The Privacy Post ha ricondiviso questo.

Puerto Pirata, jueves, 17 de septiembre, 20:00 GMT-3 La Barca Cine del Partido Pirata las invita a una noche de cine en el Puerto Pirata <3 Generalmente es [strong]película sorpresa, incluso para nosotras![/strong] La elegimos en el momento, entre quienes estemos ahí. Compartimos propuestas, consensuamos qué ver y que comer, dejando que la noche y el grupo marquen el rumbo. 🗓 [strong]Todos los jueves[/strong] 🕘 [strong]20 hs[/strong] (puerta) 🕘 [strong]21 hs[/strong] (Cena y Peli) 📍 Zona co
Set 18
Proyecciones Piratas 🏴‍☠️🎬
Ven 1:00 Europe/Rome
Vagancio Pirato

La Barca Cine del Partido Pirata las invita a una noche de cine en el Puerto Pirata ❤

Generalmente es película sorpresa, incluso para nosotras!
La elegimos en el momento, entre quienes estemos ahí. Compartimos propuestas, consensuamos qué ver y que comer, dejando que la noche y el grupo marquen el rumbo.

🗓 Todos los jueves
🕘 20 hs (puerta)
🕘 21 hs (Cena y Peli)

📍 Zona congreso, preguntar la dirección exacta por telegram a t.me/ReneMontes_bot

🍕 Se puede llevar comida para compartir o comprar por la zona.
🍻 También se pueden llevar bebidas o comprar en el mismo puerto.

💬 La proyección puede estar seguida de debate, de otra película… o de ambas cosas 😀

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

For those who do not want to commit to the three days FediDay program but are interested in getting to know the Fediverse: Come to our hands-on workshop by @tobias from @fsfe!

Slides are in English but we will also accommodate German speakers. No ticket needed!

If you want to create your own Fediverse account you need to bring a device!

Friday, 11th of September 5:30h at the Berlin FediDay workshop space.

#NeuHier #Fediverse #DIT #DIDay #DUT #dutgemacht #Berlin #NewHere

reshared this

The Privacy Post ha ricondiviso questo.

Kulturstaatsminister Wolfram Weimer lässt mit Vorschlägen aufhorchen, die die europäische Medienvielfalt sichern und zugleich US-Techkonzerne einhegen sollen. Mit der Umsetzung hapert es allerdings: Nun legt die EU-Kommission der geplanten Investitionspflicht für Streaming-Dienste Steine in den Weg. netzpolitik.org/2026/investiti…
The Privacy Post ha ricondiviso questo.

Nach der Landtagswahl in Sachsen-Anhalt wird am Wochenende in dutzenden Städten gegen Rechtsextremismus demonstriert. Die Demos haben unterschiedliche Zielsetzungen, bundesweit werden Zehntausende Menschen erwartet. Ein Überblick.

netzpolitik.org/2026/nach-wahl…

The Privacy Post ha ricondiviso questo.

⚠️ Pubblicato il report di #Europol e della lobby che vuole scardinare tutte le comunicazioni protette: "Analisi prospettica delle tecnologie emergenti per la tutela della privacy"

Un "esercizio partecipativo di previsione tecnologica sviluppato dal JRC e da EUROPOL a supporto dei responsabili politici e delle forze dell'ordine" o un documento più completo messo a disposizione della politica per eliminare ogni comunicazione riservata dei cittadini?

europol.europa.eu/publications…

@privacypride

The Privacy Post ha ricondiviso questo.

⚠️ A report has been released by Europol and the lobby seeking to dismantle all forms of protected communication, titled "Horizon scanning of emerging privacy-enhancing technologies."

What is described merely as a "participatory technology foresight exercise developed by the JRC and Europol to support policymakers and law enforcement" is, in reality, a comprehensive document designed to enable policymakers to eliminate all private citizen communications.

europol.europa.eu/publications…

@privacy

The Privacy Post ha ricondiviso questo.

❗ Nun ist es sicher: noyb wird eine Unterlassungsklage gegen #SCHUFA einbringen. ⚖️ Vor zwei Wochen haben wir diese bereits wegen ihrer #Schattendatenbank abgemahnt.

🧑‍⚖️ Du bist an einer möglichen #Sammelklage interessiert? Trage dich hier ein, um up to date zu bleiben: 👉 schufa.noyb.eu/

Alle weiteren Infos findest du hier: 🔗 noyb.eu/de/schufa-insists-shad…

The Privacy Post ha ricondiviso questo.

Die Hamburger Datenschutzbehörde hat Metas Überwachungsbrille untersucht und kommt zu einem klaren Urteil. Deren Aufnahmeleuchte sei nur „eingeschränkt wahrnehmbar“, die Brille deswegen nur in Ausnahmefällen zulässig.

netzpolitik.org/2026/meta-uebe…

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Critical ArangoDB Flaws Enable Login Bypass and Root-Level Code Execution
#CyberSecurity
securebulletin.com/critical-ar…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

BlueMoon Exploit Kit Chains Chrome and Windows Zero-Days in Espionage Attacks
#CyberSecurity
securebulletin.com/bluemoon-ex…
The Privacy Post ha ricondiviso questo.

Veradigm Discloses Patient SSNs Exposed After Vendor Credentials Were Stolen
#CyberSecurity
securebulletin.com/veradigm-di…
The Privacy Post ha ricondiviso questo.

Fake Job Interviews Deliver NodeRabbit and PollCat Malware to Software Developers
#CyberSecurity
securebulletin.com/fake-job-in…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

AI Agent Swarm Exploits PaperCut Flaws Across 440 Servers Worldwide
#CyberSecurity
securebulletin.com/ai-agent-sw…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

ClearFake CAPTCHA Campaign Disables EDR to Deploy Crypto Stealer
#CyberSecurity
securebulletin.com/clearfake-c…
The Privacy Post ha ricondiviso questo.

MapLibre Sanitizer Bug Puts 2.7 Million Sites at Risk of Zero-Click Code Execution
#CyberSecurity
securebulletin.com/maplibre-sa…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CVE-2026-82533: la falla in DeepSeek Harness che lasciava agli agenti AI le chiavi della propria sandbox
#tech
spcnet.it/cve-2026-82533-la-fa…
@informatica


CVE-2026-82533: la falla in DeepSeek Harness che lasciava agli agenti AI le chiavi della propria sandbox


Gli agenti AI per la scrittura di codice promettono di automatizzare interi flussi di sviluppo, ma per farlo hanno bisogno di eseguire comandi shell, modificare file e talvolta chiamare API esterne in totale autonomia. Per questo motivo i tool più seri li fanno girare dentro una sandbox: un ambiente isolato che limita cosa l’agente può leggere, scrivere o eseguire, con un sistema di approvazione umana per le operazioni più rischiose. Una vulnerabilità critica scoperta in DeepSeek Harness, il tool open source di DeepSeek per eseguire coding agent in locale, dimostra però quanto sia fragile questo modello quando il “guardiano” della sandbox è raggiungibile senza autenticazione. Con un singolo comando shell, l’agente stesso poteva disattivare le proprie restrizioni — bypassando sia il file-sandbox sia i prompt di approvazione.

Cos’è DeepSeek Harness e come funziona la sua sandbox


DeepSeek Harness espone un’interfaccia web locale che funge da pannello di controllo per la sessione dell’agente: consente di monitorare l’esecuzione, approvare le azioni sensibili e, soprattutto, gestisce lo stato di sicurezza della sandbox. Come molti tool della stessa categoria, l’harness fornisce all’agente stesso l’indirizzo di questa interfaccia e l’identificativo di sessione, così che possa interagirci per richiedere operazioni o notificare eventi.

È proprio questa combinazione — interfaccia locale privilegiata + agente che ne conosce i dettagli di accesso — ad aver reso possibile l’attacco.

Il meccanismo della vulnerabilità (CVE-2026-82533)


La falla, tracciata come CVE-2026-82533 con un punteggio CVSS 9.4 (critico) e classificata come CWE-807 (“Reliance on Untrusted Inputs in a Security Decision”), nasce dalla combinazione di tre debolezze distinte:

  • Nessuna autenticazione sull’API web locale del control-plane: chiunque potesse raggiungere l’endpoint poteva invocarlo senza credenziali.
  • Validazione errata dell’origine della richiesta: il servizio si fidava del valore Host fornito dal client invece di verificare l’effettiva origine della connessione TCP (host header spoofing).
  • Superficie di attacco esposta all’agente stesso: dato che l’harness comunica all’agente indirizzo e session ID dell’interfaccia, un agente compromesso (ad esempio tramite prompt injection da codice o output di terze parti) aveva già tutto ciò che serviva per attaccare il proprio control-plane.

Sfruttando lo spoofing dell’header Host, un attore malevolo — o l’agente stesso se manipolato — poteva raggiungere l’interfaccia in loopback e inviare una richiesta che impostava la sessione in modalità danger-full-access. Questo stato elimina la sandbox sul filesystem e disattiva i prompt di conferma per le operazioni sensibili. Con questo accesso era inoltre possibile invocare direttamente endpoint privilegiati come commands/execute e leggere le conversazioni salvate in sessione, senza mai fornire una credenziale.

Versioni interessate e correzione


Le versioni 0.1.1-rc.2 e precedenti sono vulnerabili. Il fix introduce un’autenticazione a token monouso per l’interfaccia locale: al momento dell’avvio, il tool stampa un token che il browser scambia con un cookie firmato, richiesto da quel momento per ogni chiamata al control-plane.

VersioneStato
≤ 0.1.1-rc.2Vulnerabile
0.1.2-alpha.1Fix pubblicato solo su GitHub (non su npm)
0.1.2-alpha.2Prima release corretta pubblicata su npm
0.1.2-rc.1 (corrente)Consigliata per l’aggiornamento

È importante notare il dettaglio sulla distribuzione: chi installa il pacchetto da npm senza controllare la versione esatta rischiava di restare esposto anche dopo l’annuncio della patch, perché la prima correzione non era disponibile su quel registro.

Non è un caso isolato: un problema architetturale


La vulnerabilità era già stata segnalata autonomamente dalla community su GitHub Discussions il 13 e 14 agosto, prima ancora del report ufficiale a VulnCheck (24 agosto) da parte di OX Research. Analisi successive hanno evidenziato pattern simili — API di controllo locali prive di autenticazione solida, affidamento eccessivo sull’header Host o su altri dati forniti dal client — anche in altri framework per agenti AI, tra cui LangChain, CrewAI e Google ADK. Il messaggio per chi lavora con questi strumenti è chiaro: la logica di orchestrazione e di esecuzione tool-calling degli agenti AI è oggi un’area con superficie di attacco ancora immatura, non un caso isolato di un singolo progetto.

Come proteggersi


Per chi gestisce infrastrutture dove girano coding agent locali (server di sviluppo condivisi, VM CI/CD, workstation con accesso a repository sensibili) valgono alcune raccomandazioni pratiche:

  • Aggiornare immediatamente DeepSeek Harness alla versione 0.1.2-rc.1 o successiva, verificando che il pacchetto installato provenga effettivamente da npm e non da una cache vecchia.
  • Verificare l’esposizione delle API locali: controllare che le porte del control-plane non siano raggiungibili da reti diverse dal loopback, e che non ci siano tunnel, reverse proxy o port-forwarding che le espongano inavvertitamente (es. tramite VS Code Remote, SSH -L o container con rete condivisa).
  • Rivedere le sessioni e le conversazioni eventualmente esposte durante il periodo di vulnerabilità, specialmente se contenevano segreti, token o codice proprietario.
  • Applicare il principio del minimo privilegio agli agenti: eseguirli con utenti dedicati a permessi limitati, evitando di lanciarli con lo stesso utente che ha accesso a credenziali cloud o chiavi SSH.
  • Non fidarsi della sola autenticazione basata su header HTTP per servizi locali critici: preferire token generati a runtime, socket Unix con permessi ristretti, o mutui TLS quando possibile.


Conclusione


Il caso DeepSeek Harness è un promemoria utile per chi sta integrando agenti AI autonomi nei propri flussi di sviluppo o di sistema: la sandbox è utile solo quanto il meccanismo che la protegge, e un’interfaccia di controllo locale non autenticata è, di fatto, una porta sul retro. Con CVSS 9.4 e un percorso di sfruttamento che richiede solo un comando HTTP verso localhost, questa vulnerabilità mostra come la sicurezza degli agenti AI vada trattata con lo stesso rigore — se non maggiore — riservato a qualsiasi altro servizio che espone comandi privilegiati in rete, anche se “in rete” significa solo 127.0.0.1.

Fonte: The Hacker News e VulnCheck Advisory, via 4sysops.


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

N0va Phishing Kit Hijacks Real Microsoft Logins to Steal Session Tokens
#CyberSecurity
securebulletin.com/n0va-phishi…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Xinbi Guarantee: il Tesoro USA smantella l’erede da 24 miliardi di dollari di Huione Guarantee
#CyberSecurity
insicurezzadigitale.com/xinbi-…

@informatica


Xinbi Guarantee: il Tesoro USA smantella l’erede da 24 miliardi di dollari di Huione Guarantee


Si parla di:
Toggle

Il Tesoro USA e il Dipartimento di Giustizia hanno colpito uno dei più grandi mercati neri del crimine informatico mai smantellati: Xinbi Guarantee, piattaforma su Telegram che secondo la società di blockchain intelligence Elliptic ha movimentato almeno 24 miliardi di dollari in transazioni criminali, diventando il secondo marketplace illecito più grande della storia dopo il suo predecessore, Huione Guarantee.

L’azione, annunciata il 9 settembre 2026, unisce sanzioni OFAC del Tesoro e un mandato di sequestro del DOJ contro i canali Telegram della piattaforma, con il congelamento di 52,8 milioni di dollari distribuiti su 52 wallet collegati a Xinbi e alla sua rete di venditori, più altri 12 milioni sequestrati da due portafogli usati per raccogliere i pagamenti dei fornitori. Un colpo pesante, ma che arriva dentro un ecosistema criminale che si è dimostrato capace di rigenerarsi nel giro di poche settimane.

Dall’ombra di Huione: la “garanzia” per il crimine informatico asiatico


Per capire cos’è Xinbi bisogna partire dal suo predecessore. Huione Guarantee era il marketplace di riferimento per il cybercrime cinese e del sud-est asiatico: una sorta di eBay del crimine organizzato digitale, dove migliaia di venditori offrivano servizi di riciclaggio, dati personali rubati, strumenti di deepfake e infrastrutture per le truffe romantico-finanziarie note come pig butchering. Il meccanismo era quello dell’escrow: la piattaforma “garantiva” (da cui il nome) che acquirente e venditore si sarebbero scambiati denaro e servizi senza fregature, funzionando come camera di compensazione per un’economia criminale che altrimenti non potrebbe fidarsi di sé stessa.

Sotto la pressione internazionale, Telegram ha chiuso i canali di Huione, che nella sua vita operativa aveva gestito circa 31 miliardi di dollari. Ma lo spazio lasciato libero non è rimasto vuoto: Xinbi Guarantee, fondata nel 2022 e già operativa in parallelo, ne ha semplicemente raccolto l’eredità, arrivando a ospitare oltre 4.600 fornitori di servizi criminali al momento dell’intervento delle autorità USA.

Come funzionava: USDT, Tron e un catalogo del crimine su abbonamento


Operativamente, Xinbi elaborava pagamenti esclusivamente in Tether USDT sulla blockchain Tron, lo standard de facto per il riciclaggio su larga scala in Asia grazie a commissioni contenute e velocità di transazione. Sul catalogo della piattaforma comparivano servizi di riciclaggio di denaro, vendita di dati personali rubati (dai documenti d’identità ai dataset finanziari), strumenti di deepfake per superare le verifiche KYC dei servizi finanziari, e il coordinamento di intere operazioni di pig butchering — le truffe sentimentali-finanziarie che, spesso gestite da lavoratori vittime di tratta negli hub del sud-est asiatico, hanno drenato miliardi di dollari da vittime in tutto il mondo.

Il Tesoro ha collegato la piattaforma a due entità già designate in precedenti round di sanzioni: Jin Bei Group Co., Ltd. e la galassia di Prince Group TCO, organizzazione transnazionale che il governo statunitense associa ai compound di scam nel sud-est asiatico. Non solo: secondo le autorità, la piattaforma sarebbe stata utilizzata anche da hacker nordcoreani per monetizzare parte dei proventi delle loro operazioni, un dettaglio che conferma quanto questi mercati neri funzionino da infrastruttura condivisa tra cybercrime finanziariamente motivato e attori state-sponsored.

Il ruolo di Tether e la reazione a caldo degli operatori


Un elemento interessante dell’operazione è la collaborazione diretta di Tether, che ha congelato i due wallet usati per i pagamenti ai fornitori non appena notificata dalle autorità. La reazione della rete criminale è stata immediata: secondo i dati raccolti dagli analisti, Xinbi ha convertito rapidamente circa 2,8 milioni di dollari di USDT residuo in USDD, uno stablecoin alternativo meno soggetto a congelamento centralizzato — segno che gli operatori di queste piattaforme monitorano attivamente il rischio regolatorio e sono pronti a migrare liquidità in tempo reale non appena percepiscono una minaccia.

Un pattern che si ripete: la geografia del “whack-a-mole”


Il caso Xinbi si inserisce in una traiettoria di enforcement che il DOJ ha intensificato dalla creazione, a novembre 2025, di una task force dedicata alle truffe online, seguita ad agosto 2026 dallo smantellamento di 13 centri operativi in Madagascar collegati alla stessa economia criminale. Ma la storia di Huione che rinasce come Xinbi suggerisce che sequestrare wallet e chiudere canali Telegram, per quanto necessario, non basta a smontare l’infrastruttura di fondo: finché esisteranno compound fisici nel sud-est asiatico dove la manodopera (spesso ridotta in schiavitù) continua a operare le truffe, un nuovo “Guarantee marketplace” è pronto a emergere entro poche settimane dal precedente.

Due righe per i difensori


  • Le aziende che offrono servizi finanziari o KYC dovrebbero considerare la presenza di strumenti deepfake commerciali a basso costo come rischio concreto e non più teorico nei flussi di onboarding remoto.
  • I team anti-frode dovrebbero monitorare pattern di transazione USDT-TRON verso wallet neo-creati come indicatore di possibile riciclaggio legato a piattaforme di questo tipo.
  • Le organizzazioni con dipendenti esposti a contatti social/dating non richiesti dovrebbero rafforzare la formazione su pig butchering, che resta uno dei vettori di frode finanziaria in più rapida crescita a livello globale.
  • Il monitoraggio delle sanzioni OFAC aggiornate resta essenziale per i compliance team con esposizione a controparti asiatiche in criptovalute.


Indicatori e riferimenti

Piattaforma: Xinbi Guarantee (Telegram-based marketplace, fondata 2022)
Predecessore: Huione Guarantee (chiuso, ~31 miliardi USD movimentati)
Volume stimato Xinbi: almeno 24 miliardi USD in transazioni
Fornitori attivi al momento del takedown: 4.600+

Asset sequestrati/congelati:
- 52,8 milioni USD da 52 wallet (rete Xinbi + merchant)
- 12 milioni USD da 2 wallet di raccolta pagamenti

Valuta principale: USDT (Tether) su blockchain TRON
Migrazione post-freeze: ~2,8 milioni USD convertiti in USDD

Entità sanzionate OFAC (9 settembre 2026):
- Jin Bei Group Co., Ltd.
- Prince Group TCO

Azioni: sanzioni Treasury/OFAC + mandato di sequestro DOJ sui canali Telegram
Collaborazione: Tether (congelamento wallet)

The Privacy Post ha ricondiviso questo.

🍪 "The industry, which was once vehemently opposed to the introduction of #cookie banners, now views their abolition with scepticism. Not least because the vast majority of users 'consent' to the collection of personal information." (from German)

Continue reading 🔗 orf.at/stories/3441633/

🤝 We need YOUR help to #KillTheCookieBanner! 🔗 killthecookiebanner.eu/

The Privacy Post ha ricondiviso questo.

Die deutsche Version der EUDI-Wallet, die im Januar 2027 starten soll, wird „d‑you“ heißen. Bis dahin muss das Digitalministerium aber noch Probleme bei der IT-Sicherheit lösen. Bei „Restrisiken“ könnte die Bundesregierung den Start verschieben.

netzpolitik.org/2026/neuer-nam…

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🍪 Tired of misleading cookie banners? The #EU Commission has finally proposed a solution: set your privacy preferences in the browser once, and never see another banner.

🥊 Unfortunately, the tracking industry is pushing back – and so far, they’ve been successful. Now we need YOUR help to #KillTheCookieBanner!

👉 To find out how, as well as read the joint open letter, visit the coalition website killthecookiebanner.eu

La SCHUFA continua a insistere sull'esistenza di una banca dati ombra. L'azione legale intentata da noyb è ormai certa


Credit Scoring

[strong]Due settimane fa, noyb ha inviato una lettera di diffida alla SCHUFA in merito alla sua banca dati ombra. Allo stesso tempo, abbiamo annunciato che avremmo presentato un’istanza di ingiunzione qualora l’agenzia di valutazione del merito creditizio si fosse rifiutata di ottemperare alle richieste ivi contenute. Il termine concesso a SCHUFA è ormai scaduto. In una dichiarazione pubblica, l’agenzia ha respinto le accuse. Pertanto, è ormai certo: noyb presenterà un’istanza di ingiunzione. È inoltre ancora possibile manifestare il proprio interesse per una potenziale azione collettiva qui.

Max Schrems, presidente di noyb: «Le argomentazioni della SCHUFA sono assolutamente grottesche. A quanto pare, la SCHUFA si considera una sorta di istituzione semidivina che si pone al di sopra del diritto europeo. Non vediamo l’ora di porre fine a tutto questo. Anche l’interesse per una potenziale azione collettiva sta registrando un successo straordinario».[/strong]


noyb.eu/it/schufa-insists-shad…

The Privacy Post ha ricondiviso questo.

☕ CYBERBRIEFING MATTUTINO — Giovedì 10 settembre 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Privacy Post ha ricondiviso questo.

Mit ihrem Digitalen Omnibus will die EU-Kommission vor allem der Wirtschaft das Leben versüßen. Zu einem ihrer Vorschläge zählt jedoch auch, die vermaledeiten Cookie-Banner weitgehend aus der Welt zu schaffen. Dagegen läuft die Werbewirtschaft Sturm und bekommt nun ihrerseits Gegenwind zu spüren.

netzpolitik.org/2026/digitaler…

in reply to netzpolitik.org

The media in this post is not displayed to visitors. To view it, please go to the original post.

mastodon.social/@noybeu/117246…


🍪 Tired of misleading cookie banners? The #EU Commission has finally proposed a solution: set your privacy preferences in the browser once, and never see another banner.

🥊 Unfortunately, the tracking industry is pushing back – and so far, they’ve been successful. Now we need YOUR help to #KillTheCookieBanner!

👉 To find out how, as well as read the joint open letter, visit the coalition website killthecookiebanner.eu


in reply to netzpolitik.org

Die Werbeindustrie ist milliardenschwer. Es wäre naiv gewesen zu denken, dass es da keinen Widerstand gäbe. Zudem hat die Industrie immense Ressourcen für Lobbyisten.
Ich glaube nicht, dass die EU sich in dem Punkt für die Menschen durchsetzen wird, eher dem Heulen der Industrie nachgibt, wie immer.
Ich würde es mir trotzdem wünschen, denn die Werbeindustrie ist eins der Undinge im Internet, neben früher der Email-Spam-Flut und aktuell den ganzen KI-Bots.
Questa voce è stata modificata (17 ore fa)

Lettera aperta: una coalizione della società civile esorta l’UE ad abolire il banner sui cookie!


The media in this post is not displayed to visitors. To view it, please log in.

GDPR Policy

[strong]Per una volta, i legislatori dell’UE hanno l’opportunità di offrire ai cittadini una vera semplificazione: una soluzione al problema ricorrente dei banner sui cookie fuorvianti. Nell’ambito del suo pacchetto “Digital Omnibus”, oggetto di accese polemiche, la Commissione europea ha proposto l’introduzione di segnali automatici sulla privacy giuridicamente vincolanti. Questi consentirebbero di impostare le proprie preferenze in materia di privacy una sola volta, per poi vedere molto raramente un altro banner. Purtroppo, il settore del tracciamento sta opponendo resistenza. Per questo motivo, una coalizione composta attualmente da 19 organizzazioni della società civile, imprese e esponenti del mondo accademico ha unito le forze. Esortiamo la Commissione, il Consiglio e il Parlamento a sostenere i segnali automatici per le scelte relative alla privacy e un articolo 88 ter forte nel pacchetto «Digital Omnibus».[/strong]

Woman sits in front of a laptop. There are several consent banners popping out of the screen, symbolising the overboarding amount of such banners.


L'utilizzo di Internet è diventato una vera seccatura. Anche azioni semplici, come l'apertura di un sito web o di un'app, spesso richiedono agli utenti di cliccare su banner di consenso fuorvianti prima di poter visualizzare il contenuto effettivo. Per le persone meno esperte di tecnologia, ciò può rendere impossibile rifiutare il tracciamento online.

Contrariamente a quanto potrebbe suggerire l’onnipresenza dei banner di consenso, questi non sono richiesti dalla legislazione dell’UE. Infatti, nell’Unione europea, il tracciamento online è vietato per impostazione predefinita. I banner di consenso sono invece uno strumento di conformità ingannevole utilizzato dall’industria del tracciamento, progettato per indurti con l’inganno a rinunciare ai tuoi diritti. In altre parole: questo sistema è viziato fin dalla sua concezione.

Cláudio Teixeira, responsabile delle politiche digitali presso l’Organizzazione europea dei consumatori (BEUC), ha dichiarato: «I segnali automatizzati sono l’unica proposta contenuta nell’Omnibus digitale della Commissione volta a semplificare effettivamente la vita dei consumatori. È quindi estremamente preoccupante constatare che i responsabili politici stiano valutando di abbandonare questa proposta. Con questa campagna, intendiamo lanciare un segnale forte da parte di tutta la società civile: la semplificazione non deve avvenire a scapito dei nostri diritti. Il rafforzamento dei diritti dei consumatori dovrebbe essere una priorità per i responsabili politici.”

Una vera semplificazione, servita su un piatto d’argento. Nell’autunno del 2025, nell’ambito di una più ampia riforma legislativa (Digital Omnibus), la Commissione europea ha finalmente proposto una soluzione a questo problema: segnali automatici giuridicamente vincolanti che comunichino le preferenze in materia di privacy degli utenti (accettare, rifiutare o limitare il tracciamento) tra il loro dispositivo e i siti web o le app. Questa proposta è stata inserita tramite l’articolo 88 ter del GDPR.

L’idea non è né nuova né complessa. Il vostro browser segnala già automaticamente altre preferenze ai siti web, ad esempio la lingua preferita. Persino la California, sede della maggior parte delle aziende tecnologiche, e molti altri Stati degli Stati Uniti, impongono già per legge l’uso di tali segnali per comunicare le preferenze in materia di privacy. Soluzioni tecniche sono disponibili anche in Europa, ad esempio «ADPC» o “navigator.consent”.

Itxaso Dominguez de Olazabal, consulente politico presso European Digital Rights (EDRi), ha dichiarato: «La privacy è un diritto fondamentale e le persone non dovrebbero essere costrette a districarsi tra infiniti banner per esercitarlo. L’ePrivacy e il GDPR proteggono già i cittadini, ma il settore ha trasformato i banner di consenso in un labirinto di clic. L’articolo 88 ter potrebbe finalmente rendere le scelte in materia di privacy semplici e significative. Affinché ciò avvenga, è necessario che i legislatori dell’UE difendano le scelte delle persone in materia di privacy senza alcuna scappatoia deregolamentativa.”

La lobby del tracciamento si batte per mantenere lo status quo. Si puòaffermare con certezza che i segnali automatici sulla privacy porterebbero una semplificazione reale e tangibile per i cittadini europei, risparmiando loro centinaia di milioni di ore attualmente dedicate ogni anno ai banner di consenso.

Il settore del tracciamento, tuttavia, sta attualmente facendo tutto il possibile per mantenere il banner dei cookie e impedire alle persone di esprimere in modo efficiente le proprie preferenze in materia di privacy. A seguito delle pressioni guidate da Google, diversi Stati membri stanno ora bloccando la proposta della Commissione UE e il Consiglio ha attualmente rimosso l’articolo 88 ter dalla propria posizione. Ma c’è ancora speranza. Al Parlamento europeo sono stati presentati emendamenti costruttivi per mantenere e migliorare l’articolo 88 ter e i segnali automatici.

Ursula Pachl, responsabile delle politiche di noyb, ha dichiarato: «Sarebbe assurdo se i decisori responsabili rifiutassero l’opportunità di migliorare in modo significativo l’ambiente digitale per tutti. Non c’è alcuna giustificazione valida per abbandonare la proposta della Commissione relativa all’articolo 88 ter e per mantenere l’attuale disastro del banner sui cookie. Questo è il momento della verità per l’UE, che deve dimostrare a quali valori tiene e quali sono le sue priorità.»

Eliminare il banner sui cookie. Le 19 organizzazioni della società civile, accademici e imprese firmatari invitano pertanto il Parlamento europeo, il Consiglio e la Commissione a sostenere l’articolo 88 ter del Digital Omnibus, a eliminare il banner sui cookie e a rafforzare il diritto fondamentale alla protezione dei dati e alla privacy di tutti i cittadini dell’Unione europea.

Logos of all organisations that have signed the open letter


noyb.eu/it/open-letter-civil-s…

Matteo Brunati reshared this.

The Privacy Post ha ricondiviso questo.

anexo del congreso, miércoles, 16 de septiembre, 17:00 GMT-3 Primero hay mic abierto y luego la clasica ronda al congreso 😎 a las 17 durante el verano ¡Sumate, difundí, movilizá!
Set 16
Miercoles de lxs jubiladxs
Mer 22:00 - 0:00 Europe/Rome
Vagancio Pirato

Primero hay mic abierto y luego la clasica ronda al congreso 😎

a las 17 durante el verano

¡Sumate, difundí, movilizá!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Plaza Congreso, miércoles, 16 de septiembre, 17:00 GMT-3 MARCHA DE JUBILADOS EN CONGRESO
Set 16
Jubilados/as Insurgentes
Mer 22:00 Europe/Rome
Vagancio Pirato
MARCHA DE JUBILADOS EN CONGRESO

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Centro Cultural Olga Vázquez, miércoles, 16 de septiembre, 18:00 GMT-3 🪡RONDA DE BORDADO🪡 🔻Fechas: Todos los miércoles (sujeto a cambios, consultar RRSS de la biblio) 🔻Hora: de 18 a 20 hs 🔻En la biblio Oesterheld (av 60 e/ 10 y 11, La Plata) 🔻A colaboración 🔻Podés traer tus cosas de bordado si ya tenés Organiza: [url=https://www.instagram.com/artealataquelp/?hl=es]@artealataquelp[/url] / [url=https://www.instagram.com/kuyen_encuadernacion/?hl=es]@kuyen_encuadernacion[/url] en la biblio [url=h
Set 16
Ronda de bordado en la biblio
Mer 23:00 - 1:00 Europe/Rome
Vagancio Pirato

🪡RONDA DE BORDADO🪡

🔻Fechas: Todos los miércoles (sujeto a cambios, consultar RRSS de la biblio)
🔻Hora: de 18 a 20 hs
🔻En la biblio Oesterheld (av 60 e/ 10 y 11, La Plata)
🔻A colaboración
🔻Podés traer tus cosas de bordado si ya tenés

Organiza: @artealataquelp / @kuyen_encuadernacion
en la biblio @bibliotecapopular.oesterheld, en el @ccolgavazquez 🔥

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Androide Café Estudio, miércoles, 16 de septiembre, 18:00 GMT-3 Activamos Modo lectura en Androide Café Estudio 📖☕️ Un encuentro para leer en compañía, conversar sin apuro y entrar en el ritmo de un libro con otros. Primera parada: Principio, medio, fin, de Valeria Luiselli. No hace falta experiencia previa. Solo ganas de leer, compartir y pensar en comunidad. 📍 Malabia 1117, Villa Crespo 🗓 Todos los miércoles de septiembre ⏰ 18 a 20 hs 🎟 A la gorra Coordina: @charocafecito Café como
Set 16
Modo lectura en Androide Café Estudio
Mer 23:00 - 1:00 Europe/Rome
Vagancio Pirato

Activamos Modo lectura en Androide Café Estudio 📖☕️

Un encuentro para leer en compañía, conversar sin apuro y entrar en el ritmo de un libro con otros.

Primera parada:

Principio, medio, fin, de Valeria Luiselli.

No hace falta experiencia previa. Solo ganas de leer, compartir y pensar en comunidad.

📍 Malabia 1117, Villa Crespo

🗓 Todos los miércoles de septiembre

⏰ 18 a 20 hs

🎟 A la gorra

Coordina: @charocafecito

Café como excusa para encontrarnos.

#AndroideCafe #ModoLectura #VillaCrespo #TallerDeLectura #LecturaCompartida CafeYComunidad ValeriaLuiselli

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Wo ich schon mal beim Spenden bin, hat @netzpolitik_feed für seine Arbeit auch Unterstützung bekommen.
Questa voce è stata modificata (1 giorno fa)
The Privacy Post ha ricondiviso questo.

La Tribu Mostra, jueves, 17 de septiembre, 20:00 GMT-3 ¿Sos una persona muy reprimida? ¿Disfrutás de la disciplina? ¿Tenés una relación extraña con tu madre? ¿Odiás los finales felices? Entonces esta es la película para vos: La Pianiste (2001) de Michael Haneke. No voy a contarte mas, vení y experimentá el puñal en carne propia. Después de la proyección conversamos con @fakesusansontag 💜 Les esperamos el jueves 17 de septiembre desde las 20hs en la @tribu.mostra (Lambaré 873) a las 21hs da
Set 18
Ciclo Encadenadxs: La pianista
Ven 1:00 Europe/Rome
Vagancio Pirato

¿Sos una persona muy reprimida? ¿Disfrutás de la disciplina? ¿Tenés una relación extraña con tu madre? ¿Odiás los finales felices?

Entonces esta es la película para vos: La Pianiste (2001) de Michael Haneke. No voy a contarte mas, vení y experimentá el puñal en carne propia.

Después de la proyección conversamos con @fakesusansontag 💜

Les esperamos el jueves 17 de septiembre desde las 20hs en la @tribu.mostra (Lambaré 873) a las 21hs damos play ⏯️

Entrada a colaboración 🫦⛓️

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

La Isla Bar Cultural, jueves, 24 de septiembre, 20:00 GMT-3 este jueves 24 de septiembre llega en su edición 6 ☀️ mitología ander ☀️ y todo es emoción. ❤️‍🩹 la música estará a cargo de: ❤️‍🩹 soñé calavera @soniecalavera ❤️‍🩹 tomás martos @tomasmartosg ❤️‍🩹 montarosa @montarosa_ ❤️‍🩹 zoe lis @zoelirios 🏹 narrativa en manos de: 🏹 michi love @michil0ve 🏹 lu kinderte @lukinderte 🐲 tarot por lu kinderte en @presenteconstante 🧚‍♀️ nuestra predilecta maestra de ceremonias será la adorada
Set 25
☀️ mitología ander ☀️
Ven 1:00 Europe/Rome
Vagancio Pirato

este jueves 24 de septiembre llega en su edición 6

☀️ mitología ander ☀️

y todo es emoción.

❤️‍🩹 la música estará a cargo de:

❤️‍🩹 soñé calavera @soniecalavera

❤️‍🩹 tomás martos @tomasmartosg

❤️‍🩹 montarosa @montarosa_

❤️‍🩹 zoe lis @zoelirios

🏹 narrativa en manos de:

🏹 michi love @michil0ve

🏹 lu kinderte @lukinderte

🐲 tarot por lu kinderte en @presenteconstante

🧚‍♀️ nuestra predilecta maestra de ceremonias será la adorada nana @una.almendra.mas

gracias a la isla por recibir al mito nuevamente 💗

pasando el limpio:

🗓 jueves 24 de septiembre desde las 20hs.

📍 venezuela 3399, almagro | @laisla.barcultural

💌 al sobre consciente, no excluyente.

(aporte mínimo sugerido $6000)

⚘️ nos vemos allí.

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

I giganti dell'intelligenza artificiale lavorano a stretto contatto con il Pentagono: svelati i contratti

L'Intercept ha intentato causa per ottenere documenti che rivelino una relazione intima tra l'esercito e OpenAI, Anthropic, Google e xAI

theintercept.com/2026/09/08/mi…

@aitech

The Privacy Post ha ricondiviso questo.

FortiGate Exploitation Campaign Plants PivotC2 Malware and Steals Network Credentials
#CyberSecurity
securebulletin.com/fortigate-e…
The Privacy Post ha ricondiviso questo.

How a Shared ChatGPT Sandbox Turned Into a Covert Channel for Stealing Gmail Data
#CyberSecurity
securebulletin.com/how-a-share…
The Privacy Post ha ricondiviso questo.

Ivanti Patches Nine Critical Flaws Across EPMM, Neurons for ITSM, and Sentry
#CyberSecurity
securebulletin.com/ivanti-patc…
The Privacy Post ha ricondiviso questo.

Centro Verde Yerbal - Cooperativa RUO, sábado, 12 de septiembre, 09:30 GMT-3 JUNTÍN encuentro de bicis Con la llegada de los días primaverales, un sábado por mes nos encontramos en RUO a compartir un espacio de taller, mates y charlas! El primer 'Juntín' del año será este sábado 12 de septiembre de 9:30 a 13hs en RUO (Yerbal 1475, Caballito) Cronograma imperdible: - taller abierto de mecánica comunitaria hasta las 12hs (vení a arreglar tu bici con tus propias manos!) - encuentro de bicis
Set 12
JUNTÍN encuentro de bicis
Sab 14:30 - 17:00 Europe/Rome
Vagancio Pirato

JUNTÍN encuentro de bicis

Con la llegada de los días primaverales, un sábado por mes nos encontramos en RUO a compartir un espacio de taller, mates y charlas!

El primer 'Juntín' del año será este sábado 12 de septiembre de 9:30 a 13hs en RUO (Yerbal 1475, Caballito)

Cronograma imperdible:

- taller abierto de mecánica comunitaria hasta las 12hs (vení a arreglar tu bici con tus propias manos!)

- encuentro de bicis cargo con distintos modelos para testear y conversar: desde Lanús, Ceibo Bike; ale perci y dos modelos de su marca Mandarina; Leo Spinetto de Bicivilizados.org, Marian y su bici hecha con Krusha, Capu y alguna de sus cargos; algunos amigos de BMBA y un par más!

El cierre es con comida a la canasta (¡traé tu especialidad para compartir al mediodía!).

¡Te esperamos!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Microsoft’s September Patch Wave Fixes 973 Flaws and Two Exploited Zero-Days
#CyberSecurity
securebulletin.com/microsofts-…
The Privacy Post ha ricondiviso questo.

Microsoft’s September Patch Tuesday Closes 973 Holes, Including Two Zero-Days Already Under Attack
#CyberSecurity
securebulletin.com/microsofts-…

🍀 ThePrivacyPost è un account di servizio gestito direttamente dagli amministratori di Poliverso e pubblica notizie provenienti da diversi siti, blog, account del fediverso e alcuni contenuti originali.
🩸 Se apprezzi questo servizio, prendi in considerazione la possibilità di effettuare una donazione a Poliverso. Puoi scegliere due canali:

1) Ko-Fi
2) LiberaPay 💳

Supporta Poliverso con Ko-Fi

Supporta Poliverso con LiberaPay

reshared this