The Privacy Post ha ricondiviso questo.

🚨 The #AIOmnibus should never have happened.

The file was presented as "technical" simplifications of the arduously negotiated #AIAct, but it delays key protections, weakens transparency and creates a dangerous precedent for the EU's digital rules. It's just another vehicle for the EU's #deregulation agenda serving industry lobbies at the expense of our rights.

🚫 Civil society calls on the EU Parliament and Council to reject the AI Omnibus deal.

Read our analysis ➡️ edri.org/our-work/ai-omnibus-d…

in reply to EDRi

@edri Agreed - and the omnibus debate shows how narrow the AI policy window has become: civil society is fighting just to keep transparency rules, while compensation is not even on the table. The models were trained on the work of millions of Europeans, uncompensated. A revenue levy on AI companies, redistributed GEMA-style to creators, journalists and researchers, would be the logical next file - not deregulation. (Concept, in German: troet.cafe/@ttttt/116572097989…)
The Privacy Post ha ricondiviso questo.

📰 "Noyb macht Ernst im Kampf gegen intransparente Bonitätsbewertungen. Am Dienstag brachten die Datenschützer:innen die erste Unterlassungsklage gegen die Kreditauskunftei #CRIF ein. Noch im zweiten Halbjahr dieses Jahres soll eine #Sammelklage folgen." 🧑‍⚖️

Weiterlesen 👉 salzburg24.at/news/oesterreich…
Mitmachen 👉 crif.noyb.eu

Questa voce è stata modificata (2 giorni fa)
The Privacy Post ha ricondiviso questo.

Der Deutsche Ethikrat mischt die Social-Media-Debatte auf. Dem vielfach geforderten Verbot für Minderjährige verpassen die Expert*innen eine Abfuhr – und warnen eindringlich vor den Gefahren von Alterskontrollen. Die Analyse.

netzpolitik.org/2026/absichern…

The Privacy Post ha ricondiviso questo.

Der Deutsche Ethikrat sagt „Nein“ zum Social-Media-Verbot. Die Alterskontroll-App der EU bekommt eine Abfuhr: Sie ist "abzulehnen". Ausführlich besprechen die Expert*innen die Gefahren von #Alterskontrollen, inklusive "Missbrauch und Zensur". Was heißt das für die Debatte in Deutschland? Lest hier meine Analyse.

netzpolitik.org/2026/absichern…

The Privacy Post ha ricondiviso questo.

Jan Penfrat, a senior policy adviser for European Digital Rights @edri, a network of NGOs, experts, and advocates campaigning for #DigitalRights across Europe, sees #Apple’s latest moves as a means of putting pressure on the @EUCommission to allow it to break the #DMA. “It’s very much a #lobbying tactic,” he said. “The problem is not the DMA but Apple refusing to open up its #competition-busting software ecosystem.”

We've seen this playbook before.

theverge.com/ai-artificial-int…

The Privacy Post ha ricondiviso questo.

Wer geht am Samstag mit demonstrieren? Es ist, glaube ich, ganz dringend Zeit, dass mal ein paar Menschen gegen den Ausbau von Überwachung und Kontrolle auf die Straße gehen. Das nimmt sonst womöglich kein gutes Ende.

Berlin: 14 Uhr Warschauer Str./Marchlewskistr.

Kiel: 13 Uhr Platz der Matrosen

netzpolitik.org/2026/demo-gege…

in reply to Bauarbeiter* for Future

@BauarbeiterforFuture Dieser Turm: netzpolitik.org/2025/verdraeng…

reshared this

The Privacy Post ha ricondiviso questo.

Politica sull'intelligenza artificiale esponenziale. Il post di Dario Amodei


In una delle trame secondarie de Il Signore degli Anelli, due Hobbit tentano di risvegliare Barbalbero —un albero senziente saggio ma ponderoso— per difendere la sua foresta da un esercito che la sta abbattendo. Il problema è che Barbalbero opera a una velocità molto diversa rispetto agli Hobbit. Gli ci vuole un giorno intero semplicemente per salutare un altro albero, quindi convincere lui e i suoi coetanei ad agire abbastanza velocemente è quasi impossibile.
L'intersezione tra l'intelligenza artificiale e le nostre istituzioni politiche ricorda un po' gli Hobbit e Barbalbero...


darioamodei.com/post/policy-on…

@aitech

The Privacy Post ha ricondiviso questo.

Staatliche Stellen haben letztes Jahr über 35 Millionen Mal abgefragt, wem eine Telefonnummer gehört. Diese Abfragen haben sich innerhalb von fünf Jahren verdoppelt. Auch Inhaber von IP-Adressen werden abgefragt, laut Telekom vor allem wegen Urheberrechtsverletzungen. netzpolitik.org/2026/bestandsd…
The Privacy Post ha ricondiviso questo.

Staatliche Stellen haben letztes Jahr über 35 Millionen Mal abgefragt, wem eine Telefonnummer gehört. Diese Abfragen haben sich innerhalb von fünf Jahren verdoppelt. Auch Inhaber von IP-Adressen werden abgefragt, laut Telekom vor allem wegen Urheberrechtsverletzungen. netzpolitik.org/2026/bestandsd…
The Privacy Post ha ricondiviso questo.

❌ "Der Handy- oder Stromvertrag kann nicht abgeschlossen werden, der Kreditantrag wird abgelehnt. Den Grund dafür wissen die wenigsten. Der entsprechende #CRIF-Score schreibt diesen Personen eine schlechte Bonität zu."

👉 Weiterlesen: krone.at/4170329
👉 Anmeldung zur Sammelklage: crif.noyb.eu

#crif
Questa voce è stata modificata (3 giorni fa)
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

UNC3753 (Luna Moth) Escalates Campaign Against US Law Firms: Vishing, RMM Tools, and Now Physical Intrusion
#CyberSecurity
securebulletin.com/unc3753-lun…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

SAP June 2026 Patch Day: Four Critical Flaws Including CVSS 9.9 SAML Bypass in NetWeaver ABAP
#CyberSecurity
securebulletin.com/sap-june-20…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Google Chrome 149 Patches 429 Vulnerabilities Including 22 Critical — Update Immediately
#CyberSecurity
securebulletin.com/google-chro…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Meet Pink: The New Extortion Group Using Vishing and Microsoft 365 Tools to Drain Enterprise Cloud Storage
#CyberSecurity
securebulletin.com/meet-pink-t…
The Privacy Post ha ricondiviso questo.

Statt 14,5 Millionen Euro muss der in Berlin berüchtigte Wohnungskonzern Deutsche Wohnen nur noch eine knappe Million Euro Bußgeld zahlen. Das Gericht bestätigte aber die Datenschutzverstöße des Unternehmens.

netzpolitik.org/2026/urteil-we…

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

📰 "Der Vorwurf: Kreditauskünfte von #CRIF seien oft nicht aussagekräftig, könnten jedoch für Betroffene zu erheblichen wirtschaftlichen Nachteilen führen. Nun bringen die Datenschützer von Noyb die erste #Klage gegen die Kreditauskunftei ein."

Lies mehr 👉 nachrichten.at/wirtschaft/date…

Questa voce è stata modificata (3 giorni fa)
The Privacy Post ha ricondiviso questo.

Unsere beiden Geschäftsführer der @digiges, Tom Jennissen und Sebastian Marg, im Gespräch mit @netzpolitik_feed über die die Demo am diesem Samstag: wir können die Welle brechen. ✊
netzpolitik.org/2026/demo-gege…

Die Vorbereitungen laufen auch Hochtouren. Erzählt es allen die ihr kennt und kommt dazu! Samstag, 13. Juni, 14 Uhr, Berlin.
@Sicherheit_ohne_Ueberwachung - Gegen die digitale Aufrüstung der Polizei
#Unsicherheitspaket #Sicherheitspaket #Vorratsdatenspeicherung #Chatkontrolle

The Privacy Post ha ricondiviso questo.

Hey, das hier ist eine Intervention. Weltweit drängen Regierungen auf #Alterskontrollen im Netz. Robust, anonym und zugänglich sollen sie sein. Während die Debatte um das Für und Wider kreist, geht das Wichtigste vergessen: Keine Technologie kann diese Ansprüche erfüllen. Streng oder mild, robust oder datensparsam, entweder oder. Alles andere ist ein Pudding, den man nicht an die Wand nageln kann.

netzpolitik.org/2026/alterskon…

The Privacy Post ha ricondiviso questo.

Weltweit drängen Regierungen auf #Alterskontrollen im Netz. Robust, anonym und zugänglich sollen sie sein. Aber keine Technologie kann diese Ansprüche erfüllen, argumentiert @sebmeineck und warnt: "Der Pudding wird uns auf die Füße fallen."

netzpolitik.org/2026/alterskon…

The Privacy Post ha ricondiviso questo.

📊 Wie kommen die Bonitäts-Bewertungen der Kreditauskunft #CRIF zustande? Mit dieser Frage beschäftigt sich #NOYB schon mehr als ein Jahr. Die Organisation hat nun eine Unterlassungsklage eingereicht und bereitet eine Sammelklage vor. ⚖️

🎧 Jetzt reinhören: oe1.orf.at/programm/20260609/8…

Questa voce è stata modificata (3 giorni fa)
The Privacy Post ha ricondiviso questo.

Future of Privacy Forum Releases Comprehensive Report On Algorithmic Personalization in Youth Online Experiences
fpf.org/press-releases/future-…
@privacy
As policymakers continue to debate youth online safety regulations, a new FPF report assesses the role of data-driven personalization and its implications for emerging policy and product design WASHINGTON, D.C. — (June

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Gerade werden deutschlandweit Polizeigesetze hart verschärft. Kollege KI zieht ein, die Überwachung ist künftig automatisiert. Dagegen stellt sich eine Demo am Samstag in Berlin. Im Interview erzählen zwei Mitorganisatoren, warum sich die Teilnahme lohnt.

netzpolitik.org/2026/demo-gege…

The Privacy Post ha ricondiviso questo.

Una lettera aperta agli utenti di suite per ufficio, poco prima dell'annuncio di Euro-Office

«Negli ultimi giorni avrete letto diversi articoli che annunciano l'arrivo di EuroOffice, presentato come la prima suite per ufficio open source sviluppata in Europa. Ci sentiamo in dovere – seppur a malincuore, poiché l'open source dovrebbe basarsi sulla trasparenza e non sull'inganno – di correggere questa affermazione. La prima suite per ufficio open source sviluppata in Europa è stata OpenOffice.org nel 2001, basata sul codice sorgente di StarOffice, seguita da LibreOffice a partire dal 2010.»

blog.documentfoundation.org/bl…

@gnulinuxitalia

reshared this

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CVE-2026-50751: Check Point VPN 0-Day Actively Exploited to Deploy Qilin Ransomware
#CyberSecurity
securebulletin.com/cve-2026-50…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

China-Linked OP-512 Uses Cryptographically Unique Web Shells in Patient IIS Server Espionage Campaign
#CyberSecurity
securebulletin.com/china-linke…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

WhatsApp Disrupts Fresh NSO Group Pegasus Campaign, Seeks Court Contempt Order
#CyberSecurity
securebulletin.com/whatsapp-di…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CVE-2026-23111: Linux Kernel nftables Use-After-Free Enables Root Privilege Escalation — Public Exploit Available
#CyberSecurity
securebulletin.com/cve-2026-23…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CVE-2026-20245 e CVE-2026-41089: zero-day Cisco SD-WAN e RCE su Netlogon sotto attacco attivo
#tech
spcnet.it/cve-2026-20245-e-cve…
@informatica


CVE-2026-20245 e CVE-2026-41089: zero-day Cisco SD-WAN e RCE su Netlogon sotto attacco attivo


Questa settimana il panorama della sicurezza infrastrutturale è segnato da due vulnerabilità critiche in sfruttamento attivo: un zero-day su Cisco Catalyst SD-WAN Manager e un buffer overflow nel protocollo Netlogon di Windows. Entrambe riguardano componenti centrali nelle architetture enterprise e richiedono attenzione immediata da parte degli amministratori di sistema.

CVE-2026-20245: Zero-day su Cisco Catalyst SD-WAN Manager


Cisco ha divulgato la vulnerabilità CVE-2026-20245, una privilege escalation critica che colpisce Cisco Catalyst SD-WAN Manager. La caratteristica più preoccupante è che, al momento della divulgazione, non è disponibile alcuna patch.

Secondo Cisco, sono stati osservati casi di sfruttamento attivo in cui l’attaccante è riuscito a modificare configurazioni e a propagarle verso i dispositivi edge della rete SD-WAN. Questo tipo di accesso è particolarmente pericoloso perché consente potenzialmente di alterare il routing del traffico, intercettare comunicazioni o isolare segmenti di rete.

Il contesto: il gruppo UAT-8616


L’attività non è isolata. Il threat actor noto come UAT-8616 ha già sfruttato in precedenza vulnerabilità simili di authentication bypass su sistemi SD-WAN Cisco. Il pattern operativo del gruppo prevede:

  • Sfruttamento di falle di autenticazione per accedere al management plane
  • Modifica delle configurazioni degli edge device per ottenere persistenza o pivoting laterale
  • Campagne mirate a infrastrutture enterprise con SD-WAN distribuita geograficamente


Mitigazioni temporanee


In assenza di patch, Cisco raccomanda di:

  • Limitare l’accesso alla management interface di SD-WAN Manager esclusivamente a indirizzi IP fidati tramite ACL
  • Abilitare il logging avanzato per rilevare accessi anomali o modifiche di configurazione non autorizzate
  • Monitorare i cambiamenti alla configurazione degli edge device con sistemi di change management
  • Isolare il piano di gestione (out-of-band management) dalla rete dati

Verificare costantemente la pagina degli advisory di sicurezza Cisco per l’uscita della patch.

CVE-2026-41089: RCE nel protocollo Netlogon di Windows


Parallelamente, è in corso lo sfruttamento attivo di CVE-2026-41089, una vulnerabilità di tipo stack-based buffer overflow nel protocollo Netlogon di Windows. La falla consente l’esecuzione di codice remoto (RCE) senza necessità di autenticazione preventiva.

Il protocollo Netlogon è fondamentale nell’ecosistema Active Directory: gestisce l’autenticazione dei computer membri del dominio, la sincronizzazione delle password degli account macchina e la comunicazione sicura tra domain controller. Un attaccante che sfrutti questa vulnerabilità può eseguire codice arbitrario direttamente su un domain controller, compromettendo di fatto l’intera infrastruttura Active Directory.

Perché è critica


I domain controller rappresentano il cuore pulsante di ogni infrastruttura Windows enterprise:

  • Gestiscono tutte le autenticazioni Kerberos e NTLM
  • Ospitano il catalogo globale e le policy di gruppo (GPO)
  • Controllano i permessi e i privilegi di tutta la rete

Una compromissione del DC equivale tipicamente a un compromesso totale del dominio: l’attaccante può creare account privilegiati, modificare policy, accedere a segreti Kerberos (Golden Ticket) e muoversi lateralmente verso ogni sistema del dominio.

Azioni immediate


Se non già fatto, è essenziale applicare le patch del Patch Tuesday di giugno 2026 che correggono questa vulnerabilità. Fino all’applicazione della patch:

# Verificare se il servizio Netlogon è esposto su interfacce non necessarie
netstat -ano | findstr :135
netstat -ano | findstr :49152

# Controllare gli accessi recenti ai domain controller
Get-EventLog -LogName Security -InstanceId 4624,4625 -Newest 500 | 
  Where-Object {$_.EntryType -eq 'FailureAudit'} | 
  Select-Object TimeGenerated, Message | 
  Format-Table -AutoSize

È inoltre consigliabile verificare che il traffico Netlogon (RPC su porte dinamiche) sia limitato tramite firewall a soli sistemi del dominio e non esposto verso reti non fidate.

Contesto più ampio: giugno 2026, un mese critico per la sicurezza


Le due CVE sopra descritte si inseriscono in un contesto di patch Tuesday giugno 2026 che conta oltre 120 CVE corrette da Microsoft su Windows 10 e Windows 11. Nello stesso periodo:

  • Palo Alto GlobalProtect VPN: rilevati tentativi limitati di sfruttamento di un authentication bypass
  • Android (CVE-2025-48595): Google ha rilasciato l’aggiornamento di sicurezza di giugno 2026 per correggere una vulnerabilità di alta severità nel framework, probabilmente già usata in attacchi mirati
  • Miasma worm: nei giorni precedenti, un worm ha colpito 73 repository GitHub di Microsoft in un supply chain attack


Checklist per gli amministratori


  • ✅ Applicare il Patch Tuesday di giugno 2026 su tutti i domain controller il prima possibile
  • ✅ Verificare se l’ambiente usa Cisco Catalyst SD-WAN Manager e implementare le mitigazioni temporanee
  • ✅ Abilitare audit logging su DC per rilevare accessi anomali tramite Netlogon
  • ✅ Controllare che l’accesso al management plane SD-WAN sia ristretto via ACL
  • ✅ Monitorare i bollettini Cisco per la disponibilità della patch CVE-2026-20245

Fonti: 4sysops, Help Net Security, SecurityWeek


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ PulseRAT: il RAT .NET che usa Google Sheets come C2 e sfrutta il partenariato India-EAU come esca geopolitica
#CyberSecurity
insicurezzadigitale.com/pulser…

@informatica


PulseRAT: il RAT .NET che usa Google Sheets come C2 e sfrutta il partenariato India-EAU come esca geopolitica


Si parla di:
Toggle

Un ISO caricato dagli Emirati Arabi con dentro un Remote Access Trojan inedito, progettato per nascondersi come servizio Windows legittimo e ricevere comandi da un semplice foglio Google Sheets: è PulseRAT, la nuova minaccia documentata il 6 giugno 2026 dal ricercatore DmpDump. L’esca geopolitica — la settimana della partnership strategica India-EAU, annunciata dal governo Modi nel maggio 2026 — e la catena d’infezione curata ne fanno un sample di forte interesse per la threat intelligence.

Il contesto geopolitico come vettore


Il campione è stato individuato il 19 maggio 2026, caricato su VirusTotal da un indirizzo UAE. Il file si chiama UAE-India_Strategic_Partnership_Week.iso ed è progettato per sembrare documentazione correlata alla visita di stato del Premier indiano Modi negli Emirati Arabi, durante la quale India e UAE hanno firmato accordi nel settore della difesa e dell’energia. Questo tipo di lure geopolitico — sfruttare eventi diplomatici reali per mascherare malware — è una tattica consolidata di gruppi APT, e suggerisce un operatore con sufficiente consapevolezza del contesto politico regionale per costruire un inganno credibile.

Al momento della pubblicazione dell’analisi, l’attribuzione resta aperta: il ricercatore nota analogie con artefatti legati a un host chiamato desktop-526nitv, ma non formula attribuzioni definitive a gruppi noti.

La catena d’infezione


L’ISO contiene due file:

  • UAE-India_Strategic_Partnership-Week.lnk — un collegamento Windows che esegue il secondo file tramite cmd.exe. I metadati del file LNK rivelano che è stato creato su una macchina denominata desktop-526nitv.
  • Document_11052026-03578240540350-93.exe — un dropper .NET compilato l’11 maggio 2026, il cui nome originale è FinalTool.exe.

Il dropper esegue le seguenti operazioni:

  • Crea la directory %LOCALAPPDATA%\Microsoft\Vault\
  • Estrae due risorse embedded: il payload principale (vaultsvc.exe) e un “decoy PDF” da 0 byte
  • Registra un Scheduled Task denominato WindowsVaultSyncService tramite l’interfaccia COM del Task Scheduler di Windows (non via riga di comando, riducendo la visibilità nei log)
  • Si auto-elimina dopo il setup

Il nome scelto per il servizio — WindowsVaultSyncService — è una tecnica classica di masquerading: nomi plausibili per processi di sistema Windows riducono la probabilità che un analista o un tool automatico sollevino un alert.

Il RAT: Google Sheets come C2


Il payload finale è un RAT .NET con una caratteristica architetturale notevole: utilizza un foglio Google Sheets come canale di command-and-control. Questa tecnica — nota come Living off Trusted Sites (LoTS) — è sempre più diffusa tra gli attori avanzati perché il traffico verso i servizi Google è raramente bloccato a livello di firewall o proxy aziendale e si confonde facilmente col traffico legittimo.

Il funzionamento documentato dal ricercatore:

  • Il RAT genera un UID vittima a partire da nome utente e nome macchina
  • Crea un mutex GlobalWinSync_ per evitare esecuzioni multiple
  • Raccoglie informazioni di sistema tramite PowerShell in-process (systeminfo)
  • Scrive i risultati e i log dei comandi eseguiti nel foglio Google Sheets dell’attaccante
  • Legge i comandi dal foglio e li esegue tramite PowerShell base64-encoded
  • Le stringhe critiche del RAT sono offuscate con una combinazione di base64 e XOR, decodificate a runtime dal metodo JIT


MITRE ATT&CK mapping


La catena copre diverse tecniche MITRE: T1204.002 (esecuzione file malevolo tramite LNK), T1059.001 (PowerShell), T1053.005 (Scheduled Task per persistenza), T1071.001 e T1102.001 (C2 via web service Google Sheets), T1027 (offuscamento stringhe), T1070.004 (auto-delete del dropper).

Indicatori di compromissione (IoC)

# File names
UAE-India_Strategic_Partnership_Week.iso
Document_11052026-03578240540350-93.exe
UAE-India_Strategic_Partnership-Week.lnk
vaultsvc.exe
# SHA-256 hashes
1ba67bb1cfad42446880cca53cbd05fe66d7514b2bb139b48e5c63adff14be7b  (ISO)
2cc7c2d8653c98e5bac32fcaf5e45b861efb4bb87df3b3f96285edb475e75bba  (dropper)
62d62950ff7a0e43550a5d0ba55d32d5083b9de5538e0f012e406b6d951e16aa  (RAT)
# Google Sheets C2
Spreadsheet ID: 1Lb5BEIsehbCGe8p1jkfWf5Mw1dBAcw5RHWFdga5gFq8
Service account: [redacted]@insicurezza-lab.iam.gserviceaccount.com
# Host artifact
Hostname: desktop-526nitv
# Mutex
GlobalWinSync_
# Scheduled Task
WindowsVaultSyncService

Due righe per i difensori


PulseRAT è un campione che illustra una tendenza crescente: l’abuso di infrastrutture cloud legittime (Google, OneDrive, GitHub, Slack) per il C2. Dal punto di vista difensivo, bloccare questo tipo di traffico è complesso perché si sovrappone al traffico produttivo aziendale. Alcune contromisure pratiche:

  • Monitorare creazioni anomale di Scheduled Task tramite l’interfaccia COM (Event ID 4698 nei log Windows Security, con particolare attenzione a task non firmati o con path in %LOCALAPPDATA%).
  • Implementare regole YARA o EDR per rilevare dropper .NET che si auto-eliminano dopo aver scritto payload in directory utente.
  • Considerare il blocco o il monitoraggio stretto delle API di Google Sheets in uscita da endpoint non autorizzati a usarle.
  • Bloccare il mount automatico di file ISO da fonti esterne tramite Group Policy.
  • Aggiungere i hash SHA-256 riportati alle threat intel feed aziendali.

Il ricercatore DmpDump ha reso disponibile l’analisi completa sul suo blog, con screenshot del codice decompilato e della struttura del foglio Google Sheets usato come C2. La ricerca resta aperta sull’attribuzione: se hai visto sample simili, il ricercatore accetta segnalazioni per aggiornare il nome e i riferimenti alla famiglia malware.


The Privacy Post ha ricondiviso questo.

Frontier AI Goes Federal: How the Great American AI Act Compares to State Laws
fpf.org/blog/frontier-ai-goes-…
@privacy
Introduction It has been an unusually active few weeks for AI safety policy. Following a new frontier model safety bill passed in Illinois, and a White House executive order on AI security, Rep. Jay Obernolte (R-CA) and Rep. Lori Trahan (D-MA) released a bipartisan discussion draft for the Great

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

❌ "Der Handy- oder Stromvertrag kann nicht abgeschlossen werden, der Kreditantrag wird abgelehnt. Den Grund dafür wissen die wenigsten." 🔗 orf.at/stories/3432790/

⚖️ Mach bei der Sammelklage mit! 👉 crif.noyb.eu

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🎧 Hör dir jetzt den Beitrag "Schrems klagt Kreditauskunftei CRIF" des heutigen Ö1 Morgenjournals an! Inklusive Kommentar von Max #Schrems und Ingrid Francisco, Datenschutzexpertin bei #CRIF.

🔗 oe1.orf.at/player/20260609/834…

Questa voce è stata modificata (4 giorni fa)
The Privacy Post ha ricondiviso questo.

🏛️ Today, our colleague Jithendra is in London to take part in the "Private Enforcement of Competition Law at the Digital Crossroads" conference organised by @ucl and King's College London

💡At 16:20, he will sit on a panel together with other representatives from consumer organisations, universities and civil society, to talk about FSFE's litigation against Apple and other private enforcement issues at the European Union Court of Justice.

👋 Say hi if you're around!

ucl.ac.uk/laws/events/2026/jun…

reshared this

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

💡 Dass sich der #Papst zu digitalen Themen äußert, ist nicht neu. Für Furore und Diskussionen sorgte die neue #Enzyklika dennoch.
🚨Aber ist alles reiner Wein, was der Vatikan hier predigt?

Wir haben uns einmal angeschaut, wie der Vatikan mit digitalen Themen umgeht und wie das im Verhältnis zu den Forderungen steht.

+++ Wir brauchen dich! Unterstütze jetzt unsere Arbeit unter www.netzpolitik.org/spenden +++

in reply to netzpolitik.org

@netzpolitik.org Trotzdem ist das dritte Kapitel der Enzyklika nicht schlecht. Das sage ich als Antichrist! Auf die von Euch angeführten Widersprüche müßte eben häufiger hingewiesen werden. Da hat der Papst noch viel zu tun, sofern er Kritik ernst nimmt. Die Chance müssen wir ihm lassen.

Hier das dritte Kapitel zum Nachlesen, für alle:
vatican.va/content/leo-xiv/de/…
Wäre natürlich unter Creative Commons eine schöne Geste* gewesen und hätte sich sicher besser verbreitet.

*So als Anfang, um zu probieren, ob danach der Dom noch steht.

Questa voce è stata modificata (4 giorni fa)
in reply to netzpolitik.org

Ich würde es ja auch lebhaft begrüßen, wenn der Vatikan hier konsequenter wäre.
Aber was ist das denn für eine Argumentationsfigur? Das klingt für mich fast so, als ob man nur noch aus einer vollumfänglichem FOSS-Praxis heraus Big Tech kritisieren dürfte? Das war bestimmt nicht so gemeint, oder?

Naomi Oreskes schrieb dazu mal in anderem Kontext:
“[abolitionists] wore clothes made of cotton picked by slaves. But that did not make them hypocrites … it just meant that they were also part of the slave economy, and they knew it. That is why they acted to change the system, not just their clothes.”

Dem kann ich nur zustimmen. Auch eine unvollkommene eigene Praxis delegitimiert nicht die Kritik.

The Privacy Post ha ricondiviso questo.

In Mecklenburg-Vorpommern hat sich das LKA kommerzielle Handy-Standortdaten beschafft. In mehreren Bundesländern will sich die Polizei nicht zu Databroker-Deals äußern. Nach Recherchen von uns und dem Bayerischen Rundfunk verlangen Abgeordnete jetzt Transparenz.

#DatabrokerFiles

netzpolitik.org/2026/databroke…

The Privacy Post ha ricondiviso questo.

In mindestens acht Bundesländern macht die Opposition Druck auf die Landesregierung und fordert Aufklärung über mögliche Databroker-Deals mit der Polizei. 🔥

Anlass sind unsere Recherchen zu den #DatabrokerFiles mit @br_data

👉 Berlin: „Rechtsstaat darf sich keine Abkürzungen kaufen“
👉 NRW: Regulierung „bislang völlig unzureichend“
👉 Bayern: „Mauern lässt nichts Gutes ahnen“
👉 M‑V: „Erwarten vom Innenminister Aufklärung“

1/2

netzpolitik.org/2026/databroke…

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🇦🇹 #CRIF hat von fast allen in Österreich Name, Geburtsdatum und Adresse gesammelt, um „Bonitätsscores“ zu berechnen. Dabei gibt es bei 90% keine Finanzdaten. Wir haben nun eine Unterlassungsklage eingebracht und starten eine #Sammelklage auf Schadenersatz. ⚖️

👉 Mach risikofrei mit: crif.noyb.eu

Questa voce è stata modificata (4 giorni fa)
The Privacy Post ha ricondiviso questo.

⚖️🇦🇹 "Heute bringen die Datenschützer von Noyb die erste #Klage gegen die Kreditauskunftei #CRIF ein. […] Der Vorwurf: Die Kreditauskünfte von CRIF seien oft nicht aussagekräftig, können jedoch für die Betroffenen zu erheblichen wirtschaftlichen Nachteilen führen."

derstandard.at/story/300000032…

Questa voce è stata modificata (4 giorni fa)
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

WSL Container: i contenitori Linux nativi su Windows senza Docker Desktop
#tech
spcnet.it/wsl-container-i-cont…
@informatica


WSL Container: i contenitori Linux nativi su Windows senza Docker Desktop


Al Microsoft Build 2026, Microsoft ha annunciato WSL Container, una nuova funzionalità integrata nel Windows Subsystem for Linux (WSL) che consente di eseguire container Linux OCI-compatibili direttamente su Windows, senza la necessità di installare Docker Desktop o altri strumenti di terze parti.

Si tratta di un cambiamento significativo per sviluppatori e amministratori di sistema che lavorano in ambienti misti Windows/Linux, e che fino ad oggi dovevano fare affidamento su Docker Desktop (a pagamento per le organizzazioni sopra una certa dimensione) o su soluzioni alternative più complesse.

Perché WSL Container cambia le regole del gioco


Eseguire container Linux su Windows è da sempre un’operazione che richiede un livello di indirezione: Docker Desktop, ad esempio, avvia una macchina virtuale Linux in background e su di essa esegue i container. Questo approccio funziona bene, ma porta con sé costi di licenza, overhead di configurazione e una gestione centralizzata separata dalla piattaforma Windows stessa.

WSL Container integra questo meccanismo direttamente nel sistema operativo, eliminando la dipendenza da software di terze parti. Il risultato è una pipeline di sviluppo e operativa più snella, completamente gestibile tramite strumenti nativi Windows.

Come funziona tecnicamente


WSL Container esegue i container OCI all’interno di una macchina virtuale Hyper-V dedicata, separata dalle distribuzioni Linux WSL 2 tradizionali. La comunicazione tra il processo Windows e la VM avviene tramite Hyper-V socket, un canale a bassa latenza ottimizzato per la comunicazione host-guest in ambienti virtualizzati.

La configurazione predefinita della VM prevede:

  • 2 vCPU
  • 2.000 MB di RAM
  • 32 GB di disco virtuale ad espansione dinamica

Questi parametri sono personalizzabili tramite l’SDK C# esposto dal pacchetto NuGet ufficiale.

Il CLI: wslc.exe


Il nuovo strumento da riga di comando wslc.exe sarà distribuito con il prossimo aggiornamento stabile di WSL. Microsoft ha scelto deliberatamente una sintassi analoga a Docker, così chi già conosce Docker non deve imparare nulla di nuovo:

# Avvia un container interattivo e rimuovilo all'uscita
wslc run --rm -it ubuntu:latest bash -c "echo Ciao da WSL Container!"

# Elenca le immagini disponibili localmente
wslc image ls

# Avvia un web server nginx in background, esponendo la porta 8080
wslc run -it --rm -d -p 8080:80 --name webserver nginx

# Elenca i container in esecuzione
wslc container ps

# Ferma il container
wslc container stop webserver

# Accesso a registry privati
wslc registry login registry.example.com
wslc registry logout registry.example.com

La portabilità dei comandi rispetto a Docker è intenzionale: permette di adottare WSL Container senza riscrivere script o pipeline esistenti.

Modalità di rete supportate


WSL Container supporta tre modalità di rete a livello di VM:

  • none: nessuna connettività di rete
  • NAT: il traffico della VM viene tradotto attraverso la rete dell’host Windows
  • virtio-proxy: interfaccia di rete paravirtualizzata, con traffico più diretto e minore overhead

A livello di singolo container, si può scegliere tra bridge, host, none oppure condividere il namespace di rete di un altro container. Il publish delle porte, al momento, inoltro solo connessioni TCP su localhost.

API per sviluppatori Windows


Per chi sviluppa applicazioni Windows, WSL Container espone un’API programmatica via NuGet che include:

  • Una libreria C nativa (wslcsdk.dll)
  • Una proiezione WinRT (la moderna superficie API di Windows)
  • Bindings C# per integrazione .NET

Tramite l’API è possibile: scaricare immagini, creare e avviare container, gestire stdin/stdout, pubblicare porte, montare volumi e abilitare il pass-through GPU. Microsoft cita come scenari d’uso principali i workload AI locali, le pipeline di test e l’elaborazione basata su Linux, anche se i dettagli tecnici specifici sono ancora limitati data la fase di preview.

Controllo enterprise con Group Policy


Per gli ambienti aziendali, WSL Container introduce un’impostazione di Group Policy chiamata WSLContainerRegistryAllowlist. Questa policy limita i registry da cui gli utenti possono scaricare immagini: se un utente tenta di fare pull da un registry non in lista, l’operazione fallisce con l’errore WSLC_E_REGISTRY_BLOCKED_BY_POLICY.

La policy viene applicata a livello di servizio e vale sia per il CLI, sia per l’API, sia per eventuali plugin. Non è aggirabile chiamando l’SDK direttamente. Si tratta di un controllo importante per le organizzazioni che devono garantire la provenienza delle immagini container usate dai team di sviluppo.

Stato attuale e limitazioni


Come chiarito dalla documentazione Microsoft Learn, WSL Container è ancora in sviluppo attivo al momento della scrittura di questo articolo (giugno 2026). Non è ancora disponibile in una release stabile di WSL. Per seguire l’avanzamento del progetto, Microsoft rimanda al repository open-source microsoft/wsl su GitHub.

Tra le informazioni non ancora pubblicate: la versione minima di Windows richiesta, le specifiche di compatibilità hardware, e la roadmap per la disponibilità generale (GA).

Perché è rilevante per sistemisti e DevOps


L’integrazione nativa dei container Linux in Windows apre scenari interessanti:

  • Riduzione dei costi di licenza: nessun Docker Desktop a pagamento per le organizzazioni grandi
  • Gestione centralizzata via Group Policy: controllo degli allowlist di registry già nei tool di amministrazione esistenti
  • Pipeline CI/CD semplificate: possibilità di eseguire container Linux in ambienti Windows senza dipendenze esterne
  • Workload AI locali: esecuzione di modelli o pipeline ML su macchine Windows di sviluppo con pass-through GPU

Vale la pena monitorare l’evoluzione di questa funzionalità, specialmente per i team che lavorano su Windows e hanno bisogno di compatibilità con l’ecosistema container Linux.


Fonte: 4sysops – WSL container: Linux containers built into Windows | Microsoft Build 2026


The Privacy Post ha ricondiviso questo.

:fsfe: June newsletter is here!🚀

We got the green light to intervene against Apple before the European Court of Justice for the 2nd time (!) while the @EUCommission included the “Public Money? Public Code!” principle in its Technological Sovereignty Package.

Stay tuned! A new European consortium will be launching soon, and we are part of it!

And more! Read it now! fsfe.org/news/nl/nl-202606.en.…

#publiccode #SoftwareFreedom

The Privacy Post reshared this.