Informa Pirata ha ricondiviso questo.

È ufficiale: gli F-35 vengono ora consegnati senza radar 🤡

L'esercito degli Stati Uniti ha ora confermato l'accettazione di almeno sei caccia d'attacco congiunti F-35 per il Corpo dei Marines, ma senza radar. Ciò è dovuto a problemi legati allo sviluppo del nuovo radar AN/APG-85, la cui consegna del primo lotto di produzione è prevista per il 2028. La prospettiva di F-35 senza radar era emersa pubblicamente per la prima volta a febbraio. L'AN/APG-85 è un componente essenziale del più ampio pacchetto di aggiornamento Block 4 per tutte le varianti dell'F-35, un'iniziativa che si è impantanata nella crescita dei costi e nei ritardi.

yahoo.com/news/us/articles/off…

@Politica interna, europea e internazionale

Informa Pirata ha ricondiviso questo.

Un nuovo materiale allo stato solido converte la luce solare in luce UV ad alta energia.


Gli scienziati hanno trovato un modo per trasformare la normale luce solare in luce ultravioletta utilizzando un materiale innovativo, aprendo nuove possibilità per le tecnologie a energia solare.

Un nuovo materiale alimentato dalla luce solare è in grado di convertire la luce visibile in luce ultravioletta ad alta energia, superando una sfida che ha frustrato gli scienziati per anni. Questa innovazione potrebbe consentire una purificazione dell'aria più efficace, processi chimici alimentati dall'energia solare e tecnologie di produzione avanzate utilizzando nient'altro che la luce solare naturale.


@scienza

sciencedaily.com/releases/2026…

Informa Pirata ha ricondiviso questo.

L'istituto Geografico Nazionale Francese ha appena lanciato il proprio Servizio Maps con Panoramax: la Street View che puoi alimentare da solo

Questo giovedì 25 giugno, l'Istituto nazionale di informazione geografica e forestale inaugura il suo successore: mappe.gouv.fr. Stessa ambizione, interfaccia riprogettata e una vera domanda alla base: i francesi passeranno da Google Maps a una mappa dello stato?

Il sito deve gradualmente avere successo Geoportale, che chiuderà a settembre 2026, riunendo servizi precedentemente distribuiti su più piattaforme: geoportal.gouv.fr, geoservizi.ign.fr, macarte.ign.fr o ancora espacecollaboratif.ign.fr. Un progetto di consolidamento pensato, questa volta, per il grande pubblico. Lanciato a dicembre 2025 per i professionisti, Cartes.gouv.fr riceve già circa 200.000 visite al mese.

Infine, Panoramax, lanciato nel 2022 da IGN e OpenStreetMap France, questo servizio offre un'alternativa gratuita a Google Street View. Sono già disponibili quasi 110 milioni di foto, che rappresentano quasi un milione di chilometri fotografati da oltre 2.000 contributori in tutto il mondo.

#OpenSource #OpenStreetMap #SovranitaDigitale

openstreetmap_it@feddit.it


journaldugeek.com/2026/06/26/l…

Informa Pirata ha ricondiviso questo.

“Hijo de puta”. Scandalo ai Mondiali, il telecronista sbrocca male in diretta e inizia ad accusare l'arbitro, la FIFA e il presidente. E la FIFA gli combina un bello scherzetto...


Jorge Vera, noto a tutti come “Chipi”, storico telecronista dell’emittente Abc, una delle voci più celebri del giornalismo sportivo paraguaiano e da anni presenza fissa nei grandi eventi calcistici internazionali ha perso completamente il controllo davanti ai telespettatori. Di fronte a una scelta arbitrale, il giornalista si è lasciato andare a un durissimo sfogo in diretta: “Ladro, ladro, Barton!”, ha urlato inizialmente. Poi sono arrivate altre frasi pesantissime: “Hanno ucciso il calcio!”, “Fifa, avete ucciso il calcio!”, “Infantino, sei responsabile di questo!”.

“Ladrón, Bartón ladrón. FIFA mataste al fútbol, Infantino sos el responsable de esto. Ladrones,mataron el fútbol. Les debería dar vergüenza. Alejandro Domínguez como Conmebol deberías hacer algo, ponete los pantalones. Ladrones carajo, qué hijos de puta. Me da una rabia tremenda, esto no se puede explicar“


La Fifa è intervenuta nel giro di poche ore decidendo di revocare l’accredito al telecronista, escludendolo di fatto dal proseguimento dei Mondiali. Una misura severa che ha chiuso anticipatamente la sua esperienza al torneo.

in reply to 0ut1°°k

eppure pensa che bello se questa cosa del tifo sfegatato esistesse anche in altri settori.

Pensa all'intervista al politico che dice al comizio che i vaccini non sono sicuri al 100% e quando la linea torna al telegiornale, il presentatore inizia a dire

Coglione! Coglione! Se dici queste cose o sei un idiota o sei un criminale o entrambi! Vai a studiare, idiota!


Oppure l'imprenditore che spiega che il turismo è il petrolio dell'Italia e il giornalista in studio commenta dicendo

Analfabeta! Ma dome si fa a dire una cazzata del genere! Idiota! Idiota! Vai ad aprire un bordello in Tailandia


Questa sì che sarebbe televisione. Questo sarebbe giornalismo

@teofrassino

Informa Pirata ha ricondiviso questo.

Intanto qualche piccolo aggiornamento.
Il distacco progressivo da WhatsApp procede bene.
Ho 18 persone su Signal/Molly, 37 su Delta/Arcane (inclusi 5 gruppi), 6 su Matrix e @matz su XMPP (ma aperto a nuovi contatti anche lì).
Con 16 contatti uso SMS, con altri 12 un indirizzo email dedicato che ho configurato su Delta (per loro è un'email, per me una chat) e per gli altri bastano le due caselle email regolari (privata e istituzionale).
Chiusura totale entro agosto 💪
@matz
in reply to Kernel_guy

@Kernel_guy @matz
Dunque, di solito i passaggi sono più o meno questi:
- annuncio che sto chiudendo WA e che dal prossimo mese non potrò più vedere i messaggi
- la prima risposta di solito è: vabbè, SMS li userai?
- rispondo che certo, per me andrà benissimo usare SMS o email; per te potrebbe essere un po' più macchinoso però, visto che sei abituat* a mandarmi tanti vocali, foto, video ecc...
- continuo dicendo che se vogliono posso suggerire un'alternativa velocissima da installare su cui possiamo restare esattamente come ora senza perdere la comodità o cambiare le abitudini, e ultimamente ho suggerito Delta per questo

È importante spostarsi subito e non tornare mai indietro una volta che hai fatto lo switch con qualcuno, anche se hai ancora l'account su whatsapp.

È importante anche essere sempre a disposizione e pronto a intervenire per problemi vari (notifiche, come si fa a inoltrare messaggi da/a whatsapp, problemi con video pesanti/sondaggi e altro).

Sono anche stato molto fortunato con i gruppi, perché due gruppi molto numerosi in cui sto sono molto affiatati e ho giocato sul fatto che siamo un gruppo affiatato e potremo continuare a esserlo coinvolgendo comunque tutti quanti se ci spostiamo su Delta.

Matrix l'ho suggerito solo per il gruppo di lavoro e ho provveduto io ad aiutare ciascuno nella creazione dell'account e nella configurazione dell'app (decisamente non è cosa alla portata di tutti).

Informa Pirata ha ricondiviso questo.

Tecnologie emergenti e tutela dei minori: le autorità del G7 per la protezione dei dati concordano sui principi chiave.

Sono state discusse le problematiche relative all'utilizzo degli occhiali intelligenti in termini di protezione dei dati e privacy, in particolare su iniziativa della CNIL, che ha prodotto una sintesi (un compendio) degli approcci adottati dalle autorità di protezione dei dati del G7 su questo tema .

cnil.fr/en/emerging-technologi…

@privacypride@feddit.it

Informa Pirata ha ricondiviso questo.

La strategia di lobbying anti-DMA di Google e Apple punta tutto su sicurezza e privacy

La privacy e la sicurezza sono preoccupazioni legittime, ma i giganti della tecnologia sembrano approfittarne per difendere il loro potere di mercato. Visti i conflitti di interesse in gioco, le loro obiezioni non possono essere considerate la parola definitiva su come questi compromessi vengano risolti.

techpolicy.press/google-and-ap…

@privacypride

in reply to informapirata ⁂

e certo,finché qualcosa è conforme alle loro idee e non cozza con i loro concetto di democrazia,un esempio è l'accusa fatta da Anthropic che accusa Alibaba e tre laboratori cinesi di aver copiato il modello Claude tramite 25.000 account falsi e tecniche di distillazione illegale....proprio loro che hanno fatto man bassa a ufo saccheggiando tutto quanto disponibile senza pagare nulla per i diritti d'autore... 🤡👺🤐

Privacy Pride reshared this.

Informa Pirata ha ricondiviso questo.

L'UE approva rinvii e altre modifiche ad alcuni obblighi previsti dalla legge europea sull'intelligenza artificiale: cosa devono sapere le imprese.

Il Parlamento europeo, il 16 giugno 2026, ha approvato alcune modifiche sostanziali all'Atto UE sulla IA. Tali modifiche includono il rinvio dell'applicazione di alcuni obblighi significativi relativi ai sistemi di IA ad alto rischio e la semplificazione di altre norme regolamentari previste dall'Atto.

morganlewis.com/pubs/2026/06/e…

@aitech

Informa Pirata ha ricondiviso questo.

L’euro digitale, spiegato

Chiariamo cos'è e soprattutto cosa non è, visto il dibattito e le mistificazioni che hanno preceduto la prima approvazione al Parlamento Europeo

ilpost.it/2026/06/25/euro-digi…

@politica

Informa Pirata ha ricondiviso questo.

Dopo il recente caso delle immagini registrate dalle telecamere di proprietà del comune di #Genova (che finiscono chissà dove e a chi), ora anche la sorveglianza dei cittadini con #droni e #AI. Alle brutte notizie non c’è mai fine.

🔗 genova24.it/2026/06/sicurezza-…

Informa Pirata ha ricondiviso questo.

"Doppia minaccia" alla comunicazione privata: si riaccende la resistenza dopo gli accordi antidemocratici sottobanco per reintrodurre chatcontrol

Lunedi prossimo le élites politiche europee potrebbero approvare 👁️ la scansione di massa obbligatoria dei messaggi privati e 🆔la verifica dell'età per le app di messaggistica (= la fine dell'anonimato!)

pirati.io/2026/06/doppia-minac…

@privacypride@feddit.it

Qui il post di @echo_pbreyer
⬇️
digitalcourage.social/@echo_pb…


Montag droht der #Chatkontrolle-Worst-Case:
👁️ Verpflichtende Massenscans privater Nachrichten
🆔 Alterskontrolle für Messenger (= Ende der Anonymität!)

📰 Hintergrund im Blog: patrick-breyer.de/doppelte-gef…
🛡️ Noch bis Montag könnt ihr PROTESTIEREN: fightchatcontrol.de


Informa Pirata ha ricondiviso questo.

GLM-5.2: il modello open più potente è cinese e preoccupa l’Occidente


Il registro del consenso umano

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

Potrebbe sembrare un’iniziativa di interesse dei professionisti del teatro e della settima arte: attori, doppiatori, sceneggiatori e simili, ma non lo è.
L'articolo Il registro del consenso umano proviene da GIANO NEWS.

giano.news/2026/06/25/il-regis…

Informa Pirata ha ricondiviso questo.

L'Open Source Made in EU è già morto

In tredici giorni sono successe tantissime cose per quanto riguarda l'open source in Europa, e potrebbe pure sembrare l'alba di un risorgimento del software libero. Spoiler: non è così.

newsletter.zornade.com/p/lopen…

@eticadigitale

Grazie a Marco per la segnalazione

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Kit AiTM contro AWS: Datadog svela una campagna di phishing che bypassa l’MFA in tempo reale
#CyberSecurity
insicurezzadigitale.com/kit-ai…

@informatica


Kit AiTM contro AWS: Datadog svela una campagna di phishing che bypassa l’MFA in tempo reale


Si parla di:
Toggle

Tra il 16 e il 19 giugno 2026, i ricercatori di Datadog Security Research hanno osservato una campagna di phishing altamente sofisticata contro la console AWS. Non si tratta del classico furto di credenziali: il kit implementa tecniche adversary-in-the-middle (AiTM) che permettono di catturare i codici MFA in tempo reale, bypassando email, SMS e app di autenticazione TOTP. Un’analisi tecnica dettagliata pubblicata il 24 giugno svela l’architettura del kit, gli IoC e le tecniche di delivery utilizzate.

La campagna: tre domini in 48 ore


La campagna si è concretizzata con la registrazione di tre domini in una finestra di soli due giorni, tutti attraverso il registrar NICENIC INTERNATIONAL GROUP CO., LIMITED e ospitati su infrastruttura Cloudflare. I domini impersonavano con fedeltà la pagina di login della console AWS:

  • us-west-login[.]com (registrato il 18 giugno 2026) — con sottodomini aws.us-west-login[.]com e aws-central.us-west-login[.]com
  • us-east-prod[.]com (registrato il 17 giugno 2026) — con sottodominio aws.us-east-prod[.]com
  • loginportal-aws[.]com (registrato il 16 giugno 2026)

In parallelo, sono stati identificati altri tre domini che impersonavano SendGrid, registrati nello stesso arco temporale attraverso lo stesso registrar. La doppia infrastruttura — AWS e SendGrid — suggerisce che gli attaccanti abbiano progettato un sistema integrato: SendGrid per la consegna delle email di phishing, i cloni AWS per la raccolta delle credenziali.

Come funziona il kit: AiTM in tempo reale


La caratteristica più pericolosa di questo kit non è la clonazione della pagina login, ma la capacità di intercettare e ritrasmettere il secondo fattore di autenticazione in tempo reale. Il flusso si articola in più fasi:

1. Validazione del target prima del rendering: quando la vittima accede alla pagina di phishing, il kit legge il parametro URL input_24 contenente un blob base64 cifrato. Il server decodifica l’indirizzo email della vittima e lo imposta come cookie. Solo se l’email è valida e registrata come target, la pagina viene effettivamente renderizzata — una misura anti-sandbox che rende inutile l’analisi automatica senza una email vittima valida.

// Logica di validazione dell'indirizzo vittima
let e = new URLSearchParams(window.location.search).get(`input_24`);
(e ? fetch(`/api/check`, {
  method: `POST`,
  body: JSON.stringify({ encrypted: e }),
  credentials: `include`
}) : Promise.resolve({ ok: !1 }))
.then(e => e.ok ? e.json() : null)
.then(() => fetch(`/api/me`, { credentials: `include` }))
.then(e => e.json())
.then(e => t(e.email || null))

2. Furto delle credenziali primarie: la pagina clonata raccoglie username e password tramite i form di login AWS (sia account root che IAM) e li invia a /api/login. Il server, agendo come proxy verso la vera console AWS, ottiene in risposta quale tipo di MFA è configurato sull’account.

3. Intercettazione dell’MFA in real-time: il kit presenta alla vittima la challenge MFA corrispondente al secondo fattore configurato — /email, /sms, o /gauth per le app TOTP. Il codice inserito viene intercettato e ritrasmesso immediatamente al server AWS legittimo, completando l’autenticazione prima che il codice scada.

Delivery: phishing mirato via SendGrid e Nimbu


Il 19 giugno 2026 è apparso su VirusTotal un batch file che funge da artefatto di validazione dell’infrastruttura. Il file contiene la struttura di un’email di phishing che impersona il supporto AWS, citando un ticket di supporto fasullo su presunto throttling della banda. La consegna avviene tramite piattaforme email legittime come SendGrid e Nimbu, scelta tattica che permette di passare i controlli SPF/DKIM/DMARC e bypassare i filtri antispam aziendali.

L’uso del parametro input_24 per la validazione dell’email suggerisce inoltre che si tratti di una campagna di spear phishing mirato piuttosto che mass phishing: ogni link contiene l’email cifrata della specifica vittima, rendendo impossibile l’accesso alla pagina di phishing senza il link personalizzato.

TTPs e mapping MITRE ATT&CK


  • T1566.002 — Spearphishing Link: link personalizzati con email cifrata per targeting preciso
  • T1111 — MFA Interception: cattura in real-time di email OTP, SMS e codici TOTP
  • T1056.001 — Keylogging: raccolta di username, password e codici di verifica prima del forwarding
  • T1583.001 — Acquire Infrastructure: Domains: tre domini registrati nello stesso arco di 48 ore
  • T1133 — External Remote Services: targeting dell’accesso alla console AWS


Indicatori di compromissione (IoC)

# Domini AWS phishing
us-west-login[.]com
aws.us-west-login[.]com
aws-central.us-west-login[.]com
us-east-prod[.]com
aws.us-east-prod[.]com
loginportal-aws[.]com

# Registrar comune
NICENIC INTERNATIONAL GROUP CO., LIMITED

# Infrastruttura di hosting
Cloudflare (tutti i domini)

# Endpoint API del kit
/api/check   - validazione email vittima
/api/me      - recupero email da cookie
/api/login   - furto credenziali e identificazione MFA
/email       - challenge MFA via email
/sms         - challenge MFA via SMS
/gauth       - challenge MFA via TOTP

# Parametro URL di targeting
input_24 (blob base64 cifrato contenente email vittima)

Come rilevare l’attacco


Datadog consiglia le seguenti azioni di hunting per chi sospetti di essere stato targetizzato:

  • DNS hunting: verificare la presenza nei log DNS di query verso i domini elencati negli IoC, inclusi i sottodomini
  • CloudTrail monitoring: controllare eventi ConsoleLogin da IP inusuali o da località geografiche anomale, soprattutto a ridosso delle date di campagna (16-19 giugno 2026)
  • Email gateway review: cercare email provenienti da SendGrid o Nimbu che contengano link con il parametro input_24 nell’URL
  • Credential review: se si sospetta compromissione, revocare immediatamente le sessioni AWS attive, ruotare le credenziali e abilitare notifiche di accesso non familiare

La sofisticazione di questo kit — targeting selettivo, bypass MFA in real-time, uso di infrastrutture email legittime — lo colloca in una categoria diversa rispetto al phishing di massa. Le organizzazioni che utilizzano AWS in ambienti enterprise dovrebbero trattare questa campagna come un rischio attivo, non come una minaccia teorica.


Informa Pirata ha ricondiviso questo.

La Russia ha hackerato il telefono di un oppositore politico di Putin tramite Cellebrite, tre mesi dopo che l'azienda aveva annunciato di aver interrotto i rapporti con il governo russo.

Sul suo sito web ufficiale, #Cellebrite afferma che a partire da marzo 2021 ha interrotto i rapporti con il governo russo e "può impedire al dispositivo di funzionare o di ricevere aggiornamenti software".

Ma in questo caso ciò non l'ha fatto!

techcrunch.com/2026/06/25/cell…

@informatica

Informa Pirata ha ricondiviso questo.

🚨CHATCONTROL DOPPIA MINACCIA:

🏛️La Pres. del PE tradisce la democrazia per imporre #ChatControl 1.0.
👁️E lunedì il trilogo minaccia scansioni di massa & verifiche dell'età!

🛡️Salvate le chat private! 💬🔒Scrivete ORA a governi & deputati UE:

fightchatcontrol.eu/it/#contac…

@privacypride

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Legge sui mercati digitali, l’UE mette nel mirino i servizi cloud di Amazon e Microsoft

Da verifiche preliminari per l'esecutivo comunitario hanno quote di utenze tali da giustificare l'applicazione del DMA

eunews.it/2026/06/25/legge-sui…

@privacypride


🚨 Yesterday, the European Commission announced a new reform proposal for #Europol – the EU’s policing agency – which expands Europol’s operational powers and weakens key data protection safeguards to the tune of €3 billion.

This is the third Europol reform in six years changing the agency’s mandate to increase its powers and budget.

Read more from #ProtectNotSurveil ➡️ protectnotsurveil.eu/resources…


Questa voce è stata modificata (1 mese fa)
Informa Pirata ha ricondiviso questo.

Legge sui mercati digitali, l’UE mette nel mirino i servizi cloud di Amazon e Microsoft
@news
eunews.it/2026/06/25/legge-sui…
Da verifiche preliminari per l'esecutivo comunitario hanno quote di utenze tali da giustificare l'applicazione del DMA
Informa Pirata ha ricondiviso questo.

DevConf 2026 - La conferenza italiana dedicata agli sviluppatori e creatori di codice open source. Due giorni di talk, networking e condivisione di conoscenze.

La conferenza si terrà a Pavia, presso il Learning Space Cravino (Via Agostino Bassi 2) il 7 e l'8 Luglio 2026 con sessioni mattutine e pomeridiane.

Talk tecnici, possibilità di sviluppare in tempo reale e presentare il proprio progetto, networking, opportunità di collaborazione dinanzi ad un pubblico in cui sono presenti anche Risorse Umane di aziende interessate al recruiting di talenti in ambito Open Source.

Prenota il tuo ingresso


I posti a sedere sono limitati per cui è necessaria la prenotazione. L'ingresso è gratuito!

NB: il convegno risulta essere anche un corso formativo per il Personale Tecnico Amministrativo e Cel


devconf.it/2026/programma.html

@GNU/Linux Italia

Informa Pirata ha ricondiviso questo.

Lug 7
DevConf 2026 - La conferenza italiana dedicata agli sviluppatori e creatori di codice open source. Due giorni di talk, networking e condivisione di conoscenze.
Mar 9:00 - Mer 16:00 Europe/Rome Pavia, Via Agostino Bassi 2 (presso il Learning Space Cravino)
Eventi Linux - Rassegna sugli eventi Linux

DevConf 2026 - La conferenza italiana dedicata agli sviluppatori e creatori di codice open source. Due giorni di talk, networking e condivisione di conoscenze.

La conferenza si terrà a Pavia, presso il Learning Space Cravino (Via Agostino Bassi 2) il 7 e l'8 Luglio 2026 con sessioni mattutine e pomeridiane.

Talk tecnici, possibilità di sviluppare in tempo reale e presentare il proprio progetto, networking, opportunità di collaborazione dinanzi ad un pubblico in cui sono presenti anche Risorse Umane di aziende interessate al recruiting di talenti in ambito Open Source.

Prenota il tuo ingresso


I posti a sedere sono limitati per cui è necessaria la prenotazione. L'ingresso è gratuito!

NB: il convegno risulta essere anche un corso formativo per il Personale Tecnico Amministrativo e Cel


devconf.it/2026/programma.html

Informa Pirata ha ricondiviso questo.

#WSocial, metriche fittizie del patetico social closed source europeo (e la bellezza dei dati aperti). Il post di @_elena

Emerge un'abnorme discrepanza tra le metriche visualizzate sulla landing page di W Social, che mostra i post della sua rete come schede fluttuanti, e il numero reale di interazioni che si riscontra controllando i messaggi originali su ATproto.

blog.elenarossini.com/w-social…

@fediverso

mastodon.social/@_elena/116809…


SCOOP: on #WSocial's website, comment counts for posts by prominent users are incorrectly displayed, showing artificially elevated numbers.

An ATproto user came up with an interesting theory for it.

My article: "W Social, Fictional Metrics and the Beauty of Open Data"

🔗 : blog.elenarossini.com/w-social…

#blog #BigTech #EUBigTech #TEP #TrustedEuropeanPlatforms #TrustYourFeed


Informa Pirata ha ricondiviso questo.

È venuta a trovarmi Serena Mazzini, esperta di media digitali. Siamo partiti da come gli strumenti digitali stanno agendo come surrogati dei rapporti sociali, modificando l'esperienza delle persone che li usano dai bambini agli anziani.

Qui: youtu.be/OnC7H2hMt5I

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

il vero #condizionatore naturale

#alberi
#meravigliedellanatura
#PassoDelChiodo
#MontePenna
@genova

reshared this

Informa Pirata ha ricondiviso questo.

EOLE Evento europeo sul diritto all'open source e al software libero. Workshop di apertura online domani 25 giugno 2026 (dalle 15:00 alle 17:30 CEST)

L'Europa ha riscoperto la "sovranità" attraverso un'ondata di nuove regolamentazioni - Legge sulla resilienza informatica, Legge sull'IA, gare d'appalto per la sovranità del cloud. EOLE 2026 adotta un punto di partenza opposto: il Software Libero, l'Open Source e l'IA aperta perseguono l'autonomia digitale da quarant'anni, molto prima che la parola "sovranità" entrasse nel lessico politico.

eolevent.eu/eole-2026/

Grazie a Marco per la segnalazione

@informatica

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

Sei italiano, ma hai scelto un'istanza straniera? Vieni su poliversity.it è un server Mastodon senza limiti di caratteri, con possibilità praticamente illimitate


Qui puoi anche formattare il testo in grassetto, corsivo, grassetto-corsivo, sottolineato, monospaziato, riferimento ipertestuale e infine puoi scrivere

- elenchi
- puntati

1. elenchi
2. numerati

Titoli

e testo citato

- Poliversity è aperta a tutti coloro che sono interessati al mondo dellla scuola, della ricerca e del giornalismo
- Se vuoi sostenere il nostro progetto puoi farlo QUI
- Come trasferire un account Mastodon su Poliversity.it?
- L'app migliore per sfruttare Poliversity è italiana

#Mastodon #Scuola #Università #Giornalismo @Che succede nel Fediverso?


Come trasferire un account Mastodon su Poliversity.it?

Siccome alcuni utenti ci chiedono come fare per trasferire il loro account mastodon tradizionale sulla nostra istanza potenziata, abbiamo scritto delle brevi note esplicative
informapirata.it/2026/03/18/co…


Informa Pirata ha ricondiviso questo.

Il Ministero ha consegnato agli studenti del Liceo musicale uno spartito pieno di errori per la maturità. Note sbagliate, accordi errati, battute che non corrispondevano all'audio.
La fonte era MuseScore, piattaforma amatoriale dove chiunque può caricare.
Complimenti al ragazzo che se ne è accorto.
Noi insegnanti passiamo anni a spiegare come si verifica una fonte. Poi arriva il Ministero e scarica la prova d'esame da internet. Bocciato.
#scuola #maturita #esame #musica
Informa Pirata ha ricondiviso questo.

La teoria del pulmino - Il blog di Mantellini sulle frasi pronunciate da Michele Mari a proposito di Michela Murgia e sui confini della sfera personale

@Arte e Cultura

Nel caso di Michele Mari e delle sue esternazioni durante un viaggio su un pulmino, l’aspetto maggiormente rilevante sul quale soffermarsi non riguarda le frasi di Mari ma, appunto, il pulmino. Perché la sarabanda abbia inizio, lasciando stare l’eventuale interesse privato della scrittrice che ha fatto scoppiare il caso, è necessario dare per scontato che una conversazione privata su un mezzo di trasporto sia un atto pubblico. È un assunto che chi desiderava aprire le danze sul corpo della donna, la sua sessualizzazione da parte del maschio ha dato per scontato. Vale a dire che dentro quel pulmino Mari parlasse ex catedra, quasi fosse con un microfono su un palco.

Trovo che l’individuazione del confine fra ciò che è intimo e ciò che è pubblico e quindi di tutti, messo nella disponibilità di chiunque, sia il vero tema del quale si dovrebbe discutere.

Il tema del bilanciamento fra elementi di vita privata e esternazioni pubbliche è oggi importante, se non altro perché riguarda moltissime persone ogni giorno. Dove terminano i luoghi della nostra riservatezza, quelli che noi chiamiamo casa, quelli in cui le nostre miserie restano in qualche maniera protette e celate ai più?

mantellini.it/2026/06/22/la-te…

in reply to Andrea Russo

provo a spiegare meglio: se riporti ad altri che ho detto in privato che quella persona mi sta antipatica, hai violato la mia privacy. Ma dire che le donne assertive sarebbero più dolci se debitamente usate dai maschi, anche se lo dici in privato, è oggettivamente deprecabile. Ancora di più se poi in pubblico ti mostri persona acculturata, aperta, intelligente. Poi magari non ha detto questo, ma qui si sta buttando sulla privacy e non sul significato e peso delle cose dette.

Arte e Cultura reshared this.

in reply to Linda Sartini

@Linda Sartini @Andrea Russo senza mettere in dubbio l'oggettiva deprecabilità, si può deprecare in privato¹ ciò che è stato detto in privato, e deprecare in pubblico ciò che viene detto in pubblico.

Fare escalation di contesto è un ottimo sistema per aumentare la polemica e la polarizzazione, un po' meno per educare le persone.

¹ idealmente nello stesso contesto in cui è stato detto, o almeno con le stesse persone, in modo che il messaggio che quanto detto è non accettabile arrivi a tutti quelli che l'hanno sentito, sia chi lo pensava senza avere il coraggio di dirlo, che chi non ha avuto il coraggio di lamentarsene perché era in una posizione di debolezza.

Arte e Cultura reshared this.

Informa Pirata ha ricondiviso questo.

L'Africa scommette sul Software Libero per il futuro della scuola: l'unione fa la forza digitale

Dall’Etiopia al Ghana, fino al Kenya, in Africa mi sembra chiaro che la rotta per la digitalizzazione della scuola si faccia anche sotto l'insegna di due principi: open source e sovranità digitale.
Anche l'Africa ha compreso che non conviene adottare tecnologie senza promuovere un'istruzione democratica, accessibile e indipendente dalle costose licenze dei colossi privati.

@Scuola - Gruppo Forum

Tre recenti iniziative dimostrano come la cooperazione e le risorse aperte stiano cambiando la didattica:

- Piattaforme e AI "Made in Africa": La Commissione dell'Unione Africana ha annunciato le linee guida per l'imminente Expo "Innovating Education in Africa" ad Addis Abeba. L'obiettivo macro è ambizioso: definire standard comuni continentali per l'uso di intelligenza artificiale open source, piattaforme libere e robotica accessibile, spingendo su soluzioni software interamente concepite e costruite in Africa (African-built solutions) per colmare il divario nelle materie STEM.
- Risorse educative aperte contro il divario sociale: In Ghana, la Ghana Library Authority e l'organizzazione EIFL hanno unito le forze nel progetto "Digital Learning @ Ghana Public Libraries". Rivolto ai ragazzi tra i 12 e i 18 anni, il piano contrasta la disinformazione e garantisce il diritto allo studio attraverso percorsi formativi basati interamente su OER (Open Educational Resources), assicurando un accesso democratico alla conoscenza.
- Competenze Linux per l'autonomia tecnologica: In Kenya, la digitalizzazione passa dalle competenze di base del sistema operativo del pinguino. Il Linux Professional Institute (LPI), in collaborazione con LANet Consulting Group, ha esteso i programmi di certificazione open source a scuole e università. Un tassello fondamentale del Presidential Digital Talent Program per formare studenti e docenti capaci di gestire autonomamente le infrastrutture scolastiche, abbattendo i costi statali.

Il filo rosso? Che si parli di grandi strategie continentali o di progetti sul campo nelle biblioteche locali, la scuola africana ha iniziato a capire che chi fa da sé fa per tre, che le tecnologie offerte dalle potenze globali sono solo una nuova forma di colonialismo e che la vera inclusione digitale si ottiene solo quando la tecnologia è libera, condivisa e priva di barriere economiche.

Il comunicato ufficiale dell'Unione Africana

Il progetto OER in Ghana su EIFL

Il piano di certificazioni Linux in Kenya

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Oksigenia SOS: assistente di emergenza per sport outdoor con rilevamento cadute e GPS


Oksigenia SOS è un’app open source per la sicurezza outdoor che rileva cadute e inattività, inviando SMS di emergenza con coordinate GPS. Privacy-first, funziona offline senza server esterni.
blog.lealternative.net/2026/06…

Informa Pirata ha ricondiviso questo.

La vulnerabilità UAF del kernel KNOX di Samsung espone milioni di dispositivi Galaxy.

La vulnerabilità KNOX di Samsung (CVE-2026-20971) è una UAF del kernel in PROCA/FIVE che può consentire la corruzione [della memoria] tramite una race condition; Samsung l'ha corretta nel gennaio 2026.

securityaffairs.com/194090/sec…

@informatica

infosec.exchange/@securityaffa…


#Samsung #KNOX #Kernel UAF Exposes Millions of #Galaxy Devices
securityaffairs.com/194090/sec…
#securityaffairs #hacking

Questa voce è stata modificata (1 mese fa)
Informa Pirata ha ricondiviso questo.

Se questa è un'università: torinocronaca.it/news/torino/6…

Nessuno, prima di autorizzarne l'affissione, si è accorto che il manifesto con #PrimoLevi induceva a chiedersi se il suo lavoro gratuito ad Auschwitz fosse, per UniTo, parte di un tirocinio curricolare. Ora il manifesto è stato rimosso, con questa forse non molto coerente motivazione: unito.it/avvisi/abbiamo-unito-…

Eccone uno stralcio:

Un messaggio che intende essere aspirazionale, che parte dal concetto che tutti i/le nostri/e illustri sono stati matricole, che prima di vincere un premio Nobel o scrivere romanzi di successo mondiale, sono stati ragazzi/e che hanno scelto una disciplina e cominciato a costruire un futuro divenuto poi di successo


...il quale pare suggerire che
"un romanzo di successo mondiale" valga bene sei milioni di morti.

L'incidente torinese è solo un esempio - uno dei molti - della sordità morale e culturale di chi governa le università italiane. Se queste sono università. Se questi sono uomini.

Per chi ancora vuole iscriversi, Il sistema periodico di Primo Levi ne illustra in modo meno pubblicitario la formazione universitaria e il tirocinio coatto all'estero. I passi salienti sono presentati qui:
societachimica.it/sites/defaul…

Informa Pirata ha ricondiviso questo.

#Samsung #KNOX #Kernel UAF Exposes Millions of #Galaxy Devices
securityaffairs.com/194090/sec…
#securityaffairs #hacking

reshared this

Informa Pirata ha ricondiviso questo.

Sarah Brightman - il mio cuore va - cover di My heart will go on

@musica

Ma cos ...
Questo è un video su una piattaforma streaming commerciale. Ma ho avuto modo di sentirla in originale su cd e un impianto audio immersivo.

Forse era meglio cantarla in inglese, ma di fatto come musica è meglio dell'originale.

youtube.com/watch?v=IHDRpNyyw0…

#musica #UnoRadio

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Trump ha un problema con chi gli parla al telefono... 😂

"Ho chiamato a freddo il presidente Trump. Ecco cosa mi ha detto di un magnate del petrolio e importante donatore."

propublica.org/article/propubl…

@politica

Informa Pirata ha ricondiviso questo.

Europol sta diventando canaglia – quindi Bruxelles sta raddoppiando il suo bilancio?

Tenere doppi libri contabili, operare in aree legalmente torbide per sfuggire al controllo, influenzare i governi a modificare le leggi in modo che le loro attività illegali siano legalizzate – questi non sono solo punti della trama de I Soprano o un altro thriller sulla mafia, ma apparentemente il playbook dell'agenzia di polizia dell'UE.

euobserver.com/222391/europol-…

@politica

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Il filtro delle sigarette è acetato di cellulosa, plastica a tutti gli effetti. Oltre 15.000 filamenti per filtro si frammentano in microplastiche già cariche di metalli pesanti, IPA, nicotina e BTEX. Un solo mozzicone può contaminare fino a 1.000 litri d'acqua.

Sono il rifiuto più diffuso al mondo: 4.500 miliardi l'anno. La direttiva UE 2019/904 mette i costi in capo ai produttori, ma in Italia l'accordo nazionale ancora manca.

scienzainrete.it/articolo/lina…

#microplastiche #inquinamento #ambiente

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ VBScript via WhatsApp: documenti aziendali falsi installano ManageEngine RMM in campagna globale con tracce cinesi
#CyberSecurity
insicurezzadigitale.com/vbscri…

@informatica


VBScript via WhatsApp: documenti aziendali falsi installano ManageEngine RMM in campagna globale con tracce cinesi


Si parla di:
Toggle

Kaspersky ha documentato una campagna malware attiva in 11 Paesi che utilizza WhatsApp come vettore di distribuzione iniziale. Allegati VBScript pesantemente offuscati, camuffati da documenti aziendali, avviano una catena di infezione multi-stadio che termina con l’installazione silenziosa di ManageEngine Endpoint Central — un software RMM legittimo riconfigurato per dare agli attaccanti accesso remoto persistente. L’infrastruttura mostra sovrapposizioni con campagne Gh0st RAT e ValleyRAT, suggerendo con bassa confidenza un operatore di lingua cinese.

WhatsApp come vettore: la scelta tattica


La scelta di WhatsApp come canale di distribuzione è tutt’altro che casuale. A differenza della posta elettronica, WhatsApp non dispone di gateway di sicurezza aziendali, filtri antimalware inline, o sandbox automatici per gli allegati. I file vengono recapitati direttamente al dispositivo della vittima, bypassando la maggior parte delle difese perimetrali tradizionali. Inoltre, i messaggi arrivano da account WhatsApp precedentemente compromessi — non da numeri sconosciuti — il che aumenta notevolmente la probabilità che la vittima apra l’allegato, fidandosi del mittente apparente.

I file vengono distribuiti come archivi ZIP con nomi volutamente credibili in più lingue: “Financial Reports.vbs”, “Account Statement.vbs”, ma anche varianti in portoghese, francese, tedesco e malese, a riflettere la portata geografica dell’operazione.

La catena di infezione: quattro stadi verso il controllo remoto


Una volta che la vittima apre il file VBScript su Windows, si attiva una sequenza di infezione articolata in quattro fasi.

Stage 1 — VBScript offuscato: il file VBS è pesantemente offuscato per eludere il rilevamento statico. All’esecuzione, contatta l’infrastruttura dell’attaccante e scarica due script aggiuntivi.

Stage 2 — UAC bypass: uno degli script scaricati disabilita le protezioni User Account Control (UAC) attraverso modifiche al registro di sistema di Windows, eliminando i prompt di sicurezza per le operazioni successive.

Stage 3 — Download del payload: viene scaricato un archivio ZIP contenente un deployment preconfigurato di ManageEngine Endpoint Central, comprensivo di installer MSI (UEMSAgent.msi), certificati, file di configurazione e script di installazione.

Stage 4 — Installazione silenziosa: il launcher setup1.vbs esegue l’installazione silenziosa dell’agente tramite msiexec.exe. L’agente viene registrato sull’infrastruttura di controllo dell’attaccante, fornendo accesso remoto completo al sistema della vittima: esecuzione di comandi, trasferimento file, accesso alla shell, e molto altro.

--- CATENA DI INFEZIONE ---

[WhatsApp] → ZIP archive
    └── Financial_Reports.vbs (offuscato)
          ├── Stage 2: Download script → UAC bypass via Registry
          │     HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
          │     ConsentPromptBehaviorAdmin = 0 / EnableLUA = 0
          └── Stage 3: Download ZIP (ManageEngine Endpoint Central)
                └── UEMSAgent.msi
                └── setup1.vbs → msiexec.exe /quiet /norestart
                └── Certificati e config preconfigurati
                      └── Registrazione su C2 attaccante

L’abuso degli strumenti RMM legittimi: una tecnica consolidata


L’utilizzo di ManageEngine Endpoint Central come payload finale è una scelta deliberata e strategica. I software RMM legittimi come ManageEngine, AnyDesk, TeamViewer o Atera presentano vantaggi significativi per gli attaccanti: sono firmati digitalmente da vendor riconosciuti, vengono spesso esclusi dalle soluzioni antimalware per evitare falsi positivi operativi, sono difficilmente distinguibili da usi legittimi in ambienti enterprise, e forniscono funzionalità complete di gestione remota. La CISA americana ha già avvertito in passato dell’abuso di strumenti RMM da parte di attori state-sponsored e cybercriminali.

Attribuzione: tracce verso la Cina, confidenza bassa


I ricercatori di Kaspersky hanno identificato sovrapposizioni infrastrutturali con campagne precedenti attribuite a ValleyRAT e Gh0st RAT, due famiglie di malware storicamente associate ad attori di lingua cinese. In particolare, l’indirizzo IP 202.61.160.201 è apparso sia nell’infrastruttura di questa campagna sia in precedenti operazioni Gh0st RAT/ValleyRAT. Nonostante queste sovrapposizioni, Kaspersky mantiene una bassa confidenza nell’attribuzione, in quanto la riutilizzazione di infrastruttura non implica necessariamente la stessa organizzazione — una tecnica che alcune operazioni usano deliberatamente per depistare le attribuzioni.

Distribuzione geografica: Malaysia epicentro, portata globale


Le vittime osservate sono distribuite in 11 Paesi e territori: Malaysia (circa l’80% dei casi), Brasile, India, Messico, Singapore, Regno Unito, Spagna, Taiwan, Australia, Russia e Vietnam. La concentrazione in Malaysia suggerisce che questa possa essere la regione target primaria, con gli altri Paesi colpiti da una distribuzione più opportunistica o da campagne parallele adattate linguisticamente.

Due righe per i difensori


Per mitigare questa minaccia è necessario agire su più livelli. A livello di endpoint, occorre bloccare l’esecuzione di file .VBS, .VBE, .JS e .WSF da parte di utenti non amministratori tramite Group Policy (Software Restriction Policies o AppLocker). È altresì importante monitorare le modifiche alle chiavi di registro relative a UAC (ConsentPromptBehaviorAdmin, EnableLUA) come segnale di compromissione. Sul fronte delle applicazioni, è necessario implementare una whitelist dei software RMM autorizzati e bloccare l’installazione silenziosa di agenti non approvati tramite msiexec. Gli utenti, infine, vanno sensibilizzati a non aprire allegati ricevuti via WhatsApp — specialmente file .ZIP con estensioni .VBS — anche quando provengono da contatti noti, poiché gli account WhatsApp dei mittenti potrebbero essere compromessi.

--- INDICATORI DI COMPROMISSIONE (IoC) ---

IP infrastruttura:
  202.61.160.201  (overlap con Gh0st RAT / ValleyRAT)

File sospetti:
  Financial Reports.vbs
  Account Statement.vbs
  setup1.vbs
  UEMSAgent.msi  (ManageEngine Endpoint Central preconfigurato)

Chiavi di registro modificate (UAC bypass):
  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorAdmin
  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA

Processo sospetto:
  msiexec.exe /quiet /norestart [lanciato da VBScript]

Paesi colpiti: Malaysia (80%), Brasile, India, Messico, Singapore,
               UK, Spagna, Taiwan, Australia, Russia, Vietnam

Fonte: Kaspersky Securelist, giugno 2026