Frei und dezentral ins Grüne
Viele Navigations- und Wanderapps setzen auf Premium-Abos oder sammeln viele persönliche Daten. Aber es gibt Alternativen.Anna Biselli (netzpolitik.org)
reshared this
Viele Navigations- und Wanderapps setzen auf Premium-Abos oder sammeln viele persönliche Daten. Aber es gibt Alternativen.Anna Biselli (netzpolitik.org)
reshared this
reshared this
reshared this
CVE-2026-41940: il bug CRLF di cPanel che ha consegnato 44.000 server al ransomware “Sorry”
#CyberSecurity
insicurezzadigitale.com/cve-20…
reshared this
In den sozialen Medien präsentieren Content Creator alte Nazi-Architektur. Die beliebten Videos dienen mehr der Propaganda als der Aufklärung, schreibt unser Kolumnist @vincefoerst.
netzpolitik.org/2026/trugbild-…
In den sozialen Medien präsentieren Content Creator alte Nazi-Architektur. Die beliebten Videos dienen mehr der Propaganda als der Aufklärung.Vincent Först (netzpolitik.org)
reshared this
⚠️ IMPORTANTE - Un'intelligenza artificiale ha scovato uno zero-day nel kernel Linux che ottiene i permessi di root su ogni distribuzione dal 2017. L'exploit occupa appena 732 byte di codice Python. Aggiornate il kernel dei vostri sistemi il prima possibile.
La vulnerabilità è la CVE-2026-31431, soprannominata “Copy Fail", resa nota oggi da Theori. È rimasta silente nel kernel Linux per nove anni.
La maggior parte dei bug di "privilege escalation" su Linux sono complessi: richiedono finestre temporali precise (le cosiddette "race condition"), leak di indirizzi di memoria specifici o una calibrazione meticolosa per ogni singola distribuzione. Copy Fail non ha bisogno di nulla di tutto ciò. Si tratta di un errore logico lineare che funziona al primo colpo, ogni volta, su ogni macchina Linux comune.
Come funziona l'attacco
All'attaccante basta un normale account utente sulla macchina. Da lì, lo script chiede al kernel di eseguire alcune operazioni di crittografia, sfrutta un errore nel modo in cui queste operazioni sono collegate e finisce per scrivere 4 byte in un'area di memoria chiamata "page cache" (la copia ad alta velocità dei file che Linux mantiene nella RAM). Quei 4 byte possono essere mirati a qualsiasi programma di cui il sistema si fidi, come ad esempio /usr/bin/su, la scorciatoia per diventare utente root.
Risultato: la prossima volta che qualcuno avvia quel programma, l'attaccante ottiene l'accesso come root.
L’aspetto più preoccupante
La corruzione della memoria non tocca mai il file su disco. Esiste solo nella copia in RAM gestita da Linux. Se si analizzasse l'immagine del disco rigido in seguito, il file risulterebbe identico all'originale (il codice hash coinciderebbe perfettamente). Riavviando la macchina, o semplicemente mettendola sotto sforzo (qualsiasi carico di sistema che richieda RAM), la copia in cache viene ricaricata pulita dal disco.
Anche i container sono inutili: la page cache è condivisa tra l'intero host, quindi un processo all'interno di un container può usare questo bug per compromettere il server sottostante e accedere agli altri utenti (tenant).
L’origine del bug
Il "peccato originale" risale a un'ottimizzazione del 2017 in un modulo crittografico del kernel chiamato algif_aead. Era stata pensata per rendere la crittografia leggermente più veloce, ma il cambiamento ha infranto un presupposto di sicurezza critico e nessuno se n'è accorto per nove anni. Quel bug è stato poi ereditato da ogni aggiornamento del kernel dal 2017 a oggi.
Sistemi a rischio:
• Server (macchine di sviluppo, jump host, server di build): qualsiasi utente diventa root.
• Cluster Kubernetes e container: un pod compromesso evade verso l'host.
• CI runner (GitHub Actions, GitLab, Jenkins): una pull request malevola diventa root sul runner.
• Piattaforme Cloud che eseguono codice utente (notebook, sandbox, funzioni serverless): un utente diventa root dell'host.
Cronologia degli eventi
• 23 marzo 2026: segnalazione al team di sicurezza del kernel Linux.
• 1 aprile: patch inserita nel ramo principale (commit a664bf3d603d).
• 22 aprile: assegnazione del codice CVE.
• 29 aprile: divulgazione pubblica.
Mitigazione
Aggiornate dei vostri sistemiil kernel a una versione che includa il commit a664bf3d603d. Se non potete applicare la patch immediatamente, disabilitate il modulo vulnerabile:
Per gli ambienti che eseguono codice non fidato (container, sandbox, CI runner), è consigliabile bloccare interamente l'accesso all'interfaccia crittografica AF_ALG del kernel, anche dopo aver applicato la patch. Quasi nessun processo legittimo ne ha bisogno, e bloccarla chiude definitivamente la porta a questa intera classe di bug.
Maggiori info: copy.fail/
like this
reshared this
Deserializzazione JSON sicura in .NET 10: guida completa a JsonSerializerOptions.Strict
#tech
spcnet.it/deserializzazione-js…
@informatica
reshared this
SHADOW-EARTH-053: la campagna APT cinese che spia governi asiatici, la NATO e i diplomatici cubani
#CyberSecurity
insicurezzadigitale.com/shadow…
reshared this
So happy to be at this year's #LIT26 in #Augsburg!
An amazing event organized by the local @lug_augsburg.
Especially grateful to have been asked to present the @fsfe's "Public Money? Public Code!" initiative today.
reshared this
reshared this
reshared this
reshared this
reshared this
Happy to be at the #LinuxInfoDay in #augsburg (Bavaria)!
A wonderful event with amazing talks about #FreeSoftware. Come over and step by at our booth.
Today @annabonnie will talk about #pmpc and #digitalsovereignty.
In the afternoon she will give a workshop about how to do a podcast with #FreeSoftware
Thomas likes this.
reshared this
⚖️ Looking for an exciting path into litigation, #IT #law and digital rights? We’ve got you covered! We are seeking bright new people to support our work for #privacy and #GDPR enforcement from November 2026 onwards. 📆
❗ You are interested and hold a law degree from an EEA university? 🇪🇺 Apply now! noyb.eu/en/traineeship
Ricardo Antonio Piana likes this.
reshared this
Ein Rückblick von @markusreuter auf eine Woche, in der fast niemand vom Überwachungspaket sprach:
netzpolitik.org/2026/kw-18-die…
Die 18. Kalenderwoche geht zu Ende. Wir haben 15 neue Texte mit insgesamt 107.920 Zeichen veröffentlicht. Willkommen zum netzpolitischen Wochenrückblick.Markus Reuter (netzpolitik.org)
reshared this
Laut dem nun vorliegenden Entwurf eines Rahmenabkommens über eine „Grenzpartnerschaft“ mit der Trump-Administration dürfen US-Behörden in EU-Staaten nicht nur Gesichtsbilder, sondern auch Namen, Gesundheitsdaten oder sexuelle Orientierung in Polizeidatenbanken abfragen.
netzpolitik.org/2026/erzwungen…
Laut dem nun vorliegenden Entwurf eines Rahmenabkommens über eine „Grenzpartnerschaft“ mit der Trump-Administration dürfen US-Behörden in EU-Staaten nicht nur Gesichtsbilder, sondern auch Namen, Gesundheitsdaten oder sexuelle Orientierung in Polizeid…Matthias Monroy (netzpolitik.org)
reshared this
Ein solches Abkommen zur "Grenzpartnerschaft" (EBSP) mit den USA, kollidiert in mehreren zentralen Punkten mit der deutschen Verfassung
- Recht auf informationelle Selbstbestimmung
aus Art. 2 Abs. 1 i.V.m. Art. 1 Abs. 1 GG.
- das Verhältnismäßigkeitsprinzip.
- Verbot der Vorratsdatenspeicherung und Massenabfrage.
u. dem fehlenden Rechtsschutz in den USA.
Sollte das EU-US-Rahmenabkommen in dieser Form beschlossen werden, gilt eine Verfassungsklage vor dem BVerfG als sicher.
A2A v1: comunicazione cross-platform tra agenti AI nel Microsoft Agent Framework per .NET
#tech
spcnet.it/a2a-v1-comunicazione…
@informatica
reshared this
Liberiamo le scuole dalle Big Tech
Abbiamo appena festeggiato il 25 aprile con la liberazione dal nazifascismo. La Resistenza non è finita: oggi dobbiamo liberarci dagli strumenti e dai servizi forniti dalle Big Tech per diventare autonomi dalle multinazionali e acquisire una nostra sovranità digitale, soprattutto nelle scuole.
peacelink.it/cybercultura/a/51…
#freesoftware #ooxml #odf #word #microsoft #libreoffice #nobigtech
CyberCultura - Comunicato stampa - Abbiamo appena festeggiato il 25 aprile con la liberazione dal nazifascismo.Nicola Vallinoto (CyberCultura)
reshared this
@Privacy Pride
Il post completo di Christian Bernieri è sul suo blog: garantepiracy.it/blog/womenonw…
Non pensavo che avrei mai visto una cosa del genere. Confesso di aver evocato divinità dimenticate e offeso quelle più blasonate. Anche se è festa, di questo devo proprio parlare, per forza, dunque eccomi qui, a pigiare tasti con foga crescente, mentre mi addentro
reshared this
Im c't-Datenschutz-Podcast berichtet Ingo Dachwitz von netzpolitik.org, wie ein Recherche-Team Milliarden Standortdaten von Datenhändlern erhielt.c't Magazin
reshared this
reshared this
reshared this
reshared this
PowerToys 0.99: Grab And Move, Power Display e miglioramenti a Command Palette
#tech
spcnet.it/powertoys-0-99-grab-…
@informatica
reshared this
reshared this
18 estensioni browser AI come RAT e Spyware: Unit 42 smonta la facciata dei tool GenAI per la produttività
#CyberSecurity
insicurezzadigitale.com/18-est…
reshared this
LAPSUS$ colpisce Checkmarx: 95 GB di codice sorgente su dark web e la supply chain dei tool di sicurezza nel mirino
#CyberSecurity
insicurezzadigitale.com/__tras…
reshared this
reshared this
reshared this
Mini Shai-Hulud: TeamPCP compromette i pacchetti npm ufficiali di SAP in un attacco supply chain enterprise
#CyberSecurity
insicurezzadigitale.com/mini-s…
reshared this
Journalismus wird weltweit immer häufiger kriminalisiert. Auch in demokratischen Ländern. Zum ersten Mal fallen in der Rangliste von Reporter ohne Grenzen über die Hälfte aller Länder in die schlechtesten Kategorien. Trump hat dabei einen weltweiten Negativ-Effekt auf die Pressefreiheit.
reshared this
Ob es auch mit den Aufstieg der Rechten Parteien zusammenhängt (also Rechts neben den Konservativen)?
de.statista.com/infografik/313…
Die Grafik zeigt die Stimmanteile der stärksten (extrem) rechten Parteien in ausgewählten Ländern bei den letzten Parlamentswahlen.Mathias Brandt (Statista Daily Data)
After more than 10 years of work by the FSFE and a broad coalition of organisations, the @EUCommission decided this January not to activate the provision for the Radio Lockdown Directive: #FreeSoftware on radio devices remains protected! 🚀
💪With your help the #FSFE will continue to monitor developments and defend the right of users to install or remove any software on any of their devices.
fsfe.org/news/2026/news-202604…
The European Commission is choosing to protect user’s right to install any software on their radio devices by deciding to abandon the specific article in t...FSFE - Free Software Foundation Europe
reshared this
This success would not have been possible without the many people and organisations who took action over the years.
Thank you to everyone who contacted the European Commission and political representatives, who raised awareness about Radio Lockdown, who participated in public consultations, who signed the Joint Statement against Radio Lockdown, and all the FSFE supporters for their financial contributions enabling our work. Your engagement made a real difference.
🎙️ #KI verändert gerade alles — wie wir arbeiten, lernen, uns informieren und uns schützen. Was steckt dahinter? Und was heißt das für uns? Max #Schrems spricht darüber mit Ö3-Redakteurin Shin Chang.
• Video: youtube.com/watch?v=lP8yLUsXyf…
• Podcast: sound.orf.at/podcast/oe3/der-o…
Profitez des vidéos et de la musique que vous aimez, mettez en ligne des contenus originaux, et partagez-les avec vos amis, vos proches et le monde entier.ORF Podcast (YouTube)
Andreas Kilgus likes this.
reshared this
Die EU arbeitet mit Hochdruck an der Abschiebeverordnung. ICE-ähnliche Razzien in Privatwohnungen und elektronische Fußfesseln für Menschen ohne Aufenthalt könnten Realität werden, wenn die Verordnung in dieser Form beschlossen wird – warnen Expert*innen und zivilgesellschaftliche Organisationen.
netzpolitik.org/2026/abschiebe…
Die EU arbeitet mit Hochdruck an der Abschiebeverordnung. ICE-ähnliche Razzien in Privatwohnungen und elektronische Fußfesseln für Menschen ohne Aufenthalt könnten Realität werden, wenn die Verordnung in dieser Form beschlossen wird – warnen Expert*i…Timur Vorkul (netzpolitik.org)
reshared this
🗓️ Mark your calendars for an exclusive summit on resisting the EU's digital #deregulation agenda!
We're excited to announce the summit ✊🏽 "Fight for Us, not for Them": A public interest vision for EU tech policy ✊🏽
📍Tuesday 23 June 2026, 14-18.00 CEST
11 civil society orgs will convene European lawmakers, regulators, journalists, and key civil society voices to lay out our bold alternative vision for tech laws, policies and practices.
Register now to join us online ➡️
edri.org/our-work/announcing-t…
Today, civil society orgs announce a strategic convening between European lawmakers, regulators, journalists and key civil society voices.EDRi (European Digital Rights (EDRi))
reshared this
The @EUCommission's first review of the #DMA is out. While the law remains a powerful tool, its enforcement is falling short.
Yes, there have been early wins. But widespread non-compliance by gatekeepers, weak enforcement signals & reports of political interference risk turning ambition on paper into missed opportunity in practice.
The Commission should stop “working with gatekeepers towards compliance” & instead simply require it.
✊🏾 No more leniency for lawbreakers ➡️ edri.org/our-work/if-the-dma-i…
The European Commission says the Digital Markets Act (DMA) was “fit for purpose” and had “positive impact.EDRi (European Digital Rights (EDRi))
reshared this
Using online tools to seek health information is not new and consumers have long used health and wellness wearables and apps to share medical information for holistic health experiences, often with beneficial outcomes.acuffley (Future of Privacy Forum)
The Privacy Post reshared this.
🚨 noyb hat heute eine Klage gegen die Hamburger Datenschutzbehörde eingereicht
Die Behörde hält das Vorgehen der Gesichtssuchmaschine PimEyes zwar für illegal, will aber keine wirksamen Maßnahmen ergreifen, weil das Unternehmen in Dubai ansässig sei.
👉 noyb.eu/de/no-action-taken-aga…
Die Hamburger Behörde hält das Vorgehen der Gesichtssuchmaschine PimEyes zwar für illegal, will aber keine wirksamen Maßnahmen ergreifen, weil das Unternehmen in Dubai ansässig seinoyb.eu
crossgolf_rebel - kostenlose Kwalitätsposts likes this.
reshared this
„Eigentlich müssten wir handeln und die Menschen schützen, aber da das Unternehmen in Dubai sitzt, fühlen wir uns nicht zuständig.‟
Azure Data Studio è in pensione: migra il tuo workflow Azure SQL su VS Code in 10 minuti
#tech
spcnet.it/azure-data-studio-e-…
@informatica
reshared this
🍀 ThePrivacyPost è un account di servizio gestito direttamente dagli amministratori di Poliverso e pubblica notizie provenienti da diversi siti, blog, account del fediverso e alcuni contenuti originali.
🩸 Se apprezzi questo servizio, prendi in considerazione la possibilità di effettuare una donazione a Poliverso. Puoi scegliere due canali:
reshared this
simone
in reply to Danilo ® • • •Gianfranco
in reply to Danilo ® • • •Penso che l'AI possa far solo bene all'open source.
E' il momento di continuare a sviluppare, ottimizzare e costruire insieme protocolli e software open source sfruttando milioni di agenti AI.
Danilo ®
2026-04-30 07:36:13
Informa Pirata likes this.
reshared this
Informa Pirata e informapirata ⁂ reshared this.
informapirata ⁂
in reply to Gianfranco • • •Elena Brescacin
in reply to Gianfranco • • •