Microsoft Defender False Positive Quarantines DigiCert Root Certificates, Risks Breaking SSL Across Enterprise Networks
#CyberSecurity
securebulletin.com/microsoft-d…
reshared this
reshared this
Trellix sotto attacco: hacker violano il repository del codice sorgente del gigante della cybersecurity
#CyberSecurity
insicurezzadigitale.com/trelli…
reshared this
Neue Welle: SPD, Linke und Grüne verlassen Musks Plattform X
Nach langer Diskussion kehren SPD, Linke und Grüne der Plattform X gemeinsam den Rücken. Sie begründen diesen Schritt mit Chaos und Desinformation auf Elon Musks Netzwerk. Viele der Accounts machen bei Bluesky weiter.
reshared this
Manchmal haben wir den Eindruck, zu einem Vorhaben schon alles gesagt, vor allen Gefahren gewarnt zu haben. Doch wenn das Vorhaben nicht verschwindet, sondern im Gegenteil bald Gesetz zu werden droht, sagen wir es einfach nochmal. So im Fall Überwachungspaket.
netzpolitik.org/2026/faq-das-u…
Die schwarz-rote Koalition will ein Gesetzespaket verabschieden, das ein neues Zeitalter der Überwachung einläutet. Was steckt da konkret alles drin? Wir haben es durchgesehen, damit ihr es nicht tun müsst.Chris Köver (netzpolitik.org)
reshared this
Die schwarz-rote Koalition will ein Gesetzespaket verabschieden, das ein neues Zeitalter der Überwachung einläutet. Was steckt da konkret alles drin? Wir haben es durchgesehen, damit ihr es nicht tun müsst.Chris Köver (netzpolitik.org)
reshared this
FAQ: Das Überwachungspaket der Bundesregierung
Die schwarz-rote Koalition will ein Gesetzespaket verabschieden, das ein neues Zeitalter der Überwachung einläutet. Was steckt da konkret drin? Wir haben es durchgesehen, damit ihr es nicht tun müsst.
netzpolitik.org/2026/faq-das-u…
Die schwarz-rote Koalition will ein Gesetzespaket verabschieden, das ein neues Zeitalter der Überwachung einläutet. Was steckt da konkret alles drin? Wir haben es durchgesehen, damit ihr es nicht tun müsst.Chris Köver (netzpolitik.org)
reshared this
reshared this
Aujourd'hui débute le procès en appel de l’affaire dite du « 8 décembre ». Celle-ci concerne sept personnes poursuivies pour « association de malfaiteurs terroristes », supposément liées à une « idéologie » d’extrême gauche.
Alors qu’aucun acte terroriste n’a été commis ni même envisagé, le jugement de première instance les avait condamnées en se fondant sur la criminalisation de leurs idées politiques, nourrie par une surveillance intrusive.
laquadrature.net/2026/05/04/la…
Ce lundi 4 mai, débute à Paris le procès en appel de l’affaire dite du « 8 décembre ». Celle-ci concerne sept personnes poursuivies pour « association de malfaiteurs terroristes » supposément liées à une « idéologie » d’extrême gauche.La Quadrature du Net
reshared this
👉 Falls du es verpasst hast: Wir haben letzte Woche eine Klage gegen die Hamburger Datenschutzbehörde eingereicht.
Diese hält das Vorgehen von PimEyes für illegal, will aber keine wirksamen Maßnahmen ergreifen, weil das Unternehmen in Dubai ansässig sei
reshared this
Andrea Russo likes this.
reshared this
reshared this
reshared this
🧑🍳 We are cooking...switching away from Big Tech.
This #DiDay join us in prepping the feast, all you need is:
🥫 a handful of alternative platforms
🧂 a pinch of conscious choice
🫂 the support of your community
The process is simple: ditch the platforms that aren’t aligned with your values & don’t serve you, join the ones that respect your rights.
Prep time is short, but enjoyment is ever-lasting – chef’s kiss guaranteed 🧑🍳 🤌
Check the recipes here ⬇️
di.day/en/digital-switch-recip…
On the first Sunday of each month we organise Digital Independence Day. This is when we reclaim our digital freedom and switch to democracy-friendly digital alternatives.di.day
reshared this
Costruire un’app di conferenza AI con lo stack composable di .NET
#tech
spcnet.it/costruire-unapp-di-c…
@informatica
reshared this
reshared this
Governare le chiamate MCP in .NET con l’Agent Governance Toolkit
#tech
spcnet.it/governare-le-chiamat…
@informatica
reshared this
313 Team: il gruppo filo-Iraniano che ha paralizzato Canonical con un DDoS estorsivo durante il lancio di Ubuntu 26
#CyberSecurity
insicurezzadigitale.com/313-te…
reshared this
Das Medienmagazin von radioeins war bei uns in der Redaktion zu Besuch. Es geht um gemeinwohlorientierten Journalismus, die Databroker Files und Waffeln! 🧇
ardsounds.de/episode/urn:ard:e…
Das Medienmagazin ist in dieser Woche auf Redaktionsbesuch bei netzpolitik.org. Teresa Sickert besucht Redaktionen in Berlin und Brandenburg, um zu zeigen, wie vielfältig unsere Medienlandschaft hier ist. Netzpolitik.ARD Sounds
reshared this
Staatliches Hacken: Ermittler verwechseln Staatstrojaner mit Telefonüberwachung
reshared this
reshared this
Viele Navigations- und Wanderapps setzen auf Premium-Abos oder sammeln viele persönliche Daten. Aber es gibt Alternativen.Anna Biselli (netzpolitik.org)
reshared this
Uno strumento basato sull'intelligenza artificiale, nato per individuare le violazioni dei marchi sui social, è stato utilizzato per mettere a tacere i critici del SXSW
Il SXSW, la conferenza annuale su tecnologia, musica e cinema, ha usato BrandShield , un servizio di "protezione dai rischi digitali" per automatizzare il processo di identificazione e rimozione dei post sui social media che fanno un uso improprio dei marchi registrati per eliminare il dissenso
reshared this
May 3rd
With our 2026 Pirate National Conference scheduled to be wrapping up five weeks from today, time is quickly running out to sign up and reserve your spot.
Quickly running out, but not out yet!
Follow the link here to sign up for the conference.
June 6th-7th, we will be in Boston, MA celebrating 20 years of the United States Pirate Party. The conference will be hybrid and allow attendees to participate online if you cannot be there in person in Boston.
This year is a celebration of the United States Pirate Party. Unlike previous conferences, this will likely be a mostly in-house event without many special guest speakers. While we will not rule out guest speakers entirely, do expect this to be a Pirate conference through and through.
2026 Pirate National Conference: Piratey McPirateface, of the House of Supreme, Heir to the Crown of the United States of America, Held By His Father Vermin Supreme, and Sole Heir to the Kingdom of Libertalia, By the Grace of God, King of Castile, of León, of Aragon, of the Two Sicilies, of Jerusalem, of Dalmatia, of Croatia, of Navarre, of Granada, of Toledo, of Valencia, of Galicia, of Mallorca, of Seville, of Sardinia, of Córdoba, of Corsica, of Murcia, of Jaén, of the Algarves, of Algeciras, of the Canary Islands, of the East and West Indies, of the Islands and Mainland of the Ocean Sea; Archduke of Austria; Duke of Burgundy, of Brabant, of Milan, of Athens and Neopatria; Count of Habsburg, of Flanders, of Tyrol, of Barcelona, of Roussillon, and of Cerdanya; Marquess of Oristano and Count of Goceano, Duke of Sealand, Mayor of Des Moines, Mr. Florida 1999, Reborn, Runs for Something to Spill This Tea and Hoist the Colours Over the Stolen Pirate National Conference of 2024, aka Hoist the Colours and Spill the Tea
reshared this
reshared this
CVE-2026-41940: il bug CRLF di cPanel che ha consegnato 44.000 server al ransomware “Sorry”
#CyberSecurity
insicurezzadigitale.com/cve-20…
reshared this
Trugbild: Im Bann des Banalen
In den sozialen Medien präsentieren Content Creator alte Nazi-Architektur. Die beliebten Videos dienen mehr der Propaganda als der Aufklärung, schreibt unser Kolumnist @vincefoerst.
netzpolitik.org/2026/trugbild-…
In den sozialen Medien präsentieren Content Creator alte Nazi-Architektur. Die beliebten Videos dienen mehr der Propaganda als der Aufklärung.Vincent Först (netzpolitik.org)
reshared this
Every Thursday of the week, Bastian’s Night is broadcast from 21:30 CEST/DST.
Bastian’s Night is a live talk show in German with lots of music, a weekly round-up of news from around the world, and a glimpse into the host’s crazy week in the pirate movement.
If you want to read more about @BastianBB: –> This way
⚠️ IMPORTANTE - Un'intelligenza artificiale ha scovato uno zero-day nel kernel Linux che ottiene i permessi di root su ogni distribuzione dal 2017. L'exploit occupa appena 732 byte di codice Python. Aggiornate il kernel dei vostri sistemi il prima possibile.
La vulnerabilità è la CVE-2026-31431, soprannominata “Copy Fail", resa nota oggi da Theori. È rimasta silente nel kernel Linux per nove anni.
La maggior parte dei bug di "privilege escalation" su Linux sono complessi: richiedono finestre temporali precise (le cosiddette "race condition"), leak di indirizzi di memoria specifici o una calibrazione meticolosa per ogni singola distribuzione. Copy Fail non ha bisogno di nulla di tutto ciò. Si tratta di un errore logico lineare che funziona al primo colpo, ogni volta, su ogni macchina Linux comune.
Come funziona l'attacco
All'attaccante basta un normale account utente sulla macchina. Da lì, lo script chiede al kernel di eseguire alcune operazioni di crittografia, sfrutta un errore nel modo in cui queste operazioni sono collegate e finisce per scrivere 4 byte in un'area di memoria chiamata "page cache" (la copia ad alta velocità dei file che Linux mantiene nella RAM). Quei 4 byte possono essere mirati a qualsiasi programma di cui il sistema si fidi, come ad esempio /usr/bin/su, la scorciatoia per diventare utente root.
Risultato: la prossima volta che qualcuno avvia quel programma, l'attaccante ottiene l'accesso come root.
L’aspetto più preoccupante
La corruzione della memoria non tocca mai il file su disco. Esiste solo nella copia in RAM gestita da Linux. Se si analizzasse l'immagine del disco rigido in seguito, il file risulterebbe identico all'originale (il codice hash coinciderebbe perfettamente). Riavviando la macchina, o semplicemente mettendola sotto sforzo (qualsiasi carico di sistema che richieda RAM), la copia in cache viene ricaricata pulita dal disco.
Anche i container sono inutili: la page cache è condivisa tra l'intero host, quindi un processo all'interno di un container può usare questo bug per compromettere il server sottostante e accedere agli altri utenti (tenant).
L’origine del bug
Il "peccato originale" risale a un'ottimizzazione del 2017 in un modulo crittografico del kernel chiamato algif_aead. Era stata pensata per rendere la crittografia leggermente più veloce, ma il cambiamento ha infranto un presupposto di sicurezza critico e nessuno se n'è accorto per nove anni. Quel bug è stato poi ereditato da ogni aggiornamento del kernel dal 2017 a oggi.
Sistemi a rischio:
• Server (macchine di sviluppo, jump host, server di build): qualsiasi utente diventa root.
• Cluster Kubernetes e container: un pod compromesso evade verso l'host.
• CI runner (GitHub Actions, GitLab, Jenkins): una pull request malevola diventa root sul runner.
• Piattaforme Cloud che eseguono codice utente (notebook, sandbox, funzioni serverless): un utente diventa root dell'host.
Cronologia degli eventi
• 23 marzo 2026: segnalazione al team di sicurezza del kernel Linux.
• 1 aprile: patch inserita nel ramo principale (commit a664bf3d603d).
• 22 aprile: assegnazione del codice CVE.
• 29 aprile: divulgazione pubblica.
Mitigazione
Aggiornate dei vostri sistemiil kernel a una versione che includa il commit a664bf3d603d. Se non potete applicare la patch immediatamente, disabilitate il modulo vulnerabile:
Per gli ambienti che eseguono codice non fidato (container, sandbox, CI runner), è consigliabile bloccare interamente l'accesso all'interfaccia crittografica AF_ALG del kernel, anche dopo aver applicato la patch. Quasi nessun processo legittimo ne ha bisogno, e bloccarla chiude definitivamente la porta a questa intera classe di bug.
Maggiori info: copy.fail/
like this
reshared this
Penso che l'AI possa far solo bene all'open source.
E' il momento di continuare a sviluppare, ottimizzare e costruire insieme protocolli e software open source sfruttando milioni di agenti AI.
Informa Pirata likes this.
reshared this
Deserializzazione JSON sicura in .NET 10: guida completa a JsonSerializerOptions.Strict
#tech
spcnet.it/deserializzazione-js…
@informatica
reshared this
SHADOW-EARTH-053: la campagna APT cinese che spia governi asiatici, la NATO e i diplomatici cubani
#CyberSecurity
insicurezzadigitale.com/shadow…
reshared this
reshared this
reshared this
reshared this
reshared this
⚖️ Looking for an exciting path into litigation, #IT #law and digital rights? We’ve got you covered! We are seeking bright new people to support our work for #privacy and #GDPR enforcement from November 2026 onwards. 📆
❗ You are interested and hold a law degree from an EEA university? 🇪🇺 Apply now! noyb.eu/en/traineeship
Ricardo Antonio Piana likes this.
reshared this
David Schmidt
in reply to netzpolitik.org • • •Terranerin 🖖 ✨ 🌎
in reply to netzpolitik.org • • •Von Bluesky bin ich ebenfalls wieder weg. Es lebe das dezentrale Fediverse.
#Fediverse #Mastodon
Stean 🇪🇺🌹🌾🛠 📐✏️🎨
in reply to netzpolitik.org • • •Ingrid_DemokratinAusOL
in reply to netzpolitik.org • • •N I C H T
Philippe
in reply to netzpolitik.org • • •Immerhin!
Die #spd ist im #fediverse hier zu finden:
spd.social
#diegruenen dort:
gruene.social
Stephan Roth
in reply to netzpolitik.org • • •Seydlitz
in reply to netzpolitik.org • • •bunt
in reply to netzpolitik.org • • •Dass SPD, Linke und Grüne der Plattform X gemeinsam den Rücken kehren ist wirklich toll. 👍
Warum sich viele allerdings für Bluesky entscheiden, kann ich allerdings nicht nachvollziehen. 🤔
#SPD #Linke #Gruene #Grüne #X #Bluesky