The Privacy Post ha ricondiviso questo.

Moscu Espacio Cultural, jueves, 16 de julio, 20:00 GMT-3 [h2][/h2][h1]JUEVES 16 en [url=https://www.instagram.com/moscuespaciocultural/]@moscuespaciocultural[/url] ! [url=https://www.instagram.com/playanudista/]@playanudista[/url] y [url=https://www.instagram.com/todas.las.anteriores/]@todas.las.anteriores[/url] se presentan el jueves 16 en Moscú (scalabrini Ortiz 343) con un repertorio de las canciones más emblemáticas de las historias de cada una de las bandas y, además, nos deleitarán con lo
Lug 17
Playa nudista + Todas las anteriores
Ven 1:00 Europe/Rome
Vagancio Pirato

JUEVES 16 en @moscuespaciocultural !

@playanudista y @todas.las.anteriores se presentan el jueves 16 en Moscú (scalabrini Ortiz 343) con un repertorio de las canciones más emblemáticas de las historias de cada una de las bandas y, además, nos deleitarán con lo nuevo que se está cocinando. Nos acompaña @dj.sbh para armar el ambiente de la noche y disfrutar los precios populares de la barra.

No te olvides que la entrada es libre y gratuita, que nadie se pierda la diversión!

📌 Jueves 16.07 a partir de las 20 hs.
📍Moscú (Scalabrini Ortiz 343).

Sigamos construyendo los ecosistemas musicales!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Otra historia Club Cultural, viernes, 17 de julio, 22:00 GMT-3 [url=https://www.instagram.com/brutosdubs/]brutosdubs[/url] Luego de la locura hermosa que fue la última fecha, volvemos a cargar la fina selección de dub qué a ustedes tanto les gusta para presentarles el volumen 3 de " Meets [url=https://www.instagram.com/houseofgaming/]@houseofgaming[/url] " Vamos a estar en el patio de [url=https://www.instagram.com/otrahistoriaclubcultural/]@otrahistoriaclubcultural[/url] junto a los mejores r
Lug 18
Brutosdubs + House of gaming
Sab 3:00 Europe/Rome
Vagancio Pirato

brutosdubs

Luego de la locura hermosa que fue la última fecha, volvemos a cargar la fina selección de dub qué a ustedes tanto les gusta para presentarles el volumen 3 de " Meets @houseofgaming "
Vamos a estar en el patio de @otrahistoriaclubcultural junto a los mejores retro video games y ferias para hacer una noche más que especial.
Preparate para bailar, tomar algo, y jugar con amigxs. Imposible perdérsela.
Nos vemos este Viernes 17 de Julio a partir de las 21:00 Hrs en Estomba 851.
Para ingresar pueden sacar sus frees desde la página: otrahistoria.com.ar

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Plástico Cruel, sábado, 18 de julio, 20:00 GMT-3 Muestra de arte, poesía, performance, show en vivo y cerramos con un setsito muy fino. El sábado 18 nos volvemos a encontrar. Climax Galleria presenta: “Noche de bocas” Una noche súper íntima en el living de [url=https://www.instagram.com/plasticocruel__/]@plasticocruel__[/url] a partir de las 20hs - Giuffra 303 Entradas disponibles en passline Poesía [url=https://www.instagram.com/luzsinapellido/]@luzsinapellido[/url] [url=https://www.insta
Lug 19
Noche de bocas
Dom 1:00 Europe/Rome
Vagancio Pirato

Muestra de arte, poesía, performance, show en vivo y cerramos con un setsito muy fino.

El sábado 18 nos volvemos a encontrar.
Climax Galleria presenta: “Noche de bocas”
Una noche súper íntima en el living de @plasticocruel__ a partir de las 20hs - Giuffra 303

Entradas disponibles en passline

Poesía
@luzsinapellido
@martinam1ndel
@hijodebruja
@cielodistraido

Perfo
@luzbe_____
@hijadecarnicero @__camiladevoto
@vexplorx
@rvfaelevy

Banda
Camil y su puñado de cuerdas
@camilyaci
@_rafarra
@_kordeiro
@vemoyvamo_

Muestra
@patricioaro
@zzzzzzmaria
@fugass__
@lisa.mucci
@hijad3put4

Set
@yaye.musik

feria
@tangueras.arg

Flyer
@lisaaamucci

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Casa de la cultura, jueves, 23 de julio, 20:00 GMT-3 Caballo, perro, bombre (existencia infame) ENTRADA LIBRE Y GRATUITA ❤️‍🔥 Engendro experimental. Una fiesta dionisíaca. Una danza, una pintura viviente, un ritual sádico, una actriz frustrada o. Horror sitcom show 😈 La violencia y la ternura se trenzan en esta pieza inútil haciendo una danza perversa y amorosa, graciosa e incómoda. Jueves 23 de julio | 20hs en [url=https://www.instagram.com/casadelaculturaba/]@casadelaculturaba[/url] Av de m
Lug 24
Caballo, perro, hombre (existencia infame): Teatro
Ven 1:00 Europe/Rome
Vagancio Pirato

Caballo, perro, bombre (existencia infame)

ENTRADA LIBRE Y GRATUITA ❤️‍🔥
Engendro experimental. Una fiesta dionisíaca. Una danza, una pintura viviente, un ritual sádico, una actriz frustrada o.
Horror sitcom show 😈
La violencia y la ternura se trenzan en esta pieza inútil haciendo una danza perversa y amorosa, graciosa e incómoda.

Jueves 23 de julio | 20hs
en @casadelaculturaba Av de mayo 575
gracias @silvina_vicente por abrirnos las puertas

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

In der heutigen #Degitalisierung geht es um ziemlich viele Finten, unerwartete Digitalerfolge und die digitalpolitische Verwirrungstaktik der letzten Tage.

Look! Behind you!

netzpolitik.org/2026/degitalis…

The Privacy Post ha ricondiviso questo.

☕ CYBERBRIEFING MATTUTINO — Domenica 12 luglio 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Privacy Post ha ricondiviso questo.

Die letzten Wochen waren voller dreiköpfiger Affen, mit denen die tollpatschig bis fintenreich agierende Bundesregierung von ihren Gesetzesvorhaben ablenken will. Was will sie aber damit eigentlich erreichen?

netzpolitik.org/2026/degitalis…

in reply to netzpolitik.org

und potentiell heißt der nächste Affe: „Der Sozialbetrug“

dw.com/de/sozialleistungen-mis…

The Privacy Post ha ricondiviso questo.

El Portal Teatro, domingo, 12 de julio, 17:00 GMT-3 [h1]UNIDXS POR VENEZUELA 🇻🇪🇦🇷 12 DE JULIO / 17HS EL PORTAL TEATRO (Lavalle 3073, Almagro, Bs. As.) [/h1][h1]🎟️ ENTRADAS: $6.000 + 1 alimento no perecedero $7.000 sin alimento alias: [url=http://euc.prod]euc.prod[/url] Si tenés un abrigo que ya no usás, una frazada o ropa de invierno en buen estado, también podés traerla. Algo que para vos quedó guardado en un placard puede significar muchísimo para alguien que hoy lo necesita. Si no podés v
Lug 12
UNIDXS POR VENEZUELA 🇻🇪🇦🇷: festival solidario de música
Dom 22:00 - Lun 2:00 Europe/Rome
Vagancio Pirato

UNIDXS POR VENEZUELA 🇻🇪🇦🇷

12 DE JULIO / 17HS
EL PORTAL TEATRO (Lavalle 3073, Almagro, Bs. As.)

🎟️ ENTRADAS:
$6.000 + 1 alimento no perecedero
$7.000 sin alimento
alias: euc.prod

Si tenés un abrigo que ya no usás, una frazada o ropa de invierno en buen estado, también podés traerla. Algo que para vos quedó guardado en un placard puede significar muchísimo para alguien que hoy lo necesita.

Si no podés venir pero igual querés colaborar, cualquier aporte suma ❤️

La solidaridad no tiene fronteras. Podemos tender una mano a quienes hoy lo necesitan en Venezuela y también acompañar a quienes, acá mismo, pasan hambre y frío todos los días.

Queremos aprovechar este encuentro para no mirar para otro lado con lo que pasa acá. Los alimentos que se reciban serán destinados, junto a @laollax, a personas en situación de calle de Capital Federal que están atravesando esta ola polar sin lo más básico.

Además, todo el dinero recaudado con las entradas será donado a ACNUR para colaborar con la asistencia humanitaria destinada a las personas afectadas por la emergencia en Venezuela (enviar comprobante).

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Parque Saavedra, sábado, 18 de julio, 16:00 GMT-3 [h2]Ocurre todos los sabados a las 16hs. En caso de lluvia se mueve al bar Atilano[/h2][h1] Somos la Asamblea Interbarrial Pqe Saavedra[/h1] La asamblea vuelve a surgir en diciembre del 2020 con la asuncion de este gobierno, pero se origino en el 2001 y resurgio en otros momentos importantes del barrio, por ejemplo en 2018 cuando se intento hacer un falso entubamiento del arroyo maldonado, conflicto que ganaron lxs vecinxs via asamblea y moviliz
Lug 18
Asamblea Parque Saavedra
Sab 21:00 - 23:00 Europe/Rome
Vagancio Pirato

Ocurre todos los sabados a las 16hs. En caso de lluvia se mueve al bar Atilano


Somos la Asamblea Interbarrial Pqe Saavedra

La asamblea vuelve a surgir en diciembre del 2020 con la asuncion de este gobierno, pero se origino en el 2001 y resurgio en otros momentos importantes del barrio, por ejemplo en 2018 cuando se intento hacer un falso entubamiento del arroyo maldonado, conflicto que ganaron lxs vecinxs via asamblea y movilizacion .

Nos juntamos todos los domingos a hablar y resolver cuestiones de coyuntura nacional, internacional y especificos del barrio. Tambien hacemos ciclos de cine debate en el parque, futbol y un monton de actividades mas. Una vez por mes tenemos asamblea debate.

Te esperamos con tus manos e ideas

podes encontrarnos por instagram en instagram.com/asamblea.parques…
o entrar a nuestro grupo de whatsapp: chat.whatsapp.com/C3esxV0WGSDH…

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ CISA aggiunge Langflow e Joomla al catalogo KEV: una IDOR ruba le chiavi degli agenti AI, uno zero-day PHP infetta i siti in un solo POST
#CyberSecurity
insicurezzadigitale.com/cisa-a…

@informatica


CISA aggiunge Langflow e Joomla al catalogo KEV: una IDOR ruba le chiavi degli agenti AI, uno zero-day PHP infetta i siti in un solo POST


CISA ha aggiunto in un colpo solo quattro vulnerabilità critiche al proprio catalogo Known Exploited Vulnerabilities, imponendo alle agenzie federali statunitensi una scadenza di patching fissata al 10 luglio. Dietro la lista secca di CVE si nasconde un dettaglio che merita attenzione: per la prima volta compare in modo esplicito una piattaforma di orchestrazione AI, Langflow, colpita non da un banale bug ma da una catena IDOR più RCE costruita apposta per rubare le chiavi API dei modelli linguistici e le credenziali cloud custodite dagli agenti stessi. Accanto, due zero-day su estensioni Joomla e un path traversal su Adobe ColdFusion sfruttato nel giro di poche ore dalla divulgazione completano un quadro che dice molto su dove si sta spostando la caccia alle credenziali nel 2026.

Le quattro falle in catalogo KEV


Il 7 luglio CISA ha inserito nel Known Exploited Vulnerabilities Catalog: CVE-2026-48282 (CVSS 10.0), path traversal in Adobe ColdFusion che porta a esecuzione di codice arbitrario nel contesto dell’utente corrente; CVE-2026-56290 (CVSS 10.0), controllo d’accesso improprio in Joomlack Page Builder che consente RCE tramite upload di file non autenticato; CVE-2026-55255 (CVSS 6.1), bypass di autorizzazione tramite chiave controllata dall’utente in Langflow; CVE-2026-48908 (CVSS 10.0), upload di file senza restrizioni in JoomShaper SP Page Builder che permette a utenti non autenticati di caricare ed eseguire codice PHP arbitrario. Le agenzie del ramo esecutivo civile federale (FCEB) devono applicare le correzioni entro il 10 luglio 2026.

Il caso ColdFusion mostra quanto si sia accorciata la finestra fra disclosure e sfruttamento: secondo Ryan Dewhurst, fondatore di KEVIntel, un primo tentativo di exploitation è stato registrato nel giro di ore dalla pubblicazione, da un indirizzo IP geolocalizzato in India (103.207.14[.]220).

Langflow: quando l’IDOR va a caccia di chiavi AI


Il pezzo più interessante per chi si occupa di sicurezza delle piattaforme AI è la ricostruzione fatta da Sysdig sulla campagna contro Langflow, popolare piattaforma open source per costruire agenti e flussi di orchestrazione basati su LLM. Un operatore isolato, identificato dall’indirizzo IP 45.207.216[.]55, aveva già sondato un’istanza Langflow esposta su Internet tre giorni prima di tornare, il 25 giugno, per una sessione metodica: ricognizione su applicazione e autenticazione, enumerazione dei flussi tramite l’endpoint /api/v1/flows/, sfruttamento della IDOR CVE-2026-55255 per accedere a flussi appartenenti ad altri tenant, e infine un ciclo sostenuto di exploitation della RCE non autenticata CVE-2026-33017 con tentativi di connessione in uscita.

La IDOR cross-tenant è particolarmente istruttiva: l’attaccante replicava gli ID di flusso ottenuti dall’enumerazione contro l’endpoint /responses e iniettava nei flussi dirottati il prompt “leak api keys”, nel tentativo di indurre un flusso che gira con le proprie credenziali incorporate a rivelarle spontaneamente. L’obiettivo dichiarato erano le chiavi dei provider LLM e le credenziali AWS conservate all’interno dei flussi altrui — esattamente il tipo di segreti che le piattaforme di orchestrazione AI accumulano per funzionare, e che un IDOR banale può esporre in blocco a chiunque abbia un account sulla stessa istanza condivisa.

Sul fronte RCE, lo sfruttamento di CVE-2026-33017 è stato seguito dal dispiegamento di payload pensati per recuperare un downloader di seconda fase destinato a consegnare ulteriore malware, in una catena coerente con botnet e cryptojacking; la natura esatta del payload finale resta però ignota. Sysdig valuta l’attore come opportunista e motivato finanziariamente, non uno sponsor statale — ma la tecnica, applicabile a qualunque piattaforma di orchestrazione AI mal esposta, ha evidenti implicazioni anche per attori più sofisticati. Non è la prima volta che Langflow finisce nel mirino: nell’ultimo anno si sono già accumulate CVE-2025-3248, CVE-2026-0770, CVE-2026-21445, CVE-2025-34291 e CVE-2026-5027, quest’ultima sfruttata da un agente AI autonomo in quella che Sysdig ha definito la prima campagna di “agentic ransomware” documentata, ribattezzata JADEPUFFER, in cui un operatore umano ha delegato l’intera estorsione a un agente software dall’inizio alla fine.

JoomShaper: uno zero-day da CVSS 10 con un solo POST


Sul fronte CMS, CVE-2026-48908 in SP Page Builder di JoomShaper è probabilmente la falla più semplice da sfruttare dell’intero lotto: il controller asset.uploadCustomIcon accetta un file senza richiedere login e senza alcun controllo sul tipo, permettendo a un attaccante non autenticato di caricare una web shell PHP nella web root e lanciarla immediatamente. Gli attacchi reali osservati mostrano lo schema classico: una richiesta POST verso index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon che ritorna 200, seguita da una GET verso il file PHP appena piazzato, seguita a sua volta dalla comparsa di un nuovo account Super User sul sito compromesso — persistenza istantanea e completa, ottenuta con un singolo endpoint mal protetto. La versione 6.6.2, rilasciata il 14 giugno, blocca il controller dietro sessione autenticata, permessi di gestione del componente e token anti-CSRF.

Una dinamica gemella riguarda Joomlack Page Builder (CVE-2026-56290): dal 27 giugno si registrano tentativi di sfruttamento per depositare web shell, il primo dei quali confermato in /media/com_pagebuilderck/gfonts/bhup.php, un uploader innescato da un campo POST denominato _upl. Poiché la vulnerabilità consente all’attaccante di scegliere la cartella di destinazione, i file piantati possono comparire ovunque, non solo nelle directory di upload più ovvie: chi effettua threat hunting dovrebbe cercare file PHP anomali non solo sotto /media/com_pagebuilderck/ ma più in generale sotto /images, /media, /templates e /administrator.

Due righe per i difensori


Il filo conduttore di questo lotto di CVE è che tre delle quattro vulnerabilità arrivano da CMS o estensioni di terze parti raramente sottoposti a hardening dedicato, mentre la quarta apre un fronte relativamente nuovo: le piattaforme di orchestrazione AI come depositi di segreti ad alto valore, spesso esposte con la stessa disinvoltura con cui un tempo si esponevano pannelli di amministrazione. Per chi gestisce siti Joomla, la priorità immediata è verificare la presenza di account Super User non riconosciuti creati di recente e cercare shell PHP nelle directory sopra indicate. Per chi gestisce istanze Langflow o strumenti di orchestrazione AI simili, vale la stessa logica che si applica da anni ai database e alle API interne: nessuna istanza dovrebbe essere raggiungibile da Internet senza autenticazione forte, e le chiavi LLM/cloud incorporate nei flussi vanno trattate come segreti di produzione, con rotazione regolare e privilegi minimi.

Indicatori di compromissione

CVE aggiunte al catalogo CISA KEV (7 luglio 2026, scadenza patch FCEB: 10 luglio 2026):
  CVE-2026-48282  Adobe ColdFusion            path traversal -> RCE      CVSS 10.0
  CVE-2026-56290  Joomlack Page Builder       upload non autenticato -> RCE  CVSS 10.0
  CVE-2026-55255  Langflow                    IDOR cross-tenant          CVSS 6.1
  CVE-2026-48908  JoomShaper SP Page Builder  upload non autenticato -> RCE  CVSS 10.0
Correlata, non in KEV ma sfruttata insieme a CVE-2026-55255:
  CVE-2026-33017  Langflow  RCE non autenticata
IP attore campagna Langflow (opportunista, finanziariamente motivato):
  45.207.216[.]55  -- ricognizione 22/06, sessione completa 25/06/2026
IP primo tentativo exploitation ColdFusion (CVE-2026-48282):
  103.207.14[.]220  (geolocalizzato in India)
Endpoint IDOR abusato (Langflow):
  GET  /api/v1/flows/            -> enumerazione ID di flusso
  POST .../responses             -> replay ID + prompt injection "leak api keys"
Endpoint zero-day JoomShaper (CVE-2026-48908):
  POST index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon
Web shell osservata (CVE-2026-56290, Joomlack Page Builder):
  /media/com_pagebuilderck/gfonts/bhup.php   (campo POST: _upl)
Percorsi da controllare per persistenza nascosta:
  /media/com_pagebuilderck/*, /images, /media, /templates, /administrator
  (JoomShaper) /media/com_sppagebuilder/assets/ -> backdoor file-manager PHP
Versioni corrette:
  SP Page Builder 6.6.2 (14/06/2026)
  Page Builder CK 3.6.0

The Privacy Post ha ricondiviso questo.

Asamblea de vivienda


Plaza Primero de Mayo, sábado, 18 de julio, 14:00 GMT-3 Nos encontramos en una nueva Asamblea de vivienda porque este ajuste NO SE AGUANTA MÁS!! Y sabemos que la unica salida es colectiva. [strong]NI UNX PIBX SIN TECHO[/strong] Basta de discriminar a las infancias en los alquileres [strong] Ni UNX MENOS SIN VIVIENDA[/strong] Solución habitacional por violencia de género YA! [strong]NI UNX LABURANTE EN LA CALLE[/strong] Solidaridad con lxs despedidxs. Podemos ayudarles! ✊🏽 [strong]¡NO A LOS
Lug 18
Asamblea de vivienda
Sab 19:00 - Lun 0:00 Europe/Rome
Vagancio Pirato

Nos encontramos en una nueva Asamblea de vivienda porque este ajuste NO SE AGUANTA MÁS!! Y sabemos que la unica salida es colectiva.

NI UNX PIBX SIN TECHO
Basta de discriminar a las infancias en los alquileres

Ni UNX MENOS SIN VIVIENDA
Solución habitacional por violencia de género YA!

NI UNX LABURANTE EN LA CALLE
Solidaridad con lxs despedidxs. Podemos ayudarles!

✊🏽 ¡NO A LOS DESALOJOS! Si estás atravesando una situación de desalojo, vení para que te hagamos entre todxs el aguante, y llevarte herramientas para zafar la urgencia, mientras se organiza la resistencia.

🙋🏿‍♂️🙋🏽Acordate que por urgencias o comentarnos tu situación podés contactarnos al 11.2884.6577, pero la posta pasa acá en la Asambleas de vivienda. Te esperamos!

Si no tenés problemas de vivienda pero querés venir a dar una mano, más que bienvenidx!

Fuente: instagram.com/p/DI0y7orui3h/

Questa voce è stata modificata (1 settimana fa)

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Plaza del Congreso, CABA, sábado, 25 de julio, 14:00 GMT-3 [h3]nos volvemos a encontrar en la glorieta de la Plaza del Congreso para compartir una nueva edición de nuestra Olla Popular Trava. ⁠ 💪🏽 Necesitamos manos solidarias para lavar, picar y revolver las ollas. Si tenés ganas de sumarte al equipo de cocina, ¡escribinos o caéte directamente! ⁠ 💸 También podés colaborar con la olla haciendo un aporte al alias olla.trava o comprando una de nuestras tote bags solidarias. ⁠ ❤️ La Olla Trava se so
Lug 25
🍲✨ Olla Trava en la Plaza ✨🍲
Sab 19:00 Europe/Rome
Vagancio Pirato

nos volvemos a encontrar en la glorieta de la Plaza del Congreso para compartir una nueva edición de nuestra Olla Popular Trava.

💪🏽 Necesitamos manos solidarias para lavar, picar y revolver las ollas. Si tenés ganas de sumarte al equipo de cocina, ¡escribinos o caéte directamente!

💸 También podés colaborar con la olla haciendo un aporte al alias olla.trava o comprando una de nuestras tote bags solidarias.

❤️ La Olla Trava se sostiene cada quince días gracias al amor y al compromiso colectivo. Gracias por estar, difundir, aportar, cocinar y cuidar.⁠

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

biblioteca del congreso de la nacion, viernes, 17 de julio, 18:00 GMT-3 [h1]El Asia Festival celebra sus 15 años con una propuesta especial que combina historia, arte y un gran espectáculo en vivo. 🌏 “Asia en Buenos Aires: Constructores de Cultura” propone descubrir cómo las danzas y músicas de Asia y el Norte de África llegaron a nuestra ciudad y fueron transmitidas por artistas que dedicaron su vida a enseñarlas, investigarlas y difundirlas. A través de breves entrevistas conoceremos la hist
Lug 17
Asia festival
Ven 23:00 - Sab 1:00 Europe/Rome
Vagancio Pirato

El Asia Festival celebra sus 15 años con una propuesta especial que combina historia, arte y un gran espectáculo en vivo.

🌏 “Asia en Buenos Aires: Constructores de Cultura” propone descubrir cómo las danzas y músicas de Asia y el Norte de África llegaron a nuestra ciudad y fueron transmitidas por artistas que dedicaron su vida a enseñarlas, investigarlas y difundirlas.

A través de breves entrevistas conoceremos la historia de la danza japonesa en Argentina junto a Alba Komesu y la historia de la danza clásica de la India de la mano de Natalia Salgado (Güngur Arts).

🎭 El cierre será un gran espectáculo con danza y música en vivo, con artistas de distintas tradiciones culturales:

✨ Danza japonesa
✨ Danza clásica de la India
✨ Danza y música árabe
✨ Danza y música del Sudeste Asiático ( Gamelán javanés )

Con la participación de Alba Komesu junto a Sakura no Kai y Shirayuri Kai, Aaliah, Ballet Güngur, Rakshanda y su ballet, Pacha Mendes, Grupo de Gamelán Sang Bagaskara, Camila Galván y la Compañía de Estudio Sahar.

Una oportunidad única para conocer la historia de estas expresiones artísticas y disfrutar de un espectáculo increíble!

📍 Biblioteca del Congreso de la Nación
🎟️ Actividad gratuita

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Deseo Coop, sábado, 18 de julio, 20:00 GMT-3 Este 18 de julio hacemos previa del dia del amigx, te invitamos a reforzar la amistad en el [strong]ᴇɴᴄᴜᴇɴᴛʀᴏ ᴅᴇ ᴄᴀʀɪñᴏꜱxꜱ[/strong]💋 Pole libre Shows ex0tikos Dj perrita @hiperw3v Host que arde Luxy Loles @emmalucia.ok Darkroom con mobiliario bd sm Barra con exquisiteces vegan y bebidas espirituosas Evento levantado x sus obreras del pl4cer de confianza 💅🏾 Donde? Virrey cevallos 172, zona congreso - caba. Cuando? Sabado 18 de julio 20 hs pun
Lug 19
Encuentro de cariñosxs
Dom 1:00 - Dom 5:00 Europe/Rome
Vagancio Pirato

Este 18 de julio hacemos previa del dia del amigx, te invitamos a reforzar la amistad en el ᴇɴᴄᴜᴇɴᴛʀᴏ ᴅᴇ ᴄᴀʀɪñᴏꜱxꜱ💋

Pole libre

Shows ex0tikos

Dj perrita @hiperw3v

Host que arde Luxy Loles @emmalucia.ok

Darkroom con mobiliario bd sm

Barra con exquisiteces vegan y bebidas espirituosas

Evento levantado x sus obreras del pl4cer de confianza 💅🏾

Donde? Virrey cevallos 172, zona congreso - caba.

Cuando? Sabado 18 de julio 20 hs puntual.

♡ ♡ ♡ +18

Entrada general / Bono contribución: 10mil

2x1 put1coleg4s

alias cariniosxs

Enviar comprobante

+54 9 11 6766 0148

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Revolución Española a 90 años en la Revolución Española a 90 años en la Federación Libertaria Argentina


Federación Libertaria Argentina, sábado, 18 de julio, 18:00 GMT-3 [strong][em]Homenaje a la Revolución Española a 90 años en la Federación Libertaria Argentina[/em][/strong] [strong][em] [/em][/strong] [strong][em]Presentación del libro: [/em][/strong] [strong][em]Una hebra en la urdimbre transnacional: Trayectoria ácrata de Ana Piacenza/Nita Nahuel entre Argentina y España[/em][/strong] [strong][em]En un mundo de Mujeres Libres ¿por qué no anarquizar el feminismo?[/em][/strong] [strong][e
Lug 18
Revolución Española a 90 años en la Revolución Española a 90 años en la Federación Libertaria Argentina
Sab 23:00 - Dom 15:00 Europe/Rome
Vagancio Pirato

Homenaje a la Revolución Española a 90 años en la Federación Libertaria Argentina


Presentación del libro:

Una hebra en la urdimbre transnacional: Trayectoria ácrata de Ana Piacenza/Nita Nahuel entre Argentina y España

En un mundo de Mujeres Libres ¿por qué no anarquizar el feminismo?

con la presencia de sus autoras: Gisella Manzoni y Nadia Ledesma Prietto

Música con: Flamenco Revolucionario (con Maca y Agus)

y

Gaita Rebelde

Feria de libros, afiches y lentejeada



Sábado, 18 de julio 2026,

18:30 Hs. (comienza 19 hs. puntual)

Federación Libertaria Argentina

Anchoris, esquina Finochieto

C.A.B.A.


@federacionlibertariaargentina

facebook.com/FederacionLiberta…

federacionlibertariaargentina@disroot.org

federacionlibertariaargentina.…

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Centro Cultural Casa del Pueblo, sábado, 11 de julio, 17:30 GMT-3 ¡Sabado de Cine en Casa del Pueblo! 🎥Vamos a proyectar "Newen Mapuche.". Documental estrenado el 2011. Filmado por Elena Varela. Trata sobre la represión del estado chileno al pueblo mapuche y su complicidad con las empresas extractivistas. A su vez, se relata la resistencia del pueblo mapuche y se testimonia a dirigentes de la Cordinadora Arauco Malleco y distintos lonkos y lonkas. Durante su filmación ella también sufrió la re
Lug 11
proyección de cine - "Newen Mapuche"
Sab 22:30 Europe/Rome
Vagancio Pirato

¡Sabado de Cine en Casa del Pueblo!

🎥Vamos a proyectar "Newen Mapuche.". Documental estrenado el 2011. Filmado por Elena Varela. Trata sobre la represión del estado chileno al pueblo mapuche y su complicidad con las empresas extractivistas. A su vez, se relata la resistencia del pueblo mapuche y se testimonia a dirigentes de la Cordinadora Arauco Malleco y distintos lonkos y lonkas. Durante su filmación ella también sufrió la represión por grabar este filme, siendo encarcelada y acusada falsamente de terrorismo y robo.

🗣️ Haremos un espacio para el dialogo al finalizar la película.

🤝La actividad se hace al sombrero. Hacemos café y una merienda para quienes vengan.

📅Sabado 11 de Julio.

🕑 17:30hs

📌Emilio Lamarca 2502, Villa del Parque, CABA.

En Centro Cultural Casa del Pueblo.

@cccasadelpueblo

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The Belgian presidency has drafted yet another tweaked #chatcontrol proposal. In summary, the proposal remains completely unacceptable.

TLDR: All the problems pointed our in our earlier open letters are still there
nce.mpi-sp.org/index.php/s/eqj…
docs.google.com/document/d/13A…

a) the risk of abuse of the solution for other applications (including political purposes)
b) the huge number of false positives (no waiting for 2 alerts does not work)
c) the fact that the real targets will use other technologies (e.g. sharing links to encrypted files).
d) chilling effect on teenagers.

Summary of latest proposal:
1) Detection of known CSAM and of new CSAM using AI (2 hits before you are reported) remain fully unacceptable because it just does not work for technical reasons pointed out earlier.
2) Grooming detection in text and audio is abandoned; information is pseudonymized before it is reported (presumably identity of the user is known)
3) User has to give consent before the client side scanning; details are not known but it is unclear what happens if consent is not given – is the message not sent? Why do policy makes believe that popups solve problems (cookies anyone)?

Source (in German):
netzpolitik.org/2024/internes-…

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Adobe controlla gran parte degli strumenti usati per creare contenuti digitali: grafica, impaginazione, video, PDF, web design e molto altro ma esiste un ecosistema di software libero che tutela la tua libertà, rispetta i tuoi dati e permette a chiunque di creare, condividere e collaborare senza essere rinchiuso in un monopolio.

Ecco alcune delle migliori alternative open source alle applicazioni Adobe. 😎👇️

Trovi tutte le infografiche e le news dedicate all'Open Source nel gruppo: @opensource@diggita.com

Questa voce è stata modificata (2 settimane fa)
in reply to Open Source Italia

Per quanto validi, in ambito professionale pochissimi tengono il passo con i prodotti Adobe, in particolare sul fronte Indesign non c'è proprio storia. Sostituti di Illustrator meglio, ma serve di più. Parlo con cognizione di causa, usandoli tutti i giorni, alla fine ripiego sempre (a malincuore) per i prodotti Adobe.

Open Source italia reshared this.

in reply to Retroedicola Videoludica

@corby
Per i software dei creativi c'è ancora molta strada da fare ma con la consapevolezza che serva staccarsi dalle società USA prima che loro stacchino noi dai loro servizi non potrà che migliorare.Nel frattempo son buone soluzioni per un utilizzo leggero per bhi non ha bisogno di sfruttare al massimo i pacchetti adobe.

Open Source italia reshared this.

in reply to Open Source Italia

It’s not foss but blackmagicdesign.com/products/…

works great on linux and has a free version and a perpetual pro license which i feel i can get behind.

Better than adobe at least and has a lot of the same features pipeline

The Privacy Post ha ricondiviso questo.

È online il progetto italiano di protesta civica digitale stopchatcontrol.it - documentazione ufficiale e percezione del pericolo per informare, informarsi come cittadino e votare consapevolmente quando servirà.

Seguiamo tutte le tappe perché l’attività non è terminata con queste proroga “ordinaria” c’è ancora tanto da combattere e la partita è ancora lunga anche per il ChatControl2.0.

Nella sezione Partecipa, ho messo a disposizione anche un forum per eventuali discussioni


Oggi al parlamento europeo si è votato!

⛔️ 314 hanno votato contro #ChatControl
✅ 276 hanno votato a favore

Sembra semplice, ma ha vinto comunque il voto della minoranza.

Attenzione alle chat che utilizzate!

#StopChatControl

dariofadda.it/blog/post.php?sl…


Il Telefono Non Deve Sapere. Il post di Andrea Amani

Mettiamo che sia passata. L'Europa ha smesso di somigliare a se stessa, e la legge che per anni era stata respinta di misura adesso e' in vigore: ogni dispositivo legge quello che scrivi e quello che leggi, prima che venga cifrato, e lo riferisce. Signal non ti salva, WhatsApp nemmeno. Quando il regime controlla il telefono, controlla il chiaro. La difesa non e' un'app da scaricare. E' spostare la cifratura fuori dal telefono, e lasciare al telefono solo un mestiere: trasportare buste sigillate di cui non puo' leggere il contenuto.

pinperepette.github.io/signal.…

@Privacy Pride

The Privacy Post ha ricondiviso questo.

☕ CYBERBRIEFING — Sabato 11 luglio 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Privacy Post ha ricondiviso questo.

Wisst ihr gerade auch nicht, wo ihr anfangen sollt, euch aufzuregen?

Damit die schwarz-rote „Flood the Zone“-Strategie nicht aufgeht, tun wir das, was wir am Besten können: Themen aufbereiten und den Finger in die Wunde legen.

Der Wochenrückblick von @markusreuter:

netzpolitik.org/2026/kw-28-die…

in reply to netzpolitik.org

Es wird Jahrzehnte brauchen, um den Schaden, den diese Merz Regierung angerichtet hat und weiter anrichten wird, überhaupt halbwegs wieder beheben zu können.

@netzpolitik_feed @markusreuter

Questa voce è stata modificata (2 settimane fa)

reshared this

in reply to netzpolitik.org

Es könnte so einfach sein – Gesetzespakete ("Omnibusse"), die auch nur eine fragliche Änderung enthalten, dürfen einfach nicht mehr akzeptiert werden. Effizienz darf niemals zu Lasten von Richtigkeit gehen!

Bonus Idee: In jeden Omnibus ein Gesetz schmuggeln (oder in manche mehrere), das das Einbringen fachfremder Gesetze in einen Themen-Omnibus mit Haftstrafe belegt.

reshared this

The Privacy Post ha ricondiviso questo.

Facultad de Psicología UBA, viernes, 24 de julio, 21:00 GMT-3 [h1]Taller de lectura[/h1] Leemos: El anti edipo - Deleuze y Guattari abierto y gratuito, informes, incripcion y bibliografia, escribir a: colectivopdepdisco@gmail.com viernes a las 21hs, frecuencia quincenal inicio 15 de mayo
Lug 25
Taller de lectura "El Anti Edipo de Deleuze y Guattari"
Sab 2:00 - 4:00 Europe/Rome
Vagancio Pirato

Taller de lectura

Leemos: El anti edipo - Deleuze y Guattari

abierto y gratuito,

informes, incripcion y bibliografia, escribir a: colectivopdepdisco@gmail.com

viernes a las 21hs, frecuencia quincenal

inicio 15 de mayo

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

FLA, domingo, 12 de julio, 20:00 GMT-3 Dominguera dominguera dominguera eeeeee dominguera marcial, divertidísima y demencial, dominguera hongkonesaaaaa si amiguitos, marcial, divertidísima y demencial porque veremos una de las producciones mas afamadas y exitosas del cine de hong kong, ustedes saben que por años hong kong fue el lugar donde se hacía lo que no se podía hacer en china, y es famosa por las pelis de artes marciales estilo jackie chan (una especie de bruce lee pero cómico) esta pel
Lug 13
La Peli Dominguera: Kung Fu Hustle, Kung Fu Sion o Kung-Fusión, Hong Kong, 2004 de Stephen Chow
Lun 1:00 - Lun 5:00 Europe/Rome
Vagancio Pirato

Dominguera dominguera dominguera eeeeee dominguera marcial, divertidísima y demencial, dominguera hongkonesaaaaa

si amiguitos, marcial, divertidísima y demencial porque veremos una de las producciones mas afamadas y exitosas del cine de hong kong, ustedes saben que por años hong kong fue el lugar donde se hacía lo que no se podía hacer en china, y es famosa por las pelis de artes marciales estilo jackie chan (una especie de bruce lee pero cómico) esta peli es, según la definición de un conocido crítico, "Jackie Chan y Buster Keaton se encuentran con Quentin Tarantino y Bugs Bunny"

veremossssss

Kung Fu Hustle, Kung Fu Sion o Kung-Fusión, Hong Kong, 2004 de Stephen Chow

Estamos en la década de 1940 y la temida Banda del Hacha aterroriza Shanghái. Los delincuentes de poca monta Sing y Bone aspiran a unirse a ella, pero solo consiguen ganarse enemigos muy peligrosos. Por suerte para ellos, maestros de kung fu y una fuerza oculta pueden encontrarse en los lugares más insospechados. Ahora solo les queda enfrentarse a toda la Banda del Hacha...

acción vertiginosa y demencial, empapada de la más pura comedia física

No se la pierdan...

linkkkkkkk

ok.ru/video/3194965330573

así que ya saben amiguites, este domingo 12, los esperamos en la hongkonesa esquina de anchoris y finochietto, puerta 20 hs peli 21hs puntualll, se espera el aporte de bebidas y comidas a la mesa común, proyección al sombrero

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

La Casita de Boedo, viernes, 17 de julio, 18:00 GMT-3 Nos juntamos todos los viernes a cocinar de manera solidaria para la gente de la zona !! Con esperanza y alegría resistimos y nos organizamos por un país más justo para todxs !!! Sumate a esta experiencia colectiva ❤️‍🔥💪‼️ La casita de boedo La Dignidad Movimiento Popular ❤️‍🔥💪‼️
Lug 17
Vianda Social Comunitaria
Ven 23:00 Europe/Rome
Vagancio Pirato
Nos juntamos todos los viernes a cocinar de manera solidaria para la gente de la zona !! Con esperanza y alegría resistimos y nos organizamos por un país más justo para todxs !!!
Sumate a esta experiencia colectiva ❤️‍🔥💪‼️
La casita de boedo
La Dignidad Movimiento Popular ❤️‍🔥💪‼️

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Gravissimo: per colpire le fake news di Russia Today, la Corte di Giustizia dell'Unione Europea vieta a tutti i cittadini di diffondere i contenuti dal proprio blog

@Politica interna, europea e internazionale

Una recentissima e importante sentenza emessa dalla Corte di Giustizia dell'Unione Europea (causa C-67/25), pubblicata proprio nei primi giorni di luglio 2026 affronta l'applicazione e l'estensione delle sanzioni europee contro i media statali russi nel contesto del conflitto in Ucraina, in particolare la rete Russia Today (RT).

Il caso d'origine


- Il procedimento nasce da una vicenda avvenuta in Germania, dove tre individui erano stati accusati penalmente per aver caricato e diffuso ripetutamente e gratuitamente video provenienti dal canale sanzionato RT Germany su un sito internet ad accesso libero, finanziato solo da donazioni.

Il fulcro legale (chi sono gli "operatori"?)


- I difensori sostenevano che il divieto europeo di diffusione si applicasse solo ai grandi operatori commerciali o televisivi, e non a privati cittadini senza scopo di lucro. Il giudice tedesco ha quindi chiesto il parere vincolante della Corte UE.

La decisione della Corte di Giustizia


- La Corte ha stabilito che il divieto è totale e si applica a chiunque. Il termine "operatore" comprende qualsiasi persona (fisica o giuridica) che metta a disposizione i contenuti vietati, indipendentemente dal fatto che lo faccia gratis, a pagamento, per hobby o in modo amatoriale.

La motivazione strategica


- La Corte ha praticamente blindato le sanzioni per evitare "scappatoie". Se si fosse consentito ai singoli siti gratuiti di ridistribuire la propaganda russa, l'efficacia delle sanzioni dell'Unione Europea volte a tutelare l'ordine pubblico e la sicurezza nazionale sarebbe stata completamente vanificata.

Le ricadute sugli utenti dei social


- Estendendo la definizione di "operatore" a chiunque metta a disposizione i contenuti sanzionati, la Corte ha di fatto cancellato la distinzione tra grandi media e utenti privati.

Responsabilità penale o amministrativa individuale


- Fino ad oggi, molti utenti pensavano che il divieto di trasmettere i canali di Stato russi (come Russia Today o Sputnik) riguardasse solo le compagnie televisive, i provider Internet (ISP) o le grandi piattaforme. Con questa sentenza, se un privato cittadino scarica un video di RT e lo ricarica sul proprio profilo Facebook, su X, su un canale Telegram o su un blog amatoriale, commette un illecito. A seconda delle leggi del proprio Stato membro (come il caso della Germania che ha dato origine alla sentenza), l'utente rischia procedimenti penali o pesanti sanzioni amministrative.

Fine dell'esimente del "No-Profit" o del "Piccolo Canale"


- La Corte ha esplicitamente chiarito non sono fattori esimenti né l'assenza di lucro (non importa se il video viene condiviso gratuitamente, per hobby o senza monetizzazione), né la portata della diffusione (si è perseguibili anche se il video viene visto da poche decine di persone e non si è un "influencer") né la durata) anche una condivisione temporanea o di breve durata rientra nella violazione)

La fine della libertà di espressione


- La libertà di condivisione sui social incontra un limite legale rigidissimo. Per l'utente comune diventa tassativo evitare tassativamente di ripubblicare, caricare o redistribuire materiali video, audio o articoli provenienti direttamente dalle emittenti governative russe colpite dalle sanzioni UE

curia.europa.eu/site/upload/do…

in reply to The Pirate Post

Beh, il concetto è lo stesso di quello riguardante la diffusione di materiale protetto da copyright. Che esso sia diffuso mediante una grande piattaforma web oppure un forum di un gruppetto di amici, comunque accessibile, non fa differenza. L'unica scappatoia potrebbe essere quella di contestualizzare il contenuto (ad es. mostrandolo come esempio di propaganda filorussa) come potrebbe fare una testata giornalistica, coi limiti del caso (es. riproduzione parziale).
The Privacy Post ha ricondiviso questo.

Ecco perché sono contento che l'Europa abbia approvato #Chatcontrol

Ieri non poteva andare peggio, ma domani sì. Eppure stavolta, nel momento più buio, riesco a vedere una luce nuova

informapirata.it/2026/07/10/ec…

@privacypride

in reply to Paolo Redaelli

@paoloredaelli @andre123 @datak @juliandv @AAMfP @pondolo
Per l'uso che ne faccio (sostituto del DTP) le cose che mi mancano sono:

1. Bilanciamento automatico delle colonne (ora lo fai con il colbreak a mano)
2. Nel caso di layout a 3 colonne, spread su 2 colonne.
3. Linee di testo allineate alla griglia

Per il resto l'ho usato anche per fare layout abbastanza complessi senza troppa fatica (xoxarle.itch.io/vecchia-scuola e qui: xoxarle.itch.io/breathless-srd… )

The Privacy Post ha ricondiviso questo.

l’ #Europarlamento ha dato il via libera al #ChatControl 1.0, legalizzando di fatto la scansione di massa e senza sospetti della nostra corrispondenza privata.

La parte migliore? NON hanno avuto bisogno della #maggioranza.

Possiamo ancora chiamarla #democrazia?

youtube.com/watch?v=COFwTCOtEA…

in reply to morrolinux

leggo di sfuggita questa roba (non ho verificato niente) , quindi ?

lanotiziagiornale.it/chat-cont…

Questa voce è stata modificata (2 settimane fa)
in reply to morrolinux

al fine si sensibilizzare il più possibile il pubblico su questo argomento, vorrei inviare ai miei contatti un link ad una pagina che spieghi in modo semplice ma preciso, in italiano, cosa è ChatControl, cosa è successo e che rischi corriamo.

Qualcuno sa se esiste giá una pagina in italiano da linkare , o è sufficientemente informato e disponibile per scriverla ?

Anche un post pubblico su Mastodon va bene, così facciamo anche conoscere Mastodon.

grazie

#chatcontrol

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Ecco perché sono contento che l’Europa abbia approvato Chatcontrol

Ieri non poteva andare peggio, ma domani sì. Eppure stavolta, nel momento più buio, riesco a vedere una luce nuova
informapirata.it/2026/07/10/ec…

Questa voce è stata modificata (2 settimane fa)
The Privacy Post ha ricondiviso questo.

campana, buenos aires, viernes, 24 de julio, 12:00 GMT-3 Somos manadita disidente gestionando de forma autogestiva una olla para san felipe, siempre vienen bien las manos y los aportes económicos. cualquier cosa se pueden comunicar via instagram
Lug 24
olla autoconvocada desvi-hada
Ven 17:00 - 18:00 Europe/Rome
Vagancio Pirato
Somos manadita disidente gestionando de forma autogestiva una olla para san felipe, siempre vienen bien las manos y los aportes económicos. cualquier cosa se pueden comunicar via instagram

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Data Brokers & Beyond: Navigating New Jersey’s Data Broker & “Data Collector” Registration Law
fpf.org/blog/data-brokers-beyo…
@privacy
Co-authored with Kelly Brandmeyer, FPF U.S. Policy Intern In a two-day span from June 28 to June 30, the New Jersey legislature introduced and passed A5328, amending New Jersey’s comprehensive privacy law and establishing new data broker and “data collector” registration

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Bundesnachrichtendienst und Verfassungsschutz sollen „echte“ Geheimdienste werden, sagt Innenminister Dobrindt. Jetzt zeigt der Entwurf für die Komplettreform, was das heißt: Zurückhacken, Abschnorcheln, Kameras anzapfen – und das mit weniger öffentlicher Kontrolle als zuvor.

netzpolitik.org/2026/geheimdie…

The Privacy Post ha ricondiviso questo.

1984 ist jetzt offiziell angepfiffen. netzpolitik.org/2026/neues-bun…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Network Bonding su Linux: guida completa a ridondanza e throughput aggregato
#tech
spcnet.it/network-bonding-su-l…
@informatica


Network Bonding su Linux: guida completa a ridondanza e throughput aggregato


Perché il bonding delle interfacce di rete è ancora rilevante


Una singola scheda di rete è un punto singolo di fallimento. Su un server di produzione, un cavo che si stacca, una porta dello switch che si guasta o un driver che va in crash possono bastare per portare giù un servizio. Il network bonding su Linux (noto anche come NIC teaming o link aggregation) risolve il problema aggregando due o più interfacce fisiche in un’unica interfaccia logica gestita dal kernel: bond0. A seconda della modalità scelta, si ottiene ridondanza, throughput aggregato maggiore, oppure entrambi.

Non è una tecnologia nuova, il driver bonding è nel kernel Linux da anni, ma resta uno degli strumenti più sottoutilizzati nella cassetta degli attrezzi di chi amministra server fisici, hypervisor o anche semplici home lab. Vediamo come funziona davvero, quali modalità scegliere e come configurarlo con gli strumenti che si trovano oggi sulle distribuzioni più diffuse.

Bonding non è bridging


Prima di entrare nella configurazione, vale la pena chiarire un equivoco comune: il bonding non è la stessa cosa del bridging. Un bridge collega segmenti di rete distinti, permettendo al traffico di attraversare due reti separate. Il bonding, invece, aggrega più interfacce fisiche facendole apparire al sistema operativo e alle applicazioni come un unico dispositivo di rete. Sono strumenti diversi, per scopi diversi, e vanno configurati in modo diverso.

Un altro equivoco frequente riguarda la banda: il bonding non raddoppia automaticamente il throughput di una singola connessione TCP. La maggior parte delle modalità distribuisce connessioni multiple su interfacce diverse, non spezzetta un singolo trasferimento su tutti i link contemporaneamente. Il guadagno di banda aggregata si ottiene quando più flussi sono attivi in parallelo, non con un singolo trasferimento di file.

Va inoltre notato che le interfacce WiFi generalmente non sono compatibili con il bonding: la maggior parte dei driver wireless non supporta la modalità promiscua e la manipolazione dell’indirizzo MAC richieste dal driver bonding. Il bonding va quindi limitato a interfacce Ethernet cablate.

Le modalità di bonding: quale scegliere


Il driver bonding del kernel Linux supporta sette modalità. Per la maggior parte degli scenari operativi ne bastano tre o quattro:

  • Mode 0 (balance-rr): round-robin, trasmette i pacchetti in sequenza su tutte le interfacce. Offre load balancing e fault tolerance, ma richiede un gruppo di aggregazione statico configurato correttamente sullo switch. Senza questo, si ottengono pacchetti fuori ordine e prestazioni scadenti.
  • Mode 1 (active-backup): una sola interfaccia attiva alla volta; se quella attiva si guasta, subentra la backup. Non richiede alcuna configurazione sullo switch. È la modalità più sicura e compatibile, ideale quando l’obiettivo è puramente la ridondanza.
  • Mode 2 (balance-xor): selezione dell’interfaccia basata su un hash degli indirizzi MAC sorgente e destinazione. Load balancing per connessione e fault tolerance, richiede supporto dello switch.
  • Mode 3 (broadcast): trasmette ogni pacchetto su tutte le interfacce contemporaneamente. Usata raramente, solo in scenari di fault tolerance molto specifici.
  • Mode 4 (802.3ad / LACP): link aggregation dinamica secondo lo standard IEEE 802.3ad. Richiede uno switch gestito con LACP abilitato. È la modalità più usata in ambito enterprise: se lo switch la supporta, è la scelta corretta per la produzione.
  • Mode 5 (balance-tlb): load balancing adattivo del traffico in uscita in base al carico corrente su ciascuna interfaccia; il traffico in ingresso arriva sull’interfaccia attiva corrente. Non richiede configurazione dello switch.
  • Mode 6 (balance-alb): come mode 5, ma bilancia anche il traffico in ingresso tramite negoziazione ARP. Non richiede switch gestito e offre buoni guadagni di throughput, anche se alcuni switch e ambienti virtualizzati gestiscono il bilanciamento basato su ARP in modo incoerente: va testato prima di affidarcisi in produzione.

Per un homelab o un setup semplice senza switch gestito, Mode 1 (failover puro) o Mode 6 (bilanciamento senza configurazione switch) sono le scelte pratiche. Per server di produzione con switch gestito, Mode 4 (LACP) è la strada corretta.

Prerequisiti


Servono almeno due interfacce di rete fisiche (o virtuali, in una VM), accesso root o sudo, il modulo kernel bonding e uno strumento di gestione della rete (NetworkManager, systemd-networkd o Netplan, a seconda della distribuzione).

Verificare che il modulo bonding sia disponibile:

modinfo bonding

Se restituisce le informazioni del modulo, si può procedere caricandolo:
sudo modprobe bonding

Prima di modificare qualsiasi configurazione, è indispensabile identificare le interfacce disponibili:
ip link show

Sui sistemi moderni i nomi saranno del tipo enp3s0, enp4s0, oppure i più tradizionali eth0, eth1. Annotarli, perché verranno referenziati per tutta la configurazione.

Metodo 1: NetworkManager (desktop e la maggior parte dei server moderni)


Su Ubuntu, Fedora, Debian con NetworkManager, o qualunque distribuzione desktop, questo è l’approccio più semplice, grazie al supporto per il bonding consolidato da anni tramite nmcli.

Creare l’interfaccia bond:

sudo nmcli con add type bond con-name bond0 ifname bond0 bond.options "mode=active-backup,miimon=100"

Aggiungere le interfacce fisiche come slave del bond:
sudo nmcli con add type ethernet slave-type bond con-name bond0-slave1 ifname enp3s0 master bond0
sudo nmcli con add type ethernet slave-type bond con-name bond0-slave2 ifname enp4s0 master bond0

Assegnare un indirizzo IP statico al bond:
sudo nmcli con modify bond0 ipv4.addresses 192.168.1.100/24 ipv4.gateway 192.168.1.1 ipv4.dns 1.1.1.1 ipv4.method manual

Oppure, per usare il DHCP:
sudo nmcli con modify bond0 ipv4.method auto

Attivare il bond:
sudo nmcli con up bond0

Le interfacce slave dovrebbero attivarsi automaticamente. In caso contrario, portarle su manualmente:
sudo nmcli con up bond0-slave1
sudo nmcli con up bond0-slave2

Verificare lo stato del bond:
cat /proc/net/bonding/bond0

Il file /proc/net/bonding/bond0 è lo strumento diagnostico principale: va consultato ogni volta che qualcosa non sembra funzionare come previsto.

Metodo 2: systemd-networkd (server e installazioni minimali)


Su server senza NetworkManager, systemd-networkd gestisce il bonding in modo pulito. Creare il file netdev del bond:

sudo nano /etc/systemd/network/10-bond0.netdev
[NetDev]
Name=bond0
Kind=bond

[Bond]
Mode=active-backup
MIIMonitorSec=100ms
UpDelaySec=200ms
DownDelaySec=200ms

Creare la configurazione di rete per l’interfaccia bond (esempio DHCP):
sudo nano /etc/systemd/network/20-bond0.network
[Match]
Name=bond0

[Network]
DHCP=yes

Vincolare le interfacce fisiche al bond, un file per ciascuno slave:
sudo nano /etc/systemd/network/30-bond0-slave1.network
[Match]
Name=enp3s0

[Network]
Bond=bond0

Riavviare systemd-networkd e verificare:
sudo systemctl restart systemd-networkd
cat /proc/net/bonding/bond0

Metodo 3: Netplan (Ubuntu Server)


Ubuntu Server 18.04 e successivi usano Netplan come layer di configurazione di rete predefinito. Editare il file (di solito /etc/netplan/01-netcfg.yaml):

network:
  version: 2
  renderer: networkd
  ethernets:
    enp3s0:
      dhcp4: no
    enp4s0:
      dhcp4: no
  bonds:
    bond0:
      interfaces:
        - enp3s0
        - enp4s0
      addresses:
        - 192.168.1.100/24
      routes:
        - to: default
          via: 192.168.1.1
      nameservers:
        addresses:
          - 1.1.1.1
      parameters:
        mode: active-backup
        mii-monitor-interval: 100
        primary: enp3s0

Applicare la configurazione:
sudo netplan apply

Se si sta lavorando da remoto, Netplan offre una modalità di test sicura che ripristina automaticamente la configurazione precedente dopo 120 secondi se non viene confermata:
sudo netplan try

Per usare LACP, basta modificare il blocco parameters:
parameters:
  mode: 802.3ad
  lacp-rate: fast
  mii-monitor-interval: 100
  transmit-hash-policy: layer2+3

Metodo 4: LACP (Mode 4) con switch gestito


Con uno switch gestito che supporta LACP, Mode 4 vale la configurazione aggiuntiva: si ottiene link aggregation reale con negoziazione dinamica. Sul lato switch, le porte interessate vanno configurate come LAG (Link Aggregation Group) con LACP abilitato: su Cisco il comando è channel-group X mode active; sulla maggior parte degli switch gestiti consumer c’è una sezione LAG o Trunk nell’interfaccia web.

Sul lato Linux, l’unica differenza rispetto al Metodo 1 sono le opzioni del bond:

sudo nmcli con add type bond con-name bond0 ifname bond0 bond.options "mode=802.3ad,miimon=100,lacp_rate=fast"

La policy transmit-hash-policy: layer2+3 distribuisce il traffico basandosi sia sull’indirizzo MAC sia sull’IP, offrendo una distribuzione del carico migliore rispetto alla policy predefinita solo layer2.

Attenzione: se si abilita LACP sul lato Linux ma lo switch non è configurato di conseguenza, il bond torna a usare un solo link attivo. Non va in errore, ma non si ottiene alcuna aggregazione: va sempre configurato prima lo switch.

Testare il failover


Con il bonding in active-backup configurato, si può simulare un guasto e osservare il recupero. In un terminale, avviare un ping continuo verso il gateway:

ping 192.168.1.1

In un altro terminale, disattivare l’interfaccia attiva:
sudo ip link set enp3s0 down

Si osserveranno al massimo uno o due pacchetti persi, poi il traffico continuerà a fluire attraverso l’interfaccia di backup. Verificare lo stato del bond:
cat /proc/net/bonding/bond0

La riga Currently Active Slave mostrerà il passaggio alla seconda interfaccia. Per impostare un’interfaccia primaria preferita:
sudo nmcli con modify bond0 bond.options "mode=active-backup,miimon=100,primary=enp3s0"

Comandi utili per il monitoraggio

# Stato del bond in tempo reale
watch -n 1 cat /proc/net/bonding/bond0

# Traffico sull'interfaccia bond
sudo iftop -i bond0

# Stato IP e link
ip addr show bond0
ip link show bond0

# Conteggio dei fallimenti di link (utile per individuare cavi difettosi)
grep "Link Failure Count" /proc/net/bonding/bond0

Se il contatore dei fallimenti su una sola interfaccia cresce mentre il sistema funziona normalmente, probabilmente c’è un cavo o una porta dello switch difettosa: conviene sostituirli prima che il guasto si presenti nel momento peggiore.

Problemi comuni e soluzioni

Il bond non ha IP dopo il riavvio


Probabilmente le interfacce slave vengono attivate prima che il bond sia inizializzato. Con systemd-networkd, i numeri più bassi vengono processati per primi: assicurarsi che il file netdev (10-bond0.netdev) abbia un numero inferiore rispetto ai file network degli slave. Verificare anche che il modulo si carichi al boot:

echo "bonding" | sudo tee /etc/modules-load.d/bonding.conf

Solo uno slave risulta attivo anche in round-robin o LACP


Lo switch non è configurato per il LAG. Configurarlo correttamente, oppure passare a Mode 1 o Mode 6, che non richiedono configurazione dello switch.

I drop di ping durante il failover durano più del previsto


Abbassare il valore di miimon (l’intervallo di polling predefinito è 100ms):

bond.options "mode=active-backup,miimon=50,updelay=100,downdelay=100"

updelay e downdelay prevengono il flapping su link instabili: impostarli ad almeno il doppio del valore di miimon.

Conclusione


Il network bonding è una di quelle funzionalità che sembrano complicate finché non si mettono effettivamente in pratica. Il modulo kernel è già presente nella maggior parte delle distribuzioni, la configurazione è lineare, e il risultato è concreto: failover a downtime quasi zero, throughput aggregato maggiore, o entrambi, a seconda della modalità scelta.

Per chi non ha certezze su quale modalità scegliere, Mode 1 è il punto di partenza più sicuro: non richiede configurazione dello switch, funziona ovunque e il failover è quasi istantaneo. Si può poi passare a Mode 4 con LACP quando si dispone di uno switch gestito e si desidera una vera link aggregation. In entrambi i casi, /proc/net/bonding/bond0 resta lo strumento diagnostico di riferimento: va controllato dopo il setup, dopo ogni modifica, e ogni volta che qualcosa sembra non funzionare come dovrebbe.

Fonte: LinuxBlog.io


The Privacy Post ha ricondiviso questo.

Der Bundestag hat gerade das Zeitalter der automatisierten Überwachung eingeläutet. Die Bundespolizei soll an Bahnhöfen Videoüberwachungssysteme einsetzen, die Menschen identifizieren und ihr Verhalten beurteilen. Bald sollen weitere KI-Überwachungs-Tools kommen. netzpolitik.org/2026/neues-bun…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

NetScaler MCP Gateway: Citrix mette ordine nel traffico degli agenti AI aziendali
#tech
spcnet.it/netscaler-mcp-gatewa…
@informatica


NetScaler MCP Gateway: Citrix mette ordine nel traffico degli agenti AI aziendali


Il problema: agenti AI che parlano con troppi sistemi, senza controllo


Il Model Context Protocol (MCP) si sta affermando rapidamente come lo standard con cui gli agenti AI aziendali si collegano a strumenti, database e sistemi interni. È comodo: un agente può interrogare un CRM, aprire un ticket, leggere un repository Git o lanciare una pipeline, tutto attraverso lo stesso protocollo. Il problema è che questa comodità sta creando, nella maggior parte delle aziende, un far west di endpoint MCP sparsi, ciascuno con la propria autenticazione, i propri permessi e nessuna visibilità centralizzata.

Gartner stima che il 60% dei proof-of-concept di GenAI venga abbandonato dopo il completamento, principalmente per mancanza di governance, controlli di rischio inadeguati e dati non pronti per l’AI. Citrix ha deciso di attaccare esattamente questo problema estendendo NetScaler, la sua piattaforma di application delivery e sicurezza, con una nuova funzionalità chiamata MCP Gateway.

Cos’è NetScaler MCP Gateway


MCP Gateway trasforma NetScaler in un punto di ingresso unico e governato per tutto il traffico MCP dell’organizzazione. Invece di lasciare che ogni team gestisca in autonomia i propri server MCP, con metodi di autenticazione diversi e nessun log centralizzato, il gateway instrada dinamicamente le richieste verso i server MCP approvati, applicando policy coerenti in un unico punto della rete.

Le funzionalità principali includono:

  • Autenticazione centralizzata e granulare: token per utente e token globali, flussi OAuth e ibridi, rate limiting a livello di singolo tool e liste di allow/block per i server, così da impedire agli agenti di raggiungere endpoint non approvati o di generare carichi di richieste incontrollati.
  • Affidabilità per i workflow multi-step: la persistenza di sessione e un monitoraggio “protocol-aware” mantengono l’agente collegato al backend corretto e verificano che i server MCP restino sani durante flussi di lavoro lunghi e articolati.
  • Model routing e visibilità sui consumi per il traffico LLM: instradamento basato su content switching e tracciamento dell’uso a livello di token, per team, utente o applicazione.

Il tutto sfrutta l’architettura “single-pass” proprietaria di NetScaler, che esegue in un solo passaggio traffic management, autenticazione, routing, ispezione di sicurezza, rate limiting e observability. È una scelta progettuale rilevante: il traffico AI è molto volumetrico sia in termini di dimensioni dei payload che di numero di pacchetti, e concatenare più proxy separati aggiunge hop e latenza esattamente nel punto in cui le performance contano di più.

Governance anche sul lato LLM


Parallelamente al gateway MCP, Citrix ha esteso anche NetScaler AI Gateway, il componente che gestisce il traffico verso i provider LLM. Le richieste in arrivo da agenti e applicazioni possono ora essere instradate verso modelli diversi in base a policy, con tracciamento di token in ingresso e in uscita per team, utente o applicazione. L’obiettivo dichiarato è evitare il vendor lock-in su un singolo provider e responsabilizzare i team sui costi generati dall’uso dell’AI.

Un caso d’uso interessante, in anteprima privata, riguarda l’integrazione con Claude Code: NetScaler AI Gateway agisce da gateway LLM davanti a Claude Code, fornendo un punto di controllo centralizzato per l’accesso ai modelli Anthropic da parte di migliaia di sviluppatori, senza dover applicare l’identità due volte (una lato IdP aziendale, una lato provider AI).

Perché questo interessa a chi gestisce infrastrutture, non solo ai team AI


Per un sistemista o un architetto che ha già affrontato la messa in sicurezza di API gateway e reverse proxy classici, il parallelo con MCP Gateway è immediato: cambia il protocollo, ma la logica di centralizzazione di autenticazione, rate limiting e observability resta la stessa buona pratica che si applica da anni a qualunque superficie di API esposta internamente.

Ci sono almeno tre ragioni pratiche per iniziare a pensarci ora, anche se in azienda gli agenti AI sono ancora in fase pilota:

  • Proliferazione silenziosa degli endpoint. Ogni team che sperimenta con agenti AI tende a esporre un proprio server MCP, spesso senza coinvolgere il team di sicurezza. Senza un punto di controllo centrale, il numero di endpoint cresce più velocemente della capacità di monitorarli.
  • Settori regolamentati. In ambiti come finanza, sanità e pubblica amministrazione, un agente che accede a sistemi con dati sensibili senza audit trail centralizzato è un problema di compliance, non solo di sicurezza tecnica.
  • Il costo nascosto del traffico LLM. Senza tracciamento dei token per team o applicazione, è comune scoprire solo a fine mese quale progetto ha generato la spesa maggiore verso un provider AI.

Come osserva Steve Shah, general manager di NetScaler in Citrix: “non è una questione di se, ma di quando le polizze di cyber-insurance inizieranno a richiedere l’uso di gateway MCP per proteggersi da agenti pericolosi”. È una previsione plausibile: lo stesso percorso è già avvenuto con i Web Application Firewall e, più di recente, con gli API Gateway.

Cosa fare oggi, anche senza NetScaler


Che l’organizzazione adotti NetScaler o un’altra soluzione, i principi di governance restano validi in modo tecnologicamente agnostico:

  • Censire tutti i server MCP attivi in azienda, anche quelli nati come esperimento di un singolo team.
  • Imporre un solo punto di ingresso autenticato per il traffico MCP verso sistemi che trattano dati sensibili, invece di esporre i server direttamente.
  • Applicare rate limiting per tool, non solo per endpoint: un agente compromesso o mal configurato può generare un numero di chiamate ripetute a un singolo strumento capace di saturare un backend anche legittimo.
  • Loggare in modo centralizzato ogni richiesta MCP, per poter ricostruire “chi ha fatto cosa” in caso di incidente, esattamente come si farebbe con un audit log su un database di produzione.


Conclusione


MCP sta diventando, nelle parole di Shah, “la nuova API call” per gli agenti AI aziendali. Ma proprio come le API REST hanno richiesto un decennio per maturare pattern di sicurezza consolidati (OAuth, rate limiting, API gateway centralizzati), anche MCP dovrà attraversare lo stesso percorso, probabilmente in tempi molto più compressi vista la velocità con cui l’adozione dell’AI agentica sta avvenendo nelle aziende. Chi gestisce infrastrutture farebbe bene ad anticipare questa esigenza, piuttosto che rincorrerla dopo il primo incidente.

Fonte: Help Net Security e 4sysops


The Privacy Post ha ricondiviso questo.

You know what day it is! 🎧 Ready for our latest #SoftwareFreedom Podcast?

Did you know the FSFE :fsfe: was founded in 2001, 25 years ago? Of course, we've planned something for our silver anniversary! 🎊

Check out the latest episode of the #SoftwareFreedom Podcast, where we talk about the planned celebrations and invite all of you, our listeners, to celebrate with us.

📻 Find out more in episode 53: fsfe.org/news/podcast/2026/epi…

reshared this

The Privacy Post ha ricondiviso questo.

Weil Facebook und Instagram der Gesundheit ihrer Nutzer:innen schaden würden, fordert die EU-Kommission weitreichende Änderungen. Weniger personalisierte Empfehlungen, wirksame Begrenzungen der Bildschirmzeit und bessere Werkzeuge für die elterliche Kontrolle sollen die Risiken verringern.

netzpolitik.org/2026/suechtig-…

The Privacy Post ha ricondiviso questo.

Bei Lieferando haben sich die Arbeitsbedingungen im Vergleich zum Vorjahr verschlechtert, bei den Plattformen Wolt, Bolt, Uber und Uber Eats sind sie gleichermaßen schlecht geblieben. Auf diese Missstände verweist der kürzlich veröffentlichte Fairwork-Bericht.

netzpolitik.org/2026/studie-zu…

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🇦🇹 Du lebst in Österreich oder hast in der Vergangenheit min. 2 Jahre hier gewohnt? Dann melde dich heute noch bei der #Sammelklage an - über 4000 Personen sind bereits dabei! 👉 crif.noyb.eu


🇦🇹👤 #CRIF is one of the largest credit reference agencies in #Austria. It has built up a largely unknown ‘shadow registry’ and use this data to assign credit scores. However, for 90% of those affected, the score is based primarily only on address, gender and age.

❌ We are convinced that this unwarranted data collection and the scoring of those 90% violates the #GDPR. We are therefore bringing an injunction and a class action for damages.

To sign up, go to crif.noyb.eu! 🤝


Questa voce è stata modificata (2 settimane fa)