The Privacy Post ha ricondiviso questo.

Puerto Pirata, jueves, 30 de julio, 20:00 GMT-3 La Barca Cine del Partido Pirata las invita a una noche de cine en el Puerto Pirata <3 Generalmente es [strong]película sorpresa, incluso para nosotras![/strong] La elegimos en el momento, entre quienes estemos ahí. Compartimos propuestas, consensuamos qué ver y que comer, dejando que la noche y el grupo marquen el rumbo. 🗓 [strong]Todos los jueves[/strong] 🕘 [strong]20 hs[/strong] (puerta) 🕘 [strong]21 hs[/strong] (Cena y Peli) 📍 Zona congres
Lug 31
Proyecciones Piratas 🏴‍☠️🎬
Ven 1:00 Europe/Rome
Vagancio Pirato

La Barca Cine del Partido Pirata las invita a una noche de cine en el Puerto Pirata ❤

Generalmente es película sorpresa, incluso para nosotras!
La elegimos en el momento, entre quienes estemos ahí. Compartimos propuestas, consensuamos qué ver y que comer, dejando que la noche y el grupo marquen el rumbo.

🗓 Todos los jueves
🕘 20 hs (puerta)
🕘 21 hs (Cena y Peli)

📍 Zona congreso, preguntar la dirección exacta por telegram a t.me/ReneMontes_bot

🍕 Se puede llevar comida para compartir o comprar por la zona.
🍻 También se pueden llevar bebidas o comprar en el mismo puerto.

💬 La proyección puede estar seguida de debate, de otra película… o de ambas cosas 😀

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

FPF Releases New Issue Brief on U.S. “Data Broker” Regulatory Landscape
fpf.org/blog/fpf-releases-new-…
@privacy
Data brokers have been the subject of intense scrutiny in recent years, including through critical media coverage, public hearings, private lawsuits, regulatory enforcement actions, and new state and federal regulatory frameworks. Despite all this public attention, there is little consensus as to who is a “data

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CVE-2026-8933: come una race condition in snap-confine dà root su Ubuntu Desktop
#tech
spcnet.it/cve-2026-8933-come-u…
@informatica


CVE-2026-8933: come una race condition in snap-confine dà root su Ubuntu Desktop


Una race condition nascosta nel cuore del sandboxing di Snap


Il 21 luglio 2026 il Threat Research Unit di Qualys ha reso pubblica CVE-2026-8933, una vulnerabilità di local privilege escalation (LPE) che colpisce snap-confine, il componente che costruisce l’ambiente sandbox per le applicazioni Snap su Ubuntu. Il difetto, classificato come “High” severity, permette a un utente locale non privilegiato di ottenere accesso root completo sulle installazioni di default di Ubuntu Desktop 24.04, 25.10 e 26.04.

La cosa interessante, dal punto di vista di chi amministra sistemi Linux, non è tanto la gravità in sé (le LPE locali sono un classico), quanto come ci si è arrivati: una modifica pensata per aumentare la sicurezza ha introdotto, per effetto collaterale, una finestra di race condition sfruttabile.

Perché snap-confine è cambiato


snap-confine è il binario che Canonical usa per costruire l’ambiente isolato in cui gira ogni applicazione Snap: monta i namespace, applica i profili AppArmor/seccomp e prepara le directory temporanee di lavoro. Storicamente era un binario set-uid-root: partiva già con i privilegi di root e li abbandonava progressivamente.

Per ridurre la superficie d’attacco, Canonical ha migrato snap-confine a un modello basato su set-capabilities: il processo ora gira con l’UID effettivo dell’utente chiamante, ma mantiene comunque delle capability quasi-root (tra cui CAP_SYS_ADMIN e simili) necessarie per completare il setup del sandbox. È un cambiamento in linea con il principio del least privilege, ma ha spostato il problema: durante l’inizializzazione, le directory temporanee sotto /tmp vengono create con proprietario l’utente non privilegiato, e solo in un secondo momento la ownership passa a root. In quella finestra, per quanto stretta, l’attaccante ha ancora pieno controllo sui file.

La catena di exploit


Il team Qualys ha ricostruito un attacco che combina due race condition concorrenti:

  • Bypass del mount namespace via FUSE: l’attaccante monta un filesystem FUSE sopra la directory temporanea di scratch appena creata, prima che snap-confine applichi l’isolamento tramite mount namespace. In questo modo la directory resta accessibile anche dall’esterno del sandbox.
  • Symlink race su fchown(): l’attaccante sostituisce un file atteso con un symlink verso un target arbitrario. Quando snap-confine tenta di creare un file nel sandbox, la open() segue il symlink e scrive sul target reale. Una seconda race condition permette poi di allargare i permessi a 0666 prima che venga invocata fchown() per trasferire la ownership a root.
  • Escalation via udev: per aggirare la confinazione AppArmor, l’exploit punta al percorso /run/udev/, che consente accesso in lettura/scrittura. Depositando un file .rules malevolo in /run/udev/rules.d/ e innescando un ciclo di mount/unmount FUSE, l’attaccante costringe il demone systemd-udevd a eseguire comandi arbitrari come root.

Il risultato finale: da semplice accesso locale non privilegiato a controllo completo del sistema, senza bisogno di interazione da parte di altri utenti.

Versioni coinvolte e patch disponibili


Sono interessate le release che spediscono di default la variante set-capabilities di snap-confine:

  • Ubuntu Desktop 26.04
  • Ubuntu Desktop 25.10
  • Ubuntu Desktop 24.04 (con pacchetti snapd aggiornati)

Canonical ha rilasciato pacchetti snapd corretti, tra cui 2.76+ubuntu26.04.3 per Ubuntu 26.04, 2.76+ubuntu24.04.1 per Ubuntu 24.04 e 2.76+ubuntu22.04.1 per Ubuntu 22.04. La disclosure è stata coordinata con l’Ubuntu Security Team.

Come verificare se un sistema è vulnerabile


Per controllare la versione di snapd installata:

snap version
apt-cache policy snapd

Se la versione del pacchetto snapd è precedente a quelle corrette indicate sopra, il sistema va aggiornato immediatamente:
sudo apt update
sudo apt install --only-upgrade snapd
snap version

Per un controllo su larga scala, chi usa strumenti di vulnerability management (Qualys CSAM o equivalenti) può cercare asset con sistema operativo Ubuntu e pacchetto snapd installato, incrociando poi la versione con quella patchata.

Mitigazioni in attesa della patch


Se non è possibile applicare l’aggiornamento immediatamente, alcune contromisure temporanee riducono l’esposizione:

  • Limitare l’accesso a shell locale ai soli utenti fidati, specialmente su workstation condivise o ambienti multi-utente (lab, terminal server, VDI).
  • Monitorare la creazione di regole udev non autorizzate sotto /run/udev/rules.d/, ad esempio con auditd:
  • auditctl -w /run/udev/rules.d/ -p wa -k udev_rules_watch
  • Disabilitare il montaggio FUSE per utenti non privilegiati dove non strettamente necessario, tramite policy su /etc/fuse.conf o restrizioni AppArmor aggiuntive.

Nessuna di queste misure sostituisce la patch ufficiale: sono palliativi utili solo per il tempo strettamente necessario a pianificare l’aggiornamento.

Conclusione


CVE-2026-8933 è un promemoria utile per chi progetta meccanismi di sandboxing e privilege dropping: il passaggio da set-uid a set-capabilities è, sulla carta, una scelta più sicura, ma introduce una superficie temporale (la finestra tra creazione del file e trasferimento della ownership) che va gestita con la stessa attenzione riservata alle race condition classiche nei binari set-uid. Per chi amministra flotte Ubuntu Desktop, la priorità pratica resta semplice: verificare le versioni di snapd installate, applicare la patch e, nel frattempo, restringere l’accesso shell locale dove possibile.

Fonte: Qualys Threat Research Unit – CVE-2026-8933: Local Privilege Escalation in Set-Capabilities snap-confine


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Azure Event Grid Namespaces: Autoscale automatico per i workload di messaggistica dinamici
#tech
spcnet.it/azure-event-grid-nam…
@informatica


Azure Event Grid Namespaces: Autoscale automatico per i workload di messaggistica dinamici


Il problema delle Throughput Unit statiche


Chi ha già lavorato con Azure Event Grid Namespaces conosce bene il concetto di Throughput Unit (TU): ogni TU definisce una capacità fissa di ingress/egress per gli eventi, di publish MQTT e di connessioni client MQTT. Fino ad oggi, il numero di TU andava impostato in fase di creazione del namespace e poi regolato manualmente ogni volta che il pattern di traffico cambiava — tipicamente sovradimensionando “per sicurezza” durante i picchi, con conseguente spreco di capacità (e di budget) nei periodi di bassa attività.

Microsoft ha da poco introdotto in public preview la funzionalità Autoscale per Event Grid Namespaces (tier Standard), che elimina questa gestione manuale: il servizio monitora il carico e regola automaticamente le TU tra un minimo e un massimo configurati dall’amministratore.

Come funziona Autoscale


Il funzionamento è deliberatamente semplice, in linea con la filosofia “meno configurazione, più automazione” che Azure sta applicando a diversi servizi PaaS. Event Grid valuta continuamente l’utilizzo su quattro categorie:

  • Event ingress: tasso di eventi in ingresso sui namespace topic HTTP.
  • Event egress: tasso di eventi in uscita verso i sottoscrittori.
  • MQTT publish rate (inbound/outbound): frequenza dei messaggi pubblicati e ricevuti sul broker MQTT.
  • MQTT client count: numero di client MQTT registrati e connessi.

Quando una qualunque di queste metriche supera la soglia di scale-up, il servizio aggiunge automaticamente Throughput Unit. Quando tutte le categorie scendono sotto la soglia di scale-down, le TU in eccesso vengono rilasciate. L’amministratore non definisce policy o soglie personalizzate: si limita a impostare i limiti minimo e massimo di TU, e Event Grid gestisce internamente le decisioni di scaling.

Un richiamo ai concetti di namespace


Per chi non ha ancora familiarità con il modello a namespace di Event Grid (distinto dai topic “classici” di Event Grid Basic), vale la pena ricordare la struttura:

  • Un namespace è un contenitore di gestione che espone un FQDN unico e due endpoint: uno HTTP per i namespace topic, uno MQTT per scenari IoT.
  • I namespace topic supportano sia la pull delivery (il consumer si collega ed estrae i messaggi con semantica queue-like) sia la push delivery (attualmente verso Event Hubs come destinazione).
  • Gli eventi pubblicati devono rispettare lo standard CloudEvents 1.0 del CNCF, con binding HTTP e formato JSON.

Autoscale agisce a livello di namespace, quindi tutte le risorse contenute (topic, topic space MQTT, client, client group) beneficiano della stessa capacità elastica senza bisogno di scaling indipendente per ciascuna.

Abilitare Autoscale: portale, ARM e REST API


La funzionalità, essendo in preview, va abilitata esplicitamente. Dal portale Azure basta aprire il namespace Event Grid, andare nella sezione di configurazione della capacità e attivare l’opzione Autoscale specificando TU minime e massime.

Per chi gestisce l’infrastruttura as code, lo stesso risultato si ottiene via ARM template (o Bicep) impostando le proprietà di scaling sulla risorsa del namespace:

{
  "type": "Microsoft.EventGrid/namespaces",
  "apiVersion": "2025-04-01-preview",
  "name": "ns-iot-produzione",
  "location": "westeurope",
  "sku": {
    "name": "Standard",
    "capacity": 4
  },
  "properties": {
    "isZoneRedundant": true,
    "topicsConfiguration": {},
    "publicNetworkAccess": "Enabled",
    "topicSpacesConfiguration": {
      "state": "Enabled"
    }
  }
}

Nota: al momento della stesura la configurazione fine di Autoscale (min/max TU) va completata tramite portale o REST API dedicata, poiché lo schema ARM per questa preview è ancora in evoluzione — vale la pena controllare la pagina di supporto ufficiale prima di automatizzare il deployment in pipeline CI/CD.

Via REST API, la capacità del namespace si legge e modifica sulla stessa risorsa esposta dall’API di gestione di Event Grid:

GET https://management.azure.com/subscriptions/{subId}/resourceGroups/{rg}/providers/Microsoft.EventGrid/namespaces/{namespaceName}?api-version=2025-04-01-preview

Quando ha senso usarlo


Autoscale è pensato in particolare per due categorie di carico che chi lavora con architetture event-driven conosce bene:

  • Workload IoT con MQTT: il numero di dispositivi connessi e il fan-out delle sottoscrizioni possono variare rapidamente (pensiamo a una flotta di sensori che si riattiva tutta insieme dopo un’interruzione di rete). Dimensionare le TU staticamente per il picco significa pagare capacità inutilizzata per la maggior parte del tempo.
  • Event broker con traffico “a burst”: pipeline di ingestion che ricevono ondate di eventi correlate a batch job, deployment, o processi di business con picchi orari/giornalieri (fine mese, chiusura contabile, campagne marketing).

Per i .NET developer che costruiscono microservizi basati su eventi, questo significa poter progettare la sottoscrizione a namespace topic senza dover stimare a priori il traffico di picco con lo stesso margine di sicurezza richiesto finora — riducendo sia il rischio di throttling sotto carico sia i costi nei periodi di quiete.

Conclusione


Autoscale per Event Grid Namespaces arriva in un’area, il messaging event-driven, dove il dimensionamento manuale è da sempre un compromesso scomodo tra costo e resilienza. Essendo ancora in public preview, prima di adottarlo su workload di produzione critici vale la pena testarlo su un namespace non critico, verificando i tempi di reazione dello scaling automatico sotto carico reale e monitorando le metriche di throttling durante la fase di transizione tra un livello di TU e l’altro.

Fonte: Petri IT Knowledgebase – Azure Event Grid Namespaces Add Autoscale for Dynamic Messaging Workloads; concetti tecnici da Microsoft Learn – Concepts for Event Grid namespace topics


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Cl0p sfrutta una falla critica in PTC Windchill e FlexPLM: webshell ed estorsioni nella supply chain del manufacturing
#CyberSecurity
insicurezzadigitale.com/cl0p-s…

@informatica


Cl0p sfrutta una falla critica in PTC Windchill e FlexPLM: webshell ed estorsioni nella supply chain del manufacturing


Cl0p torna a colpire dove sa fare più male: non un endpoint qualsiasi, ma il software che tiene insieme la catena di progettazione e produzione di centinaia di aziende manifatturiere, automotive, aerospaziali e di abbigliamento. La gang, la stessa che ha reso celebri gli attacchi di massa contro MOVEit, GoAnywhere MFT e Accellion FTA, sta ora sfruttando una falla critica in PTC Windchill e FlexPLM per ottenere accesso non autenticato, installare webshell e avviare campagne di estorsione su scala industriale.

Un bersaglio scelto con cura: il PLM come infrastruttura critica invisibile


Windchill è la piattaforma di Product Lifecycle Management (PLM) di PTC usata da produttori e ingegneri per gestire distinte base, disegni CAD, cicli di revisione e conformità normativa. FlexPLM è la sua controparte pensata per retail, abbigliamento, calzature e beni di consumo. Sono, in sostanza, il “sistema nervoso” della progettazione di prodotto: chi compromette Windchill non ruba solo dati, ottiene la proprietà intellettuale che tiene in piedi intere linee produttive, spesso condivise con fornitori e terze parti a valle della catena. È esattamente il tipo di software “orizzontale ma invisibile” che Cl0p ha sempre preferito, sul modello già visto con MOVEit nel 2023: individuare una falla in un prodotto enterprise diffuso, sfruttarla in massa prima che le patch si diffondano, poi monetizzare i dati sottratti con estorsioni multiple.

La falla: CVE-2026-12569, CVSS 9.3


La vulnerabilità alla base della campagna è un caso di improper input validation legato alla deserializzazione di dati non attendibili in Windchill, che consente a un attaccante remoto e non autenticato di eseguire codice arbitrario con una singola richiesta malformata. Secondo l’advisory diffusa da ricercatori di threat intelligence (ecrime.ch) e ripresa dagli analisti, l’affiliato Cl0p osservato in queste settimane concatena due debolezze distinte: una falla di information disclosure nel WSDL di FlexPLM, che permette di mappare gli endpoint e raccogliere informazioni utili sull’istanza target, e una vulnerabilità nel servlet di login di Windchill, che consente di bypassare l’autenticazione e ottenere RCE. Il risultato è una catena di exploit pienamente “unauthenticated to RCE”, il tipo di primitiva che i gruppi ransomware più organizzati amano weaponizzare in pochi giorni.

PTC ha comunicato la vulnerabilità il 17 giugno 2026, rilasciando le prime patch il giorno successivo dopo aver confermato exploitation attiva in the wild. CISA ha inserito CVE-2026-12569 nel proprio Known Exploited Vulnerabilities (KEV) catalog il 25 giugno, imponendo alle agenzie federali statunitensi la remediation entro il 28 giugno: è la prima vulnerabilità di un prodotto PTC ad entrare nel KEV. In Germania, il BSI e la polizia federale (BKA) hanno avvisato direttamente le aziende esposte già dalla notte del 17 giugno, un déjà-vu rispetto a un’altra vulnerabilità RCE nelle stesse piattaforme (CVE-2026-4681) divulgata a marzo 2026.

Dalla falla alla webshell: la firma operativa dell’attacco


Una volta ottenuta l’esecuzione di codice, gli operatori osservati droppano webshell JSP persistenti seguendo uno schema di naming riconoscibile: file con nome esadecimale a 16 caratteri collocati sotto il percorso di login di Windchill. Da lì gestiscono comandi da remoto, effettuano attività di file-listing (lasciando spesso una traccia in un file temporaneo) ed esfiltrano dati prima di passare alla fase di estorsione, con email inviate direttamente alle organizzazioni colpite nei settori Manufacturing, Automotive, Aerospace e Retail/Apparel. Non risultano, al momento, evidenze pubbliche di deployment di ransomware “classico” con cifratura dei file: lo schema resta quello, tipico di Cl0p dal 2023 in poi, di furto massivo di dati seguito da doppia estorsione senza necessariamente criptare gli ambienti compromessi.

Due righe per i difensori: rischio supply chain, non solo perimetrale


Il vero elemento di rischio geopolitico e industriale qui non è la singola azienda compromessa, ma l’effetto a cascata: Windchill e FlexPLM sono spesso condivisi con OEM, fornitori Tier 1 e partner di co-design. Un accesso non autorizzato ai repository PLM significa potenziale esposizione di disegni tecnici, specifiche di materiali, cicli di produzione e roadmap di prodotto — informazioni che hanno valore sia per la criminalità organizzata in cerca di leva estorsiva, sia, in scenari più sensibili (difesa, aerospazio), per attori interessati allo spionaggio industriale. È lo stesso pattern di rischio già visto con gli attacchi a piattaforme di file transfer enterprise: la superficie non è l’endpoint dell’utente, ma il software B2B che nessuno vede ma su cui si regge la produzione.

  • Applicare immediatamente le patch PTC per Windchill e FlexPLM (rilasciate dal 18 giugno 2026) su tutte le versioni supportate.
  • Verificare la presenza di webshell nel percorso /Windchill/login/ con nomi esadecimali a 16 caratteri.
  • Analizzare i log HTTP per richieste POST anomale verso gli endpoint di login e per l’header X-windchill-req.
  • Bloccare al perimetro gli indirizzi IP noti come infrastruttura di comando e controllo.
  • Limitare l’esposizione diretta a Internet dell’endpoint di login Windchill dove operativamente possibile, instradando l’accesso tramite VPN o gateway con MFA.
  • Effettuare un controllo retrospettivo dei log di accesso per individuare eventuali esfiltrazioni avvenute prima della patch.


Indicatori di compromissione

# Indirizzi IP associati all'infrastruttura d'attacco
172.111.38.31
216.152.148.54
104.243.35.131
74.50.76.146
5.180.41.35   # C2 - bloccare immediatamente al perimetro
# Pattern webshell
/Windchill/login/[0-9a-f]{16}.jsp
# Hash file webshell (SHA-256)
55a1eb4c2d3da04376df39d7ba832569c6af1a37a0cf2b95f754ac898023a30c
# Marcatore di attivita di file-listing dell'attaccante
/tmp/flst.txt  (o nella working directory di Windchill)
# Header HTTP sospetto usato dagli operatori
X-windchill-req: *

Per i team di sicurezza che gestiscono ambienti PLM esposti, il messaggio è chiaro: la finestra tra disclosure pubblica e weaponization da parte di gruppi come Cl0p si è ormai ridotta a giorni, non settimane. Chi non ha ancora patchato Windchill o FlexPLM dovrebbe considerare l’ambiente potenzialmente già compromesso e agire di conseguenza, con hunting retroattivo prima ancora del solo deployment della patch.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Cruciferra: il crypter da 2.000 dollari al mese che uccide gli EDR e fa sparire il malware dal disco
#CyberSecurity
insicurezzadigitale.com/crucif…

@informatica


Cruciferra: il crypter da 2.000 dollari al mese che uccide gli EDR e fa sparire il malware dal disco


Sui forum underground si vende come “il crypter più letale del sottosuolo”. Cruciferra, in vendita dall’autunno 2025 su Exploit[.]in a partire da 450 dollari al mese fino a 2.000 per la versione completa, non è l’ennesimo offuscatore di malware: secondo un’analisi pubblicata da Proofpoint il 20 luglio, il servizio combina disattivazione degli EDR via driver vulnerabili, syscall indiretti, un motore di cifratura polimorfico con oltre 90 combinazioni di algoritmi e una variante custom della tecnica di Process Ghosting. Il risultato è un payload che gira in memoria senza mai esistere in forma scansionabile su disco.

Un “umbrella service” per decine di gruppi criminali scollegati tra loro


Cruciferra non è legato a un singolo attore: Proofpoint lo descrive come un servizio “ombrello”, utilizzato in decine di campagne indipendenti per proteggere payload molto diversi tra loro, da AsyncRAT e Agent Tesla a Remcos, XWorm, zgRAT, Formbook/XLoader, DarkCloud Stealer, Phantom Stealer, Snake Keylogger e ValleyRAT. Scritto in Mono, il crypter viene sempre eseguito tramite DLL side-loading: la vittima scarica un archivio contenente un eseguibile legittimo in apparenza e una DLL malevola, che viene caricata automaticamente al lancio del programma principale.

Tra i clienti identificati da Proofpoint figura TA4922, gruppo cinese di cybercrime già noto per l’espansione delle proprie campagne a livello globale. Tra fine aprile e inizio giugno 2026, TA4922 ha condotto almeno quattro campagne da poche centinaia di email ciascuna, con esche a tema fiscale che impersonavano l’Income Tax Department indiano per convincere le vittime a scaricare archivi ZIP contenenti il loader di AsyncRAT. Altre campagne osservate hanno sfruttato notifiche fasulle della Social Security Administration statunitense per distribuire XWorm e AdaptixC2 tramite file VHD, mentre una campagna di fine giugno ha usato reclami di ospiti su presunte cimici da letto per colpire il settore alberghiero con zgRAT.

Come Cruciferra acceca gli EDR


Prima ancora di eseguire il payload finale, Cruciferra dedica gran parte del proprio codice a rendersi invisibile agli strumenti di analisi e difesa. Il DLL principale contiene spesso centinaia o migliaia di funzioni esportate fittizie che puntano a codice spazzatura: solo una manciata di export porta effettivamente al codice malevolo, rendendo più difficile per un analista o un sandbox individuare il punto di ingresso reale. Il malware nasconde poi le finestre di console che potrebbero tradire un’infezione, tramite un thread in background che scandisce ripetutamente l’albero dei processi cercando finestre di classe “ConsoleWindowClass” da occultare con ShowWindow e SetWindowPos.

Sul fronte della telemetria, Cruciferra applica un unhooking sistematico delle funzioni monitorate da EDR e antivirus, ripristinando una copia pulita delle DLL di sistema in memoria per rimuovere gli hook installati dai prodotti di sicurezza. Ricorre inoltre a syscall indiretti: legge una copia pulita di ntdll.dll dal disco e ne conserva gli stub in una struttura globale, così da invocare le API senza passare dagli hook inline che gli EDR installano solitamente su ntdll.dll. A completare il quadro, il malware ripara anche eventuali hook sulla Import Address Table (IAT), una tecnica più datata ma qui reintrodotta deliberatamente, e disabilita le notifiche di sistema modificando chiavi di registro come ToastEnabled e Balloon, per impedire che Windows Defender o il Security Center mostrino avvisi visibili all’utente.

BYOVD: un driver forense trasformato in killer di EDR


L’elemento più aggressivo del crypter è l’abuso di driver kernel legittimi ma vulnerabili, tecnica nota come Bring-Your-Own-Vulnerable-Driver (BYOVD). Cruciferra rilascia sul sistema un “helper driver” firmato digitalmente, spesso il driver GoFlyDrv.sys, e lo usa per inviare comandi IOCTL a basso livello che terminano i processi degli agenti EDR individuati scandendo la lista dei processi attivi. In alternativa, gli analisti hanno osservato anche altri driver impiegati con la stessa logica: Core64.sys, HwOs2Ec.sys, LnvMSRIO.sys, MemoryInformer.sys, NTIOLib_X64.sys, ProcessMonitorDriver.sys e selfprot.sys. Trattandosi di driver firmati da produttori legittimi (spesso strumenti diagnostici o di manutenzione hardware), Windows li carica senza obiezioni nonostante le vulnerabilità note che permettono di trasformarli in armi contro gli stessi prodotti di sicurezza che dovrebbero fermarli.

Per elevare i propri privilegi quando non gira già come amministratore, Cruciferra sfrutta inoltre il bypass dello User Account Control tramite COM Elevation Moniker, e garantisce la persistenza scrivendo una voce denominata “putty” nella chiave di registro Run, così da rieseguirsi automaticamente a ogni riavvio del sistema.

Process Ghosting “potenziato”: nessun file da scansionare


Per l’esecuzione finale del payload, Cruciferra adotta una variante della tecnica di Process Ghosting: crea un file temporaneo, lo marca per l’eliminazione tramite NtSetInformationFile, vi scrive il payload malevolo, quindi crea una sezione immagine con NtCreateSection e SEC_IMAGE prima di chiudere l’handle. Il file viene cancellato dal disco dal sistema operativo, ma la sezione di memoria che lo rappresenta resta viva; un processo legittimo viene poi creato in stato sospeso, la sezione “fantasma” vi viene mappata tramite NtMapViewOfSection, e il contesto del thread viene reindirizzato al vero punto di ingresso del payload prima di riprendere l’esecuzione. Il risultato è un processo in esecuzione supportato da un’immagine PE che non è mai esistita su disco in una forma analizzabile.

Cruciferra aggiunge due ulteriori accorgimenti a questa tecnica, già di per sé insidiosa: applica una patch a ZwQueryVirtualMemory in modo che, quando un EDR interroga la regione di memoria “fantasma”, riceva una risposta manipolata che nasconde l’anomalia del file cancellato; e neutralizza NtManageHotPatch, funzione che il sistema operativo può usare per validare l’integrità delle sezioni immagine caricate rispetto al file su disco che le supporta, impedendo così qualunque verifica di coerenza da parte del kernel.

Crittografia su misura: oltre 90 algoritmi ricombinati


Il payload viene conservato nella sezione “.reloc” del binario, codificato in Base16 con un set di caratteri personalizzato, e protetto da uno delle oltre 90 varianti di algoritmi crittografici che Cruciferra può generare combinando componenti presi da cifrari e generatori di numeri pseudocasuali noti: Keccak (SHA-3), convoluzione ciclica, reti Feistel generalizzate, SPECK-128/256 in modalità CTR, PRNG multiply-accumulate, una versione modificata di Threefish-256, combinazioni Xorshift64/middle-square e diverse varianti ARX (Addition-Rotation-XOR). L’unico algoritmo standard rimasto intatto è DES-CBC-PKCS7. Questo approccio “bring your own crypto” rende ogni campione sostanzialmente unico dal punto di vista crittografico, complicando enormemente il rilevamento basato su firme statiche.

Un dettaglio utile ai difensori: i metadati “File Version Information” dei binari generati da Cruciferra contengono spesso stringhe casuali generate combinando due o quattro parole a caso (ad esempio “2026 Colpoplastric Semipreactical Group” nei campi Copyright, Product e Description), un pattern che, unito a firme YARA mirate, ha permesso a Proofpoint di tracciare su VirusTotal nuove build del crypter caricate a intervalli di pochi minuti, segno di un servizio in sviluppo attivo e continuo.

Due righe per i difensori


  • Bloccare il caricamento dei driver kernel noti come vulnerabili tramite la lista di blocco di Microsoft (HVCI/driver blocklist) e strumenti come LOLDrivers, includendo GoFlyDrv.sys e gli altri driver associati a Cruciferra.
  • Monitorare la creazione di sezioni immagine da file marcati per l’eliminazione (NtCreateSection su file con delete-pending) come indicatore di Process Ghosting, oltre a chiamate anomale a NtManageHotPatch.
  • Verificare la presenza della chiave di persistenza “putty” nel Run key del registro, un IOC comportamentale a basso costo di rilevamento.
  • Applicare filtri anti-phishing rafforzati sulle esche a tema fiscale e previdenziale, particolarmente ricorrenti nelle campagne osservate.
  • Dare priorità a soluzioni EDR con protezione kernel indipendente dal proprio agente in user-mode, per resistere a tecniche BYOVD che colpiscono direttamente il processo dell’agente.

Cruciferra conferma una tendenza ormai consolidata nel malware-as-a-service: la sofisticazione tecnica un tempo riservata agli APT state-sponsored è oggi acquistabile con un abbonamento mensile, e la vera barriera all’ingresso per il cybercrime commodity non è più scrivere codice evasivo, ma semplicemente pagare chi lo ha già scritto.

IoC

# Driver BYOVD abusati da Cruciferra (SHA-256)
Core64.sys               17aae57cf6255c7eb169bf62ea67376d9708976eb7831f8cdd0ea38bdcb37dc4
GoFlyDrv.sys              2fdfdd13a0c548bb68c9d5aa8599a9265d4659da3e237fe7a42ac6ac06b9a06a
HwOs2Ec.sys               c4e93449453cf67c5d5605bb8f425207a738a242fdb432d720acc32faa74926c
LnvMSRIO.sys              c5b1e9aafc8f2b4ab05effc00fd43f3114b9ef1d592a086c952793ac4e299809
MemoryInformer.sys        7887e919555fb5948c217556ba149392a72982b1bc427d3db779db9dcbf09ee8
NTIOLib_X64.sys           09bedbf7a41e0f8dabe4f41d331db58373ce15b2e9204540873a1884f38bdde1
ProcessMonitorDriver.sys  5b4f59236a9b950bcd5191b35d19125f60cfb9e1a1e1aa2e4f914b6745dde9df
selfprot.sys              c46e907886e2158cbc453e767183aecf07887b5ac8848f19684451883d69f5f0
# Campagna TA4922 / Cruciferra / AsyncRAT
hxxp://hsahyteiows[.]gu[.]cc
hxxp://yicoweytcbtw[.]gu[.]cc
hxxp://xkcifgieusr[.]gu[.]cc
hxxp://fuaytrwese[.]love
3c181f642e24c28602a87be7f195e2f3d1ffa30b37e20f5121d99f88b22ab80e  (Tax-Number52563.zip, SHA256)
66dbe675480dc229e5b3ab8ad74207f73486e64e57805074f784bb2e01bcb865  (Tax-Number809863.zip, SHA256)
# Campagna XWorm
gatuso[.]duckdns[.]org                                            (C2)
# Campagna zgRAT
digital-magicians[.]com/photo295825092412[.]zip                  (Payload URL)
0zbqnac1t4dv2t2wuodv1m[.]com                                      (C2)
89[.]34[.]90[.]99:56001                                           (C2)
# Persistenza
Registro: HKCU\Software\Microsoft\Windows\CurrentVersion\Run\putty

The Privacy Post ha ricondiviso questo.

anexo del congreso, miércoles, 29 de julio, 17:00 GMT-3 Primero hay mic abierto y luego la clasica ronda al congreso 😎 a las 17 durante el verano ¡Sumate, difundí, movilizá!
Lug 29
Miercoles de lxs jubiladxs
Mer 22:00 - 0:00 Europe/Rome
Vagancio Pirato

Primero hay mic abierto y luego la clasica ronda al congreso 😎

a las 17 durante el verano

¡Sumate, difundí, movilizá!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Plaza Congreso, miércoles, 29 de julio, 17:00 GMT-3 MARCHA DE JUBILADOS EN CONGRESO
Lug 29
Jubilados/as Insurgentes
Mer 22:00 Europe/Rome
Vagancio Pirato
MARCHA DE JUBILADOS EN CONGRESO

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Die Suchergebnisse von Google sollen in Europa bald anders aussehen. Im Rahmen des Digital Markets Act (DMA) hat die EU-Kommission erstmals zwei Strafen gegen Google verhängt. Obwohl es um verhältnismäßig wenig Geld geht, dürfte die Entscheidung in den USA trotzdem für Unmut sorgen. netzpolitik.org/2026/unfairer-…
The Privacy Post ha ricondiviso questo.

anexo del congreso, jueves, 6 de agosto, 11:00 GMT-3 [strong]Defendamos el territorio, ahora afuera de la cancha![/strong] El 06/08 se vota en Senadores la Ley de Inviolabilidad de la Propiedad Privada, que pone en peligro la autonomía alimentaria, hídrica, aumenta la desprotección y libera la extranjerización de tierra, lagos, ríos y nacientes de agua, agiliza y facilita el desalojo y despojo de comunidades originarias y de quienes son vulnerades en su derecho a la vivienda. Sumate a las acc
Ago 6
Marcha en congreso contra la "Ley de inviolabilidad de la propiedad privada"
Gio 16:00 Europe/Rome
Vagancio Pirato

Defendamos el territorio, ahora afuera de la cancha!

El 06/08 se vota en Senadores la Ley de Inviolabilidad de la Propiedad Privada, que pone en peligro la autonomía alimentaria, hídrica, aumenta la desprotección y libera la extranjerización de tierra, lagos, ríos y nacientes de agua, agiliza y facilita el desalojo y despojo de comunidades originarias y de quienes son vulnerades en su derecho a la vivienda.

Sumate a las acciones plurinacionales del 27/7 al 2/8

En CABA:
- 25/07
14hs - Volanteada.
16hs - Asamblea Abierta contra la "Ley de inviolabilidad de la propiedad privada".
Mástil - Parque Centenario
- 01/08 Banderazo de los pueblos que resisten. 17hs Av. Callao y Av. Corrientes al Obelisco.

Y el 6/8 nos vemos en el Congreso!

Porque la tierra no se vende, no se quema, no se desaloja!

Nos vemos en las calles!

#DefendamosElTerritorio

(evento levantado de instagram.com/xrargentina/)

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Corrientes y Callao, sábado, 1 de agosto, 17:00 GMT-3 [strong]Defendamos el territorio, ahora afuera de la cancha![/strong] El 06/08 se vota en Senadores la Ley de Inviolabilidad de la Propiedad Privada, que pone en peligro la autonomía alimentaria, hídrica, aumenta la desprotección y libera la extranjerización de tierra, lagos, ríos y nacientes de agua, agiliza y facilita el desalojo y despojo de comunidades originarias y de quienes son vulnerades en su derecho a la vivienda. Sumate a las ac
Ago 1
Banderazo de los pueblos que resisten contra la "Ley de inviolabilidad de la propiedad privada"
Sab 22:00 Europe/Rome
Vagancio Pirato

Defendamos el territorio, ahora afuera de la cancha!

El 06/08 se vota en Senadores la Ley de Inviolabilidad de la Propiedad Privada, que pone en peligro la autonomía alimentaria, hídrica, aumenta la desprotección y libera la extranjerización de tierra, lagos, ríos y nacientes de agua, agiliza y facilita el desalojo y despojo de comunidades originarias y de quienes son vulnerades en su derecho a la vivienda.

Sumate a las acciones plurinacionales del 27/7 al 2/8

En CABA:
- 25/07
14hs - Volanteada.
16hs - Asamblea Abierta contra la "Ley de inviolabilidad de la propiedad privada".
Mástil - Parque Centenario
- 01/08 Banderazo de los pueblos que resisten. 17hs Av. Callao y Av. Corrientes al Obelisco.

Y el 6/8 nos vemos en el Congreso!

Porque la tierra no se vende, no se quema, no se desaloja!

Nos vemos en las calles!

#DefendamosElTerritorio

(evento levantado de instagram.com/xrargentina/)

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Mastil del parque centenario, sábado, 25 de julio, 14:00 GMT-3 [strong]Defendamos el territorio, ahora afuera de la cancha![/strong] El 06/08 se vota en Senadores la Ley de Inviolabilidad de la Propiedad Privada, que pone en peligro la autonomía alimentaria, hídrica, aumenta la desprotección y libera la extranjerización de tierra, lagos, ríos y nacientes de agua, agiliza y facilita el desalojo y despojo de comunidades originarias y de quienes son vulnerades en su derecho a la vivienda. Sumate
Lug 25
Volanteada y asamblea abierta contra la "Ley de inviolabilidad de la propiedad privada"
Sab 19:00 Europe/Rome
Vagancio Pirato

Defendamos el territorio, ahora afuera de la cancha!

El 06/08 se vota en Senadores la Ley de Inviolabilidad de la Propiedad Privada, que pone en peligro la autonomía alimentaria, hídrica, aumenta la desprotección y libera la extranjerización de tierra, lagos, ríos y nacientes de agua, agiliza y facilita el desalojo y despojo de comunidades originarias y de quienes son vulnerades en su derecho a la vivienda.

Sumate a las acciones plurinacionales del 27/7 al 2/8

En CABA:
- 25/07
14hs - Volanteada.
16hs - Asamblea Abierta contra la "Ley de inviolabilidad de la propiedad privada".

Mástil - Parque Centenario
- 01/08 Banderazo de los pueblos que resisten. 17hs Av. Callao y Av. Corrientes al Obelisco.

Y el 6/8 nos vemos en el Congreso!

Porque la tierra no se vende, no se quema, no se desaloja!

Nos vemos en las calles!

#DefendamosElTerritorio

(evento levantado de instagram.com/xrargentina/)

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Galería Masao, sábado, 25 de julio, 17:00 GMT-3 MASAO TV " RUIDO , FOTOGRAFIA Y PELICULAS DE PATINETAS" SABADO 25-07-2026 17-22HS PARTICIPAN : [url=https://www.instagram.com/lif3rs_/]@lif3rs_[/url] [url=https://www.instagram.com/_mauroguzman/]@_mauroguzman[/url] [url=https://www.instagram.com/cotinsta/]@cotinsta[/url] [url=https://www.instagram.com/theoandrada/]@theoandrada[/url] [url=https://www.instagram.com/noelesoj/]@noelesoj[/url] [url=https://www.instagram.com/sergejvutuc/]@sergejvutuc
Lug 25
MASAO TV " RUIDO , FOTOGRAFIA Y PELICULAS DE PATINETAS"
Sab 22:00 - Dom 1:00 Europe/Rome
Vagancio Pirato

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

La Cima Taller, viernes, 24 de julio, 19:00 GMT-3 NOCHE DE DIBUJO Vol. XLV . Como cada dos semanas abrimos el taller para que vengan a dibujar, tomar algo y conocernos. Recuerden que no es necesario tener experiencia! Sólo venir con buena onda y ganas de compartir. . Los esperamos este Viernes 24/07 de 19 a 22hs. Se pueden anotar desde el link de nuestra bio - Valor de la reserva de $5000 con consumición incluída. . Nos vemos en La Cima! ⛰️ . Flyer x [url=https://www.instagram.com/elj_uan/]@elj
Lug 25
NOCHE DE DIBUJO Vol. XLV
Sab 0:00 - Sab 1:00 Europe/Rome
Vagancio Pirato
NOCHE DE DIBUJO Vol. XLV
.
Como cada dos semanas abrimos el taller para que vengan a dibujar, tomar algo y conocernos. Recuerden que no es necesario tener experiencia! Sólo venir con buena onda y ganas de compartir.
.
Los esperamos este Viernes 24/07 de 19 a 22hs.
Se pueden anotar desde el link de nuestra bio - Valor de la reserva de $5000 con consumición incluída.
.
Nos vemos en La Cima! ⛰️
.
Flyer x @elj_uan

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Frente al Data Center de la UNC, junto a la Feria Agroecológica., sábado, 25 de julio, 09:00 GMT-3 🛠️ Olla Popular de Hardware [url=https://www.instagram.com/explore/tags/51/]#51[/url] El próximo sábado 25 de julio nos volvemos a encontrar para seguir extendiendo la vida útil de la tecnología. ¿Tenés una computadora que no funciona? ¿Tenés hardware que ya no usás? ¿Querés aprender a reparar o simplemente conocer la comunidad? La Olla Popular de Hardware es un espacio abierto para compartir s
Lug 25
Olla Popular de Hardware cordobesa #51
Sab 14:00 - 18:00 Europe/Rome
Vagancio Pirato

🛠️ Olla Popular de Hardware #51

El próximo sábado 25 de julio nos volvemos a encontrar para seguir extendiendo la vida útil de la tecnología.

¿Tenés una computadora que no funciona? ¿Tenés hardware que ya no usás? ¿Querés aprender a reparar o simplemente conocer la comunidad?

La Olla Popular de Hardware es un espacio abierto para compartir saberes, reparar, reutilizar y construir soberanía tecnológica entre todas y todos.

Además, en esta edición participan:

📚 Brujas Bucaneras con su tradicional suelta de libros.

📱 Protagonistas Digitales, brindando acompañamiento en uso de dispositivos, trámites y alfabetización digital.

📅 Sábado 25 de julio
🕘 9 a 13 hs
📍 Frente al Data Center de la UNC, junto a la Feria Agroecológica.

♻️ Traé lo que no uses. Llevate lo que necesites.

Porque la mejor forma de combatir la obsolescencia es organizándonos, compartiendo conocimientos y construyendo comunidad.

¡Nos vemos en la Olla Popular de Hardware #51!

#CyberCirujas #DerechoAReparar #SoftwareLibre ReciclajeElectrónico GNULinux Comunidad Córdoba AlfabetizaciónDigital BrujasBucaneras ProtagonistasDigitales SoberaníaTecnológica

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Calíope Café y Libros, sábado, 25 de julio, 16:30 GMT-3 El Sábado 25 de julio a las 16.30 hs hacemos un nuevo "El Ojo Pintado", una excusa para juntarnos pintar y dibujar. Este próximo sábado en [url=https://www.instagram.com/caliope.cafeylibros/]@caliope.cafeylibros[/url], Santos Dumont 3528 van a haber materiales (si quieren traer los suyos bienvenidos sean), libros para consultar, gente amorosa y pueden conseguir cositas ricas pa la merienda. Vengan a la hora que quieran, cuando puedan, pero
Lug 25
El Ojo Pintado: taller de dibujo y pintura
Sab 21:30 Europe/Rome
Vagancio Pirato
El Sábado 25 de julio a las 16.30 hs hacemos un nuevo "El Ojo Pintado", una excusa para juntarnos pintar y dibujar. Este próximo sábado en @caliope.cafeylibros, Santos Dumont 3528 van a haber materiales (si quieren traer los suyos bienvenidos sean), libros para consultar, gente amorosa y pueden conseguir cositas ricas pa la merienda. Vengan a la hora que quieran, cuando puedan, pero vengan, que es lindo y es gratis! Les espero! ❤️🎨🖌️

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Buenos aires, miércoles, 12 de agosto, 12:00 GMT-3 🎬 VUELVE EL FINCA 🌱 ✨ El Festival Internacional de Cine Ambiental llega a las salas de Buenos Aires con su 8ª edición, enfocada en el derecho a la tierra. 🌾 🎥 Del 12 al 19 de agosto vamos a disfrutar de más de 35 películas de todo el mundo que ponen en diálogo las luchas socioambientales contemporáneas desde distintas perspectivas. 📹 Habrá estrenos argentinos, latinoamericanos y mundiales, charlas con directorxs y referentes, invitadxs inte
Ago 12
FINCA: Festival Internacional de Cine Ambiental
Mer 17:00 - Gio 2:59 Europe/Rome
Vagancio Pirato

🎬 VUELVE EL FINCA 🌱

✨ El Festival Internacional de Cine Ambiental llega a las salas de Buenos Aires con su 8ª edición, enfocada en el derecho a la tierra. 🌾

🎥 Del 12 al 19 de agosto vamos a disfrutar de más de 35 películas de todo el mundo que ponen en diálogo las luchas socioambientales contemporáneas desde distintas perspectivas.

📹 Habrá estrenos argentinos, latinoamericanos y mundiales, charlas con directorxs y referentes, invitadxs internacionales, actividades especiales ¡y mucho más!

En tiempos de narrativas catastróficas, invitamos a sembrar futuro como un ejercicio de resistencia y un impulso para proyectar el mundo que queremos. ✊🏼

✨ Muy pronto vamos a compartir la programación completa. Mientras tanto, suscribite en www.festivalfinca.com y enterate de todo lo que se viene. 📩

⏺️ Diseño de Identidad Visual: Leandro Ibarra (@soyleanibarra)

#SembremosFuturo #FestivalFINCA #FINCA #cineambiental #filmfestival

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

online, viernes, 14 de agosto, 12:00 GMT-3 Círculo de Estudio | Boliches y espacios LGBT en los 90 Investigación gráfica desde la arquitectura y el diseño ¿Cómo reconstruir espacios que marcaron la vida de las personas LGBTI+ en Buenos Aires? ¿Qué pueden aportar la arquitectura, el diseño y el archivo para pensar esas historias? Te invitamos a participar de un espacio abierto de lectura, conversación e intercambio en torno a las relaciones entre arquitectura, ciudad y sexualidades. Trabajarem
Ago 14
Círculo de Estudio | Boliches y espacios LGBT en los 90 - Investigación gráfica desde la arquitectura y el diseño
Ven 17:00 Europe/Rome
Vagancio Pirato

Círculo de Estudio | Boliches y espacios LGBT en los 90
Investigación gráfica desde la arquitectura y el diseño

¿Cómo reconstruir espacios que marcaron la vida de las personas LGBTI+ en Buenos Aires? ¿Qué pueden aportar la arquitectura, el diseño y el archivo para pensar esas historias?

Te invitamos a participar de un espacio abierto de lectura, conversación e intercambio en torno a las relaciones entre arquitectura, ciudad y sexualidades. Trabajaremos con revistas, fotografías, planos y otros materiales de archivo para conocer y debatir sobre bares, boliches y pubs como Teleny, Contramano, Confusión, Incógnito y Búnker.

✨ El Círculo está abierto a toda persona interesada en el tema. No es necesario pertenecer a la UNSAM ni contar con conocimientos previos en arquitectura, diseño o representación gráfica: la propuesta está pensada para construir preguntas, lecturas e interpretaciones de manera colectiva.

💃🏾 5 encuentros (2 presenciales + 3 virtuales)
🕓 Viernes de 16 a 18 hs. (Empieza el viernes 14 de agosto)
📍 EIDAES – UNSAM
🪩Formulario de inscripción: forms.gle/CLfon2CxT3wH859s9
coordinan:
@ferpereyra_24
@rh.vera
@jscrios
@ceciflorida

¡Les esperamos para seguir pensando la ciudad, sus espacios y sus memorias desde otras perspectivas!

#UNSAM #EIDAES #Arquitectura #Diseño #HistoriaUrbana

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Casa Brandon, sábado, 25 de julio, 21:00 GMT-3 El SÁBADO 25-07 en⚡️ANTOJOS⚡️ 4 artistas musicales se dan cita en [url=https://www.instagram.com/casabrandon/]@casabrandon[/url] con canciones propias y covers que conviven en una propuesta ecléctica donde exploran la canción folk / rock / contemporánea en diferentes idiomas y géneros. Somos: [url=https://www.instagram.com/catuhardoy/]@catuhardoy[/url] [url=https://www.instagram.com/damseltalk/]@damseltalk[/url] [url=https://www.instagram.com/giul
Lug 26
Ciclo ANTOJOS: música
Dom 2:00 Europe/Rome
Vagancio Pirato

El SÁBADO 25-07 en⚡️ANTOJOS⚡️ 4 artistas musicales se dan cita en @casabrandon con canciones propias y covers que conviven en una propuesta ecléctica donde
exploran la canción folk / rock / contemporánea en diferentes idiomas y géneros.

Somos:
@catuhardoy
@damseltalk
@giuli_piano_
@felidiazbavio
Y esta servidora

Les esperamos 💋

Entrada bono contribución: 8.000$

♦️Camila López es una artista lesbiana, cantautora, guitarrista y
cantante que aborda la música a partir de dos cualidades que en su caso no se escinde: la precisión y la sangre.
Plantea un estilo propio, con un lirismo cuidado, a través de la cadencia de una guitarra y una voz que emergen de diferentes raíces: un ineludible bagaje de rock, sin rehuirle a otras variantes musicales con las que se permite experimentar.

♦️Catu Hardoy es cantante y compositora.
Mamito es su nuevo proyecto musical, donde explora
la maternidad y el amor desde una mirada sensible y crítica.
Usa sus canciones como trampolín para hacerse preguntas,
nombrar lo que incomoda y cantar lo que todavía no sabe cómo decir.

♦️Damsel Talk es una cantante británica fusiona folk, narración teatral y
matices de jazz. Compartirá nuevas canciones y
algunos covers acompañadapor la bajista colombiana Diana Arias.

♦️Feli canta Fiona es un proyecto que recorre el repertorio
de Fiona Apple, a 30 años del lanzamiento de su primer disco,
con arreglos originales, en esta ocasión en formato dúo (piano y voz)

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Club Camionero, viernes, 31 de julio, 18:00 GMT-3 🔴Taller de fanzines MABEL + CAFE Y DIBUJO En este taller vas a aprender a armar un fanzine con tu idea. A partir de una clase introductoria al fanzine y su historia para luego ver tipologías y técnicas que te ayuden a llevarlo a cabo. Disparador de idea: se dividirán en grupos con temáticas distontas que daremos en el taller! ;) - Edición Buenos Aires: 31 de julio a las 18:30 en Club camionero, Villa Crespo Valor: $25000 Incluye materiales
Lug 31
Taller de fanzines MABEL + CAFE Y DIBUJO:
Ven 23:00 Europe/Rome
Vagancio Pirato

🔴Taller de fanzines MABEL + CAFE Y DIBUJO

En este taller vas a aprender a armar un fanzine con tu idea. A partir de una clase introductoria al fanzine y su historia para luego ver tipologías y técnicas que te ayuden a llevarlo a cabo.

Disparador de idea: se dividirán en grupos con temáticas distontas que daremos en el taller! ;)

- Edición Buenos Aires: 31 de julio a las 18:30 en Club camionero, Villa Crespo
Valor: $25000

Incluye materiales de trabajo y tambien el café con cositas ricas, obvio. 😀

📝Cualquier duda que tengas consultanos al privado!

¡Desde MABEL + CAFE Y DIBUJO te esperamos para pasar una tarde buenisima y llena de dibujos!
☕🖍️

reshared this

The Privacy Post ha ricondiviso questo.

Jüngst hatte der Koalitionsausschuss der Bundesregierung beschlossen, das Informationsfreiheitsgesetz drastisch einzuschränken. Nun zeigt ein Bericht des MDR, dass Innenminister Dobrindt noch viel weiter gehen will, um staatliches Handeln im Geheimen zu belassen. netzpolitik.org/2026/fragdenst…
in reply to netzpolitik.org

Verdummt und unmündig sollen wir seien - vollgestopft mit wertlosem Müll von US-Monopolplattformen, beraubt unserer Daten und verarmt an Informationen, die über unser Leben entscheiden:

#CDU #CSU sind #Wissensverbote - Parteien!

Happy Mittelalter mit #Merz, #Reiche, #Dobrindt und deren Inquisitions-Junta!

Da passt #Zensursula genauso rein wie die illegale #VDS und Internet-Ausweispflicht.

➡️ Wissen is Macht ..

..und die Macht, sie zu kontrollieren, rauben sie dem Souverän!

Questa voce è stata modificata (11 ore fa)
The Privacy Post ha ricondiviso questo.

Las Deudas, domingo, 2 de agosto, 17:00 GMT-3 ATENCIÓN !!! El domingo 2 de agosto vamos a estar presentado el NÚMERO DIEZ de la revista de tus sueños !!! ¿donde? en [url=https://www.instagram.com/las_deudas/]@las_deudas[/url] ¿a que hora? a las 17hs. Los esperamos !!!
Ago 2
Presentación de la revista No Divaguen N° 10
Dom 22:00 Europe/Rome
Vagancio Pirato
ATENCIÓN !!! El domingo 2 de agosto vamos a estar presentado el NÚMERO DIEZ de la revista de tus sueños !!! ¿donde? en @las_deudas ¿a que hora? a las 17hs. Los esperamos !!!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Planta Inclán, sábado, 1 de agosto, 20:00 GMT-3 CLUB MALVINAS UNDERGROUND FORUM EDICIÓN VI [url=https://www.instagram.com/klauss.live/]@klauss.live[/url] [url=https://www.instagram.com/didi.giovanni/]@didi.giovanni[/url] [url=https://www.instagram.com/proyectoroficial/]@proyectoroficial[/url] [url=https://www.instagram.com/planta.inclan/]@planta.inclan[/url] (Inclan 2661, CABA) 🎫 entradas con descuento disponibles en nuestra web y bio, la web de Planta Inclán y stories. La edición VI del Cl
Ago 2
CLUB MALVINAS UNDERGROUND FORUM EDICIÓN VI
Dom 1:00 Europe/Rome
Vagancio Pirato

CLUB MALVINAS UNDERGROUND FORUM EDICIÓN VI

@klauss.live @didi.giovanni @proyectoroficial

@planta.inclan (Inclan 2661, CABA)
🎫 entradas con descuento disponibles en nuestra web y bio, la web de Planta Inclán y stories.

La edición VI del Club Malvinas viene íntegramente basada en la búsqueda de los sonidos a través del sintetizador.

Jaz seleccionó tres artistas con diferentes estéticas pero algo común: el sinte como centro creativo.

Súmense a esta aventura en el día de la pachamama.

Y recuerden: el Club Malvinas recomienda venir a conectar con la música y la comunidad, por eso no usamos celulares durante el evento!

Los esperamos!

#clubmalvinasforum #klauss #proyector #didigiovanni #sintetizadores

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

puticlub, sábado, 25 de julio, 23:00 GMT-3 ESTE SABADO 25 DE JULIO [url=https://www.instagram.com/esunputiclu/]@esunputiclu[/url] x [url=https://www.instagram.com/attituderadioclub/]@attituderadioclub[/url] w/ [url=https://www.instagram.com/dr__oso/]@dr__oso[/url] & [url=https://www.instagram.com/fabricio.d21/]@fabricio.d21[/url] (UY) GRATIS TODA LA NOCHE! 💖💞🪽✨ (((((MI SET 00HS. / VENGAN TEMPRANO! 🙏🏻💖✨)))))) >>>>>>>MARCELO T. DE ALVEAR 948<<<<<<<
Lug 26
Attitude Radio Club: DJ set
Dom 4:00 Europe/Rome
Vagancio Pirato
ESTE SABADO 25 DE JULIO @esunputiclu x @attituderadioclub w/ @dr__oso & @fabricio.d21 (UY) GRATIS TODA LA NOCHE! 💖💞🪽✨
(((((MI SET 00HS. / VENGAN TEMPRANO! 🙏🏻💖✨))))))
>>>>>>>MARCELO T. DE ALVEAR 948<<<<<<<

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Casa Brandon, miércoles, 29 de julio, 20:00 GMT-3 el próximo miércoles en Casa Brandon vuelve ALGO PRESTADO EN VIVO con un especial de análisis de la Odisea a partir de la adaptación de Nolan 😬😬😬 les esperamos en Villa Crespo con todo el equipo en carne y hueso, vengan a hacernos el aguante
Lug 30
ALGO PRESTADO EN VIVO con un especial de análisis de la Odisea a partir de la adaptación de Nolan
Gio 1:00 Europe/Rome
Vagancio Pirato

el próximo miércoles en Casa Brandon vuelve ALGO PRESTADO EN VIVO con un especial de análisis de la Odisea a partir de la adaptación de Nolan 😬😬😬

les esperamos en Villa Crespo con todo el equipo en carne y hueso, vengan a hacernos el aguante

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Cooperativa Cultural Qi, viernes, 14 de agosto, 20:00 GMT-3 BEBI + YULI + ØCIØ + VIOLE VECCHIO (acústico) VIERNES 14 de AGOSTO EN [url=https://www.instagram.com/qivillacrespo/]@qivillacrespo[/url] ¿nos vemos? 😘 [url=https://www.instagram.com/somosbebi/]@somosbebi[/url] [url=https://www.instagram.com/glitchiana/]@glitchiana[/url] [url=https://www.instagram.com/ocio_____/]@ocio_____[/url] [url=https://www.instagram.com/violevecchio/]@violevecchio[/url] flyer x [url=https://www.instagram.co
Ago 15
BEBI + YULI + ØCIØ + VIOLE VECCHIO (acústico)
Sab 1:00 Europe/Rome
Vagancio Pirato

BEBI + YULI + ØCIØ + VIOLE VECCHIO (acústico) VIERNES 14 de AGOSTO EN @qivillacrespo
¿nos vemos?
😘

@somosbebi
@glitchiana
@ocio_____
@violevecchio

flyer x @sofiagambino

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Hollywood in Cambodia, viernes, 24 de julio, 19:00 GMT-3 CIERRE DE MUESTRA!!!!!! Este viernes 24 de julio, desde las 19hs es el cierre de la muestra colectiva TAPONES DE PUNTA. Traigan remeras, buzos, banderas que [strong]seguimos stencileando “LAS MALVINAS SON ARGENTINAS”[/strong] gratis para el q guste ❤️ Thames 1885, primer piso de [url=https://www.instagram.com/poststreetbar/]@poststreetbar[/url] 🍕🍻🔥 [strong]Ama a Argentina, odia a la FIFA[/strong] Artistas: BsAs Stencil [url=https://w
Lug 25
Cierre de la muestra colectiva TAPONES DE PUNTA
Sab 0:00 Europe/Rome
Vagancio Pirato

CIERRE DE MUESTRA!!!!!!

Este viernes 24 de julio, desde las 19hs es el cierre de la muestra colectiva TAPONES DE PUNTA.

Traigan remeras, buzos, banderas que seguimos stencileando “LAS MALVINAS SON ARGENTINAS” gratis para el q guste ❤️

Thames 1885, primer piso de @poststreetbar 🍕🍻🔥

Ama a Argentina, odia a la FIFA

Artistas:
BsAs Stencil
@gonz_dobleg @nnmauro
Cabaio
@cabaiospirito
Dardo Malatesta
@dardomalatesta
Defi
@defigagliardo
Diente
@gdiente
El Marian
@el.mar.ian
Gerdy Harapos
@gerdyharapos
Gordo Pelota
@gordopelota
Gustavo Di Mario
@achadimario
Max Vadala
@max_vadala
Maria Colchones
@maria.colchones
Nazza
@nazza.stencil
Pedro Perelman
@pedro_perelman
Tec
@tecfase
Tester
@testermariano
Federico minuchin
@fede_rundontwalk

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Cooperativa Cultural Qi, domingo, 26 de julio, 14:00 GMT-3 💥CICLO MALÓN VOL.3 Les traemos una nueva edición de este hermoso ciclo, en un lugar dónde están convergiendo tantos proyectos y eventos, [url=https://www.instagram.com/qivillacrespo/]@qivillacrespo[/url] En esta oportunidad nos acompañan: [url=https://www.instagram.com/dead_film_/]@dead_film_[/url] [url=https://www.instagram.com/lesfleursdelaviergemarie/]@lesfleursdelaviergemarie[/url] [url=https://www.instagram.com/jorobada.juventu
Lug 26
CICLO MALÓN VOL.3
Dom 19:00 Europe/Rome
Vagancio Pirato

💥CICLO MALÓN VOL.3

Les traemos una nueva edición de este hermoso ciclo, en un lugar dónde están convergiendo tantos proyectos y eventos, @qivillacrespo

En esta oportunidad nos acompañan:

@dead_film_
@lesfleursdelaviergemarie
@jorobada.juventud
@lavenganzaseraterrible_
@lacaaasita
@daseinzine

¡Link de la anticipadas en la descripción!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Auditorio Antiguo, miércoles, 5 de agosto, 18:30 GMT-3 ESPECIAL I-SAT vol. I ✨📺 🎞️ En agosto volvemos con una doble función en homenaje al canal que le dio ESI, cine y fantasía a toda una generación. 💥 Proyectamos Crash (David Cronenberg, 1996) a las 18:30hs y Mulholland Drive (David Lynch, 2001) a las 21hs: dos películas tan hipnóticas como deliciosas, de dos directores que queremos muchísimo y que llegan por primera vez al ciclo. 🍸tendremos pantalla grande, 🔊 sonido mejorado, calefacción y
Ago 5
Madres Cineclub: ESPECIAL I-SAT vol. I ✨📺
Mer 23:30 Europe/Rome
Vagancio Pirato

ESPECIAL I-SAT vol. I ✨📺

🎞️ En agosto volvemos con una doble función en homenaje al canal que le dio ESI, cine y fantasía a toda una generación.

💥 Proyectamos Crash (David Cronenberg, 1996) a las 18:30hs y Mulholland Drive (David Lynch, 2001) a las 21hs: dos películas tan hipnóticas como deliciosas, de dos directores que queremos muchísimo y que llegan por primera vez al ciclo.

🍸tendremos pantalla grande, 🔊 sonido mejorado, calefacción y nuestro cocktail de cortesía para hacer la experiencia todavía más placentera.

💋 ¿Nos vemos ahí, lokitas?

🎟️ Entradas disponibles ($15000) en madrescineclub.taplink.bio/

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Centro Cultural La Ronda, viernes, 24 de julio, 21:00 GMT-3 Hola Caballito y barrios aledaños. Este viernes 24 a las 21 hs tenemos la segunda edición de nuestro ciclo ¡Qué tupé! Desde @cc.laronda y [url=https://t.me/asambleacaballito]@asambleacaballito[/url] les invitamos a acercarse a escuchar la música de [url=https://t.me/flopalestani]@flopalestani[/url] y [url=https://t.me/nehuendip]@nehuendip[/url], amigxs de la casa, y la poesía de [url=https://t.me/manabugallo]@manabugallo[/url], [url
Lug 25
Ciclo ¡Qué tupé! de Trama Cultural Caballito: música + poesía + foto
Sab 2:00 Europe/Rome
Vagancio Pirato

Hola Caballito y barrios aledaños. Este viernes 24 a las 21 hs tenemos la segunda edición de nuestro ciclo ¡Qué tupé!

Desde @cc.laronda y @asambleacaballito les invitamos a acercarse a escuchar la música de @flopalestani y @nehuendip, amigxs de la casa, y la poesía de @manabugallo, @elsustrato, @manuwain y @vir.molenberg.
También estará exponiendo sus fotos @annedesinglau.

La entrada son alimentos no perecederos para las ollas que funcionan en La Ronda.

Habrá comida y bebida, les esperamos para disfrutar de esta noche de viernes, nutrir las redes barriales y conspirar un futuro que nos entusiasme.

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

None of what we do would be possible without our donors and supporters. Every euro given has gone straight back into empowering people to use technology.
Thank you for trusting the FSFE with your support!

fsfe.org/donate/thankgnus-2026…

#ThankYou #FreeSoftware #SoftwareFreedom

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Drüben bei Deutschlandfunk Kultur spreche ich darüber, warum ich das französische Social-Media-Verbot für falsch halte, warum #Alterskontrollen uns alle gefährden, warum der Drogen-Vergleich bei mir einen Beißreflex auslöst – und was denn die bessere Lösung wäre.

🎧 09:13 min deutschlandfunkkultur.de/schut…

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Iran’s Cyber Playbook Shifts From Loud Attacks to Patient, Long-Term Access
#CyberSecurity
securebulletin.com/irans-cyber…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

HermeticReader: How a Bug in Adobe’s PDF Browser Extension Could Expose WhatsApp Chats to Any Website
#CyberSecurity
securebulletin.com/hermeticrea…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

ASUS Rushes Out Router Patch After Discovery of Unauthenticated Remote Command Execution Flaw
#CyberSecurity
securebulletin.com/asus-rushes…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

RefluXFS: A Nine-Year-Old Race Condition in Linux’s XFS Filesystem Opens a Silent Road to Root
#CyberSecurity
securebulletin.com/refluxfs-a-…
The Privacy Post ha ricondiviso questo.

☕ CYBERBRIEFING — Giovedì 23 luglio 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Privacy Post ha ricondiviso questo.

FIRMA ANCHE TU! Stop Killing The Internet - Smettiamola di uccidere Internet: niente identità digitale e niente verifica dell'età. È partita oggi l'iniziativa dei cittadini europei!

@Etica Digitale (Feddit)

La Commissione Europea ha autorizzato un’iniziativa dei cittadini che chiede alla legge UE di mantenere l’ID digitale e la verifica dell’età su base volontaria, rispettosa della privacy e non discriminatoria per l’accesso ai servizi online.

L’iniziativa intitolata 'Stop Killing The Internet: No Digital ID & No Age Verification' ora necessita di 1 milione di firme in almeno 7 Stati membri entro 12 mesi. Una volta raggiunto l’obiettivo, Bruxelles dovrà rispondere formalmente, proprio mentre lancia il Portafoglio di Identità Digitale dell’UE e testa la sua app di verifica dell’età.

citizens-initiative.europa.eu/…

The Privacy Post ha ricondiviso questo.

Puerto Pirata, miércoles, 29 de julio, 18:00 GMT-3 [h1]🍿🎥🎬QUINTO ENCUENTRO DEL CICLO DE CINE ARGENTINO: DEBATES SOBRE LA REVOLUCIÓN, LA DEMOCRACIA Y LA POSDICTADURA🎬🎥🍿[/h1] Nos reunimos el miércoles 29 de julio a las 18hs para el quinto encuentro del [strong]ciclo de cine argentino: debates sobre la revolución, la democracia y la posdictadura.[/strong] En este encuentro vamos a ver y debatir [em]Juan Moreira[/em] (1973) de Leonardo Favio. A 50 años del golpe y a 25 años del 2001, proponemos j
Lug 29
🍿🎥🎬QUINTO ENCUENTRO DEL CICLO DE CINE ARGENTINO: DEBATES SOBRE LA REVOLUCIÓN, LA DEMOCRACIA Y LA POSDICTADURA🎬🎥🍿
Mer 23:00 - Gio 1:00 Europe/Rome
Vagancio Pirato

🍿🎥🎬QUINTO ENCUENTRO DEL CICLO DE CINE ARGENTINO: DEBATES SOBRE LA REVOLUCIÓN, LA DEMOCRACIA Y LA POSDICTADURA🎬🎥🍿

Nos reunimos el miércoles 29 de julio a las 18hs para el quinto encuentro del ciclo de cine argentino: debates sobre la revolución, la democracia y la posdictadura. En este encuentro vamos a ver y debatir Juan Moreira (1973) de Leonardo Favio.

A 50 años del golpe y a 25 años del 2001, proponemos juntarnos a revisitar el pasado reciente argentino a través de su cine para debatir sobre las formas de representar, vivir y pensar este bloque histórico. ¿Qué lecturas del presente y del pasado se desprenden de estas películas? ¿Cuáles son los derroteros del capitalismo tardío en Argentina?

Dirección por privado o por medio de le ciborg de telegram @renemontes_bot

reshared this

The Privacy Post ha ricondiviso questo.

Das französische Parlament hat sich auf ein Social-Media-Verbot bis 15 Jahre geeinigt. Ich halte das aus mindestens fünf Gründen für falsch. Die wichtigsten zuerst:

👉 weil Aussperren nicht schützt
👉 weil Alterskontrollen alle gefährden

kommentiert für @netzpolitik_feed

netzpolitik.org/2026/social-me…

The media in this post is not displayed to visitors. To view it, please log in.

🍀 ThePrivacyPost è un account di servizio gestito direttamente dagli amministratori di Poliverso e pubblica notizie provenienti da diversi siti, blog, account del fediverso e alcuni contenuti originali.
🩸 Se apprezzi questo servizio, prendi in considerazione la possibilità di effettuare una donazione a Poliverso. Puoi scegliere due canali:

1) Ko-Fi
2) LiberaPay 💳

Supporta Poliverso con Ko-Fi

Supporta Poliverso con LiberaPay

reshared this