reshared this
reshared this
🍪🇳🇴 Today, we have filed a joint complaint with Forbrukerrådet against the news publisher #Schibsted for implementing a “Pay or Okay” system across its products, setting a dangerous precedent for free consent across the Nordic countries.
Learn more 👉 noyb.eu/en/nordic-media-giant-…
noyb and the Norwegian Consumer Council have filed a complaint against Schibsted in Norwaynoyb.eu
reshared this
Guess how much of that is reported in Bergens Tidende, one of the newspapers in the Schibsted concern.
Zero.
Russia's FSB announced the disruption of a foreign intelligence campaign implanting advanced spyware on senior officials' mobile phones, enabling silent surveillance, communication interception, and data exfiltration consistent with nation-state-grad…dark6 (Secure Bulletin)
reshared this
A sophisticated malware campaign has compromised approximately 1,900 WordPress sites using Steam Community profile pages as a covert C2 channel.dark6 (Secure Bulletin)
reshared this
A critical VSCode webview vulnerability lets attackers steal GitHub OAuth tokens with a single click, granting full access to all private repositories.dark6 (Secure Bulletin)
reshared this
CISA has added CVE-2024-21182, a critical unauthenticated Oracle WebLogic Server vulnerability, to its Known Exploited Vulnerabilities catalog after confirming active in-the-wild exploitation. Federal agencies must patch by June 4, 2026.dark6 (Secure Bulletin)
reshared this
Forced Consent & Consent Bypass
[strong]Oggi, il Consiglio norvegese dei consumatori (Forbrukerrådet) e noyb hanno presentato una denuncia contro l'editore norvegese di notizie Schibsted per aver implementato un sistema "Pay or Okay" in tutti i suoi prodotti. Schibsted è uno dei maggiori editori di notizie nei Paesi nordici e possiede marchi famosi come TV4, Aftenposten E24 e VG. L'introduzione del sistema "Pay or Okay" costituisce un pericoloso precedente per il libero consenso nei Paesi nordici e segue la tendenza diffusa dei siti web a richiedere una "tassa" per rifiutare di essere tracciati online.[/strong]
Premessa. Negli ultimi anni, sempre più siti web hanno introdotto sistemi "Pay or Okay" nel tentativo di aumentare forzatamente le percentuali di consenso per il tracciamento degli annunci personalizzati, ben oltre l'effettivo consenso "liberamente dato" previsto dalla legge. Questa tendenza è stata originariamente avviata dalle società di news media nei Paesi di lingua tedesca, ma nel frattempo anche Meta l'ha adottata per Instagram e Facebook nel 2023. In sostanza, questa pratica costringe i consumatori a scegliere tra l'accettare di essere tracciati per la pubblicità personalizzata e il pagare un forte sovrapprezzo per rifiutarla.
Ad eccezione di alcuni siti web in Danimarca, fino a quest'anno l'opzione "Pay or Okay" era rara nei Paesi nordici. Poi, a marzo, la filiale svedese dell'editore norvegese di media Schibsted l'ha introdotta su tutti i suoi siti web, compresi i principali quotidiani come Aftonbladet e persino la guida TV. Ora hanno lanciato la stessa pratica commerciale anche in Norvegia, dove Schibsted possiede alcuni dei maggiori organi di informazione.
Finn Myrstad, direttore della politica digitale del Consiglio norvegese dei consumatori: "La privacy è un diritto fondamentale, non un'opzione premium. Non si tratta solo di pubblicità di scarpe o di attrezzature per il calcio. Questo tipo di tracciamento permette di costruire profili altamente dettagliati di noi: come pensiamo, come ci comportiamo e come possiamo essere influenzati quando siamo più vulnerabili"
Tassi di consenso in Corea del Nord. È noto che i cosiddetti "tassi di consenso" salgono alle stelle quando i siti web iniziano a utilizzare il sistema "Pay or Okay". I documenti del settore dimostrano che tali sistemi portano costantemente a tassi di consenso di circa il 99%, mentre, secondo vari studi, solo tra lo 0,16% e il 7% delle persone desidera essere tracciato o che i propri dati vengano utilizzati per la pubblicità personalizzata. Se oltre il 90% degli utenti ottiene l'opposto di ciò che realmente desidera, abbiamo tutto tranne che un vero consenso, come richiesto dal GDPR. Schibsted lo ha persino confermato: "Gli studi dimostrano che se si permette questo [di rifiutare il consenso; N.d.T.] senza richiedere alcuna forma di pagamento in cambio, moltissimi utenti rifiuteranno", Fredric Karén, Vicepresidente esecutivo di Schibsted Svezia, ha dichiarato in un'intervista a SVT.
Max Schrems: "L'uso di 'Pay or Okay' porta a un tasso di consenso superiore al 99%, nonostante il fatto che solo un piccolo numero di persone voglia essere tracciato online. In realtà, 'Pay or Okay' non porta ad altro che a un tasso di consenso nordcoreano."
Denuncia presentata in Norvegia. L'IMY svedese ha già ricevuto almeno 56 reclami contro Schibsted da quando ha introdotto "Pay or Okay" in Svezia. È quindi chiaro che si tratta di un problema che sta molto a cuore ai nordici. noyb si è associata al Consiglio norvegese dei consumatori (NCC) per presentare un reclamo congiunto all'Autorità norvegese per la protezione dei dati. Chiediamo alla DPA di valutare la legalità di "Pay or Okay" e di dichiarare illegale questa pratica commerciale. Poiché si tratta chiaramente di una pratica sistemica utilizzata da Schibsted, suggeriamo anche che il DPA emetta una multa.
Joakim Söderberg, avvocato specializzato in protezione dei dati personali di noyb: "Trarre profitto dai diritti fondamentali non è un modello commerciale legittimo in Europa". Speriamo che la DPA norvegese la pensi come noi e che Schibsted abbandoni questo schema impopolare e illegale"
Miasma colpisce Red Hat: 33 pacchetti npm avvelenati per rubare credenziali cloud e segreti CI/CD
#CyberSecurity
insicurezzadigitale.com/miasma…
reshared this
Der Bundesrat will bei der geplanten Vorratsdatenspeicherung weiter gehen als die Bundesregierung: Die Speicherfrist soll auf ein halbes Jahr ausgedehnt werden.Constanze (netzpolitik.org)
reshared this
Der BRat-Ausschuss-Empfehlungen entlarven (imo) die eigentliche Zwecke der Gesetzesinitiative:
Vor allem die Union will die anlasslose Massenüberwachung um ihrer selbst halber. Sie SOLL einschüchtern! Vorratsdaten-Abfragen und weitergehende Schnüffel-Anordnungen will man allen Ländern inkl. deren Geheimdiensten "zur Gefahrenabwehr" ermöglichen. Kontrolle davon? Findet sich nicht im Entwurf. ¯\_(ツ)_/¯
#Massenüberwachung #VDS #Vorratsdatenspeicherung #uberwachung #Datenschutz
Security researchers have documented a wave of attacks exploiting Docker and Kubernetes misconfigurations to break out of containers and take full control of host systems, including supply chain attacks targeting CI/CD pipelines.dark6 (Secure Bulletin)
reshared this
A sophisticated supply chain attack dubbed "Miasma: The Spreading Blight" has backdoored over 30 official @redhat-cloud-services npm packages, deploying credential-stealing malware that targets AWS, Azure, GCP secrets, GitHub tokens, and developer to…dark6 (Secure Bulletin)
reshared this
The SmartApeSG campaign is using ClickFix scripts disguised as fake browser verification pages to deploy a two-stage infection chain, culminating in a persistent NetSupport Manager RAT installation on Windows hosts.dark6 (Secure Bulletin)
reshared this
A dangerous new Android banking trojan called OverlayPhantom has been targeting users in ten countries, abusing Android's Accessibility Service to steal banking and cryptocurrency credentials from over 180 financial apps.dark6 (Secure Bulletin)
reshared this
Der Meta-Konzern hat mit seinem KI-Support eine deftige Sicherheitslücke aufgemacht. So konnten Angreifer fremde Instagram-Accounts übernehmen, ohne Zugriff auf die originale Mailadresse des Accounts zu haben.
netzpolitik.org/2026/peinliche…
Der Meta-Konzern hat mit seinem KI-Support eine deftige Sicherheitslücke aufgemacht. Angreifer konnten fremde Instagram-Accounts übernehmen, ohne Zugriff auf die originale Mailadresse des Kontos zu haben.Markus Reuter (netzpolitik.org)
reshared this
Scoop: In mindestens zwei Bundesländern hat sich die Polizei Daten von Databrokern beschafft, wie unsere Recherchen mit @br_data erstmals zeigen. Mit solchen Daten könnten sich Handys metergenau orten lassen.
Damit beteiligen sich deutsche Behörden im Namen der Sicherheit an einem Geschäft, das selbst Europas Sicherheit bedroht. Fachleute halten das für illegal, eine Datenschutzbehörde hat sich bereits eingeschaltet.
mit @roofjoke
netzpolitik.org/2026/daten-sch…
In mindestens zwei Bundesländern hat sich die Polizei Daten aus der Werbe-Industrie beschafft, wie Recherchen von netzpolitik.org und BR erstmals zeigen. Mit solchen Daten könnten sich Handys metergenau orten lassen.Ingo Dachwitz (netzpolitik.org)
Thomas likes this.
reshared this
Die Werbeindustrie hat den größten Überwachungsapparat der Geschichte geschaffen. Unsere neue Recherche zeigt: Auch deutsche Polizeibehörden bedienen sich daran und unterlaufen dabei den Rechtsstaat. So schafft man Unsicherheit im Namen der Sicherheit. Ein Kommentar.
netzpolitik.org/2026/online-we…
Die Werbeindustrie hat den größten Überwachungsapparat der Geschichte geschaffen. Jetzt zeigt unsere neue Recherche: Auch deutsche Polizeibehörden bedienen sich daran und unterlaufen dabei den Rechtsstaat.Ingo Dachwitz (netzpolitik.org)
reshared this
Naja, wenn's erst mal da ist, dann kann man's ja auch nutzen, oder?
Die Werbeindustrie insgesamt wurde zu lange an der langen der Leine geführt und alle Unkenrufe hinsichtlich des Überwachungspotenzials wurden jahrelang geflissentlich von der Politik ignoriert, da in der Werbung extrem viel Geld drin steckt, also z.B. Spenden für Parteien.
Und leider hat auch die DSGVO nicht genug getan, um diesem Moloch Herr zu werden, ihn in die Schranken zu weisen.
In mindestens zwei Bundesländern hat sich die Polizei Daten aus der Werbe-Industrie beschafft, wie Recherchen von netzpolitik.org und BR erstmals zeigen. Mit solchen Daten könnten sich Handys metergenau orten lassen. Fachleute halten das für illegal.
reshared this
Ich frage mich, wieso solch offensichtlich brisante Daten überhaupt erhoben und dann auch noch verkauft werden dürfen.
Operazione Olanda: smantellata la botnet Asocks da 17 milioni di dispositivi — ma il lavoro non è finito
#CyberSecurity
insicurezzadigitale.com/operaz…
reshared this
Cyber Isnaad Front: l’IRGC sabota un impianto alimentare israeliano con malware GRAT e attacco OT ai compressori CO2
#CyberSecurity
insicurezzadigitale.com/cyber-…
reshared this
Die Bildungsministerkonferenz findet Medienkompetenz in Sachen Social Media und Digitalisierung zwar wichtig, doch konkrete Maßnahmen ergreifen will sie nicht. Laut einem Medienbericht führt das zu Verantwortungsdiffusion.Markus Reuter (netzpolitik.org)
reshared this
Daß Eltern diesbezüglich auch für Kompetenz und zur Befähigung zum Selbstschutz sorgen finde ich wichtig. Sollte man nicht nur den Schulen überlassen.
Allerdings vermisse ich auf der Content- und Systemseite den Staat, der müsste m. M. zumindest regulatorisch die Plattformanbieter in die Pflicht nehmen, suchtförderliche Algorithmen per Gesetz verhindern und "gefährlichen" Contentschrott entfernen lassen.
#sozialenetzwerke #gafam #internet #altersverifizierung #jugendschutz
Die erste Enzyklika von Papst Leo XIV. macht die Soziallehre der Kirche gegenwartsfest – meine Analyse bei katholisch.de
katholisch.de/artikel/68742-wa…
Zur Enzyklika "Magnifica humanitas"Katholische Kirche in Deutschland - katholisch.de
reshared this
Die Sozialenzyklika von Papst Leo XIV. zeigt sich erstaunlich anschlussfähig zu netzpolitischen Diskursen: Von informationeller Selbstbestimmung bis digitaler Allmende steckt viel drin.
Und hier hab ich nochmal was zu den netzpolitischen Aspekten der Enzyklika für @netzpolitik_feed geschrieben.
netzpolitik.org/2026/netzpolit…
In seiner Enzyklika erklärt Papst Leo XIV. den Umgang mit KI zur „sozialen Frage“ unserer Zeit. Und auch bei anderen Themen knüpft er an aktuelle netzpolitische Debatten an. Gleichzeitig folgt der Vatikan den eigenen Maximen nicht immer konsequent.Gastbeitrag (netzpolitik.org)
Die Beweise für positive Klimaauswirkungen durch sogenannte „KI“ sind schwach, während die Klimaschäden klar belegt sind. Ein Bericht von AlgorithmWatch zeigt, dass die Klima-Versprechen nicht eingelöst werden können.Denis Glismann (netzpolitik.org)
reshared this
"Hallo, ChatGPT, wie kannst du deine klimaschädlichen Wirkungen ausgleichen?"
ChatGPT: "Die 2,5 Mrd. Fragen pro Tag an mich verbrauchen ca. 1 Mio. kWh Strom. Die User sollen nur halb so viel fragen, das spart 500.000 kWh pro Tag. Und für das Training meiner nächsten Version brauchen nur 350.000 US-Haushalte einen Monat lang auf Strom verzichten, am besten abwechseln ausgelost."
[Diese Antwort ist nicht KI-generiert]
Microsoft Entra ID: da settembre 2026 solo metodi registrati per il reset password self-service
#tech
spcnet.it/microsoft-entra-id-d…
@informatica
reshared this
Visual Studio Code 1.123: Agents window, Electron 42 e nuovi workflow AI
#tech
spcnet.it/visual-studio-code-1…
@informatica
reshared this
91 gości z 50 organizacji i 20 krajów, 3 dni spotkań, obrad i warsztatów – tak w liczbach wyglądało doroczne walne zgromadzenie European Digital Rights, które w tym roku zorganizowaliśmy w Warszawie.
Dziękujemy wszystkim za zaangażowanie, fascynujące rozmowy, wspólną zabawę i do zobaczenia za rok, na kolejnym EDRi GA!
Dziękujemy też WOK.Lab i CAK Gniazdo za udostępnienie przestrzeni na wydarzenie, TG’s Ethiopian Kitchen za przepyszne jedzenie i Między Nami Cafe za organizację kolacji.
@edri
reshared this
91 participants from 20 countries, representing 50 orgs, 3 days of meetings, panels, and workshops – that’s the 2026 @edri General Assembly in numbers. This year – for the first time – the GA took place in Warsaw.
Huge thanks to everyone for your engagement, fascinating discussions, and a lot of fun. See you on the next GA!
Great appreciation to: WOK.Lab and CAK Gniazdo for your venues, TG’s Ethiopian Kitchen for delicious food and Między Nami Cafe for organising the official dinner.
reshared this
L'industria europea dell'open source è pronta. La domanda è: lo è l'Europa? 🇪🇺
🕝 In meno di 48 ore, la Commissione europea dovrebbe pubblicare il Pacchetto per la Sovranità Tecnologica dell'UE - un momento chiave per il futuro digitale dell'Europa.
Quello che è iniziato con 15 CEO che si impegnavano direttamente con il Gabinetto di Henna Virkkunen si è trasformato in una coalizione di 60 aziende tecnologiche europee unite dietro una proposta: Open Source First.
Questo significa che gli appalti pubblici dovrebbero valutare sistematicamente le alternative open source prima delle soluzioni proprietarie ✅ Non per limitare la scelta, ma per garantire che la scelta sia trasparente, visibile e responsabile. L'industria open source europea è pronta a rafforzare la resilienza digitale, ridurre la dipendenza dal vendor lock-in e sostenere una sovranità digitale sostenibile.
La coalizione include Magenta - Open source it, Univention, Integrio, :probabl., Rudder, Itway Cyber Security and Resiliency, Tech Tribes, 4Science, Zabbix, LINAGORA, CloudFerro S.A., OS Informatica di Pasqualini Giorgio, Freexian, Mindpolis, Mind, Boost Media APS, passbolt, Inxpect, Heinlein Group, MURENA, AGNITAS AG, Elastx - The Swedish Cloud Provider, Abilian, Decidim, Druid Oy, Biru Scop / Tenzu, eLabor, Librelab, SLIMBOOK, Cloudogu GmbH, Worteks, OpenNovations, Emilia Capital, Open Elements, OpenSource Science B.V., Haltu Oy, PLZ Spółdzielnia, Cloudable, SensioLabs e Stackable
👉 Scopri di più qui: okt.to/ewP3yI
📝 Leggi la lettera e co-firmala: okt.to/bpndjQ
#SUSE #OpenSourceFirst #DigitalSovereignty #TechSovereignty
Grazie al canale di @BoostMediaAPS per la segnalazione (t.me/BoostMediaAPS/365)
Learn why Europe’s open source industry believes Open Source F...Dirk-Peter van Leeuwen (SUSE)
reshared this
DuckDuckGo è sicuro? Un'analisi approfondita della privacy e un confronto con altri motori di ricerca
Se stai cercando di evitare Google per proteggere la tua privacy, potresti aver preso in considerazione l'utilizzo di DuckDuckGo. È uno dei motori di ricerca privati più conosciuti , ma è davvero sicuro da usare? Analizziamo il suo funzionamento, le sue pratiche in materia di dati e lo confrontiamo con Google e altri motori di ricerca privati.
We look at whether DuckDuckGo is legit when it comes to privacy, and how it compares to other search engines.Douglas Crawford (Proton)
reshared this
🚨 From 2-4 June, Czech Republic is hosting ISS World Europe, a #surveillance industry trade fair where some of the most harmful and invasive surveillance tools like #spyware are traded and promoted.
🚫 Such a marketplace for digital repression tools, connected to companies directly involved in war crimes, human rights violations, and the genocide in Gaza, should have no place in the EU.
✊🏽We are calling for an immediate cutting of EU's ties with the ISS. Our statement ➡️ edri.org/our-work/statement-en…
ISS World Europe is an annual surveillance industry trade fair where the most invasive technologies for mass surveillance, data harvesting and tracking of individuals are traded and promoted.EDRi (European Digital Rights (EDRi))
reshared this
Microsoft’s May 2026 Patch Tuesday addressed CVE-2026-41089, a critical Windows Netlogon 0-click RCE — now actively exploited in the wild. Domain controllers running unpatched Windows Server face complete compromise with no user interaction required.dark6 (Secure Bulletin)
reshared this
A critical flaw in Meta's AI account recovery tool allowed attackers to trick the chatbot into sending password reset codes with no identity verification, enabling theft of premium Instagram accounts worth over $1 million.dark6 (Secure Bulletin)
reshared this
Two coordinated supply chain attacks poisoned the Nx Console VS Code extension (2.2M installs) and backdoored 5,561 GitHub repositories simultaneously, stealing cloud credentials and 3,800 internal GitHub source code repositories.dark6 (Secure Bulletin)
reshared this
Threat actors are systematically abusing Microsoft Teams' external collaboration features to impersonate IT helpdesk staff, convincing employees to grant remote access and install malware.dark6 (Secure Bulletin)
reshared this
⚖️ Looking for an exciting path into litigation, #IT #law and digital rights? We’ve got you covered! We are seeking bright new people to support our work for #privacy and #GDPR enforcement from November 2026 onwards. 📆
❗ You are interested and hold a law degree from an EEA university? 🇪🇺 Apply now! noyb.eu/en/traineeship
Ricardo Antonio Piana likes this.
reshared this
A malicious NuGet package named "Sicoob.Sdk" impersonated the official Sicoob banking SDK and silently exfiltrated PFX certificates, private keys, and banking credentials from 484 downloads using Sentry telemetry infrastructure to evade detection — a…dark6 (Secure Bulletin)
reshared this
Microsoft has released KB5089573, a critical out-of-band update for Windows 11, permanently fixing the EFI System Partition space issue that caused widespread 0x800f0922 installation failures following May 2026 Patch Tuesday.dark6 (Secure Bulletin)
reshared this
GitLab has released emergency security patches (versions 19.0.1, 18.11.4, 18.10.7) fixing a CVSS 8.2 Duo AI identity flaw (CVE-2026-4868) that could enable lateral movement, alongside a Wiki denial-of-service bug, GraphQL project enumeration, and fou…dark6 (Secure Bulletin)
reshared this
MCP Tool Annotations: difendersi dal Lethal Trifecta negli agenti AI
#tech
spcnet.it/mcp-tool-annotations…
@informatica
reshared this
Google has moved Device Bound Session Credentials (DBSC) to general availability in Chrome on Windows, cryptographically binding session cookies to the originating device via TPM.dark6 (Secure Bulletin)
reshared this
Patch di sicurezza .NET maggio 2026: quattro CVE corretti su .NET 8, 9, 10 e .NET Framework
#tech
spcnet.it/patch-di-sicurezza-n…
@informatica
reshared this
CVE-2026-0257: Palo Alto GlobalProtect sotto attacco — cookies bypassano l’autenticazione VPN
#CyberSecurity
insicurezzadigitale.com/cve-20…
reshared this
Marcel Geveler
in reply to netzpolitik.org • • •Buridan's procrastinator ⁂ reshared this.
Buridan's procrastinator ⁂
in reply to netzpolitik.org • • •