Elezioni e Politica 2026 ha ricondiviso questo.

The government wants to scare Americans out of sharing the news


Federal officials have repeatedly claimed that criticizing immigration officials or identifying officers is unlawful and dangerous, despite clear First Amendment protections for both. Now, the government appears to be taking a disturbing new step: investigating Americans for posting information on social media that originally appeared in news reports.

This tactic allows the government to kill two birds with one stone: censoring individual critics and limiting the reach of the press. If the government can deter people from sharing news reports through threats of investigation or prosecution, it can undermine the public impact of journalism without ever censoring a newsroom directly.

Local news outlet Syracuse.com reported last month that federal agents tracked down a New York woman to demand she remove a social media post that they claimed threatened Immigration and Customs Enforcement personnel. Agents confronted the woman, Paigelynne Gonyea, where she worked at a polling place and demanded she sign a form letter stating she could be criminally prosecuted for threatening a federal officer.

Gonyea told Syracuse.com that she believed agents were referring to a January Instagram post “where she named the ICE agent who shot protester Renee Good.” In the post, Gonyea shared a picture of the agent, Jonathan Ross, that The Minnesota Star Tribune used in its news report first identifying him as the shooter.

Gonyea wrote, “BREAKING: The ICE agent who shot and killed Renee Good in broad daylight has been identified as Jonathan Ross by the Minnesota Star Tribune. I think today is a great day for Jonathan to be indicted!”

The Department of Homeland Security later told The Associated Press that Gonyea also posted Ross’ home address, and a spokeswoman shared with the AP reporter a different, redacted social media post purporting to come from Gonyea’s account. But Gonyea denied posting Ross’ address, and DHS has not made the alleged post publicly available. Gonyea also told NPR that agents who came to the polling station had a copy of her Instagram post with the photo of Ross, which does not include his address.

Freedom of the Press Foundation (FPF) has filed a Freedom of Information Act request with ICE’s Office of Professional Responsibility, which investigated Gonyea and other incidents it claims amounted to illegal “doxxing” of ICE agents. We’re seeking records about whether the investigations of Gonyea and others are based on people reposting information from news outlets, or have otherwise targeted journalism.

These records should be made public, especially because the agents’ legal warnings to Gonyea closely track similar threats the federal government has made to journalists. Administration officials have repeatedly claimed that journalists who photograph or name ICE officers are doxxing officers, inciting violence, or even committing violence. The First Amendment, however, protects publishing truthful, lawfully obtained information and photographing officers in public, whether it’s done by journalists or others.

In addition, if Gonyea is right that agents confronted her over an Instagram post repeating information from the Tribune, then the government’s actions may reveal a new way it’s trying to suppress reporting. DHS may not be able to censor reporting by chilling journalists, but it can suppress the news if it can scare people out of reposting it.

DHS may not be able to censor reporting by chilling journalists, but it can suppress the news if it can scare people out of reposting it.

Another of the administration’s favorite tricks, intimidating journalists’ sources, stops newsgathering before it starts. But when a story slips through the cracks, bullying those who share it offers a censorship backup plan.

This strategy also allows DHS to avoid directly confronting news outlets and journalists, who are better positioned to fight back against unconstitutional censorship orders or other First Amendment violations. Regular people are more likely to be dissuaded by the threat of criminal prosecution and less likely to bring court cases that can result in precedent that checks government power.

This undermines journalism’s ability to hold power accountable. Freedom of the press means little if no one can talk about a news story because they’re scared they’ll go to jail.

We must also remain vigilant against other ways that the government may be going around journalists and outlets to suppress news published online. Gonyea’s experience raises the disturbing possibility that the government could be pressuring tech platforms to remove posts by people that reference news reports about ICE by claiming that they’re illegal.

The Department of Justice has already coerced Facebook into removing at least one group that allowed people to report sightings of federal agents, arguing that it was inciting violence. It also pressured Apple and Google into removing ICE tracking apps based on similarly spurious claims.

We don’t know whether this has happened in cases involving other types of online content, including with demands to remove posts that simply repeat information from news reports, because these requests are often invisible to the public.

News outlets may raise alarms when platforms remove their reporting, but individual users are less likely to publicly object if their posts citing a news story are removed. Platforms’ transparency reports are too vague and high level to shed light on these demands. FOIA requests about the government’s demands for platforms can help, but often only if you have the ability to sue.

Whether the government quietly coerces platforms into removing individual posts about the news or loudly pressures individual Americans into taking them down themselves, the effect is the same: The public’s ability to see, share, and discuss reporting that holds officials accountable is limited.

These tactics must be recognized as a threat to press freedom, even if they don’t directly involve a newsroom. Freedom of the press can’t end when the news story is published. Defending a free press means defending everyone’s right to participate in the public conversation that allows that journalism to spread.


freedom.press/issues/the-gover…

Elezioni e Politica 2026 reshared this.

Elezioni e Politica 2026 ha ricondiviso questo.

Un terzo degli americani pensa che Israele abbia commesso un genocidio a Gaza


Sondaggio AP-NORC: un terzo degli americani e metà dei democratici parla di genocidio a Gaza. E il centrista Rahm Emanuel attacca Netanyahu a Tel Aviv: il rapporto con Washington è "a un bivio"

Circa un terzo degli adulti americani, tra cui circa la metà dei democratici, pensa che Israele abbia commesso un genocidio contro i palestinesi durante la guerra a Gaza, secondo un sondaggio condotto tra l'11 e il 17 giugno dall'Associated Press insieme al centro di ricerca NORC su oltre 3.000 adulti, di cui più di 1.000 ebrei. Dopo decenni di sostegno condiviso da entrambi i partiti, l'appoggio degli americani a Israele si sta erodendo, con un'opposizione crescente tra i democratici e segnali di divisione tra i repubblicani. L'accusa di genocidio è stata mossa da alcune organizzazioni per i diritti umani ed è respinta con forza da Israele e dal governo americano.

Circa 2 americani su 10 escludono che si tratti di genocidio, mentre la metà dice di non sapere abbastanza per esprimersi. Tra gli adulti ebrei il 30% parla di genocidio, mentre il 49% lo esclude.

La fine di un consenso bipartisan
«Genocidio a Gaza»: lo pensa un americano su tre

Dopo decenni di appoggio condiviso dai due partiti, il sostegno degli Stati Uniti a Israele si sta erodendo: i democratici sono sempre più critici e anche tra i repubblicani compaiono le prime crepe.
Grafica di FocusAmerica

«Le azioni militari israeliane a Gaza costituiscono un genocidio contro i palestinesi?»
Risposte degli adulti americani


0%
Parla di genocidio

No
0%
Lo esclude

Non sa
0%
Non si esprime

Metà degli americani preferisce non pronunciarsi. Ma tra chi prende posizione, prevale chi parla di genocidio: 31% contro 20%.

Quattro chiavi di lettura
01La parola
«genocidio» 02La svolta
democratica 03Le crepe
repubblicane 04I leader
a confronto

Chi parla di genocidio, gruppo per gruppo
Quota di chi risponde «sì» alla domanda se Israele abbia commesso un genocidio contro i palestinesi durante la guerra a Gaza.

Democratici
52%

Tutti gli adulti americani
31%

Adulti ebrei
30%

Repubblicani sotto i 45 anni
circa 20%

Repubblicani
13%

Repubblicani sopra i 45 anni
circa 10%

Le barre sono in scala 0–100. Gli adulti ebrei sono anche il gruppo che più esclude l’accusa: il 49% risponde «no», contro il 20% della media nazionale.

I democratici hanno cambiato idea sul sostegno a Israele
Quota di democratici d’accordo con ciascuna affermazione: confronto tra gennaio 2024, con Biden alla Casa Bianca, e giugno 2026.

«Gli Stati Uniti sono troppo favorevoli agli israeliani»
+13 punti

45
58

«Gli Stati Uniti non sostengono abbastanza i palestinesi»
+13 punti

49
62

«Gli Stati Uniti dovrebbero fare di più per i palestinesi» — democratici sopra i 45 anni
+18 punti

39
57

Gennaio 2024
Giugno 2026
Valori in % dei democratici

Lo spostamento non riguarda solo i giovani: anche il 51% dei democratici ebrei giudica gli Stati Uniti troppo favorevoli a Israele.

Le prime crepe nel fronte repubblicano
La maggioranza dei repubblicani difende ancora Israele, ma la richiesta di un sostegno maggiore è crollata in due anni.

Repubblicani che vorrebbero aumentare il sostegno americano a Israele

Gennaio 2024
39%

Giugno 2026
15%

Con Biden alla Casa Bianca
Con Trump alla Casa Bianca

60%
Considera «adeguato» l’attuale sostegno americano a Israele
Circa 2 repubblicani su 10 lo giudicano invece eccessivo

13%
Parla di genocidio contro i palestinesi
Contro il 52% dei democratici

2x
Il divario generazionale sull’accusa di genocidio
La condivide circa il 20% degli under 45 e circa il 10% dei più anziani

1/3
Gli americani per cui Israele è una questione personalmente molto importante
Ma il tema pesa a quattro mesi dalle elezioni di metà mandato

Netanyahu e Mamdani, due volti che dividono
Giudizio degli adulti americani sul primo ministro israeliano e sul sindaco di New York, critico dichiarato di Israele.

Benjamin Netanyahu
Primo ministro di Israele

Opinione favorevole20%
Opinione sfavorevole38%
Non lo conosce abbastanza41%

Tra gli adulti ebrei, 6 su 10 lo giudicano negativamente.

Zohran Mamdani
Sindaco di New York

Opinione favorevole27%
Opinione sfavorevole28%
Non ha un’opinione44%

Tra gli adulti ebrei è visto meglio di Netanyahu: 44% di giudizi favorevoli, 39% di contrari.

Molti americani concentrano le critiche non su Israele in quanto tale, ma sui suoi leader: a partire da Netanyahu, percepito come vicino al presidente Trump.

Fonte
Sondaggio AP-NORC (Associated Press e NORC, Università di Chicago), condotto dall’11 al 17 giugno 2026 su 3.040 adulti americani, di cui 1.022 ebrei. Margine d’errore: ±2,8 punti percentuali (±5,0 per gli adulti ebrei).

La rilevazione arriva quasi tre anni dopo l'attacco di Hamas del 7 ottobre 2023, che uccise 1.200 persone in Israele, in gran parte civili, con 251 ostaggi portati a Gaza. Da allora nella Striscia sono morti più di 73.000 palestinesi, di cui oltre 1.000 dall'inizio dell'ultima tregua, secondo il ministero della Salute di Gaza, controllato da Hamas, che non distingue tra civili e miliziani. Circa 4 americani su 10 non sanno dire se la risposta militare israeliana sia stata giustificata, ma tra chi ha un'opinione la maggioranza considera giustificata la reazione iniziale e ingiustificate le operazioni attuali. Tra gli ebrei americani, tre quarti approvano la risposta iniziale e solo 4 su 10 le operazioni in corso.

Il 58% dei democratici dice che gli Stati Uniti sono "troppo favorevoli" agli israeliani, in crescita dal 45% di gennaio 2024, quando alla Casa Bianca c'era Joe Biden. Lo pensa anche il 51% dei democratici ebrei. Il 62% dei democratici ritiene inoltre che il paese non sostenga abbastanza i palestinesi, contro il 49% di due anni fa. I più giovani restano i più critici, ma gli over 45 stanno recuperando: il 57% chiede di fare di più per i palestinesi, rispetto al 39% del 2024.

Tra i repubblicani solo il 13% parla di genocidio, con un divario generazionale: lo dice circa il 20% degli under 45 e circa il 10% dei più anziani. Il 60% dei repubblicani considera "adeguato" il livello di sostegno americano a Israele e circa 2 su 10 lo giudicano eccessivo. La quota di repubblicani che vorrebbe un sostegno maggiore è però crollata dal 39% al 15% in due anni.

Molti intervistati concentrano le critiche sui leader israeliani, a partire dal primo ministro Benjamin Netanyahu, percepito come vicino al presidente Trump. Solo il 20% degli americani ha un'opinione favorevole di Netanyahu, il 38% ne ha una sfavorevole e il 41% non lo conosce abbastanza per giudicare. Tra gli ebrei americani 6 su 10 lo vedono negativamente. Il sindaco di New York Zohran Mamdani, 34 anni, socialista-democratico e critico dichiarato di Israele, divide invece l'opinione pubblica: il 27% lo giudica positivamente, il 28% negativamente e il 44% non ha un'opinione. Gli adulti ebrei, in grande maggioranza democratici, lo vedono meglio di Netanyahu, con il 44% di giudizi favorevoli contro il 39% di contrari.

Lo spostamento tocca ormai anche l'ala centrista del Partito Democratico. Rahm Emanuel, ex capo di gabinetto della Casa Bianca, ex sindaco di Chicago, ex ambasciatore e potenziale candidato alle presidenziali del 2028, per anni tra i difensori di Israele, attaccherà Netanyahu mercoledì in un discorso all'Università di Tel Aviv, secondo il testo anticipato all'Associated Press. Emanuel dirà che il rapporto tra Israele e Stati Uniti è "a un bivio" e "non può reggere né sopravvivere così com'è", accuserà Netanyahu di aver portato il paese in un "vicolo cieco" e definirà un errore il sostegno americano senza condizioni, che a suo dire ha prodotto un primo ministro convinto di non pagare alcun prezzo quando ignora le preoccupazioni di Washington.

Tra le sue proposte ci sono sanzioni contro gli israeliani che attaccano civili e proprietà palestinesi, sanzioni contro aziende e banche che sostengono gli insediamenti considerati illegali dalla maggior parte della comunità internazionale e la fine dei sussidi americani al bilancio della difesa israeliano. Dirà anche che "il sostegno a Israele sta crollando in tutto il mondo" e che la soluzione a due Stati è ormai "screditata", proponendo al suo posto un accordo a "23 Stati" tra Israele, i palestinesi e gli altri 21 membri della Lega Araba.

In un'intervista alla stessa agenzia prima del discorso, Emanuel ha definito la risposta militare israeliana "sconsiderata e negligente nel trattamento delle vite palestinesi" e ha accusato Israele di usare cibo e medicine come strumenti dei propri obiettivi militari. Sull'accusa di genocidio ha detto di essere pronto alla discussione, purché il termine non venga politicizzato. Netanyahu, che in passato definì Emanuel "un ebreo che odia se stesso", affronta a ottobre il voto per la propria rielezione e potrebbe sfruttare lo scontro per mostrarsi forte davanti alle critiche internazionali.

Le critiche a Israele emergono anche nel partito repubblicano: il vicepresidente JD Vance ha detto di recente dalla Casa Bianca che Trump è "l'unico capo di Stato al mondo solidale con la nazione di Israele in questo momento". Solo un terzo degli americani considera Israele una questione personalmente molto importante, ma il tema pesa sulla politica a quattro mesi dalle elezioni di metà mandato, mentre i rapporti tra i due governi restano tesi: alle recenti primarie democratiche di New York e Colorado candidati apertamente critici di Israele hanno battuto i favoriti dell'establishment e la questione potrebbe diventare una linea di frattura nella corsa alla nomination presidenziale del 2028.


Trump dice che Netanyahu "sa chi è il capo" e che lo incontrerà presto alla Casa Bianca


Il presidente ha detto ad Axios che il primo ministro israeliano Benjamin Netanyahu gli ha chiesto un incontro alla Casa Bianca e che il faccia a faccia potrebbe avvenire già la prossima settimana, al suo ritorno dal vertice NATO. "Andiamo molto d'accordo. Sa chi è il capo", ha detto Trump riferendosi a se stesso. Sarebbe il primo incontro tra i due leader dal febbraio scorso, quando Netanyahu presentò nella Situation Room, la sala operativa della Casa Bianca, il suo piano per una guerra congiunta contro l'Iran. Da allora, con il conflitto iniziato il 28 febbraio, il primo ministro israeliano non è più tornato a Washington.

L'annuncio arriva dopo la telefonata di venerdì, in cui Netanyahu ha fatto a Trump gli auguri per i 250 anni dell'indipendenza americana. Secondo l'ufficio del primo ministro, Netanyahu ha detto che gli Stati Uniti sono "un garante della libertà globale" e i due leader hanno concordato di vedersi presto negli Stati Uniti. Un funzionario israeliano ha però spiegato che la prossima settimana potrebbe essere troppo presto per la visita, a causa del viaggio di Trump in Turchia per il vertice NATO del 7 e 8 luglio, e che l'incontro potrebbe slittare alla settimana successiva.

I toni cordiali coprono mesi di tensioni. Dall'incontro di febbraio molte persone vicine a Trump si sono progressivamente disilluse nei confronti di Netanyahu: secondo un funzionario americano, molti dei consiglieri più stretti del presidente pensano che "Bibi si sia sbagliato su tutto". A inizio giugno, in una telefonata, Trump definì Netanyahu "pazzo" per l'escalation militare israeliana in Libano e lo accusò di ingratitudine. Il presidente ha poi confermato al New York Post di aver usato quelle parole, dicendosi "un po' contrariato" dalle operazioni israeliane ma rivendicando "un ottimo rapporto" con il primo ministro. Le frizioni hanno allargato la spaccatura tra i repubblicani sulla guerra e su Israele, con commentatori vicini al movimento MAGA come Tucker Carlson che accusano Trump di essere succube di Netanyahu.

Negli ultimi due mesi gli obiettivi dei due leader si sono allontanati. Nonostante le riserve di Netanyahu, a giugno Trump ha firmato un memorandum d'intesa che proroga il cessate il fuoco con l'Iran e avvia nuovi negoziati sul nucleare. Il presidente ha anche spinto Israele a frenare le operazioni militari in Libano, diventate un ostacolo ai colloqui con Teheran, e a firmare il 26 giugno un accordo quadro con Stati Uniti e Libano che prevede un primo ritiro israeliano dal sud del Paese. L'8 giugno, in un'altra telefonata tesa, Trump aveva avvertito Netanyahu che riaprire una guerra su larga scala con l'Iran avrebbe potuto costare a Israele il sostegno americano: "Gli ho detto: stai molto attento a quello che fai, perché potresti ritrovarti da solo contro l'Iran molto presto", raccontò poi il presidente alla televisione israeliana Channel 12.

Per Netanyahu l'incontro alla Casa Bianca avrebbe un peso politico notevole: in Israele si vota a ottobre, il primo ministro sta avviando la campagna elettorale e i sondaggi al momento lo danno indietro. Venerdì Netanyahu ha anche definito "fake news" e "una completa invenzione" un articolo del New York Times secondo cui alcuni funzionari americani temevano un piano israeliano per colpire i principali negoziatori iraniani durante i colloqui.

Trump ha detto ad Axios di seguire il funerale di Ali Khamenei, la Guida suprema iraniana uccisa il primo giorno di guerra in un'operazione congiunta americano-israeliana. Il presidente ha sostenuto che gli iraniani "stanno implorando di fare un accordo", ma che le due parti hanno deciso di sospendere i colloqui per una settimana fino alla fine delle cerimonie funebri, con l'impegno reciproco a non spararsi. I leader iraniani "sono tutti lì", ha aggiunto, e basterebbe un colpo per eliminarli, ma gli Stati Uniti non lo faranno perché resterebbero senza interlocutori con cui negoziare. Trump si è detto sorpreso di vedere iraniani in lacrime al funerale, convinto che la gente odiasse Khamenei: "Forse sono lacrime finte".


reshared this

Elezioni e Politica 2026 ha ricondiviso questo.

Rifondazione: “OCSE conferma fallimento governi neoliberisti” home.rifondazione.eu/2026/07/0… #ComunicatiStampa #Lavoro

reshared this

Elezioni e Politica 2026 ha ricondiviso questo.

Perché il socialismo non ha mai attecchito negli Stati Uniti: i dubbi di Marx ed Engels


Il paese capitalista più avanzato doveva guidare la rivoluzione, ma mobilità sociale e prosperità l'hanno frenata. Oggi Sanders, Mamdani e Ocasio-Cortez ci riprovano

Bernie Sanders, Zohran Mamdani e Alexandria Ocasio-Cortez guidano un movimento socialista che punta a conquistare il Partito Democratico e che ha qualche possibilità di esprimere il candidato alla Casa Bianca nel 2028. La loro sfida più grande, però, non sono gli avversari interni: è una tradizione politica che respinge il socialismo da sempre, come avevano capito già Karl Marx e Friedrich Engels. In un'analisi pubblicata sulla National Review, Rich Lowry ripercorre i tentativi dei due padri del comunismo di spiegare perché la rivoluzione proletaria non arrivava proprio nel paese dove la loro teoria la prevedeva per prima.

Secondo la teoria di Marx, gli Stati Uniti erano il paese capitalista più avanzato del mondo e si stavano industrializzando a grande velocità: dovevano quindi essere i più vicini alla rivoluzione socialista, considerata inevitabile. "Il paese industrialmente più sviluppato mostra a quello meno sviluppato l'immagine del suo futuro", scrisse Marx nel Capitale. Le previsioni in questo senso furono innumerevoli: nel 1907 un dirigente dei socialdemocratici tedeschi arrivò a dire che "gli americani saranno i primi a inaugurare una repubblica socialista".

La rivoluzione però non arrivò e i due dovettero spiegare il ritardo. Marx indicò la mobilità dei lavoratori americani, che impediva la formazione di una classe di diseredati: "Il salariato di oggi è domani un contadino indipendente o un artigiano che lavora per conto proprio. Scompare dal mercato del lavoro, ma non finisce nell'ospizio dei poveri".

Engels aggiunse altri due elementi. Il primo era l'assenza di un passato feudale: gli americani, scrisse, "sono conservatori nati, proprio perché l'America è così puramente borghese, così del tutto priva di un passato feudale e perciò orgogliosa della sua organizzazione puramente borghese". Il secondo era la prosperità: "Il tenore di vita dell'operaio americano è considerevolmente più alto perfino di quello britannico", osservò Engels, "e questo da solo basta a tenerlo indietro ancora per qualche tempo".

Anche gli intellettuali di sinistra americani si sono interrogati a lungo sul fallimento del socialismo nel loro paese. Il politologo Seymour Martin Lipset, nel libro scritto con Gary Marks It Didn't Happen Here: Why Socialism Failed in the United States, ricorda che questi attribuirono il fallimento a un insieme di caratteristiche e valori che chiamarono "eccezionalismo americano", un termine poi adottato dai conservatori come descrizione positiva del paese. Lipset e Marks passarono in rassegna le spiegazioni possibili: la difficoltà di farsi spazio in un sistema dominato da due soli partiti, la rigidità ideologica del Partito Socialista d'America a inizio Novecento e l'incapacità del partito e del movimento sindacale di lavorare insieme. Ma conclusero che il fattore più profondo era la cultura del paese, fondata sull'individualismo e sulla diffidenza verso lo Stato: prima della Grande Depressione perfino le organizzazioni dei lavoratori americane erano ostili all'intervento statale.

Qualche successo locale il socialismo americano lo ottenne comunque a inizio Novecento, soprattutto a Milwaukee. I Democratic Socialists of America, la principale organizzazione socialista del paese, stanno cominciando a replicare quei risultati e sono in condizione di giocarsi una posta più alta, anche se dovranno superare le resistenze radicate nella società americana.

Negli anni Trenta il socialista radicale Leon Samson descrisse l'americanismo come "un assenso solenne a una manciata di nozioni definitive, democrazia, libertà, opportunità, a cui l'americano aderisce razionalisticamente proprio come un socialista aderisce al suo socialismo: perché gli fa bene, perché gli dà lavoro, perché, così pensa, gli garantisce la felicità". La sua conclusione era che "l'americanismo ha funzionato da sostituto del socialismo".

Sanders, Mamdani e Ocasio-Cortez puntano a rovesciare questa dinamica e a sostituire l'americanismo con il socialismo. Per Lowry è un progetto che va contro la tradizione e i costumi del paese e sul quale perfino Marx ed Engels avevano dei dubbi.


Perché i socialisti Dem in America non sono veri democratici


I Socialisti Democratici d'America, il movimento della sinistra radicale che sta conquistando peso dentro il Partito Democratico, sono diventati ostili alla democrazia liberale e allo stesso partito di cui sfruttano le primarie. Lo sostiene Jonathan Chait in un'analisi pubblicata sull'Atlantic, secondo cui l'organizzazione, nota con la sigla DSA, è nata proprio per contrastare ciò che oggi è diventata.

Il DSA condivide con i Democratici alcune posizioni, come il salario minimo più alto, la difesa della spesa sociale e l'opposizione all'amministrazione Trump. Ma la sua idea di socialismo, scrive Chait, va molto oltre le funzioni pubbliche ordinarie o programmi come l'assistenza sanitaria universale, e arriva a disprezzare il Partito Democratico e i suoi valori di fondo.

Darializa Avila Chevalier, appena scelta dagli elettori democratici come candidata per un seggio alla Camera a New York, ha definito Joe Biden uno "stupratore" e ha lodato più volte il comunismo. Quando la rete televisiva MS NOW le ha chiesto se fosse comunista, ha risposto: "Non lo sono. Sono una socialista democratica", liquidando le domande sulla sua adesione a ideologie totalitarie come "una distrazione". Il DSA ha ormai un gruppo di sostenitori in crescita al Congresso, candidati sindaci in diverse grandi città e punta a sostenere un candidato alla presidenza nel 2028.

Il movimento fu fondato nel 1982 dallo scrittore e attivista Michael Harrington con l'obiettivo di spingere i Democratici verso politiche più progressiste, restando però fedele alla libertà di parola, alle elezioni e alle altre regole democratiche. Lo statuto originario permetteva di espellere chi militava in organizzazioni comuniste, perché l'esperienza aveva insegnato che i partiti socialisti fallivano quando i comunisti riuscivano a infiltrarli e a prenderne il controllo. "Una tragica ironia della storia", scrive Chait, è che il DSA "è nato in opposizione a ciò che è diventato".

Una decina di anni fa la campagna presidenziale di Bernie Sanders e l'ascesa di Donald Trump portarono nel DSA decine di migliaia di giovani iscritti, tra cui organizzatori di formazione marxista-leninista che videro nel movimento un terreno fertile. Ne nacque un conflitto tra fazioni rivali. Secondo Chait, il caucus interno Red Star sostiene che quasi metà dei membri del comitato politico nazionale, l'organo di vertice del DSA, "si dichiarano apertamente comunisti".

Sul fronte internazionale il cambiamento è stato netto. Dopo l'invasione russa dell'Ucraina del 2022 il DSA condannò l'attacco ma lo attribuì all'espansione della NATO, l'alleanza militare occidentale, e si oppose a qualsiasi aiuto militare a Kiev. Dopo il 7 ottobre 2023 la sezione di New York del movimento rivendicò il "diritto a resistere" dei palestinesi e partecipò a una manifestazione per celebrare gli attacchi di Hamas. Una ventina di iscritti storici lasciarono l'organizzazione.

Nel 2025 il congresso del DSA ha cancellato la norma che consentiva di espellere chi lavorava per cellule comuniste e ha inserito il "diritto alla resistenza" palestinese tra i suoi princìpi centrali. Il movimento ha aderito al Foro di San Paolo, la rete della sinistra latinoamericana guidata da forze comuniste, e ha proclamato la propria solidarietà con il Venezuela di Nicolás Maduro e con la Cuba dei fratelli Castro. Per Chait, il DSA "colloca ormai la sua idea di società ideale nei regimi più dispotici del mondo".

La strategia di lungo periodo del movimento è quella che negli Stati Uniti viene chiamata "dirty break", la rottura sporca: sfruttare le primarie e i voti dei Democratici per costruire la propria forza e poi staccarsi per fondare un partito autonomo, lasciando morire quello vecchio. Il sindaco di New York Zohran Mamdani, la risorsa politica più preziosa del DSA, si è mosso con prudenza in carica, accumulando consenso che poi ha speso per sostenere gli sfidanti del movimento contro i Democratici moderati.

Gli elettori democratici approvano il DSA, ma nel complesso l'opinione pubblica no. Un sondaggio nazionale gli attribuisce il 21% di giudizi positivi e il 48% di giudizi negativi, contro un 36% di consensi per i Democratici. Il programma che il movimento ratificherà il mese prossimo chiede di abolire le forze carcerarie dello Stato capitalista, aprire le frontiere, portare in mano pubblica le maggiori aziende, ridurre la settimana lavorativa a 32 ore e tagliare i fondi al Pentagono, il ministero della Difesa statunitense. Sono le stesse posizioni che hanno permesso ai candidati socialisti di allargare la propria base alle ultime primarie.

Il DSA cresce di più quando alla Casa Bianca c'è un repubblicano, mentre durante la presidenza di Biden i suoi iscritti sono rimasti stabili. Secondo Chait il movimento non ha alcun interesse a moderare le proprie posizioni, perché più il Partito Democratico si riduce più il suo peso interno aumenta, e i repubblicani fanno di tutto per amplificare le uscite più estreme dei socialisti.

All'interno del partito lo scontro è squilibrato, scrive Chait: una parte punta a prendere il controllo, l'altra vuole solo che tutti vadano d'accordo. Alexandria Ocasio-Cortez, che è iscritta al DSA, in una intervista a MS NOW ha accusato i colleghi democratici più anziani di creare loro la dinamica conflittuale. Per Chait la pressione ideologica va in una sola direzione: il DSA può attaccare il partito, ma i Democratici non socialisti non possono rispondere allo stesso modo.

Il costo dell'alleanza con il DSA, secondo Chait, non è solo elettorale ma morale, perché ciò che il movimento chiede ai Democratici è di accettare gli autoritari come alleati di coalizione. È la stessa pressione, scrive, che i repubblicani hanno subìto con la scalata del movimento MAGA: prima ignorare gli obiettivi degli alleati, poi giustificarli. Il momento più facile per tracciare una linea contro l'illiberalismo nel proprio campo, è la conclusione dell'autore, è l'inizio.


reshared this

Elezioni e Politica 2026 ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Luglio è il Disability Pride Month. Un momento per rivendicare accessibilità, autonomia e diritti, ma anche per ricordare che non tutte le barriere sono fatte di cemento.

Rampe, ascensori e marciapiedi accessibili sono indispensabili: ma l’inclusione non si costruisce davvero finché una persona con disabilità viene considerata meno autonoma, meno capace di lavorare, di studiare, di amare o di vivere pienamente la propria sessualità.

Le barriere architettoniche possono essere abbattute in poche settimane; quelle culturali richiedono educazione, rappresentazione, politiche pubbliche e un cambiamento profondo nel modo in cui guardiamo alla disabilità.

Il Disability Pride riguarda tutte e tutti, perché misura il tipo di società che vogliamo essere: una società che non concede diritti, ma li garantisce; che non separa, ma include; che non parla solo di accessibilità, ma la rende reale.

Abbattere tutte le barriere significa cambiare le città. Ma soprattutto, cambiare le idee.

#DisabilityPride #DisabilityPrideMonth #Accessibilita #Inclusione #DirittiDellePersoneConDisabilita #EuropaFederale #Volt #VoltItalia #VoltEuropa

Elezioni e Politica 2026 reshared this.

Elezioni e Politica 2026 ha ricondiviso questo.

Il candidato Repubblicano in Texas potrebbe aver violato le leggi sul voto


Inchiesta di ProPublica e Texas Tribune: Ken Paxton, candidato repubblicano al Senato, ha votato sei volte in due anni registrato in una casa dove non abita. Per tre giuristi può aver violato la legge

Ken Paxton, procuratore generale del Texas e candidato repubblicano al Senato alle elezioni di novembre, ha votato sei volte negli ultimi due anni usando un indirizzo dove non abita più, secondo un'inchiesta di ProPublica e del Texas Tribune. Paxton è la massima autorità del Texas nell'applicazione delle leggi, comprese quelle elettorali, e negli ultimi anni ha fatto della lotta ai brogli una priorità del suo ufficio.

A febbraio, due settimane prima delle primarie, Paxton ha annunciato una linea telefonica per raccogliere segnalazioni su presunti brogli. Il comunicato rimandava a una guida del suo ufficio sulle leggi elettorali del Texas, che avverte: "è illegale dichiarare nei registri elettorali una residenza diversa da quella reale" e "bisogna registrarsi per votare all'indirizzo in cui si abita".

La moglie Angela Paxton, senatrice statale, ha chiesto il divorzio nel 2025 accusandolo di adulterio e ha scritto negli atti che il marito aveva lasciato un anno prima la casa di famiglia nella contea di Collin, in un sobborgo a nord di Dallas. Paxton però risulta ancora registrato per votare a quell'indirizzo e da lì ha votato in sei elezioni, comprese le primarie repubblicane di marzo e il ballottaggio di maggio che lo ha reso il candidato del partito al Senato contro il democratico James Talarico. Una fonte vicina alla famiglia ha detto ai due giornali che il procuratore non è mai tornato a vivere in quella casa.

Dove Paxton abiti davvero non è noto, ma dallo scorso febbraio diversi indizi lo collegano a una villa di circa 460 metri quadrati, messa in vendita per 2,4 milioni di dollari, in una comunità recintata della vicina contea di Denton. La casa è stata comprata a metà febbraio da un trust e una settimana dopo il trust cieco che Paxton condivide con la moglie, una fiduciaria che i due usano per comprare immobili e altri beni, ha spostato il proprio indirizzo da un palazzo di uffici della contea di Collin proprio a quella villa. Nella cassetta della posta un giornalista ha visto una busta indirizzata a Warren Paxton, il vero nome del procuratore, e in un podcast registrato a giugno Paxton è apparso seduto davanti a un caminetto quasi identico a quello delle foto dell'annuncio immobiliare. A maggio il Daily Mail ha scritto che Paxton si è trasferito nella villa con Tracy Duhon, la donna con cui avrebbe avuto la relazione extraconiugale che ha spinto la moglie a chiedere il divorzio.

Paxton non risulta però registrato per votare nella contea di Denton. La differenza non è solo formale: in Texas ogni contea elegge i propri funzionari locali ed è per questo che la legge impone di registrarsi dove si abita. Votare senza averne diritto è un reato grave, punito con una pena fino a 20 anni di carcere e una multa fino a 10.000 dollari. Tre avvocati esperti di diritto elettorale hanno detto ai due giornali che Paxton potrebbe aver violato proprio le norme richiamate dal suo ufficio.

I processi di questo tipo sono comunque rari, perché le violazioni sono difficili da dimostrare. I tribunali del Texas hanno stabilito più volte che non esiste un criterio unico per determinare dove vive una persona e i giudici devono valutare più fattori, come il luogo in cui dorme o tiene i propri effetti personali. Serve inoltre la prova che l'elettore abbia violato la legge in modo consapevole e intenzionale. La legge permette anche di restare registrati a un indirizzo in cui non si vive se l'assenza è temporanea e si ha intenzione di tornare, una norma usata di solito da studenti universitari e militari.

La separazione pubblica e conflittuale rende però difficile sostenere che Paxton intenda tornare nella casa dove vive ancora la moglie, ha detto David Becker, ex avvocato del Dipartimento di Giustizia per i diritti di voto e oggi direttore del Center for Election Innovation and Research, un'organizzazione non profit di Washington che lavora per rafforzare la fiducia nelle elezioni. "Ci sarebbero domande su una residenza dove una persona non vive, non passa la notte e non può in alcun modo avere l'intenzione di continuare a risiedere", ha detto Becker ai due giornali, aggiungendo che il caso è tanto più problematico perché il compito di Paxton è far rispettare le leggi elettorali.

Paxton ha chiesto per anni un'applicazione severa della legge texana contro le frodi elettorali, anche in casi che riguardavano la residenza degli elettori. Nel 2018 la sua unità contro i brogli ha arrestato nove persone accusate di aver votato a un'elezione municipale di Edinburg, nel sud del Texas, usando indirizzi dove non vivevano. Le accuse sono poi cadute dopo che i procuratori non sono riusciti a far condannare il candidato sindaco accusato di aver organizzato lo schema.

ProPublica e il Texas Tribune hanno contattato più volte a giugno la campagna e l'ufficio di Paxton chiedendo perché risulti ancora registrato nella contea di Collin e quale sia il suo legame con la casa nella contea di Denton. La portavoce della campagna non ha risposto alle domande e ha definito l'inchiesta "un pezzo scandalistico infondato e pieno di bugie", senza indicare quali informazioni sarebbero inesatte nemmeno dopo due richieste esplicite.

Paxton non può invocare l'ignoranza della legge perché è lui a farla applicare, ha detto Joshua Blank, direttore della ricerca del Texas Politics Project dell'Università del Texas ad Austin. "Ci aspettiamo che queste leggi siano comprensibili per i cittadini comuni", ha detto Blank. "Quando i funzionari eletti incaricati di approvarle e farle rispettare mostrano difficoltà nel partecipare al voto, si pongono domande serie".

reshared this

Elezioni e Politica 2026 ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Faudra-t-il bientôt présenter ses papiers pour accéder à un réseau social ? C'est ce que voudrait le gouvernement et la macroniste Laure Miller, avec une proposition de loi visant à interdire aux moins de 15 ans l'accès aux réseaux sociaux. Problème : pour interdire aux jeunes d'accéder à un réseau social, il faut vérifier l'âge de tout le monde. Et pour vérifier l'âge des personnes, il faut contrôler leur identité. On vous explique les enjeux de ce texte.

video.lqdn.fr/w/2iFcH8yVxZcSrp…

in reply to La Quadrature du Net

Nos équipes techniques restent pleinement mobilisées sur ce sujet et poursuivent leurs travaux afin d’identifier, dans ce cadre, des solutions permettant de mieux concilier les exigences d’accessibilité et de sécurité.
Dans l’intervalle, il est possible, si vous le souhaitez, de recourir à l’assistance d’une personne de confiance pour vous accompagner dans certaines démarches.
----
n/n
Elezioni e Politica 2026 ha ricondiviso questo.

Bloccata la legge anti-woke di DeSantis per le università della Florida


La corte d'appello dell'undicesimo circuito ha stabilito con due voti a uno che vietare ai professori di insegnare certe idee su etnia e genere viola il Primo Emendamento

Una corte d'appello federale ha bocciato la parte più importante dello Stop WOKE Act, la legge simbolo del governatore repubblicano della Florida Ron DeSantis contro quella che lui chiama ideologia "woke" nelle scuole e nelle università. A scrivere la sentenza è stata una giudice nominata dal presidente Donald Trump.

La decisione, presa con due voti a favore e uno contrario dalla corte d'appello federale dell'undicesimo circuito, uno dei tribunali di secondo grado del sistema giudiziario americano, impedisce alla Florida di applicare le norme della legge che riguardano l'istruzione universitaria. Approvata nel 2022 e chiamata ufficialmente Individual Freedom Act, la legge faceva parte della campagna di DeSantis contro la teoria critica della razza, i programmi sulla diversità e quella che lui definiva ideologia "woke" negli atenei e nei luoghi di lavoro.

La norma vietava un insegnamento che "sostiene, promuove, propugna, inculca o costringe" gli studenti a credere a una serie di concetti legati a etnia, sesso, origine nazionale e privilegi. Tra questi c'era l'idea che una persona sia intrinsecamente razzista o sessista a causa della propria etnia o del proprio sesso, o che debba provare senso di colpa o disagio psicologico per azioni commesse in passato da membri della stessa etnia o dello stesso sesso.

La giudice Britt Grant ha respinto l'argomento centrale della Florida, secondo cui il discorso dei professori in aula appartiene allo Stato perché è lo Stato a pagarne lo stipendio. "Poiché è il governo a pagare lo stipendio dei professori, sostiene la Florida, il loro discorso è discorso dello Stato", ha scritto. E ha replicato: "Assolutamente no". La regola per cui lo stipendio comprerebbe il diritto di controllare la parola, ha aggiunto, è "una pretesa di potere sbalorditiva di bandire dal dibattito pubblico le idee sgradite" proprio nei luoghi che le stesse leggi dello Stato riconoscono come centri di ricerca.

Nella motivazione la corte ha accusato la Florida di trattare i docenti come marionette, trasformandoli in propri portavoce e imponendo loro cosa dire o insegnare. Per la maggioranza spetta agli studenti farsi un'opinione da soli. "Sentire un'idea con cui non si è d'accordo non è discriminazione: è l'occasione per trovare un'idea migliore, o magari perfino per cambiare opinione", ha scritto Grant. "Le idee prese di mira dalla Florida possono anche essere nocive. O forse no". In ogni caso, secondo la maggioranza, il Primo Emendamento, la norma della Costituzione americana che tutela la libertà di parola, si fida che siano gli studenti a capirlo da soli.

A firmare la sentenza con Grant è stato Charles Wilson, giudice nominato dall'ex presidente Bill Clinton. Contraria invece Barbara Lagoa, anche lei nominata da Trump ed ex giudice della Corte Suprema della Florida scelta a suo tempo proprio da DeSantis. Per Lagoa lo Stato ha agito nei limiti dei suoi poteri nel decidere cosa i professori possano sostenere nelle aule pubbliche. "Il Primo Emendamento protegge tutti i punti di vista nella sfera pubblica, siano essi convenzionali o controversi", ha scritto. "Ma non impone che ogni punto di vista meriti di essere sostenuto dallo Stato". La maggioranza, ha aggiunto, stava limitando in modo errato l'autorità dello Stato: "Questo collegio non è libero di riscrivere i precedenti solo perché non ci piace dove portano".

Il procuratore generale della Florida James Uthmeier, nominato da DeSantis, ha elogiato Lagoa dopo la sentenza. Su X ha scritto che "potrebbe essere il miglior giurista del nostro paese" e che "dovrebbe essere alla Corte Suprema" degli Stati Uniti.

Il collegio di tre giudici ha confermato l'ingiunzione preliminare che già bloccava la legge, che resta quindi sospesa mentre il processo prosegue. La Florida può ora chiedere che l'intera corte d'appello dell'undicesimo circuito riesamini il caso oppure rivolgersi alla Corte Suprema. La maggioranza ha scritto che la vicenda ha costretto i giudici ad affrontare una questione lasciata aperta dalla Corte Suprema: quanta protezione offra il Primo Emendamento ai professori delle università pubbliche quando insegnano.

È l'ultima sconfitta giudiziaria per la più ampia battaglia di DeSantis su scuole, università e temi legati all'etnia. La stessa corte d'appello aveva già bocciato nel 2024 un'altra parte dello Stop WOKE Act, quella che limitava i corsi di formazione nei luoghi di lavoro. La decisione è arrivata al termine di due cause promosse da professori, studenti e un'associazione studentesca, secondo cui la legge equivaleva a una censura incostituzionale nelle aule. A presentarle sono state la Foundation for Individual Rights and Expression e l'American Civil Liberties Union (ACLU), la principale organizzazione statunitense per le libertà civili, insieme al Legal Defense Fund e allo studio legale Ballard Spahr.

Leah Watson, avvocata dell'ACLU, ha detto in una nota che la sentenza "valeva l'attesa" e "stabilisce un precedente forte: l'istruzione superiore non può essere limitata ai capricci dei politici".

reshared this

Elezioni e Politica 2026 ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Il PNRR ha mostrato due Europe molto diverse: una capace di mettere in comune risorse senza precedenti; l’altra ancora troppo dipendente dalla capacità, spesso diseguale, dei singoli Stati di trasformarle in risultati concreti.

La Danimarca ha chiuso il proprio piano. L’Italia, che ha ricevuto la quota più alta, arriva invece alla fase finale con ritardi, revisioni e molte opere ancora da dimostrare. Non è un confronto perfetto, ma è sufficiente per smentire una narrazione comoda: il problema non è sempre un’Europa assente; a volte è uno Stato che non riesce a usare fino in fondo le opportunità che riceve.

La risposta, però, non può essere tornare ciascuno per conto proprio. Il vero salto di qualità è fare dell’indebitamento comune una scelta stabile, non una misura d’emergenza. Un’Europa che raccoglie risorse insieme può finanziare ciò che nessun Paese riesce più ad affrontare da solo: energia, ricerca, industria, infrastrutture, sicurezza.

Il PNRR non deve restare un’eccezione: deve diventare il primo passo verso una vera politica economica europea! 🇪🇺

#PNRR #Eurobond #UnioneEuropea #NextGenerationEU #DebitoComune #EuropaFederale #Volt #VoltItalia #VoltEuropa

Elezioni e Politica 2026 reshared this.

Elezioni e Politica 2026 ha ricondiviso questo.

Morgen wird inhaltlich abgestimmt, ob die #Chatkontrolle 1.0 doch neu eingesetzt wird.
Ihr überlegt, welchen Abgeordneten aus DE ihr heute schreiben solltet?
Meiner Meinung nach unbedingt folgende fünf SPD-Abgeordnete: Katarina Barley, Tobias Cremer, Bernd Lange, Maria Noichl und Sabrina Repp.

Bittet sie darum morgen abzustimmen:
* für Ablehnung des Standpunkts des Rates (Massenüberwachung)
* für Rückkehr zur beschlossenen Position des Parlaments (zielgerichtete Maßnahmen)

Warum & wer noch? 🧵


Abstimmungsergebnis zum Verfahren im Detail:

europarl.europa.eu/doceo/docum…

Für das außerordentliche Verfahren: Fast alle von EVP, Mehrheit von S&D, Teile Renew, Teile EKR (rechts), Teile PfE (noch rechter)

Dagegen: Mitglieder aus allen Gruppen. Grüne / Linke stabil. Insgesamt eine Mehrheit aus DE dagegen, das hat aber nicht gereicht.

Hier auch noch mal in zugänglicher:
howtheyvote.eu/votes/195338

Jetzt am Donnerstag die neue Abstimmung über das eigentliche Gesetz.
#Chatkontrolle #ChatkontrolleStoppen

@pneutig@eupolicy.social:

Es gibt eine knappe Mehrheit dafür den Eilantrag zur Neueinsetzung der #Chatkontrolle 1.0 zuzulassen.
331 dafür.
304 dagegen.
11 Enthaltungen.

Das ist nicht gut. Jetzt wird am Donnerstag abgestimmt, ob das Gesetz auch inhaltlich durch kommt. Nur mit einer absoluten Mehrheit können die Abgeordneten das dort noch aufhalten. 🚨
#ChatkontrolleStoppen



Questa voce è stata modificata (2 settimane fa)
Elezioni e Politica 2026 ha ricondiviso questo.

Trump dichiara finito il cessate il fuoco con l’Iran dopo i nuovi raid americani


Dal vertice NATO di Ankara, il presidente americano definisce inutili nuovi negoziati con Teheran. Il prezzo del petrolio torna a salire, mentre Trump annuncia anche lo stop ai rapporti commerciali con la Spagna come rappresaglia per la posizione di Madrid.

Il presidente degli Stati Uniti Donald Trump ha dichiarato di fatto concluso il cessate il fuoco con l’Iran e ha definito ogni ulteriore trattativa con Teheran come “una perdita di tempo”. Queste dichiarazioni sono state rilasciate al margine del vertice NATO di Ankara, in Turchia, poche ore dopo una nuova ondata di raid americani contro obiettivi militari iraniani.

“Per come la vedo io, penso che sia finita”, ha risposto Trump a chi gli chiedeva se il memorandum di intesa sottoscritto con Teheran fosse ormai lettera morta. Gli attacchi della notte, condotti dal Pentagono, sono stati presentati come una risposta ai nuovi raid iraniani contro navi commerciali nello Stretto di Hormuz.

L’intesa era stata firmata 3 settimane prima e Trump l’aveva descritta come una “resa incondizionata” dell’Iran. Da allora, però, la tregua era rimasta estremamente fragile: le due parti erano tornate più volte a attaccarsi, seppure in modo limitato, mentre formalmente continuavano a sostenere di voler evitare una nuova escalation.

Il presidente statunitense ha detto che lascerà comunque proseguire i colloqui guidati dal vicepresidente J.D. Vance con i rappresentanti iraniani, ma ha lasciato intendere di non attribuire più alcun valore al negoziato. “Per quanto mi riguarda, è solo una perdita di tempo avere a che fare con loro”, ha detto.

Trump ha poi accusato Teheran di mentire sistematicamente. “Sottoscrivono un accordo, poi loro escono, parlano con la stampa e dicono che non ne abbiamo mai nemmeno discusso”, ha dichiarato. A farlo infuriare, in particolare, sarebbe stato il fatto che l’Amministrazione americana avesse consentito lo svolgimento senza incidenti dei funerali dell’ayatollah Ali Khamenei proprio mentre le forze iraniane colpivano navi mercantili.

Khamenei, all’epoca Guida Suprema dell’Iran, era stato ucciso il 28 febbraio nei raid che avevano aperto la guerra; le esequie si sono tenute solo in questi giorni. “Sono feccia, sono persone malate, guidate da gente malata, violente e spietate”, ha aggiunto Trump parlando della leadership iraniana.

Petrolio in rialzo e sostegno della NATO


I mercati hanno reagito immediatamente. Dopo le parole del presidente, il prezzo del petrolio è salito con forza: il Brent, riferimento globale del greggio, ha guadagnato il 6%, avvicinandosi ai 79 dollari al barile nelle contrattazioni del mattino. Il petrolio è così tornato sopra i livelli precedenti all’inizio della guerra.

Sempre in risposta agli attacchi nello Stretto di Hormuz, gli Stati Uniti hanno revocato anche la licenza che consentiva la vendita di petrolio iraniano, aumentando ulteriormente l’incertezza sulle forniture globali e alimentando nuovi timori sui mercati energetici.

Al fianco di Trump, il Segretario Generale della NATO Mark Rutte ha sostenuto l’azione americana. “Penso che quello che avete fatto la scorsa notte fosse assolutamente necessario. È stata una risposta molto forte”, ha detto.

Trump accusa da tempo gli alleati della NATO di non contribuire abbastanza allo sforzo bellico contro l’Iran, ma Rutte ha respinto la critica: gli aerei da guerra e le aerocisterne statunitensi, ha ricordato, hanno compiuto 5.000 missioni dalle basi europee nelle fasi più intense del conflitto.

Rutte ha poi minimizzato le divisioni interne all’Alleanza Atlantica, definendo “casi isolati” le decisioni di alcuni Paesi membri, tra cui Italia e Spagna, di non concedere le proprie basi per le operazioni militari contro l’Iran.

Lo scontro con la Spagna


Proprio la Spagna di Pedro Sánchez è finita al centro di un secondo affondo del presidente americano. Poco prima dell’incontro con gli altri leader dell’Alleanza Atlantica, Trump ha annunciato di voler interrompere ogni rapporto commerciale con Madrid a causa della sua spesa militare, giudicata insufficiente da Washington.

“Non ho parlato con la Spagna. La Spagna è una causa persa. Non vogliamo più fare affari con la Spagna”, ha detto ai giornalisti. Poi, rivolgendosi a quello che sembrava essere il Segretario al Tesoro Scott Bessent, ha aggiunto: “A proposito, vorrei che li tagliassi fuori”.

Lo scontro con Madrid risale già al vertice NATO dello scorso anno, quando la Spagna era stata l’unico Paese alleato a rifiutare il nuovo obiettivo di portare la spesa per la difesa al 5% del PIL entro il 2035. Una scelta che aveva irritato profondamente Washington e spinto Trump a minacciare più volte una risposta commerciale attraverso i dazi.

La frattura si è poi aggravata con la guerra contro l’Iran. Il premier spagnolo Pedro Sánchez ha criticato la decisione americana di entrare nel conflitto e ha negato l’uso delle basi militari spagnole per la campagna contro Teheran. “La Spagna è un pessimo partner nella NATO. Non partecipano, non pagano nulla”, ha attaccato Trump.

Resta però da capire come un annuncio del genere possa tradursi in pratica. La Spagna è infatti parte integrante dell’Unione Europea e la politica commerciale è una competenza di Bruxelles, non dei singoli Stati membri. Un eventuale stop deciso unilateralmente da Washington finirebbe quindi per scontrarsi con il quadro giuridico e commerciale dell’UE.

reshared this

Elezioni e Politica 2026 ha ricondiviso questo.

"Die Digitalorganisation D64 hat unterdessen eine Aktion „Rettet das Informationsfreiheitsgesetz!“ gestartet. In der Graswurzel-Kampagne stellt D64 Musteranträge für Parteimitglieder von Union und SPD bereit, damit sich dort unterschiedliche Parteigliederungen für das Informationsfreiheitsgesetz und gegen die geplanten Änderungen aussprechen können."

via @netzpolitik_feed

netzpolitik.org/2026/gegenwind…

Elezioni e Politica 2026 ha ricondiviso questo.

"Das ZDF soll uneingeschränkt die kritische Berichterstattung gewährleisten" sollte an sich keine kontroverse Forderung sein.

Unser Co-Vorsitzender @erik beschäftigt sich in seiner Kolumne "Neues aus dem Fernsehrat" bei @netzpolitik_feed mit der Frage, ob Sanktionslisten auch Auswirkungen auf die Berichterstattung des ZDF haben könnten, und stellt einige Forderungen auf. Welche das sind, lest ihr hier:

netzpolitik.org/2026/neues-aus…

Elezioni e Politica 2026 ha ricondiviso questo.

10 giorni. Forse sono abbastanza per una vacanza, sicuramente non per prendersi cura di una bimba o di un bimbo.
Ma oggi in Italia un papà ha diritto solo a 10 giorni di congedo, mentre una mamma 5 mesi. E questo scarica tutta la responsabilità della cura alle madri.

Per fortuna c'è una proposta di legge di iniziativa popolare che si chiama "10giorninonbastano" per un congedo più giusto, condiviso e paritario.

Potete firmarla qui: pariallapari.it/

Elezioni e Politica 2026 ha ricondiviso questo.

🇩🇪 #Piraten-Europaabgeordnete Marketa Gregorova gestern mit Klartext zur Parlamentspräsidentin: "Sie missachten die Regeln und versuchen die #Chatkontrolle durch die Hintertür zurückzubringen. Kolleginnen und Kollegen, bleibt standhaft und stimmt wieder dagegen!"
youtube.com/watch?v=x_CncrZtDr…
Questa voce è stata modificata (2 settimane fa)
in reply to Patrick Breyer

🇪🇺 #Pirates MEP Marketa Gregorova told EP President Metsola yesterday: "You did not abide by the rules and asked to revive #ChatControl after the plenary rejected it. This is a farce! Colleagues, stand your ground and vote Chat Control down again!"
youtube.com/watch?v=x_CncrZtDr…

reshared this

Elezioni e Politica 2026 ha ricondiviso questo.

La Casa Bianca accusa lo Smithsonian di "attivismo politico estremo"


Un rapporto di 162 pagine attacca il museo di storia americana, colpevole secondo il governo di raccontare il passato del paese come una vicenda di rimpianto e vergogna anziché di gloria

La Casa Bianca ha pubblicato un rapporto di 162 pagine in cui accusa il National Museum of American History, uno dei musei dello Smithsonian, di "attivismo politico estremo" e incolpa i suoi dirigenti di cancellare l'eredità storica degli Stati Uniti.

Lo Smithsonian è il più grande complesso museale del mondo, un insieme di 21 musei con sede soprattutto a Washington, finanziato in parte dallo Stato e in parte da fondi privati. Il museo di storia americana è da tempo il più osservato tra questi. Il rapporto, intitolato "Saving America's Story" e diffuso sabato, nasce da un ordine esecutivo firmato dal presidente Trump nel marzo del 2025, con cui aveva chiesto di eliminare ogni "ideologia impropria" dai musei dello Smithsonian.

La conclusione centrale del documento è che i vertici del museo hanno adottato "un quadro ideologico che non tratta più la storia americana come un patrimonio nazionale condiviso da insegnare o celebrare, ma come uno strumento politico per dividere, scoraggiare e demoralizzare i cittadini". Nel testo si legge che la storia raccontata nel museo "non è quella della vittoria della libertà e del genio del nostro paese, ma una storia di rimpianto, tragedia e vergogna".

Il rapporto è stato scritto dal Domestic Policy Council, l'ufficio della Casa Bianca che si occupa delle politiche interne, guidato da Vince Haley, che ha coordinato parte della pressione dell'Amministrazione sullo Smithsonian e ne ha minacciato i finanziamenti federali. Il documento accusa la dirigenza attuale di imporre ai musei "un'ideologia radicale e militante" e di rifiutarsi di raccontare "la storia nobile e onesta del grande paese che conosciamo e amiamo".

Gran parte della responsabilità viene attribuita alla direttrice del museo, Anthea Hartig, citata decine di volte nel testo. Interpellata, Hartig ha rimandato alla dichiarazione dello Smithsonian, che ha rivendicato la propria indipendenza: "Da più di 180 anni lo Smithsonian serve il pubblico americano con una ricerca indipendente e non di parte, e restiamo impegnati a farlo".

Beth English, direttrice esecutiva della Organization of American Historians, l'associazione degli storici americani di cui Hartig è stata presidente tra il 2023 e il 2024, ha contestato l'impostazione del rapporto, ricordando che il museo offre uno sguardo ampio e articolato sulla storia del paese. "In molti sensi, la vera lamentela del rapporto non riguarda l'inesattezza, ma il fatto che il museo non sia abbastanza celebrativo", ha detto. "Ed è la richiesta di un'unica versione della storia, mascherata da difesa dell'equilibrio."

Anche il deputato democratico Joe Morelle, esponente di spicco della commissione della Camera che vigila sullo Smithsonian, ha criticato il documento, definendolo costruito "per controllare la narrazione". "Il paese è più forte quando affronta e riflette sulla propria storia con onestà, non quando è soggetto a test di lealtà politica", ha detto. "Lo Smithsonian risponde alla storia, non a Donald Trump. Nessun presidente può riscrivere la storia americana." Il presidente repubblicano della commissione non ha risposto alle richieste di commento.

Il nuovo rapporto è un'ulteriore escalation di una campagna che dura da oltre un anno. Pochi mesi dopo l'ordine esecutivo il presidente aveva detto di aver licenziato la direttrice della National Portrait Gallery, Kim Sajet, definendola "una persona molto di parte e una forte sostenitrice della DEI", le politiche di diversità, equità e inclusione. L'istituzione aveva rivendicato la propria autorità sulle assunzioni e sui licenziamenti, ma Sajet si era poi dimessa, dicendo di essere diventata una distrazione.

Nel luglio del 2025 il museo di storia americana aveva rimosso i riferimenti ai due impeachment di Trump da una sezione espositiva, nell'ambito di una revisione dei contenuti accettata dallo Smithsonian dopo le pressioni della Casa Bianca. I riferimenti erano stati reintegrati una settimana dopo. La Casa Bianca ha avviato revisioni dei contenuti di diversi musei, criticato singole mostre e i testi alle pareti e minacciato di trattenere fondi già approvati.

Lo Smithsonian è storicamente indipendente: il suo bilancio federale è stanziato dal Congresso, ma i fondi vengono erogati dall'ufficio bilancio della Casa Bianca e l'Amministrazione sostiene che ogni spesa debba essere conforme agli ordini del presidente. Su richiesta della Casa Bianca il museo ha già consegnato una serie di documenti.

Il punto più contestato riguarda le celebrazioni per i 250 anni dell'indipendenza americana, un anniversario che il presidente ha celebrato con grandi manifestazioni. Il rapporto accusa il museo di essersi rifiutato di celebrare la nazione e la sua storia per l'occasione, sostenendo che non ha creato alcuna mostra dedicata a un racconto generale della storia americana né ai padri fondatori, alla Dichiarazione d'indipendenza o alla guerra rivoluzionaria.

Sotto la guida di Hartig, in realtà, il museo ha allestito in tutto l'edificio una serie di reperti per l'anniversario. A maggio ha inaugurato una mostra intitolata "In Pursuit of Life, Liberty & Happiness", con 250 oggetti che raccontano la ricerca degli ideali elencati nella Dichiarazione d'indipendenza. Tra questi ci sono la scrivania che Thomas Jefferson progettò e usò per redigere il documento, la bandiera del 1813 che ispirò l'inno nazionale "The Star-Spangled Banner" e la Philadelphia, una cannoniera dell'epoca rivoluzionaria che rallentò le forze britanniche nel 1776. La mostra resterà aperta fino alla fine dell'anno.


Trump celebra i 250 anni degli Stati Uniti con un discorso anticomunista e dai toni religiosi


Donald Trump ha celebrato i 250 anni degli Stati Uniti con un discorso dai toni politici e religiosi pronunciato dal National Mall di Washington, iniziato in ritardo e finito poco prima della mezzanotte ora locale (le 6 del mattino in Italia). È stato l’atto finale di una giornata segnata dal maltempo e dal caldo forte, che aveva più volte interrotto i festeggiamenti e costretto la folla a evacuare l’area, cercare riparo e poi ripassare i controlli di sicurezza alla riapertura dei cancelli.

Il comizio ha coronato una serie di commemorazioni costruite attorno al presidente e alla sua idea di America: una nazione forte, militarmente dominante, radicata nella fede cristiana e impegnata in una nuova battaglia politica contro il comunismo. Nei giorni precedenti Trump aveva promesso un discorso “davvero lungo”, “solo per dimostrare che posso fare qualsiasi cosa”: alla fine ha parlato per circa 35 minuti, cominciando dopo le 23 (le 5 del mattino in Italia) davanti a una folla ridotta a circa la metà rispetto a poche ore prima.

L’attacco al comunismo e ai progressisti democratici


Per buona parte dell’intervento, Trump ha evocato una battaglia contemporanea contro il comunismo, trasformandola in uno dei temi centrali della campagna in vista delle elezioni di metà mandato. “Non vogliamo comunisti nel nostro Paese”, ha detto. “Non ha mai funzionato e non funzionerà mai”.

Collegando la Guerra Fredda al presente, il presidente ha sostenuto che il comunismo ha rialzato “la sua brutta testa proprio qui in America” e che “è come un cancro: bisogna tagliarlo via, bisogna tagliarlo via in fretta”. Poi la promessa: “Le stelle e strisce hanno già gettato nell’oblio la falce e il martello e, se necessario, lo faremo di nuovo”.

Come hanno osservato diversi media americani, l’attacco era rivolto in modo piuttosto evidente ai candidati socialisti e progressisti che hanno vinto nelle recenti primarie democratiche, tra cui il sindaco di New York Zohran Mamdani.

Non è la prima uscita di questo tipo. La sera precedente, dal Mount Rushmore, Trump aveva usato toni ancora più cupi, definendo i suoi avversari comunisti “senza Dio”, il comunismo “una minaccia mortale per la libertà americana” e il voto di midterm una battaglia contro “la rinascita della minaccia comunista nel nostro Paese”.

Dio, esercito e riforma elettorale


Molto marcato anche il tono religioso del suo discorso. La Casa Bianca e i suoi alleati hanno dato ai festeggiamenti un’impronta esplicitamente fondata sulla preghiera e sull’idea di una guida divina. “In tutto il mondo cercano di essere come noi, nessuno può essere come noi, e con l’aiuto di Dio lo saremo sempre, o anche di più”, ha dichiarato Trump. Poi ha aggiunto:

“Come ci dice la nostra Dichiarazione di Indipendenza, siamo tutti fatti a immagine di un unico Dio onnipotente, e un comunista non lo dirà mai, questo è certo”.


Espandi per il Fact check

La frase di Trump è una forzatura. La Dichiarazione d’Indipendenza non afferma da nessuna parte che gli uomini siano “fatti a immagine di un unico Dio onnipotente”: afferma invece che “tutti gli uomini sono creati uguali” e che ricevono dal loro “Creatore” alcuni diritti inalienabili. Il riferimento all’“immagine di Dio” appartiene alla tradizione biblica, in particolare alla Genesi, e non al testo della Dichiarazione di Indipendenza del 1776.

Trump ha costellato il discorso di cimeli e di ospiti. Ha mostrato bandiere storiche, tra cui una presentata come la prima issata sul ponte di Brooklyn, una che “sventolò trionfante quando gli inglesi agitarono la bandiera bianca della resa a Yorktown”, una che sventolò nel D-Day e una che, ha raccontato, era stata adagiata sulla bara di Abraham Lincoln. Sul palco sono saliti diversi veterani, tra cui un reduce della Seconda guerra mondiale di 107 anni che ha salutato la folla dalla sedia a rotelle, e gli astronauti della missione Artemis II della NASA, l’agenzia spaziale americana, che di recente hanno viaggiato più lontano dalla Terra di qualsiasi altro equipaggio. La folla li ha accolti con applausi, mentre il presidente rievocava una storia americana fatta di vittorie militari, sacrificio e innovazione.

“A differenza di tanti altri nel mondo, in questo Paese abbiamo libertà di parola, libertà di religione, uguale giustizia davanti alla legge... anche se io non sono stato trattato così bene, ma non entriamo nel merito”, ha detto a un certo punto elencando i valori americani. Poi ha scherzato con la tesi infondata secondo cui le elezioni del 2020 gli sarebbero state rubate: “Abbiamo ricostruito il nostro esercito nel mio primo mandato. Lo abbiamo usato un po’ nel nostro... anzi, dovrei dire terzo mandato, ma non lo farò, perché non voglio polemiche”. Ha anche rivendicato di aver “affondato l’intera marina iraniana” nella guerra cominciata a febbraio, che la sua amministrazione fatica ancora a chiudere del tutto.

Trump ha poi spostato il discorso sulla politica interna, chiedendo l’approvazione del SAVE America Act, la riforma elettorale ferma al Congresso, diventata una delle sue principali ossessioni e un motivo di attrito anche con alcuni alleati repubblicani.

“Non dovranno più esserci schede elettorali inviate per posta, salvo nei casi di malattia, disabilità, dispiegamento militare all’estero o viaggio. Così non ci saranno più brogli elettorali”, ha detto il presidente. Trump sta costruendo la campagna a sostegno della sua proposta di riforma elettorale su accuse infondate di frodi di massa, riferite sia alle elezioni presidenziali del 2020 sia alle recenti primarie in California.

Le accuse dei democratici


Gli attacchi politici erano cominciati già al mattino, quando Trump aveva salutato la festa nazionale con un post sui social: “Qualcuno ha mai visto un Dumocrat felice?”, una storpiatura del nome del partito avversario che richiama “dumb”, stupido. I democratici considerati possibili candidati alla presidenza nel 2028 hanno risposto nel corso della giornata con discorsi che descrivono la sua presidenza come un tradimento degli ideali americani.

“Questo è un uomo solo che cerca di fare al nostro autogoverno americano ciò che nessun re e nessuna potenza straniera sono mai riusciti a fare”, ha detto il governatore della California Gavin Newsom in un discorso diffuso sabato pomeriggio, accusando il presidente di “misurare fino a dove può spingersi” per minare le elezioni e “fare a pezzi” la Costituzione. Newsom ha annunciato nuove tutele statali contro i sequestri di schede elettorali, mentre nei giorni scorsi Trump ha inviato 260 agenti dell’FBI in Georgia per riesaminare i presunti brogli del 2020, accuse mai dimostrate.

Il governatore del Maryland Wes Moore, veterano dell’esercito, ha detto a una platea di ex militari ad Annapolis che “la premessa stessa del patriottismo è sotto attacco” e che “iniziare una guerra senza uno scopo non è patriottico”, un riferimento al conflitto con l’Iran. L’ex presidente Bill Clinton ha parlato in un comunicato di una “profonda divisione” nel Paese, accusando l’amministrazione di averlo portato “vicino al limite” con la stretta sull’immigrazione e con una “guerra incostituzionale”, e ha detto di trovare speranza nelle “persone in fila per votare”.

Caldo record, evacuazione e fuochi a mezzanotte


Il caldo estremo, con temperature oltre i 38 gradi e percepite fino a 46, aveva spinto le autorità ad annullare la tradizionale parata del mattino nella capitale e a rinviare l’apertura dei festeggiamenti sul National Mall dalle 13 alle 17 locali (dalle 19 alle 23 in Italia). Per superare i controlli di sicurezza legati alla presenza del presidente servivano tra le tre e le quattro ore di fila, senza poter portare cibo, acqua o sedie: diverse persone hanno avuto malori. L’ondata di caldo record investe da giorni tutta la costa orientale degli Stati Uniti.

Poco prima delle 19 (l’1 di notte in Italia), con una linea di temporali in avvicinamento e i fulmini all’orizzonte, le autorità hanno ordinato l’evacuazione del National Mall, proprio quando lo spettacolo serale doveva cominciare. Il Secret Service, l’agenzia federale che protegge il presidente, ha sospeso i controlli agli ingressi e migliaia di persone sono state indirizzate verso i musei e gli edifici federali vicini, alcuni dei quali però erano chiusi o già pieni. Centinaia di spettatori si sono rifiutati di andarsene, fischiando gli agenti e intonando cori “U.S.A.”, mentre anche Philadelphia e Boston interrompevano le loro celebrazioni per i fulmini.

La ripresa è stata annunciata circa due ore più tardi da Freedom 250, il comitato voluto dalla Casa Bianca per organizzare l’anniversario, e i cancelli hanno riaperto alle 21:45 (le 3:45 in Italia): chi non aveva rinunciato si è rimesso in coda per i controlli, questa volta sotto la pioggia. “Non mi importa se saranno le 2 del mattino”, aveva scritto Trump sui social assicurando che il discorso si sarebbe tenuto comunque, seguito un’ora dopo da un “SONO QUI!!!”. Salito sul palco, ha rivendicato di essere pronto a parlare anche “davanti a una sola persona alle 4 del mattino” e ha ringraziato chi era rimasto: “È una serata che passerà alla storia. Credo sia qualcosa di molto speciale”.

I fuochi d’artificio sono partiti solo a ridosso della mezzanotte (le 6 del mattino in Italia): 850.000 colpi in circa 40 minuti, presentati dalla Casa Bianca come “il più grande spettacolo pirotecnico nella storia del mondo” e da record secondo gli organizzatori. Il National Park Service, l’agenzia federale dei parchi, aveva avvertito che uno spettacolo di quelle dimensioni rischiava di lasciare per ore un inquinamento pericoloso sul centro di Washington. Nel gran finale il fumo e una pioggia leggera rendevano i fuochi a malapena visibili, mentre i fulmini continuavano a illuminare il cielo; Trump ha assistito da una postazione climatizzata.

Un anniversario a immagine del presidente


A pochi mesi dall’anniversario, Trump aveva accantonato America 250, la commissione bipartisan incaricata da un decennio di preparare le celebrazioni, sostituendola proprio con Freedom 250, composto da suoi alleati politici: i consiglieri del presidente hanno giustificato la scelta con l’eccesso di burocrazia. Man mano che il nuovo comitato veniva percepito come un organismo di parte, artisti ed espositori si sono ritirati dalla Great American State Fair, la fiera allestita per oltre due settimane sul National Mall, che ha faticato ad attirare visitatori per gran parte della prima settimana. Alcuni Stati guidati dai democratici hanno rifiutato di partecipare.

L’impronta personale del presidente si vede ovunque: il suo volto compare su una moneta commemorativa d’oro e sui “passaporti del patriota” in edizione limitata, l’amministrazione spinge per una banconota da 250 dollari con il suo ritratto e questa settimana Trump ha pubblicato l’immagine di una banconota da 100 dollari con il suo autografo, la prima volta che la firma di un presidente in carica compare sulla valuta americana. Nelle settimane precedenti si era autoproclamato “l’attrazione numero uno in qualsiasi parte del mondo” e “l’uomo che raduna un pubblico molto più grande di Elvis al suo apice”, definendo l’evento di apertura “un comizio di Trump” al quale erano “invitati solo Grandi Patrioti”.

Secondo un recente sondaggio dell’istituto di sondaggi Gallup, solo il 33% degli americani si dice “estremamente orgoglioso” di esserlo: è il dato più basso da quando la rilevazione è iniziata, nel 2001, in calo di 8 punti in un anno e di 37 rispetto al massimo del 2003. L’orgoglio resta alto tra i repubblicani, mentre tra democratici e indipendenti è ai minimi storici.

Nel 1976, per il bicentenario, il presidente repubblicano Gerald Ford scelse l’approccio opposto: pur impegnato nella campagna per la rielezione dopo il Watergate e il Vietnam, non nominò né la campagna né i suoi sfidanti e si limitò a ricordare che “a novembre il popolo americano, secondo la Costituzione, darà di nuovo il proprio consenso a essere governato”. John Pitney, ex dirigente repubblicano che oggi insegna scienze politiche al Claremont McKenna College, ha detto al Washington Post che Trump si sta allontanando dalla tradizione dei presidenti che nei grandi momenti nazionali parlavano da americani prima che da uomini di parte, ricordando il discorso di Ronald Reagan in Normandia nel 1984: “C’è una ragione se quel discorso è ancora ricordato. Non parlava di lui”.


Elezioni e Politica 2026 reshared this.

Elezioni e Politica 2026 ha ricondiviso questo.

Die Pläne des Koalitionsausschusses, die Informationsfreiheit faktisch abzuschaffen, geraten immer mehr ins Wanken. Nach großen Teilen der Zivilgesellschaft und den zuständigen Behörden stellt sich nun auch SPD-Bundestagsfraktion dagegen. #IFG

netzpolitik.org/2026/gegenwind…

#ifg
in reply to netzpolitik.org

#spd #digitalisierung #konsequentInkonsequent #koalition
Au weia. Wer von der SPD ist eigentlich im Koalitionsausschuss und weiß, von was er/sie spricht, wenn es um die Rechte der Bürgerinnen geht?
Hat da jemand was geraucht oder absichtlich in das Papier geschmuggelt? So wie damals beim Shanghaier Kugelfischabkommen bei den Koalitionsverhandlungen zwischen SPD und Grünen in Hessen 1984? de.wikipedia.org/wiki/Shanghai…
Elezioni e Politica 2026 ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Bad Epoll (CVE-2026-46242): la race condition nel kernel Linux che regala root a chiunque
#tech
spcnet.it/bad-epoll-cve-2026-4…
@informatica


Bad Epoll (CVE-2026-46242): la race condition nel kernel Linux che regala root a chiunque


Una race condition di sei istruzioni che porta a root


Il 4 luglio 2026 è stata resa pubblica una nuova vulnerabilità di privilege escalation nel kernel Linux, battezzata Bad Epoll e catalogata come CVE-2026-46242. Il difetto permette a un utente locale non privilegiato di ottenere i permessi di root su qualsiasi sistema Linux con kernel 6.4 o successivo, incluse le distribuzioni server più diffuse e i dispositivi Android, dove epoll è un componente del kernel che non può essere disattivato senza rompere il funzionamento del sistema operativo e del browser.

Per chi gestisce infrastrutture Linux in produzione, questo è il tipo di bug che merita attenzione immediata: non richiede alcuna interazione dell’utente privilegiato, non richiede configurazioni particolari, e la finestra di race condition — appena sei istruzioni macchina — non è un ostacolo, perché l’exploit pubblicato la sfrutta con un’affidabilità di circa il 99%.

Cos’è epoll e dove si trova il bug


epoll è il meccanismo con cui il kernel Linux notifica in modo efficiente ai processi eventi di I/O su un gran numero di file descriptor, ed è alla base di praticamente ogni event loop moderno: da Nginx a Node.js, da systemd a Chrome. Proprio perché è così centrale, non è un modulo che si possa scaricare o disabilitare come contromisura temporanea.

Il ricercatore Jaeyoung Chung, dottorando al CompSec Lab della Seoul National University, ha individuato un use-after-free (UAF) nella funzione ep_remove(), quella che ripulisce un file descriptor epoll quando viene chiuso. In condizioni normali, ep_remove() azzera file->f_ep sotto file->f_lock, ma continua a utilizzare l’oggetto file all’interno della sezione critica durante le chiamate a hlist_del_rcu() e spin_unlock(). Se in quella finestra ristrettissima una chiamata concorrente a __fput() osserva un valore transitorio NULL, salta eventpoll_release_file() e procede direttamente a f_op->release, liberando una struttura eventpoll ancora in uso.

Il risultato è memoria del kernel corrotta. Poiché struct file è allocata con SLAB_TYPESAFE_BY_RCU, lo slot liberato può essere immediatamente riciclato da alloc_empty_file(), aprendo la strada a un cross-cache attack: l’attaccante fa in modo che il kernel richiami kmem_cache_free() sulla cache sbagliata, ottenendo il controllo su un oggetto di tipo diverso da quello originariamente allocato in quello slot.

La catena dell’exploit


L’exploit pubblicato da Chung costruisce quattro file descriptor epoll collegati tra loro, organizzati in due coppie: chiudendo una coppia si innesca ripetutamente la race condition, mentre l’altra coppia funge da “vittima”. In questo modo una scrittura UAF di soli 8 byte viene trasformata in un use-after-free completo su un oggetto file tramite cross-cache attack. Da lì, l’attaccante ottiene lettura arbitraria della memoria del kernel attraverso /proc/self/fdinfo e dirotta il flusso di esecuzione con una catena ROP (return-oriented programming) fino a ottenere una shell root.

# Schema semplificato della sequenza (pseudocodice concettuale)
fd1, fd2 = crea_coppia_epoll()   # coppia "trigger"
fd3, fd4 = crea_coppia_epoll()   # coppia "vittima"

thread_A: chiudi(fd1)   # innesca ep_remove() ripetutamente
thread_B: chiudi(fd3)   # __fput() concorrente osserva f_ep == NULL
# -> eventpoll_release_file() saltato
# -> free prematuro dell'oggetto eventpoll ancora referenziato
# -> alloc_empty_file() ricicla lo slot -> cross-cache attack

Va sottolineato che questo bug è raggiungibile anche dall’interno della sandbox del processo di rendering di Google Chrome, il che significa che un exploit lato browser potrebbe in teoria essere incatenato a Bad Epoll per ottenere l’esecuzione di codice completa a livello kernel, superando l’isolamento del sandbox.

Perché nemmeno un modello AI lo ha trovato


La storia di questo bug ha un risvolto interessante per chi segue l’evoluzione degli strumenti di analisi automatica del codice. Entrambe le vulnerabilità nascono da un singolo commit del 2023 nello stesso percorso di codice di epoll, lungo circa 2.500 righe. La prima, oggi tracciata come CVE-2026-43074, era stata individuata dal modello AI di Anthropic, Mythos, e già corretta all’inizio del 2026. Bad Epoll è la seconda falla, gemella della prima ma molto più difficile da individuare, che Mythos non aveva notato.

Chung stesso indica due possibili ragioni: la finestra temporale è talmente stretta da rendere difficile “visualizzare” la sequenza esatta degli eventi anche leggendo il codice con attenzione, e l’errore di memoria raramente attiva KASAN, il principale rilevatore di bug del kernel, lasciando pochissime tracce a runtime. È un promemoria utile: gli strumenti di code review basati su AI stanno diventando sempre più capaci di individuare race condition nel kernel, ma i bug di concorrenza restano difficili da scovare a ogni livello, per una macchina come per una persona.

Patch e mitigazioni per i sistemisti


Non esiste un workaround praticabile, perché disabilitare epoll non è un’opzione realistica su un sistema Linux moderno. La correzione definitiva è arrivata con il commit upstream a6dc643c6931, dopo che un primo tentativo di patch non aveva risolto completamente il problema — la correzione corretta è arrivata a circa due mesi dalla divulgazione iniziale.

Le azioni concrete da intraprendere:

  • Verificare la versione del kernel in uso: sono interessati i kernel basati su 6.4 e successivi; i kernel 6.1 più datati (compresi alcuni dispositivi Android come il Pixel 8) non sono vulnerabili perché il bug è stato introdotto solo con la 6.4.
  • Applicare l’aggiornamento del kernel non appena la propria distribuzione rilascia il backport della patch (Debian, Ubuntu, RHEL e derivate stanno seguendo il processo standard di backport della sicurezza).
  • Su flotte Android/embedded, verificare i cicli di aggiornamento del vendor per il patch level di sicurezza corrispondente.
  • Non fare affidamento su mitigazioni lato SELinux/AppArmor come sostituto della patch: riducono la superficie d’attacco ma non chiudono la race condition nel kernel.

Vale la pena ricordare che Bad Epoll si inserisce in una serie di bug di privilege escalation del kernel Linux usati storicamente anche per il root di Android, come Bad Binder, Bad IO_uring e Bad Spin. A differenza di altri bug recenti più deterministici (come Copy Fail o Dirty Frag), Bad Epoll appartiene alla categoria più “classica” delle race condition da vincere, nello stile di Dirty Cow del 2016: meno affidabile in teoria, ma qui resa quasi deterministica da un exploit ben costruito.

Conclusione


Per chi amministra server Linux, workstation di sviluppo o flotte Android aziendali, Bad Epoll è un chiaro caso da trattare con priorità alta: patch del kernel disponibile, nessuna mitigazione alternativa valida, e un exploit pubblico con affidabilità prossima al 100%. La lezione più ampia è che, nonostante i progressi degli strumenti di analisi automatica basati su AI nel trovare bug di concorrenza nel kernel, la revisione umana e soprattutto la prontezza nell’applicare le patch di sicurezza restano parte essenziale della gestione del rischio su qualunque infrastruttura Linux.

Fonte: 4sysops.com, con approfondimenti da The Hacker News e Cyber Security News.


Elezioni e Politica 2026 ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

systemd: guida completa a unit file, hardening e troubleshooting dei servizi Linux
#tech
spcnet.it/systemd-guida-comple…
@informatica


systemd: guida completa a unit file, hardening e troubleshooting dei servizi Linux


Perché systemd è ancora il cuore di ogni server Linux moderno


Chiunque amministri sistemi Linux ha digitato decine di volte comandi come systemctl start o systemctl enable senza fermarsi troppo a pensare a cosa succede realmente sotto il cofano. systemd è l’init system presente sulla stragrande maggioranza delle distribuzioni Linux in produzione, e gli unit file sono il meccanismo con cui gli si dice cosa eseguire, quando eseguirlo e come comportarsi in caso di errore.

Conoscere a fondo la sintassi degli unit file e le tecniche di troubleshooting non è un esercizio accademico: è ciò che fa la differenza tra risolvere un servizio bloccato in due minuti o passare mezza giornata a indovinare. Vediamo come scrivere service unit robusti, quali opzioni contano davvero e come diagnosticare i fallimenti più comuni.

Anatomia di un service unit file


Un unit file è un file di configurazione testuale che descrive una risorsa gestita da systemd: servizi (.service), timer (.timer), socket (.socket), mount point (.mount) e altro ancora. In questo articolo ci concentriamo sui service unit, che sono quelli con cui la maggior parte dei sistemisti ha a che fare quotidianamente.

Prima regola pratica: sapere dove vivono i file.

  • /lib/systemd/system/ o /usr/lib/systemd/system/ — unit forniti dai pacchetti di sistema, da non modificare mai direttamente
  • /etc/systemd/system/ — dove lavori tu: unit personalizzati e override
  • /run/systemd/system/ — unit runtime, spariscono al reboot

I file in /etc/systemd/system/ hanno precedenza su quelli in /lib/systemd/system/: è così che funzionano gli override.

Un service unit tipico si compone di tre sezioni: [Unit], [Service] e [Install]. Ecco un esempio minimo ma realistico per un’app Python:

[Unit]
Description=My Python Web App
After=network.target

[Service]
Type=simple
User=webapp
WorkingDirectory=/opt/myapp
ExecStart=/opt/myapp/venv/bin/python app.py
Restart=on-failure
RestartSec=5

[Install]
WantedBy=multi-user.target

La sezione [Unit]: ordinamento, non dipendenza


After=network.target indica solo l’ordine di avvio, non una vera dipendenza: il servizio parte dopo che la rete di base è stata configurata, ma non è garantito che un’interfaccia sia effettivamente raggiungibile. Per servizi che devono fare connessioni in uscita all’avvio (database, agenti di sincronizzazione, chiamate verso internet) è preferibile usare network-online.target:

[Unit]
After=network-online.target
Wants=network-online.target

Attenzione: questo funziona solo se sul sistema è abilitato un servizio “wait”, come systemd-networkd-wait-online o NetworkManager-wait-online, cosa non garantita su tutte le distribuzioni. Verificalo con:
systemctl is-enabled NetworkManager-wait-online.service

Vale la pena distinguere bene tra i tre operatori di dipendenza: Wants= è una dipendenza soft (se l’unit richiamata fallisce, il tuo servizio parte comunque), Requires= è una dipendenza hard (se fallisce, fallisce anche il tuo servizio), mentre After=/Before= riguardano solo l’ordine di avvio.

La sezione [Service]: dove si gioca la partita


Il parametro Type= descrive come si comporta il processo all’avvio, e sbagliarlo è una delle cause più comuni di servizi che sembrano non funzionare mai correttamente:

  • Type=simple (default) — systemd considera il servizio avviato non appena parte il processo ExecStart. Va bene per processi in foreground.
  • Type=forking — per demoni “vecchio stile” che fanno fork in background. systemd attende che il processo padre termini; serve quasi sempre PIDFile=.
  • Type=notify — il processo notifica la propria disponibilità via sd_notify(). Più affidabile di simple per applicazioni complesse.
  • Type=oneshot — per script che eseguono e terminano. Aggiungi RemainAfterExit=yes se vuoi che risulti “active” anche dopo l’uscita.
  • Type=exec (systemd 240+) — simile a simple, ma systemd attende l’effettiva execve() del binario prima di considerare il servizio avviato, intercettando i casi in cui ExecStart non riesce nemmeno a partire.

Un dettaglio spesso sottovalutato riguarda i wrapper shell in ExecStart. Se usi:

ExecStart=/bin/bash -c 'echo started >> /var/log/myapp.log && /opt/myapp/start.sh'

ricorda che systemctl stop invia SIGTERM alla shell, non alla tua applicazione, rompendo potenzialmente lo shutdown pulito. Se proprio serve un wrapper, usa exec sul comando finale (exec /opt/myapp/start.sh) in modo che la shell passi il proprio PID al binario. Quando possibile, evita del tutto il wrapper e chiama il binario direttamente.

Sulla gestione dei riavvii automatici, Restart=on-failure è la scelta più sensata per la maggior parte dei servizi (riavvia su codici di uscita diversi da zero, segnali o timeout), mentre Restart=always va usato con cautela. RestartSec=5 aggiunge un ritardo prima del riavvio: senza, un servizio rotto martella il sistema in loop.

Override sicuri: mai toccare i file dei pacchetti


Non modificare mai i file in /lib/systemd/system/: gli aggiornamenti dei pacchetti sovrascrivono le modifiche. Il modo corretto è usare i drop-in override:

systemctl edit nginx

Questo comando apre un editor e crea automaticamente un file in /etc/systemd/system/nginx.service.d/override.conf, dove inserire solo le direttive da modificare:
[Service]
LimitNOFILE=65536
Restart=on-failure

Per vedere l’unit completo con gli override applicati: systemctl cat nginx. Dopo ogni modifica a un unit file, esegui sempre systemctl daemon-reload prima di riavviare il servizio: dimenticarlo è una fonte comune di confusione quando le modifiche non sembrano avere effetto.

Hardening: sandboxing gratuito integrato in systemd


systemd offre funzionalità di sandboxing native che riducono la superficie d’attacco in caso di compromissione del servizio. Da aggiungere nella sezione [Service]:

# Impedisce l'acquisizione di nuovi privilegi
NoNewPrivileges=yes

# /tmp privato e isolato
PrivateTmp=yes

# Accesso in sola lettura a /usr, /boot, /etc
ProtectSystem=strict

# Impedisce la scrittura nelle home directory
ProtectHome=yes

# Restringe le famiglie di indirizzi utilizzabili
RestrictAddressFamilies=AF_INET AF_INET6

# Limita le syscall a un set sicuro
SystemCallFilter=@system-service

Parti da PrivateTmp=yes e NoNewPrivileges=yes, che sono a costo pressoché zero. Aggiungi le altre opzioni con cautela, in particolare ProtectSystem=strict, che richiede che l’applicazione scriva solo in /var, /tmp o percorsi esplicitamente consentiti tramite ReadWritePaths=. Per servizi esposti su internet, questo è un investimento minimo con un ritorno di sicurezza notevole.

systemd timer: un sostituto moderno di cron


I timer di systemd sono un’alternativa spesso sottovalutata a cron, con logging integrato, gestione delle dipendenze ed esecuzione “catch-up” se il sistema era spento all’orario previsto. Servono due file: il timer e il service corrispondente.

/etc/systemd/system/backup.service:

[Unit]
Description=Nightly Backup

[Service]
Type=oneshot
User=backup
ExecStart=/usr/local/bin/backup.sh

/etc/systemd/system/backup.timer:
[Unit]
Description=Run backup nightly at 2am

[Timer]
OnCalendar=*-*-* 02:00:00
Persistent=true

[Install]
WantedBy=timers.target

Persistent=true fa sì che, se il sistema era spento alle 2:00, il job venga eseguito al successivo avvio: qualcosa che cron non fa senza configurazioni aggiuntive. Si abilita e avvia il timer, non il service:
systemctl enable --now backup.timer
systemctl list-timers

Troubleshooting sistematico dei servizi falliti


Quando un servizio fallisce, conviene seguire un percorso ripetibile invece di procedere per tentativi.

1. Controlla lo stato

systemctl status myapp

Mostra stato corrente, ultime righe di log e PID. Un servizio fallito appare tipicamente così:
● myapp.service - My Python Web App
     Loaded: loaded (/etc/systemd/system/myapp.service; enabled)
     Active: failed (Result: exit-code) since Tue 2026-05-05 14:22:01 UTC
    Process: 1234 ExecStart=/opt/myapp/venv/bin/python app.py (code=exited, status=203/EXEC)

status=203/EXEC indica che il binario non poteva essere eseguito: quasi sempre un problema di percorso o permessi.

2. Leggi il journal

journalctl -u myapp -n 50      # ultime 50 righe
journalctl -u myapp -f         # segui in tempo reale
journalctl -u myapp -b         # dall'ultimo boot
journalctl -u myapp -b -1      # dal boot precedente

3. Verifica errori di sintassi

systemd-analyze verify /etc/systemd/system/myapp.service

Intercetta typo, direttive sconosciute e dipendenze mancanti prima ancora di tentare l’avvio.

4. Testa manualmente ExecStart

sudo -u webapp /opt/myapp/venv/bin/python app.py

Se fallisce qui, il problema è nell’applicazione o nel suo ambiente, non in systemd.

Pattern di errore comuni


  • status=203/EXEC: binario non trovato o non eseguibile
  • status=217/USER: l’utente specificato in User= non esiste
  • status=200/CHDIR: WorkingDirectory non esiste o non è accessibile
  • Start request repeated too quickly: crash-loop; aggiungi RestartSec= e resetta il contatore con systemctl reset-failed myapp
  • Timeout on start: il servizio non ha segnalato la propria disponibilità in tempo; verifica se Type= è corretto (un demone che fa fork con Type=simple va cambiato in Type=forking)


Un esempio production-ready


Ecco un unit file completo per un’API Node.js che riassume le best practice viste finora:

[Unit]
Description=Node.js API Server
Documentation=https://github.com/example/myapi
After=network-online.target
Wants=network-online.target

[Service]
Type=simple
User=nodeapp
Group=nodeapp
WorkingDirectory=/opt/myapi
ExecStart=/usr/bin/node /opt/myapi/server.js
ExecReload=/bin/kill -HUP $MAINPID
Restart=on-failure
RestartSec=10
StartLimitBurst=3
StartLimitIntervalSec=60
EnvironmentFile=/etc/myapi/env
StandardOutput=journal
StandardError=journal
SyslogIdentifier=myapi

# Hardening
NoNewPrivileges=yes
PrivateTmp=yes
ProtectSystem=strict
ReadWritePaths=/var/lib/myapi /var/log/myapi

[Install]
WantedBy=multi-user.target

StartLimitBurst=3 e StartLimitIntervalSec=60 insieme significano: se il servizio si riavvia più di 3 volte in 60 secondi, systemd smette di riprovare, evitando che un servizio rotto continui a “sbattere” contro il sistema.

Comandi rapidi da tenere a portata di mano

# Start, stop, restart, reload
systemctl start myapp
systemctl stop myapp
systemctl restart myapp
systemctl reload myapp

# Abilitazione al boot
systemctl enable myapp
systemctl disable myapp

# Unit completo con override applicati
systemctl cat myapp

# Servizi falliti
systemctl --failed

# Performance di boot
systemd-analyze blame
systemd-analyze critical-chain

Conclusione


Scrivere un service unit non è complicato una volta capito cosa fa ciascuna sezione: [Unit] gestisce ordinamento e dipendenze, [Service] definisce come il processo gira e si riprende dai fallimenti, [Install] controlla il comportamento al boot. Le opzioni di hardening richiedono pochi minuti in più ma vanno inserite di default su ogni servizio esposto in rete. E se ancora lanci job da cron, vale la pena provare un timer systemd: l’integrazione con il journal da sola giustifica il passaggio.

Fonte: LinuxBlog.io – systemd Services: Writing, Managing, and Troubleshooting Unit Files on Linux


Elezioni e Politica 2026 ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

OpenSSH 10.4: otto fix di sicurezza e il debutto della firma post-quantum ML-DSA+Ed25519
#tech
spcnet.it/openssh-10-4-otto-fi…
@informatica


OpenSSH 10.4: otto fix di sicurezza e il debutto della firma post-quantum ML-DSA+Ed25519


Perché ogni release di OpenSSH merita attenzione


OpenSSH non è un pacchetto qualunque nell’inventario di un sistemista: è il canale attraverso cui la stragrande maggioranza degli accessi remoti a server Linux e Unix passa ogni giorno, dai deployment automatizzati alle sessioni interattive degli amministratori. Quando il progetto rilascia una nuova versione con otto correzioni di sicurezza, non è il tipo di changelog da archiviare “per dopo”: va letto, capito e pianificato subito, anche se nessuna delle falle risulta sfruttata attivamente al momento del rilascio.

Il 6 luglio 2026 è uscita OpenSSH 10.4, e oltre alle correzioni porta con sé la prima implementazione sperimentale di una firma post-quantum ibrida e un cambiamento strutturale nel motore che interpreta i pattern con wildcard. Vediamo cosa cambia davvero per chi gestisce infrastrutture in produzione.

Le correzioni di sicurezza che contano di più


Due delle otto falle sono state individuate dallo Swival Security Scanner e riguardano il trasferimento file:

  • sftp: un server malevolo poteva dirottare un download avviato da riga di comando (ad esempio sftp host:/percorso .) verso una destinazione diversa da quella attesa sul client.
  • scp: durante le copie tra due host remoti, un server compromesso poteva scrivere file nella directory padre di quella di destinazione, uscendo dal perimetro previsto.

Sul lato server (sshd) sono stati corretti altri problemi rilevanti:

  • l’implementazione internal-sftp troncava silenziosamente gli argomenti oltre il nono su righe di comando lunghe, con il rischio concreto di perdere un’opzione di sicurezza posizionata più avanti nella riga;
  • DisableForwarding=yes non disattivava correttamente il tunneling quando combinato con PermitTunnel=yes, una regressione ora risolta per allinearsi al comportamento documentato;
  • è stata chiusa una denial of service pre-autenticazione legata a GSSAPIAuthentication (funzione disattivata di default, ma diffusa in ambienti Active Directory);
  • il ritardo minimo di autenticazione — la misura che rallenta i tentativi ripetuti di indovinare una password — in alcuni casi non veniva applicato: ora viene sempre imposto.

Sul client, ssh aveva un bug use-after-free innescabile quando un server cambiava la propria host key durante un re-exchange delle chiavi. Non è uno scenario comune, ma è esattamente il tipo di corner case che un attaccante con un server sotto il proprio controllo può orchestrare deliberatamente.

Checklist di aggiornamento pratica


  1. Verifica la versione attuale con ssh -V e sshd -V su tutti i nodi.
  2. Prima di riavviare il servizio, testa la nuova configurazione con sudo sshd -t.
  3. Se hai script che analizzano l’output di sshd -T o sshd -G, verifica la sensibilità al maiuscolo/minuscolo (vedi sotto).
  4. Pianifica la finestra di manutenzione su bastion host e jump server per primi, dato il loro ruolo critico.


La firma post-quantum sperimentale: ML-DSA-44 + Ed25519


La novità più discussa di questa release è il supporto sperimentale per uno schema di firma che combina ML-DSA-44 (l’algoritmo lattice-based standardizzato da NIST) con Ed25519, seguendo la bozza IETF draft-miller-sshm-mldsa44-ed25519-composite-sigs. Le due firme vengono unite in un’unica firma composita: per validare l’autenticazione entrambi gli algoritmi devono verificare correttamente, il che significa che un attaccante dovrebbe rompere sia la crittografia classica sia quella post-quantum per falsificare una chiave.

La funzione resta disattivata di default. Per provarla su un host di test:

# Generare una nuova coppia di chiavi ibride
ssh-keygen -t mldsa44-ed25519 -f ~/.ssh/id_mldsa44_ed25519

# Abilitare l'algoritmo lato client (~/.ssh/config)
Host bastion.esempio.it
    PubkeyAcceptedAlgorithms +mldsa44-ed25519

# Abilitare l'algoritmo per le host key lato server (sshd_config)
HostKeyAlgorithms +mldsa44-ed25519
HostKey /etc/ssh/ssh_host_mldsa44_ed25519_key

Va trattata per quello che è: una funzione sperimentale. Non ha senso migrare in blocco l’infrastruttura di produzione oggi, ma vale la pena aprire un ticket interno per iniziare a testarla su ambienti non critici, perché la transizione verso algoritmi resistenti al calcolo quantistico nell’SSH arriverà — la domanda è solo quando, non se.

Un motore di pattern matching più robusto


La seconda novità tecnica è meno appariscente ma importante lato hardening: il matcher dei pattern con wildcard (usato ad esempio in AllowUsers, Match e nelle liste di host) è stato riscritto attorno a un automa a stati finiti non deterministico (NFA). Il vecchio codice poteva incorrere in un tempo di esecuzione esponenziale su pattern costruiti ad arte, un problema simile ai classici attacchi ReDoS sulle espressioni regolari. Con il nuovo matcher questo caso patologico scompare.

Modifiche che possono rompere configurazioni esistenti


Tre cambiamenti meritano un controllo esplicito prima dell’upgrade:

  • L’output di sshd -G ora stampa le direttive in stile misto (es. PubkeyAuthentication) invece che tutto minuscolo: se hai script di parsing con grep case-sensitive, vanno aggiornati.
  • Su Linux, se il sandbox seccomp non può essere attivato (o manca NO_NEW_PRIVS), l’avvio di sshd ora fallisce in modo fatale invece di degradare silenziosamente. Ambienti containerizzati con restrizioni sul syscall filtering (alcuni setup gVisor o kernel molto vecchi) vanno testati prima del rollout.
  • Il layer di trasporto è diventato più severo: un peer che invia messaggi non pertinenti al key exchange durante un rekey post-autenticazione viene ora disconnesso, chiudendo un vettore di esaurimento memoria.


In sintesi


OpenSSH 10.4 è un aggiornamento da programmare a breve termine, non da rimandare: le correzioni su sftp/scp toccano un vettore di attacco realistico (server malevolo o compromesso), mentre il fix sul ritardo minimo di autenticazione rafforza la resistenza al brute-force. La firma post-quantum resta un esperimento da monitorare, ma è il segnale più chiaro finora che il mondo SSH si sta muovendo verso la crittografia resistente al quantum computing. Prima di eseguire il rollout su larga scala, testate configurazione, script di automazione e ambienti containerizzati: le tre modifiche “breaking” di questa release sono piccole ma possono bloccare un deployment automatizzato se non verificate in anticipo.

Fonte: Help Net Security – OpenSSH 10.4 arrives with security fixes and a post-quantum signature option


Elezioni e Politica 2026 ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Rogue Agent: Critical GCP Dialogflow Flaw Let Attackers Inject Malicious Code Into AI Chatbots
#CyberSecurity
securebulletin.com/rogue-agent…
Elezioni e Politica 2026 ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Soglie dinamiche per gli alert su log in Azure Monitor: come ridurre il rumore senza perdere le anomalie
#tech
spcnet.it/soglie-dinamiche-per…
@informatica


Soglie dinamiche per gli alert su log in Azure Monitor: come ridurre il rumore senza perdere le anomalie


Il problema delle soglie statiche negli alert


Chiunque gestisca alert su log query in Azure Monitor conosce il dilemma delle soglie statiche: se il valore è troppo basso, si ricevono notifiche continue per fluttuazioni normali (l’autoscaling di un cluster AKS, il traffico più alto del lunedì mattina, i picchi stagionali di un e-commerce); se è troppo alto, si rischia di non accorgersi di un’anomalia reale finché non è troppo tardi. Il risultato tipico è affaticamento da alert, team che silenziano le notifiche, e problemi che passano inosservati.

Azure Monitor affronta questo problema con le soglie dinamiche (dynamic thresholds) per gli alert su ricerca di log, ora in disponibilità generale e senza costi aggiuntivi rispetto alla normale tariffa degli alert su log query. Vale la pena approfondire come funzionano e come configurarle correttamente, perché il vantaggio pratico per chi gestisce infrastrutture Azure è notevole.

Come funzionano le soglie dinamiche


Le soglie dinamiche applicano algoritmi di machine learning ai risultati delle query di log per apprenderne il comportamento storico. Il sistema analizza i dati nel tempo e identifica pattern ricorrenti — la cosiddetta seasonality, ovvero le fluttuazioni prevedibili che si ripetono a intervalli regolari (orari, giornalieri, settimanali). Quando i risultati della query si discostano in modo significativo dal pattern appreso, l’alert scatta.

In pratica, quando si crea una regola di alert, le soglie dinamiche utilizzano inizialmente 10 giorni di dati storici per calcolare i pattern stagionali orari e giornalieri. Dopo tre settimane, il sistema ha raccolto abbastanza dati da identificare anche i pattern settimanali e aggiusta il modello di conseguenza. Le soglie continuano ad apprendere dai nuovi dati, migliorando l’accuratezza nel tempo.

Configurare un alert su log search con soglia dinamica


La configurazione parte dalla procedura standard per creare una regola di alert su ricerca di log nel portale Azure: si definisce la query, la misurazione e le dimensioni esattamente come si farebbe con una soglia statica. La differenza sta nella sezione Alert logic:

  • Per Threshold, selezionare Dynamic invece di Static.
  • Per Operator, scegliere tra tre opzioni: Greater than the upper threshold or lower than the lower threshold (l’opzione predefinita, che considera entrambe le direzioni), Greater than the upper threshold, oppure Lower than the lower threshold. Le soglie dinamiche calcolano sia un limite superiore sia uno inferiore, quindi si può scegliere quale tipo di deviazione deve far scattare l’alert.
  • Per Threshold sensitivity, selezionare High, Medium (predefinito) o Low. La sensibilità alta imposta soglie strette vicine al pattern misurato e scatta anche per deviazioni minime; quella bassa tollera scostamenti maggiori e si attiva solo per anomalie evidenti.

Dopo aver configurato la condizione, il pulsante Preview Chart mostra i risultati storici della query insieme all’intervallo di soglia calcolato: una linea blu per i valori misurati, un’area viola per l’intervallo di soglia consentito, punti rossi per le violazioni della soglia e barre rosa per gli alert effettivamente scattati. Dopo ogni modifica alla condizione, è necessario selezionare Refresh Chart per aggiornare l’anteprima.

// Esempio di query KQL usata come base per un alert con soglia dinamica
// (conteggio dei riavvii dei pod in un cluster AKS)
KubePodInventory
| where TimeGenerated > ago(1h)
| summarize RestartCount = sum(PodRestartCount) by ClusterName, Namespace, Name

Suddividere l’alert per dimensioni


Una delle funzionalità più utili per chi gestisce ambienti multi-risorsa è la possibilità di suddividere la valutazione dell’alert per dimensioni, ovvero colonne dei risultati della query che contengono dati aggiuntivi come nomi di risorse, namespace o ID di sottoscrizione. Quando si usano le dimensioni, la regola di alert valuta separatamente ogni combinazione di dimensioni e genera un alert indipendente per ciascun gruppo che soddisfa la condizione. È possibile applicare fino a sei dimensioni per regola.

Un caso pratico: monitorare i riavvii dei pod in un cluster AKS suddividendo per Namespace e Name, in modo che ogni namespace e ogni pod ottenga una propria baseline di soglia dinamica. Questo evita che un singolo alert generico “spari” per l’intero cluster quando in realtà è un solo namespace ad avere un comportamento anomalo, e permette al modello di adattarsi a fluttuazioni normali dovute all’autoscaling.

Limiti da conoscere prima di usarle in produzione


Alcune limitazioni sono importanti da tenere a mente per non avere aspettative sbagliate:

  • La frequenza minima di valutazione è di 5 minuti.
  • Le regole non scattano prima di aver raccolto almeno 3 giorni e 30 campioni di dati: risorse nuove o con dati mancanti non genereranno alert finché non ci sono dati sufficienti.
  • Servono almeno 3 settimane di dati storici per rilevare la stagionalità settimanale; pattern come cicli bi-orari o semi-settimanali potrebbero non essere rilevati affatto.
  • Le soglie dinamiche sono pensate per rilevare deviazioni significative e improvvise, non problemi che si sviluppano lentamente: un degrado graduale delle prestazioni probabilmente non farà scattare l’alert.
  • Non è possibile usare soglie dinamiche in regole che monitorano più condizioni contemporaneamente.
  • La configurazione è possibile tramite portale Azure o template ARM; PowerShell e Azure CLI non sono ancora supportati per le regole di alert su log search con soglie dinamiche.
  • Il grafico di anteprima ha limiti sull’intervallo temporale in base alla frequenza della regola: con frequenza di 5 minuti si vedono fino a 6 ore di dati, con frequenza di un’ora o superiore fino a 2 giorni.


Come ridurre il rumore (o aumentare la sensibilità)


Se una regola scatta troppo spesso, ci sono diverse leve da regolare prima di abbandonare l’approccio: abbassare la sensibilità della soglia a Low per tollerare deviazioni maggiori, aumentare la granularità di aggregazione (la finestra temporale usata per raggruppare i punti dati) per ridurre la sensibilità a picchi transitori, oppure configurare nelle impostazioni avanzate il numero di violazioni richieste in un determinato periodo prima che l’alert scatti effettivamente.

Al contrario, se una regola non è abbastanza sensibile nemmeno con sensibilità alta, è probabile che la distribuzione dei dati sia molto irregolare. In questi casi Microsoft consiglia di verificare se nei 10 giorni precedenti si è verificato un cambiamento drastico nel comportamento dei dati — per esempio un’interruzione di servizio — che può aver alterato il calcolo delle soglie. Un’altra opzione è monitorare una metrica complementare o modificare la granularità di aggregazione.

Due casi d’uso concreti


Microsoft evidenzia due scenari tipici. Il primo riguarda il monitoraggio dei riavvii dei pod Kubernetes tramite la tabella KubePodInventory, riassumendo i conteggi per cluster, namespace e nome del pod: le soglie dinamiche si adattano alle fluttuazioni normali causate dall’autoscaling e generano alert solo per anomalie reali. Il secondo riguarda il rilevamento di drift nell’inventario delle risorse tramite query di Azure Resource Graph: contando le risorse per tipo e ID sottoscrizione, le soglie dinamiche possono identificare picchi improvvisi nella creazione o cancellazione di risorse che potrebbero indicare deployment fuori controllo, adattandosi ai pattern stagionali di deployment che una soglia statica non riuscirebbe a gestire.

Conclusione


Le soglie dinamiche per gli alert su log search sono una delle funzionalità più concretamente utili di Azure Monitor per chi gestisce ambienti con carichi variabili nel tempo: riducono il rumore degli alert senza richiedere di indovinare manualmente una soglia statica per ogni metrica, e si adattano automaticamente quando cambia la scala dell’infrastruttura. Detto questo, non sono una bacchetta magica: richiedono tempo per costruire una baseline affidabile (fino a tre settimane per la stagionalità settimanale) e non sono adatte a rilevare degradi lenti e progressivi. Per la maggior parte degli scenari di monitoraggio di infrastrutture Azure dinamiche — cluster Kubernetes, ambienti con autoscaling, fleet di risorse in continua evoluzione — rappresentano comunque un netto miglioramento rispetto alle soglie statiche tradizionali.

Fonte: 4sysops.com, con riferimenti alla documentazione ufficiale Microsoft Learn.


Elezioni e Politica 2026 ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

GitLost: How a Single GitHub Issue Can Trick AI Agents Into Leaking Private Repos
#CyberSecurity
securebulletin.com/gitlost-how…
Elezioni e Politica 2026 ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Manifest V2 è morto in Chrome 150: guida pratica alla migrazione verso Manifest V3
#tech
spcnet.it/manifest-v2-e-morto-…
@informatica


Manifest V2 è morto in Chrome 150: guida pratica alla migrazione verso Manifest V3


Manifest V2 è ufficialmente morto: cosa cambia da Chrome 150


Con il rilascio di Chrome 150 (fine giugno 2026), Google ha chiuso anche l’ultimo varco rimasto aperto sul Manifest V2: il flag sperimentale che permetteva, a chi lo attivava manualmente, di continuare a eseguire estensioni legacy. Il percorso di deprecazione era iniziato molto prima — le prime disattivazioni erano comparse già nei canali pre-stable di Chrome 127 a metà 2024, la rimozione del criterio enterprise che consentiva alle aziende di rimandare il cambio era arrivata con Chrome 139, e da Chrome 138 il Manifest V2 risultava già disabilitato su tutti i canali per gli utenti privati. Chrome 150 chiude il cerchio: da qui in avanti, chi mantiene un’estensione in Manifest V2 non ha più alcuna via di fuga lato utente, solo il downgrade manuale a una versione precedente del browser, un’operazione sconsigliata perché rinuncia a tutte le patch di sicurezza successive.

Per chi sviluppa o mantiene estensioni Chrome — plugin aziendali, ad blocker interni, tool di produttività distribuiti via policy — il messaggio è netto: la riscrittura in Manifest V3 non è più rimandabile. Vediamo cosa cambia concretamente e come affrontare la migrazione senza sorprese.

Perché Google ha fatto questa scelta


Manifest V3 nasce da un problema reale: il modello di background page persistente di V2 teneva in memoria un intero processo per ogni estensione installata, con un impatto misurabile su RAM e batteria. Inoltre l’API webRequest, che permetteva alle estensioni di intercettare e modificare ogni richiesta di rete in tempo reale con codice arbitrario, è da anni uno dei vettori più sfruttati per iniettare codice malevolo o dirottare il traffico dell’utente. Sostituendola con un sistema dichiarativo, Chrome elimina una classe intera di vulnerabilità, al costo di una minore flessibilità per gli sviluppatori legittimi (è il motivo per cui alcuni ad blocker complessi, come le versioni più sofisticate di uBlock Origin, hanno dovuto ripensare parte della loro logica di filtro).

Le tre modifiche strutturali che servono per migrare

1. Da background page a service worker


In Manifest V2 il background script veniva dichiarato così:

{
  "manifest_version": 2,
  "background": {
    "scripts": ["background.js"],
    "persistent": true
  }
}

In Manifest V3 il campo diventa singolare e punta a un service worker, non più a un processo persistente:
{
  "manifest_version": 3,
  "background": {
    "service_worker": "background.js"
  }
}

La differenza non è solo sintattica. Un service worker viene terminato da Chrome dopo circa 30 secondi di inattività e riavviato al bisogno: qualsiasi variabile in memoria (contatori, cache, stato di sessione) viene persa a ogni ciclo. Il codice va quindi ristrutturato per:
  • registrare tutti i listener di eventi (chrome.runtime.onMessage, chrome.alarms.onAlarm, ecc.) in modo sincrono, nella prima esecuzione dello script — se li registri dentro una callback asincrona rischi che il service worker si riattivi senza agganciare l’evento;
  • spostare qualunque stato che deve sopravvivere ai riavvii su chrome.storage.local o chrome.storage.session, mai su variabili globali;
  • sostituire i timer lunghi basati su setTimeout/setInterval con l’API chrome.alarms, l’unica garantita a sopravvivere alla terminazione del worker.


2. Da webRequest a declarativeNetRequest


Questo è il cambiamento che rompe più estensioni esistenti. In V2 potevi intercettare ogni richiesta e decidere via codice cosa farne:

chrome.webRequest.onBeforeRequest.addListener(
  (details) => ({ cancel: details.url.includes("ads") }),
  { urls: ["<all_urls>"] },
  ["blocking"]
);

In V3 questo pattern “blocking” non è più disponibile per le estensioni pubbliche: devi descrivere le regole in modo dichiarativo e lasciare che sia Chrome, non il tuo JavaScript, ad applicarle — un dettaglio che tra l’altro migliora anche le performance, perché elimina la latenza di andata e ritorno verso lo script:
{
  "permissions": ["declarativeNetRequest"],
  "declarative_net_request": {
    "rule_resources": [{
      "id": "ruleset_1",
      "enabled": true,
      "path": "rules.json"
    }]
  }
}

Con rules.json strutturato così:
[
  {
    "id": 1,
    "priority": 1,
    "action": { "type": "block" },
    "condition": {
      "urlFilter": "||ads.example.com",
      "resourceTypes": ["script", "image", "xmlhttprequest"]
    }
  }
]

Se hai bisogno di generare regole a runtime (per esempio in base a una blocklist scaricata dinamicamente), puoi ancora farlo, ma tramite l’API dedicata invece che intercettando il traffico:
chrome.declarativeNetRequest.updateDynamicRules({
  addRules: [ /* nuove regole */ ],
  removeRuleIds: [1, 2, 3]
});

3. Content Security Policy più rigida


Manifest V3 vieta il caricamento di codice remoto e l’uso di eval() o di stringhe passate a setTimeout. Ogni script deve essere incluso nel pacchetto dell’estensione al momento della submission. Se la tua estensione scarica script da un CDN esterno per aggiornare la logica senza ripassare dallo store, quella pratica va eliminata: è esattamente il tipo di comportamento che V3 vuole rendere impossibile.

Un percorso di migrazione pragmatico


Per un’estensione di media complessità, un ordine di lavoro che funziona bene nella pratica:

  1. Aggiorna manifest_version a 3 e correggi gli errori di validazione più ovvi (campi rinominati, permessi da dichiarare esplicitamente in host_permissions invece che in permissions).
  2. Converti il background script in service worker e verifica con i DevTools dell’estensione (chrome://extensions → “Ispeziona service worker”) che i tuoi eventi vengano ricevuti anche dopo un riavvio forzato del worker.
  3. Mappa ogni regola di webRequest blocking in una regola dichiarativa equivalente; per i casi che non si lasciano esprimere in modo dichiarativo (analisi del body della richiesta, per esempio) valuta se il caso d’uso può spostarsi lato server o va accettato come limite architetturale.
  4. Testa il ciclo di vita del service worker esplicitamente, non solo la logica funzionale: è la causa più comune di bug “intermittenti” post-migrazione.


Cosa fare se dipendi da un’estensione ancora in V2


Se in azienda usate ancora plugin legacy indispensabili, l’unica strada supportata da Google è il downgrade manuale a Chrome 148 (l’ultima build con supporto V2 completo), disabilitando i servizi “Google Updater” e “Google Updater Internal” da Windows per bloccare l’aggiornamento automatico, e aggiungendo flag da riga di comando al collegamento per bypassare la logica di deprecazione. È un compromesso rischioso, perché rinuncia a tutte le patch di sicurezza rilasciate da quel momento in poi, e va considerato solo come misura temporanea mentre si pianifica la migrazione o la sostituzione dell’estensione. Alcuni browser basati su Chromium, come Firefox (che usa un motore diverso ma supporta ancora API equivalenti a webRequest) o Opera, hanno dichiarato l’intenzione di mantenere più a lungo il supporto a funzionalità simili a V2: per estensioni interne aziendali può essere un’alternativa da valutare, con le dovute cautele su compatibilità e manutenzione nel lungo periodo.

Fonte: 4sysops.com


Elezioni e Politica 2026 ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The Gentlemen Ransomware: Custom EDR/AV Killers Fuel Rapid Global Expansion
#CyberSecurity
securebulletin.com/the-gentlem…
Elezioni e Politica 2026 ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Sette vulnerabilità in FatFs mettono a rischio milioni di dispositivi IoT ed embedded
#tech
spcnet.it/sette-vulnerabilita-…
@informatica


Sette vulnerabilità in FatFs mettono a rischio milioni di dispositivi IoT ed embedded


Sette nuove vulnerabilità in FatFs, la libreria FAT/exFAT più diffusa nel mondo embedded, mettono a rischio milioni di dispositivi IoT, controllori industriali, drone, telecamere di sicurezza e persino hardware wallet. A scoprirle è stato il team di ricerca runZero, che ha rispolverato un audit di sicurezza del 2017 usando un approccio decisamente più moderno: Visual Studio Code e GitHub Copilot in modalità “auto”, con prompt semplici e nessun tooling custom. Il risultato è stato sorprendente: bug che il fuzzing manuale non aveva mai individuato sono emersi con relativa facilità.

Per chi lavora su sistemi embedded, firmware o dispositivi IoT, questa vicenda merita attenzione non solo per i dettagli tecnici delle CVE, ma anche per quello che rivela sulla fragilità della supply chain del software embedded.

Cos’è FatFs e perché è ovunque


FatFs è una libreria open source compatta, scritta in C, che permette a dispositivi con risorse limitate di leggere e scrivere volumi formattati FAT e exFAT — gli stessi filesystem usati da chiavette USB e schede SD. Proprio per la sua leggerezza è stata integrata, spesso tramite vendoring (copia diretta del codice sorgente nel proprio progetto), in un numero enorme di piattaforme embedded:

  • Espressif ESP-IDF
  • STMicroelectronics STM32Cube
  • Zephyr RTOS
  • MicroPython
  • ArduPilot
  • RT-Thread
  • Mbed
  • Samsung TizenRT
  • SWUpdate

A valle di questi framework troviamo dispositivi IoT di consumo, controllori industriali, drone, hardware crypto wallet, telecamere con slot SD, chioschi pubblici, ATM e persino macchine per il voto elettronico con lettori USB. La maggior parte di questi dispositivi non dispone delle protezioni di memoria che diamo per scontate su desktop e smartphone, a partire dall’ASLR (Address Space Layout Randomization).

Le sette vulnerabilità


Tutte le CVE condividono lo stesso schema di innesco: il dispositivo legge un volume di storage o un’immagine firmware malformata, FatFs gestisce male i dati corrotti, e da lì partono corruzioni di memoria, crash o fughe di informazioni. Due delle sette CVE, la 6682 e la 6683, sono implicate anche nei processi di aggiornamento firmware over-the-air, il che estende la superficie di attacco ben oltre il semplice accesso fisico al dispositivo.

Le tre vulnerabilità più severe (CVSS 7.6, High)

CVE-2026-6682 - Integer overflow in mount_volume() (FAT32)
Un overflow intero può produrre metadati di dimensione file
controllati dall'attaccante. Se questo valore viene usato come
lunghezza di lettura da codice a valle, si arriva a corruzione
di heap/stack e potenziale esecuzione di codice arbitrario.

CVE-2026-6687 - Stack overflow in f_getlabel() (exFAT)
La gestione della label exFAT non limita correttamente la
lunghezza del campo, permettendo scritture oversize nel buffer
della label. Corruzione di memoria diretta nel firmware.

CVE-2026-6688 - Overflow nei filename lunghi
Quando fno.fname supera le dimensioni del buffer fisso nel
codice chiamante, il problema si manifesta tipicamente in
wrapper che usano strcpy o sprintf senza controlli di bound.

Le quattro vulnerabilità di severità media (CVSS 4.6–6.1)

CVE-2026-6685 (CVSS 6.1) - Wraparound in sottrazione unsigned
nella gestione della dirty-cache su volumi frammentati: può
corrompere memoria o causare corruzione silente dei dati,
particolarmente pericolosa in sistemi di logging e controllo.

CVE-2026-6683 (CVSS 4.6) - Divide-by-zero in exFAT nei percorsi
di sync/write, innescabile con media malformati: crash affidabili
e possibile "brick" del dispositivo durante update firmware.

CVE-2026-6686 (CVSS 4.6) - Esposizione di cluster non
inizializzati quando si estende un file oltre EOF: può rivelare
dati residui di file precedentemente cancellati (data leak).

CVE-2026-6684 (CVSS 4.6) - Loop di scansione GPT nelle versioni
precedenti a R0.16: può causare scansioni illimitate e denial
of service al boot. Corretta in R0.16, ma resta presente in
gran parte dei deployment embedded esistenti.

Il vero problema: chi la corregge?


FatFs è mantenuta da un solo sviluppatore. runZero ha tentato ripetutamente di contattarlo e ha coinvolto JPCERT/CC nel processo di coordinamento, senza ottenere risposta. Il risultato è che, delle sette CVE, solo quella relativa alla scansione GPT (CVE-2026-6684) ha una patch upstream disponibile, nella versione R0.16.

Ma anche questa correzione non risolve automaticamente nulla: praticamente tutti i produttori che integrano FatFs lavorano su copie vendorizzate e modificate localmente. Ogni patch upstream deve quindi essere validata con cura prima di essere incorporata nel proprio codice, un processo che — come insegna il precedente di PixieFail (le nove vulnerabilità in EDK II divulgate nel 2024) — può richiedere anni, non settimane.

Cosa fare se sviluppi o gestisci dispositivi con FatFs


Se sei tra chi costruisce firmware che interagisce con storage FAT o exFAT, le priorità immediate sono chiare:

  • Individua la copia vendorizzata di FatFs nel tuo codice e verificane la versione
  • Fai il audit del wrapper code che circonda le chiamate a FatFs, in particolare come vengono gestiti nomi file e dimensioni
  • Presta particolare attenzione a qualsiasi punto in cui fno.fname viene copiato in un buffer di dimensione fissa
  • Pianifica la validazione e il rilascio di patch per la tua base di codice specifica

Se invece gestisci dispositivi che integrano FatFs senza averli sviluppati (telecamere, NAS embedded, sistemi industriali), tratta le porte fisiche e i canali di aggiornamento firmware come superficie di attacco: limita chi può inserire fisicamente supporti removibili, monitora gli advisory di sicurezza dei vendor e applica gli aggiornamenti firmware non appena disponibili.

runZero ha pubblicato immagini disco proof-of-concept, un test harness e una dimostrazione di exploit basata su QEMU in un repository di accompagnamento. Alla data di divulgazione (1 luglio 2026) non risultavano attacchi noti che sfruttassero attivamente queste vulnerabilità — ma la disponibilità pubblica di PoC e tooling di fuzzing basato su AI riduce drasticamente il tempo necessario perché qualcuno le sfrutti.

Conclusione


Il caso FatFs è un promemoria di quanto sia fragile la catena di fornitura del software embedded: componenti piccoli, utili e copiati ovunque, che diventano difficili da correggere proprio per la loro diffusione capillare e la mancanza di un processo di manutenzione strutturato. È anche un caso di studio interessante sull’uso di strumenti AI-assisted (Copilot in modalità agente) per il security auditing: un processo che nel 2017 richiedeva settimane di fuzzing manuale, nel 2026 è stato in parte automatizzato con risultati migliori. Per i team che gestiscono flotte di dispositivi embedded, il messaggio pratico è di trattare ogni libreria di terze parti vendorizzata come debito tecnico da monitorare attivamente, non come un componente “impostato e dimenticato”.

Fonte: Security Affairs e 4sysops, basato sulla ricerca originale di runZero.


Elezioni e Politica 2026 ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Accenture Data Breach: Hackers Claim Theft of 35 GB of Source Code and Azure Credentials
#CyberSecurity
securebulletin.com/accenture-d…
Elezioni e Politica 2026 ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ GDID: come Microsoft ha aiutato l’FBI a incastrare un presunto membro di Scattered Spider
#CyberSecurity
insicurezzadigitale.com/gdid-c…

@informatica


GDID: come Microsoft ha aiutato l’FBI a incastrare un presunto membro di Scattered Spider


Si parla di:
Toggle

Per anni Scattered Spider ha costruito la propria reputazione criminale sulla capacità di restare invisibile, nascondendosi dietro VPN, servizi di anonimizzazione e infrastrutture usa e getta. Ora, atti giudiziari appena desecretati mostrano come gli investigatori statunitensi abbiano comunque ricostruito l’identità di un presunto membro del gruppo grazie a un ingrediente inatteso: un identificativo univoco che Windows assegna a ogni installazione e che Microsoft ha fornito all’FBI dietro ordine del tribunale.

Chi è Peter Stokes e cosa gli viene contestato


Al centro del caso c’è Peter Stokes, 19 anni, cittadino con doppio passaporto statunitense ed estone, arrestato in aprile in Finlandia mentre tentava di imbarcarsi su un volo diretto in Giappone, con la collaborazione della National Bureau of Investigation finlandese. È stato successivamente estradato negli Stati Uniti e ha affrontato la sua prima udienza davanti a un tribunale federale di Chicago il 30 giugno 2026. I procuratori lo accusano di aver fatto parte di Scattered Spider, il collettivo cybercriminale noto anche con gli alias Octo Tempest, UNC3944 e 0ktapus, e di aver partecipato a molteplici intrusioni informatiche, furti di dati e schemi di estorsione.

Secondo l’accusa, le autorità federali attribuiscono al gruppo oltre 100 intrusioni di rete e più di 100 milioni di dollari in pagamenti di riscatto dal 2022 a oggi, con un modus operandi che combina ingegneria sociale, furto di credenziali, SIM swapping e compromissione di ambienti cloud enterprise.

GDID: il “device fingerprint” che nessuno può disattivare


Il dettaglio tecnico più rilevante della vicenda riguarda il Global Device Identifier (GDID), un identificativo univoco assegnato da Microsoft a ogni installazione di Windows per finalità di telemetria a livello di dispositivo e per l’erogazione di alcuni servizi di piattaforma. Secondo l’affidavit dell’FBI reso pubblico, un account ngrok utilizzato durante una delle intrusioni contestate era stato creato attraverso una VPN — ma Microsoft, dopo aver ricevuto un ordine del tribunale, è stata in grado di associare quell’attività a uno specifico GDID.

Da lì, gli investigatori hanno incrociato il GDID con la telemetria storica di Microsoft, individuando ulteriori indirizzi IP riconducibili alla stessa installazione Windows in periodi diversi. Questi indirizzi sono stati poi correlati con i log di accesso ottenuti da Snapchat, Apple, Facebook, con i registri di viaggio e con altre fonti digitali, costruendo — secondo l’accusa — un pattern coerente che collega il dispositivo a Stokes. Microsoft, va precisato, non ha monitorato l’attività in tempo reale: ha fornito telemetria storica e informazioni sul dispositivo solo dopo un iter legale formale, e aveva già inoltrato segnalazioni penali su Stokes come possibile membro di Scattered Spider fin dal 2024.

Timeline del caso


  • 2024 — Microsoft inoltra alle autorità le prime segnalazioni penali su Stokes come possibile membro di Scattered Spider
  • Maggio 2025 — intrusione contro un rivenditore statunitense di gioielleria di lusso: l’help desk IT viene manipolato con ingegneria sociale per resettare le credenziali di un dipendente
  • Maggio 2025 — esfiltrazione di circa 100 GB di dati e richiesta di riscatto da 8 milioni di dollari in criptovaluta; l’azienda rifiuta di pagare ma subisce perdite operative stimate in circa 2 milioni di dollari
  • Aprile 2026 — Stokes viene arrestato a Helsinki mentre tenta di imbarcarsi su un volo per il Giappone
  • 30 giugno 2026 — prima udienza federale a Chicago dopo l’estradizione


Non solo telemetria: un mosaico di prove digitali


Nonostante il dibattito online si sia concentrato quasi esclusivamente sul ruolo di Microsoft, l’affidavit chiarisce che gli investigatori si sono basati su molteplici fonti indipendenti: log dei provider cloud, infrastruttura sequestrata, comunicazioni intercettate e prove digitali raccolte nel corso di un’indagine più ampia. È un promemoria importante per chi si occupa di threat intelligence e incident response: l’attribuzione moderna raramente si basa su un singolo indicatore, ma su una correlazione incrociata tra fonti eterogenee — piattaforma, cloud provider, social network, dati di viaggio — che insieme riducono drasticamente lo spazio delle identità plausibili, anche quando l’attaccante ha fatto ampio uso di VPN e servizi di anonimizzazione.

Implicazioni per i difensori e per il settore


Il caso Stokes offre due lezioni parallele. La prima riguarda la resilienza dei processi organizzativi: l’attacco alla gioielleria di lusso è iniziato con un classico vishing/social engineering contro l’help desk IT, lo stesso schema che ha permesso a Scattered Spider di colpire catene alberghiere, compagnie aeree e assicurazioni negli ultimi anni. Rafforzare le procedure di verifica dell’identità per il reset delle credenziali — con callback verification, domande di sicurezza fuori banda o approvazione multi-step — resta la contromisura più efficace e meno costosa contro questo genere di intrusioni.

La seconda lezione riguarda l’attribuzione: la vicenda GDID dimostra che le piattaforme cloud e i sistemi operativi moderni generano una quantità di telemetria sufficiente a ricostruire pattern comportamentali anche a distanza di mesi, sollevando al contempo interrogativi legittimi sulla portata e sulla durata di conservazione di questi dati per finalità che vanno ben oltre il semplice funzionamento del prodotto. Per i team SOC, il takeaway operativo è monitorare con attenzione l’uso di strumenti di tunneling come ngrok all’interno del proprio perimetro: la loro presenza, specie se associata ad accessi VPN anomali, resta uno dei segnali più affidabili di attività Scattered Spider in corso.

Indicatori e TTP noti

Gruppo: Scattered Spider (alias Octo Tempest, UNC3944, 0ktapus)
Soggetto: Peter Stokes, 19 anni, cittadinanza USA/Estonia
Arresto: aprile 2026, Helsinki (Finlandia), tentata fuga verso il Giappone
Estradizione/udienza: 30 giugno 2026, tribunale federale di Chicago

TTP osservate:
  - Vishing / social engineering verso help desk IT per reset credenziali
  - SIM swapping
  - Furto di token/sessioni cloud (Azure, SaaS enterprise)
  - Tunneling via ngrok per infrastruttura C2 temporanea
  - Esfiltrazione dati seguita da estorsione in criptovaluta

Caso di riferimento: intrusione maggio 2025 contro rivenditore di gioielleria di lusso USA
  - ~100 GB di dati esfiltrati
  - Richiesta riscatto: $8.000.000 in criptovaluta (rifiutata)
  - Perdite operative stimate: ~$2.000.000

Fonte identificativa chiave: Microsoft Global Device Identifier (GDID)
  - Fornito all'FBI dietro ordine del tribunale
  - Correlato con IP storici, login Snapchat/Apple/Facebook, dati di viaggio

Fonti: CyberScoop, atto d’accusa FBI (U.S. Attorney’s Office, Northern District of Illinois), BreachNews.

Elezioni e Politica 2026 ha ricondiviso questo.

🇩🇪Morgen 12:00 Uhr: Finale Abstimmung über Wiedereinsetzung der #Chatkontrolle 1.0
Einfache Mehrheit reicht für eine Ablehnung nicht mehr aus.
📩 Neue Mail-Vorlage nutzen: fightchatcontrol.de
📞 Noch besser: Direkt anrufen
📰 Infos: heise.de/-11356601
Elezioni e Politica 2026 ha ricondiviso questo.

Mitch McConnell è ricoverato in ospedale tre settimane e nessuno sa il perché


Il senatore repubblicano del Kentucky, 84 anni, è in ospedale dal 14 giugno. Le registrazioni dei soccorsi indicano un arresto cardiaco, ma il suo ufficio non dà spiegazioni e le voci si moltiplicano

Mitch McConnell, senatore repubblicano del Kentucky ed ex leader della maggioranza al Senato, è ricoverato dal 14 giugno in un ospedale dell'area di Washington. In più di tre settimane il suo ufficio non ha mai spiegato il motivo del ricovero né quali cure stia ricevendo. Il senatore, che ha 84 anni, non si è più fatto sentire pubblicamente e il silenzio ha alimentato voci sempre più insistenti sulle sue reali condizioni di salute.

L'indicazione più concreta su cosa sia successo arriva dalle registrazioni delle comunicazioni dei soccorritori, riportate da diverse testate. La mattina del 14 giugno, tra le 8:36 e le 8:43 ora di Washington (tra le 14:36 e le 14:43 in Italia), la centrale operativa chiese l'invio dei medici per una persona "priva di conoscenza" all'indirizzo di McConnell nella capitale. Sei minuti dopo un operatore dei servizi di emergenza segnalò una rianimazione cardiopolmonare in corso su un paziente in arresto cardiaco. Le registrazioni non nominano il senatore e il suo ufficio si è rifiutato di commentarle.

Le comunicazioni ufficiali ripetono da settimane la stessa formula. Nell'ultimo aggiornamento, del 2 luglio, l'ufficio di McConnell ha detto che il senatore "apprezza la dimostrazione di sostegno che sta ricevendo mentre prosegue la convalescenza in ospedale", che "continua a migliorare" e che lavora con il suo staff sui dossier del Kentucky e del Senato mentre i lavori parlamentari sono sospesi.

Alcuni colleghi repubblicani assicurano di avere parlato con lui. Il giorno dopo il ricovero John Thune, leader della maggioranza al Senato, disse ai giornalisti che McConnell era "chiaramente sintonizzato su quello che succede". Martedì un portavoce di Thune ha detto a The Hill che i due hanno avuto al telefono "una conversazione lunga e sostanziosa" su vari temi, tra cui la sicurezza nazionale. Una portavoce di John Barrasso, il numero due dei repubblicani al Senato, ha riferito di una telefonata di circa venti minuti sulle campagne per il Senato, su una recente sentenza della Corte Suprema e sullo scandalo che ha travolto il candidato democratico nel Maine, Graham Platner. Anche Scott Jennings, ex consigliere di McConnell e commentatore conservatore, ha scritto su X di avere parlato con il senatore per quasi venti minuti di Iran, Ucraina e della situazione politica nel Maine.

Le rassicurazioni non hanno fermato le voci. Lunedì sera Laura Loomer, attivista di estrema destra vicina al presidente e nota per avere diffuso in passato bufale e disinformazione, ha scritto su X che secondo le sue fonti McConnell sarebbe "in morte cerebrale" e "attaccato alle macchine", parlando di un insabbiamento. Nelle ore successive diverse figure del mondo MAGA hanno chiesto all'ufficio del senatore una prova che sia ancora vivo, per esempio un video dall'ospedale, mentre Steve Bannon ha rilanciato la teoria secondo cui lo staff vorrebbe evitare di fare scattare un'elezione speciale. Anche tra i colleghi le informazioni scarseggiano: il senatore repubblicano Mike Lee ha scritto che "molti di noi non parlano delle condizioni di Mitch McConnell perché non ne sappiamo nulla".

Le polemiche hanno toccato anche la moglie di McConnell, Elaine Chao, ex segretaria ai Trasporti, criticata per essere stata in Cina durante il ricovero. Il governo cinese ha confermato che Chao ha incontrato il vicepresidente Han Zheng a Pechino il 17 giugno, tre giorni dopo l'ingresso del marito in ospedale. Un suo portavoce ha detto alla BBC che si trattava di un viaggio pianificato da tempo per le attività filantropiche della famiglia e che le condizioni di McConnell "non richiedevano un rientro immediato". Chao è poi tornata negli Stati Uniti.

McConnell ha avuto una lunga serie di problemi di salute negli ultimi anni. Nel 2023 cadde a una cena a Washington, fratturandosi una costola e riportando una commozione cerebrale. Nello stesso anno si bloccò due volte per decine di secondi mentre parlava in pubblico, perdendo momentaneamente la parola. Dopo altre cadute nel 2024 e nel 2025, a febbraio di quest'anno è stato ricoverato per circa una settimana per sintomi influenzali. Il senatore, che da bambino ebbe la poliomielite, negli ultimi mesi si spostava in sedia a rotelle tra il suo ufficio e il Campidoglio.

L'assenza di McConnell pesa anche sui lavori del Senato. La commissione Appropriazioni, dove il senatore guida la sottocommissione per la Difesa, ha rinviato a fine giugno un'audizione per fare avanzare quattro leggi di spesa, perché ai repubblicani serve il suo voto per superare l'opposizione compatta dei democratici. Il presidente sta intanto chiedendo una nuova legge con 350 miliardi di dollari aggiuntivi di spese militari, da approvare con la procedura di "riconciliazione" che permette di aggirare l'ostruzionismo al Senato. In una delle sue ultime dichiarazioni pubbliche prima del ricovero, McConnell aveva previsto che non ci sarebbe stata un'altra legge di quel tipo.

McConnell non si ricandiderà e il suo mandato scade a inizio gennaio. Se morisse o non potesse concludere il mandato, il Kentucky dovrebbe scegliere un successore con un'elezione speciale: una legge statale del 2024 ha tolto al governatore, il democratico Andy Beshear, il potere di nominare direttamente un sostituto. Secondo alcuni giuristi la norma è però in conflitto con il 17° emendamento della Costituzione, che permette al governatore di nominare un senatore ad interim in attesa del voto. Una vacanza improvvisa potrebbe quindi aprire una lunga battaglia legale. Per il seggio sono già in corsa il repubblicano Andy Barr, deputato del Kentucky dal 2013, che ha vinto le primarie a maggio, e il democratico Charles Booker, in vista delle elezioni di metà mandato di novembre.


Un'accusa di stupro travolge Graham Platner, il candidato Dem al Senato nel Maine


I leader del Partito Democratico americano chiedono a Graham Platner di ritirarsi dalla corsa per il Senato nel Maine, a quattro mesi dalle elezioni di medio termine. Lunedì Politico ha pubblicato il racconto di Jenny Racicot, una donna del Maine di 41 anni che accusa Platner di averla stuprata nel 2021, quando i due si frequentavano. Platner nega, ma ha detto che si sta prendendo del tempo per riflettere sul futuro della sua candidatura.

Racicot ha raccontato di aver frequentato Platner in modo discontinuo tra il 2019 e il 2021, dopo averlo conosciuto su un'app di incontri. Una sera del 2021, ha detto, Platner le scrisse che sarebbe passato da casa sua e lei gli rispose di non venire. Mezz'ora dopo l'uomo entrò dalla porta non chiusa a chiave, ubriaco, le saltò addosso mentre era sdraiata sul divano e ignorò le sue ripetute richieste di fermarsi, per poi seguirla in camera da letto e avere un rapporto sessuale contro la sua volontà. Alla domanda del conduttore Jake Tapper se Platner l'avesse stuprata, Racicot ha risposto alla CNN: "Per definizione sì, assolutamente".

Platner ha replicato con un video sui social media in cui definisce le accuse "preoccupanti, serie e false" e afferma che "qualsiasi accusa di comportamento non consensuale è categoricamente falsa". Ha però riconosciuto il peso politico della vicenda e ha annullato alcuni eventi elettorali. Secondo il New York Times, non ha ancora deciso se ritirarsi: se lo facesse, vorrebbe la garanzia di essere sostituito da un candidato fedele ai valori e al programma della sua campagna.

Chuck Schumer, capo dei democratici al Senato, e Kirsten Gillibrand, presidente del DSCC, il comitato che finanzia le campagne dei senatori democratici, hanno chiesto in una nota congiunta che Platner "si ritiri immediatamente come candidato democratico al Senato" per permettere ai democratici del Maine di scegliere un sostituto in grado di battere Susan Collins. Il DSCC, hanno aggiunto, non investirà nella corsa se Platner resterà in lista. Anche il Partito Democratico del Maine, che dovrebbe gestire l'eventuale sostituzione, gli ha chiesto di farsi da parte.

La senatrice Elizabeth Warren, che aveva sostenuto Platner nelle primarie, ha detto che "non ci può essere alcuna tolleranza per la violenza sessuale" e che il candidato deve farsi da parte. Il deputato della California Ro Khanna, uno dei suoi sostenitori più convinti, ha ritirato l'endorsement definendo le accuse "molto serie e credibili", così come il senatore dell'Arizona Ruben Gallego. Il Senate Majority PAC, un comitato di spesa elettorale vicino a Schumer che aveva prenotato 24 milioni di dollari di pubblicità nel Maine, sposterà le risorse su altre corse. Bernie Sanders, che nei giorni scorsi parlava di un paese vicino a una rivoluzione politica trainata dai candidati progressisti e che aveva dato a Platner un sostegno decisivo, non ha ancora commentato.

In base alla legge del Maine, Platner può essere sostituito sulla scheda solo se si ritira entro le 17 di lunedì 13 luglio (le 23 in Italia). Il partito statale avrebbe poi tempo fino al 27 luglio per indicare un nuovo candidato. I vertici democratici del Maine hanno valutato due opzioni: una convention straordinaria nel fine settimana del 25 luglio o un caucus statale, cioè una serie di assemblee di elettori in tutto lo Stato per rifare di fatto la primaria. È escluso invece un voto del comitato del partito, composto da circa 100 membri. Tra i possibili sostituti ci sono la segretaria di Stato del Maine Shenna Bellows, l'ex presidente del Senato statale Troy Jackson, l'ex responsabile della sanità pubblica statale Nirav Shah e Jordan Wood, sconfitto in una primaria per la Camera.

Platner, 41 anni, allevatore di ostriche ed ex marine senza precedenti esperienze politiche, aveva vinto la primaria democratica a giugno dopo il ritiro della governatrice Janet Mills, la candidata preferita dai vertici del partito. La sua campagna aveva già accumulato una serie di scandali: un tatuaggio sul petto riconosciuto come simbolo nazista, poi coperto; vecchi post su Reddit in cui scriveva che le vittime di violenza sessuale dovrebbero prendersi qualche responsabilità; messaggi sessuali scambiati con altre donne all'inizio del suo matrimonio; le testimonianze di tre ex fidanzate che a giugno avevano descritto al New York Times comportamenti inquietanti. Racicot era una di loro, ma allora non aveva parlato dell'aggressione.

Il caso pesa sulle speranze democratiche di riconquistare il Senato: al partito servono quattro seggi in più e il Maine, dove la repubblicana Susan Collins è in carica da quasi trent'anni, era considerato il seggio più contendibile. Un sondaggio del New York Times e del Siena College di fine giugno mostrava che solo il 44% degli elettori del Maine ritiene che Platner abbia "un buon carattere", contro il 66% per Collins. La senatrice ha definito le accuse "orribili", aggiungendo che non spetta a lei scegliere il candidato democratico.


reshared this

Elezioni e Politica 2026 ha ricondiviso questo.

Italia tradisce Cuba all’Onu home.rifondazione.eu/2026/07/0… #ComunicatiStampa #Internazionale

Elezioni e Politica 2026 reshared this.

Elezioni e Politica 2026 ha ricondiviso questo.

Nach dem Motto „Ausprobieren statt Abwarten“ brachte die Bundesregierung ein Gesetz durchs Parlament, mit dem die öffentliche Verwaltung neue Technologien testen darf. Die große Koalition hofft, so die Verwaltungsdigitalisierung anzukurbeln. Doch das das Reallabore-Gesetz widerspricht demokratischen Grundsätzen, wissenschaftlichen Standards und dem Prinzip der Transparenz.

netzpolitik.org/2026/bundeserp…

Elezioni e Politica 2026 ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Proteggere i minori online è un dovere. Ma non si combatte un crimine gravissimo rendendo le comunicazioni private di milioni di persone uno spazio sottoposto a controlli automatici.

Il 9 luglio il Parlamento europeo voterà sul ripristino fino al 3 aprile 2028 della deroga alla direttiva ePrivacy, scaduta il 3 aprile: la misura consentirebbe ai fornitori di servizi di analizzare volontariamente messaggi e altri contenuti per individuare materiale di abuso sessuale su minori.

Il Garante europeo della protezione dei dati ha avvertito che l’attuale impianto non offre garanzie sufficienti contro controlli generali e indiscriminati e presenta incertezze sulla base giuridica del trattamento dei dati.

La lotta agli abusi deve essere efficace, mirata e sottoposta a garanzie rigorose: non può diventare il precedente con cui si indebolisce la riservatezza delle comunicazioni di tutte e tutti.

Volt ha votato contro la procedura d’urgenza: il 9 luglio il Parlamento deve fermare Chat Control.

#ChatControl #PrivacyDigitale #DirittiDigitali #SorveglianzaDiMassa #FermateChatControl #EuropaFederale #Volt #VoltItalia #VoltEuropa

Elezioni e Politica 2026 ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

1/2 🧑‍⚖️ Today, the Court of Justice of the EU has ruled against Apple's attempt to evade some of its obligations under the #DigitalMarktesAct in the case #Apple v. @EUCommission.

The General Court confirmed that #interoperability isn’t optional, but a legal obligation under the #DMA.

All the details about the ruling ➡️ curia.europa.eu/site/upload/do…

in reply to EDRi

2/2/ ✋ Our member @fsfe successfully intervened in the case to hold #Apple accountable, where they argued that people must have access and be able to distribute and run their software in environments controlled by Apple.

This includes unfettered software installation (sometimes called #sideloading and effective and free-of-charge interoperability.

🎉 This Court decision is a big win for software freedom in Europe. More about EDRi's assessment of the DMA ⤵️ edri.org/our-work/the-dma-is-a…

reshared this

in reply to EDRi

"We therefore propose to apply the DMA also to digital end-user devices in order to enforce device neutrality for gatekeepers: No gatekeeper should be in a position to control which software, apps, operating system, firmware, etc. end-users wish to install and run on their devices."

This is basic. #android #ios #dma #fsf

Questa voce è stata modificata (2 settimane fa)
Elezioni e Politica 2026 ha ricondiviso questo.

If recent NATO summits have demonstrated one truth, it is this: talking about a "stronger Europe" used to be cheap, but since the Russian invasion of Ukraine and labyrinthine back-and-forths of the USA, EU Member States have found themselves in an uncomfortable reality that forces them to back up their words.

A "stronger Europe" can only mean a Defence Union.

volteuropa.org/news/a-stronger…

#EUpol #NATO #EU #Europe #defense #defence #Ukraine #Russia #USA

reshared this

Elezioni e Politica 2026 ha ricondiviso questo.

Ich fand das Überwachungspaket der Bundesregierung ja bis gestern auch schon krass, mit seiner Internetsuche nach Gesichtern und Stimmen und der KI-gestützten Datenbank. Aber jetzt hat schwarz-rot noch einmal einen echten Kracher draufgesetzt: Die Bundespolizei soll an deutschen Bahnhöfen Videoüberwachung einführen, die selbstständig Menschen identifiziert und ihr Verhalten beurteilt. Derartige Technologien wurden bislang in Frankfurt am Main, Mannheim und Hamburg getestet, nun sollen sie bundesweit ausgerollt werden.
netzpolitik.org/2026/videoanal…
Elezioni e Politica 2026 ha ricondiviso questo.

Prosegue il dramma tra i Dem per Platner in Maine


Il partito gli nega ogni ruolo nella scelta dell'erede dopo i tentativi del suo staff di condizionare il processo. Intanto una seconda donna lo accusa e i candidati si fanno avanti.

Il Partito Democratico del Maine ha escluso Graham Platner, il candidato al Senato travolto da un'accusa di stupro, dalla scelta di chi prenderà il suo posto sulla scheda. In un video diffuso martedì sera la direttrice esecutiva del partito nello stato, Devon Murphy-Anderson, ha detto che lo staff di Platner aveva provato ripetutamente a condizionare a proprio favore il processo di selezione, ma che il candidato non avrà alcun ruolo nella scelta del sostituto.

L'accusa che ha fatto crollare la sua candidatura era arrivata lunedì da Jenny Racicot, una donna che aveva avuto una relazione con Platner e che lo accusa di averla violentata alla fine del 2021. Nel giro di poche ore quasi tutti i grandi nomi del partito, dal leader della minoranza al Senato Chuck Schumer fino a Bernie Sanders, gli avevano chiesto di ritirarsi entro il 13 luglio, la scadenza per poterlo rimpiazzare in tempo sulla scheda di novembre.

Platner per ora resiste. In una telefonata con il suo staff avrebbe confidato di voler sfruttare il suo peso di candidato in carica per influenzare chi lo sostituirà. La sua campagna ha respinto le accuse del partito, sostenendo di aver solo chiesto informazioni sul funzionamento del processo e di non aver mai provato a condizionarlo. Ha ricordato che più di 150.000 elettori del Maine hanno votato per il suo movimento e che a decidere devono essere elettori e volontari, non i vertici del partito.

Una seconda donna ha intanto accusato Platner. Lyndsey Fifield, che ha avuto una relazione con lui tra il 2013 e il 2015 a Washington, ha raccontato al Washington Post che durante i rapporti le sfilava il preservativo di nascosto, pur sapendo che lei non usava contraccettivi. Questa pratica, chiamata stealthing, è considerata una forma di violenza sessuale in diversi paesi e in alcuni stati americani, tra cui lo stesso Maine. La campagna di Platner ha definito l'accusa categoricamente falsa e politicamente motivata, ricordando che Fifield ha lavorato in politica per i repubblicani.

Anche Bernie Sanders, tra i sostenitori più fedeli e influenti di Platner, dopo aver parlato con lui gli ha raccomandato di farsi da parte viste le accuse. Il Democratic Senatorial Campaign Committee, il comitato che finanzia le campagne dei senatori democratici, ha fatto sapere che non investirà nella corsa del Maine se Platner resterà in gara, una scelta che consegnerebbe di fatto il seggio ai repubblicani.

La corsa per sostituirlo è già cominciata, anche se lui non si è ancora ritirato. I gruppi progressisti vicini a Sanders hanno rivendicato che il nuovo candidato sia in linea con le posizioni di sinistra di Platner. Joseph Geevarghese, direttore di Our Revolution, il gruppo nato dalla campagna presidenziale di Sanders del 2016, ha avvertito l'establishment del partito che questa non è la sua occasione. La reazione dei dirigenti è stata di fastidio: per Neera Tanden, a capo del Center for American Progress, un centro studi progressista vicino ai vertici, chi ha garantito per Platner dopo i suoi scandali dovrebbe ora tirarsi indietro dalle trattative.

Diversi democratici del Maine si sono già fatti avanti, molti reduci dalla recente primaria per il governatore. Troy Jackson, ex presidente del Senato statale, ha aperto un comitato esplorativo presso la commissione elettorale federale e si è detto la persona migliore per sostituire Platner. Anche Nirav Shah, ex responsabile della sanità pubblica dello stato, e Shenna Bellows, segretaria di stato del Maine e responsabile delle elezioni, hanno detto di voler correre. Si sono fatti avanti pure David Costello, terzo alla primaria di giugno, e Dan Kleban, che aveva ritirato la sua candidatura al Senato l'anno scorso.

Se Platner si ritira entro il 13 luglio, il partito avrà tempo fino al 27 luglio per indicare il nuovo candidato. Come farlo resta un'incognita: si discute di una convention, l'assemblea in cui il partito sceglie il nome, o di una sorta di caucus statale, un voto in cui i delegati delle singole contee scelgono chi mandare sulla scheda. Diversi dirigenti temono che il risultato appaia come una decisione calata dall'alto, come nel 2024, quando Joe Biden si ritirò e il partito incoronò Kamala Harris candidata alla presidenza nel giro di poche ore.

Al centro della contesa resta il seggio di Susan Collins, la senatrice repubblicana in carica, una corsa considerata decisiva per il controllo del Senato e che i democratici indicavano come la loro migliore occasione per conquistare un posto in più.


Un'accusa di stupro travolge Graham Platner, il candidato Dem al Senato nel Maine


I leader del Partito Democratico americano chiedono a Graham Platner di ritirarsi dalla corsa per il Senato nel Maine, a quattro mesi dalle elezioni di medio termine. Lunedì Politico ha pubblicato il racconto di Jenny Racicot, una donna del Maine di 41 anni che accusa Platner di averla stuprata nel 2021, quando i due si frequentavano. Platner nega, ma ha detto che si sta prendendo del tempo per riflettere sul futuro della sua candidatura.

Racicot ha raccontato di aver frequentato Platner in modo discontinuo tra il 2019 e il 2021, dopo averlo conosciuto su un'app di incontri. Una sera del 2021, ha detto, Platner le scrisse che sarebbe passato da casa sua e lei gli rispose di non venire. Mezz'ora dopo l'uomo entrò dalla porta non chiusa a chiave, ubriaco, le saltò addosso mentre era sdraiata sul divano e ignorò le sue ripetute richieste di fermarsi, per poi seguirla in camera da letto e avere un rapporto sessuale contro la sua volontà. Alla domanda del conduttore Jake Tapper se Platner l'avesse stuprata, Racicot ha risposto alla CNN: "Per definizione sì, assolutamente".

Platner ha replicato con un video sui social media in cui definisce le accuse "preoccupanti, serie e false" e afferma che "qualsiasi accusa di comportamento non consensuale è categoricamente falsa". Ha però riconosciuto il peso politico della vicenda e ha annullato alcuni eventi elettorali. Secondo il New York Times, non ha ancora deciso se ritirarsi: se lo facesse, vorrebbe la garanzia di essere sostituito da un candidato fedele ai valori e al programma della sua campagna.

Chuck Schumer, capo dei democratici al Senato, e Kirsten Gillibrand, presidente del DSCC, il comitato che finanzia le campagne dei senatori democratici, hanno chiesto in una nota congiunta che Platner "si ritiri immediatamente come candidato democratico al Senato" per permettere ai democratici del Maine di scegliere un sostituto in grado di battere Susan Collins. Il DSCC, hanno aggiunto, non investirà nella corsa se Platner resterà in lista. Anche il Partito Democratico del Maine, che dovrebbe gestire l'eventuale sostituzione, gli ha chiesto di farsi da parte.

La senatrice Elizabeth Warren, che aveva sostenuto Platner nelle primarie, ha detto che "non ci può essere alcuna tolleranza per la violenza sessuale" e che il candidato deve farsi da parte. Il deputato della California Ro Khanna, uno dei suoi sostenitori più convinti, ha ritirato l'endorsement definendo le accuse "molto serie e credibili", così come il senatore dell'Arizona Ruben Gallego. Il Senate Majority PAC, un comitato di spesa elettorale vicino a Schumer che aveva prenotato 24 milioni di dollari di pubblicità nel Maine, sposterà le risorse su altre corse. Bernie Sanders, che nei giorni scorsi parlava di un paese vicino a una rivoluzione politica trainata dai candidati progressisti e che aveva dato a Platner un sostegno decisivo, non ha ancora commentato.

In base alla legge del Maine, Platner può essere sostituito sulla scheda solo se si ritira entro le 17 di lunedì 13 luglio (le 23 in Italia). Il partito statale avrebbe poi tempo fino al 27 luglio per indicare un nuovo candidato. I vertici democratici del Maine hanno valutato due opzioni: una convention straordinaria nel fine settimana del 25 luglio o un caucus statale, cioè una serie di assemblee di elettori in tutto lo Stato per rifare di fatto la primaria. È escluso invece un voto del comitato del partito, composto da circa 100 membri. Tra i possibili sostituti ci sono la segretaria di Stato del Maine Shenna Bellows, l'ex presidente del Senato statale Troy Jackson, l'ex responsabile della sanità pubblica statale Nirav Shah e Jordan Wood, sconfitto in una primaria per la Camera.

Platner, 41 anni, allevatore di ostriche ed ex marine senza precedenti esperienze politiche, aveva vinto la primaria democratica a giugno dopo il ritiro della governatrice Janet Mills, la candidata preferita dai vertici del partito. La sua campagna aveva già accumulato una serie di scandali: un tatuaggio sul petto riconosciuto come simbolo nazista, poi coperto; vecchi post su Reddit in cui scriveva che le vittime di violenza sessuale dovrebbero prendersi qualche responsabilità; messaggi sessuali scambiati con altre donne all'inizio del suo matrimonio; le testimonianze di tre ex fidanzate che a giugno avevano descritto al New York Times comportamenti inquietanti. Racicot era una di loro, ma allora non aveva parlato dell'aggressione.

Il caso pesa sulle speranze democratiche di riconquistare il Senato: al partito servono quattro seggi in più e il Maine, dove la repubblicana Susan Collins è in carica da quasi trent'anni, era considerato il seggio più contendibile. Un sondaggio del New York Times e del Siena College di fine giugno mostrava che solo il 44% degli elettori del Maine ritiene che Platner abbia "un buon carattere", contro il 66% per Collins. La senatrice ha definito le accuse "orribili", aggiungendo che non spetta a lei scegliere il candidato democratico.


Elezioni e Politica 2026 reshared this.

Elezioni e Politica 2026 ha ricondiviso questo.

P2P File Transfer: Condivisione Sicura Browser-to-Browser


P2P File Transfer permette condivisione file browser-to-browser con crittografia AES-256, WebRTC e WebAssembly, senza server intermedi
L'articolo P2P File Transfer: Condivisione Sicura Browser-to-Browser proviene da Linux Easy.
E' vietato riprodurre questo articolo senza autorizzazione.
Questo feed RSS è destinato ai lettori, non agli scraper o aggregatori.
Linux Easy viene rilasciato con Licenza...

🔗 Leggi il post completo