Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

La scoperta. I Romani usarono una bomba genetica. Fusioni a caldo mutarono volti e corpi degli europei. Prima? Caratteristiche immutate per secoli. Perchè? Il nuovo studio

@culture

L’identità genetica degli Iberi del nord-est della penisola iberica rimase sorprendentemente stabile per almeno sei secoli, nonostante commerci, contatti e scambi con Fenici, Greci, Cartaginesi e altri popoli del Mediterraneo. A

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Impianti fotovoltaici e sicurezza: misure di prevenzione antincendio
@lavoro
puntosicuro.it/normativa-antin…
Indicazioni sulle linee guida per impianti fotovoltaici: focus sulla sicurezza degli impianti tecnologici, sui sistemi di accumulo energetico e sulla corretta aerazione e ventilazione.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Call Limiter, gestisci i tempi di chiamata su Android


Call Limiter è un’applicazione open source per Android pensata per chi desidera tenere sotto controllo la durata delle proprie telefonate.
blog.lealternative.net/2026/06…

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Lavarsi le mani, salva la vita

@scienza

Questa è la storia del medico che a metà 1800 (prima di Pasteur) ha scoperto quanto importante fosse lavarsi le mani e disinfettarle prima di assistere le partorienti.
Piccolo particolare: lui ha DIMOSTRATO tutto, ha usato il metodo scientifico, anche se all'epoca non aveva questo nome probabilmente. Gli hanno dato del matto.

Adesso ci sono i luminari dell'università della strada, che parlano di lui (così come di Giordano Bruno e Galileo) quando ce la si prende coi terrapiattisti e pseudoscienziati della domenica.
Peccato che le pseudoscienze si basano tutte su "è successo a mio cuggino e allora funziona"

youtube.com/watch?is=I45wobiGm…

#salute #scienza #storia #youtube

in reply to Elena Brescacin

Lo ha cosi' fortemente dimostrato che gli si sono scagliati tutti contro ..... proprio come sta' succedendo oggi con la commissione d'inchiesta covid che sta' dando ragione a tutti quelli che si facevano domande e venivano derisi.
Fortunatamente siamo riusciti ad impedire che il 30% non venisse rinchiuso nei manicomi cosi' come e' successo a questo fantastico medico.

Scienza e tecnologia reshared this.

in reply to Ciccio Cappuccio

@cicciocappuccio@mastodon.uno @scienza Farsi domande non vuol dire essere disgustosamente antiscientifici come i novax. Semmelweis ha avuto problemi perché all'epoca si ragionava per esperienze personali e basta, non c'erano ancora le prove. Le ha dovute trovare Pasteur.
Aggiungo anche per chi potrebbe dire "la scienza non è una fede" o simili. Il problema non è fede o meno. Il discorso è: se anche mi faccio domande, che competenze ho per portarle avanti? Semmelweis era un medico, e aveva tutti gli strumenti per dimostrare, nella pratica, la causa e l'effetto. Mani pulite, meno morti. Perché un suo collega era morto allo stesso modo. Gli altri non l'hanno espulso per ragioni scientifiche, ma per motivi politici e gerarchici: l'ultimo arrivato che dettava legge ai superiori, e ungherese, per giunta.
Voglio dire, la scienza funziona col metodo. Come 2 più 2 che fa 4. Io potrei anche mettere in discussione il valore di 2, equipararlo al 3, e dire che fa 5, per aumentare i prezzi. Ma ci farei io la figura della persona disonesta, non di quella visionaria.
Questa voce è stata modificata (1 mese fa)

reshared this

in reply to leandro

@leandro ti rispondo io

Link alla commissione d'inchiesta?


non c'è bisogno: commissione di inchiesta = contentino elettorale per i novax che hanno votato partiti di estrema destra sovvenzionati dalla Russia o dai MAGA

A cosa ti riferisci con l'espressione "30% in manicomio"?


Significa "Faccio capire che sono un novax senza dirlo e senza usare espressioni ormai fuori moda come siero genico, museruola o vaxcyni"

@cicciocappuccio @elettrona @scienza

Scienza e tecnologia reshared this.

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

digiKam 9.1 include il supporto per Pixel Motion Photos

@GNU/Linux Italia

linuxeasy.org/digikam-9-1-incl…

digiKam 9.1 migliora gestione foto con supporto Pixel Motion Photos, prestazioni ottimizzate e nuove funzioni avanzate per utenti Linux.
L'articolo digiKam 9.1 include il supporto per Pixel Motion Photos proviene da Linux Easy.
E' vietato

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Sulla proposta di riforma della sicurezza sul lavoro della Commissione Sisto
@lavoro
puntosicuro.it/normativa-C-65/…
Indicazioni sulle proposte elaborate dalla Commissione di studio per la prevenzione e la sicurezza sui luoghi di lavoro presieduta da Francesco Paolo Sisto. Analisi delle modifiche al codice penale, al codice di procedura penale e al d.lgs. 81/2008.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Dal castello medievale emerge il segreto. Scoperto un raro matraccio del XV secolo. Cos’è? A cosa serviva? Quale funzione avevano i locali in cui è stato trovato?

@culture

Verde, panciuto. Una sorta di pera di ceramica smaltata, d’un bel verde smeraldino. Ma a che serviva? Nella parte superiose si nota la predisposizione a un raccordo. Faceva parte di un sistema quindi. Non era un

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Come l’ambiente influenza i nostri simboli: Grotta Romanelli e l’arte figurativa italiana nella Preistoria

pikaia.eu/grotta-romanelli-sim…

@scienza

Fin da piccoli, almeno una volta nella vita, abbiamo subito il fascino dei simboli. Allo stesso modo ogni epoca ne genera di nuovi o ne prende in prestito di antichi che, in alcuni casi, non siamo più in grado di decifrare e, di conseguenza, di comprendere appieno. Il sito di Grotta Romanelli non solo svela

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Valutazione del rischio incendio: novità del Codice D.M. 3 agosto 2015
@lavoro
puntosicuro.it/pubbliredaziona…
Dal D.M. 10 marzo 1998 al Codice di prevenzione incendi: criteri, metodologia e ruolo del professionista nella valutazione del rischio incendio nei luoghi di lavoro.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

suggerire gli account di chi si trova vicino a te, che idea geniale !

@informatica

open.online/2026/06/04/privacy…

@ransomnews.online
@signorina37

#instagram #meta #enshittificaton

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Sicurezza antincendio: come gestire controlli e manutenzione degli impianti
@lavoro
puntosicuro.it/prevenzione-inc…
Come organizzare controlli, verifiche e manutenzione degli impianti antincendio nel rispetto della normativa, garantendo efficienza, sicurezza e corretta gestione della documentazione.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Una norma per la sicurezza degli applicativi di intelligenza artificiale
@lavoro
puntosicuro.it/nuove-tecnologi…
La nuova norma ETSI EN 304 223 definisce requisiti e linee guida per valutare e garantire la sicurezza dei sistemi di intelligenza artificiale lungo tutto il loro ciclo di vita: un riferimento essenziale per sviluppatori, utilizzatori e committenti.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Come usare e valorizzare i semi di finocchio come ingredienti in cucina.


The media in this post is not displayed to visitors. To view it, please log in.

I semi di finocchio sono una spezia molto aromatica, con note dolci, balsamiche e leggermente anisate.

Possono trasformare un piatto con quantità minime, soprattutto se vengono leggermente tostati o pestati prima dell’uso per liberarne gli oli essenziali.

Il loro sapore è dolce, fresco e ricorda l’anice e la liquirizia, motivo per cui si abbinano bene sia a preparazioni salate sia a quelle dolci.

#foodies #cucinaitaliana #semi #mastodon #friendica #fediverso
@Cucina e ricette

blog.giallozafferano.it/lacuci…

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

L’italiano più vicino alla Luna: Luca Parmitano è nell’equipaggio della missione Artemis III della Nasa

@scienza

blitzquotidiano.it/scienza-e-t…

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Via alla terza edizione del Festival del nuovo Bauhaus, von der Leyen: “Per essere più sostenibili e resilienti”
@news
eunews.it/2026/06/09/via-alla-…
Bruxelles – “Questo è il senso del nuovo Bauhaus europeo: uno sforzo condiviso per affrontare le questioni che più stanno a cuore alla nostra gente oggi. Dagli alloggi a prezzi accessibili, alle industrie e alle
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Sarà Luca Parmitano il pilota di Artemis III

@astronomia

Annunciato oggi dalla Nasa l’equipaggio della missione Artemis III: ci sarà anche l’astronauta dell’Esa Luca Parmitano, in qualità di pilota. L’Esa metterà inoltre a disposizione il suo terzo modulo di servizio europeo per questo volo di prova, nell'orbita terrestre, fondamentale per l’obiettivo della missione di testare le capacità di rendezvous e attracco in

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Lotta all’Ebola: la Commissione europea stanzia nuovi aiuti per 16,5 milioni di euro
@news
eunews.it/2026/06/09/lotta-all…
Fondi destinati al potenziamento della genomica, della sorveglianza epidemiologica e alla fornitura di kit diagnostici in collaborazione con l’Unione Africana e l’OMS
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Il digitale e l’intelligenza artificiale come mezzi per avvicinare istituzioni e cittadini
@news
eunews.it/2026/06/09/il-digita…
Secondo l'organismo STOA del Parlamento europeo, c'è un ampio spazio da percorrere e gli strumenti digitali e dell'Intelligenza artificiale possono aiutare a colmarlo. Benifei (PD): "È arrivato il momento di comprendere come l’intelligenza artificiale può aiutare i
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

La Commissione europea ordina a Meta di ripristinare l’accesso a WhatsApp per gli assistenti IA concorrenti
@news
eunews.it/2026/06/09/la-commis…
Secondo la Commissione, le nuove condizioni imposte da Meta rischiano di alterare in modo irreversibile la concorrenza nel settore degli assistenti AI. La commissaria Ribera: "Preservare la libertà di scelta dei cittadini europei in
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Dalla migrazione per lavoro un ‘triplice vantaggio’: a migranti, Paesi di origine e Stati ospitanti
@news
eunews.it/2026/06/09/dalla-mig…
Per la Fondazione europea per la formazione (EFT), le competenze dei lavoratori migranti rappresentano una risorsa fondamentale per affrontare le trasformazioni delle economie e delle società contemporanee
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Una lettera aperta agli utenti di suite per ufficio, poco prima dell'annuncio di Euro-Office

«Negli ultimi giorni avrete letto diversi articoli che annunciano l'arrivo di EuroOffice, presentato come la prima suite per ufficio open source sviluppata in Europa. Ci sentiamo in dovere – seppur a malincuore, poiché l'open source dovrebbe basarsi sulla trasparenza e non sull'inganno – di correggere questa affermazione. La prima suite per ufficio open source sviluppata in Europa è stata OpenOffice.org nel 2001, basata sul codice sorgente di StarOffice, seguita da LibreOffice a partire dal 2010.»

blog.documentfoundation.org/bl…

@gnulinuxitalia

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

InCE a Bruxelles: “La cooperazione regionale è la chiave dell’allargamento europeo”
@news
eunews.it/2026/06/09/ince-a-br…
Bruxelles – In un’Europa attraversata da tensioni geopolitiche e crescenti rischi di frammentazione, la cooperazione regionale torna al centro del dibattito sull’integrazione europea. Un tema che è stato al centro della missione a Bruxelles del segretario generale dell’Iniziativa
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Lotta all’Ebola: la Commissione europea stanzia nuovi aiuti per 16,5 milioni di euro
@news
eunews.it/2026/06/09/lotta-ebo…
Fondi destinati al potenziamento della genomica, della sorveglianza epidemiologica e alla fornitura di kit diagnostici in collaborazione con l’Unione Africana e l’OMS
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Apex ISO Creator Gui: creare una ISO Arch personalizzata con semplicità

@GNU/Linux Italia

linuxeasy.org/apex-iso-creator…

Apex ISO Creator Gui semplifica la creazione di ISO Arch personalizzate con Qt6, C++23 e un flusso più immediato.
L'articolo Apex ISO Creator Gui: creare una ISO Arch personalizzata con semplicità proviene da Linux Easy.
E' vietato

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

Scoperti i relitti dei veri Pirati dei Caraibi alle Bahamas - Focus.it

focus.it/cultura/storia/scoper…

Per la prima volta, una spedizione archeologica si è immersa nel porto di Nassau. Quello che ha scoperto supera la leggenda dei Pirati dei Caraibi: scafi bruciati, palle di moschetto e la "firma" di Barbanera.


@Storia

reshared this

in reply to storiaweb

Fornito da @altbot, generato localmente e privatamente utilizzando Gemma4:26b

@storiaweb Un'illustrazione mostra una scena di combattimento caotica sul ponte di una nave in legno. Al centro, una figura con una giacca bordeaux e un cappello a tricorno impugna una spada, mentre un'altra figura in abiti chiari punta una pistola. Intorno a loro, diverse persone sono impegnate in scontri con armi, alcune delle quali sono accasciate sul ponte. Sullo sfondo si distinguono alberi della nave, corde e vele sotto un cielo chiaro. Il pavimento della nave è disseminato di oggetti, tra cui un cappello, una bottiglia e frammenti di legno.

🌱 Energia utilizzata: 0.334 Wh

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

G7 Cybersecurity: post-quantum, AI e PMI al centro dell’agenda globale


@Informatica (Italy e non Italy)
Il G7 Cybersecurity Working Group ha pubblicato la dichiarazione della riunione plenaria dello scorso 27 maggio 2026: crittografia post-quantistica, rischi AI, resilienza delle telecomunicazioni e sicurezza delle PMI sono le quattro priorità urgenti che ridefiniscono

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Oggi a Roma la FestAssemblea di Articolo21. Alcuni messaggi al sito


@Giornalismo e disordine informativo
articolo21.org/2026/06/oggi-a-…
Pubblichiamo i messaggi pervenuti oggi al sito degli amici di Articolo21 che non possono essere presenti. E li ringraziamo Mi spiace per l’assenza di questa sera, ma sono

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CVE-2026-20245 e CVE-2026-41089: zero-day Cisco SD-WAN e RCE su Netlogon sotto attacco attivo
#tech
spcnet.it/cve-2026-20245-e-cve…
@informatica


CVE-2026-20245 e CVE-2026-41089: zero-day Cisco SD-WAN e RCE su Netlogon sotto attacco attivo


Questa settimana il panorama della sicurezza infrastrutturale è segnato da due vulnerabilità critiche in sfruttamento attivo: un zero-day su Cisco Catalyst SD-WAN Manager e un buffer overflow nel protocollo Netlogon di Windows. Entrambe riguardano componenti centrali nelle architetture enterprise e richiedono attenzione immediata da parte degli amministratori di sistema.

CVE-2026-20245: Zero-day su Cisco Catalyst SD-WAN Manager


Cisco ha divulgato la vulnerabilità CVE-2026-20245, una privilege escalation critica che colpisce Cisco Catalyst SD-WAN Manager. La caratteristica più preoccupante è che, al momento della divulgazione, non è disponibile alcuna patch.

Secondo Cisco, sono stati osservati casi di sfruttamento attivo in cui l’attaccante è riuscito a modificare configurazioni e a propagarle verso i dispositivi edge della rete SD-WAN. Questo tipo di accesso è particolarmente pericoloso perché consente potenzialmente di alterare il routing del traffico, intercettare comunicazioni o isolare segmenti di rete.

Il contesto: il gruppo UAT-8616


L’attività non è isolata. Il threat actor noto come UAT-8616 ha già sfruttato in precedenza vulnerabilità simili di authentication bypass su sistemi SD-WAN Cisco. Il pattern operativo del gruppo prevede:

  • Sfruttamento di falle di autenticazione per accedere al management plane
  • Modifica delle configurazioni degli edge device per ottenere persistenza o pivoting laterale
  • Campagne mirate a infrastrutture enterprise con SD-WAN distribuita geograficamente


Mitigazioni temporanee


In assenza di patch, Cisco raccomanda di:

  • Limitare l’accesso alla management interface di SD-WAN Manager esclusivamente a indirizzi IP fidati tramite ACL
  • Abilitare il logging avanzato per rilevare accessi anomali o modifiche di configurazione non autorizzate
  • Monitorare i cambiamenti alla configurazione degli edge device con sistemi di change management
  • Isolare il piano di gestione (out-of-band management) dalla rete dati

Verificare costantemente la pagina degli advisory di sicurezza Cisco per l’uscita della patch.

CVE-2026-41089: RCE nel protocollo Netlogon di Windows


Parallelamente, è in corso lo sfruttamento attivo di CVE-2026-41089, una vulnerabilità di tipo stack-based buffer overflow nel protocollo Netlogon di Windows. La falla consente l’esecuzione di codice remoto (RCE) senza necessità di autenticazione preventiva.

Il protocollo Netlogon è fondamentale nell’ecosistema Active Directory: gestisce l’autenticazione dei computer membri del dominio, la sincronizzazione delle password degli account macchina e la comunicazione sicura tra domain controller. Un attaccante che sfrutti questa vulnerabilità può eseguire codice arbitrario direttamente su un domain controller, compromettendo di fatto l’intera infrastruttura Active Directory.

Perché è critica


I domain controller rappresentano il cuore pulsante di ogni infrastruttura Windows enterprise:

  • Gestiscono tutte le autenticazioni Kerberos e NTLM
  • Ospitano il catalogo globale e le policy di gruppo (GPO)
  • Controllano i permessi e i privilegi di tutta la rete

Una compromissione del DC equivale tipicamente a un compromesso totale del dominio: l’attaccante può creare account privilegiati, modificare policy, accedere a segreti Kerberos (Golden Ticket) e muoversi lateralmente verso ogni sistema del dominio.

Azioni immediate


Se non già fatto, è essenziale applicare le patch del Patch Tuesday di giugno 2026 che correggono questa vulnerabilità. Fino all’applicazione della patch:

# Verificare se il servizio Netlogon è esposto su interfacce non necessarie
netstat -ano | findstr :135
netstat -ano | findstr :49152

# Controllare gli accessi recenti ai domain controller
Get-EventLog -LogName Security -InstanceId 4624,4625 -Newest 500 | 
  Where-Object {$_.EntryType -eq 'FailureAudit'} | 
  Select-Object TimeGenerated, Message | 
  Format-Table -AutoSize

È inoltre consigliabile verificare che il traffico Netlogon (RPC su porte dinamiche) sia limitato tramite firewall a soli sistemi del dominio e non esposto verso reti non fidate.

Contesto più ampio: giugno 2026, un mese critico per la sicurezza


Le due CVE sopra descritte si inseriscono in un contesto di patch Tuesday giugno 2026 che conta oltre 120 CVE corrette da Microsoft su Windows 10 e Windows 11. Nello stesso periodo:

  • Palo Alto GlobalProtect VPN: rilevati tentativi limitati di sfruttamento di un authentication bypass
  • Android (CVE-2025-48595): Google ha rilasciato l’aggiornamento di sicurezza di giugno 2026 per correggere una vulnerabilità di alta severità nel framework, probabilmente già usata in attacchi mirati
  • Miasma worm: nei giorni precedenti, un worm ha colpito 73 repository GitHub di Microsoft in un supply chain attack


Checklist per gli amministratori


  • ✅ Applicare il Patch Tuesday di giugno 2026 su tutti i domain controller il prima possibile
  • ✅ Verificare se l’ambiente usa Cisco Catalyst SD-WAN Manager e implementare le mitigazioni temporanee
  • ✅ Abilitare audit logging su DC per rilevare accessi anomali tramite Netlogon
  • ✅ Controllare che l’accesso al management plane SD-WAN sia ristretto via ACL
  • ✅ Monitorare i bollettini Cisco per la disponibilità della patch CVE-2026-20245

Fonti: 4sysops, Help Net Security, SecurityWeek


Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Sanzioni UE alla Russia, in arrivo il ventunesimo pacchetto: nel mirino energia, banche e criptovalute
@news
eunews.it/2026/06/09/sanzioni-…
Tra le misure annunciate in conferenza stampa dalla presidente della Commissione Europea, Ursula von der Leyen, figurano il blocco dell'aumento del price cap sul petrolio e il divieto di ingresso nell'UE per gli ex militari russi. Ma restano le
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

Il tuo comune votò per la Repubblica o la Monarchia? Scoprilo nella mappa interattiva di Infodata - Il Sole 24 Ore


L'articolo infodata.ilsole24ore.com/2026/… presenta una mappa storica ricostruita con l'intelligenza artificiale che mostra il risultato del referendum del 2 giugno 1946, che ha abolito la monarchia (45,73%) e fatto nascere la Repubblica Italiana (54,27%).

I Comuni ricompresi nello studio sono 7.180 (89 province)

Il referendum segnò la fine di 20 anni di dittatura e 6 anni di guerra
La mappa mostra la complessità del risultato, che non era semplicemente "nord per la Repubblica, sud per la Monarchia".
La ferocia dei combattimenti di guerra (es. Sant'Anna di Stazzema, Marzabotto) influenzò talune scelte finali

Questa mappa è un importante documento storico che mostra la complessità del voto del 1946.

#2giugno1946 #monarchia #repubblica

@Storia

reshared this

in reply to storiaweb

Fornito da @altbot, generato localmente e privatamente utilizzando Gemma4:26b

@storiaweb Una mappa dell'Italia composta da numerose piccole aree colorate in diverse tonalità di blu e rosso su uno sfondo beige. In alto a destra compare il titolo "Il referendum del 2 giugno 1946" seguito dalla dicitura "Fonte: elaborazione Il Sole24Ore su dati Ministero dell'Interno e Istat". Una legenda intitolata "Il consenso alla Repubblica" presenta una scala cromatica con i valori "0,00" all'estremità rossa e "100,00" all'estremità blu. Le aree colorate in blu sono concentrate nelle parti settentrionali e centrali della mappa, mentre le aree in rosso si trovano maggiormente nelle parti meridionali e nelle isole.

🌱 Energia utilizzata: 0.338 Wh

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ PulseRAT: il RAT .NET che usa Google Sheets come C2 e sfrutta il partenariato India-EAU come esca geopolitica
#CyberSecurity
insicurezzadigitale.com/pulser…

@informatica


PulseRAT: il RAT .NET che usa Google Sheets come C2 e sfrutta il partenariato India-EAU come esca geopolitica


Si parla di:
Toggle

Un ISO caricato dagli Emirati Arabi con dentro un Remote Access Trojan inedito, progettato per nascondersi come servizio Windows legittimo e ricevere comandi da un semplice foglio Google Sheets: è PulseRAT, la nuova minaccia documentata il 6 giugno 2026 dal ricercatore DmpDump. L’esca geopolitica — la settimana della partnership strategica India-EAU, annunciata dal governo Modi nel maggio 2026 — e la catena d’infezione curata ne fanno un sample di forte interesse per la threat intelligence.

Il contesto geopolitico come vettore


Il campione è stato individuato il 19 maggio 2026, caricato su VirusTotal da un indirizzo UAE. Il file si chiama UAE-India_Strategic_Partnership_Week.iso ed è progettato per sembrare documentazione correlata alla visita di stato del Premier indiano Modi negli Emirati Arabi, durante la quale India e UAE hanno firmato accordi nel settore della difesa e dell’energia. Questo tipo di lure geopolitico — sfruttare eventi diplomatici reali per mascherare malware — è una tattica consolidata di gruppi APT, e suggerisce un operatore con sufficiente consapevolezza del contesto politico regionale per costruire un inganno credibile.

Al momento della pubblicazione dell’analisi, l’attribuzione resta aperta: il ricercatore nota analogie con artefatti legati a un host chiamato desktop-526nitv, ma non formula attribuzioni definitive a gruppi noti.

La catena d’infezione


L’ISO contiene due file:

  • UAE-India_Strategic_Partnership-Week.lnk — un collegamento Windows che esegue il secondo file tramite cmd.exe. I metadati del file LNK rivelano che è stato creato su una macchina denominata desktop-526nitv.
  • Document_11052026-03578240540350-93.exe — un dropper .NET compilato l’11 maggio 2026, il cui nome originale è FinalTool.exe.

Il dropper esegue le seguenti operazioni:

  • Crea la directory %LOCALAPPDATA%\Microsoft\Vault\
  • Estrae due risorse embedded: il payload principale (vaultsvc.exe) e un “decoy PDF” da 0 byte
  • Registra un Scheduled Task denominato WindowsVaultSyncService tramite l’interfaccia COM del Task Scheduler di Windows (non via riga di comando, riducendo la visibilità nei log)
  • Si auto-elimina dopo il setup

Il nome scelto per il servizio — WindowsVaultSyncService — è una tecnica classica di masquerading: nomi plausibili per processi di sistema Windows riducono la probabilità che un analista o un tool automatico sollevino un alert.

Il RAT: Google Sheets come C2


Il payload finale è un RAT .NET con una caratteristica architetturale notevole: utilizza un foglio Google Sheets come canale di command-and-control. Questa tecnica — nota come Living off Trusted Sites (LoTS) — è sempre più diffusa tra gli attori avanzati perché il traffico verso i servizi Google è raramente bloccato a livello di firewall o proxy aziendale e si confonde facilmente col traffico legittimo.

Il funzionamento documentato dal ricercatore:

  • Il RAT genera un UID vittima a partire da nome utente e nome macchina
  • Crea un mutex GlobalWinSync_ per evitare esecuzioni multiple
  • Raccoglie informazioni di sistema tramite PowerShell in-process (systeminfo)
  • Scrive i risultati e i log dei comandi eseguiti nel foglio Google Sheets dell’attaccante
  • Legge i comandi dal foglio e li esegue tramite PowerShell base64-encoded
  • Le stringhe critiche del RAT sono offuscate con una combinazione di base64 e XOR, decodificate a runtime dal metodo JIT


MITRE ATT&CK mapping


La catena copre diverse tecniche MITRE: T1204.002 (esecuzione file malevolo tramite LNK), T1059.001 (PowerShell), T1053.005 (Scheduled Task per persistenza), T1071.001 e T1102.001 (C2 via web service Google Sheets), T1027 (offuscamento stringhe), T1070.004 (auto-delete del dropper).

Indicatori di compromissione (IoC)

# File names
UAE-India_Strategic_Partnership_Week.iso
Document_11052026-03578240540350-93.exe
UAE-India_Strategic_Partnership-Week.lnk
vaultsvc.exe
# SHA-256 hashes
1ba67bb1cfad42446880cca53cbd05fe66d7514b2bb139b48e5c63adff14be7b  (ISO)
2cc7c2d8653c98e5bac32fcaf5e45b861efb4bb87df3b3f96285edb475e75bba  (dropper)
62d62950ff7a0e43550a5d0ba55d32d5083b9de5538e0f012e406b6d951e16aa  (RAT)
# Google Sheets C2
Spreadsheet ID: 1Lb5BEIsehbCGe8p1jkfWf5Mw1dBAcw5RHWFdga5gFq8
Service account: [redacted]@insicurezza-lab.iam.gserviceaccount.com
# Host artifact
Hostname: desktop-526nitv
# Mutex
GlobalWinSync_
# Scheduled Task
WindowsVaultSyncService

Due righe per i difensori


PulseRAT è un campione che illustra una tendenza crescente: l’abuso di infrastrutture cloud legittime (Google, OneDrive, GitHub, Slack) per il C2. Dal punto di vista difensivo, bloccare questo tipo di traffico è complesso perché si sovrappone al traffico produttivo aziendale. Alcune contromisure pratiche:

  • Monitorare creazioni anomale di Scheduled Task tramite l’interfaccia COM (Event ID 4698 nei log Windows Security, con particolare attenzione a task non firmati o con path in %LOCALAPPDATA%).
  • Implementare regole YARA o EDR per rilevare dropper .NET che si auto-eliminano dopo aver scritto payload in directory utente.
  • Considerare il blocco o il monitoraggio stretto delle API di Google Sheets in uscita da endpoint non autorizzati a usarle.
  • Bloccare il mount automatico di file ISO da fonti esterne tramite Group Policy.
  • Aggiungere i hash SHA-256 riportati alle threat intel feed aziendali.

Il ricercatore DmpDump ha reso disponibile l’analisi completa sul suo blog, con screenshot del codice decompilato e della struttura del foglio Google Sheets usato come C2. La ricerca resta aperta sull’attribuzione: se hai visto sample simili, il ricercatore accetta segnalazioni per aggiornare il nome e i riferimenti alla famiglia malware.


Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Difesa e consenso, la partita che l’Italia ha smesso di giocare

@Notizie dall'Italia e dal mondo

C’è una frase, pronunciata ad un giornalista da Lorenzo Mariani durante la sua guida di Mbda Italia, che mi è rimasta in testa: “Senza la sicurezza, l’economia non può funzionare”. Oggettivamente vera. Strategicamente rilevante. E narrativamente solitaria come una voce che parla in una stanza vuota, senza che

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

L’UE lancia T-MED, cooperazione e investimenti per accelerare le rinnovabili nell’area del Mediterraneo
@news
eunews.it/2026/06/09/lue-lanci…
L'obiettivo di Bruxelles è mobilitare fino a 25 miliardi di investimenti per accelerare l'energia green nella regione. Jørgensen: "Diversificare l'approvvigionamento di combustibili fossili non è sufficiente a proteggerci dagli shock
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Xournal++: appunti digitali e PDF annotati su Linux senza compromessi

@GNU/Linux Italia

linuxeasy.org/xournal-appunti-…

Xournal++ è un’app open source per appunti a mano e PDF su Linux, con penna digitale, LaTeX, audio e strumenti avanzati
L'articolo Xournal++: appunti digitali e PDF annotati su Linux senza compromessi proviene da Linux Easy.
E' vietato

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Difesa aerea, ecco perché la Svizzera guarda al sistema italo-francese Samp/T

@Notizie dall'Italia e dal mondo

La Svizzera sta valutando l’acquisizione di un secondo sistema di difesa aerea e missilistica a lungo raggio mentre le consegne dei sistemi Patriot ordinati agli Stati Uniti registrano ritardi che potrebbero protrarsi fino al 2032 o oltre. Lo ha dichiarato Markus

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Trova in un campo un anello di 500 anni. Ora gli danno l’ok per la vendita. Andrà all’asta nei prossimi giorni. E post rinascimentale. Quanto è stato valutato? Quale guadagno per il cercatore?

@culture

Un segnale appena percettibile nel terreno, in una campagna inglese apparentemente anonima, ha riportato alla luce uno dei gioielli più affascinanti emersi negli ultimi anni grazie

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

PulseRAT: il RAT .NET che usa Google Sheets come C2 e sfrutta il partenariato India-EAU come esca geopolitica


@Informatica (Italy e non Italy)
PulseRAT è un nuovo RAT .NET individuato il 19 maggio 2026: viene distribuito via ISO con esca geopolitica legata alla partnership difensiva India-EAU, si maschera come servizio Windows legittimo


PulseRAT: il RAT .NET che usa Google Sheets come C2 e sfrutta il partenariato India-EAU come esca geopolitica


Si parla di:
Toggle

Un ISO caricato dagli Emirati Arabi con dentro un Remote Access Trojan inedito, progettato per nascondersi come servizio Windows legittimo e ricevere comandi da un semplice foglio Google Sheets: è PulseRAT, la nuova minaccia documentata il 6 giugno 2026 dal ricercatore DmpDump. L’esca geopolitica — la settimana della partnership strategica India-EAU, annunciata dal governo Modi nel maggio 2026 — e la catena d’infezione curata ne fanno un sample di forte interesse per la threat intelligence.

Il contesto geopolitico come vettore


Il campione è stato individuato il 19 maggio 2026, caricato su VirusTotal da un indirizzo UAE. Il file si chiama UAE-India_Strategic_Partnership_Week.iso ed è progettato per sembrare documentazione correlata alla visita di stato del Premier indiano Modi negli Emirati Arabi, durante la quale India e UAE hanno firmato accordi nel settore della difesa e dell’energia. Questo tipo di lure geopolitico — sfruttare eventi diplomatici reali per mascherare malware — è una tattica consolidata di gruppi APT, e suggerisce un operatore con sufficiente consapevolezza del contesto politico regionale per costruire un inganno credibile.

Al momento della pubblicazione dell’analisi, l’attribuzione resta aperta: il ricercatore nota analogie con artefatti legati a un host chiamato desktop-526nitv, ma non formula attribuzioni definitive a gruppi noti.

La catena d’infezione


L’ISO contiene due file:

  • UAE-India_Strategic_Partnership-Week.lnk — un collegamento Windows che esegue il secondo file tramite cmd.exe. I metadati del file LNK rivelano che è stato creato su una macchina denominata desktop-526nitv.
  • Document_11052026-03578240540350-93.exe — un dropper .NET compilato l’11 maggio 2026, il cui nome originale è FinalTool.exe.

Il dropper esegue le seguenti operazioni:

  • Crea la directory %LOCALAPPDATA%\Microsoft\Vault\
  • Estrae due risorse embedded: il payload principale (vaultsvc.exe) e un “decoy PDF” da 0 byte
  • Registra un Scheduled Task denominato WindowsVaultSyncService tramite l’interfaccia COM del Task Scheduler di Windows (non via riga di comando, riducendo la visibilità nei log)
  • Si auto-elimina dopo il setup

Il nome scelto per il servizio — WindowsVaultSyncService — è una tecnica classica di masquerading: nomi plausibili per processi di sistema Windows riducono la probabilità che un analista o un tool automatico sollevino un alert.

Il RAT: Google Sheets come C2


Il payload finale è un RAT .NET con una caratteristica architetturale notevole: utilizza un foglio Google Sheets come canale di command-and-control. Questa tecnica — nota come Living off Trusted Sites (LoTS) — è sempre più diffusa tra gli attori avanzati perché il traffico verso i servizi Google è raramente bloccato a livello di firewall o proxy aziendale e si confonde facilmente col traffico legittimo.

Il funzionamento documentato dal ricercatore:

  • Il RAT genera un UID vittima a partire da nome utente e nome macchina
  • Crea un mutex GlobalWinSync_ per evitare esecuzioni multiple
  • Raccoglie informazioni di sistema tramite PowerShell in-process (systeminfo)
  • Scrive i risultati e i log dei comandi eseguiti nel foglio Google Sheets dell’attaccante
  • Legge i comandi dal foglio e li esegue tramite PowerShell base64-encoded
  • Le stringhe critiche del RAT sono offuscate con una combinazione di base64 e XOR, decodificate a runtime dal metodo JIT


MITRE ATT&CK mapping


La catena copre diverse tecniche MITRE: T1204.002 (esecuzione file malevolo tramite LNK), T1059.001 (PowerShell), T1053.005 (Scheduled Task per persistenza), T1071.001 e T1102.001 (C2 via web service Google Sheets), T1027 (offuscamento stringhe), T1070.004 (auto-delete del dropper).

Indicatori di compromissione (IoC)

# File names
UAE-India_Strategic_Partnership_Week.iso
Document_11052026-03578240540350-93.exe
UAE-India_Strategic_Partnership-Week.lnk
vaultsvc.exe
# SHA-256 hashes
1ba67bb1cfad42446880cca53cbd05fe66d7514b2bb139b48e5c63adff14be7b  (ISO)
2cc7c2d8653c98e5bac32fcaf5e45b861efb4bb87df3b3f96285edb475e75bba  (dropper)
62d62950ff7a0e43550a5d0ba55d32d5083b9de5538e0f012e406b6d951e16aa  (RAT)
# Google Sheets C2
Spreadsheet ID: 1Lb5BEIsehbCGe8p1jkfWf5Mw1dBAcw5RHWFdga5gFq8
Service account: [redacted]@insicurezza-lab.iam.gserviceaccount.com
# Host artifact
Hostname: desktop-526nitv
# Mutex
GlobalWinSync_
# Scheduled Task
WindowsVaultSyncService

Due righe per i difensori


PulseRAT è un campione che illustra una tendenza crescente: l’abuso di infrastrutture cloud legittime (Google, OneDrive, GitHub, Slack) per il C2. Dal punto di vista difensivo, bloccare questo tipo di traffico è complesso perché si sovrappone al traffico produttivo aziendale. Alcune contromisure pratiche:

  • Monitorare creazioni anomale di Scheduled Task tramite l’interfaccia COM (Event ID 4698 nei log Windows Security, con particolare attenzione a task non firmati o con path in %LOCALAPPDATA%).
  • Implementare regole YARA o EDR per rilevare dropper .NET che si auto-eliminano dopo aver scritto payload in directory utente.
  • Considerare il blocco o il monitoraggio stretto delle API di Google Sheets in uscita da endpoint non autorizzati a usarle.
  • Bloccare il mount automatico di file ISO da fonti esterne tramite Group Policy.
  • Aggiungere i hash SHA-256 riportati alle threat intel feed aziendali.

Il ricercatore DmpDump ha reso disponibile l’analisi completa sul suo blog, con screenshot del codice decompilato e della struttura del foglio Google Sheets usato come C2. La ricerca resta aperta sull’attribuzione: se hai visto sample simili, il ricercatore accetta segnalazioni per aggiornare il nome e i riferimenti alla famiglia malware.