Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

PulseRAT: il RAT .NET che usa Google Sheets come C2 e sfrutta il partenariato India-EAU come esca geopolitica


@Informatica (Italy e non Italy)
PulseRAT è un nuovo RAT .NET individuato il 19 maggio 2026: viene distribuito via ISO con esca geopolitica legata alla partnership difensiva India-EAU, si maschera come servizio Windows legittimo


PulseRAT: il RAT .NET che usa Google Sheets come C2 e sfrutta il partenariato India-EAU come esca geopolitica


Si parla di:
Toggle

Un ISO caricato dagli Emirati Arabi con dentro un Remote Access Trojan inedito, progettato per nascondersi come servizio Windows legittimo e ricevere comandi da un semplice foglio Google Sheets: è PulseRAT, la nuova minaccia documentata il 6 giugno 2026 dal ricercatore DmpDump. L’esca geopolitica — la settimana della partnership strategica India-EAU, annunciata dal governo Modi nel maggio 2026 — e la catena d’infezione curata ne fanno un sample di forte interesse per la threat intelligence.

Il contesto geopolitico come vettore


Il campione è stato individuato il 19 maggio 2026, caricato su VirusTotal da un indirizzo UAE. Il file si chiama UAE-India_Strategic_Partnership_Week.iso ed è progettato per sembrare documentazione correlata alla visita di stato del Premier indiano Modi negli Emirati Arabi, durante la quale India e UAE hanno firmato accordi nel settore della difesa e dell’energia. Questo tipo di lure geopolitico — sfruttare eventi diplomatici reali per mascherare malware — è una tattica consolidata di gruppi APT, e suggerisce un operatore con sufficiente consapevolezza del contesto politico regionale per costruire un inganno credibile.

Al momento della pubblicazione dell’analisi, l’attribuzione resta aperta: il ricercatore nota analogie con artefatti legati a un host chiamato desktop-526nitv, ma non formula attribuzioni definitive a gruppi noti.

La catena d’infezione


L’ISO contiene due file:

  • UAE-India_Strategic_Partnership-Week.lnk — un collegamento Windows che esegue il secondo file tramite cmd.exe. I metadati del file LNK rivelano che è stato creato su una macchina denominata desktop-526nitv.
  • Document_11052026-03578240540350-93.exe — un dropper .NET compilato l’11 maggio 2026, il cui nome originale è FinalTool.exe.

Il dropper esegue le seguenti operazioni:

  • Crea la directory %LOCALAPPDATA%\Microsoft\Vault\
  • Estrae due risorse embedded: il payload principale (vaultsvc.exe) e un “decoy PDF” da 0 byte
  • Registra un Scheduled Task denominato WindowsVaultSyncService tramite l’interfaccia COM del Task Scheduler di Windows (non via riga di comando, riducendo la visibilità nei log)
  • Si auto-elimina dopo il setup

Il nome scelto per il servizio — WindowsVaultSyncService — è una tecnica classica di masquerading: nomi plausibili per processi di sistema Windows riducono la probabilità che un analista o un tool automatico sollevino un alert.

Il RAT: Google Sheets come C2


Il payload finale è un RAT .NET con una caratteristica architetturale notevole: utilizza un foglio Google Sheets come canale di command-and-control. Questa tecnica — nota come Living off Trusted Sites (LoTS) — è sempre più diffusa tra gli attori avanzati perché il traffico verso i servizi Google è raramente bloccato a livello di firewall o proxy aziendale e si confonde facilmente col traffico legittimo.

Il funzionamento documentato dal ricercatore:

  • Il RAT genera un UID vittima a partire da nome utente e nome macchina
  • Crea un mutex GlobalWinSync_ per evitare esecuzioni multiple
  • Raccoglie informazioni di sistema tramite PowerShell in-process (systeminfo)
  • Scrive i risultati e i log dei comandi eseguiti nel foglio Google Sheets dell’attaccante
  • Legge i comandi dal foglio e li esegue tramite PowerShell base64-encoded
  • Le stringhe critiche del RAT sono offuscate con una combinazione di base64 e XOR, decodificate a runtime dal metodo JIT


MITRE ATT&CK mapping


La catena copre diverse tecniche MITRE: T1204.002 (esecuzione file malevolo tramite LNK), T1059.001 (PowerShell), T1053.005 (Scheduled Task per persistenza), T1071.001 e T1102.001 (C2 via web service Google Sheets), T1027 (offuscamento stringhe), T1070.004 (auto-delete del dropper).

Indicatori di compromissione (IoC)

# File names
UAE-India_Strategic_Partnership_Week.iso
Document_11052026-03578240540350-93.exe
UAE-India_Strategic_Partnership-Week.lnk
vaultsvc.exe
# SHA-256 hashes
1ba67bb1cfad42446880cca53cbd05fe66d7514b2bb139b48e5c63adff14be7b  (ISO)
2cc7c2d8653c98e5bac32fcaf5e45b861efb4bb87df3b3f96285edb475e75bba  (dropper)
62d62950ff7a0e43550a5d0ba55d32d5083b9de5538e0f012e406b6d951e16aa  (RAT)
# Google Sheets C2
Spreadsheet ID: 1Lb5BEIsehbCGe8p1jkfWf5Mw1dBAcw5RHWFdga5gFq8
Service account: [redacted]@insicurezza-lab.iam.gserviceaccount.com
# Host artifact
Hostname: desktop-526nitv
# Mutex
GlobalWinSync_
# Scheduled Task
WindowsVaultSyncService

Due righe per i difensori


PulseRAT è un campione che illustra una tendenza crescente: l’abuso di infrastrutture cloud legittime (Google, OneDrive, GitHub, Slack) per il C2. Dal punto di vista difensivo, bloccare questo tipo di traffico è complesso perché si sovrappone al traffico produttivo aziendale. Alcune contromisure pratiche:

  • Monitorare creazioni anomale di Scheduled Task tramite l’interfaccia COM (Event ID 4698 nei log Windows Security, con particolare attenzione a task non firmati o con path in %LOCALAPPDATA%).
  • Implementare regole YARA o EDR per rilevare dropper .NET che si auto-eliminano dopo aver scritto payload in directory utente.
  • Considerare il blocco o il monitoraggio stretto delle API di Google Sheets in uscita da endpoint non autorizzati a usarle.
  • Bloccare il mount automatico di file ISO da fonti esterne tramite Group Policy.
  • Aggiungere i hash SHA-256 riportati alle threat intel feed aziendali.

Il ricercatore DmpDump ha reso disponibile l’analisi completa sul suo blog, con screenshot del codice decompilato e della struttura del foglio Google Sheets usato come C2. La ricerca resta aperta sull’attribuzione: se hai visto sample simili, il ricercatore accetta segnalazioni per aggiornare il nome e i riferimenti alla famiglia malware.


Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Tajani e Crosetto ridisegnano la mappa delle missioni italiane

@Notizie dall'Italia e dal mondo

Dall’Ucraina al Medio Oriente, fino all’Iraq e alla Somalia. Sono queste le direttrici principali della relazione con cui Antonio Tajani e Guido Crosetto hanno illustrato alle Commissioni Esteri e Difesa la partecipazione italiana alle missioni internazionali. Il quadro tracciato dal governo

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Il 52 per cento dei cittadini UE è favorevole alla creazione di centri per il rimpatrio in Paesi terzi. E l’idea piace anche a sinistra
@news
eunews.it/2026/06/09/il-52-per…
Secondo il nuovo sondaggio di Polling Europe Euroscope, il nuovo regolamento UE sui rimpatri - su cui si sono recentemente accordati Parlamento e Consiglio - ha un sostegno
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Eataly nel mirino dei cybercriminali, i dati dei consumatori sono a rischio?

Un cyberattacco ha colpito l'infrastruttura dell'e-commerce, permettendo ai criminali di mettere le mani sui dati personali degli utenti non cifrati

wired.it/article/eataly-attacc…

@informatica

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

articolo di Anna Foa uscito sulla “Stampa”: su #Israele #Gaza #Genocidio #Sionismo #Antisionismo 'antisemitismo #ErriDeLuca #AnnaFoa

@politica

in reply to Tiberio

The media in this post is not displayed to visitors. To view it, please go to the original post.

Omer Bartov. Appena uscito.
Nella sua libreria campeggia il libro di Anna Foa.
la7.it/otto-e-mezzo/video/bart…
Questa voce è stata modificata (1 mese fa)
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

ETS, Confindustria lancia l’ultimatum a Bruxelles: “Senza una revisione profonda, l’UE va verso la deindustrializzazione”
@news
eunews.it/2026/06/09/ets-confi…
A un giorno di distanza dalla bozza dell'esecutivo europeo sul meccanismo di scambio quote di CO2, l’UE si trova davanti a un bivio. Da una parte c’è la necessità di accelerare la decarbonizzazione; dall’altra,
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Vento record soffia dal cuore d’un quasar

@astronomia

Con una velocità di 90mila chilometri al secondo, pari al 30 per cento della velocità della luce, è il vento più rapido mai rilevato nell’ultravioletto nelle vicinanze di un buco nero supermassiccio. A scoprirlo, utilizzando i dati della quarta e quinta campagna osservativa condotta nell’ambito della Sloan Digital Sky Survey, è stato un team di ricerca guidato dalla

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Accordo UE sulle ‘small mid-cap’: i rapporti Draghi e Letta diventano realtà anche per le imprese fino a 1.000 dipendenti
@news
eunews.it/2026/06/09/accordo-u…
Intesa tra Parlamento e Consiglio per estendere le semplificazioni su privacy e trasparenza a una nuova platea di aziende, eliminando gli ostacoli burocratici alla crescita. Vivaldini: "L'Europa torna a
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Lorenzo Tosa

Con un atto di grande coerenza ed enorme dignità, Tomaso Montanari si è dimesso dal comitato scientifico degli Uffizi.

E lo ha fatto come forma estrema di protesta nei confronti del ministro della Cultura Alessandro Giuli, che ha piazzato una serie di nomi vicinissimi alla destra nel Cda della Galleria.

Durissima e circostanziata l’accusa di Montanari, pronunciata direttamente a “Otto e mezzo”:

"Ho appreso dalla stampa il decreto di nomina del nuovo Cda degli Uffizi in cui si nominano il segretario alla presidenza del Consiglio già braccio destro di Brunetta, un professore universitario già direttore della fondazione Farefuturo di Fini, un ex candidato di Fi alla regione Toscana trombato. Si riempiono la bocca con 'nazione', ma qui c'è un cambio di consonante: 'fazione'. Si stanno prendendo tutto. Non si tratta di egemonia culturale, ma lottizzazione del patrimonio culturale".

Non solo:

“Come ciliegina e foglia di fico, siccome erano tutti maschi e nessuno sapeva niente di storia dell'arte, hanno nominato anche una storica dell'arte importante, che però è la curatrice di un dipartimento del Metropolitan museum di New York, che chiede un sacco di opere in prestito agli Uffizi e crea quindi un conflitto d'interesse. Non si può governare così il patrimonio del Paese. È uno scandalo e io non posso far altro che dire ‘Non in mio nome’, dimettermi e denunciare pubblicamente quello che stanno facendo al patrimonio culturale della patria, distrutto dai patrioti".

E di questo credo che tutti dovremmo ringraziarlo, non solo a sinistra, ma chiunque abbia ancora a cuore il patrimonio culturale e intellettuale di questo Paese.

Montanari ha fatto quello che nessuno in Italia fa mai (e la destra ancora meno):

DIMETTERSI. Per sostenere un principio e un’idea.

Ci vuole coraggio e coerenza per farlo, e Montanari ne ha da vendere entrambe.

In un Paese appena appena decente sarebbe lui il ministro della Cultura, quello a sinistra. E invece…

#Tomasomontanari #giuli #cdaUffizi #uffizigallery #lottizzazione
#lorenzotosa

@news

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Il malware che si nasconde dietro Stripe: come funziona il nuovo skimmer web


@Informatica (Italy e non Italy)
Una nuova campagna di digital skimming sta prendendo di mira le pagine di checkout di Magento/Adobe Commerce con una tecnica innovativa che non sfrutta le vulnerabilità strutturali dei circuiti di pagamento, ma la fiducia intrinseca che i sistemi di

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Libri: ecco la “biblioteca sportiva tascabile” di Neri Pozza & 66thand2nd
@libri
illibraio.it/news/editoria/lib…
Dalla collaborazione tra Neri Pozza Editore e 66thand2nd, prende il via "un’operazione congiunta" per la pubblicazione - in formato tascabile, nella collana BEAT Bestseller -, di opere di narrativa sportiva. Spazio a "storie che parlano di passione, talento, sacrificio e gioco di squadra"
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Fino ad alcuni anni fa le orbite geocentriche dei satelliti erano divise in tre categorie a seconda della quota: orbita bassa o LEO, dall’inglese “low earth orbit”, tra i 400 e i 2000 km di quota, orbita geostazionaria o GEO, a circa 36.000 km di quota, e orbita media o MEO, alle quote intermedie.

Da alcuni anni sono iniziate le sperimentazioni di satelliti in orbita bassissima o VLEO, dall’inglese “very low earth orbit”. Il predecessore di questa categoria è stato il satellite europeo GOCE, mirato ad analizzare le variazioni del campo gravitazionale terrestre e operativo tra il 2009 e il 2013 a una quota intorno ai 250 km.

Lo ha seguito il satellite giapponese SLAT, che tra il 2017 e il 2019 è stato attivo a quote decrescenti fino a quella più bassa di 167 km. Ma già nel 2016 il satellite cinese Lixing-1 era stato mantenuto per pochi giorni in un’orbita poco ellittica compresa tra i 124 e i 140 km. È possibile che altri satelliti di cui non sono a conoscenza siano arrivati a quote ancora più basse.

Queste sperimentazioni sono state avviate perché la quota bassissima offrirebbe diversi vantaggi: in particolare immagini più nitide, utili per varie applicazioni, dall’agricoltura alla meteorologia e alla sorveglianza militare, e comunicazioni più veloci, vantaggiose per telefonia e internet.

Tuttavia l’orbita bassissima presenta anche diversi inconvenienti ed è per questo che non si è ancora diffusa su larga scala. Il bilancio tra vantaggi e svantaggi è infatti complesso e dipende dal rapporto tra distanza da terra, velocità periferica e densità dell’atmosfera.

Anche se lo spazio comincia convenzionalmente a 100 km di quota, la densità dell’atmosfera diminuisce gradualmente man mano che aumenta la quota, ma non si azzera nemmeno nelle orbite basse come quella della Stazione Spaziale Internazionale, dove anzi esercita una significativa resistenza aerodinamica che un po’ alla volta fa scendere i satelliti a quote inferiori. Per questa ragione la ISS e tutti i satelliti in orbita bassa hanno bisogno periodicamente di manovre di “reboost” che li riportano alla quota corretta ma consumano propellente. Il consumo di propellente aumenta drasticamente al diminuire della quota: nel 2011, quando la ISS è salita da una quota di 350 a una di 400 km, il propellente consumato per le manovre di reboost è diminuito da 8,6 a 3,6 tonnellate l’anno.

Nell’orbita bassissima la resistenza è così alta che i motori devono essere azionati costantemente, un po’ come quando si va in bici controvento e bisogna continuare a pedalare solo per mantenere la velocità. Perciò se i satelliti in orbita bassissima usassero la propulsione chimica esaurirebbero molto rapidamente il propellente. È preferibile usare la propulsione elettrica, che dà una spinta molto bassa ma ha un’altissima efficienza, perciò si può usare più a lungo. Inoltre alcuni ricercatori stanno sperimentando propulsori che raccolgono l'atmosfera rarefatta, la riscaldano con microonde ad alta potenza e la espellono come propellente.

D’altro canto, il fatto che le orbite degradino così in fretta significa che anche i detriti ritornano rapidamente a terra, perciò il problema dell’accumulo di detriti che affligge l’orbita bassa non sarà altrettanto grave nell’orbita bassissima.

La poca distanza da terra crea altri due fenomeni contrastanti: da un lato aumenta la risoluzione delle immagini, ma dall’altro diminuisce l’area coperta da ogni satellite, perciò per garantire una copertura globale del pianeta servono più satelliti. Inoltre la velocità è maggiore, perciò c’è meno tempo per trasmettere i dati alle stazioni di terra. Infine, diventa importante la forma dei satelliti: per esempio non si possono usare pannelli solari molto grandi in direzione perpendicolare al moto perché farebbero troppa resistenza aerodinamica, perciò la potenza elettrica disponibile è generalmente inferiore.

Ulteriori difficoltà tecniche sono le stesse dell’orbita bassa ma in forma più accentuata, come l’abbondante presenza di ossigeno in forma atomica, molto corrosivo e richiede protezioni ad hoc.

Insomma, i satelliti in orbita bassissima non sono una tecnologia miracolosa ma un settore promettente, che potrebbe avere sviluppi interessanti nei prossimi anni.

@astronomia

Questa voce è stata modificata (1 mese fa)
in reply to Destinazione Stelle

Il post è la soluzione di questo quiz: poliversity.it/@destinazione_s…


Quiz del lunedì. Qual è stata finora la quota più bassa di un satellite operativo in orbita intorno alla Terra?

Appuntamento a domani per la discussione delle risposte, non suggerite e non cercate su internet!

#QuizTime
@astronomia


reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Il 52 per cento dei cittadini UE è favorevole alla creazione di centri per il rimpatrio in Paesi terzi. E l’idea piace anche a sinistra
@news
eunews.it/2026/06/09/rimpatri-…
Secondo il nuovo sondaggio di Polling Europe Euroscope, il nuovo regolamento UE sui rimpatri - su cui si sono recentemente accordati Parlamento e Consiglio - ha un sostegno trasversale: oltre il 60 per cento tra gli elettori di destra è favorevole, ma lo è anche più del
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Più forti e disponibili le droghe nell’UE, Brunner: “Riduzione del danno e contrasto vadano insieme”
@news
eunews.it/2026/06/09/piu-forti…
Secondo il report dell'Agenzia europea per le droghe, nel 2024 sono stati almeno 7.600 i decessi per overdose. Nell'Unione continuano a essere ampiamente disponibili sostanze come cocaina e droghe sintetiche, insieme alle nuove sostanze psicoattive.
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Euclid inizia a mappare la materia oscura

@astronomia

Pubblicata la prima mappa della materia oscura in un ammasso di galassie a partire dai dati del telescopio spaziale Euclid. Il lavoro, basato su osservazioni di 50mila galassie nel campo di Abell 2390, ricostruisce la distribuzione di massa totale dell'ammasso attraverso il fenomeno del lensing gravitazionale debole, dimostrando il potenziale

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

AutoSocial Studio: dashboard locale per automatizzare la pubblicazione di video sui social

@GNU/Linux Italia

linuxeasy.org/autosocial-studi…

Guida completa ad AutoSocial Studio, dashboard locale per automatizzare la pubblicazione di video su TikTok, Instagram e YouTube.
L'articolo AutoSocial

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Fotografia | Matera come non l’hai mai vista. Una città nello specchio: ventinove fotografie raccontano il volto invisibile dei Sassi

@culture

Un semplice specchio può cambiare il modo in cui guardiamo una città? A Matera, tra vicoli scavati nella roccia, volte antiche e percorsi che sembrano sospesi nel tempo, un progetto fotografico prova a rispondere a questa domanda mostrando ciò che

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Dieci agenti IA in una città 3D simulata: Claude non ha commesso crimini, Grok si è estinto in cinque giorni


Per renderlo reale:

https://g.co/gemini/share/021675a7b2f7

Questa voce è stata modificata (1 mese fa)

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Sta ricostruendo un vecchio muro di campagna e vede una scritta antica. È romana! Cosa significa quell’epigrafe? Cosa è una vexillatio?

@culture

Le lettere sono riapparse una dopo l’altra sulla superficie di una pietra che per secoli era stata utilizzata come semplice materiale da costruzione. Durante la ricostruzione di un vecchio muro agricolo crollato da decenni, il muratore Jonny Lloyd si è accorto che

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Oltre 90 libri per bambini del 2026 consigliati
@libri
illibraio.it/news/bambini-e-ra…
In cerca dei più interessanti libri per bambini del 2026? Ecco alcune tra le più stimolanti (e divertenti) novità da leggere e regalare. Una guida aggiornata alle ultime uscite consigliate, in cui trovano spazio albi illustrati e storie colorate e coinvolgenti (e che contiene i consigli sull’età ideale per ciascuna lettura)
Leggi l'articolo
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Indagine per frode ai danni del PNRR, la Procura europea sequestra beni in Campania
@news
eunews.it/2026/06/09/indagine-…
Secondo quanto emerso, una società con sede a Napoli avrebbe ottenuto un contributo a fondo perduto di 300mila euro dal Dispositivo per la ripresa e la resilienza dell'UE per l'Italia presentando bilanci e informazioni falsi
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Proton Drive per Linux è finalmente in sviluppo

@GNU/Linux Italia

linuxeasy.org/proton-drive-lin…

Proton conferma lo sviluppo del client nativo Proton Drive per Linux, una delle funzionalità più richieste dagli utenti della piattaforma.
L'articolo Proton Drive per Linux è finalmente in sviluppo proviene da Linux Easy.
E' vietato riprodurre questo articolo senza

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Portafortuna. Scoperto ora un mosaico romano del I secolo. Era forse nella sala di una domus. Cosa significano questi simboli? E il tenero delfino? E l’acqua e i venti? Come si legge questo augurio? Cosa possiamo imparare?

@culture

Porsi in armonia con il cosmo. Sincronizzarsi con il mondo. Accettare o reagire. Come utilizzare venti e correnti. In fondo è la vita. La vita evocata e spiegata, attraverso

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Catena di Fornitura e NIS2


@Informatica (Italy e non Italy)
La catena di fornitura è sempre più al centro dell’attenzione delle aziende e non potrebbe essere altrimenti: senza un’opportuna gestione dei fornitori, infatti, si potrebbe subire indirettamente l’impatto di un […]
L'articolo Catena di Fornitura e NIS2 proviene da Edoardo Limone.

L'articolo proviene dal blog dell'esperto di #Cybersecurity

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Un europeo su due è ‘insoddisfatto’ della propria condizione economica: Italia, Francia e Germania guidano il fronte del malcontento
@news
eunews.it/2026/06/09/un-europe…
Secondo l'ultimo sondaggio di Polling Europe Euroscope, a pesare è soprattutto il caro-energia provocato dalla guerra in Iran. Il 56 per cento dei cittadini dell'Unione continua a
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Torna la rivista Il Libraio: scarica la guida gratuita ai libri per l’estate 2026
@libri
illibraio.it/news/editoria/riv…
Leggi l'editoriale, dal titolo "Il confortante potere della gentilezza", e scarica gratuitamente il nuovo numero della rivista Il Libraio (in copertina l'atteso "Theo da Golden e la ricerca della felicità" di Allen Levi). All'interno, quattro inviti alla lettura in anteprima e l'inserto dedicato al alcuni dei libri
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

WSL Container: i contenitori Linux nativi su Windows senza Docker Desktop
#tech
spcnet.it/wsl-container-i-cont…
@informatica


WSL Container: i contenitori Linux nativi su Windows senza Docker Desktop


Al Microsoft Build 2026, Microsoft ha annunciato WSL Container, una nuova funzionalità integrata nel Windows Subsystem for Linux (WSL) che consente di eseguire container Linux OCI-compatibili direttamente su Windows, senza la necessità di installare Docker Desktop o altri strumenti di terze parti.

Si tratta di un cambiamento significativo per sviluppatori e amministratori di sistema che lavorano in ambienti misti Windows/Linux, e che fino ad oggi dovevano fare affidamento su Docker Desktop (a pagamento per le organizzazioni sopra una certa dimensione) o su soluzioni alternative più complesse.

Perché WSL Container cambia le regole del gioco


Eseguire container Linux su Windows è da sempre un’operazione che richiede un livello di indirezione: Docker Desktop, ad esempio, avvia una macchina virtuale Linux in background e su di essa esegue i container. Questo approccio funziona bene, ma porta con sé costi di licenza, overhead di configurazione e una gestione centralizzata separata dalla piattaforma Windows stessa.

WSL Container integra questo meccanismo direttamente nel sistema operativo, eliminando la dipendenza da software di terze parti. Il risultato è una pipeline di sviluppo e operativa più snella, completamente gestibile tramite strumenti nativi Windows.

Come funziona tecnicamente


WSL Container esegue i container OCI all’interno di una macchina virtuale Hyper-V dedicata, separata dalle distribuzioni Linux WSL 2 tradizionali. La comunicazione tra il processo Windows e la VM avviene tramite Hyper-V socket, un canale a bassa latenza ottimizzato per la comunicazione host-guest in ambienti virtualizzati.

La configurazione predefinita della VM prevede:

  • 2 vCPU
  • 2.000 MB di RAM
  • 32 GB di disco virtuale ad espansione dinamica

Questi parametri sono personalizzabili tramite l’SDK C# esposto dal pacchetto NuGet ufficiale.

Il CLI: wslc.exe


Il nuovo strumento da riga di comando wslc.exe sarà distribuito con il prossimo aggiornamento stabile di WSL. Microsoft ha scelto deliberatamente una sintassi analoga a Docker, così chi già conosce Docker non deve imparare nulla di nuovo:

# Avvia un container interattivo e rimuovilo all'uscita
wslc run --rm -it ubuntu:latest bash -c "echo Ciao da WSL Container!"

# Elenca le immagini disponibili localmente
wslc image ls

# Avvia un web server nginx in background, esponendo la porta 8080
wslc run -it --rm -d -p 8080:80 --name webserver nginx

# Elenca i container in esecuzione
wslc container ps

# Ferma il container
wslc container stop webserver

# Accesso a registry privati
wslc registry login registry.example.com
wslc registry logout registry.example.com

La portabilità dei comandi rispetto a Docker è intenzionale: permette di adottare WSL Container senza riscrivere script o pipeline esistenti.

Modalità di rete supportate


WSL Container supporta tre modalità di rete a livello di VM:

  • none: nessuna connettività di rete
  • NAT: il traffico della VM viene tradotto attraverso la rete dell’host Windows
  • virtio-proxy: interfaccia di rete paravirtualizzata, con traffico più diretto e minore overhead

A livello di singolo container, si può scegliere tra bridge, host, none oppure condividere il namespace di rete di un altro container. Il publish delle porte, al momento, inoltro solo connessioni TCP su localhost.

API per sviluppatori Windows


Per chi sviluppa applicazioni Windows, WSL Container espone un’API programmatica via NuGet che include:

  • Una libreria C nativa (wslcsdk.dll)
  • Una proiezione WinRT (la moderna superficie API di Windows)
  • Bindings C# per integrazione .NET

Tramite l’API è possibile: scaricare immagini, creare e avviare container, gestire stdin/stdout, pubblicare porte, montare volumi e abilitare il pass-through GPU. Microsoft cita come scenari d’uso principali i workload AI locali, le pipeline di test e l’elaborazione basata su Linux, anche se i dettagli tecnici specifici sono ancora limitati data la fase di preview.

Controllo enterprise con Group Policy


Per gli ambienti aziendali, WSL Container introduce un’impostazione di Group Policy chiamata WSLContainerRegistryAllowlist. Questa policy limita i registry da cui gli utenti possono scaricare immagini: se un utente tenta di fare pull da un registry non in lista, l’operazione fallisce con l’errore WSLC_E_REGISTRY_BLOCKED_BY_POLICY.

La policy viene applicata a livello di servizio e vale sia per il CLI, sia per l’API, sia per eventuali plugin. Non è aggirabile chiamando l’SDK direttamente. Si tratta di un controllo importante per le organizzazioni che devono garantire la provenienza delle immagini container usate dai team di sviluppo.

Stato attuale e limitazioni


Come chiarito dalla documentazione Microsoft Learn, WSL Container è ancora in sviluppo attivo al momento della scrittura di questo articolo (giugno 2026). Non è ancora disponibile in una release stabile di WSL. Per seguire l’avanzamento del progetto, Microsoft rimanda al repository open-source microsoft/wsl su GitHub.

Tra le informazioni non ancora pubblicate: la versione minima di Windows richiesta, le specifiche di compatibilità hardware, e la roadmap per la disponibilità generale (GA).

Perché è rilevante per sistemisti e DevOps


L’integrazione nativa dei container Linux in Windows apre scenari interessanti:

  • Riduzione dei costi di licenza: nessun Docker Desktop a pagamento per le organizzazioni grandi
  • Gestione centralizzata via Group Policy: controllo degli allowlist di registry già nei tool di amministrazione esistenti
  • Pipeline CI/CD semplificate: possibilità di eseguire container Linux in ambienti Windows senza dipendenze esterne
  • Workload AI locali: esecuzione di modelli o pipeline ML su macchine Windows di sviluppo con pass-through GPU

Vale la pena monitorare l’evoluzione di questa funzionalità, specialmente per i team che lavorano su Windows e hanno bisogno di compatibilità con l’ecosistema container Linux.


Fonte: 4sysops – WSL container: Linux containers built into Windows | Microsoft Build 2026


Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

WWDC 2026, il rapporto di Apple con la cyber security e con la privacy


@Informatica (Italy e non Italy)
Tra le tante cose presentate durante la WWDC 2026 trova spazio anche l’impegno di Apple per la cyber security e la privacy, pilastri su cui poggiano i sistemi operativi del futuro
L'articolo WWDC 2026, il rapporto di Apple con la cyber security e con la privacy proviene da Cyber Security 360.

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Le radici della Repubblica delle banane: dalla strategia della tensione a Palazzo Madama


@Notizie dall'Italia e dal mondo
Questo articolo è stato pubblicato nello speciale della newsletter Estera dedicato al 2 giugno. Per leggere il numero, clicca qui. Per iscriverti alla newsletter, clicca qui. Ignazio La Russa è la seconda carica dello Stato. Dopo avere tergiversato per un po’ sulla

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Colombia, il processo del cambiamento stretto nella morsa della reazione


@Notizie dall'Italia e dal mondo
Il bilancio sociale del governo Petro si scontra con l'ostruzionismo delle vecchie élites. Mentre lo scrutinio ufficiale deciderà gli equilibri per il ballottaggio presidenziale, la sociologa Liliany Obando analizza le dinamiche del potere popolare e la necessità

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Rune editor di codice veloce e minimale con backend Rust

@GNU/Linux Italia

linuxeasy.org/rune-editor-codi…

Rune è un editor di codice leggero e velocissimo basato su Rust e Tauri, con plugin modulari e interfaccia minimal per sviluppatori.
L'articolo Rune editor di codice veloce e minimale con backend Rust proviene da Linux Easy.
E' vietato riprodurre

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Roma. No Bavaglio dice: la rubrica di Shukri Said censurata da Radio Radicale
@giornalismo
ossigeno.info/roma-no-bavaglio…
9 giu 2026 - La direttrice Giovanna Reanda smentisce affermando che le modifiche alla messa in onda sono dovute a esigenze editoriali
L'articolo Roma. No Bavaglio dice: la rubrica di Shukri Said censurata da Radio Radicale proviene da Ossigeno per l'informazione.
#Ossigeno
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Prevenzione incendi e porti: misure di protezione, allarmi e attrezzature
@lavoro
puntosicuro.it/prevenzione-inc…
L'Inail presenta un Codice ILO dedicato alla salute e sicurezza nei porti. Focus sulle indicazioni per le misure di prevenzione incendi. Misure di protezione antincendio, sistemi di allarme e attrezzature antincendio.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Denunce di infortuni e malattie professionali: i dati di aprile 2026
@lavoro
puntosicuro.it/dati-statistich…
Crescono gli infortuni: +5,2% in occasione di lavoro e +11,4% in itinere; calano i decessi sul lavoro (-7,7%), stabili quelli in itinere. L'incidenza resta sotto il 2019 (-10,5%), ma sale del 4,1% sul 2025. Malattie professionali +17,7%.

reshared this