The Privacy Post ha ricondiviso questo.

Increasingly I get the feeling the #EU should simply react with a 10% tariff "until we get California".. just to show how absurd all of this got by now.. ๐Ÿ˜‚ bbc.com/news/live/c1j8kw866p3t
#eu

reshared this

The Privacy Post ha ricondiviso questo.

๐ŸŽง Turn your podcast on; it is Software Freedom Podcast Friday ๐Ÿ“ป

Our 44th episode is out and this month @lexelas and @annabonnie are navigating through the relevant EU initiatives.

fsfe.org/news/podcast/2026/epiโ€ฆ

Questa voce รจ stata modificata (5 mesi fa)

reshared this

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Origin-mo: il trucco pigro che ha aperto 40.000 siti WordPress agli hacker
#CyberSecurity
insicurezzadigitale.com/originโ€ฆ


Origin-mo: il trucco pigro che ha aperto 40.000 siti WordPress agli hacker


Si parla di:
Toggle


I ricercatori hanno scoperto una vulnerabilitร  critica nel plugin Modular DS per WordPress che ha permesso a hacker di compromettere oltre 40.000 siti con un metodo sorprendentemente semplice.

La vulnerabilitร  CVE-2026-23550


Il plugin Modular DS, installato su decine di migliaia di siti WordPress, presentava una falla di privilege escalation classificata con un punteggio CVSS di 10.0, il massimo livello di severitร . Questa debolezza, identificata come CVE-2026-23550 e catalogata nel database di Positive Technologies, riguardava le versioni 2.5.1 e 2.5.2 e derivava da una mancanza di autenticazione adeguata nellโ€™endpoint API /apimodular-connector/login. Gli attaccanti potevano inviare una richiesta GET a questo endpoint senza credenziali, sfruttando parametri come login, server-information e manager per elevare i privilegi e ottenere accesso amministrativo completo, inclusi moduli per il login, la gestione del server e i backup.

Patchstack ha rilevato le prime exploitation il 13 gennaio 2026 alle 02:00 UTC, con richieste anomale provenienti da IP come 45.11.89.19 e 185.196.0.11, che puntavano proprio a quellโ€™endpoint vulnerabile. La tecnica non richiedeva payload complessi nรฉ exploit zero-day elaborati: bastava una semplice chiamata HTTP per bypassare i controlli e iniettare un account amministratore, permettendo lโ€™esecuzione di comandi arbitrari sul server sottostante.

Il trucco con lโ€™header Origin


Gli hacker hanno affinato lโ€™attacco aggiungendo un header HTTP "Origin: mo.", una stringa apparentemente innocua che il plugin Modular DS interpretava come indicatore di una richiesta legittima proveniente dal dominio โ€œoriginmoโ€. Questo header, combinato con la mancanza di validazione sullโ€™API apimodular-connector, convinceva il sistema a trattare la chiamata come interna, eludendo ulteriori verifiche di sicurezza. In pratica, lโ€™attaccante simulava una richiesta dal pannello di controllo del plugin stesso, ottenendo accesso istantaneo a funzionalitร  sensibili come la gestione dei backup e le informazioni sul server.

Tale approccio, definito il โ€œmetodo piรน pigroโ€ dagli analisti, ha colpito siti vulnerabili in modo massivo perchรฉ non necessitava di scansioni personalizzate o tool avanzati: una semplice modifica allโ€™header in una richiesta GET standard era sufficiente per compromettere lโ€™intero ambiente WordPress. Positive Technologies ha dettagliato come questo meccanismo permettesse non solo lโ€™elevazione di privilegi ma anche lโ€™inserimento di backdoor persistenti, con potenziali ramificazioni su database e file system.

Impatto e risposta


Lโ€™exploit ha interessato circa 40.000 installazioni attive del plugin, esponendo siti a rischi di defacement, furto dati e ulteriore propagazione di malware tramite i manager di backup integrati. Patchstack ha rilasciato una patch urgente nella versione 2.5.2, che introduce validazioni rigorose sugli header Origin e sullโ€™autenticazione API, bloccando richieste non autorizzate attraverso controlli nonce e verifica IP whitelisting.

Gli amministratori di WordPress devono verificare immediatamente la presenza del plugin Modular DS, aggiornarlo alla versione corretta e monitorare i log di accesso per endpoint sospetti come /apimodular-connector/.

Questa discussione รจ aperta anche su Feddit in @informatica


The Privacy Post ha ricondiviso questo.

Diamo il benvenuto nel #fediverso anche al mio blog InsicurezzaDigitale. Ora รจ un blog federato quindi potete seguirlo anche da qui: @blog

PS: piano piano sto portando tutti i progetti ๐Ÿ˜‚

The Privacy Post ha ricondiviso questo.

Vietare cose ad altre persone รจ facile

L'Australia ha adottato misure per obbligare le aziende di social media a impedire ai minori di 16 anni di avere un account, e si parla sempre di seguire l'esempio del Regno Unito. Oggi voglio spiegare brevemente perchรฉ ritengo che sia una cattiva idea.

dogdogfish.com/blog/2026/01/14โ€ฆ

@eticadigitale

reshared this

in reply to Privacity

Perdonami che sto saltando da tema a tema. Da straniero ho poco contesto e accetto quello che dici tu senza poter sviluppare un mio argomento piรน profondo.

Invece sul tema dei neofascisti europei, pare che loro sono piรน pronti a distanziarsi da Trump che Corsetto.

in reply to mapto

@mapto i nazisti della afd stanno temendo di fare la fine della alteright canadese: farsi schifare dagli elettori a causa dei comportamenti disgustosi di Donald Trump. Non so come gestiranno il problema, ma devono sicuramente gestirlo, a prescindere dal fatto che alle loro dichiarazioni possano seguire fatti realmente rilevanti.

Per quanto riguarda Crosetto, Mi dispiace ammetterlo, ma il suo atteggiamento in questo momento รจ razionale per davvero e non solo per modo di dire. Metterร  un po' tristezza, Ma questa รจ la realtร 

Etica Digitale (Feddit) reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Pechino ordina alle aziende cinesi di abbandonare i software di cybersecurity made in USA e Israele
#CyberSecurity
insicurezzadigitale.com/pechinโ€ฆ
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Microsoft Patch Tuesday, gennaio 2026
#CyberSecurity
insicurezzadigitale.com/microsโ€ฆ
The Privacy Post ha ricondiviso questo.

We are grateful to be among the 10 beneficiaries of the 2025 @protonprivacy Lifetime Fundraiser together with organisations working to protect digital rights, including EDRi member @digiges and partners @nlnet & Lighthouse Reports

"Support from the global Proton community will significantly strengthen EDRiโ€™s resilience, empowering us to advocate for robust laws and promote a healthy and accountable technology market." Amber Sinha, EDRi Executive Director

๐Ÿ‘‰ proton.me/blog/2025-lifetime-fโ€ฆ

Questa voce รจ stata modificata (5 mesi fa)

reshared this

The Privacy Post ha ricondiviso questo.

As 2026 begins, we are excited to see the projects from the new edition of #YH4F, kicking off this month, and to start preparing for #FOSDEM and Ada & Zangemann in Dutch!

At the same time, we are looking back at the last month of 2025: from #YH4F in Hamburg to our two latest Software Freedom Podcast episodes, and our updates on the CRA and our work in the Apple v. European Commission litigation.

fsfe.org/news/nl/nl-202601.en.โ€ฆ

reshared this

The Privacy Post ha ricondiviso questo.

Security by Design instead of Surveillance by Default.
That is Parliamentโ€™s line on #ChatControl and it is the only one that actually protects children without spying on millions of innocent citizens.
Hold the line in 2026!
Read the full interview: euperspectives.eu/2025/12/breyโ€ฆ [link fixed]
Questa voce รจ stata modificata (5 mesi fa)
The Privacy Post ha ricondiviso questo.

๐Ÿ‡ฉ๐Ÿ‡ชDer totale Shutdown im #Iran erschwert Protest, blockiert Notrufe und versteckt Gewalt.
Als #Pirat sage ich mit Schneier, Lessing, Whittaker u.a.: Hรคnde weg vom Netz! Sofortige Wiederherstellung ungefilterten Zugangs!
#DigitalBlackoutIran #IranProtests
linkedin.com/pulse/joint-stateโ€ฆ
in reply to Patrick Breyer

๐Ÿ‡ช๐Ÿ‡บThe #DigitalBlackoutIran means no protest coordination, no emergency calls, violence hidden from the world. As a #Pirate I join Schneier, Lessig, Whittaker in shouting out: Hands off the net! Restore unfiltered access NOW! #IranProtests
linkedin.com/pulse/joint-stateโ€ฆ
The Privacy Post ha ricondiviso questo.

Sunday is our Legal & Licensing quiz time ๐ŸŽฒ

When does software become copyrighted?

  • When you write the software (86%, 380 votes)
  • When you register the software with the authoritie (10%, 45 votes)
  • When the first user of the software uses it (0%, 4 votes)
  • When you make the first sale of the software (2%, 13 votes)
442 voters. Poll end: 5 mesi fa

reshared this

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Black Axe: gruppo criminale nigeriano che conduce attacchi BEC in Spagna
#CyberSecurity
insicurezzadigitale.com/black-โ€ฆ
The Privacy Post ha ricondiviso questo.

Surveillance Watch โ€“ Una mappa che mostra le connessioni tra le aziende di sorveglianza

Le tecnologie di sorveglianza e gli #spyware vengono utilizzati per prendere di mira e sopprimere giornalisti, dissidenti e difensori dei diritti umani in tutto il mondo. Surveillance Watch รจ un database interattivo che documenta le connessioni nascoste all'interno dell'opaco settore della sorveglianza. Fondata da sostenitori della privacy, la maggior parte dei quali รจ stata personalmente danneggiata dalle tecnologie di sorveglianza, la nostra missione รจ quella di far luce sulle aziende che traggono profitto da questo sfruttamento. Mappando l'intricata rete di aziende di sorveglianza, delle loro filiali, partner e finanziatori, speriamo di svelare i facilitatori che alimentano le diffuse violazioni dei diritti in questo settore, garantendo che non possano eludere la responsabilitร  per la loro complicitร  in questi abusi. Surveillance Watch รจ un'iniziativa promossa dalla comunitร  e ci affidiamo ai contributi di persone appassionate della tutela della #privacy e dei diritti umani.

surveillancewatch.io/

@privacypride

#SurveillanceWatch

ChatGPT Salute, il mio nuovo incubo.


@Privacy Pride
Il post completo di Christian Bernieri รจ sul suo blog: garantepiracy.it/blog/3scimmieโ€ฆ
Vasco canta: "...siamo solo noi che non abbiamo piรน niente da dire dobbiamo solo vomitare siamo solo noi che non vi stiamo neanche piรน ad ascoltare siamo solo noi..." Questa รจ la precisa sensazione che provo oggi nei confronti dell'Autoritร  Garante per la protezione

reshared this

The Privacy Post ha ricondiviso questo.

All'interno dello strumento dell'ICE per monitorare i telefoni in interi quartieri

404 Media ha ottenuto materiale che spiega il funzionamento di Tangles e Webloc, due sistemi di sorveglianza recentemente acquistati dall'ICE. Webloc puรฒ tracciare i telefoni senza mandato e seguire i proprietari fino a casa o al loro datore di lavoro.

404media.co/inside-ices-tool-tโ€ฆ

@privacypride@feddit.it


Inside ICEโ€™s Tool to Monitor Phones in Entire Neighborhoods


A social media and phone surveillance system ICE bought access to is designed to monitor a city neighborhood or block for mobile phones, track the movements of those devices and their owners over time, and follow them from their places of work to home or other locations, according to material that describes how the system works obtained by 404 Media.

Commercial location data, in this case acquired from hundreds of millions of phones via a company called Penlink, can be queried without a warrant, according to an internal ICE legal analysis shared with 404 Media. The purchase comes squarely during ICEโ€™s mass deportation effort and continued crackdown on protected speech, alarming civil liberties experts and raising questions on what exactly ICE will use the surveillance system for.

๐Ÿ’ก
Do you know anything else about this tool? Do you work for ICE, CBP, or another agency? I would love to hear from you. Using a non-work device, you can message me securely on Signal at joseph.404 or send me an email at joseph@404media.co.

โ€œThis is a very dangerous tool in the hands of an out-of-control agency. This granular location information paints a detailed picture of who we are, where we go, and who we spend time with,โ€ Nathan Freed Wessler, deputy project director of the American Civil Liberties Unionโ€™s (ACLU) Speech, Privacy, and Technology Project, told 404 Media.

This post is for subscribers only


Become a member to get access to all content
Subscribe now


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Our Youth Hacking 4 Freedom opening event has just ended. As with every year the opening of our #programming #competition is always really special as it is so inspiring to meet so many creative teenagers from all over #Europe.

If you are between 14 to 18 years old you can still join our programming competition work on your own #FreeSoftware project and win up to 4096 Euro.

yh4f.org/register

#softwareFreedom #diday

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Perchรฉ la maggior parte dei siti web non ha effettivamente bisogno dei banner di consenso ai #cookie

La maggior parte dei siti web delle piccole imprese non ha effettivamente bisogno di quei fastidiosi banner di consenso ai cookie che interrompono l'esperienza dell'utente. Il vero colpevole non sono le leggi sulla privacy, ma gli strumenti di tracciamento pesantemente sorvegliati che la maggior parte dei siti ha adottato inutilmente.

block81.com/blog/why-most-websโ€ฆ

@privacypride

The Privacy Post ha ricondiviso questo.

The RAISE Act vs. SB 53: A Tale of Two Frontier AI Laws
fpf.org/blog/the-raise-act-vs-โ€ฆ
@privacy
What the enactment of New Yorkโ€™s RAISE Act reveals compared to Californiaโ€™s SB 53, the nationโ€™s first frontier AI law On December 19, New York Governor Hochul (D) signed the Responsible AI Safety and Education (RAISE) Act, ending months of uncertainty after the bill passed the legislature in June and making New York the second [โ€ฆ]

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

๐Ÿšจ Ada pre-order alarm!

Wil je het inzichtgevende verhaal van โ€˜Ada & Zangemannโ€ in het Nederlands lezen? Dankzij het geweldige werk van onze vrijwilliger @nicorikken kan je het boek nu bestellen!

Lees het verhaal hier: fsfe.org/news/2026/news-202601โ€ฆ

Vergeet het niet te bestellen of koop het op #FOSDEM

#SoftwareFreedom #AdaZangemann

reshared this

The Privacy Post ha ricondiviso questo.

๐Ÿšจ Ada pre-order alert!

Want to read the insightful story of "Ada & Zangemann" in Dutch? Thanks to the awesome work of our volunteer @nicorikken you can pre-order the book now!

Read the story here: fsfe.org/news/2026/news-202601โ€ฆ

Do not forget to pre-order it ! You can pick it up at #fosdem

#SoftwareFreedom #AdaZangemann

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

"A rousing tale of self-reliance, community and standing up to bullies, no matter how powerful they may be."

- @pluralistic - Sci-fi author

#Softwarefreedom #AdaZangemann

๐Ÿ’ป ada.fsfe.org

reshared this

42: la GenX, la GenAlpha e i Neoconnessi


@Privacy Pride
Il post completo di Christian Bernieri รจ sul suo blog: garantepiracy.it/blog/neoconneโ€ฆ
Eccomi, presente, con il cacciavite in mano, pronto a smontare ogni giocattolo, a programmare i miei semplici videogiochi con SPRITE e caratteri codificati 8x8 e, soprattutto, a passare consistenti fette di vita sul divano. Claudia mi racconta, come racconta una

Privacy Pride reshared this.

The Privacy Post ha ricondiviso questo.

Lego lancia gli Smart Bricks: la fantasia diventa digitale
#tech
spcnet.it/lego-lancia-gli-smarโ€ฆ
@informatica
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

New Year, still with the #39c3 handover, but already thinking about #fosdem

The #39c3 creatures were able to get our new sticker, but we still have more surprises for #fosdem: new t-shits and socks!

We cannot wait to see all of you there!

#softwarefreedom #Freesoftware

reshared this

The Privacy Post ha ricondiviso questo.

Password manager self-hosting: sostituiamo i grandi classici come Bitwarden?
#tech
spcnet.it/password-manager-selโ€ฆ
@informatica
in reply to N_{Dario Fadda}

Certo, questo approccio ha un limite: se non puoi installare Tailscale su un dispositivo, quel dispositivo rimane fuori dalla rete. รˆ il caso, tipicamente, dei computer aziendali bloccati.


Questa affermazione รจ falsa. Esistono soluzioni, incluse offerte nativamente da tailscale, che permettono a dispositivi non in rete di connettersi a servizi hostati via vpn, a patto che ci sia almeno un server che faccia da gateway connesso in rete.

Magari non รจ intuitivo e richiede un po' di tempo, ma รจ fattibile.

Questa voce รจ stata modificata (5 mesi fa)
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Il buio digitale di Caracas: cyber operazioni e resistenza anonima nella crisi venezuelana
#CyberSecurity
insicurezzadigitale.com/il-buiโ€ฆ
The Privacy Post ha ricondiviso questo.

๐Ÿ“ขHave you heard about the "Digital independence day"?

At the #39c3 @marcuwekling, @linuzifer and #CCC started the #DIday, a day to come one step closer to #digitalIndependence and away from Big Tech.

๐Ÿ“บ Check it out here: media.ccc.de/v/39c3-die-kangurโ€ฆ
di.day

Questa voce รจ stata modificata (5 mesi fa)

reshared this

The Privacy Post ha ricondiviso questo.

Can #FreeSoftware be used for commercial purposes?

#LegalEducation

  • No, it must be free of charge (5%, 39 votes)
  • No, it can only be used for charitable purposes (1%, 11 votes)
  • Yes, but you must pay before you can use it (9%, 71 votes)
  • Yes, you can choose how you wish to use it (83%, 625 votes)
746 voters. Poll end: 5 mesi fa

reshared this

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Oltre il ransomware: Handala e lโ€™evoluzione dellโ€™attacco come messaggio
#CyberSecurity
insicurezzadigitale.com/oltre-โ€ฆ
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

DarkSpectre e Patchwork: quando lโ€™attaccante entra dalla porta di servizio e nessuno se ne accorge
#CyberSecurity
insicurezzadigitale.com/darkspโ€ฆ
The Privacy Post ha ricondiviso questo.

Androidiani.net: un nuovo inizio per una community che non vuole fermarsi

Era impossibile restare indifferenti leggendo lโ€™ultimo saluto di Androidiani.com. Quel messaggio ha segnato la fine di unโ€™era, ma anche lโ€™inizio di qualcosa di nuovo

๐Ÿ”— androidiani.net/androidiani-neโ€ฆ

The Privacy Post ha ricondiviso questo.

๐Ÿคฉ "The FSFE had the most impactful intervention in the EUโ€™s highest court" - stated a European Commission enforcement officer during the court hearing against Apple, where the FSFE defends interoperability at the EU's highest court.

Read all about the case: fsfe.org/news/2026/news-202601โ€ฆ

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Alber e-motion M25: la sedia a rotelle "supersicura grazie alla crittografia" ma un QRcode in bella vista consente di aggirare tutti i meccanismi di sicurezza

Le funzionalitร  comfort e premium della M25 (maggior velocitร , passaggio da una modalitร  di guida a un'altra, controllo remoto via app) vengono attivate esclusivamente tramite software e sblocchi a pagamento. Ma il codice QR a 22 cifre ("Cyber โ€‹โ€‹Security Key") chiaramente visibile su ogni mozzo ruota, รจ la chiave maestra!

heise.de/news/39C3-Rollstuhl-Sโ€ฆ

@informatica

reshared this

The Privacy Post ha ricondiviso questo.

La Tesla ti filma quando passi, parcheggi in divieto di sosta o commetti un reato.

In "Modalitร  Sentinella", le Tesla parcheggiate filmano continuamente l'ambiente circostante, contribuendo talvolta a risolvere crimini. I sostenitori della protezione dei dati criticano questa controversa tecnologia, mentre le forze dell'ordine la celebrano.

spiegel.de/panorama/justiz/tesโ€ฆ

@privacypride@feddit.it

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Thank you all for this wonderful #congress and chaos! All that is left from #fsfe booth at teardown #39C3.

See you at #40C3!

Questa voce รจ stata modificata (5 mesi fa)

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

All things come to an end... even Congress #39c3

Don't leave today without dropping by at the #FSFE :fsfe: booth to get your merchandise for 2026:
โ˜๏ธNo Cloud T-shirt and tote bag
๐Ÿ‘พ Hacking for Freedom T-shirt
๐Ÿจ๐Ÿ›นAda & Zangenmann book
4๏ธโƒฃ Freedoms zipper-hoodie
๐Ÿ’ฅ Vintage ( but never old) Free Software Free Society hoodie
:fsfe: tattoos

๐ŸšฉHall H , @bits_und_baeume habitat

Questa voce รจ stata modificata (5 mesi fa)

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Have you seen our new sticker? Itโ€™s the perfect one to give to those people (weโ€™re sure at least one name comes to mind) who own an Apple device.

And yes, it glows in the dark ๐Ÿคฉ

At FSFE :fsfe: booth at #39c3

#softwarefreedom #deviceneutrality

reshared this

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

๐Ÿ“ข Looking for something #new in #2026? We (@noybeu) are now looking for #GDPR litigation lawyers and #Ruby devs. Find out more: noyb.eu/en/jobs
Questa voce รจ stata modificata (5 mesi fa)

reshared this

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

#39c3 Day 3!๐Ÿš€๐ŸŽ‰

Donโ€™t let 2025 end without our amazing merchandise!

Show the world what you care about and stand by your principles with our T-shirts and hoodiesโ€”or share the inspiring story of Ada & Zangenmann as a meaningful gift for relatives and friends.

๐Ÿ“ Find us in Hall H!

#freesoftware #softwarefreedom

Questa voce รจ stata modificata (5 mesi fa)

The Privacy Post reshared this.

โ‡ง