The Pirate Post ha ricondiviso questo.

Statt 14,5 Millionen Euro muss der in Berlin berüchtigte Wohnungskonzern Deutsche Wohnen nur noch eine knappe Million Euro Bußgeld zahlen. Das Gericht bestätigte aber die Datenschutzverstöße des Unternehmens.

netzpolitik.org/2026/urteil-we…

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

📰 "Der Vorwurf: Kreditauskünfte von #CRIF seien oft nicht aussagekräftig, könnten jedoch für Betroffene zu erheblichen wirtschaftlichen Nachteilen führen. Nun bringen die Datenschützer von Noyb die erste #Klage gegen die Kreditauskunftei ein."

Lies mehr 👉 nachrichten.at/wirtschaft/date…

Questa voce è stata modificata (3 mesi fa)
The Pirate Post ha ricondiviso questo.

Unsere beiden Geschäftsführer der @digiges, Tom Jennissen und Sebastian Marg, im Gespräch mit @netzpolitik_feed über die die Demo am diesem Samstag: wir können die Welle brechen. ✊
netzpolitik.org/2026/demo-gege…

Die Vorbereitungen laufen auch Hochtouren. Erzählt es allen die ihr kennt und kommt dazu! Samstag, 13. Juni, 14 Uhr, Berlin.
@Sicherheit_ohne_Ueberwachung - Gegen die digitale Aufrüstung der Polizei
#Unsicherheitspaket #Sicherheitspaket #Vorratsdatenspeicherung #Chatkontrolle

The Pirate Post ha ricondiviso questo.

Hey, das hier ist eine Intervention. Weltweit drängen Regierungen auf #Alterskontrollen im Netz. Robust, anonym und zugänglich sollen sie sein. Während die Debatte um das Für und Wider kreist, geht das Wichtigste vergessen: Keine Technologie kann diese Ansprüche erfüllen. Streng oder mild, robust oder datensparsam, entweder oder. Alles andere ist ein Pudding, den man nicht an die Wand nageln kann.

netzpolitik.org/2026/alterskon…

The Pirate Post ha ricondiviso questo.

Weltweit drängen Regierungen auf #Alterskontrollen im Netz. Robust, anonym und zugänglich sollen sie sein. Aber keine Technologie kann diese Ansprüche erfüllen, argumentiert @sebmeineck und warnt: "Der Pudding wird uns auf die Füße fallen."

netzpolitik.org/2026/alterskon…

The Pirate Post ha ricondiviso questo.

📊 Wie kommen die Bonitäts-Bewertungen der Kreditauskunft #CRIF zustande? Mit dieser Frage beschäftigt sich #NOYB schon mehr als ein Jahr. Die Organisation hat nun eine Unterlassungsklage eingereicht und bereitet eine Sammelklage vor. ⚖️

🎧 Jetzt reinhören: oe1.orf.at/programm/20260609/8…

Questa voce è stata modificata (3 mesi fa)
The Pirate Post ha ricondiviso questo.

Gerade werden deutschlandweit Polizeigesetze hart verschärft. Kollege KI zieht ein, die Überwachung ist künftig automatisiert. Dagegen stellt sich eine Demo am Samstag in Berlin. Im Interview erzählen zwei Mitorganisatoren, warum sich die Teilnahme lohnt.

netzpolitik.org/2026/demo-gege…

GA Will Start at 13:00 UTC, Proceedings and Motions will begin at 14:00 UTC


The GA schedule for June 20th is now being updated. Based on the feedback received so far, there appears to be support for scheduling the GA in the early afternoon UTC. This schedule gives both western and eastern time zones a reasonable opportunity to participate. It would correspond to 09:00 in Chile, 15:00 for much of Europe, and 23:00 in Sydney. This appears to be the most balanced option currently available.

We therefore announce the following preliminary schedule for the General Assembly:

  • 13:00 UTC – Registration and quorum confirmation
  • 14:00 UTC – Formal opening of the General Assembly
  • 18:00 UTC – Planned closing time

There are no elections for this GA, and the known business consists mainly of three proposals. For this reason, we believe it should be possible to complete the meeting within the proposed time frame. However, we are also aware that quorum may be a concern, given the limited number of responses to the survey so far.

In preparation for the GA, we will make sure that all motions and proposals are published in advance and that parties have a clear way to confirm their participation. Where necessary, parties should approve quorum and delegate their vote in advance.

The GA discussion space remains available on Discourse:

Visit the PPI GA Discourse


The survey will remain open for additional feedback. It may also be adapted later into a post-GA feedback survey.

Complete the survey for the June 2026 GA


pp-international.net/2026/06/g…

Elezioni e Politica 2026 reshared this.

PPE bans not only risk reporters. They risk the public’s right to know


Reporters covering protests in the United States have been shot with crowd-control munitions, sprayed with tear gas, hit with cars, and physically attacked by both law enforcement and demonstrators.

So it makes sense that many journalists wear personal protective equipment like helmets, goggles, and gas masks at demonstrations, and that organizations like Reporters Without Borders offer grants to buy PPE that can reduce reporters’ chances of being hurt or even killed while doing their jobs.

What doesn’t make sense is when the government tries to stop reporters from taking those basic safety precautions.

Yet across the country, jurisdictions are banning safety gear at public protests. Officials often justify these policies in the name of public safety, for example by arguing that masks make it difficult to identify people who commit crimes at demonstrations. But many make no exceptions for members of the press, who pose no threat and face severe risk simply for doing their jobs.

In Newark, New Jersey, journalists covering the protests outside of an Immigration and Customs Enforcement detention center at Delaney Hall have recently reported being turned away by police for carrying gas masks or bags that they need to hold PPE.

Other places bar protective equipment at protests by law, such as Modesto, California, where an ordinance that prohibits a wide range of PPE, including goggles, helmets, and gas masks, is currently being challenged in court.

These bans are dangerous, most importantly to journalists’ physical safety. But they also harm the public’s right to know. When reporters can’t safely remain at a protest, the public loses access to independent documentation about what happened there.

PPE is ‘the only reason I’m alive’

Journalist and writer Linda Tirado lost her left eye and suffered a traumatic brain injury after being shot by a foam round while covering a protest in Minneapolis in 2020. The city later paid $600,000 to settle a lawsuit she brought over excessive use of force.

Tirado credits the protective equipment she wore that day with saving her life. “The only reason I am alive is that I was wearing goggles that I had sourced, I was wearing a respirator that I had sourced,” Tirado told me when we spoke recently.

Half a decade later, journalists covering demonstrations continue to face similar risks. While covering a protest in Los Angeles in 2025, filmmaker and photojournalist Michael Nigro was shot in the head with a crowd-control munition, leaving a mark on his protective helmet, which was labeled on both sides with the word “PRESS.”

“These less-lethal munitions are sometimes lethal,” he said. “You can get hit in the eye; I could lose eyesight.”

Reporter and photojournalist Wali Khan expressed similar concerns about an incident last September when he was shot with crowd-control munitions by federal officers while covering protests outside an ICE facility in Broadview, Illinois. Khan was wearing impact goggles, a ventilator set, and a helmet when he was hit. Without his PPE, he said, he believes he could have been “partially blinded.”

Helmets and goggles aren’t the only equipment journalists rely on. Respirators and gas masks can also be critical when law enforcement deploys chemical agents at protests. Lexis-Olivier Ray, a reporter for L.A. Taco, has covered multiple protests around California. He often wears a full-face gas mask to mitigate the impacts of chemical irritants.

“There’s a big question mark” about the side effects of tear gas, Ray said. Even with a mask, he still has concerns about the impact on his health from tear gas that seeps through the mask or touches his skin.

Threats beyond law enforcement

Protective equipment can also help reporters defend themselves against threats that don’t come from law enforcement.

Documentarian Rocky Romano learned that firsthand while covering a protest in California in 2022. Romano was wearing a helmet when he was violently struck on the head by a man wielding what he described as a “tire checker” baton.

“He just doesn’t hit me. He hits me as hard as you can hit somebody with that weapon, like he must have played baseball or something,” Romano said.

Romano believes that his helmet saved him from more serious injuries, including death or mental impairment. “I can’t imagine taking that hit without a protective helmet between my head and the weapon. It would have been devastating,” he said.

PPE allows journalists to continue reporting

But protective equipment does more than prevent or mitigate injuries to journalists; it also allows the press to continue reporting when demonstrations become dangerous. Without gas masks, helmets, goggles, and other equipment, some reporters say they may miss out on documenting newsworthy events for the public.

For Nigro, protective equipment has made it possible to go places that he may otherwise be forced to avoid. Wearing a respirator and gas mask, for instance, allowed him to “go into the scrum” to document what was happening during the attack on the Capitol on Jan. 6, 2021.

Protective equipment is also essential because members of the press may be specifically targeted by law enforcement. “Sometimes the press badge is also a bull’s-eye,” Nigro explained. “They still come out on horseback with batons, with gas, and pepper balls and less-lethal munitions, and they’re firing directly and teeing up on us,” he added. That’s despite court orders prohibiting officers from attacking the press at protests.

“I’m just trying to mitigate any kind of bodily harm and make sure that the story is told,” Nigro said. “We need to be protected to be able to make sure that we document history, for now, and for the future.”

Ray also credited protective equipment for helping him do his job while covering a protest outside of the Metropolitan Detention Center in Los Angeles earlier this year. Federal agents, he said, used large amounts of chemical irritants on the crowd. “I was able to stay and report on all that, and if I didn’t have a gas mask, it would have been impossible,” Ray explained.

Similarly, Khan said that his gas mask is essential. “My pictures are so much better because of it,” he said. “That’s like the most important part of my kit.” Khan, however, was among the journalists recently barred by officers from bringing a gas mask to cover protests at Delaney Hall.

‘A ticking time bomb’

Restricting PPE at protests, then, makes it harder for journalists to keep the public informed and makes an already dangerous job even riskier.

“It just seems like a ticking time bomb, where eventually something bad is going to happen,” said Ray. “Someone’s going to get shot in the eye, or shot in the head, or something like that.”

“I think it’s incredibly dangerous to expect that journalists would put themselves in these situations without being able to protect themselves,” he added.

For Tirado, the concern extends beyond journalists. She noted that many protesters also suffered severe injuries at the same Minneapolis demonstration where she was injured in 2020. “The First Amendment,” Tirado said, “does not distinguish between a citizen and a journalist.”

“I managed to survive,” Tirado said. “But that is down specifically to the PPE. If I hadn’t had it, I’d be dead right now.”


freedom.press/issues/ppe-bans-…

Elezioni e Politica 2026 reshared this.

Is DOJ hiding press protections to raid reporters? We sue to find out


FOR IMMEDIATE RELEASE:

Washington, D.C., June 8, 2026 — Freedom of the Press Foundation (FPF) filed a federal Freedom of Information Act lawsuit today against the U.S. Department of Justice to uncover whether the agency is systematically misrepresenting the law and hiding statutory press protections from federal judges so that it can secure search warrants against journalists.

The lawsuit, filed with assistance from Free Information Group, follows the DOJ’s failure to disclose records regarding the unprecedented Jan. 14 FBI raid on Washington Post reporter Hannah Natanson’s home. These include whether the agency has adopted an internal practice of hiding from magistrate judges the existence of the Privacy Protection Act of 1980 — which outlaws raids on newsrooms and journalists’ homes — to evade judicial scrutiny during leak investigations.

Assistant U.S. Attorney Gordon D. Kromberg previously admitted he knew of the PPA, but claimed he was following “department policy” by omitting it during the Natanson warrant process, a move that prompted FPF to file a formal bar complaint against him.

In February, a federal judge blocked the government from searching Natanson’s devices, stating the DOJ’s choice to withhold information about the PPA from the court “seriously undermined the Court’s confidence in the government’s disclosures.”

Magistrate Judge William Porter also placed the search in a larger pattern of retaliation against the press and of “purging employees perceived as disloyal” at DOJ, the Department of Defense, and the Department of Homeland Security.

“The Department of Justice’s decision to hide controlling federal law from a court to execute a midnight raid on a journalist’s home is a terrifying overreach that threatens the core of investigative journalism,” said Seth Stern, chief of advocacy for FPF. “By burying the Privacy Protection Act, the DOJ circumvented explicit statutory safeguards designed to protect reporters and their sources from administrative intimidation.”

“The DOJ’s flagrant disregard for press freedom is compounded by the administration’s attack on transparency and disregard for FOIA,” said Lauren Harper, FPF’s Daniel Ellsberg chair on government secrecy. “To date, the DOJ has failed to provide a single document, forcing us to go to court to access this urgent information.”

“The DOJ’s actions during the search of Hannah Natanson’s home, especially its misrepresentations to the judge, set a dangerous precedent. The public deserves to know whether this is just a one-time omission, or if it is the agency’s official policy to hide relevant law from judges,” said Ginger Quintero-McCall, a partner at Free Information Group.

Read the complaint here.

Please contact us if you would like further comment.


freedom.press/issues/is-doj-hi…

Elezioni e Politica 2026 reshared this.

Trump’s government-wide NDA seeks to silence whistleblowers


FOR IMMEDIATE RELEASE:

Washington, D.C., May 26, 2026 — The Washington Post reported today that the Trump administration is planning a broad, government-wide nondisclosure agreement to combat leaks to the press.

The following can be attributed to Freedom of the Press Foundation (FPF) Daniel Ellsberg Chair on Government Secrecy Lauren Harper:

“The proposal by the ‘most transparent administration in history’ that millions of federal employees sign a blanket NDA is not just absurd, it’s unnecessary and dangerously secretive.

“This policy, from a president who has previously attempted to impose oppressive, corporate-style confidentiality and nondisclosure agreements on federal employees, would kneecap whistleblower protections, undermine the First Amendment, and wrongly inhibit the public’s right to know. It comes at a time when agency watchdogs are sidelined, FOIA officials are being fired, and leaks to the press — which are the sole reason the public knows about so much of this administration’s misconduct — are being demonized and prosecuted.

“We know exactly what kind of information the administration wants to bury. Look no further than the FOIA release to Freedom of the Press Foundation that showed the administration had no solid legal rationale for conducting mass deportations under the Alien Enemies Act, substantiating a leak the administration called ‘fake news’ and cited as false justification for loosening restrictions on subpoenas to reporters.

“Trying to force the entire federal government to adopt the Trump organization’s aggressive use of NDAs won’t make anybody safer and won’t improve agency processes. Its sole intent would be to protect the administration from the leak of embarrassing, politically damaging, or unlawful information.”

Please contact us if you would like further comment.


freedom.press/issues/trumps-go…

Elezioni e Politica 2026 reshared this.

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CVE-2026-50751: Check Point VPN 0-Day Actively Exploited to Deploy Qilin Ransomware
#CyberSecurity
securebulletin.com/cve-2026-50…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

China-Linked OP-512 Uses Cryptographically Unique Web Shells in Patient IIS Server Espionage Campaign
#CyberSecurity
securebulletin.com/china-linke…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

WhatsApp Disrupts Fresh NSO Group Pegasus Campaign, Seeks Court Contempt Order
#CyberSecurity
securebulletin.com/whatsapp-di…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CVE-2026-23111: Linux Kernel nftables Use-After-Free Enables Root Privilege Escalation — Public Exploit Available
#CyberSecurity
securebulletin.com/cve-2026-23…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CVE-2026-20245 e CVE-2026-41089: zero-day Cisco SD-WAN e RCE su Netlogon sotto attacco attivo
#tech
spcnet.it/cve-2026-20245-e-cve…
@informatica


CVE-2026-20245 e CVE-2026-41089: zero-day Cisco SD-WAN e RCE su Netlogon sotto attacco attivo


Questa settimana il panorama della sicurezza infrastrutturale è segnato da due vulnerabilità critiche in sfruttamento attivo: un zero-day su Cisco Catalyst SD-WAN Manager e un buffer overflow nel protocollo Netlogon di Windows. Entrambe riguardano componenti centrali nelle architetture enterprise e richiedono attenzione immediata da parte degli amministratori di sistema.

CVE-2026-20245: Zero-day su Cisco Catalyst SD-WAN Manager


Cisco ha divulgato la vulnerabilità CVE-2026-20245, una privilege escalation critica che colpisce Cisco Catalyst SD-WAN Manager. La caratteristica più preoccupante è che, al momento della divulgazione, non è disponibile alcuna patch.

Secondo Cisco, sono stati osservati casi di sfruttamento attivo in cui l’attaccante è riuscito a modificare configurazioni e a propagarle verso i dispositivi edge della rete SD-WAN. Questo tipo di accesso è particolarmente pericoloso perché consente potenzialmente di alterare il routing del traffico, intercettare comunicazioni o isolare segmenti di rete.

Il contesto: il gruppo UAT-8616


L’attività non è isolata. Il threat actor noto come UAT-8616 ha già sfruttato in precedenza vulnerabilità simili di authentication bypass su sistemi SD-WAN Cisco. Il pattern operativo del gruppo prevede:

  • Sfruttamento di falle di autenticazione per accedere al management plane
  • Modifica delle configurazioni degli edge device per ottenere persistenza o pivoting laterale
  • Campagne mirate a infrastrutture enterprise con SD-WAN distribuita geograficamente


Mitigazioni temporanee


In assenza di patch, Cisco raccomanda di:

  • Limitare l’accesso alla management interface di SD-WAN Manager esclusivamente a indirizzi IP fidati tramite ACL
  • Abilitare il logging avanzato per rilevare accessi anomali o modifiche di configurazione non autorizzate
  • Monitorare i cambiamenti alla configurazione degli edge device con sistemi di change management
  • Isolare il piano di gestione (out-of-band management) dalla rete dati

Verificare costantemente la pagina degli advisory di sicurezza Cisco per l’uscita della patch.

CVE-2026-41089: RCE nel protocollo Netlogon di Windows


Parallelamente, è in corso lo sfruttamento attivo di CVE-2026-41089, una vulnerabilità di tipo stack-based buffer overflow nel protocollo Netlogon di Windows. La falla consente l’esecuzione di codice remoto (RCE) senza necessità di autenticazione preventiva.

Il protocollo Netlogon è fondamentale nell’ecosistema Active Directory: gestisce l’autenticazione dei computer membri del dominio, la sincronizzazione delle password degli account macchina e la comunicazione sicura tra domain controller. Un attaccante che sfrutti questa vulnerabilità può eseguire codice arbitrario direttamente su un domain controller, compromettendo di fatto l’intera infrastruttura Active Directory.

Perché è critica


I domain controller rappresentano il cuore pulsante di ogni infrastruttura Windows enterprise:

  • Gestiscono tutte le autenticazioni Kerberos e NTLM
  • Ospitano il catalogo globale e le policy di gruppo (GPO)
  • Controllano i permessi e i privilegi di tutta la rete

Una compromissione del DC equivale tipicamente a un compromesso totale del dominio: l’attaccante può creare account privilegiati, modificare policy, accedere a segreti Kerberos (Golden Ticket) e muoversi lateralmente verso ogni sistema del dominio.

Azioni immediate


Se non già fatto, è essenziale applicare le patch del Patch Tuesday di giugno 2026 che correggono questa vulnerabilità. Fino all’applicazione della patch:

# Verificare se il servizio Netlogon è esposto su interfacce non necessarie
netstat -ano | findstr :135
netstat -ano | findstr :49152

# Controllare gli accessi recenti ai domain controller
Get-EventLog -LogName Security -InstanceId 4624,4625 -Newest 500 | 
  Where-Object {$_.EntryType -eq 'FailureAudit'} | 
  Select-Object TimeGenerated, Message | 
  Format-Table -AutoSize

È inoltre consigliabile verificare che il traffico Netlogon (RPC su porte dinamiche) sia limitato tramite firewall a soli sistemi del dominio e non esposto verso reti non fidate.

Contesto più ampio: giugno 2026, un mese critico per la sicurezza


Le due CVE sopra descritte si inseriscono in un contesto di patch Tuesday giugno 2026 che conta oltre 120 CVE corrette da Microsoft su Windows 10 e Windows 11. Nello stesso periodo:

  • Palo Alto GlobalProtect VPN: rilevati tentativi limitati di sfruttamento di un authentication bypass
  • Android (CVE-2025-48595): Google ha rilasciato l’aggiornamento di sicurezza di giugno 2026 per correggere una vulnerabilità di alta severità nel framework, probabilmente già usata in attacchi mirati
  • Miasma worm: nei giorni precedenti, un worm ha colpito 73 repository GitHub di Microsoft in un supply chain attack


Checklist per gli amministratori


  • ✅ Applicare il Patch Tuesday di giugno 2026 su tutti i domain controller il prima possibile
  • ✅ Verificare se l’ambiente usa Cisco Catalyst SD-WAN Manager e implementare le mitigazioni temporanee
  • ✅ Abilitare audit logging su DC per rilevare accessi anomali tramite Netlogon
  • ✅ Controllare che l’accesso al management plane SD-WAN sia ristretto via ACL
  • ✅ Monitorare i bollettini Cisco per la disponibilità della patch CVE-2026-20245

Fonti: 4sysops, Help Net Security, SecurityWeek


The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ PulseRAT: il RAT .NET che usa Google Sheets come C2 e sfrutta il partenariato India-EAU come esca geopolitica
#CyberSecurity
insicurezzadigitale.com/pulser…

@informatica


PulseRAT: il RAT .NET che usa Google Sheets come C2 e sfrutta il partenariato India-EAU come esca geopolitica


Si parla di:
Toggle

Un ISO caricato dagli Emirati Arabi con dentro un Remote Access Trojan inedito, progettato per nascondersi come servizio Windows legittimo e ricevere comandi da un semplice foglio Google Sheets: è PulseRAT, la nuova minaccia documentata il 6 giugno 2026 dal ricercatore DmpDump. L’esca geopolitica — la settimana della partnership strategica India-EAU, annunciata dal governo Modi nel maggio 2026 — e la catena d’infezione curata ne fanno un sample di forte interesse per la threat intelligence.

Il contesto geopolitico come vettore


Il campione è stato individuato il 19 maggio 2026, caricato su VirusTotal da un indirizzo UAE. Il file si chiama UAE-India_Strategic_Partnership_Week.iso ed è progettato per sembrare documentazione correlata alla visita di stato del Premier indiano Modi negli Emirati Arabi, durante la quale India e UAE hanno firmato accordi nel settore della difesa e dell’energia. Questo tipo di lure geopolitico — sfruttare eventi diplomatici reali per mascherare malware — è una tattica consolidata di gruppi APT, e suggerisce un operatore con sufficiente consapevolezza del contesto politico regionale per costruire un inganno credibile.

Al momento della pubblicazione dell’analisi, l’attribuzione resta aperta: il ricercatore nota analogie con artefatti legati a un host chiamato desktop-526nitv, ma non formula attribuzioni definitive a gruppi noti.

La catena d’infezione


L’ISO contiene due file:

  • UAE-India_Strategic_Partnership-Week.lnk — un collegamento Windows che esegue il secondo file tramite cmd.exe. I metadati del file LNK rivelano che è stato creato su una macchina denominata desktop-526nitv.
  • Document_11052026-03578240540350-93.exe — un dropper .NET compilato l’11 maggio 2026, il cui nome originale è FinalTool.exe.

Il dropper esegue le seguenti operazioni:

  • Crea la directory %LOCALAPPDATA%\Microsoft\Vault\
  • Estrae due risorse embedded: il payload principale (vaultsvc.exe) e un “decoy PDF” da 0 byte
  • Registra un Scheduled Task denominato WindowsVaultSyncService tramite l’interfaccia COM del Task Scheduler di Windows (non via riga di comando, riducendo la visibilità nei log)
  • Si auto-elimina dopo il setup

Il nome scelto per il servizio — WindowsVaultSyncService — è una tecnica classica di masquerading: nomi plausibili per processi di sistema Windows riducono la probabilità che un analista o un tool automatico sollevino un alert.

Il RAT: Google Sheets come C2


Il payload finale è un RAT .NET con una caratteristica architetturale notevole: utilizza un foglio Google Sheets come canale di command-and-control. Questa tecnica — nota come Living off Trusted Sites (LoTS) — è sempre più diffusa tra gli attori avanzati perché il traffico verso i servizi Google è raramente bloccato a livello di firewall o proxy aziendale e si confonde facilmente col traffico legittimo.

Il funzionamento documentato dal ricercatore:

  • Il RAT genera un UID vittima a partire da nome utente e nome macchina
  • Crea un mutex GlobalWinSync_ per evitare esecuzioni multiple
  • Raccoglie informazioni di sistema tramite PowerShell in-process (systeminfo)
  • Scrive i risultati e i log dei comandi eseguiti nel foglio Google Sheets dell’attaccante
  • Legge i comandi dal foglio e li esegue tramite PowerShell base64-encoded
  • Le stringhe critiche del RAT sono offuscate con una combinazione di base64 e XOR, decodificate a runtime dal metodo JIT


MITRE ATT&CK mapping


La catena copre diverse tecniche MITRE: T1204.002 (esecuzione file malevolo tramite LNK), T1059.001 (PowerShell), T1053.005 (Scheduled Task per persistenza), T1071.001 e T1102.001 (C2 via web service Google Sheets), T1027 (offuscamento stringhe), T1070.004 (auto-delete del dropper).

Indicatori di compromissione (IoC)

# File names
UAE-India_Strategic_Partnership_Week.iso
Document_11052026-03578240540350-93.exe
UAE-India_Strategic_Partnership-Week.lnk
vaultsvc.exe
# SHA-256 hashes
1ba67bb1cfad42446880cca53cbd05fe66d7514b2bb139b48e5c63adff14be7b  (ISO)
2cc7c2d8653c98e5bac32fcaf5e45b861efb4bb87df3b3f96285edb475e75bba  (dropper)
62d62950ff7a0e43550a5d0ba55d32d5083b9de5538e0f012e406b6d951e16aa  (RAT)
# Google Sheets C2
Spreadsheet ID: 1Lb5BEIsehbCGe8p1jkfWf5Mw1dBAcw5RHWFdga5gFq8
Service account: [redacted]@insicurezza-lab.iam.gserviceaccount.com
# Host artifact
Hostname: desktop-526nitv
# Mutex
GlobalWinSync_
# Scheduled Task
WindowsVaultSyncService

Due righe per i difensori


PulseRAT è un campione che illustra una tendenza crescente: l’abuso di infrastrutture cloud legittime (Google, OneDrive, GitHub, Slack) per il C2. Dal punto di vista difensivo, bloccare questo tipo di traffico è complesso perché si sovrappone al traffico produttivo aziendale. Alcune contromisure pratiche:

  • Monitorare creazioni anomale di Scheduled Task tramite l’interfaccia COM (Event ID 4698 nei log Windows Security, con particolare attenzione a task non firmati o con path in %LOCALAPPDATA%).
  • Implementare regole YARA o EDR per rilevare dropper .NET che si auto-eliminano dopo aver scritto payload in directory utente.
  • Considerare il blocco o il monitoraggio stretto delle API di Google Sheets in uscita da endpoint non autorizzati a usarle.
  • Bloccare il mount automatico di file ISO da fonti esterne tramite Group Policy.
  • Aggiungere i hash SHA-256 riportati alle threat intel feed aziendali.

Il ricercatore DmpDump ha reso disponibile l’analisi completa sul suo blog, con screenshot del codice decompilato e della struttura del foglio Google Sheets usato come C2. La ricerca resta aperta sull’attribuzione: se hai visto sample simili, il ricercatore accetta segnalazioni per aggiornare il nome e i riferimenti alla famiglia malware.


The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

❌ "Der Handy- oder Stromvertrag kann nicht abgeschlossen werden, der Kreditantrag wird abgelehnt. Den Grund dafür wissen die wenigsten." 🔗 orf.at/stories/3432790/

⚖️ Mach bei der Sammelklage mit! 👉 crif.noyb.eu

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🎧 Hör dir jetzt den Beitrag "Schrems klagt Kreditauskunftei CRIF" des heutigen Ö1 Morgenjournals an! Inklusive Kommentar von Max #Schrems und Ingrid Francisco, Datenschutzexpertin bei #CRIF.

🔗 oe1.orf.at/player/20260609/834…

Questa voce è stata modificata (3 mesi fa)
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

💡 Dass sich der #Papst zu digitalen Themen äußert, ist nicht neu. Für Furore und Diskussionen sorgte die neue #Enzyklika dennoch.
🚨Aber ist alles reiner Wein, was der Vatikan hier predigt?

Wir haben uns einmal angeschaut, wie der Vatikan mit digitalen Themen umgeht und wie das im Verhältnis zu den Forderungen steht.

+++ Wir brauchen dich! Unterstütze jetzt unsere Arbeit unter www.netzpolitik.org/spenden +++

in reply to netzpolitik.org

@netzpolitik.org Trotzdem ist das dritte Kapitel der Enzyklika nicht schlecht. Das sage ich als Antichrist! Auf die von Euch angeführten Widersprüche müßte eben häufiger hingewiesen werden. Da hat der Papst noch viel zu tun, sofern er Kritik ernst nimmt. Die Chance müssen wir ihm lassen.

Hier das dritte Kapitel zum Nachlesen, für alle:
vatican.va/content/leo-xiv/de/…
Wäre natürlich unter Creative Commons eine schöne Geste* gewesen und hätte sich sicher besser verbreitet.

*So als Anfang, um zu probieren, ob danach der Dom noch steht.

Questa voce è stata modificata (3 mesi fa)
in reply to netzpolitik.org

Ich würde es ja auch lebhaft begrüßen, wenn der Vatikan hier konsequenter wäre.
Aber was ist das denn für eine Argumentationsfigur? Das klingt für mich fast so, als ob man nur noch aus einer vollumfänglichem FOSS-Praxis heraus Big Tech kritisieren dürfte? Das war bestimmt nicht so gemeint, oder?

Naomi Oreskes schrieb dazu mal in anderem Kontext:
“[abolitionists] wore clothes made of cotton picked by slaves. But that did not make them hypocrites … it just meant that they were also part of the slave economy, and they knew it. That is why they acted to change the system, not just their clothes.”

Dem kann ich nur zustimmen. Auch eine unvollkommene eigene Praxis delegitimiert nicht die Kritik.

The Pirate Post ha ricondiviso questo.

In Mecklenburg-Vorpommern hat sich das LKA kommerzielle Handy-Standortdaten beschafft. In mehreren Bundesländern will sich die Polizei nicht zu Databroker-Deals äußern. Nach Recherchen von uns und dem Bayerischen Rundfunk verlangen Abgeordnete jetzt Transparenz.

#DatabrokerFiles

netzpolitik.org/2026/databroke…

The Pirate Post ha ricondiviso questo.

In mindestens acht Bundesländern macht die Opposition Druck auf die Landesregierung und fordert Aufklärung über mögliche Databroker-Deals mit der Polizei. 🔥

Anlass sind unsere Recherchen zu den #DatabrokerFiles mit @br_data

👉 Berlin: „Rechtsstaat darf sich keine Abkürzungen kaufen“
👉 NRW: Regulierung „bislang völlig unzureichend“
👉 Bayern: „Mauern lässt nichts Gutes ahnen“
👉 M‑V: „Erwarten vom Innenminister Aufklärung“

1/2

netzpolitik.org/2026/databroke…

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🇦🇹 #CRIF hat von fast allen in Österreich Name, Geburtsdatum und Adresse gesammelt, um „Bonitätsscores“ zu berechnen. Dabei gibt es bei 90% keine Finanzdaten. Wir haben nun eine Unterlassungsklage eingebracht und starten eine #Sammelklage auf Schadenersatz. ⚖️

👉 Mach risikofrei mit: crif.noyb.eu

Questa voce è stata modificata (3 mesi fa)
The Pirate Post ha ricondiviso questo.

⚖️🇦🇹 "Heute bringen die Datenschützer von Noyb die erste #Klage gegen die Kreditauskunftei #CRIF ein. […] Der Vorwurf: Die Kreditauskünfte von CRIF seien oft nicht aussagekräftig, können jedoch für die Betroffenen zu erheblichen wirtschaftlichen Nachteilen führen."

derstandard.at/story/300000032…

Questa voce è stata modificata (3 mesi fa)
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

WSL Container: i contenitori Linux nativi su Windows senza Docker Desktop
#tech
spcnet.it/wsl-container-i-cont…
@informatica


WSL Container: i contenitori Linux nativi su Windows senza Docker Desktop


Al Microsoft Build 2026, Microsoft ha annunciato WSL Container, una nuova funzionalità integrata nel Windows Subsystem for Linux (WSL) che consente di eseguire container Linux OCI-compatibili direttamente su Windows, senza la necessità di installare Docker Desktop o altri strumenti di terze parti.

Si tratta di un cambiamento significativo per sviluppatori e amministratori di sistema che lavorano in ambienti misti Windows/Linux, e che fino ad oggi dovevano fare affidamento su Docker Desktop (a pagamento per le organizzazioni sopra una certa dimensione) o su soluzioni alternative più complesse.

Perché WSL Container cambia le regole del gioco


Eseguire container Linux su Windows è da sempre un’operazione che richiede un livello di indirezione: Docker Desktop, ad esempio, avvia una macchina virtuale Linux in background e su di essa esegue i container. Questo approccio funziona bene, ma porta con sé costi di licenza, overhead di configurazione e una gestione centralizzata separata dalla piattaforma Windows stessa.

WSL Container integra questo meccanismo direttamente nel sistema operativo, eliminando la dipendenza da software di terze parti. Il risultato è una pipeline di sviluppo e operativa più snella, completamente gestibile tramite strumenti nativi Windows.

Come funziona tecnicamente


WSL Container esegue i container OCI all’interno di una macchina virtuale Hyper-V dedicata, separata dalle distribuzioni Linux WSL 2 tradizionali. La comunicazione tra il processo Windows e la VM avviene tramite Hyper-V socket, un canale a bassa latenza ottimizzato per la comunicazione host-guest in ambienti virtualizzati.

La configurazione predefinita della VM prevede:

  • 2 vCPU
  • 2.000 MB di RAM
  • 32 GB di disco virtuale ad espansione dinamica

Questi parametri sono personalizzabili tramite l’SDK C# esposto dal pacchetto NuGet ufficiale.

Il CLI: wslc.exe


Il nuovo strumento da riga di comando wslc.exe sarà distribuito con il prossimo aggiornamento stabile di WSL. Microsoft ha scelto deliberatamente una sintassi analoga a Docker, così chi già conosce Docker non deve imparare nulla di nuovo:

# Avvia un container interattivo e rimuovilo all'uscita
wslc run --rm -it ubuntu:latest bash -c "echo Ciao da WSL Container!"

# Elenca le immagini disponibili localmente
wslc image ls

# Avvia un web server nginx in background, esponendo la porta 8080
wslc run -it --rm -d -p 8080:80 --name webserver nginx

# Elenca i container in esecuzione
wslc container ps

# Ferma il container
wslc container stop webserver

# Accesso a registry privati
wslc registry login registry.example.com
wslc registry logout registry.example.com

La portabilità dei comandi rispetto a Docker è intenzionale: permette di adottare WSL Container senza riscrivere script o pipeline esistenti.

Modalità di rete supportate


WSL Container supporta tre modalità di rete a livello di VM:

  • none: nessuna connettività di rete
  • NAT: il traffico della VM viene tradotto attraverso la rete dell’host Windows
  • virtio-proxy: interfaccia di rete paravirtualizzata, con traffico più diretto e minore overhead

A livello di singolo container, si può scegliere tra bridge, host, none oppure condividere il namespace di rete di un altro container. Il publish delle porte, al momento, inoltro solo connessioni TCP su localhost.

API per sviluppatori Windows


Per chi sviluppa applicazioni Windows, WSL Container espone un’API programmatica via NuGet che include:

  • Una libreria C nativa (wslcsdk.dll)
  • Una proiezione WinRT (la moderna superficie API di Windows)
  • Bindings C# per integrazione .NET

Tramite l’API è possibile: scaricare immagini, creare e avviare container, gestire stdin/stdout, pubblicare porte, montare volumi e abilitare il pass-through GPU. Microsoft cita come scenari d’uso principali i workload AI locali, le pipeline di test e l’elaborazione basata su Linux, anche se i dettagli tecnici specifici sono ancora limitati data la fase di preview.

Controllo enterprise con Group Policy


Per gli ambienti aziendali, WSL Container introduce un’impostazione di Group Policy chiamata WSLContainerRegistryAllowlist. Questa policy limita i registry da cui gli utenti possono scaricare immagini: se un utente tenta di fare pull da un registry non in lista, l’operazione fallisce con l’errore WSLC_E_REGISTRY_BLOCKED_BY_POLICY.

La policy viene applicata a livello di servizio e vale sia per il CLI, sia per l’API, sia per eventuali plugin. Non è aggirabile chiamando l’SDK direttamente. Si tratta di un controllo importante per le organizzazioni che devono garantire la provenienza delle immagini container usate dai team di sviluppo.

Stato attuale e limitazioni


Come chiarito dalla documentazione Microsoft Learn, WSL Container è ancora in sviluppo attivo al momento della scrittura di questo articolo (giugno 2026). Non è ancora disponibile in una release stabile di WSL. Per seguire l’avanzamento del progetto, Microsoft rimanda al repository open-source microsoft/wsl su GitHub.

Tra le informazioni non ancora pubblicate: la versione minima di Windows richiesta, le specifiche di compatibilità hardware, e la roadmap per la disponibilità generale (GA).

Perché è rilevante per sistemisti e DevOps


L’integrazione nativa dei container Linux in Windows apre scenari interessanti:

  • Riduzione dei costi di licenza: nessun Docker Desktop a pagamento per le organizzazioni grandi
  • Gestione centralizzata via Group Policy: controllo degli allowlist di registry già nei tool di amministrazione esistenti
  • Pipeline CI/CD semplificate: possibilità di eseguire container Linux in ambienti Windows senza dipendenze esterne
  • Workload AI locali: esecuzione di modelli o pipeline ML su macchine Windows di sviluppo con pass-through GPU

Vale la pena monitorare l’evoluzione di questa funzionalità, specialmente per i team che lavorano su Windows e hanno bisogno di compatibilità con l’ecosistema container Linux.


Fonte: 4sysops – WSL container: Linux containers built into Windows | Microsoft Build 2026


The Pirate Post ha ricondiviso questo.

Heute hat @noybeu eine #Unterlassungsklage gegen #CRIF eingebracht, weil die Kreditauskunftei persönliche Daten von fast allen Menschen in Österreich sammelt und zu ca 90% der Leute "Scores" vergibt die nur auf Anschrift, Alter und Geschlecht basieren.
Gleichzeitig starten wir eine #Sammelklage auf Schadenersatz wo jeder risikofrei mitmachen kann! Mehr Infos auf crif.noyb.eu

Bastian’s Night #480 June, 11th


Every Thursday of the week, Bastian’s Night is broadcast from 21:30 CEST/DST.

Bastian’s Night is a live talk show in German with lots of music, a weekly round-up of news from around the world, and a glimpse into the host’s crazy week in the pirate movement.


If you want to read more about @BastianBB: –> This way


piratesonair.net/bastians-nigh…

Elezioni e Politica 2026 reshared this.

The Pirate Post ha ricondiviso questo.

📢 noyb hat heute eine Unterlassungsklage gegen CRIF eingebracht und startet seine erste große DSGVO-Sammelklage! Hier kannst du mitmachen: crif.noyb.eu

📃CRIF sammelt die Daten fast aller Erwachsenen in Österreich – und nutzt diese Daten, um die Menschen mit einem Score zu bewerten. Für 90% der Betroffenen basiert dieser Score allerdings vor allem auf Adresse, Geschlecht und Alter.

Mehr Infos zum Fall: noyb.eu/de/secret-scoring-join…

Questa voce è stata modificata (3 mesi fa)
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Hackers Can Hijack Claude Code MCP Traffic to Steal OAuth Tokens — No Patch Coming
#CyberSecurity
securebulletin.com/hackers-can…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Critical HuggingFace Transformers Flaw CVE-2026-4372 Enables Silent RCE — 232 Million Installs at Risk
#CyberSecurity
securebulletin.com/critical-hu…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CISA Warns: SolarWinds Serv-U CVE-2026-28318 Actively Exploited — Zero-Auth DoS Attack Hits File Transfer Platform
#CyberSecurity
securebulletin.com/cisa-warns-…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Miasma Worm: il supply chain attack che ha colpito 73 repository Microsoft su GitHub
#tech
spcnet.it/miasma-worm-il-suppl…
@informatica


Miasma Worm: il supply chain attack che ha colpito 73 repository Microsoft su GitHub


Una campagna di attacco alla supply chain ha compromesso 73 repository Microsoft su GitHub, colpendo organizzazioni di alto profilo come Azure, Azure-Samples, Microsoft e MicrosoftDocs. Il responsabile è un worm auto-replicante denominato Miasma, variante del malware Mini Shai-Hulud rilasciato pubblicamente dal gruppo TeamPCP a metà maggio 2026.

L’incidente ha costretto GitHub a disabilitare l’accesso ai repository compromessi, tra cui alcuni di assoluta centralità nell’ecosistema Microsoft open source, come Azure/azure-functions-host e l’intera famiglia dei Durable Task SDK.

La catena di compromissione: dai pacchetti PyPI ai repository GitHub


Miasma non è una minaccia nuova: il worm ha già colpito in precedenza. Il mese prima di questo incidente, il pacchetto PyPI durabletask era stato infettato da TeamPCP per consegnare un information stealer su sistemi Linux. Il fatto che, un mese dopo, l’intero ecosistema Durable Task su GitHub sia stato compromesso — incluse le implementazioni .NET, Go, Java, JavaScript, MSSQL e Protobuf — non è una coincidenza.

Come ha osservato il ricercatore di sicurezza Paul McCarty (alias 6mile): “Quando il repository al centro dell’attacco del mese scorso diventa l’epicentro del takedown di questo mese, non è una coincidenza — è la stessa ferita che si riapre. Chi deteneva quelle credenziali a maggio non le ha probabilmente mai perso del tutto.”

Come funziona Miasma: sfruttare la fiducia, non le vulnerabilità


Quello che rende Miasma particolarmente pericoloso è il suo meccanismo di propagazione: il worm non sfrutta vulnerabilità tecniche nei registri npm o in GitHub. Sfrutta invece il modello di fiducia su cui si reggono questi ecosistemi.

Come sintetizza FalconFeeds.io: “Il genio del worm sta nel fatto che opera interamente attraverso canali legittimi. Non sfrutta una vulnerabilità in npm o GitHub. Sfrutta il modello di fiducia su cui queste piattaforme sono costruite: l’assunzione che se un pacchetto è firmato con una chiave valida e pubblicato da un maintainer autenticato, sia sicuro. Miasma compromette la chiave e il maintainer, poi agisce esattamente come farebbe un publisher legittimo.”

Da un punto di vista dei sistemi di difesa convenzionali, ogni evento di pubblicazione malevolo è indistinguibile da un aggiornamento ordinario.

Il vettore di attacco: gli agenti AI come trigger


Uno degli aspetti più innovativi — e preoccupanti — di Miasma è il suo vettore di detonazione. Secondo l’analisi di SafeDep, il worm ha piantato un payload runner da 4,3 MB nei repository infetti, configurato per attivarsi automaticamente attraverso cinque strumenti di sviluppo:

  • Claude Code
  • Gemini CLI
  • Cursor
  • VS Code
  • Lo script npm test

In pratica: uno sviluppatore clona un repository infetto, lo apre nel suo agente AI preferito, e il payload si esegue automaticamente. Nessun click, nessuna interazione esplicita richiesta.

Questo segna un’evoluzione significativa nel panorama degli attacchi supply chain: gli agenti AI, progettati per eseguire codice in autonomia, diventano inconsapevolmente vettori di esecuzione per payload malevoli.

I repository Microsoft colpiti


Tra i repository compromessi e disabilitati da GitHub figurano:

  • Azure/azure-functions-host
  • Azure/durabletask
  • durabletask-dotnet
  • durabletask-go
  • durabletask-js
  • durabletask-mssql
  • azure-search-openai-demo-purviewdatasecurity
  • llm-fine-tuning
  • windows-driver-docs
  • Connectors-NET-SDK, Connectors-NET-LSP

Oltre ai repository Microsoft, Miasma ha saltato completamente il registro npm in alcuni casi, compromettendo direttamente il repository GitHub icflorescu/mantine-datatable e quattro repository correlati (mantine-contextmenu, next-server-actions-parallel, mantine-datatable-v6, mantine-contextmenu-v6).

Come difendersi dagli attacchi supply chain di questa generazione


La natura di Miasma — operare all’interno dei canali legittimi — rende i controlli tradizionali insufficienti. Ecco le misure pratiche che i team di sviluppo e i sistemisti dovrebbero adottare:

1. Lockfile e hash verification


Usare sempre lockfile (package-lock.json, poetry.lock, go.sum) e verificare gli hash dei pacchetti. Non fare mai npm install o pip install senza version pinning stretto su ambienti di produzione e CI.

2. Controllo delle permission degli agenti AI


Configurare gli agenti AI (VS Code, Cursor, Claude Code, Gemini CLI) in modo che non eseguano script automaticamente alla clonazione di un repository. Molti agenti hanno modalità di esecuzione permissiva abilitata di default: è necessario revisionare le impostazioni.

3. Ambienti sandbox per il codice sconosciuto


Prima di aprire repository esterni in un agente AI, eseguire un’ispezione manuale dei file package.json, pyproject.toml, script di lifecycle, e configurazioni degli agenti (.cursor/, .claude/, .vscode/). Meglio ancora: usare ambienti sandbox isolati (container, VM) per il primo accesso a codice di terze parti.

4. Monitoraggio delle dipendenze con tool come OpenSourceMalware e SafeDep


Strumenti come OpenSourceMalware e SafeDep monitorano attivamente l’ecosistema npm, PyPI e GitHub per rilevare comportamenti anomali nei pacchetti. Integrare questi feed nei processi di revisione delle dipendenze.

5. Principio del minimo privilegio per le credenziali di repository


La ricompaprsa delle stesse credenziali a distanza di un mese dimostra che il reset delle credenziali post-incidente spesso non è completo. Implementare credenziali rotate automaticamente, short-lived token (es. GitHub OIDC token in CI), e auditing degli accessi ai repository.

Il quadro più ampio: la minaccia ai modelli di sviluppo moderni


L’attacco Miasma evidenzia una tensione strutturale nell’ecosistema software moderno: la velocità e l’apertura che rendono l’open source produttivo sono le stesse caratteristiche che lo rendono vulnerabile a questa classe di attacchi. I worm supply chain che operano “dentro le regole” sono una categoria di minaccia che crescerà, soprattutto con la diffusione degli agenti AI come strumenti di sviluppo quotidiani.

Per i team di sviluppo e i sistemisti, il messaggio è chiaro: i controlli di sicurezza devono evolvere oltre la verifica dell’autenticità formale dei pacchetti, verso un’analisi comportamentale dei contenuti e una gestione più granulare delle permission degli strumenti di sviluppo.


Fonte: 4sysops – Miasma worm compromises 73 Microsoft GitHub repositories | The Hacker News – Miasma Worm Hits 73 Microsoft GitHub Repositories


The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Microsoft Warns: Claude Code GitHub Action Exploitable via Prompt Injection to Leak CI/CD Secrets
#CyberSecurity
securebulletin.com/microsoft-w…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

VS Code 1.124: cronologia chat per sessione, multi-chat e regex flag per i folding marker
#tech
spcnet.it/vs-code-1-124-cronol…
@informatica


VS Code 1.124: cronologia chat per sessione, multi-chat e regex flag per i folding marker


Visual Studio Code 1.124 è disponibile dal 4 giugno 2026 e porta con sé miglioramenti significativi alla finestra Agenti, novità sul controllo dei folding marker e altri raffinamenti per il workflow di sviluppo. Ecco una panoramica tecnica delle novità più rilevanti.

Finestra Agenti: storico chat contestuale per sessione


Fino alla versione precedente, la navigazione cronologica dei prompt nella finestra Agenti (tasto ↑ / ↓ nell’input della chat) includeva prompt provenienti da sessioni diverse. Questo comportamento poteva far trapelare contesti di lavoro non pertinenti all’attività corrente.

Con VS Code 1.124, la cronologia dei prompt è ora limitata alla sessione corrente. Navigare la cronologia con i tasti freccia restituisce solo i comandi digitati nella stessa sessione attiva, evitando contaminazioni di contesto tra task distinti. Un miglioramento apparentemente piccolo, ma apprezzabile nei workflow che prevedono sessioni parallele o rapide rotazioni di contesto.

Multi-chat e invio in background


La versione 1.124 introduce il supporto multi-chat per le sessioni locali: è ora possibile tenere aperte più conversazioni indipendenti nella finestra Agenti senza dover gestire tutto in un’unica thread lineare.

Altrettanto utile è il nuovo invio in background (background send). Con Alt+Invio oppure Alt+clic sul pulsante Send, si avvia una sessione agente senza che il focus venga spostato su di essa. Il vantaggio pratico: si può lanciare un’attività lunga e iniziare immediatamente a comporre il messaggio successivo nella sessione successiva, senza interruzioni del flusso.

Navigazione da tastiera e chiusura massiva delle sessioni


La griglia delle sessioni nella finestra Agenti ora supporta la navigazione da tastiera:

  • Ctrl+1 – Ctrl+9 (oppure Cmd+1 – Cmd+9 su macOS) per portare il focus sulla sessione nella posizione corrispondente.
  • Ctrl+K Ctrl+W (Cmd+K Cmd+W su Mac) per chiudere tutte le sessioni attive in una sola operazione.

Chi lavora con più agenti in esecuzione simultanea troverà queste scorciatoie particolarmente utili per tenere sotto controllo lo spazio di lavoro senza dover ricorrere al mouse.

Regex flags per i folding marker


Un aggiornamento più tecnico riguarda la configurazione dei folding marker nei file di definizione del linguaggio (language-configuration.json). In precedenza, i pattern di apertura e chiusura dei blocchi di codice piegabili accettavano solo stringhe regex semplici.

Con VS Code 1.124, i pattern supportano ora un formato a oggetto che permette di specificare flag aggiuntivi, come la corrispondenza case-insensitive:

{
  "folding": {
    "markers": {
      "start": { "pattern": "#region", "flags": "i" },
      "end":   { "pattern": "#endregion", "flags": "i" }
    }
  }
}

Questo permette ai maintainer di estensioni linguistiche di definire regole di folding più granulari e flessibili, utili ad esempio per linguaggi che non rispettano convenzioni di case uniformi.

Come aggiornare


L’aggiornamento a VS Code 1.124 avviene automaticamente per chi ha attivato gli aggiornamenti automatici. In alternativa, è possibile aggiornare manualmente tramite Aiuto → Controlla aggiornamenti oppure scaricando l’installer dal sito ufficiale.

Per chi usa VS Code Insiders, le stesse funzionalità erano già disponibili nelle build di maggio-giugno 2026 con la possibilità di testarle in anticipo.

Considerazioni finali


VS Code 1.124 non è una release rivoluzionaria, ma dimostra come Microsoft stia raffinando sistematicamente l’esperienza degli agenti AI integrati nell’editor. La contestualizzazione della cronologia chat, il supporto multi-sessione e le scorciatoie di navigazione sono dettagli che, sommati, riducono il friction quotidiano per chi lavora intensamente con GitHub Copilot o altri agenti AI nel proprio workflow.

Il miglioramento ai folding marker è invece un regalo apprezzato per chi sviluppa o mantiene estensioni per linguaggi personalizzati o poco comuni.


Fonte: VS Code 1.124 Release Notes · 4sysops


The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Instagram Logic Bug Exposed Unredacted Emails and Phone Numbers for Any Account — Including Mark Zuckerberg’s
#CyberSecurity
securebulletin.com/instagram-l…