Lorenzo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

-Malicious LLM proxy routers found in the wild
-Fake Ledger crypto-wallet stole $9.5m in two weeks
-Silent group hit almost 40 law firms in a year
-Google cracks down on back button hijacking
-Hallmark leak impacts 1.7m
-Booking[.]com discloses data breach
-NYK reports breach of fuel system
-The Big Three all hacked
-Kraken denies hack after failed extortions
-Patch Tuesday is out
-Linux 7.0 is out
-OpenSSL 4.0 is out

Newsletter: news.risky.biz/risky-bulletin-…
Podcast: risky.biz/RBNEWS551/

reshared this

in reply to Catalin Cimpanu

The media in this post is not displayed to visitors. To view it, please go to the original post.

-EU cracks down on Chinese solar inverters
-Russia blocks BlueSky
-The Mythos grand scare of 2026
-FCC appoints new US Cyber Trust Mark auditor
-SMS blaster gang arrested in Kazakhstan
-Restaurant hackers arrested in Moscow
-FBI takes down W3LL PhaaS
-FUNNULL returns after US sanctions
-SonicWall recon campaign underway
-Adware op turns EDR killer
-200 Prestashop stores expose install folders
-Cluster of 200 malicious Chrome extensions discovered
-Threat actor backdoors 30+ WP plugins

reshared this

in reply to Catalin Cimpanu

The media in this post is not displayed to visitors. To view it, please go to the original post.

-Stardrop npm campaign (200+ libraries)
-New Pushpaganda op
-New JanaWare ransomware, PhantomPulse RAT, JanelaRAT, Predator, and JitterDropper reports
-wolfSSL fixes bug allowing forged identities
-ShowDoc RCE now exploited
-New APT37 ops
-Major CISA KEV update
-NDSS 2026 and JSAC 2026 conference videos
Lorenzo ha ricondiviso questo.

📺 Risky Business (833): The Great Mythos Freakout of 2026

risky.biz/video/risky-business…

reshared this

FakeTraveler: l’app Android per simulare la posizione GPS in modo semplice

@GNU/Linux Italia

linuxeasy.org/faketraveler-app…

FakeTraveler permette di simulare la posizione GPS su Android tramite una mappa interattiva e impostazioni dedicate.
L'articolo FakeTraveler: l’app Android per simulare la posizione GPS in modo semplice proviene da Linux Easy.
E'

Lorenzo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Human Security has identified a scam network named Pushpaganda that used fake news articles to trick users into enabling push notifications, and then using those noties to repeatedly lure users on malicious sites

humansecurity.com/learn/resour…

Questa voce è stata modificata (5 giorni fa)

reshared this

Lorenzo ha ricondiviso questo.

OpenSSL 4.0 is out, PQC support is now live

github.com/openssl/openssl/rel…

reshared this

Lorenzo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Kazakhstan detains a group of four for driving around populated areas with an SMS blaster and sending out spam

gov.kz/memleket/entities/afm/p…

reshared this

Lorenzo ha ricondiviso questo.

The FCC selected the ioXt Alliance as the new test lab for the US Cyber Trust Mark program

fcc.gov/document/fcc-selects-n…

ioxtalliance.org/

reshared this

Lorenzo ha ricondiviso questo.

Russia starts blocking BlueSky

(It's because they're tired of my shitposting)

therecord.media/russia-cracks-…

reshared this

Lorenzo ha ricondiviso questo.

A threat actor has published more than 200 packages on npm claiming to integrate with a new AI coding agent named Stardrop.

The libraries are obviously malicious and drop a cloud and AI credential harvester.

opensourcemalware.com/blog/sta…

reshared this

Lorenzo ha ricondiviso questo.

Socket Security has discovered a cluster of 108 malicious Chrome extensions that steal and send user credentials to the same command-and-control server.

The extensions were published through five developer accounts and are still live on the official Chrome Web Store.

socket.dev/blog/108-chrome-ext…

reshared this

Lorenzo ha ricondiviso questo.

The year is 2073.

The nuclear apocalypse is upon us.

Food is scarce.

Immortan Joe still rules the Citadel.

...and Sean Plankey is still waiting to be approved as CISA Director

cyberscoop.com/national-securi…

reshared this

Lorenzo ha ricondiviso questo.

A malicious Ledger crypto-wallet that managed to sneak onto the official Mac App Store has stolen almost $10 million from more 50 victims. App was live for almost 2 weeks: t.me/investigations/313

One of the campaign's victims is American singer Garrett Dutton, who lost his retirement fund: thestreet.com/crypto/markets/m…

reshared this

La lettera aperta di TDF ai developer Collabora chiarisce le ragioni delle recenti decisioni

@GNU/Linux Italia

linuxeasy.org/lettera-aperta-t…

La lettera aperta di Italo Vignoli chiarisce le ragioni dietro la sospensione dei membri Collabora e le riforme di governance in TDF.
L'articolo La lettera aperta di TDF ai developer Collabora chiarisce le ragioni delle recenti

emoxⒶ reshared this.

Lorenzo ha ricondiviso questo.

I could have spent my entire 10-year reporter career writing articles about back button hijacking techniques

Google sure took its sweet damn time... 😑

developers.google.com/search/b…

reshared this

Lorenzo ha ricondiviso questo.

The FUNNULL CDN, sanctioned by the US last year, has returned, but with a geofence block of US visitors

silentpush.com/blog/triad-nexu…

reshared this

Lorenzo ha ricondiviso questo.

Jamf's Nir Avraham has published a report looking at how the Predator spyware exploits, interacts, and modifies the iOS kernel for its operations

"The engine has never been reported on — until now"

jamf.com/blog/predator-spyware…

reshared this

Lorenzo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

In queste ore si sta verificando un attacco per rubare gli account agli utenti Mastodon. Ecco cosa sapere per evitare le truffe su Mastodon e nel Fediverso con la guida di @FediTips


Il post è stato ripubblicato sul gruppo @fediverso

Come in qualsiasi altro social network, anche su Mastodon e nel più ampio Fediverso potresti imbatterti in truffatori. Ecco come individuarli e cosa fare in caso di dubbio.

  1. Truffa: "Abbiamo bisogno che tu verifichi il tuo account"
  2. Truffa: "Vogliamo pagarti per i post / instaurare una collaborazione / offrirti una ricompensa"
  3. Truffa: "Si prega di modificare temporaneamente l'indirizzo email del proprio account"


NB: questa guida è una traduzione della pagina realizzata da @FediTips

[SEGUE]


1) Esempio di truffa: "Abbiamo bisogno che tu verifichi il tuo account" - Torna al primo messaggio


Qualcuno che si spaccia per un amministratore di un server Mastodon inventa una scusa per richiedere la verifica dell'account, magari sostenendo che l'utente abbia compiuto un'azione sospetta. Successivamente, fornisce un link su cui cliccare per inserire i dati della carta di credito o altre informazioni personali. Non cliccare su questo link e non fornire alcuna informazione: si tratta di una truffa.

Nessun amministratore legittimo ti chiederà mai di verificare il tuo account. Su Mastodon esiste un sistema di verifica, ma è completamente facoltativo e non prevede di cliccare su link sospetti o di fornire dati personali.

@fediverso


[SEGUE] @macfranc@poliversity.it:

In queste ore si sta verificando un attacco per rubare gli account agli utenti Mastodon. Ecco cosa sapere per evitare le truffe su Mastodon e nel Fediverso con la guida di @FediTips


Il post è stato ripubblicato sul gruppo @fediverso

Come in qualsiasi altro social network, anche su Mastodon e nel più ampio Fediverso potresti imbatterti in truffatori. Ecco come individuarli e cosa fare in caso di dubbio.

  1. Truffa: "Abbiamo bisogno che tu verifichi il tuo account"
  2. Truffa: "Vogliamo pagarti per i post / instaurare una collaborazione / offrirti una ricompensa"
  3. Truffa: "Si prega di modificare temporaneamente l'indirizzo email del proprio account"


NB: questa guida è una traduzione della pagina realizzata da @FediTips


[SEGUE]Un esempio di messaggio di truffa su Mastodon.</p&gt;&lt;p&gt;Traduzione del testo:&lt;/p&gt;&lt;p&gt;Aggiornamento dell'account&lt;br&gt;veriifnotif@mastodon.cloud&lt;br&gt;2m&lt;br&gt;timixretroplays Avviso di sicurezza: verifica dell'account richiesta&lt;br&gt;Abbiamo rilevato attività insolite sul tuo account Mastodon. Per garantire la sicurezza dei dati, la tua visibilità è stata temporaneamente limitata.&lt;br&gt;Per ripristinare l'accesso completo e rimuovere tutte le limitazioni, completa la verifica di sicurezza obbligatoria al seguente link:&lt;br&gt;[mastodon.checl751938.pro/18828...]&lt;br&gt;Le restrizioni verranno rimosse automaticamente al termine. Grazie per la collaborazione.&lt;br&gt;Cordiali saluti, Team di sicurezza di Mastodon


Questa voce è stata modificata (5 giorni fa)
Lorenzo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Truffe su Mastodon: in considerazione degli attacchi di oggi, abbiamo convertito in "formato mastodon" la guida di @FediTips

La guida è costituita da un thread di sei messaggi, con alcuni riferimenti ipertestuali. Fateci sapere se vi è piaciuta

poliversity.it/@macfranc/11640…

@fediverso

NB: Se volete dare il vostro contributo all'autore della guida originale, potete farlo qui: fedi.tips/about-this-site/

Questa voce è stata modificata (5 giorni fa)
Lorenzo ha ricondiviso questo.

🎙️ Between Two Nerds: How AI will upset state cyber competition

risky.biz/BTN162/

reshared this

Lorenzo ha ricondiviso questo.

Lebanese villages erased from Apple and Google Maps
L: instagram.com/reel/DXCE4gIDryD…
C: news.ycombinator.com/item?id=4…
posted on 2026.04.12 at 13:42:38 (c=0, p=6)

reshared this

Lorenzo ha ricondiviso questo.

Google and Microsoft - the global email service duopoly - block other services in the name of "fighting spam".

I get it. Spam is a perpetual arms race. But the opaqueness of Google and Microsoft's practices and decades-long predatory self-dealing mean no one trusts them to apply even their own rules.

Email still works interoperably. Just about. Getting off US duopolies and monopolies is vital for the future of the internet. So in that way, digital sovereignty is vital to save the internet.


I have been using email for 40 years. It used to work.

As an (independent) academic researcher, I need to contact new people, primarily in universities, to ask questions.

I refuse to use Google, Microsoft or the other American IT giants.

But they are increasingly preventing refuseniks from sending email at all.

I know what RFC, DNS, MX, SPF and DMARC mean. My email goes through small British companies with intelligent, friendly and helpful staff.

mxtoolbox.com says that I must have DMARC to send email to M$. So I set it up. I now get a dozen copies of the same report from G or M$ for each email that I send out.

They show that my email gets to G and M$ sites, but then it is marked as spam.

The stupid senior management of numerous universities has surrendered their staff email to M$.

Web searches and AIs preach about spam. I don't send spam - I want to contact my colleagues.

Rumour has it that previously unknown senders are treated with suspicion and their emails are sent to spam. In other words, it is impossible to **initiate** communication with someone.

Let's be blunt about this. They are a mafia that is enforcing an **oligopoly**. It's got nothing to do with reducing spam --- I have no doubt that they let through emails from "trusted partners", ie companies that bribe them enough to send their spam.

The result of this is that it will only be possible to send emails by paying M$ to do it, and then it will only be allowed to express "approved" opinions.

What can we do about this?

At the very least, those of you with senior positions in universities can tell your management to revert to competent standards-based email systems hosted on Linux systems.


GnomeQS: Quick Share moderno e ottimizzato per l’ambiente GNOME

@GNU/Linux Italia

linuxeasy.org/gnomeqs-quick-sh…

GnomeQS porta su GNOME un client Quick Share moderno con app GTK4, libreria Rust e integrazione tray dedicata.
L'articolo GnomeQS: Quick Share moderno e ottimizzato per l’ambiente GNOME proviene da Linux Easy.
E' vietato riprodurre questo articolo senza autorizzazione.
Questo feed