reshared this
reshared this
"The Justice Department and FBI announced court-authorized domain seizures today to deny malicious cyber actors access to two complementary hacking platforms known as “QScan” and “QTRouter,” used to target U.S. critical infrastructure and other sensitive networks."
reshared this
Feds: Super sophisticated computer hacking hackers hacked all the utilities!
The actual attackers:
reshared this
Carlos Solís likes this.
reshared this
I think the responses to anti-vax propaganda should be the following:
1. Did you know the original study that started this whole movement was discredited and the person who ran the study killed himself?
2. What are the numbers of people who have had complications with vaccines vs the numbers of lives saved?
3. Did you actually look at the numbers? I need you to look at them.
4. Did you notice that the president isn't in a wheelchair? Did you notice that?
reshared this
reshared this
-Russia starts blocking DoH and DoT
-NoName057 leaks data on Spanish police and military
-China orders govt agencies to ditch Windows 10
-China and South Korea detain vishing gang
-AI malware is not that common
-Hackers target high-ranking EU officials
-ReliaQuest denies ShinyHunters hack
-DDoS attack targets Norway's government
-Autism Services of Saskatoon hit by ransomware
-Nutex Health data breach
N: news.risky.biz/risky-bulletin-…
P: risky.biz/RBNEWS605/
In other news: NoName057 leaks data on Spanish police and military; China and South Korea detain vishing gang; AI malware is not that common.Catalin Cimpanu (Risky.Biz)
reshared this
Catalin Cimpanu reshared this.
reshared this
I'm surprised they didn't go after Xcancel first
reshared this
Nitter, an open-source front end that let users read X without an account, says X sent cease-and-desist letters demanding a takedown; Nitter.net is now offline (Sarah Perez/TechCrunch)
techcrunch.com/2026/08/25/x-se…
techmeme.com/260825/p44#a26082…
X has sent cease-and-desist letters to Nitter, the open source project behind privacy-friendly X frontends, demanding its instances and code repository be taken down over alleged scraping.Sarah Perez (TechCrunch)
Carlos Solís likes this.
reshared this
reshared this
I am absolutely shocked that someone who published a blog post titled "How to start up your own Ponzi scheme in Nigeria" might be involved in online scams....
SHOCKED I TELL YOU
nrk.no/dokumentar/xl/the-scam-…
This is the story of a sophisticated fraud network that has deceived people around the world. And the hunt for the ones who make it possible.Martin Gundersen (NRK)
reshared this
Spin the wheel and tell me which APT/state is this
r136a1.dev/2026/08/24/sleepwal…
Losing access to VirusTotal Intelligence at the start of the year was surprisingly productive. Unable to hunt for interesting new malware, I stopped adding to my “TODO” pile and finally worked through my backlog from last year.R136a1
reshared this
The vast majority of malware that integrates AI technology is at an experimental and proof-of-concept stage.
A study of over 405 AI malware samples found that only 12 were detected in real-world infections.
The rest were in sandboxes and VirusTotal, and appear to be tests or security research.
unit42.paloaltonetworks.com/ai…
Explore Unit 42 research on AI-enabled malware. Learn how existing behavioral detection and endpoint analytics stop AI-authored code before execution.Sara McBroom (Unit 42)
reshared this
nytimes.com/2026/08/24/world/e…
The future not only of war but of any organized violence and crime.
reshared this
Greg Abbott says data center companies "dug their own grave" by moving into communities without first gaining support, signaling growing Republican backlash (Axios)
axios.com/2026/08/23/greg-abbo…
techmeme.com/260823/p10#a26082…
reshared this
Linux 7.3 può aumentare fino al 25% gli FPS nei giochi
linuxeasy.org/linux-7-3-puo-au…
Linux 7.3 introduce miglioramenti allo scheduler che in alcuni test aumentano gli FPS fino al 25% e migliorano fluidità e FPS minimiL'articolo "Linux 7.3 può aumentare fino al 25% gli FPS nei giochi" proviene da Linux Easy.
Questo
Arkeep: backup, inventario e gestione dell’infrastruttura in un’unica piattaforma open
linuxeasy.org/arkeep-backup-in…
Arkeep centralizza backup, inventario, aggiornamenti e ripristino di server, VM, container e sistemi bare metal con Restic e RcloneL'articolo
Vinyl il player musicale semplice ed elegante per GNOME
linuxeasy.org/vinyl-il-player-…
Vinyl è un lettore musicale open source per GNOME con GTK, Libadwaita, GStreamer, supporto MPRIS, testi sincronizzati e interfaccia responsiveL'articolo "Vinyl il player musicale semplice ed elegante per GNOME" proviene da Linux
PorteuX 2.8 migliora prestazioni, gaming e supporto hardware con Linux 7.2
linuxeasy.org/porteux-2-8-migl…
PorteuX 2.8 aggiorna il kernel Linux, i desktop principali e introduce novità per gaming, NTFS, Wine, Proton e prestazioni.L'articolo "PorteuX 2.8 migliora prestazioni, gaming e
Riepilogo settimanale dei migliori articoli pubblicati su Linux Easy – Settimana 34
linuxeasy.org/riepilogo-settim…
Riepilogo della settimana 34 su Linux Easy: Linux Kernel 7.2, Firefox 154, Thunderbird 154, LEPing, Ubuntu, Manjaro e Garuda LinuxL'articolo "Riepilogo
Project Zero is hiring!
Please share with anyone you think would be great for the role.
Our Security team works to create and maintain the safest operating environment for Google's users and developers. Security Engineers work with network equipment and actively monitor our systems for attacks and intrusions.goo.gle
reshared this
The ShinyHunters group claimed in a dark web listing that they hacked security firm ReliaQuest. They haven't provided any proof, though. Yet.
The group seems to have a beef with the company, claiming that some of its recent reports were inaccurate.
reshared this
"Iran shut down a British power plant for four days in an unprecedented cyber attack"
reshared this
@JorisBohnsonPM didn't Iran shut off its internet for 3 weeks so it can.... checks note... kill protesters on the streets
I don't wanna hear any messages of support for this regime in my replies. None!
Dovrei spedire la batteria al litio di uno smartphone comprato nel 2020.
Apparentemente la batteria è in ottimo stato.
So che sono considerate merci pericolose, qualcuno di voi sa se e come si possono spedire?
Vi vengono in mente altri modi di spostare una batteria da Firenze a Cuneo?
like this
reshared this
@Max - Poliverso 🇪🇺🇮🇹 spediscila così e non entrare nel paradosso della festa in piscina*
* se un genitore vuole erigere una piscina gonfiabile per la festa del figlio nel proprio giardino può comprare una piscina gonfiabile e riempirla d'acqua, oppure può fare richiesta diverse settimane prima al comune, all'ente per l'ambiente, alla ASL e alla comunità montana del permesso di ospitare diversi minori in costume e gli enti gli manderanno un capitolato da rispettare riguardo alle analisi dell'acqua, ai dispositivi di sicurezza e antinfortunistica, alla presenza di un'assistente bagnino, all'autorizzazione scritta da parte di tutti i tutori legali dei minori coinvolti, etc etc
reshared this
Spediscila cosi'. Dopotutto TU hai trasportato la batteria in tasca, l'hai tenuta in auto, l'hai lasciata in casa, almeno dal 2020.
Se sono cosi' pericolose, non dovrebbero autorizzarne la vendita , per prima cosa.
I datori di lavoro pubblicano ruoli che non sembrano mai essere ricoperti, o addirittura esistere, e le persone in cerca di lavoro ne sono stufe
C'è una crescente frustrazione tra chi cerca lavoro nei confronti dei cosiddetti "ghost jobs": annunci di lavoro pubblicati online da aziende che non hanno alcuna reale intenzione immediata di assumere o per posizioni che non esistono affatto.
I candidati spendono ore a personalizzare curriculum e lettere di presentazione per poi non ricevere alcuna risposta, mentre le offerte rimangono attive per mesi sui portali.
Secondo i dati della piattaforma di reclutamento Greenhouse, circa un annuncio su cinque presente sui siti di offerte di lavoro è classificabile come un ghost job. Un sondaggio condotto da MyPerfectResume ha inoltre evidenziato che l'81% dei recruiter ammette che la propria azienda ha pubblicato annunci di questo tipo.
Il fenomeno provoca un forte stress psicologico ed economico: i professionisti, pur avendo inviato migliaia di candidature, si scontrano continuamente con annunci non reali, prosciugando talvolta i propri risparmi. Inoltre la statistiche sul lavoro vengono falsate: i ghost jobs generano confusione anche sulla percezione del mercato del lavoro. I dati ufficiali del Dipartimento del Lavoro statunitense solitamente escludono queste posizioni (richiedendo che la ricerca sia attiva ed entro 30 giorni), ma sul mercato reale gli annunci fantasma creano un'illusione di abbondanza di posti che non riflette la reale disponibilità di assunzione delle aziende.
Di fronte alle proteste dei lavoratori e all'insofferenza generale, diversi legislatori negli Stati Uniti stanno intervenendo per regolamentare o vietare la pratica.
Il parlamento statale dello Stato di New York ha approvato un disegno di legge che impone ai datori di lavoro di specificare la tempistica prevista per la copertura del ruolo e prevede sanzioni/multe per chi non rispetta le regole o lascia annunci inattivi.
In Pennsylvania (con proposte simili in corso in California, New Jersey e Kentucky), sono stati presentati ddl per obbligare le aziende a rimuovere gli annunci una volta coperta la posizione e dichiarare le reali intenzioni di assunzione.
In Texas, invece è stato il Procuratore Generale, Ken Paxton, ad avviare un'indagine nei confronti di LinkedIn, accusando la piattaforma di trarre profitto e promuovere annunci di lavoro falsi/fantasma.
Lauren Weber spiega che sono diverse le motivazioni dietro questa pratica: in primo luogo la creazione di un "pipeline" di talenti, con le aziende che mantengono annunci aperti per raccogliere candidature nel caso in cui una posizione si liberi in futuro o nella speranza di intercettare il "candidato ideale" imprevedibile; un'altra motivazione è consolidare l'immagine aziendale ed aumentare l'effetto visibilità, perché mantenere annunci attivi fa apparire l'azienda in salute, dinamica e in costante crescita agli occhi degli investitori e dei competitor; alcuni team HR usano poi gli annunci per testare l'efficacia dei requisiti richiesti o per valutare il mercato; poi (quello che succede anche nll'azienda in cui lavoro) la mancanza di gestione e l'nerzia, dovuta al fatto che le posizioni aperte e poi chiuse oppure cancellate per motivi di budget spesso rimangono online per semplice disorganizzazione interna; infine il motivo principale, ossia la mera raccolta e la profilazione dei dati personali dei candidati.
reshared this
Lorenzo likes this.
Il link mostra chiaramente che l'articolo è del WSJ che non è un giornale interessato al mercato del lavoro italiano ma le cose che ho letto valgono esattamente per l'Italia.
Qui in Italia però non credo che i legislatori faranno nulla anche perché loro un lavoro già ce l'hanno
Mentre monitoravamo le minacce Android nel giugno 2026, abbiamo scoperto un nuovo malware Android. Ciò che ci è sembrato insolito è che si installava come una normale app utente ma non faceva alcun tentativo di travestirsi da software legittimo: non aveva alcuna interfaccia utente. Ciò ci ha portato a sospettare che l'app potesse raggiungere i dispositivi degli utenti’ a loro insaputa. Ulteriori indagini hanno confermato questa ipotesi e ci hanno permesso di ricostruire l’intera catena dell’infezione.
securelist.com/android-head-un…
@Informatica (Italy e non Italy)
Kaspersky expert has discovered new Android malware designed to serve ads and build a proxy botnet. It's delivered through legitimate software for DoFun head units.Dmitry Kalinin (Securelist)
9Router unisce modelli, provider e strumenti di programmazione
linuxeasy.org/9router-unisce-m…
9Router è un progetto open source che collega strumenti di coding AI a decine di provider e modelli, con fallback automatico e risparmio di token.L'articolo "9Router unisce modelli, provider e strumenti di
⚠️ Four months ago, I analyzed 228 offensive‑security blogs (BadSectorLabs List) to better understand the decline in the volume of shared information over recent years. The result of the analysis was:
📉 48% drop in articles shared, the last two years vs previous years.
𝑺𝒐 𝒘𝒉𝒂𝒕 𝒉𝒂𝒑𝒑𝒆𝒏𝒆𝒅?
We entered the AI era, and the knowledge didn’t disappear… it simply moved behind products, services, and paid courses.
Before AI, the path was:
Technique ➡️ Blog ➡️ Community Reach ➡️ Career Growth ➡️ 💵💶
Now:
Technique ➡️ Paid Course / Service ➡️ Direct Monetization 💵💶
The information still exists, it’s just no longer free. 💸💸
reshared this
Security researchers have identified the first malware strain that infected the Android-based head unit of a modern smart car.
The malware was part of BADBOX and added the car to a botnet that engaged in ad fraud and proxy traffic.
securelist.com/android-head-un…
Kaspersky expert has discovered new Android malware designed to serve ads and build a proxy botnet. It's delivered through legitimate software for DoFun head units.Dmitry Kalinin (Securelist)
reshared this
LEPing monitorare più host su Linux in stile vmPing
linuxeasy.org/leping-monitorar…
LEPing è un'applicazione Linux sviluppata da Linux Easy per monitorare contemporaneamente il ping di più host con interfaccia GTK4L'articolo "LEPing monitorare più host su Linux in stile vmPing" proviene da Linux Easy.
Questo contenuto è
Chaski App lettore RSS moderno, privato e pensato per leggere il web con calma
linuxeasy.org/chaski-app-letto…
Chaski App è un lettore RSS moderno e orientato alla privacy, con supporto offline, filtri, ricerca completa e compatibilità con FreshRSS e Miniflux.L'articolo
Postcard il moderno client email per GNOME basato su GTK 4
linuxeasy.org/postcard-il-mode…
Postcard è un moderno client email per GNOME basato su GTK 4 e libadwaita, con ricerca locale, supporto IMAP e SMTP e modalità offline.L'articolo "Postcard il moderno client email per GNOME basato su GTK 4" proviene da
Zellij il terminal workspace che rende più semplice il multitasking su Linux
linuxeasy.org/zellij-il-termin…
Zellij è un terminal workspace moderno e open source che semplifica pannelli, sessioni e lavoro multitasking direttamente dalla riga di comando.L'articolo "Zellij il
Liferea 2.0 rinnova il celebre lettore RSS Linux con GTK4 e LibAdwaita
linuxeasy.org/liferea-2-0-rinn…
Liferea 2.0 porta GTK4 e LibAdwaita, una nuova interfaccia moderna, supporto WebDAV e diverse novità per il lettore RSS LinuxL'articolo "Liferea 2.0 rinnova il celebre lettore RSS Linux
reshared this
doing that in a real estate listing seems awfully close to fraud… or at least some kind of false advertising.
It should be reported to the MLS. Shady realtors should lose their licenses, and there are too few opportunities to make that happen to let one pass.
Mastodon 4.7 migliora sicurezza, prestazioni e compatibilità del Fediverse
linuxeasy.org/mastodon-4-7-mig…
Mastodon 4.7 porta importanti miglioramenti tecnici, maggiore sicurezza, nuove firme crittografiche e compatibilità avanzata nel Fediverse.
L'articolo "Mastodon 4.7 migliora
Julian Del Vecchio reshared this.
Arriva il browser da terminale open pensato per navigare sul web senza gui
linuxeasy.org/arriva-il-browse…
Terminal Browser è un browser da terminale open source che porta la navigazione web direttamente nella shell con un approccio leggero e orientato agli sviluppatoriL'articolo
LibrePhotos il self-hosted per gestire foto e video in locale
linuxeasy.org/librephotos-il-s…
LibrePhotos è una piattaforma open source self-hosted per gestire foto e video con ricerca intelligente, riconoscimento facciale e massima privacyL'articolo "LibrePhotos il self-hosted per gestire foto e video in
Bazzite Linux 44 arriva con kernel 7.2, nuovo gaming stack e aggiornamenti grafici
linuxeasy.org/bazzite-linux-44…
Bazzite Linux 44 passa a Fedora 44, integra Linux 7.2, un nuovo gaming stack per handheld, Bazzite Updater e numerose novitàL'articolo "Bazzite Linux 44
JJ
in reply to Catalin Cimpanu • • •