The Privacy Post ha ricondiviso questo.

club social 911, jueves, 6 de agosto, 20:30 GMT-3 [url=https://www.instagram.com/moverlalengua/]moverlalengua[/url] Si no hay escucha, que no haya nada. Batalla de danza y poesía. Segunda edición. Podés anotarte en dupla o solx. Toda la info e inscripciones en nuestra BIO🏵️ Veni con tus reales, [url=https://www.instagram.com/moverlalengua/]@moverlalengua[/url] no hay dos iguales 🫶🏽🙌🏽🤍 Juradxs ⚖️ Mariela Puyol [url=https://www.instagram.com/marielapuyol/]@marielapuyol[/url] Mistika [url=htt
Ago 7
moverlalengua: batalla de danza y poesía
Ven 1:30 Europe/Rome
Vagancio Pirato

moverlalengua

Si no hay escucha, que no haya nada.

Batalla de danza y poesía. Segunda edición.
Podés anotarte en dupla o solx.
Toda la info e inscripciones en nuestra BIO🏵️

Veni con tus reales, @moverlalengua no hay dos iguales 🫶🏽🙌🏽🤍

Juradxs ⚖️
Mariela Puyol @marielapuyol
Mistika @agus.tinamuniz
Tomás Rosner @los_fatales

DJ @rixa______ 🎧

HOSTs x @moverlalengua 🫦
Martu Kogan @martukonga
Maga Cervellera @maga_cervellera

PREMIO 200K🏆🥇
y unos drinks por @sabandijaonce 🍹

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Jean Jaures Circuito Cultural, miércoles, 29 de julio, 21:00 GMT-3 Bloco Cordão de Prata Fiesta de 10 años 29 de agosto 21hrs JJ Circuito Cultural - Jean Jaures 347 Djs Banda invitada Presentación Cordão de Prata
Lug 30
Bloco Cordão de Prata festeja 10 años
Gio 2:00 Europe/Rome
Vagancio Pirato

Bloco Cordão de Prata
Fiesta de 10 años

29 de agosto
21hrs JJ Circuito Cultural - Jean Jaures 347

Djs
Banda invitada
Presentación Cordão de Prata

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Casa Brandon, viernes, 24 de julio, 21:00 GMT-3 VIERNES 24 de JULIO Hay nueva cita para viajar al videoclip de tu vida. 100% hits pop de los '90s y los '2000, nacionales e internacionales, nostalgia, catarsis colectiva, placeres culposos y más. Todo acomodado para que llegues, degustes algo rico y te cantes todo en neutro y en el inglés más fonético que nuestra adolescencia pudo conquistar ♥️ Invitá a tu ami cuarentonx, que van a ser felices. 2x1 y anticipadas con descuento en Passline (link e
Lug 25
Millenials Piano Bar
Sab 2:00 Europe/Rome
Vagancio Pirato

VIERNES 24 de JULIO
Hay nueva cita para viajar al videoclip de tu vida. 100% hits pop de los '90s y los '2000, nacionales e internacionales, nostalgia, catarsis colectiva, placeres culposos y más. Todo acomodado para que llegues, degustes algo rico y te cantes todo en neutro y en el inglés más fonético que nuestra adolescencia pudo conquistar ♥️

Invitá a tu ami cuarentonx, que van a ser felices.
2x1 y anticipadas con descuento en Passline (link en bio!)

Produce y anfitriona 🎹🎤: @bargilles
Con la compañía fundamental 🎹🎤 de @marianmgmusic
Percusión invitada especial 🥁: @rokiifernandez
+ toda la gente hermosa que viene a cantar!

Por supuesto, en @casabrandon

#millenialspianobar #millenials #pop #90smusic #2000

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Contos #7 – Balla Sardigna, quando la tradizione sarda parla ai giovani

Al festival Sciampitta 2026 di Quartu Sant’Elena, un gruppo di giovani musicisti ha dimostrato che il folk sardo può ancora emozionare — e conquistare nuove generazioni. C’è un momento, durante ogni edizione di Sciampitta, in cui il palco di piazza Mercato smette di essere solo un palco e diventa una macchina sucontu.wordpress.com/2026/07/…

#7
The Privacy Post ha ricondiviso questo.

La Paz Arriba, sábado, 25 de julio, 19:00 GMT-3 Se viene una nueva Invasión! Feria de historietas y fanzines de la mano del festival [url=https://www.instagram.com/eeh.estoeshistorieta/]@eeh.estoeshistorieta[/url] Agenden el sábado 25/7 de 19 a 23 hs en [url=https://www.instagram.com/lapazarriba/]@lapazarriba[/url]
Lug 26
EEH Festival: Esto es una historieta - Feria de historietas y fanzines
Dom 0:00 Europe/Rome
Vagancio Pirato
Se viene una nueva Invasión! Feria de historietas y fanzines de la mano del festival @eeh.estoeshistorieta
Agenden el sábado 25/7 de 19 a 23 hs en @lapazarriba

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

La Tribu Mostra, viernes, 17 de julio, 20:00 GMT-3 🌈✨viernes 17 de julio✨ 20hs ✨ 🚨 ¡VOLVIMOS! ¡VOLVIMOS! ¡VOLVIMOS! 🚨 ✨𝕍𝔼𝔻𝔼𝕋𝕋ℂℍ𝕆ℕ𝔾𝔸𝕊 𝕊ℍ𝕆𝕎✨ 💃🏽 𝗩𝗲𝗱𝗲𝘁𝘁𝗲, 𝗱𝗲𝗹 𝗳𝗿𝗮𝗻𝗰𝗲́𝘀: 𝗹𝗮 𝗾𝘂𝗲 𝗲𝗻𝘁𝗿𝗲𝘁𝗶𝗲𝗻𝗲 𝗲𝗹 𝗽𝘂𝗲𝗯𝗹𝗼. 💅🏾 𝗖𝗵𝗼𝗻𝗴𝗮, 𝗱𝗲𝗹 𝗹𝘂𝗻𝗳𝗮𝗿𝗱𝗼: 𝗹𝗮 𝗾𝘂𝗲 𝗲𝘀 𝗹𝗶𝗯𝗿𝗲 𝘆 𝗰𝗼𝗻𝘁𝗲𝗻𝘁𝗮. 👯 El viernes 17/07 a las 20:30 las vedettchongas llevarán a Las Mostra sus talentos, belleza y una pregunta: qué es ser mujer?⁉️ Teatro, danza y performance son aliadas en esta investigación, pero la respuesta viene del protagonista de la noche: el p
Lug 18
VedettChongas
Sab 1:00 Europe/Rome
Vagancio Pirato

🌈✨viernes 17 de julio✨ 20hs ✨
🚨 ¡VOLVIMOS! ¡VOLVIMOS! ¡VOLVIMOS! 🚨
✨𝕍𝔼𝔻𝔼𝕋𝕋ℂℍ𝕆ℕ𝔾𝔸𝕊 𝕊ℍ𝕆𝕎✨
💃🏽 𝗩𝗲𝗱𝗲𝘁𝘁𝗲, 𝗱𝗲𝗹 𝗳𝗿𝗮𝗻𝗰𝗲́𝘀: 𝗹𝗮 𝗾𝘂𝗲 𝗲𝗻𝘁𝗿𝗲𝘁𝗶𝗲𝗻𝗲 𝗲𝗹 𝗽𝘂𝗲𝗯𝗹𝗼.
💅🏾 𝗖𝗵𝗼𝗻𝗴𝗮, 𝗱𝗲𝗹 𝗹𝘂𝗻𝗳𝗮𝗿𝗱𝗼: 𝗹𝗮 𝗾𝘂𝗲 𝗲𝘀 𝗹𝗶𝗯𝗿𝗲 𝘆 𝗰𝗼𝗻𝘁𝗲𝗻𝘁𝗮.

👯 El viernes 17/07 a las 20:30 las vedettchongas llevarán a Las Mostra sus talentos, belleza y una pregunta: qué es ser mujer?⁉️
Teatro, danza y performance son aliadas en esta investigación, pero la respuesta viene del protagonista de la noche: el público!

🎟️ Entradas a la gorra consciente 🫂

🍻 Todo acompañado por las ricas comiditas y tragos del bar de la casita del amor @tribu.mostra 🥂

✨ “En VedettChongas, el vedetismo se encarna, se suda y se goza. Cuerpos no hegemónicos, tetas falsas, culos verdaderos, pelucas y peinados delirantes y strep tease plenos de creatividad. (…) la escena no propone una actuación en el sentido convencional ya que charlan con el público, desafían la cuarta pared y desarman el artificio teatral con cada acting. No deja lugar para quienes intentan gozar sádicamente con vernos tristes y domesticados, ni para la obediencia binaria, nada de esto tiene entrada en esta función.” Nota de rachel_revart para la @revistaelinconsciente .

🪶 Artistas:
@annandasamarine
@canelaescandal
@fedra.dasso
@ludmilafincic
@huilenmedinasenn
@lucreciavichenza
@maguidownes

🎨 Arte preciosa de @killerjabuti

✨ Producción 🧪 @cabaret.exp 🧪: Laboratorio Cabaretero, proyecto de @annandasamarine

#cabaret #vedettes #burlesque

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Die Berliner Polizei ist lustig. Ich hab sie gefragt, wer ihr den Verhaltensscanner für "kriminalitätsbelastete Orte" baut. Die so: "sagichnicht".
Dank @kantorkel hab ich dann im Mitschnitt einer Ausschussitzung gesehen, wie die Polizei den Hersteller verkündet: Adesso SE.
Also Nachfrage. Stimmt das? Polizei Berlin lässt Frist verstreichen. Nachfrage zur Nachfrage. Dann endlich die Bestätigung.
Das hätten wir gleich so machen können.
Jetzt ists auf jeden Fall raus.

netzpolitik.org/2026/videouebe…

The Privacy Post ha ricondiviso questo.

Die Videoüberwachung mit automatisierter Verhaltenserkennung, die in Berlin geplant ist, wird von Adesso SE errichtet. Damit baut erstmals in Deutschland ein privatwirtschaftliches Unternehmen eine derartige Infrastruktur in den öffentlichen Raum. Adesso SE ist für ein massives Datenleck bekannt.
netzpolitik.org/2026/videouebe…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Monitoraggio server Linux: le 10 metriche che contano davvero (e quelle che ingannano)
#tech
spcnet.it/monitoraggio-server-…
@informatica


Monitoraggio server Linux: le 10 metriche che contano davvero (e quelle che ingannano)


Un server Linux quasi sempre avvisa prima di guastarsi. Il problema è che la maggior parte dei sistemisti guarda i numeri sbagliati: il carico della CPU invece dell’iowait, la percentuale di RAM occupata invece dello swap attivo, lo spazio disco invece degli inode liberi. Il risultato è che i segnali d’allarme restano invisibili finché non si trasformano in un incidente in produzione.

Vediamo dieci metriche che vale davvero la pena monitorare su un’infrastruttura Linux, con i comandi per raccoglierle, le soglie di riferimento e — soprattutto — come metterle in relazione tra loro invece di guardarle isolate.

1. CPU: l’iowait conta più dell’utilizzo grezzo


La percentuale di utilizzo CPU complessiva è un punto di partenza, ma il segnale utile è nell’%iowait: indica quanto tempo le CPU passano ferme in attesa di I/O su disco invece di eseguire codice applicativo. Un server all’90% di CPU è occupato; un server al 40% di iowait è in sofferenza, anche se il carico “totale” sembra alto allo stesso modo.

mpstat -P ALL 1 5

Un iowait sostenuto sopra il 20-30% giustifica un’indagine sullo storage con iostat -xz 1 (vedi punto 5).

2. Load average rapportato ai core disponibili


Il load average è tra le metriche più fraintese in assoluto: un valore di 8.0 non significa nulla senza sapere quanti core ha la macchina. La regola empirica è che un load sostenuto sopra 1.0 per core indica una possibile saturazione, anche se il collo di bottiglia potrebbe essere CPU, I/O su disco o un altro sottosistema.

cat /proc/loadavg
nproc

Le tre medie (1, 5, 15 minuti) vanno lette come trend: se il valore a 15 minuti cresce costantemente, c’è qualcosa che si sta accumulando — un processo runaway, un thread leak, un collo di bottiglia I/O.

3. Memoria: non temere l’uso, temi lo swap attivo


Linux usa la RAM libera come page cache, quindi un server che mostra il 95% di memoria occupata non è necessariamente in difficoltà, se gran parte è cache riutilizzabile. Quello che conta davvero è quanta memoria è effettivamente disponibile e se il sistema sta attivamente paginando su swap.

free -h
grep -E "MemAvailable|SwapTotal|SwapFree" /proc/meminfo
vmstat 1 5

Un po’ di swap usato non è di per sé un problema: con un vm.swappiness ben tarato, il kernel può spostare pagine “fredde” su swap in modo proattivo senza impatti percepibili. Il segnale d’allarme reale sono le colonne si (swap-in) e so (swap-out) di vmstat: valori sostenuti e diversi da zero, o uno swap che cresce sotto carico, indicano pressione di memoria che degraderà le prestazioni.

4. Spazio disco e utilizzo degli inode


Finire lo spazio disco è evidente. Finire gli inode è il killer silenzioso che manda in crisi anche i sistemisti più esperti: si possono avere gigabyte liberi e non riuscire comunque a creare un nuovo file se gli inode sono esauriti.

df -h   # spazio disco
df -i   # utilizzo inode

L’esaurimento degli inode capita tipicamente in directory con milioni di file piccoli — code di mail, session store, directory temporanee. Impostate soglie di allerta all’80% sia per lo spazio sia per gli inode, non solo per lo spazio.

5. Latenza e throughput I/O del disco


Il throughput dice quanti dati si muovono; la latenza dice quanto tempo impiega ogni singola operazione. Un disco che serve scritture sequenziali può avere un throughput ottimo e al contempo una latenza pessima su letture casuali — esattamente il pattern che uccide le prestazioni di un database.

iostat -xz 1

Le colonne chiave da osservare sono await (tempo medio in ms per servire una richiesta I/O), %util (percentuale di tempo in cui il device è occupato) e r/s/w/s (operazioni al secondo). Un await sopra 20ms per HDD, o sopra 1-2ms per workload sensibili alla latenza su SSD, merita un’indagine. Su HDD e SATA SSD un %util vicino al 100% indica saturazione; sugli NVMe questo indicatore è meno affidabile per via dell’architettura multi-queue, quindi in quel caso conviene fidarsi soprattutto dell’await.

6. Traffico di rete e tassi di errore


La banda utilizzata è la base. Quello che le dashboard spesso non mostrano sono i pacchetti persi, gli errori e le ritrasmissioni, che possono segnalare problemi alla scheda di rete, allo switch o una rete sotto flooding.

ip -s link show eth0
ss -s
netstat -s | grep -E "retransmit|error|drop"

Un contatore di errori sulla NIC che cresce nel tempo indica quasi sempre un problema hardware o di cablaggio. Un tasso di ritrasmissione TCP sopra l’1-2% segnala spesso congestione, perdita di pacchetti o altri problemi di connettività che stanno già impattando le applicazioni.

7. File descriptor aperti


Ogni file, socket e pipe aperti consuma un file descriptor. Applicazioni sotto carico — web server, database, sistemi di messaggistica — possono esaurire il limite per processo o quello di sistema e iniziare a restituire errori “too many open files” che si propagano a cascata.

# Uso corrente a livello di sistema
cat /proc/sys/fs/file-nr
# Massimo di sistema
cat /proc/sys/fs/file-max
# Per processo
ls /proc/<PID>/fd | wc -l
cat /proc/<PID>/limits | grep "open files"

Se l’utilizzo corrente supera stabilmente il 70-80% del massimo di sistema, è il momento di indagare. Se un processo specifico si avvicina al proprio ulimit, o ha un leak di descriptor (bug da correggere) oppure ha semplicemente bisogno di un limite più alto (tuning). Per capire quale processo trattiene quali file, lsof è lo strumento di riferimento.

8. Conteggio di processi e thread


Picchi improvvisi nel numero di processi possono indicare fork bomb, cron job impazziti o thread pool applicativi mal configurati. Su applicazioni fortemente multithread, una crescita illimitata del numero di thread è un classico sintomo di bug di concorrenza.

ps aux | wc -l
cat /proc/sys/kernel/threads-max
top -H -p <PID>   # thread di un processo specifico

Conoscere la propria baseline è essenziale: se un web server gira normalmente con 50 worker e improvvisamente se ne vedono 500, qualcosa nella configurazione del servizio o dell’applicazione non va.

9. Salute hardware: temperatura e SMART


È la metrica che più spesso manca negli stack di monitoraggio software, ed è un errore: le CPU riducono le prestazioni (thermal throttling) prima di spegnersi, quindi si osserva un degrado misterioso delle performance ben prima che compaia un errore esplicito.

# Richiede lm-sensors
sensors
# Stato dischi
smartctl -a /dev/sda
# IPMI su bare metal
ipmitool sdr type Temperature

Su macchine virtuali questi dati possono essere nascosti al guest OS; su server bare metal, temperatura e dati SMART/NVMe rappresentano un livello di preallarme che nessuna metrica software può sostituire. Temperature CPU stabilmente sopra 80°C, o dischi che riportano settori riallocati o errori non correggibili nei dati SMART/NVMe, richiedono intervento immediato.

10. Tasso di errore nei log di sistema


Le metriche dicono come sono i numeri; i log dicono perché. Tracciare il tasso di voci ERROR e CRITICAL nel tempo, invece di leggere i log riga per riga, offre un segnale d’allarme precoce prima che il problema diventi un’interruzione di servizio.

# systemd
journalctl -p err --since "1 hour ago"
journalctl -p err --since "1 hour ago" | wc -l

# syslog classico
grep -iEc "error|critical" /var/log/syslog

Un improvviso aumento del tasso di errore nei log, anche se il sistema sembra funzionare normalmente, spesso precede un guasto di minuti o ore. Anche qui, definire una baseline dei tassi di errore “normali” rende evidenti le anomalie.

Mettere insieme i pezzi: le baseline battono le soglie fisse


Soglie statiche (ad esempio: allerta se la CPU supera l’80%) sono un buon punto di partenza, ma restano strumenti grezzi. La pratica più efficace di monitoraggio Linux è costruire baseline specifiche per il proprio carico di lavoro e allertare sulla deviazione dalla norma, non solo sui valori assoluti.

  • Correlate le metriche, non guardatele a compartimenti stagni: CPU alta combinata con iowait elevato e await del disco in crescita racconta una storia molto più chiara di ciascuna metrica da sola.
  • Allertate sui trend, non sugli scatti isolati: un load average in crescita costante nell’arco di 15 minuti è più utile di un singolo picco.
  • Tenete d’occhio il gap del monitoraggio: il tempo che passa tra il superamento di una soglia e l’intervento umano è dove gli incidenti crescono. Automatizzate tutto ciò che potete, ad esempio con Prometheus + node_exporter + Alertmanager per la raccolta e la notifica, o con Grafana per la visualizzazione delle baseline nel tempo.

Su una manciata di server, eseguire questi controlli manualmente da riga di comando funziona bene. Quando l’infrastruttura cresce a decine o centinaia di macchine, diventa poco pratico farlo a mano: è il momento di investire in una piattaforma di observability centralizzata che aggreghi queste metriche, applichi soglie dinamiche e correli gli eventi tra sistemi diversi.

Gli strumenti cambiano nel tempo — oggi iostat e vmstat, domani forse eBPF-based tooling come bpftrace — ma i fondamentali restano gli stessi: sapere cosa guardare, in che relazione, e con quale baseline confrontarlo.

Fonte: LinuxBlog.io


The Privacy Post ha ricondiviso questo.

☕ CYBERBRIEFING — Martedì 14 luglio 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Privacy Post ha ricondiviso questo.

Der Berliner Radiosender FluxFM hat mit mir über den Verhaltensscanner gesprochen, der bald am Kotti installiert wird. Hier gehts zum 3-Min-Beitrag: fluxfm.de/channels/7efc3ff2-48…
The Privacy Post ha ricondiviso questo.

online, lunes, 20 de julio, 17:00 GMT-3 Buscamos recuperar el gusto por la lectura, compartiendo con otres que están en la misma, para tratar de comprender la realidad de la que somos parte. Antes de que el capitalismo se sienta algo natural, fue una ideología que se construyó a través de relatos. ¿En qué momento y de qué manera empezamos a vivir este sistema como si no hubiera alternativa? Leemos juntes para ensayar qué es lo posible, y lo deseable. Los encuentros serán los [strong]lunes a l
Lug 20
Club de Lectura Irreverente: "Pensar sin Estado"
Lun 22:00 - 0:00 Europe/Rome
Vagancio Pirato

Buscamos recuperar el gusto por la lectura, compartiendo con otres que están en la misma, para tratar de comprender la realidad de la que somos parte. Antes de que el capitalismo se sienta algo natural, fue una ideología que se construyó a través de relatos.

¿En qué momento y de qué manera empezamos a vivir este sistema como si no hubiera alternativa? Leemos juntes para ensayar qué es lo posible, y lo deseable.

Los encuentros serán los lunes a las 17hs, y la duración es de aproximadamente 2hs.

🤝 Compartiremos la bibliografía completa digitalizada, invitando a que todo el Club contribuya con diversos materiales: otros textos, películas, y lo que queramos abrir hacia les demás.

🥳 ¿Querés participar de este planazo? Escribinos para formar parte del grupo de Telegram. ¡Sumate al CLI!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Parque Patricios, lunes, 20 de julio, 18:30 GMT-3 [h3]Desde hace mas de un año un grupo de amigxs y vecinxs nos encontramos en la plaza para hacer una olla, hacerle un poco de frente al hambre y al frío. A lo largo de este año fuimos buscando diferentes formas de mantener la olla cada semana: algunas donaciones, actividades para juntar dinero, acopios esporádicos, recicle y desde nosotrxs mismxs. Hoy, necesitamos apañe. ¿Nos ayudas a seguir sosteniendola? Recibimos aportes económicos al alia
Lug 20
Olla Comun Plaza China Cuellar
Lun 23:30 Europe/Rome
Vagancio Pirato

Desde hace mas de un año un grupo de amigxs y vecinxs nos encontramos en la plaza para hacer una olla, hacerle un poco de frente al hambre y al frío.

A lo largo de este año fuimos buscando diferentes formas de mantener la olla cada semana: algunas donaciones, actividades para juntar dinero, acopios esporádicos, recicle y desde nosotrxs mismxs.
Hoy, necesitamos apañe.

¿Nos ayudas a seguir sosteniendola?

Recibimos aportes económicos al alias: ollacomun.plaza

También nos puede apañar:
🫘 Legumbres.
🌻Aceite.
🫑Condimentos.
🧅Verduras.

Gracias!

🔥 Al hambre lo combatimos entre todxs.
🔥 Que la solidaridad se expanda.

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Anfiteatro Parque Lezama, lunes, 20 de julio, 18:00 GMT-3 Todos los lunes a las 18 hs en el anfiteatro de Parque Lezama, CABA. Desde 2018✊ Horizontal y antifascista
Lug 20
Olla Popular Parque Lezama
Lun 23:00 Europe/Rome
Vagancio Pirato
Todos los lunes a las 18 hs en el anfiteatro de Parque Lezama, CABA. Desde 2018✊
Horizontal y antifascista

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Contos #6 – Al Comune di Quartu S.E. davvero l’opposizione viene ignorata?

La seduta del Consiglio Comunale del 7 luglio racconta una realtà diversa da quella che oggi circola nel dibattito politico quartese. Le sedute dedicate alle linee programmatiche di un’amministrazione sono probabilmente il momento più importante dell’intero mandato. È lì che una maggioranza spiega dove sucontu.wordpress.com/2026/07/…

@sardegna

Questa voce è stata modificata (2 settimane fa)
The Privacy Post ha ricondiviso questo.

Devo ammetterlo, #AntiX è una bomba su qualsiasi hardware
@news
The Privacy Post ha ricondiviso questo.

I Paesi Bassi avvertono che la dipendenza dalla tecnologia statunitense potrebbe avere "gravi conseguenze" per la società.

Gli esperti ritengono che ciò potrebbe promuovere la concorrenza tra i fornitori di servizi IT.

Diversi organismi di regolamentazione nei Paesi Bassi stanno esprimendo preoccupazione per la dipendenza del paese dalle aziende tecnologiche americane e chiedono un'azione immediata per rafforzare l'autonomia digitale.

cybernews.com/privacy/netherla…

@eticadigitale

The Privacy Post ha ricondiviso questo.

Cooperativa Cultural Qi, sábado, 1 de agosto, 20:00 GMT-3 FESTIVAL XUL - PRIMERA EDICIÓN Sábado 01 de Agosto 20HS en CCQI (Thames 240) Estamos muy contentas de poder anunciarles nuestro primer festival de Revista Xul! En esta edición nos acompañan @minoviapsicodelicax, @pocosamigxs y @pepalugosi (debut) Debido a un motivo ajeno a la revista, el line-up se ha modificado. Todo lo recaudado de esta fecha va destinado exclusivamente a que la revista funcione y siga generando nuevos proyectos
Ago 2
FESTIVAL XUL - PRIMERA EDICIÓN
Dom 1:00 Europe/Rome
Vagancio Pirato

FESTIVAL XUL - PRIMERA EDICIÓN

Sábado 01 de Agosto 20HS en CCQI (Thames 240)

Estamos muy contentas de poder anunciarles nuestro primer festival de Revista Xul! En esta edición nos acompañan @minoviapsicodelicax, @pocosamigxs y @pepalugosi (debut)

Debido a un motivo ajeno a la revista, el line-up se ha modificado.

Todo lo recaudado de esta fecha va destinado exclusivamente a que la revista funcione y siga generando nuevos proyectos y eventos como este

Anticipadas 6000$ x Passline - LINK EN BIO

Nos vemos ahí

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Liverpool club, domingo, 16 de agosto, 23:30 GMT-3 AFTER HOURS SIN UN PESO: 3ra edición SUETER7 (@_sueter7) + ???? (@cuatrosignosdepregunta) + COMEVIDRIO (@comevidrrrio) + NOISCUT (@noiscut_) DIRECTO DESDE SAN LUÍS Les traemos este fechón con cuatro proyectos increíbles que no se cruzaron en el mismo escenario jamás antes La mejor parte? Es GRATIS Tienen que reservar su spot a través de alpogo y fin de la historia Nos vemos en 1 mes invitan: @_escuchameunacosita_ @uncuartocd @liverpoolcl
Ago 17
AFTER HOURS SIN UN PESO: 3ra edición
Lun 4:30 Europe/Rome
Vagancio Pirato

AFTER HOURS SIN UN PESO: 3ra edición

SUETER7 (@_sueter7) + ???? (@cuatrosignosdepregunta) + COMEVIDRIO (@comevidrrrio) + NOISCUT (@noiscut_) DIRECTO DESDE SAN LUÍS

Les traemos este fechón con cuatro proyectos increíbles que no se cruzaron en el mismo escenario jamás antes

La mejor parte? Es GRATIS
Tienen que reservar su spot a través de alpogo y fin de la historia

Nos vemos en 1 mes

invitan: @_escuchameunacosita_ @uncuartocd @liverpoolclubpalermo @pua.producciones @interzinerevista @eltesororevista

flyer: @orianadicapua

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Espacio vértice, viernes, 17 de julio, 19:00 GMT-3 NO DEJES QUE LOS POETAS TE MIENTAN Una noche de declaraciones dudosas, recuerdos adulterados, sentimientos exagerados y algunas verdades accidentales. Lecturas de poesía a cargo de: • Sebastián Goyeneche • Rodolfo Edwards • Sofía Gómez Pisa • Camilo Sce • Miss Therya Visuales: Fashion Política DJ sorpresa Viernes 17 de julio · 19 hs Espacio Vértice · Trelles 2404, CABA Poesía, pantalla y pista. #NoDejesQueLosPoetasTeMientan #PoesíaArge
Lug 18
NO DEJES QUE LOS POETAS TE MIENTAN
Sab 0:00 Europe/Rome
Vagancio Pirato

NO DEJES QUE LOS POETAS TE MIENTAN

Una noche de declaraciones dudosas, recuerdos adulterados, sentimientos exagerados y algunas verdades accidentales.

Lecturas de poesía a cargo de:

• Sebastián Goyeneche
• Rodolfo Edwards
• Sofía Gómez Pisa
• Camilo Sce
• Miss Therya

Visuales: Fashion Política
DJ sorpresa

Viernes 17 de julio · 19 hs
Espacio Vértice · Trelles 2404, CABA

Poesía, pantalla y pista.

#NoDejesQueLosPoetasTeMientan #PoesíaArgentina #EspacioVértice

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Museo Nacional del Grabado, viernes, 17 de julio, 18:00 GMT-3 𝗘𝗡 𝗗𝗜𝗙𝗘𝗥𝗜𝗗𝗢 𝗟𝗮 𝗶𝗺𝗮𝗴𝗲𝗻 𝗴𝗿𝗮́𝗳𝗶𝗰𝗮 𝗰𝗼𝗺𝗼 𝗽𝗿𝗼𝗰𝗲𝘀𝗼 Entrada libre y gratuita Museo Nacional del Grabado Riobamba 985, 2.º piso Inauguración: viernes 17 de julio, 18 h Antes de que una imagen sea estampa, hay una serie de pasos, materiales, decisiones y tiempos que la hacen posible. En diferido propone mirar el grabado desde su proceso: no solo como técnica, sino como una forma de construir imágenes a partir de mediaciones, pruebas, he
Lug 17
𝗘𝗡 𝗗𝗜𝗙𝗘𝗥𝗜𝗗𝗢: 𝗟𝗮 𝗶𝗺𝗮𝗴𝗲𝗻 𝗴𝗿𝗮́𝗳𝗶𝗰𝗮 𝗰𝗼𝗺𝗼 𝗽𝗿𝗼𝗰𝗲𝘀𝗼
Ven 23:00 Europe/Rome
Vagancio Pirato

𝗘𝗡 𝗗𝗜𝗙𝗘𝗥𝗜𝗗𝗢
𝗟𝗮 𝗶𝗺𝗮𝗴𝗲𝗻 𝗴𝗿𝗮́𝗳𝗶𝗰𝗮 𝗰𝗼𝗺𝗼 𝗽𝗿𝗼𝗰𝗲𝘀𝗼
Entrada libre y gratuita

Museo Nacional del Grabado
Riobamba 985, 2.º piso

Inauguración: viernes 17 de julio, 18 h

Antes de que una imagen sea estampa, hay una serie de pasos, materiales, decisiones y tiempos que la hacen posible.
En diferido propone mirar el grabado desde su proceso: no solo como técnica, sino como una forma de construir imágenes a partir de mediaciones, pruebas, herramientas, matrices, máquinas, gestos y variaciones.
Organizada en tres núcleos —Matrices y huellas, Lo manual y lo mecánico y Fronteras móviles—, la muestra pone en diálogo el patrimonio histórico y las prácticas contemporáneas para pensar la gráfica como un campo abierto, material y en transformación.

La exposición reúne obras, documentos y materiales de la colección, el archivo y la biblioteca del museo, junto con obras de Esteban Álvarez, Leticia Barbeito, Ítalo Botti, Marcos Fainstein, León Ferrari, Carlos Lescano, Andrea Moccio, Ana María Moncalvo, Víctor Rebuffo, Ricardo Supisiche y Santiago Villanueva.

Curaduría: Eugenia González.

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Galería Moria, viernes, 17 de julio, 18:00 GMT-3 [RESACA DE RÍO - INAUGURACIÓN] Viernes 17 de Julio - 18hs Galería Moria - Bolivar 430 - 2do piso, San Telmo Muy felices de invitarles a: Resaca de río - Denise Groesman Acompañamiento: Juan Tessi Texto: Nancy Rojas Asistencia y colaboración: Tequiana Asistencia general: Juan Gabriel Miño Además, abrimos nuevamente la sala de la coleccion con una selección de obras por Denise y Juan!
Lug 17
RESACA DE RÍO - INAUGURACIÓN
Ven 23:00 Europe/Rome
Vagancio Pirato

[RESACA DE RÍO - INAUGURACIÓN]

Viernes 17 de Julio - 18hs
Galería Moria - Bolivar 430 - 2do piso, San Telmo

Muy felices de invitarles a:

Resaca de río - Denise Groesman
Acompañamiento: Juan Tessi
Texto: Nancy Rojas
Asistencia y colaboración: Tequiana
Asistencia general: Juan Gabriel Miño

Además, abrimos nuevamente la sala de la coleccion con una selección de obras por Denise y Juan!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Damit hat Schwarz-Rot offenbar nicht gerechnet: Heftige Kritik am Angriff auf die staatliche Transparenz kommt nicht nur von der Opposition, sondern aus der Koalition selbst. Eine Petition gegen das Vorhaben erreicht nach nur einer guten Woche 500.000 Unterzeichner:innen:

netzpolitik.org/2026/gegenwind…

The Privacy Post ha ricondiviso questo.

Verhaltensscanner und Gesichtserkennung an Bahnhöfen: Was der Bundestag am Freitag – auf spontanen Antrag von schwarz-rot – beschlossen hat, macht mich heute noch so wütend, dass ich mich zu einem Rant gezwungen sah. Text hier: netzpolitik.org/2026/sicherhei…
The Privacy Post ha ricondiviso questo.

Am Freitag hat der Bundestag den Einsatz von KI-Kameras an Bahnhöfen beschlossen. Weitere automatisierte Überwachungstools sollen folgen. Doch die haben in einer Demokratie nichts verloren. Ein Kommentar.
netzpolitik.org/2026/sicherhei…
The Privacy Post ha ricondiviso questo.

Macron e il capo dell'OMS hanno appena pubblicato una dichiarazione congiunta che chiede la verifica dell'età online per proteggere i bambini!

Tralasciano che per controllare l'età di un bambino serve verificare l'identità di tutti!

L'OMS e la Francia avvertono che il profiling dei dati minaccia la tua privacy, poi nella stessa dichiarazione pretendono sistemi di verifica dell'età che raccolgono ancora più informazioni sulla tua identità... 🤡

reclaimthenet.org/france-and-w…

@privacypride@feddit.it

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Browser tools per GitHub Copilot in VS Code sono GA: come funzionano e come metterli in sicurezza
#tech
spcnet.it/browser-tools-per-gi…
@informatica


Browser tools per GitHub Copilot in VS Code sono GA: come funzionano e come metterli in sicurezza


Cosa cambia con la GA dei browser tools


Dal 1° luglio 2026 i browser tools per GitHub Copilot in Visual Studio Code sono generalmente disponibili (GA) e attivi di default. Non si tratta di una semplice estensione per il debugging: gli agenti di Copilot ottengono ora le stesse azioni che un developer compirebbe normalmente in un browser reale — aprire pagine, navigare, cliccare, digitare, gestire dialog, leggere il contenuto del DOM, catturare errori di console e screenshot, fino all’esecuzione di flussi scriptati quando conviene eseguire una sequenza di passi invece di tante singole chiamate a tool.

Per chi lavora quotidianamente su applicazioni web — sviluppo frontend, test end-to-end, troubleshooting di regressioni UI — questa funzionalità cambia sensibilmente il flusso di lavoro con l’AI: l’agente può verificare da solo se una modifica ha funzionato, invece di chiedere all’utente di incollare uno screenshot o l’output della console.

Cosa può fare davvero l’agente nel browser


Sotto il cofano, VS Code espone all’agente un set di azioni equivalenti a quelle di uno strumento di automazione come Playwright, ma integrate direttamente nell’editor:

  • Apertura e navigazione di pagine, click, digitazione testo, hover, drag and drop, gestione di dialog nativi del browser.
  • Lettura del contenuto della pagina, cattura degli errori di console e degli screenshot per il debugging visivo.
  • Esecuzione di flussi scriptati quando una sequenza di passi predefinita è più efficiente di singole chiamate a tool separate.

Le DevTools restano comunque disponibili direttamente nella toolbar del browser integrato, così lo sviluppatore può ispezionare elementi, leggere la console e fare debug manuale in parallelo a quanto fa l’agente.

Il modello di permessi: cosa resta sotto il tuo controllo


Dare a un agente AI la capacità di pilotare un browser reale solleva ovvie domande di sicurezza. Il team di VS Code ha progettato il modello di permessi attorno a tre principi:

Le tue schede restano private di default


L’agente non può leggere né interagire con una scheda che hai aperto tu finché non selezioni esplicitamente Share with Agent. L’accesso concesso può essere revocato in qualsiasi momento.

Le schede dell’agente sono isolate


Le pagine che l’agente apre autonomamente girano in sessioni pulite, senza accesso a cookie o storage della tua normale sessione di navigazione. Se esegui più agenti in parallelo nella finestra Agents, ciascuno mantiene le proprie schede private rispetto agli altri.

I permessi sensibili restano manuali


Fotocamera, microfono, geolocalizzazione, notifiche e lettura della clipboard non vengono mai concessi automaticamente: ogni sito richiede un’approvazione esplicita da parte tua, e l’agente non può approvarli al posto tuo. Solo azioni a basso rischio, come la scrittura sanificata sulla clipboard, sono consentite di default.

Controlli enterprise e configurazione della rete


Per chi gestisce flotte di postazioni sviluppatore, VS Code espone controlli centralizzati pensati proprio per governare questa superficie:

// settings.json — disabilitare completamente i browser tools
{
  "workbench.browser.enableChatTools": false
}

// Limitare i domini raggiungibili dagli agenti e dal browser integrato
{
  "chat.agent.networkFilter": true,
  "chat.agent.allowedNetworkDomains": [
    "*.miaazienda.it",
    "github.com"
  ],
  "chat.agent.deniedNetworkDomains": [
    "*.pagamenti-esterni.com"
  ]
}

La regola pratica da tenere a mente in produzione: gli elenchi di domini negati hanno sempre precedenza su quelli consentiti, ed entrambi supportano wildcard (ad esempio *.example.com). Restano inoltre attivi i normali prompt di Workspace Trust e le approvazioni già previste per gli altri tool dell’agente, quindi l’attivazione dei browser tools non aggira le policy di sicurezza esistenti a livello di workspace.

Un caso d’uso pratico: test end-to-end guidato dall’agente


Un flusso tipico che questa funzionalità sblocca è la verifica autonoma di una modifica UI. Dopo aver chiesto a Copilot di correggere un bug nel form di login, si può semplicemente chiedere all’agente di “aprire l’app in locale, compilare il form con credenziali di test e verificare che il redirect alla dashboard funzioni”. L’agente aprirà una scheda browser isolata, eseguirà i passaggi, catturerà eventuali errori di console e screenshot, e riporterà l’esito direttamente in chat, senza che lo sviluppatore debba fare context switch verso il browser.

Per team con suite di test end-to-end già basate su Playwright o Cypress, i browser tools non sostituiscono la pipeline CI, ma accorciano il ciclo di iterazione locale: si individua un problema, si corregge, si verifica visivamente, il tutto restando nell’editor.

Come iniziare


La funzionalità è disponibile sia nella finestra dell’editor sia nella finestra Agents. È sufficiente aggiornare VS Code all’ultima versione e chiedere all’agente di aprire o testare una pagina: i browser tools sono attivi per impostazione predefinita da GA in poi. Per la documentazione completa, si vedano le pagine ufficiali sui browser tools per gli agenti e la relativa guida al testing con agenti nel browser.

Conclusione


Il passaggio a GA dei browser tools segna un salto di maturità per gli agenti AI integrati in VS Code: da assistenti che scrivono codice sulla fiducia, a strumenti capaci di verificare autonomamente il proprio lavoro in un ambiente reale. Per i team enterprise, la combinazione di isolamento delle sessioni, permessi granulari e filtri di rete configurabili rende la funzionalità adottabile anche in contesti con requisiti di sicurezza stringenti, a patto di configurare fin da subito le allowlist di dominio e di rivedere periodicamente chi ha accesso a quali capacità.

Fonte: GitHub Changelog — Browser tools for GitHub Copilot in VS Code are generally available


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Quando l’attaccante è un agente AI: dentro la prima campagna di cyberspionaggio orchestrata da Claude
#tech
spcnet.it/quando-lattaccante-e…
@informatica


Quando l’attaccante è un agente AI: dentro la prima campagna di cyberspionaggio orchestrata da Claude


Nel novembre 2025 Anthropic ha pubblicato un report che ha segnato un punto di svolta per chi si occupa di sicurezza informatica: la disclosure della prima campagna di cyberspionaggio su larga scala eseguita in modo largamente autonomo da un sistema di intelligenza artificiale agentica. Non un semplice “assistente” usato da attaccanti umani per scrivere codice malevolo più in fretta, ma un agente AI — basato su Claude Code — che ha condotto l’80-90% delle operazioni di un’intera campagna di intrusione con un intervento umano ridotto a pochi punti decisionali critici. A distanza di mesi, il caso resta uno dei riferimenti tecnici più concreti per capire cosa significhi davvero “minaccia agentica” e come i team di sicurezza debbano riorganizzare le proprie difese.

Cosa è successo


A metà settembre 2025 Anthropic ha rilevato un’attività sospetta che le indagini successive hanno ricondotto a una sofisticata campagna di spionaggio. Il gruppo responsabile, attribuito con alta confidenza a un attore state-sponsored cinese, ha manipolato Claude Code per tentare l’infiltrazione in circa trenta organizzazioni a livello globale, riuscendo in un numero limitato di casi. I bersagli includevano grandi aziende tecnologiche, istituzioni finanziarie, produttori chimici ed enti governativi.

Ciò che distingue questo caso da precedenti campagne di “vibe hacking” (in cui un operatore umano restava saldamente nel loop) è il grado di autonomia raggiunto: gli umani sono intervenuti solo in 4-6 momenti decisionali critici per ciascuna campagna di attacco, mentre l’agente AI ha eseguito ricognizione, sviluppo di exploit, raccolta di credenziali ed esfiltrazione dati in modo quasi completamente autonomo — a una velocità (migliaia di richieste, spesso multiple al secondo) semplicemente irraggiungibile per un team di operatori umani.

I tre ingredienti tecnici che hanno reso possibile l’attacco


Secondo il report, l’attacco si è basato su tre capacità che, nella loro combinazione attuale, non esistevano o erano molto più acerbe fino a un anno prima:

  • Intelligenza: i modelli attuali seguono istruzioni complesse e comprendono il contesto al punto da rendere fattibili task molto sofisticati, in particolare nella scrittura di codice — competenza che si presta direttamente alla creazione di exploit.
  • Agentività: i modelli possono operare in cicli autonomi, concatenando task e prendendo decisioni con un intervento umano minimo e occasionale.
  • Strumenti: attraverso standard aperti come il Model Context Protocol (MCP), i modelli accedono oggi a un ampio ventaglio di tool software — scanner di rete, cracker di password, strumenti di ricognizione — un tempo dominio esclusivo di operatori umani.


Le fasi dell’attacco


Il report descrive un ciclo di vita dell’attacco articolato in cinque fasi:

1. Setup e jailbreak


Gli operatori umani hanno selezionato i target e costruito un framework di attacco basato su Claude Code. Per aggirare l’addestramento di sicurezza del modello, hanno scomposto l’attacco in task singoli apparentemente innocui, privando Claude del contesto complessivo malevolo, e lo hanno convinto di essere un dipendente di una società di cybersecurity legittima impegnata in un penetration test difensivo.

2. Ricognizione


Claude Code ha ispezionato sistemi e infrastrutture dei target, individuando i database a più alto valore, in una frazione del tempo che avrebbe richiesto un team umano, per poi riportare agli operatori un riepilogo dei risultati.

3. Sviluppo exploit


L’agente ha identificato e testato vulnerabilità, scrivendo codice exploit in autonomia.

4. Raccolta credenziali ed esfiltrazione


Il framework ha usato Claude per raccogliere credenziali, ottenere accessi privilegiati, creare backdoor ed esfiltrare grandi quantità di dati, classificati automaticamente per valore d’intelligence.

5. Documentazione


Nella fase finale, l’agente ha prodotto documentazione dettagliata dell’attacco — credenziali rubate, sistemi analizzati — utile agli operatori per pianificare le fasi successive della campagna.

Va notato un limite tecnico interessante: Claude non ha lavorato in modo impeccabile. Il report segnala episodi di allucinazione di credenziali e casi in cui il modello dichiarava di aver estratto informazioni segrete in realtà pubblicamente disponibili — un ostacolo che al momento frena la piena autonomia offensiva, ma che non va scambiato per un limite strutturale duraturo.

Implicazioni pratiche per chi difende le infrastrutture


Al di là della cronaca, il report ha ricadute operative dirette per amministratori di sistema e team di sicurezza:

  • Gli agenti AI vanno trattati come identità. Un agente con accesso a credenziali, tool e API va sottoposto agli stessi controlli IAM, di segmentazione di rete e di logging che si applicherebbero a un account umano privilegiato — inclusa la possibilità di revoca rapida.
  • Il rilevamento basato sul volume di richieste diventa più rilevante. Pattern come migliaia di richieste al secondo, provenienti da un singolo account verso infrastrutture eterogenee, sono un indicatore comportamentale che i classificatori di sicurezza devono imparare a riconoscere, indipendentemente dal contenuto delle singole richieste.
  • Il jailbreak per scomposizione del contesto è difficile da bloccare a livello di singolo prompt. Se un attaccante frammenta un’operazione malevola in task innocui presentati singolarmente, i controlli di sicurezza dei provider AI devono valutare il contesto aggregato di una sessione, non solo il singolo messaggio.
  • Il MCP abbassa la barriera d’ingresso. La disponibilità di tool standardizzati per la ricognizione e l’exploiting tramite protocolli aperti significa che anche gruppi meno esperti o meno finanziati possono oggi orchestrare attacchi di portata prima riservata ad attori sofisticati.
  • L’AI è anche difesa, non solo minaccia. Lo stesso team Threat Intelligence di Anthropic ha usato Claude per analizzare l’enorme mole di dati generata durante l’indagine. Vale la pena valutare l’uso di AI per automazione del SOC, rilevamento delle minacce, vulnerability assessment e incident response, ambiti in cui la stessa velocità che rende pericolosi gli attaccanti diventa un vantaggio per chi difende.


Conclusione


Il caso documentato da Anthropic non è un esperimento accademico: è un attacco reale, riuscito in alcuni dei circa trenta target colpiti, condotto quasi interamente da un agente AI. Per i sysadmin italiani, il punto chiave non è tanto la specifica tecnica usata quanto la traiettoria che indica: la barriera per condurre attacchi sofisticati si è abbassata, e continuerà a farlo. Predisporre oggi policy di accesso, monitoraggio comportamentale e governance sull’uso di agenti AI — sia interni che di terze parti — non è più un esercizio teorico ma una priorità operativa per il 2026.

Fonte originale: Disrupting the first reported AI-orchestrated cyber espionage campaign, Anthropic


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

PostgreSQL 19 Beta: query a grafo con SQL/PGQ e REPACK CONCURRENTLY senza downtime
#tech
spcnet.it/postgresql-19-beta-q…
@informatica


PostgreSQL 19 Beta: query a grafo con SQL/PGQ e REPACK CONCURRENTLY senza downtime


PostgreSQL 19 Beta 1: due novità che meritano attenzione


Il 4 giugno 2026 il PostgreSQL Global Development Group ha rilasciato la prima beta di PostgreSQL 19, con disponibilità generale attesa tra settembre e ottobre 2026. Tra le decine di miglioramenti elencati nelle release notes, due si distinguono per l’impatto pratico su chi gestisce database in produzione: il supporto nativo alle SQL Property Graph Queries (SQL/PGQ) e il nuovo comando REPACK, che introduce finalmente una modalità CONCURRENTLY per riorganizzare le tabelle senza bloccare le scritture. Vale la pena approfondire entrambe, perché rispondono a due esigenze molto concrete: interrogare relazioni complesse senza migrare verso un database a grafo dedicato, e liberare spazio su disco senza fermare l’applicazione.

SQL/PGQ: query a grafo sulle tue tabelle relazionali esistenti


SQL/PGQ è la Parte 16 dello standard ISO/IEC 9075 (SQL:2023) e definisce un modo standard per esprimere query di pattern matching su grafi usando sintassi SQL. La scelta implementativa di PostgreSQL è particolarmente interessante: un property graph non è una nuova struttura di storage, ma una vista in sola lettura sopra tabelle relazionali già esistenti. I dati restano dove sono sempre stati — in tabelle normali, con vincoli di chiave primaria ed esterna — e vengono semplicemente “esposti” come grafo per le query che lo richiedono. Query relazionali e query a grafo condividono lo stesso planner e lo stesso motore di esecuzione, e possono anche essere combinate nella stessa istruzione.

Per capire la sintassi conviene partire da uno schema minimo di e-commerce:

CREATE TABLE products (
    product_no integer PRIMARY KEY,
    name varchar,
    price numeric
);

CREATE TABLE customers (
    customer_id integer PRIMARY KEY,
    name varchar,
    address varchar
);

CREATE TABLE orders (
    order_id integer PRIMARY KEY,
    ordered_when date
);

CREATE TABLE order_items (
    order_items_id integer PRIMARY KEY,
    order_id integer REFERENCES orders (order_id),
    product_no integer REFERENCES products (product_no),
    quantity integer
);

CREATE TABLE customer_orders (
    customer_orders_id integer PRIMARY KEY,
    customer_id integer REFERENCES customers (customer_id),
    order_id integer REFERENCES orders (order_id)
);

Le prime tre tabelle diventano i vertici del grafo, le ultime due — grazie alle chiavi esterne che collegano coppie di vertici — diventano gli archi. La definizione del grafo è dichiarativa:
CREATE PROPERTY GRAPH myshop
    VERTEX TABLES (
        products LABEL product,
        customers LABEL customer,
        orders LABEL "order"
    )
    EDGE TABLES (
        order_items SOURCE orders DESTINATION products LABEL contains,
        customer_orders SOURCE customers DESTINATION orders LABEL has_placed
    );

Da qui in poi si può interrogare il grafo con la clausola GRAPH_TABLE e la sintassi di pattern matching, invece delle classiche JOIN:
SELECT customer_name
FROM GRAPH_TABLE (
    myshop
    MATCH (c IS customer)-[IS has_placed]->(o IS "order" WHERE o.ordered_when = current_date)
    COLUMNS (c.name AS customer_name)
);

che corrisponde, dal punto di vista relazionale, a:
SELECT customers.name
FROM customers
JOIN customer_orders USING (customer_id)
JOIN orders USING (order_id)
WHERE orders.ordered_when = current_date;

La differenza diventa evidente man mano che i pattern si complicano: catene di relazioni a più salti, percorsi variabili, ricerche “chi è collegato a chi entro N passaggi” sono espressioni naturali in sintassi a grafo, ma diventano rapidamente catene di self-join illeggibili in SQL relazionale puro. Per chi lavora su organigrammi, grafi di dipendenze tra servizi, reti di frodi o raccomandazioni, SQL/PGQ evita di dover affiancare un database a grafo dedicato (Neo4j, Amazon Neptune) solo per questo tipo di interrogazioni, con tutto il costo operativo che una piattaforma aggiuntiva comporta.

È bene ricordare che, essendo una vista sopra le tabelle esistenti, un grafo così definito eredita automaticamente permessi, vincoli e integrità referenziale già presenti: non introduce una nuova copia dei dati da tenere sincronizzata.

REPACK CONCURRENTLY: addio alle finestre di manutenzione per VACUUM FULL


Chi amministra PostgreSQL conosce bene il dilemma tra VACUUM normale, che non recupera sempre tutto lo spazio occupato da tuple morte, e VACUUM FULL (o CLUSTER), che lo recupera per intero ma richiede un ACCESS EXCLUSIVE lock per l’intera durata dell’operazione — inaccettabile su una tabella calda in produzione. PostgreSQL 19 risolve il problema unificando le due funzionalità in un unico comando, REPACK, e aggiungendo un’opzione CONCURRENTLY che cambia le regole del gioco.

-- Riorganizza una tabella riscrivendola su nuovo file, senza clustering
REPACK employees;

-- Riorganizza mantenendo l'app pienamente operativa in lettura/scrittura
REPACK (CONCURRENTLY) employees;

-- Repack con clustering fisico secondo un indice, più ANALYZE finale
REPACK (ANALYZE, VERBOSE) cases (district, case_nr);

Il meccanismo interno spiega perché questa opzione è sicura da usare su tabelle attive: REPACK copia il contenuto della tabella (ignorando le tuple morte) in un nuovo file, ordinato secondo l’indice specificato se presente, e crea nuovi file anche per gli indici collegati. Con CONCURRENTLY, l’ACCESS EXCLUSIVE lock viene acquisito solo per lo scambio finale dei file: le modifiche avvenute durante la copia vengono catturate tramite logical decoding e riapplicate prima dello swap, che quindi risulta tipicamente molto breve. La tabella resta leggibile e scrivibile per la quasi totalità dell’operazione.

Ci sono comunque limiti operativi da conoscere prima di affidarsi a questa modalità in produzione: CONCURRENTLY non è disponibile su tabelle UNLOGGED, su tabelle partizionate, su tabelle prive di chiave primaria e di un’identità di replica basata su indice, su cataloghi di sistema o tabelle TOAST, né dentro un blocco di transazione. Serve inoltre che max_repack_replication_slots consenta la creazione di uno slot di replica aggiuntivo, dato che il meccanismo si appoggia alla logical decoding. Va anche segnalato che REPACK CONCURRENTLY non è MVCC-safe nello stesso senso di altre operazioni online, quindi vale la pena leggere con attenzione la sezione sulle caveat di MVCC nella documentazione prima di pianificarne l’adozione su carichi critici.

Il progresso dell’operazione è osservabile in tempo reale tramite la vista pg_stat_progress_repack, utile per stimare i tempi su tabelle di grandi dimensioni prima di schedulare l’operazione su ambienti con SLA stringenti.

Altre novità rilevanti per chi amministra database in produzione


Oltre alle due funzionalità principali, la beta introduce una serie di miglioramenti che meritano di essere tenuti d’occhio in fase di test: l’autovacuum può ora usare worker paralleli (autovacuum_max_parallel_workers), le inserzioni con controlli di chiave esterna sono fino a due volte più veloci, e il nuovo comando WAIT FOR LSN permette di implementare pattern “read-your-writes” verso le repliche senza più bisogno di sleep applicativi o di forzare le letture sul primario. Da segnalare anche un cambiamento di default che avrà impatto diretto sui workload analitici: la compilazione JIT (jit) è ora disattivata di default, il che può alterare sensibilmente i piani e i tempi di query che finora beneficiavano (o soffrivano) silenziosamente della compilazione just-in-time.

Conclusione


PostgreSQL 19 conferma la strategia degli ultimi anni: estendere le capacità del database relazionale invece di costringere i team a moltiplicare le piattaforme specializzate. SQL/PGQ evita un database a grafo dedicato per molti casi d’uso comuni, mentre REPACK CONCURRENTLY chiude una lacuna operativa che gli amministratori PostgreSQL si portavano dietro da anni. Trattandosi ancora di una beta, entrambe le funzionalità vanno testate su ambienti non di produzione prima della GA prevista per l’autunno 2026, ma la direzione presa merita già di essere seguita da vicino da chi pianifica le prossime migrazioni.

Fonte: PostgreSQL Global Development Group — PostgreSQL 19 Beta 1 Released!


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Basta un npm install: la 8.14.0 di jscrambler distribuiva un infostealer Rust nelle pipeline di sviluppo
#CyberSecurity
insicurezzadigitale.com/basta-…

@informatica


Basta un npm install: la 8.14.0 di jscrambler distribuiva un infostealer Rust nelle pipeline di sviluppo


Bastava un “npm install” per essere compromessi. L’11 luglio 2026 la versione 8.14.0 del pacchetto jscrambler, tool di offuscamento JavaScript usato in migliaia di pipeline di build e ambienti CI/CD, è stata pubblicata su npm con un hook di preinstallazione malevolo capace di eseguire silenziosamente un infostealer nativo scritto in Rust, con build dedicate per Windows, macOS e Linux. Non serviva importare il pacchetto né lanciare un comando: la sola installazione bastava a far partire il payload.

Il caso, documentato da Socket, StepSecurity e SafeDep, si inserisce in una scia di attacchi alla supply chain npm che va avanti da fine 2025 — dal worm Shai-Hulud alla compromissione di chalk e debug, fino al trojan iniettato in Axios a marzo. Ma questa volta il bersaglio non è la massa di utenti finali: è l’ambiente di build stesso, dove risiedono le chiavi cloud, i token di deploy e il codice sorgente che un’infrastruttura CI può raggiungere.

Sei minuti per essere scoperti, troppo tardi per molti


Socket ha segnalato la release appena sei minuti dopo la pubblicazione. Chiunque, o qualsiasi sistema di build, avesse scaricato il pacchetto in quella finestra ha già eseguito il payload con tutti i permessi del processo di installazione. L’hook malevolo si attiva prima ancora che il pacchetto venga configurato, e non compare nella release precedente, la 8.13.0: il diff del pacchetto mostra due nuovi file sotto dist/, setup.js — un piccolo loader — e intro.js, che nonostante il nome non è affatto JavaScript ma un container di circa 7,8 MB che impacchetta tre binari nativi compressi in gzip, uno per Linux, uno per Windows e uno per macOS.

All’installazione, setup.js seleziona il binario per il sistema operativo host, lo scrive con un nome casuale nella directory temporanea di sistema, lo rende eseguibile e lo lancia in modalità detached nascondendone l’output. I file aggiunti erano presenti nel pacchetto pubblicato ma assenti nel codice sorgente pubblico: sia StepSecurity sia SafeDep, che hanno analizzato indipendentemente la release, riportano l’assenza di qualsiasi commit, tag o pull request corrispondente alla versione 8.14.0 nel repository GitHub, il cui ultimo tag ufficiale resta 8.13.0.

La versione compromessa è stata pubblicata direttamente su npm da un account maintainer legittimo, bypassando il normale flusso di rilascio del progetto — un forte indicatore di account npm compromesso o pipeline di build violata. Quale delle due ipotesi sia corretta non è ancora stato stabilito.

Cosa fa davvero l’infostealer


L’analisi di follow-up di Socket identifica il payload come un infostealer Rust, compilato per tutte e tre le piattaforme, che scandaglia la macchina dello sviluppatore alla ricerca di segreti e li invia a un server di raccolta via TLS. La lista dei bersagli è ampia e mirata esplicitamente agli sviluppatori:

  • Credenziali cloud da AWS, Azure e Google Cloud, inclusi gli endpoint di metadata usati dai runner CI.
  • Wallet di criptovalute e seed phrase da MetaMask, Phantom ed Exodus, oltre al vault del password manager Bitwarden.
  • Password e cookie salvati nel browser, insieme alle sessioni di Discord, Slack, Telegram e Steam.
  • File di configurazione di strumenti di coding AI — Claude Desktop, Cursor, Windsurf, VS Code e Zed — dove risiedono tipicamente chiavi API e credenziali dei server Model Context Protocol (MCP).

Il payload va oltre il furto ordinario di credenziali: su Linux, si collega alla libreria BPF del kernel ed è in grado di caricare in memoria un programma eBPF, un punto d’appoggio a livello kernel piuttosto che il semplice accesso userspace ai file su cui si basa il resto dello stealer. Sia StepSecurity sia SafeDep hanno segnalato questa capacità, anche se la funzione esatta del programma eBPF è ancora in fase di analisi. Le build Windows e macOS aggiungono controlli anti-debug, mentre la persistenza è garantita da un task pianificato nascosto su Windows, impostato per rilanciarsi ogni minuto, e da un LaunchAgent su macOS che si ricarica a ogni login.

I dettagli di comando e controllo restano cifrati nel binario e non sono emersi dall’analisi statica; il monitoraggio runtime di StepSecurity ha però intercettato il binario mentre contattava due indirizzi IP hardcoded e infrastruttura Tor — i primi indicatori di rete pubblicati per questa campagna.

Timeline e portata dell’incidente


Nell’arco di circa tre ore, l’attaccante ha pubblicato cinque release malevole — 8.14.0, 8.16.0, 8.17.0, 8.18.0 e 8.20.0 — intervallate da release pulite che i maintainer sembrano aver spinto come tentativo di rimedio. Il pacchetto jscrambler conta circa 15.800 download settimanali: una base d’utenza ben più contenuta rispetto ai grandi incidenti npm dell’ultimo anno, che hanno coinvolto pacchetti con miliardi di download settimanali complessivi. Ma per uno stealer pensato per colpire macchine di build, la portata non era l’obiettivo: lo era l’accesso.

Un dettaglio temporale rende il caso ancora più significativo: npm 12, rilasciato l’8 luglio 2026, appena tre giorni prima di questo incidente, ha disattivato di default l’esecuzione automatica degli script di installazione delle dipendenze. Su npm 12, un preinstall hook come questo non gira a meno che qualcuno non lo approvi esplicitamente. I client più datati, però, continuano a eseguirli automaticamente — ed è esattamente lì che l’attacco ha colpito.

La versione 8.15.0 ha da allora sostituito la 8.14.0 in cima all’elenco versioni di npm, pubblicata dallo stesso account maintainer e priva di qualsiasi alert di malware: nessuno script di installazione, nessun binario incluso. Ma la versione 8.14.0 non è stata rimossa da npm: resta scaricabile, quindi qualsiasi lockfile o comando ancorato a quella versione continua a installare lo stealer. Solo il pacchetto CLI principale è stato colpito; i plugin jscrambler per webpack, gulp, Metro e grunt sono rimasti sulle release pulite di giugno, senza hook di installazione.

Cosa fare adesso


  1. Abbandonare immediatamente la versione 8.14.0: passare alla 8.15.0, oppure fissare la 8.13.0 (release precedente all’incidente), ed eliminare jscrambler@8.14.0 da lockfile e cache.
  2. Verificare se la versione compromessa è stata installata: controllare lockfile e log dei package manager per jscrambler@8.14.0, e i log CI per qualsiasi esecuzione di dist/setup.js dall’11 luglio in poi. Il loader scrive il payload con un nome casuale nella directory temporanea, quindi non esiste un nome di binario fisso da cercare: bisogna incrociare i timestamp di installazione con i processi figli di Node e l’esecuzione nella directory temp. Su Windows controllare Task Scheduler per task nascosti; su macOS ispezionare ~/Library/LaunchAgents per plist sconosciuti.
  3. Se la 8.14.0 è stata eseguita su una macchina, trattare ogni segreto raggiungibile come rubato, non solo come esposto: ruotare chiavi cloud, token npm e GitHub, chiavi API di strumenti AI e MCP; revocare sessioni Discord, Slack, browser e Bitwarden; spostare eventuali fondi in criptovaluta da wallet presenti su quell’host. Bloccare i due IP di comando e controllo elencati di seguito.

La pulizia da parte del maintainer è stata rapida, ma uno stealer compie il proprio lavoro nei secondi immediatamente successivi all’installazione. La 8.14.0 resta su npm, e una build ancorata a quella versione, su un client datato che esegue ancora gli script di installazione, continua a eseguire il payload. Nel momento in cui la 8.15.0 ha raggiunto la cima della lista versioni, i segreti su ogni macchina che aveva già eseguito la 8.14.0 erano già compromessi.

Indicatori di compromissione

Pacchetto malevolo: jscrambler@8.14.0

SHA-256 dei file aggiunti e dei payload decompressi:
dist/setup.js: a742de963f14a92d24ebcbc7b44ac867e23a20d31d1b0094a13a4f83287f4e60
dist/intro.js: a41a523ef9517aab37ed6eea0ec881821bdcb7aefcb5c5f603adc7907f868c86
Payload Linux:   fbbcf4d8f98168f78f5c0c47a9ae56d59ec8ac84a7c9ca6b797fedfb8d62d2bd
Payload Windows: b7ca95d1b23c8e67416a25cedf741de0917c2096bbc9d24649eea7853d054903
Payload macOS:   c8fd47d36bdf7c825378593ab82ed8c24d1dc52e26b507812393e24e1d5201fd

Endpoint di rete osservati a runtime (StepSecurity):
C2 IP: 37.27.122[.]124
C2 IP: 57.128.246[.]79
Infrastruttura Tor: check.torproject[.]org, archive.torproject[.]org

Artefatti on-host:
File nascosto con nome casuale nella directory temp di sistema (.{random}, o .{random}.exe su Windows)
Task pianificato nascosto su Windows / LaunchAgent su macOS per la persistenza

Fonti: Socket.dev, StepSecurity, SafeDep.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Il negoziatore infedele: come un consulente anti-ransomware ha tradito i suoi clienti per BlackCat
#CyberSecurity
insicurezzadigitale.com/il-neg…

@informatica


Il negoziatore infedele: come un consulente anti-ransomware ha tradito i suoi clienti per BlackCat


Lo pagavano per salvare le vittime dai ransomware. Invece vendeva le loro strategie di trattativa proprio a chi le stava estorcendo. Il 9 luglio 2026 un tribunale federale della Florida ha condannato Angelo Martino, ex negoziatore per una società di incident response statunitense, a 70 mesi di carcere per aver collaborato dall’interno con la gang BlackCat/ALPHV, passando ai criminali informazioni riservate sulle trattative dei propri clienti e, in un secondo momento, aiutando a distribuire ransomware contro altre vittime. È uno dei casi di insider threat più clamorosi mai emersi nel settore della risposta agli incidenti, e riscrive le regole su chi va fidato quando un’azienda è sotto estorsione.

Il ruolo del negoziatore, capovolto


Nel settore della cyber incident response, il negoziatore è la figura che si siede — metaforicamente — al tavolo con la gang ransomware per conto della vittima: valuta la credibilità della minaccia, verifica le prove dell’esfiltrazione, tratta il prezzo del riscatto e gestisce la comunicazione con l’attaccante attraverso chat cifrate o portali onion dedicati. È un ruolo che richiede accesso diretto alle informazioni più sensibili di un’azienda compromessa: quanto è disposta a pagare, quali dati sono stati davvero rubati, quali sono le sue coperture assicurative, quanto è disperata la situazione. Martino, impiegato presso una società statunitense di incident response il cui nome non è stato reso pubblico negli atti giudiziari, aveva esattamente questo tipo di accesso.

Secondo il Dipartimento di Giustizia USA, a partire dall’aprile 2023 Martino ha iniziato a collaborare con gli operatori di BlackCat/ALPHV — all’epoca una delle ransomware-as-a-service più aggressive al mondo, poi disattivata a inizio 2024 dopo un’operazione internazionale di law enforcement e una successiva, sospetta “exit scam” ai danni degli affiliati. In cambio di un compenso, Martino forniva alla gang informazioni riservate sulla posizione negoziale e sulla strategia dei clienti che stava, formalmente, difendendo: quanto erano disposti a pagare, quali argomentazioni avrebbero usato per abbassare il riscatto, quando stavano per cedere. Con queste informazioni in mano, gli attaccanti potevano calibrare la pressione e massimizzare l’incasso finale, in un conflitto d’interessi totale in cui la vittima pagava — letteralmente — anche lo stipendio di chi la stava tradendo.

Da complice a operatore: il salto di qualità criminale


Il caso non si è fermato alla fuga di informazioni. Gli atti giudiziari descrivono un’evoluzione: Martino ha reclutato Kevin Martin, 36 anni del Texas, assunto come suo collega dopo che la cospirazione era già in corso, e si è coordinato con Ryan Goldberg, 41 anni della Georgia, dipendente di un’altra società di incident response con lo stesso accesso privilegiato alle trattative delle vittime. Insieme, tra aprile e novembre 2023, i tre non si sono limitati a passare informazioni: hanno distribuito attivamente ransomware BlackCat contro nuove vittime statunitensi, diventando a tutti gli effetti affiliati della gang che avrebbero dovuto combattere. Una delle estorsioni portate a termine dal gruppo ha fruttato circa 1,2 milioni di dollari in Bitcoin, spartiti tra i cospiratori.

Le forze dell’ordine hanno sequestrato asset per oltre 10 milioni di dollari riconducibili a Martino: criptovalute, veicoli, un food truck e persino un’imbarcazione da pesca di lusso, tutti acquistati con i proventi dello schema. Un dettaglio che, secondo gli investigatori, è stato decisivo per ricostruire il flusso di denaro e collegare i pagamenti in criptovaluta ricevuti dagli affiliati BlackCat all’account personale di Martino.

Timeline del caso


  • Aprile 2023 — Martino inizia a collaborare con gli operatori BlackCat/ALPHV, passando informazioni riservate sulle trattative dei clienti che sta assistendo.
  • Aprile–novembre 2023 — Martino, Martin e Goldberg distribuiscono attivamente ransomware BlackCat contro nuove vittime negli Stati Uniti; una delle estorsioni frutta circa 1,2 milioni di dollari.
  • 2024 — Le indagini federali portano all’incriminazione dei tre; sequestro di asset per oltre 10 milioni di dollari.
  • 9 luglio 2026 — Angelo Martino viene condannato a 70 mesi di carcere federale; Martin e Goldberg hanno già ricevuto condanne separate in procedimenti collegati.


Perché conta per chi lavora nella risposta agli incidenti


Il caso Martino non è un episodio isolato di corruzione: è un campanello d’allarme strutturale per un intero settore che, negli ultimi anni, si è professionalizzato rapidamente ma spesso senza gli stessi controlli di integrità richiesti in altri ambiti a contatto con informazioni finanziarie sensibili, come la consulenza legale o quella assicurativa. Un negoziatore ransomware ha, per definizione, accesso a tutto ciò che serve a un attaccante per massimizzare il danno: la soglia di dolore economico della vittima, le sue debolezze legali, la tempistica delle sue decisioni. Se quella figura può essere corrotta — o è già collusa fin dall’inizio, come sembra essere il caso qui — l’intero modello di negoziazione assistita si trasforma in un vettore di attacco interno.

Per le aziende che si affidano a società di incident response e negoziatori esterni, alcune contromisure pratiche emergono direttamente da questo caso:

  • Richiedere che le società di IR dichiarino esplicitamente le proprie policy di vetting interno per il personale che gestisce trattative con gruppi ransomware, incluse verifiche periodiche successive all’assunzione.
  • Separare, dove possibile, chi conduce materialmente la trattativa da chi ha visibilità completa sulla soglia di pagamento autorizzata dal cliente e dalla sua assicurazione cyber.
  • Tracciare e loggare ogni comunicazione tra il negoziatore e l’attaccante, con controlli indipendenti (legale esterno, assicuratore) che rivedano a campione le trascrizioni delle chat di negoziazione.
  • Trattare l’accesso alle informazioni di negoziazione — cifre, scadenze, coperture assicurative — con lo stesso livello di compartimentazione riservato ai segreti industriali, non come normale corrispondenza operativa.

Il collasso di BlackCat/ALPHV a inizio 2024, con il probabile exit scam ai danni dei propri affiliati, ha già dimostrato quanto fosse marcio l’ecosistema attorno a quella particolare gang. Il caso Martino aggiunge un tassello inquietante: la marcescenza non riguardava solo il lato criminale dell’equazione, ma si era infiltrata anche in chi, sulla carta, doveva difendere le vittime.

Fonti: comunicato del Dipartimento di Giustizia USA (justice.gov/opa), TechCrunch, The Hacker News, CyberScoop, DataBreaches.net.


The Privacy Post ha ricondiviso questo.

Erste Medienberichte à la "Social-Media-Mindestalter" verfehlen den Kern:

EU-Kommissionspräsidentin Ursula von der Leyen (CDU) plant flächendeckende #Alterskontrollen im Netz. Treffen kann es nicht nur soziale Medien, sondern auch App-Marktplätze, Videospiele, Videoplattformen, Chatbots.

Das ist drastisch.

Ich werde mir das noch genauer anschauen. Hier in aller Kürze:

netzpolitik.org/2026/verbot-fu…

The Privacy Post ha ricondiviso questo.

EU-Kommissionspräsidentin von der Leyen (CDU) will das australische Modell drastisch ausweiten und plant flächendeckende Alterskontrollen im Netz. Treffen kann es nicht nur soziale Medien, sondern auch App-Marktplätze, Videospiele, Chatbots. Grundlage sind neue Empfehlungen eines Expert*innen-Gremiums.

netzpolitik.org/2026/verbot-fu…

in reply to netzpolitik.org

Scheinbar möchte die Ursula von der Leyen ihren alten Spitznamen als "Zensursula" wieder aufleben lassen sowie massiv erweitern...🙄😅

Ist schon sehr bedenklich sowie besorgniserregend wie scheinbar leicht von der Hand eine massenhafte Zensur und Überwachung der gesamten Bevölkerung in der europäischen Union umgesetzt wird ohne bisher nennenswerten Wiederstand. 😐

DAS wird in Deutschland weiter die AfD stärken und genau darüber wird die Union dann ausgiebig im öffentlichen Raum jammern...😒

#Politik #EU #Zensur #Überwachung #Chatkontrolle
@DresdnerForschungswerk

The Privacy Post ha ricondiviso questo.

Most libraries let you suggest new books and takes 2 minutes!
Go and suggest Ada & Zangemann: A Tale of Software, Skateboards, and Raspberry Ice Cream. A great way to explain kids who amazing is tinkering, to get others understand why #SoftwareFreedom matters and to start conversations in your community
➡️ ada.fsfe.org
#AdaZangemann #FreeSoftware

reshared this

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

1/2 🚨 European Commission panel of experts backs indiscriminate age checks 🚨

Today, the chairs of the European Commission's panel of experts on child online safety published their recommendations, backing mandatory EU-wide #AgeVerification to exclude people under 13 from accessing online spaces 🚫

To know who is of the right age, everyone may have to prove their age. That creates barriers for people who cannot—or simply should not have to—go through the age verification process.

Videosorveglianza: forse l'impianto è tuo, ma le immagini no!


@Privacy Pride
Il post completo di Christian Bernieri è sul suo blog: garantepiracy.it/blog/lidl/
Dopo il grande successo delle scarpe multicolor, fortunatamente prodotte in edizione molto limitata, nacque il sospetto che alla Lidl fossero tutti daltonici. Oggi questa teoria non basta più a spiegare gli evidenti problemi dell'azienda con le immagini. Un

Tyorgg reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

📢 Ready for a legal #traineeship at noyb? 👀 We are actively looking for two legal trainees who can join our team at the start of November. 📆 Apply now!

👉 For additional info, visit: noyb.eu/en/traineeship

#opportunity #traineeship #applynow

The Privacy Post ha ricondiviso questo.

☕ CYBERBRIEFING — Lunedì 13 luglio 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Privacy Post ha ricondiviso questo.

Il membro del collegio del garante privacy Agostino Ghiglia: “Chat Control è strumento sproporzionato, ecco perché”

La sicurezza autentica non nasce dal controllo indistinto. Nasce dalla precisione: ordini mirati sui sospetti, cooperazione investigativa rafforzata, autorità competenti più forti, sicurezza fin dalla progettazione, rimozione tempestiva dei contenuti illeciti e strumenti efficaci contro la recidiva digitale.

agendadigitale.eu/sicurezza/pr…

@privacypride

in reply to informapirata ⁂

L' articolo manca a mio avviso di uno dei punti fondamentali: espone tutte le comunicazioni personali ad un controllo da parte di uno stato estero, in deriva autoritaria fascistoide tramite società private a solo scopo di lucro i cui dirigenti si sono più volte espressi contro le libertà individuali e la democrazia. Cosa potrebbe andare storto?
@privacypride

reshared this

The Privacy Post ha ricondiviso questo.

Debian 13.6 è disponibile con centinaia di correzioni


Debian 13.6 Trixie aggiorna la distribuzione con 124 correzioni di bug e 120 aggiornamenti di sicurezza, migliorando stabilità e affidabilità.

🔗 Leggi il post completo