Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Commodore OS 3.1: più leggero e ancora più orientato al retro computing

@GNU/Linux Italia

linuxeasy.org/commodore-os-3-1…

Commodore OS 3.1 riduce drasticamente le dimensioni della ISO e introduce nuove funzioni dedicate al mondo retro e all’integrazione hardware
L'articolo Commodore OS 3.1: più leggero e ancora più orientato al retro computing proviene da Linux Easy.
E' vietato

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

La Flottila di terra si è infine mossa
Roma ieri pomeriggio al Colosseo
30 aprile 2026
#manifestazioneproflotilla #roma #Colosseo #30aprile2026
@politica
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Michele Giorgio, Da Israele scherno e minacce agli attivisti della Flotilla, Il Manifesto, 1° maggio 2026

IL VELENO Tra video, accuse di terrorismo e richieste di durezza militare Tel Aviv giustifica il suo assalto in mare contro le imbarcazioni civili dirette a Gaza

Potrebbe essere legato alla ripresa dell’attacco all’Iran, data per imminente dalla tv israeliana Canale 12, il rilascio in Grecia, probabilmente a Creta, dei passeggeri delle imbarcazioni della Global Sumud Flotilla (Gsf) per Gaza, comunicato ieri dal ministro degli Esteri israeliano Gideon Saar. È l’ipotesi avanzata da alcuni, di fronte all’enfasi con cui in Israele sono state sottolineate le nuove proposte di attacco a Teheran preparate dal Centcom Usa per Donald Trump e l’arrivo nei porti di Ashdod e Haifa di 6.500 tonnellate di armi, veicoli e bombe americane. Una nuova massiccia offensiva israelo-americana comporterebbe l’interruzione totale dei voli da e per Israele, ritardando l’espulsione degli attivisti della Sumud presi con la forza sulle imbarcazioni intercettate. Tenerli in carcere per giorni, forse settimane, esporrebbe Israele a critiche e condanne ancora più nette per l’assalto lanciato contro imbarcazioni civili a centinaia di chilometri dalle sue coste e da quelle di Gaza.
Comunque sia, il coinvolgimento della Grecia, paese dell’Ue, in un’operazione militare in mare descritta da più parti come un «sequestro» e una violazione aperta del diritto internazionale, conferma l’alleanza sempre più stretta tra Atene e Tel Aviv. La Grecia, assieme a Cipro, all’India e ad altri non meglio precisati paesi del Mediterraneo, fu indicata a febbraio da Benyamin Netanyahu come parte di un fronte guidato da Israele, contrapposto a un presunto «Muro sunnita» capeggiato dalla Turchia e dal Pakistan.
La copertura mediatica in Israele dell’arrembaggio alla Gsf è scemata con il passare delle ore. Poi sono giunti il comunicato del ministro Saar sulla destinazione dei sequestrati in mare e le dichiarazioni di Benyamin Netanyahu. I componenti della Flotilla potranno continuare «a guardare Gaza su YouTube», ha ironizzato il premier israeliano. «Complimenti alla nostra Marina! Ho dato loro istruzioni di impedire alla Flotilla di sostenitori di Hamas di raggiungere le coste di Gaza. La missione è stata portata a termine con pieno successo», ha scritto su X.
Al mattino, dopo l’attacco compiuto in mare, più voci del governo avevano oscillato tra lo scherno e le minacce esplicite alla Flotilla. Con il sostegno di buona parte dell’opinione pubblica israeliana che da sempre giudica coloro che prendono parte alle missioni della Gsf, nel migliore dei casi, degli «occidentali idioti» che passano il tempo a navigare per il Mediterraneo. Nel peggiore, li vede come «collusi con Hamas e il terrorismo» e «pericolosi per la sicurezza di Israele». Accuse che ha ribadito più volte il ministro della Difesa Katz, uno degli esponenti più radicali del governo. Katz ha giustificato l’attacco, a suo avviso in linea «con la legge israeliana», e ha anche fatto riferimento a una risoluzione dell’Onu che affermerebbe la consegna di aiuti umanitari per Gaza solo attraverso canali ufficiali e non da attivisti. Mercoledì aveva annunciato l’imposizione di sanzioni alla campagna di crowdfunding lanciata dalla Global Sumud Flotilla.
Infine, il ministro ultranazionalista della Sicurezza Itamar Ben Gvir ha fatto sapere di aver dato istruzioni alle forze armate di proiettare un video di 43 minuti, che in Israele chiamano il «video dell’orrore» sugli attacchi di Hamas del 7 ottobre 2023, ai 175 attivisti detenuti. Il ministero degli Esteri e quello della Difesa, come diversi giornali, hanno etichettato la Gsf come la «Flotilla dei preservativi» dopo la diffusione di video di presunti ritrovamenti, nelle imbarcazioni intercettate, di «condom e droga». Lo scorso anno toccò a Greta Thunberg subire offese e prese in giro per la sua presenza sulle barche della Flotilla per Gaza. È stato diffuso anche un altro video che mostra gli attivisti che si divertono, si esibiscono in acrobazie, si mettono in equilibrio sulle mani e formano piramidi umane.
Molto duri i toni del generale della riserva Eliezer Marom, ex comandante della Marina, che ai microfoni di Radio 103FM ha parlato degli attivisti della Gsf come di «terroristi che imperversano sul mare e non solo per minare la sovranità dello Stato di Israele», facendo riferimento a un episodio in cui gli attivisti si sarebbero avvicinati a un mercantile della Msc diretto ad Ashdod con 4.000 container. «Si tratta semplicemente di terroristi orchestrati da Hamas e devono essere trattati come terroristi. Per creare un effetto deterrente, dobbiamo essere molto più aggressivi», ha esortato Marom.
Anche il Board of Peace di Donald Trump ha attaccato la flottiglia diretta a Gaza, descrivendola come una provocazione volta a danneggiare proprio la Striscia. In un comunicato, il Bop invita «coloro che desiderano veramente aiutare Gaza» e contribuire alla ricostruzione a fare pressione su Hamas affinché accetti di disarmarsi.
ilmanifesto.it/da-israele-sche…

#globalsumudflotilla2026
#israeleterrorista #Grecia #gaza #iranWar
#ilmanifesto
@news

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Deportati in Israele due membri della Flotilla


@Notizie dall'Italia e dal mondo
Sai Abu Keshek e Thiago Ávila non verranno rilasciati in Grecia. I militari di Tel Aviv che li porteranno in Israele dove subiranno interrogatori e, probabilmente, arresti.

pagineesteri.it/2026/05/01/med…

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Proteggere i bambini senza costruire una enorme macchina di sorveglianza. Preoccupazioni relative all'applicazione delle norme sulla verifica dell'età.

Ecco i motivi delle nostre preoccupazioni. Presentiamo una serie di studi e articoli che documentano il problema. PPI continuerà a monitorare la situazione e cercherà di presentare dichiarazioni alle Nazioni Unite e ad altri forum internazionali per bloccare l'imposizione della verifica dell'età.

pp-international.net/2026/05/s…

@privacypride

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Rilasciato LibreOffice 26.2.3: terzo aggiornamento di manutenzione con 43 correzioni

@GNU/Linux Italia

linuxeasy.org/libreoffice-26-2…

LibreOffice 26.2.3 porta 43 correzioni che migliorano stabilità, affidabilità e qualità dell’intera suite.
L'articolo Rilasciato LibreOffice 26.2.3: terzo aggiornamento di manutenzione con 43 correzioni proviene

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

RRF Golem . Flotilla 2. Privati cittadini si fanno carico di quello che avrebbero dovuto fare gli stati. E Trump e i suoi li additano come terroristi


The media in this post is not displayed to visitors. To view it, please go to the original post.

RRF Golem . Flotilla 2. Privati cittadini si fanno carico di quello che avrebbero dovuto fare gli stati. E Trump e i suoi li additano come terroristi podbean.com/eas/pb-2yk3j-1ab19…
#News

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

“Il giornalista e l’assassino” di Janet Malcolm: nulla si svela, nulla si risolve, tutto si racconta
@libri
illibraio.it/news/saggistica/i…
Come bisognerebbe intervistare e profilare qualcuno di cui non si condividono i valori? E sulla base di quale approccio e di quali intenti è lecito appropriarsi delle storie altrui per poi divulgarle? Su questi temi si interrogava alla fine del secolo scorso Janet Malcolm - penna di spicco del "New
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Sumud Flotilla bloccata da Israele a sud della Grecia


@Notizie dall'Italia e dal mondo
Navi israeliane hanno circondato e abbordato almeno 22 imbarcazioni della GSF diretta a Gaza con aiuti umanitari. Attivisti a mani alzate, contatti interrotti

pagineesteri.it/2026/04/30/med…

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Il nuovo post di universita-it: Come funziona la vita da studente in Irlanda?

Qui il post completo: universita.it/category/studiar…

@universitaly

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

La sfida irrisolta del Perù profondo


@Notizie dall'Italia e dal mondo
La criminalizzazione politica si estende alla società civile, con l’uso di accuse legate al terrorismo per silenziare il dissenso

pagineesteri.it/2026/05/01/ape…

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

18 estensioni browser AI come RAT e Spyware: Unit 42 smonta la facciata dei tool GenAI per la produttività


@Informatica (Italy e non Italy)
Il team Unit 42 di Palo Alto Networks ha identificato 18 estensioni Chrome mascherate da tool di produttività AI che nascondono trojan ad accesso remoto (RAT), attacchi meddler-in-the-middle,


18 estensioni browser AI come RAT e Spyware: Unit 42 smonta la facciata dei tool GenAI per la produttività


Con la diffusione esplosiva degli strumenti di intelligenza artificiale generativa, il Chrome Web Store è diventato il nuovo vettore privilegiato per la distribuzione di malware camuffato da produttività. Il team Unit 42 di Palo Alto Networks ha pubblicato il 30 aprile 2026 una ricerca sistematica che documenta 18 estensioni browser ad alto rischio — commercializzate come assistenti AI per email, coding e ricerca — che nascondono Remote Access Trojan (RAT), attacchi meddler-in-the-middle (MitM), infostealer e spyware a tutti gli effetti. Google ha rimosso o emesso avvisi sulle estensioni segnalate, ma la ricerca espone un problema strutturale: il modello di permessi delle estensioni browser, combinato con la fiducia degli utenti verso i tool AI, crea una superficie di attacco lato client difficile da presidiare.

Perché le estensioni AI sono un bersaglio ideale


Le estensioni browser operano all’interno del processo trusted del browser con permessi concessi dall’utente. Possono leggere e modificare contenuti web, intercettare richieste di rete, accedere ai cookie e comunicare con server esterni — le stesse capacità di strumenti legittimi come ad blocker, password manager e tool per sviluppatori. La distinzione tra uno strumento legittimo e uno malevolo è invisibile all’utente medio.

L’AI generativa amplifica il rischio in modo qualitativo. Quando un utente digita un prompt in un servizio AI come ChatGPT o Claude, condivide routinariamente codice proprietario, bozze di comunicazioni riservate e piani strategici. Un’estensione posizionata tra l’utente e il servizio AI intercetta dati di valore incomparabilmente superiore ai metadati di navigazione tradizionalmente presi di mira dal browser malware. Unit 42 ha rilevato campioni specifici che prendono di mira i prompt inviati a ChatGPT prima che lascino il dispositivo, esfiltrandoli verso domini a bassa reputazione.

Le tecniche di attacco documentate da Unit 42


L’analisi retrospettiva di Unit 42 ha identificato cinque tecniche ricorrenti nelle 18 estensioni ad alto rischio:

1. WebSocket C2 persistente


Le estensioni stabiliscono connessioni WebSocket bidirezionali verso server C2 remoti. La connessione si riconnette automaticamente agli interrupt di rete e persiste attraverso i riavvii del browser senza richiedere iniezione di processo. Il traffico appare come normale traffico HTTPS dal punto di vista della rete. L’esempio più esplicito è “Chrome MCP Server – AI Browser Control”: mascherato da tool di automazione basato su Model Context Protocol, è di fatto un RAT completo che si connette a wss://mcp-browser.qubecare[.]ai/chrome, con la listing che riportava falsamente “100% local processing – your data never leaves your browser”.

2. Browser API Hooking


Gli script di contenuto sostituiscono le API native del browser (window.fetch o XMLHttpRequest) per intercettare le richieste di rete prima della trasmissione. In questo modo l’estensione può leggere il payload di qualsiasi richiesta — incluse quelle cifrate — prima che lascino la pagina. Questa tecnica permette la cattura di prompt, credenziali di form e token di sessione.

3. Osservazione passiva del DOM


Gli script di contenuto monitorano passivamente le modifiche al Document Object Model (DOM) in applicazioni target come Gmail o Notion. L’estensione legge il contenuto renderizzato — testo in chiaro di email composte, note, messaggi — e lo trasmette in chiaro a server esterni. Unit 42 ha documentato casi in cui il contenuto delle email e gli OTP vengono esfiltrati tramite questa tecnica prima ancora dell’invio.

4. Traffic Proxying via PAC


Alcune estensioni configurano le impostazioni proxy del browser tramite file PAC (Proxy Auto-Configuration) per instradare il traffico attraverso infrastrutture controllate dall’attaccante. Questo approccio non richiede permission esplicite per i singoli siti e opera in modo trasparente per l’utente.

5. Decifrazione HTTPS via Chrome Debugger Protocol


La tecnica più sofisticata: alcune estensioni agganciano il Chrome Debugger Protocol per leggere il corpo delle risposte HTTPS già decifrate. Questo bypassa la protezione della cifratura transport-layer, consentendo l’intercettazione di qualsiasi risposta HTTPS — incluse risposte delle API AI, contenuti bancari e dati di sessione autenticati.

Il ruolo degli LLM nella produzione industriale di malware browser


Un dato particolarmente significativo: diversi campioni analizzati da Unit 42 contenevano fingerprint di codice generato da LLM. I threat actor stanno utilizzando strumenti di code generation AI per accelerare lo sviluppo di estensioni malevole e scalare le campagne. Questo abbassa drasticamente la barriera tecnica per la produzione di browser malware sofisticato e rende obsoleta la correlazione tra qualità del codice e minaccia reale. La stessa tecnologia che promette produttività agli utenti legittimi viene weaponizzata per costruire più velocemente gli strumenti del crimine informatico.

Le estensioni analizzate (case study)


Tra le 18 estensioni documentate da Unit 42 con comportamenti ad alto rischio, i principali case study includono: Chrome MCP Server – AI Browser Control (RAT completo via WebSocket), Supersonic AI (infostealer di prompt), Reverse Recruiting (esfiltrazione di dati di profilo e comunicazioni), Chat AI for Chrome (intercettazione conversazioni AI), e l’estensione di traduzione Huiyi (spyware con DOM observation). Tutti si presentavano come tool di produttività AI legittimi con descrizioni convincenti sullo store Chrome.

Qualche raccomandazione


  • Gestione centralizzata delle estensioni: le organizzazioni dovrebbero implementare policy di allowlisting delle estensioni browser tramite Chrome Enterprise o equivalente, vietando l’installazione autonoma da parte degli utenti su dispositivi aziendali.
  • Principio del minimo privilegio per le estensioni: auditare i permessi richiesti da tutte le estensioni installate. Un’estensione che chiede accesso a debugger, webRequest, proxy e storage.sync contemporaneamente dovrebbe essere trattata con estrema cautela.
  • Diffidare delle promesse di privacy locale: affermazioni come “100% local processing” non sono verificabili dall’utente e sono state documentate come false in almeno un caso della ricerca.
  • Monitoraggio del traffico di rete: le connessioni WebSocket persistenti verso domini a bassa reputazione da processi browser sono un segnale di allarme rilevabile a livello di proxy/firewall aziendale.
  • Aggiornare le policy di sicurezza per includere esplicitamente le estensioni browser AI come superficie di rischio, alla stregua di software di terze parti installato.

Fonte primaria: Unit 42, Palo Alto Networks, “That AI Extension Helping You Write Emails? It’s Reading Them First”, 30 aprile 2026. Le 18 estensioni sono state segnalate a Google, che ha rimosso o inviato avvisi ai proprietari per violazione delle policy.


Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

PowerToys 0.99: Grab And Move, Power Display e miglioramenti a Command Palette
#tech
spcnet.it/powertoys-0-99-grab-…
@informatica


PowerToys 0.99: Grab And Move, Power Display e miglioramenti a Command Palette


Microsoft ha rilasciato PowerToys 0.99, un aggiornamento ricco di novità per sviluppatori e utenti avanzati di Windows. Il protagonista di questa release è l’introduzione di due nuove utility in anteprima: Grab And Move e Power Display, insieme a una serie di miglioramenti significativi a Command Palette e al Dock. Vediamo nel dettaglio cosa cambia.

Grab And Move: trascina le finestre da qualsiasi punto


Chi lavora su monitor grandi o con molte finestre aperte conosce bene il problema: per spostare una finestra bisogna mirare con precisione alla barra del titolo, spesso sottile pochi pixel. Grab And Move risolve questo limite permettendo di trascinare qualsiasi finestra tenendo premuto Alt + Click sinistro ovunque sulla finestra stessa.

Lo stesso vale per il ridimensionamento: Alt + Click destro avvia l’operazione di resize dal punto esatto in cui si trova il cursore, senza dover raggiungere i bordi della finestra. Per chi già usa Alt come modificatore di sistema, è possibile passare al tasto Win come alternativa.

Grab And Move è particolarmente utile in questi scenari:

  • Monitor ad alta risoluzione dove le barre del titolo sono sottilissime in scala DPI
  • Finestre che sono finite parzialmente fuori schermo e sono difficili da afferrare
  • Applicazioni che nascondono la barra del titolo o usano layout custom
  • Workflow con tante finestre sovrapposte dove la precisione è critica

L’utility si integra con il sistema di impostazioni di PowerToys, supporta le Group Policy (GPO) per ambienti aziendali e include una pagina OOBE per la prima configurazione.

Power Display: controllo monitor dal system tray


La seconda novità di rilievo è Power Display, una utility che porta il controllo hardware dei monitor direttamente nel system tray di Windows, eliminando la necessità di cercare i pulsanti fisici sul retro dello schermo.

Una volta abilitata, un’icona nella tray apre un flyout che mostra i monitor collegati al sistema. Per i display compatibili, Power Display permette di regolare:

  • Luminosità e contrasto
  • Volume audio del monitor
  • Profilo colore

Una delle funzionalità più interessanti è la gestione dei profili: è possibile salvare configurazioni complete (es. «modalità sviluppo» con alta luminosità e temperatura colore neutra, oppure «serata» con luminosità ridotta e toni caldi) e passare da uno all’altro con un clic singolo dal flyout.

Power Display si integra anche con Light Switch: nella configurazione di Light Switch è possibile associare un profilo monitor al cambio di tema chiaro/scuro, così quando Windows passa automaticamente al tema scuro la sera, anche il monitor si adatta.

Command Palette e Dock: Compact mode e cronologia calcolatrice


Command Palette riceve in questa release una serie di miglioramenti alla stabilità e alle performance, insieme a nuove funzionalità:

  • Compact Dock: quando il Dock è posizionato in alto o in basso, è ora disponibile una modalità compatta che nasconde il sottotitolo, rendendo il layout più essenziale e meno ingombrante.
  • Cronologia della calcolatrice: i calcoli vengono ora salvati in modo persistente, con la possibilità di riutilizzare, eliminare o cancellare le voci precedenti. È anche possibile configurare l’azione primaria e sostituire la query premendo Invio.
  • Pinning migliorato: quando si aggiunge un comando al Dock, un nuovo dialogo consente di scegliere la posizione e se mostrare o nascondere titolo e sottotitolo.
  • Supporto nuovi content type: le estensioni possono ora esporre contenuti di tipo plain text e image viewer direttamente nel pannello dei contenuti.
  • Affidabilità: corretti due crash legati alla digitazione, migliorato il caricamento delle estensioni in modo che un’estensione difettosa non mandi in crash l’intera lista, e aggiunto il supporto a Windows Terminal profile pinning.

Il Dock ora supporta anche la modalità always-on-top, tenendosi visibile sopra le altre finestre — utile per chi lo usa come launcher rapido.

Come aggiornare


PowerToys 0.99 è disponibile tramite Windows Package Manager (WinGet) oppure direttamente dalla pagina delle release su GitHub. Se avete già PowerToys installato, l’aggiornamento automatico dovrebbe proporvelo a breve nelle impostazioni dell’app.

winget upgrade Microsoft.PowerToys

Le due nuove utility (Grab And Move e Power Display) sono in anteprima e disabilitate di default: dovrete attivarle manualmente dalle impostazioni di PowerToys per cominciare a usarle.

Conclusioni


PowerToys 0.99 si conferma come uno strumento imprescindibile per chi usa Windows in modo intensivo. Grab And Move risolve un problema di usabilità quotidiana che molti utenti conoscono, mentre Power Display porta finalmente un controllo centralizzato dei monitor senza software proprietari. Gli aggiornamenti a Command Palette completano un rilascio solido che vale l’aggiornamento immediato.

Fonte: PowerToys 0.99 is here – Windows Command Line Blog (Niels Laute, Microsoft)


Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Carlo Verdone, compagni di corso. Ciccotti racconta Scuola di seduzione


L'articolo è pubblicato da #Formiche
cc @culture
formiche.net/2026/05/scuola-di…
Probabilmente Scuola di seduzione (2026, Filmauro, dal 1° aprile su Paramount), di e con Carlo Verdone, forma un implicito dittico con il notissimo Compagni di scuola (1988). Non solo perché il termine “scuola” è presente

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Linux Mint 22.3 HWE: disponibili le nuove ISO con kernel 6.17

@GNU/Linux Italia

linuxeasy.org/linux-mint-22-3-…

Linux Mint 22.3 Zena riceve le nuove ISO HWE con kernel 6.17 per migliorare compatibilità e supporto hardware.
L'articolo Linux Mint 22.3 HWE: disponibili le nuove ISO con kernel 6.17 proviene da Linux Easy.
E' vietato riprodurre questo

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Manfredonia. Prosciolto direttore dell’Immediato querelato per una foto
@giornalismo
ossigeno.info/manfredonia-pros…
1 mag 2026 - Condannato per decreto, si è opposto e ha chiesto il dibattimento - Lo Sportello Legale di Ossigeno lo ha aiutato a sostenere le spese legali
L'articolo Manfredonia. Prosciolto direttore dell’Immediato querelato per una foto proviene da Ossigeno per l'informazione.
#Ossigeno
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Potente o ridicolo? Un oggettino di 1800 anni fa trovato dalle archeologhe lungo il muro romano. Minuscolo. Esplicito. Era in un tempio? Fu perduto da un fedele? O era un ex voto?

@culture

Un ritrovamento particolare, presso gli scavi romani. Procedendo lungo un muro è stato individuato un oggetto metallico. Un amuleto di circa 1800 anni fa. Scivolato lungo il muro stesso? Una sorta di ex voto

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

RRF Caserta La Liberazione comincia con la resa di Caserta firmata a Palazzo Reale tra truppe Alleate e Germania il 29 aprile 1945


The media in this post is not displayed to visitors. To view it, please go to the original post.

RRF Caserta La Liberazione comincia con la resa di Caserta firmata a Palazzo Reale tra truppe Alleate e Germania il 29 aprile 1945 podbean.com/eas/pb-w37y3-1ab15…

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Il Primo Maggio per noi si chiama Paul


@Giornalismo e disordine informativo
articolo21.org/2026/05/il-prim…
Il Primo Maggio, per noi, oggi si chiama Paul. È il nome di un lavoratore migrante, sfruttato, abbandonato, ucciso nelle campagne del salernitano. Non è stata una fatalità. Paul è morto il 24 aprile, dopo due settimane di agonia. Era stato lasciato nella

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Report morti sul lavoro nel 2026. E alcuni dati allarmanti


@Giornalismo e disordine informativo
articolo21.org/2026/05/report-…
2026 – 327 morti sui luoghi di lavoro al 27 aprile . Con itinere 452. il 27 aprile del 2025 erano 416 ma ricordiamo che l’anno scorso è stato l’anno con più morti sul lavoro nei 19 anni di

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Primo maggio al tempo dell’AI


@Giornalismo e disordine informativo
articolo21.org/2026/05/primo-m…
Si muore per il lavoro, si vive per il lavoro ma alla vigilia di questo primo maggio 2026 molti si interrogano: qual’è il significato del lavoro nel tempo dell’Intelligenza Artificiale? Muterà il senso dell’oppressione e dello sfruttamento che ha storicamente alimentato la marxiana

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Mattarella: “Morti sul lavoro tributo inaccettabile”


@Giornalismo e disordine informativo
articolo21.org/2026/05/mattare…
“Il lavoro è attore preminente nella realizzazione degli obiettivi di solidarietà sociale assegnati dalla Costituzione”, ha affermato il capo dello Stato alla vigilia del Primo Maggio, sottolineando come esso “plasma il

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Da topi anziani nuovi indizi sul legame tra età e tumori

@scienza

Il rischio di cancro è massimo a 65-79 anni, verso cure più efficaci

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Robot, un programma li rende consapevoli delle loro capacità

@scienza

Più facile insegnare a modelli diversi e integrarli nelle case

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

WayVNC 0.10 migliora il remote desktop su Wayland

@GNU/Linux Italia

linuxeasy.org/wayvnc-0-10-remo…

WayVNC 0.10 introduce acquisizione multi‑monitor, più endpoint, nuovo nome desktop e compatibilità con software legacy.
L'articolo WayVNC 0.10 migliora il remote desktop su Wayland proviene da Linux Easy.
E' vietato riprodurre questo articolo senza autorizzazione.
Questo feed RSS

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Doppia Luna piena per il cielo di maggio, apre e chiude il mese

@scienza

La seconda sarà una Luna Blu, per la prossima bisognerà attendere dicembre 2028

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Il potenziale inespresso della maglieria digitale come contro-concetto alla moda veloce

La maglieria digitale in quanto approccio produttivo, collega la progettazione computazionale a processi sia materiali che immateriali.
Una serie di conversazioni con designer, ingegneri e professionisti che stanno attivamente plasmando questo settore.

zoeromano.eu/2026/04/26/the-un…

@eticadigitale

cc @valhalla

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Concorso Cara Oriana

@Politica interna, europea e internazionale

Concorso creativo rivolto agli studenti delle scuole superiori di secondo grado. 5 borse di studio del valore di 1.000 € ciascuna per i lavori più meritevoli Come partecipare: Gli studenti potranno scegliere tra le seguenti forme espressive: Lettera (max 2 pag. possibilmente scritta in corsivo a mano) Cortometraggio Video Opera artistica Da inviare all’indirizzo

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Linux sotto attacco: la falla Copy Fail consente accesso root in pochi secondi

@GNU/Linux Italia

linuxeasy.org/linux-copy-fail-…

Vulnerabilità Copy Fail nel kernel Linux consente escalation a root modificando la cache. Scopri rischi, impatti e distribuzioni coinvolte.
L'articolo Linux sotto attacco: la falla Copy Fail consente accesso root in pochi secondi proviene da Linux Easy.
E'

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

la Flotilla per Gaza fermata nell’immobilismo di Bruxelles. La Sinistra: “Pirateria di Stato” nel Mediterraneo. Zingaretti: “Con Netanyahu no a sicurezza per il mondo intero”
@news
eunews.it/2026/04/30/la-flotil…
Mentre Israele sequestra navi civili in acque internazionali, la Commissione UE si rifugia in una
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Smoke Free Partnership sulle posizioni UE: “Bene rinnovo legislazione sul tabacco, ma attenzione ai giovani”
@news
eunews.it/2026/04/30/smoke-fre…
La direttrice della coalizione europea di ONG contro il tabacco attacca le industrie del settore: "Questo è il modello di business del settore hanno bisogno di dipendenza”, e ancora: “I giovani sono il loro bersaglio”
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Pipeline client open source per YouTube e PeerTube su Linux

@GNU/Linux Italia

linuxeasy.org/pipeline-client-…

Pipeline è un client open source per YouTube e PeerTube con feed unificato, download video e gestione iscrizioni.
L'articolo Pipeline client open source per YouTube e PeerTube su Linux proviene da Linux Easy.
E' vietato riprodurre questo

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Foto di documenti su WhatsApp e archivi insicuri: il Garante privacy bacchetta hotel e B&B


@Informatica (Italy e non Italy)
Il Garante privacy ha ribadito alle associazioni di categoria del settore hospitality il divieto di conservare le copie dei documenti di identità degli ospiti oltre il tempo necessario alla comunicazione dei dati alle autorità di

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

Mini Shai-Hulud: TeamPCP compromette i pacchetti npm ufficiali di SAP in un attacco supply chain enterprise


@Informatica (Italy e non Italy)
Il gruppo TeamPCP ha compromesso i pacchetti npm ufficiali di SAP in un attacco supply chain denominato 'Mini Shai-Hulud': versioni malevole pubblicate il 29 aprile 2026 rubano credenziali AWS, Azure,


Mini Shai-Hulud: TeamPCP compromette i pacchetti npm ufficiali di SAP in un attacco supply chain enterprise


Il 29 aprile 2026, il gruppo TeamPCP ha compromesso i pacchetti npm ufficiali di SAP in quello che i ricercatori di Wiz hanno battezzato “Mini Shai-Hulud”: un attacco alla supply chain enterprise di estrema rilevanza che ha preso di mira gli ambienti di sviluppo e CI/CD di organizzazioni che utilizzano il Cloud Application Programming Model (CAP) e Cloud MTA di SAP. L’operazione si distingue per la sofisticazione del meccanismo di esfiltrazione e per la capacità di rubare credenziali da praticamente ogni sistema cloud aziendale utilizzato dagli sviluppatori colpiti.

SAP nell’occhio del ciclone: perché questa supply chain attack è critica


SAP è il backbone ERP di migliaia di aziende enterprise globali. Il suo Cloud Application Programming Model (CAP) è il framework ufficiale per costruire applicazioni cloud-native su SAP Business Technology Platform. Una compromissione dei pacchetti npm di SAP CAP non è, quindi, un attacco a una libreria open source di nicchia: è un’iniezione di malware nel cuore degli ambienti di sviluppo enterprise, con accesso diretto a credenziali di produzione, segreti CI/CD e infrastrutture cloud di organizzazioni Fortune 500.

La finestra temporale dell’attacco è stata precisa e calcolata: le versioni malevole dei pacchetti SAP sono state pubblicate su npm il 29 aprile 2026 tra le 09:55 UTC e le 12:14 UTC — un arco di circa due ore e mezza. Questo tipo di timing suggerisce un’operazione pianificata per massimizzare la finestra di esposizione prima che i team di sicurezza potessero reagire, sfruttando le ore mattutine dei fusi orari europei e americani durante le quali i sistemi CI/CD eseguono build automatizzate.

Anatomia dell’attacco: da preinstall script a credential stealer


Il meccanismo di attacco sfrutta una caratteristica legittima del registry npm: gli script preinstall, che vengono eseguiti automaticamente ogni volta che un pacchetto viene installato come dipendenza. I ricercatori di Socket e Wiz hanno ricostruito la catena di infezione in tre fasi distinte.

Fase 1 — Bootstrap con Bun: Lo script preinstall esegue un loader chiamato setup.mjs che scarica da GitHub il runtime JavaScript Bun. L’utilizzo di Bun anziché Node.js è un’indicazione tattica: Bun è meno monitorato dai tool di sicurezza aziendali ed è più difficile da rilevare in ambienti enterprise dove Node.js è già whitelistato. Questo scaricamento di un binary non verificato è di per sé sufficiente per classificare il pacchetto come malevolo.

Fase 2 — Execution payload offuscato: Il runtime Bun viene utilizzato per eseguire un payload denominato execution.js, pesantemente offuscato. Il payload implementa logiche di raccolta credenziali e meccanismi anti-analisi per complicare il reverse engineering.

Fase 3 — Esfiltrazione crittografata: I dati rubati vengono cifrati con una chiave RSA pubblica hardcoded nel malware e caricati su repository GitHub pubblici creati sull’account della stessa vittima — con la descrizione ironica “A Mini Shai-Hulud has Appeared” (riferimento al verme del deserto di Dune). Questa tecnica di esfiltrazione tramite GitHub è particolarmente insidiosa poiché il traffico verso github.com è raramente bloccato nelle reti aziendali.

Tipologia di credenziali rubate


Il credential stealer è progettato per aspirare qualsiasi segreto accessibile nell’ambiente dello sviluppatore o del pipeline CI/CD:

  • Token GitHub e npm — accesso ai repository e alle pipeline di deploy
  • GitHub Actions secrets — credenziali iniettate nei workflow di CI/CD
  • Chiavi SSH — accesso diretto a server e infrastruttura
  • Credenziali cloud: AWS (access key + secret), Azure (service principal), Google Cloud Platform (service account JSON), Kubernetes (kubeconfig)
  • Segreti CI/CD in memoria — variabili d’ambiente caricate nei processi attivi al momento dell’esecuzione


Attribuzione a TeamPCP: la chiave RSA come firma digitale


Wiz attribuisce l’operazione a TeamPCP con alta confidenza. L’elemento chiave è la riutilizzazione della stessa chiave RSA pubblica per cifrare i dati esfiltrati — la medesima chiave impiegata in precedenti compromissioni di librerie attribuite allo stesso gruppo. È un errore operativo significativo da parte degli attaccanti: la chiave di cifratura diventa di fatto una firma identificativa che collega tutte le campagne dello stesso operatore.

TeamPCP non è un nuovo arrivato nel panorama degli attacchi alla supply chain npm. Il gruppo ha già condotto operazioni simili contro altre librerie, dimostrando un interesse sistematico per l’ecosistema JavaScript enterprise e un pattern operativo consolidato: compromissione di pacchetti legittimi e ad alta fiducia, payload multistadio con downloader, esfiltrazione tramite servizi cloud legittimi.

Il pattern più ampio: tre supply chain attack in 48 ore


L’attacco ai pacchetti SAP non è avvenuto in isolamento. GitGuardian ha documentato come nelle stesse 48 ore abbiano colpito campagne analoghe su npm (il pacchetto tanstack contraffatto che esfiltrava file .env), PyPI e Docker Hub — suggerendo un’intensificazione coordinata delle operazioni di supply chain attack verso l’ecosistema di sviluppo software nel suo complesso. Questo tipo di attività “a grappolo” potrebbe indicare un mercato underground più attivo, o una risposta a opportunità specifiche emerse nell’ecosistema open source.

Indicatori di Compromissione (IoC)

# Pacchetti SAP npm compromessi (versioni malevole - 29 aprile 2026)
# Pubblicati tra 09:55 UTC e 12:14 UTC

# Indicatori infrastrutturali:
# - Loader: setup.mjs (scarica Bun runtime da GitHub)
# - Payload: execution.js (offuscato, eseguito via Bun)
# - Chiave RSA pubblica condivisa con altre campagne TeamPCP

# Pattern di esfiltrazione:
# - Dati caricati su repository GitHub pubblici della vittima
# - Descrizione repository: "A Mini Shai-Hulud has Appeared"
# - Dati cifrati con RSA prima dell'upload

# File target:
.env
.env.local
.env.production
~/.ssh/id_rsa
~/.aws/credentials
~/.kube/config

# Riferimenti:
# Socket: https://socket.dev/blog/sap-cap-npm-packages-supply-chain-attack
# Wiz: https://www.wiz.io/blog/mini-shai-hulud-supply-chain-sap-npm
# BleepingComputer: https://www.bleepingcomputer.com/news/security/official-sap-npm-packages-compromised-to-steal-credentials/

Raccomandazioni immediate per i difensori


Chi utilizza pacchetti SAP CAP o Cloud MTA nel proprio ambiente di sviluppo deve agire immediatamente su più fronti. Il primo passo è verificare le versioni installate nei propri progetti e disinstallare qualsiasi versione pubblicata il 29 aprile 2026: eseguire npm audit e confrontare le versioni con il changelog ufficiale SAP. In secondo luogo, è necessario trattare tutte le credenziali presenti negli ambienti di sviluppo e CI/CD come potenzialmente compromesse: ruotare token GitHub, chiavi AWS/Azure/GCP, credenziali npm e kubeconfig.

A livello organizzativo, questo attacco riporta all’attenzione la necessità di implementare policy di Software Composition Analysis (SCA) nei pipeline CI/CD, con blocco automatico di pacchetti che eseguono script preinstall o scaricano binary da sorgenti esterne. L’adozione di soluzioni come Socket, Wiz o Snyk per il monitoraggio in real-time delle dipendenze npm rappresenta oggi una misura non più opzionale per chi gestisce ambienti enterprise basati su Node.js.

Fonti: Socket Research Team, Wiz Security Blog, BleepingComputer, GitGuardian Blog — 29-30 aprile 2026.


Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Italia-India, da partenariato a strategia. Cosa cambia con la visita di Crosetto secondo De Luca

@Notizie dall'Italia e dal mondo

La visita del ministro Guido Crosetto in India e il piano di cooperazione militare 2026-2027 si inseriscono in una fase di consolidamento dei rapporti tra Roma e Nuova Delhi. Dopo l’avvicinamento politico degli ultimi anni e il

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Le manovre di Stati Uniti e Israele per controllare l’Honduras


@Notizie dall'Italia e dal mondo
La grazia di Washington all'ex presidente Hernández, condannato a 45 anni di carcere per traffico di droga, avrebbe l'obiettivo di favorire aziende statunitensi e israeliane. L'economia della "grazia" di Trump concede l’indulto a persone con cui ha rapporti commerciali,