. This led to the discovery of some disconnected pins on the PCB, and a repair of that and some other issues brought the card back to life again.

The video also discusses the platform itself and shows how it would connect to a PC from that time. The PC would have needed a Sound Blaster card, a CD ROM drive with a particular proprietary interface, and a few other hardware requirements, but with everything up and working the player would have a console that theoretically competed with the original Playstation or Nintendo 64. It also illustrates an alternative path video games might have taken where expansion cards added console compatibility to any modern PC, but unfortunately the 3DO never really caught on.

youtube.com/embed/qaHAuGmN3Tk?…


hackaday.com/2026/05/15/restor…

Inside the Heathkit Factory


The media in this post is not displayed to visitors. To view it, please log in.

If you are a certain age, you doubtlessly remember Heathkit. They produced a wide array of electronic kits that were models of completeness and clear instructions. They started with surplus war parts in 1947 and wound up a major player in ham radio and early personal computers. But they made so many other things like TVs, radio control planes, and test equipment. All of it was made for you to build yourself. [Unseen History] released a video with the story of Heathkit from the start to the finish.

The company started out building kit airplanes, but after the war, they built a kit for an oscilloscope using military surplus. The less than $40 scope was still pricey in 1947 when a pound of bacon sold for 64 cents. But a “real” oscilloscope at the time would cost at least $400. The rest is history.

The Heathkit manuals were made simple enough that anyone could build a kit. But they also contained enough detail that you could truly understand what you built. Heathkit gear is still prized today.

Heathkit lost the kit business when Zenith bought the company, partly due to inattention and partly because fewer people cared about electronic kits. This was hastened by a drop in interest and to the availability of inexpensive electronics that you didn’t have to build. The company limped along with educational materials and home automation. By 2012, it was done. At its peak, the company employed over 1,800 people, and by the end, there were six people who lost their jobs.

We’ve covered Heathkit’s history before. Heathkit appears to have rebooted in some form, but we don’t know much about it.


hackaday.com/2026/05/15/inside…

Adding Capabilities to Inexpensive Solar Modules


The media in this post is not displayed to visitors. To view it, please log in.

Solar power has gotten cheap enough that putting up panels is among the cheapest ways of providing energy. This isn’t just the case for bulk electricity on a power grid, either; even small devices are easier and cheaper to power with solar than ever before. For example, landscape lighting which once relied on 12V or 24V DC wires all over one’s yard with a transformer and power supply hidden somewhere have partially been converted to simpler individual solar-powered lights now. These small devices can also be given additional capabilities as [Mauro] demonstrates.

In this case, [Mauro]’s goal was to add on-demand lighting to a solar-powered light which was otherwise motion-activated only. To do this, they added a NRF24L01+ radio inside the light’s housing paired with an STM32 microcontroller. This secondary system is largely separated from the existing control circuitry with the exception of being able to switch the lights and receiving its power from the same solar panel. [Mauro] also created a small library to help with communicating with these new modules, whether that’s using a home automation system like Home Assistant or some other method.

Although adding in a few capabilities to inexpensive solar lighting might seem simple on the surface, a project like this is a gateway to adding in all kinds of interesting features to things with built-in solar panels and lots of free space in their cases. The best example here is the addition of a Meshtastic node to one of these lights, making it convenient and stealthy, but we could also see adding in other remote hardware to a landscape lighting module like a gate sensor or a plant health monitoring system.


hackaday.com/2026/05/15/adding…

Cybersecurity & cyberwarfare ha ricondiviso questo.

#Pwn2Own #Berlin 2026, Day Two: $385,750 more, Microsoft Exchange falls, and the running total crosses $900K
securityaffairs.com/192209/sec…
#securityaffairs #hacking

Building A Die Filer From Scratch


The media in this post is not displayed to visitors. To view it, please log in.

A die filer is a useful tool to have if you find yourself filing parts on the regular. It’s basically a machine that reciprocates a file up and down for you so you can focus on filing the part to your desired dimensions. They’re not commonly manufactured these days, so [Richard Huberjohn] set about building his own.

This die filer relies on a simple mechanism to turn rotational motion from a motor into reciprocating linear motion in the vertical plane. A rotating shaft is connected to a crank, which turns a pin in a slotted carrier attached to a linear bearing. As the wheel turns, the pin slides in the carrier, driving it and the linear rod up and down in turn. Attach a file to this, and you have a working die filer. In this case, the rotating shaft is driven by a pair of DC brushed motors, with output stepped down via a gearbox and then a short belt drive. Speed is varied with the aid of an off-the-shelf controller.

If you’re regularly filing small parts, a build like this could speed your work to a great degree. We’ve featured other DIY machine tool builds before, too. If you’re cooking up your own gear for the home workshop, don’t hesitate to let us know on the tipsline!


hackaday.com/2026/05/15/buildi…

Cybersecurity & cyberwarfare ha ricondiviso questo.

Meta include le multe nei costi operativi. Oltre due miliardi di euro di multe per violazione del GDPR non hanno fermato Meta, Google e TikTok.

Un'analisi mostra perché le multe sono lo strumento sbagliato, come la macchina delle lobby delle multinazionali digitali mina sistematicamente la regolamentazione e cosa significano le dimissioni del Commissario federale per la protezione dei dati.

L'articolo di @denkstrom

denkstrom.org/artikel/datenmon…

@informatica

in reply to Francesco Costa

@costafrancesco94 lo sostengo da sempre. Solo una sospensione può cambiare le cose.

Se lasci giocare a calcio undici rugbisti e lasci che placchino gli avversari e prendano la palla con le mani, non puoi limitarti a fischiare ogni volta che fanno fallo, ma devi iniziare a espellerli uno dopo l'altro. Altrimenti vinceranno sempre loro!

@denkstrom @informatica

Mod this IKEA Lamp into Smart Lighting For Not A Lot


The media in this post is not displayed to visitors. To view it, please log in.

The IKEA SKAFTSÄRV is an economical LED accent lamp, but while highly affordable it has only fixed lighting options. [simoneluconi] shows how it can easily be turned into a fully-configurable, WLED-connected, WiFi-enabled RGB lamp with little more than an ESP32-based board.
A thirty-LED lamp with integrated diffusor and stand can be had for surprisingly cheap. Add an equally-economical ESP32 board and it becomes a whole lot more.
To do this, the control board of the lamp gets replaced with an ESP32-C3 Super Mini board. Control and automation comes from WLED, open-source software that offers flexible automation and control for LED lights with a wide range of features, including native Android and iOS apps.

Modifying the SKAFTSÄRV lamp is fairly straightforward, but opening the unit does require breaking some glued seams to get inside. Once that’s done, the replacement board fits nicely into the housing and the unit can be closed back up. As far as WLED is concerned, the new lamp has 30 LEDs, WS281x type, GRB color order.

The end result is a stylish accent lamp with built-in diffusor and mount that can be controlled over WiFi with all the features WLED brings, such as easy integration with Home Assistant.

This isn’t the first time IKEA’s LED lighting has been given a powerup. Their pixel-style LED wall-mounted OBEGRÄNSAD, which displays a few canned animations out of the box, got considerably enhanced with a new controller.

Thanks [Crash] for the tip!


hackaday.com/2026/05/15/mod-th…

Gli Stati Uniti ordinano ai passeggeri dell'Air Force One di buttare via regali, spille e telefoni usa e getta dopo un viaggio in Cina.

Prima di salire a bordo dell'Air Force One, i membri dello staff della Casa Bianca e i giornalisti hanno dovuto consegnare diversi oggetti raccolti durante il viaggio, tra cui telefoni usa e getta, tesserini di accreditamento e spille da bavero rilasciate dalla Cina. Secondo un giornalista del pool stampa della Casa Bianca, coloro che viaggiavano sull'Air Force One hanno gettato questi oggetti in un cestino in fondo alla scaletta dell'aereo.

L'articolo di @Lorenzo Franceschi-Bicchierai su #techcrunch

techcrunch.com/2026/05/15/us-o…

@Informatica (Italy e non Italy)


NEW: The U.S. government ordered people who traveled to the China summit to throw all objects from the trip into a bin before boarding Air Force One.

The items thrown away included gifts, pins, and burner phones.

techcrunch.com/2026/05/15/us-o…


Hacking Hard Drive Firmware


The media in this post is not displayed to visitors. To view it, please log in.

You probably flash new firmware on a variety of devices regularly, even though that’s rare for non-technical types. But what about your hard drive firmware? Most of us don’t want to touch our operating drives, so unless you are dealing with surplus drives or have a special project in mind, you may not think much about the firmware running your spinning rust storage. [I Code 4 Coffee] uses hard drives in an unusual way to exploit Xbox 360s, and wound up reverse engineering some drive firmware with an eye to making changes.

The analysis started with three hard drives and an SSD. Looking for people who’ve done similar work wasn’t as productive as you might think. There isn’t much call for modifying hard drive firmware, and what data there is can be outdated.

One thing that was available was firmware dumps taken with a PC-3000 data recovery tool. What follows is a deep dive down the hard drive rabbit hole. There are backdoor vendor commands and connections to the diagnostic RS-232 port on some drives. You can find the technical artifacts on GitHub.

We learned a few things, and we bet you will too. Another way to get into the hard drive’s firmware is via JTAG.


hackaday.com/2026/05/15/hackin…

Mythos trova bug persino in Apple: una sveglia per tutte le aziende


@Informatica (Italy e non Italy)
Calif, con Claude Mythos Preview, ha scoperto un exploit su MacOS 26.4.1 su chip M5. Si conferma che con l'AI è urgente un cambio di passo nella cybersecurity
L'articolo Mythos trova bug persino in Apple: una sveglia per tutte le aziende proviene da Cyber Security 360.

Cybersecurity & cyberwarfare ha ricondiviso questo.

NEW: The U.S. government ordered people who traveled to the China summit to throw all objects from the trip into a bin before boarding Air Force One.

The items thrown away included gifts, pins, and burner phones.

techcrunch.com/2026/05/15/us-o…

reshared this

in reply to Lorenzo Franceschi-Bicchierai

I'm not surprised by this. My employer has a general policy against bringing any company-owned electronics to restricted countries, including PRC. If for some reason you genuinely need a company computer there, you're required to buy one, and it will be trashed when you return. Even if our intelligence agencies have the capability of fixing anything that's done to a computer when it's over there, it would be a waste of effort.
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Non lasciare che l’algoritmo decida per te. 🛡️Rendi RHC la tua fonte ufficiale

Vuoi ricevere le ultime analisi su cybercrime, vulnerabilità e intelligence direttamente nel tuo feed, senza perderti tra migliaia di notizie generiche? Puoi istruire Google a darti le informazioni che contano davvero. Segui questi 3 passaggi:

1️⃣ Clicca su questo link: google.com/preferences/source?…

2️⃣ Seleziona la spunta su Red Hot Cyber.

3️⃣ Clicca sul tasto in basso a destra "Portami alla ricerca su Google"

Cosa aspetti? Facile no?

#redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #privacy #infosecurity

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Mesi fa ho scritto il codice di un connector #OpenCTI per #Ransomfeed.

Dopo un po' ho deciso di presentarlo con una Pull Request al progetto ufficiale di Filigran che racchiude tutti i connector ufficiali per la piattaforma.

Oggi quel codice è stato revisionato e approvato dal team ufficiale di Filigran e da questa release (7.20260515.0), Ransomfeed è un connector della piattaforma disponibile sul repo ufficiale.

La release con il mio contributo è online da poche ore


Big milestone for Ransomfeed today 🚨

After the review process, the Ransomfeed connector for OpenCTI has now been officially approved ✅

This means that starting from this release, Ransomfeed will become part of the official OpenCTI connector ecosystem. ⏭️

#ThreatIntelligence

Release 7.260515.0 of OpenCTI/connectors official project, now show Ransomfeed contributor on code ❤️

Statement here: ransomfeed.it/?page=comunicati…

Release notes: github.com/OpenCTI-Platform/co…


Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Shai-Hulud, il worm che ha colpito npm e PyPI è ora libero! Il codice è scaricabile su GitHub

📌 Link all'articolo : redhotcyber.com/post/shai-hulu…

A cura di Carolina Vivianti

#redhotcyber #news #malware #shaihulud #npm #pypi #cybersecurity #hacking #sicurezzainformatica

Cybersecurity & cyberwarfare ha ricondiviso questo.

A look at Janitor AI, a romantic fantasy roleplay chatbot site run by three men that claims 2.5M DAUs and 15M total users, with 70% to 80% identifying as women (Anna Tong/Forbes)

forbes.com/sites/annatong/2026…
techmeme.com/260510/p14#a26051…

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Un bug critico per 18 anni è rimasto nascosto nelle codice di NGINX

📌 Link all'articolo : redhotcyber.com/post/un-bug-cr…

A cura di Bajram Zeqiri

#redhotcyber #news #cybersecurity #hacking #vulnerabilita #nginx #cve2026 #cvss

Cybersecurity & cyberwarfare ha ricondiviso questo.

CVE-2026-42897: #Microsoft confirms active exploitation of #Exchange #Server zero-day
securityaffairs.com/192204/hac…
#securityaffairs #hacking
Cybersecurity & cyberwarfare ha ricondiviso questo.

Hverheij: raccontare il mondo con l’elettronica – ossessioni e contaminazioni by francesco mazzetta
ossessionicontaminazioni.com/2…
Cybersecurity & cyberwarfare ha ricondiviso questo.

Come preparare crocchette di carote e zucchine senza glutine.


Quando si vuole mangiare sano, bisogna provare a preparare piatti diversi usando gli stessi ingredienti.

Mi piace mangiare carote e zucchine, ma se le mangiassi sempre allo stesso modo, per quanto mi piacciano, finirei per annoiarmi.

@Cucina e ricette

lacucinadisusana.blogspot.com/…

reshared this

in reply to HugoR

Ciao @HugoR ,
vorrei condividere con te degli appunti su una questione che riguarda i post Friendica con il titolo

Formattazione post con titolo leggibili da Mastodon

Come forse saprai già, con Friendica possiamo scegliere di scrivere post con il titolo (come su WordPress) e post senza titolo (come su Mastodon). Uno dei problemi più fastidiosi per chi desidera scrivere post con il titolo è il fatto che gli utenti Mastodon leggeranno il tuo post come se fosse costituito dal solo titolo e, due a capi più in basso, dal link al post originale: questo non è di certo il modo miglior per rendere leggibili e interessanti i tuoi post!

Gli utenti Mastodon infatti hanno molti limiti di visualizzazione, ma sono pur sempre la comunità più grande del Fediverso e perciò è importante che vedano correttamente i vostri post: poter contare sulla loro visibilità è un'opportunità per aggiungere ulteriori possibilità di interazioni con altre persone.

Fortunatamente, con le ultime release di Friendica abbiamo la possibilità di modificare un'impostazione per rendere perfettamente leggibili anche i post con il titolo. Ecco come fare:

A) dal proprio account bisogna andare alla pagina delle impostazioni e, da lì, alla voce "Social Network" al link poliverso.org/settings/connect…
B) Selezionando la prima sezione "Impostazione media sociali" e scorrendo in basso si può trovare la voce "Article Mode", con un menu a cascataC) Delle tre voci disponibili bisogna scegliere "Embed the title in the body"

Ecco che adesso i nostri post saranno completamente leggibili da Mastodon!

in reply to HugoR

The media in this post is not displayed to visitors. To view it, please log in.

@HugoR approfitto anche per ricordarti che per aumentare la visibilità dei tuoi post, puoi menzionare uno dei tanti gruppi del fediverso.

Per esempio, alla fine di questo post avresti potuto menzionare la comunità @cucina@feddit.it dedicata alla cucina.

Ma i gruppi sono tantissimi e a questo link puoi trovare una pagina che spiega come funzionano

informapirata.it/2025/02/03/i-…


I Gruppi del Fediverso: un modo per incontrare altri utenti Mastodon, Friendica o Pixelfed in base ai loro interessi

Il Fediverso è un luogo fatto soprattutto di interazioni sociali ma rispetto ai social commerciali non è facilissimo trovare utenti che condividano i nostri stessi interessi. Ecco come giocarsi la carta dei “Gruppi”

informapirata.it/2025/02/03/i-…

#Calabria #Campania #comunità #Fediverso #Friendica #gruppi #Lemmy #Mastodon

informapirata.it/2025/02/03/i-…


Cybersecurity & cyberwarfare ha ricondiviso questo.

Cosa sappiamo sull’attacco hacker alla big dei chip Foxconn


@Informatica (Italy e non Italy)
Un attacco hacker allo stabilimento nel Wisconsin del colosso dei chip di Foxconn avrebbe fruttato ai pirati informatici 8 TB di dati interni che riguarderebbero anche progetti con Amd, Google e Intel, mentre non risulterebbero file riconducibili ad Apple, storico cliente dell'azienda

Cybersecurity & cyberwarfare ha ricondiviso questo.

Sul ban dagli Usa di router e droni una nuova piroetta americana?

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

Nuovo intervento della Federal Communications Commission sul ban americano a droni e dispositivi di rete nel giro di poche settimane: adesso l'autorità consente pure di proseguire con la distribuzione degli aggiornamenti per i

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

Vivere senza le tecnologie statunitensi. Da WhatsApp a Google passando per le piattaforme di pagamento, per i cittadini europei sarebbe impensabile

È una dipendenza così profonda e pervasiva da risultare quasi invisibile, qualcosa di cui non ci siamo preoccupati per molto tempo, fino a quando i rapporti tra Unione Europea e Stati Uniti sono stati buoni e nel segno della collaborazione internazionale.

Il ritorno alla Casa Bianca di Trump ha però fatto incrinare quel rapporto di collaborazione e tra le sue crepe sono diventati evidenti i rischi della forte dipendenza tecnologica europea dagli Stati Uniti.

ilpost.it/2026/05/15/unione-eu…

@Informatica (Italy e non Italy)

in reply to Lorenzo

Sfortunatamente devo usare Android perché diverse app che mi servono richiedono i Google play services ma se mai i servizi americani spariscono ci sarà comunque una soluzione da parte della commissione europea, se avrei possibilità passerei anche un sistema operativo che non abbia i servizi Google, ma il problema rimane sempre le app bancarie e la carta d'identità digitale che richiedono i Google play services peggio di chissà cosa

Lorenzo reshared this.

Cybersecurity & cyberwarfare ha ricondiviso questo.

📻 Domenica mattina alle 9:30, @filippodb uno dei fondatori di @devol e fra i soci fondatori di @fedimedia sarà ospite su Radio 24 nella trasmissione “Si può fare – voci da un mondo sostenibile”, condotta da Laura Bettini.

🎙 Si parlerà di un tema sempre più centrale: la sovranità digitale europea 🇪🇺

Se non riuscite a seguirla in diretta, nessun problema: la puntata sarà disponibile anche online sul sito ufficiale
👉 radio24.ilsole24ore.com/condut…

⁂ messaggio rilanciato sul gruppo @fediverso

Cybersecurity & cyberwarfare ha ricondiviso questo.

In uno studio rivoluzionario alcuni scienziati hanno affermato di essere riusciti a invertire i danni causati dall'ictus utilizzando le cellule staminali


Le cellule cerebrali derivate da cellule staminali trapiantate possono fare molto di più che semplicemente sopravvivere dopo un ictus!

Secondo una nuova ricerca condotta dall'Università di Zurigo e dall'Università della California del Sud, un trattamento con cellule staminali ha aiutato i topi a riprendersi da un ictus, ricostruendo le connessioni cerebrali danneggiate, ripristinando i vasi sanguigni e migliorando la mobilità. I ​​risultati fanno sperare che in futuro le terapie possano riparare i danni causati dall'ictus, attualmente considerati permanenti.

scitechdaily.com/scientists-re…

@scienza

Cybersecurity & cyberwarfare ha ricondiviso questo.

Dieci persone arrestate con l’accusa di aver consultato illegalmente le banche dati dello stato e rivenduto i loro contenuti

La procura di Napoli ha richiesto l’arresto di 10 persone accusate di essere coinvolte in un articolato sistema per la vendita di dati ottenuti consultando illegalmente le banche dati della polizia, dell’INPS, dell’Agenzia delle entrate e delle Poste. I dati venivano venduti ad agenzie di investigazione privata in tutta Italia.

ilpost.it/2026/05/14/dieci-per…

@politica

Cybersecurity & cyberwarfare ha ricondiviso questo.

Excited to see Google launch Intrusion Logging, the first purpose-built system to enable forensic investigations of advanced attacks on mobile.

Our team at Amnesty International's Security Lab has worked with Android Security as a design partner during the development of Intrusion Logging and Advanced Protection Mode over the past two years

To help defenders and civil society leverage this tool to further accountability efforts we have released a forensic methodology guide explaining the feature and it's usage.

securitylab.amnesty.org/latest…

reshared this

in reply to Donncha Ó Cearbhaill

With our colleagues at RSF's Digital Security Lab (@besendorf) we've also prepared new releases of #MVT and #AndroidQF with support for extracting and analyzing Intrusion Logs for signs of spyware.

Read more in the MVT docs

docs.mvt.re/en/latest/android/…

in reply to Donncha Ó Cearbhaill

Spyware forensic work has so far relied on incidental logs that were never designed for security analysis and are too often partial and short-lived. Now we have the possibility to detect advanced spyware, exploits and unauthorised physical access, even months after the fact.

Credit to the teams at Google and Android who engaged deeply on this work over the past two years, taking onboard a lot of feedback on what civil society forensic work needs.

We hope this can be a starting point for more proactive efforts to support spyware accountability.

The feature is opt-in for Pixel devices on Android 16+ with Advanced Protection Mode enabled.

As it rolls out beyond Pixel, it should help protect more Android users who are often underserved and cannot afford the most expensive devices.

blog.google/security/whats-new…

Cybersecurity & cyberwarfare ha ricondiviso questo.

@ilPost ha appena rilasciato due nuove formule per abbonarsi e sostenere il suo progetto giornalistico: "abbonamento Famiglia" e "abbonamento Studenti Universitari


Con l’abbonamento Famiglia fino a quattro persone possono avere accesso con un account individuale a tutti i contenuti del Post: i podcast – Wilson, Globo, Morning e tutti gli altri – le newsletter, gli sconti sugli eventi e gli inviti alle cose che il Post organizza in giro per l'Italia. L’abbonamento Famiglia costa 170 euro all'anno, conviene già se a farlo si è in due, e non serve vivere insieme: puoi farlo con chiunque per te sia “famiglia”. Per farlo, si inizia da qui.

L’abbonamento per chi fa l’università permette a studenti e studentesse delle università italiane di abbonarsi pagando 45 euro all’anno, cioè metà del costo dell’abbonamento: dell’altra metà si fa carico il Post. Per abbonarsi come studenti basta andare qui, e poi seguire i passaggi di autenticazione sul sito della propria università.

@universitaly

Cyber Journey 2026: servono formazione, confronto e visione per una sicurezza efficace


@Informatica (Italy e non Italy)
A Cagliari si svolgerà il Cyber Journey 2026 dove hanno già confermato la presenza speaker di calibro internazionale. Ecco le tre direttrici che guidano l’edizione di quest'anno
L'articolo Cyber Journey 2026: servono formazione, confronto

prealpinux reshared this.

preFlight Slicer Brings Added Part Strength Feature, and Many More


The media in this post is not displayed to visitors. To view it, please log in.

Interested in taking some wild new 3D printing features for a test drive? preFlight is free and open source slicer that brings a host of processing improvements as well as fascinating new features and interesting twists on old ones. There are almost too many to list, so here are a few that caught our eye.
Cross-sectional view of Interlocking Perimeters, which increases Z-strength. Unlike brick layers, layer height stays constant.
Want to mix and match different support types on the same object? No problem. How about use Nip & Tuck seams to better hide where layers start and stop? You can emboss images directly onto print surfaces with a real-time preview and use smart bridging for counter-bored holes. We particularly like the ability to preview a sliced object from the side instead of just by layer. That’s not all, either.

Those features alone are pretty intriguing, but there’s one in particular that is particularly relevant to creating stronger parts. Interlocking Perimeters increases layer bonding to increase object strength. Unlike brick layers, which staggers layers vertically, interlocking perimeters plays with spacing and compression to increase bonding in the Z axis while keeping layer heights constant. This is possible thanks in part to the greater control offered by Athena, the new perimeter generator.

There are plenty more features — like a full Python runtime embedded directly into the slicing pipeline, and a host of export pathways — so check out the GitHub repository for added detail and let us know in the comments if you give it a try.


hackaday.com/2026/05/15/prefli…