A security researcher has discovered 287 Chrome extensions that exfiltrate a user's browsing history.
The extensions have been installed more than 37 million times.
They range from ad blockers to AI assistants and office aids.
reshared this
The trial of Ilia D., a prolific affiliate for the Phobos ransomware, has begun in Paris
zdnet.fr/actualites/ce-busines…
Ce business juteux autour du rançongiciel Phobos - ZDNET
Le procès d’un russe de 39 ans accusé d’être un affilié du rançongiciel Phobos vient de débuter à Paris.Gabriel Thierry (ZDNET)
reshared this
linuxeasy.org/mesa-26-0-la-nuo…
Mesa 26.0 introduce ottimizzazioni importanti per il ray tracing RADV, nuove estensioni Vulkan per AMD, Intel e NVIDIA, miglioramenti ai driver Gallium3D e supporto ampliato per hardware emergente L'articolo Mesa 26.0: la
GNU/Linux Italia reshared this.
Linux Mint: un gennaio 2026 ricco di novità e supporto senza precedenti
linuxeasy.org/linux-mint-un-ge…
Il report di gennaio 2026 di Linux Mint registra donazioni record, introduce miglioramenti a input method, user management, screensaver Wayland‑ready e potenziamenti ai server.
GNU/Linux Italia reshared this.
Parrot 7.1: tutte le novità della nuova release
linuxeasy.org/parrot-7-1-tutte…
Parrot 7.1 introduce un nuovo spin con Enlightenment, kernel 6.17, fix per GRUB, miglior gestione dei repository e strumenti di sicurezza aggiornati. L'articolo Parrot 7.1: tutte le novità della nuova release è su Linux Easy.
GNU/Linux Italia reshared this.
Tails 7.4.2 disponibile per il Download
linuxeasy.org/tails-7-4-2-disp…
Tails 7.4.2 risolve falle critiche di sicurezza nel Tor Browser. Ecco perché è fondamentale aggiornare subito il sistema operativo anonimo basato su Debian. L'articolo Tails 7.4.2 disponibile per il Download è su Linux Easy.
GNU/Linux Italia reshared this.
RE: mastodon.social/@campuscodi/11…
No official report out yet, but users are reporting that Facebook and Instagram are now down too in Russia
reshared this
Chrome 145 is out
This is the formal launch of Device Bound Session Credentials in Chrome, a feature that tries to prevent infostealers from taking your cookies
developer.chrome.com/release-n…
Chrome 145 | Release notes | Chrome for Developers
Column wrapping for multicol, Device Bound Session Credentials, and more.Chrome for Developers
reshared this
Ukraine's cyber police detained two men who tried to steal government funds from a local hospital.
The two allegedly hacked the PC of the hospital's accountant.
They then transferred more than $115,000 from the hospital's budget to their own company's accounts.
cyberpolice.gov.ua/news/zbytky…
Збитки у 5 мільйонів гривень: поліція Сумщини викрила кібератаку на медичний заклад — Департамент Кіберполіції
Департамент Кіберполіції Національної поліції Україниcyberpolice.gov.ua
reshared this
reshared this
neat, but I worry that this opens users up to self-XSS, if they get used to pasting into their browser console.
(not that I wish to imply the project is malware; I actually haven't read the script at all)
Stairwell: "over 80% of monitored environments contain vulnerable versions of WinRAR affected by CVE-2025-8088"
🙃🙃🙃🙃🙃 
stairwell.com/resources/stairw…
Stairwell detects widespread exposure to critical WinRAR vulnerability across customer environments - Stairwell
Stairwell recently identified a significant and concerning trend across our customer base: over 80% of monitored environments contain vulnerable versions of WinRAR affected by CVE-2025-8088.Alex Hegyi (Stairwell)
reshared this
CloudSEK says it intercepted the leaked credentials of a tech support and maintenance company that had access to the IT networks of more than 200 airports. The account also didn't have MFA enabled
cloudsek.com/blog/the-hidden-b…
The Hidden Backdoor to 200 Airports: A Supply Chain Failure in Aviation
A single leaked credential from a fourth-party vendor recently exposed the digital infrastructure of 200 global airports.Amruth Pothula (CloudSEK)
reshared this
@w00p nah, they're good people... they just don't know how to promote their work
this is why many former infosec journalists found their way into PR jobs at cybersecurity firms
I meant the stupid companies that don't secure their access/creds/missing 2fa properly.
Russia has permanently blocked YouTube yesterday and WhatsApp today
Домен WhatsApp пропал из DNS-сервера Роскомнадзора
Домен мессенджера WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в РФ) исчез из записей Национальной системы доменных имен (НСДИ) — инфраструктуры, созданной в рамках закона о «суверенном Рунете».Коммерсантъ (Лента новостей (Москва))
reshared this
CrossOver 26 porta Wine 11.0 su Linux con NTSync e miglioramenti per le app Windows
linuxeasy.org/crossover-26-por…
CrossOver 26 introduce Wine 11.0, supporto NTSync e numerosi miglioramenti per la compatibilità delle applicazioni Windows su Linux e macOS.
Auster likes this.
GNU/Linux Italia reshared this.
Google Chrome 145 porta il supporto JPEG‑XL su Linux
linuxeasy.org/google-chrome-14…
Google Chrome 145 arriva su Linux con il ritorno del supporto JPEG‑XL, un decoder Rust più sicuro e numerose novità per web developer e utenti L'articolo Google Chrome 145 porta il supporto JPEG‑XL su Linux è su Linux Easy.
GNU/Linux Italia reshared this.
Usulnet: la piattaforma self‑hosted che unifica la gestione completa dell’infrastruttura Docker
linuxeasy.org/usulnet-la-piatt…
Usulnet è una piattaforma self‑hosted moderna per gestire container, stack, sicurezza, backup, proxy e deployment
GNU/Linux Italia reshared this.
Redox OS: i progressi di gennaio 2026 verso un sistema sempre più maturo
linuxeasy.org/redox-os-i-progr…
Redox OS avanza con miglioramenti al kernel, al filesystem TFS, al supporto hardware e agli strumenti di sviluppo. Le novità di gennaio 2026 mostrano un progetto sempre più stabile e
GNU/Linux Italia reshared this.
Ubuntu 26.04 rimuove “Software e Aggiornamenti”
linuxeasy.org/ubuntu-26-04-rim…
Ubuntu 26.04 abbandona l’app “Software e Aggiornamenti”. Le sue funzioni si spostano in altre applicazioni, mentre restano disponibili strumenti CLI e pacchetti opzionali. L'articolo Ubuntu 26.04 rimuove “Software e Aggiornamenti” è su Linux Easy.
GNU/Linux Italia reshared this.
Aerion: il client email open source leggero e moderno per Linux
linuxeasy.org/aerion-il-client…
Aerion è un client email open source leggero, moderno e progettato per Linux. Offre un’interfaccia pulita, consumi ridotti e massima privacy grazie alla connessione diretta IMAP/SMTP. L'articolo Aerion: il
GNU/Linux Italia reshared this.
System76 rilascia COSMIC Desktop 1.0.6
linuxeasy.org/system76-rilasci…
COSMIC Desktop 1.0.6 porta correzioni per file manager, clipboard, applet, launcher, notifiche e terminale, migliorando stabilità e usabilità del desktop Rust‑based di System76. L'articolo System76 rilascia COSMIC Desktop 1.0.6 è su Linux Easy.
GNU/Linux Italia reshared this.
JetBrains adotta Wayland come supporto predefinito per gli IDE basati su IntelliJ
linuxeasy.org/jetbrains-adotta…
JetBrains passa da X11 a Wayland come supporto predefinito per gli IDE basati su IntelliJ, migliorando prestazioni, integrazione grafica e compatibilità
GNU/Linux Italia reshared this.
MythTV 36.0: il media center open source si rinnova con FFmpeg 8.0
linuxeasy.org/mythtv-36-0-il-m…
MythTV 36.0 è finalmente disponibile! Scopri come il supporto a FFmpeg 8.0 e le nuove ottimizzazioni per Ubuntu 24.04 trasformano la tua esperienza multimediale. L'articolo MythTV 36.0: il media center
GNU/Linux Italia reshared this.
Perché OOXML non è uno standard per i documenti d’ufficio secondo la Document Foundation
linuxeasy.org/perche-ooxml-non…
La Document Foundation spiega perché OOXML non è uno standard affidabile per i documenti d’ufficio: complessità, ambiguità, mancanza di
reshared this
Suite Numérique: la risposta francese per una sovranità digitale open source
linuxeasy.org/suite-numerique-…
La Francia sfida i colossi tech con Suite Numérique, la piattaforma open source per la sovranità digitale. L'articolo Suite Numérique: la risposta francese per una
like this
GNU/Linux Italia reshared this.
Golazo: l’app open per seguire risultati e statistiche di calcio in tempo reale
linuxeasy.org/golazo-lapp-open…
Golazo è un’app open source per seguire risultati, classifiche e statistiche di calcio in tempo reale, con un backend scritto in Go e un’interfaccia moderna.
GNU/Linux Italia reshared this.
AppManager: gestire AppImage con stile macOS su Linux
linuxeasy.org/appmanager-gesti…
AppManager di kem-a semplifica l’installazione e la gestione delle AppImage su Linux con un’interfaccia intuitiva e funzionalità avanzate per desktop system. L'articolo AppManager: gestire AppImage con stile macOS su Linux è su Linux Easy.
GNU/Linux Italia reshared this.
GNU Binutils 2.46: pronti per le CPU del futuro con Zen 6 e ARM v9.7
linuxeasy.org/gnu-binutils-2-4…
GNU Binutils 2.46 è disponibile. Supporto per AMD Zen 6 e ARM v9.7, ottimizzazioni per il linker e nuove istruzioni per massimizzare le prestazioni su Linux. L'articolo GNU Binutils 2.46: pronti
GNU/Linux Italia reshared this.
pearOS 26.2: nuova estetica Liquid Gel, sessione Wayland e strumenti rinnovati
linuxeasy.org/pearos-26-2-nuov…
pearOS 26.2 introduce il nuovo design Liquid Gel, una sessione Wayland, un installer rinnovato e un centro di controllo completamente ridisegnato. L'articolo pearOS
GNU/Linux Italia reshared this.
Kdenlive 25.12.2: monitor più stabili e un refactoring che migliora l’esperienza di editing
linuxeasy.org/kdenlive-25-12-2…
Kdenlive 25.12.2 introduce correzioni ai monitor, un importante refactoring del trascinamento e vari miglioramenti alla
GNU/Linux Italia reshared this.
Clawea: il meteo nel terminale Linux con la potenza di Rust
linuxeasy.org/clawea-il-meteo-…
Previsioni meteo direttamente dal terminale? Arriva Clawea, l'utility scritta in Rust che unisce velocità e precisione grazie alle API di OpenWeatherMap. L'articolo Clawea: il meteo nel terminale Linux con la potenza di
GNU/Linux Italia reshared this.
Ente: la piattaforma open source per archiviare foto e video con privacy totale
linuxeasy.org/ente-la-piattafo…
Ente è un servizio open source per archiviare e sincronizzare foto e video con crittografia end‑to‑end, multipiattaforma e senza tracciamento. Un’alternativa
GNU/Linux Italia reshared this.
NetXMS: la piattaforma open source per il monitoraggio di reti e infrastrutture
linuxeasy.org/netxms-la-piatta…
NetXMS è una piattaforma open source per il monitoraggio di reti e infrastrutture, altamente scalabile e personalizzabile, ideale per aziende L'articolo NetXMS: la piattaforma open source per il monitoraggio di
reshared this
Linux 7.0 è ufficiale: Torvalds conferma la nuova serie del kernel attesa per metà aprile 2026
linuxeasy.org/linux-7-0-e-uffi…
Linux 7.0 è stato confermato da Linus Torvalds: la nuova serie del kernel arriverà a metà aprile 2026, con il primo
like this
reshared this
Linux Kernel 6.19 è stato rilasciato: tutte le novità della nuova versione
linuxeasy.org/linux-kernel-6-1…
Linux Kernel 6.19 introduce supporto per PCIe Link Encryption, AMD SDCI, miglioramenti per GPU AMD e Intel, nuove funzionalità UML e un nuovo system call per gestire i
GNU/Linux Italia reshared this.
Traur: il tool che analizza i pacchetti AUR alla ricerca di rischi nascosti
linuxeasy.org/traur-il-tool-ch…
Traur è un nuovo tool scritto in Rust che analizza i pacchetti AUR alla ricerca di rischi nascosti, segnali sospetti e problemi di sicurezza prima dell’installazione.
GNU/Linux Italia reshared this.
FireDocs: il visualizzatore PDF minimalista che punta su velocità e pulizia
linuxeasy.org/firedocs-il-visu…
FireDocs è un visualizzatore PDF minimalista basato su Electron e pdf.js, progettato per offrire una lettura pulita, veloce e senza distrazioni L'articolo FireDocs: il
GNU/Linux Italia reshared this.
Tasto Canc non funziona in Chrome o VS Code su Linux? Ecco la soluzione
linuxeasy.org/tasto-canc-non-f…
Il tasto Canc non funziona in Chrome o VS Code su Linux? Scopri come risolvere il bug su Wayland forzando l'uso di X11 con una semplice flag di comando. L'articolo Tasto Canc non
GNU/Linux Italia reshared this.
Il commento più chiaro sul caso Hannoun è (come spesso accade) quello del giornalista Sergio Scandura
Quali che siano le posizioni di ciascuno sul 'tema', sembra che non sia chiara a molti una dirimente 'stronzatina': le attività di intelligence trasposte pari-pari in una indagine della procura non sono consentite e si confida che sia ancora così per uno Stato di Diritto e non il suo opposto. Altrimenti, la 'giudiziaria' diventa un mera polizia politica, idem la magistratura 'requirente'. Valga per qualsiasi attività di intelligence: che provenga da Servizi italiani e non, che provenga da apparati al servizio del destinatario di un mandato di cattura emesso dalla Corte Penale Internazionale e non.
In materia di "trasposizioni" il caso Iuventa è quello più recente e più indicativo - già vergognoso di suo per come venne imbastito, concluso poi col proscioglimento delle ONG davanti al GUP di Trapani dopo sette anni (sette) di procedimento e accuse infamanti di contiguità coi trafficanti libici rese virali a mezzo stampa - ha ancora molto da 'insegnare'. L'elenco è lungo e si potrebbero pur mettere in inventario molti altri casi recenti finiti nel nulla.
"Vi è il pericolo che si privilegino discutibili strategie intese a valorizzare ai fini di una condanna, elementi sufficienti solo per aprire un’inchiesta",
scriveva Giovanni Falcone nel libro Cose Di Cosa Nostra, scritto a quattro mani con Marcelle Padovani.
"Trascurare l’accertamento dei singoli reati-fine imputabili ai membri delle organizzazioni mafiose, ritenere di poter far derivare la responsabilità degli imputati in ordine al delitto di associazione per delinquere soltanto da «indizi» che consentono di qualificare gli imputati stessi come mafiosi, significa incamminarsi per una falsa scorciatoia, illusoria quanto pericolosa; una siffatta impostazione è suscettibile di interpretazioni soggettive ed arbitrarie, e i ripetuti insuccessi giudiziari di indagini istruttorie condotte con tale metodo costituiscono la riprova che tale via non è praticabile"*:
sostennero Giovanni Falcone e Giuliano Turone al convegno Tecniche Di Indagine In Materia Di Mafia, tenuto a Castel Gandolfo nel lontano giugno 1982. Passaggi che tornano alle mente.
A Falcone (giustamente) interessava vincere i processi di Mafia: e non certo perderli per scivolose vie politiche o gestioni mediatiche 'a sbraito' sempre impiattate per via politica.
L'accusa
"è largamente costruita su elementi probatori e valutazioni giuridiche di fonte israeliana"
senza possibilità alcuna di controllo e verifica ed
"è singolare che la prova di possibili collegamenti tra i destinatari di queste somme e Hamas sia data solo da report che vengono dall’autorità militare israeliana o dai loro servizi segreti"
ha osservato ieri Alessandro Diddi sul Messaggero.
"Va verificata la modalità con cui sono state recepite dalle autorità italiane" le informative israeliane e "sarebbe grave" se fosse un "recepimento atipico in assenza di attività di riscontro"
osserva Giandomenico Caiazza oggi sul Domani.
L'inchiesta Hannoun lascia dubbi sul terreno anche a giuristi e avvocati che non sono certo cooptabili all'archetipo 'toghe rosse'.
Ove non bastasse, in delle due inchieste già archiviate a carico di #Hannoun, quella del 2010, procura e GIP hanno entrambi convenuto e ritenuto come materiale israeliano sia
"impossibile da utilizzare perché spesso raccolto senza l'osservanza dei principi fondamentali che regolano l'acquisizione delle prove nel nostro ordinamento".
Come spesso accade da quel tot di decenni a questa parte, che il Cossiga ministro dell'Interno sembra un ricordo lontano e non dovrebbe esserlo se la Memoria ha ancora un futuro, il rischio è che poi si vada ritualmente per pericolose scorciatoie da puro frontismo e 'guadagno' politico, con patente cambio di 'destinazione d'uso': da un Stato Di Diritto a uno Stato Di Polizia. A maggior ragione 'oggi' in epoche di tossiche viralità social, pure spesso gestite dai leader in capo delle nazioni. Putin ringrazia, Trump e 'Bibi' pure, sustainer retequattristi idem.
Chissà se si potrà mai riflettere su queste 'stronzatine' senza che i frontisti-a-sbraito ti diano del filo Hamas o dell'antisemita: ma la vedo dura.
Shalom Chaverim
like this
reshared this
@shumann78 Sì, ma il sistema dei valori condivisi funziona nel momento in cui questi valori hanno un impatto sui comportamenti sociali e solo Se coloro che si riconoscono in essi si sforzano di dare l'esempio e di stigmatizzare i comportamenti antisociali. Questo compito non può essere devoluto né alla legge né alle forze dell'ordine, ma solo alla comunità dei cittadini. Almeno questo è ciò che avviene nelle democrazie
Politica interna, europea e internazionale reshared this.
Politica interna, europea e internazionale reshared this.
Erik Ableson
in reply to Catalin Cimpanu • • •- reasons I don’t use Chrome
- reasons I don’t use plugins
Kerplunk
in reply to Catalin Cimpanu • • •287 Chrome extensions that exfiltrate a user's browsing history.
The extensions have been installed more than 37 million times.
They range from ad blockers to AI assistants and office aids.
qcontinuum.substack.com/p/spyi
You do not need extensions to get your data stolen while using chrome.
It is a trojan not a browser.
If you want chrome based and privacy
ungoogled-software.github.io/u…
Downloads for ungoogled-chromium
ungoogled-software.github.ioOblomov reshared this.
Nadine Mehlis
in reply to Catalin Cimpanu • • •