The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Alleged 160-Million-Record Decathlon Customer Database Surfaces on Cybercrime Forum
#CyberSecurity
securebulletin.com/alleged-160…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Chaos Ransomware’s New msaRAT Tool Hijacks Chrome and Edge as a Stealth Command Channel
#CyberSecurity
securebulletin.com/chaos-ranso…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Sloppy Server Configuration Unmasks JadeProx Espionage Campaign and Its TriBack Malware Loader
#CyberSecurity
securebulletin.com/sloppy-serv…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Next.js Ships Emergency Fixes for Nine Flaws, Including High-Severity SSRF and Auth Bypass Bugs
#CyberSecurity
securebulletin.com/next-js-shi…
The Privacy Post ha ricondiviso questo.

Cooperativa Cafe Artigas, domingo, 2 de agosto, 20:00 GMT-3 ¡MUGRE SUPERSTAR VUELVE! Domingo 2 de Agosto, 20hs. 📍Café Artigas | Caba Gervasio Artigas 1850 A la gorra Una obra de teatro sobre Omar Chabán y la masacre de Cromañón Reservas por Alternativa [url=https://www.instagram.com/cafe.artigas/]@cafe.artigas[/url] foto [url=https://www.instagram.com/enriquegarciamedina1966/]@enriquegarciamedina1966[/url]
Ago 3
MUGRE SUPERSTAR: teatro a la gorra
Lun 1:00 Europe/Rome
Vagancio Pirato

¡MUGRE SUPERSTAR VUELVE!
Domingo 2 de Agosto, 20hs.

📍Café Artigas | Caba
Gervasio Artigas 1850
A la gorra

Una obra de teatro sobre Omar Chabán y la masacre de Cromañón

Reservas por Alternativa

@cafe.artigas

foto @enriquegarciamedina1966

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Centro Cultural de la UNC, sábado, 12 de septiembre, 12:00 GMT-3 Se vieeene LA FIESTA DE LA POESÍA!!! ¿Qué es la fiesta de la poesía? Un festivalito que celebra la poesía cordobesa. ¿Cuándo? El 12 y 13 de septiembre de 2026. ¿Dónde? En Córdoba capital: en librería La hojarasca, Puerta 276 y el Centro Cultural de la UNC. ¿De qué se trata? De juntarnos, amucharnos. Habrá TALLERES, FERIA EDITORIAL, MESAS DE CONVERSACIÓN y LECTURAS. Este es un evento autogestivo que venimos planeando hace mese
Set 12
LA FIESTA DE LA POESÍA (Córdoba)
Sab 17:00 - Lun 2:59 Europe/Rome
Vagancio Pirato

Se vieeene LA FIESTA DE LA POESÍA!!!

¿Qué es la fiesta de la poesía?
Un festivalito que celebra la poesía cordobesa.

¿Cuándo?
El 12 y 13 de septiembre de 2026.

¿Dónde?
En Córdoba capital: en librería La hojarasca, Puerta 276 y el Centro Cultural de la UNC.

¿De qué se trata?
De juntarnos, amucharnos.
Habrá TALLERES, FERIA EDITORIAL, MESAS DE CONVERSACIÓN y LECTURAS.

Este es un evento autogestivo que venimos planeando hace meses así que pueden cooperar difundiendo y Viniendo!!!

Organizan: @lahojarascalibros @_la.sagrada.familia_
Y @puerta.276

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

campana, buenos aires, viernes, 7 de agosto, 12:00 GMT-3 Somos manadita disidente gestionando de forma autogestiva una olla para san felipe, siempre vienen bien las manos y los aportes económicos. cualquier cosa se pueden comunicar via instagram
Ago 7
olla autoconvocada desvi-hada
Ven 17:00 - 18:00 Europe/Rome
Vagancio Pirato
Somos manadita disidente gestionando de forma autogestiva una olla para san felipe, siempre vienen bien las manos y los aportes económicos. cualquier cosa se pueden comunicar via instagram

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Centro Verde Yerbal - Cooperativa RUO, sábado, 1 de agosto, 09:30 GMT-3 Como parte de los talleres de oficios en RUO, [em]galgosupernova [/em]suma una propuesta de [strong]Mecánica de Bicicletas (nivel inicial)[/strong] por 4 encuentros en el mes de agosto. Talleres presenciales en el [strong]Centro Verde Yerbal (Yerbal 1419, Caballito)[/strong], donde funciona la Cooperativa RUO. El horario previsto es los días [strong]sábados de 9:30 a 12:30hs.[/strong] Una introducción al mantenimiento
Ago 1
Mecánica de Bicicletas (nivel inicial)
Sab 14:30 - 17:30 Europe/Rome
Vagancio Pirato

Como parte de los talleres de oficios en RUO, galgosupernova suma una propuesta de Mecánica de Bicicletas (nivel inicial) por 4 encuentros en el mes de agosto.

Talleres presenciales en el Centro Verde Yerbal (Yerbal 1419, Caballito), donde funciona la Cooperativa RUO.

El horario previsto es los días sábados de 9:30 a 12:30hs.

Una introducción al mantenimiento y mecánica de bicicletas, ¡no es necesaria experiencia previa!

El costo del taller será de $30.000.

Las inscripciones se realizan completando un formulario online.

¡Podés consultar el Instagram de RUO para ver qué otras propuestas hay disponibles!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

online, jueves, 15 de octubre, 12:00 GMT-3 [h1]Todo está tramado[/h1][h2]Introducción al diseño de tramas como recurso gráfico A distancia (sincrónico)[/h2] Taller experimental de texturas visuales para utilizar en libros, textiles, ilustración y multimedia. Este curso convoca a experimentar una técnica ancestral: la manufactura de tramas. Mediante el uso de materiales y herramientas cotidianas es posible aplicarla en múltiples prácticas artísticas y artesanales contemporáneas: piezas editor
Ott 15
Taller Todo está tramado: Introducción al diseño de tramas como recurso gráfico
Gio 17:00 Europe/Rome
Vagancio Pirato

Todo está tramado

Introducción al diseño de tramas como recurso gráfico

A distancia (sincrónico)


Taller experimental de texturas visuales para utilizar en libros, textiles, ilustración y multimedia.

Este curso convoca a experimentar una técnica ancestral: la manufactura de tramas.

Mediante el uso de materiales y herramientas cotidianas es posible aplicarla en múltiples prácticas artísticas y artesanales contemporáneas: piezas editoriales, textiles, decorativas, visuales y multimediales.

Durante tres encuentros, se proveerán los conocimientos necesarios para manejar recursos vinculados al block printing. La creación y el desarrollo de patrones se llevará a cabo mediante la integración de técnicas analógicas y digitales, cortando goma, imprimiendo en bloques y digitalizando.

Se propondrán ejercicios combinando nuevas metodologías con elementos cotidianos, a través del uso de distintas herramientas, materiales y soportes que abrirán un camino para seguir experimentando.

S​e entrega certificado, con el 75% de asistencia sincrónica durante la cursada.


Docente


Carolina Giovagnoli

Fecha de Inicio


Lunes 19 de octubre de 2026

Fecha de Fin


Lunes 2 de noviembre de 2026

Horario de cursada


Lunes de 18 a 20 h (Argentina)

Duración


3 clases

Nivel


Inicial

Destinado a


Personas que se dedican al arte gráfico, textiles, encuadernadoras/es, diseñadoras/es o entusiastas.

Modalidad


A distancia (sincrónico)

Arancel


Público general
1 pago de $60.000

Comunidad UNA (estudiantes regulares, docentes, nodocentes y estudiantes de las diplomaturas DAL, DEC y DILA 2026)
1 pago de $48.000

Residentes en el exterior
1 pago de USD $60

La reserva de la vacante sólo se hace efectiva una vez cargado el comprobante de transferencia en el Sistema de pagos.

Lugar de cursada


En vivo, por Zoom.

Periodo de inscripción


Hasta el 17 de octubre. 10 estudiantes cupo mínimo, no hay cupo máximo.

Formulario de inscripción


ACCEDER AL FORMULARIO

Requisitos


Materiales (esta lista sugiere una variedad de elementos, no es necesario tener todos, solo uno de cada ítem)

Goma

- Gomas de borrar
- Gomas para sellos
- Gomas para grabado
- Gomas con más de 5 mm de espesor

Elemento cortante

- Trincheta
- Bisturí
- Gubias para linóleo (con las puntas básicas es suficiente, uU vV)

Protector para la mesa

- Goma de corte

Pintura

- Preferentemente pintura para linóleo (témpera y acrílico secan muy rápido, no se transfieren bien de la goma al papel - experimentar)
- Rodillo, pequeño, de 6 cm de largo aproximadamente
- Un vidrio (15 x 20 cm) o una superficie similar para estirar y preparar la pintura. El tipo de superficie debe ser lisa como el vidrio, el azulejo o el metal, y debe ser más ancha que el rodillo y cinco veces su perímetro (el rodillo debe girar al menos cuatro veces cómodo)

Papel

- El que se tenga a mano
- Tamaño A3 o más grande
- Cada papel reacciona diferente a la presión y a la tinta, por lo tanto, a probar

Para digitalizar

- Teléfono móvil o scanner
- Photoshop
- Illustrator
- Alternativas de software libre: affinity, gimb e inkscape

Para armar el sello y no digitalizar

- Bloque de madera del tamaño de la goma (opcional)

Objetivos


Aumentar los recursos expresivos en tu caja de herramientas creativas.

Programa


1. Tramas, experimentación y comprensión del funcionamiento de los módulos y la construcción de patrones gráficos en función del libro.
2. Block printing, incorporación de técnicas de grabado en linóleo para el desarrollo de tramas analógicas de goma.
3. Fundamentos de la impresión con bloques de linóleo y goma.
4. Patterns digitales. Fundamentos del diseño de tramas digitales utilizando diferentes herramientas.
5. Digitalización de tramas analógicas.

Datos de contacto


rectorado.cursosdal@una.edu.ar

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

online, lunes, 27 de julio, 12:00 GMT-3 📢 CURSOS ARTES DEL LIBRO 🔗 [url=http://una.edu.ar/cursosdiplolibro]una.edu.ar/cursosdiplolibro[/url] ℹ️ Acá se puede encontrar la oferta completa de cursos de artes del libro. Toda la información de cada uno y fechas importantes. Todos son a distancia (sincrónicos). Datos de contacto 📩 rectorado.cursosdal@una.edu.ar
Lug 27
CURSOS ARTES DEL LIBRO: Inscripciones abiertas
Lun 17:00 Europe/Rome
Vagancio Pirato

📢 CURSOS ARTES DEL LIBRO

🔗 una.edu.ar/cursosdiplolibro

ℹ️ Acá se puede encontrar la oferta completa de cursos de artes del libro.
Toda la información de cada uno y fechas importantes.
Todos son a distancia (sincrónicos).

Datos de contacto
📩 rectorado.cursosdal@una.edu.ar

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Casa Socialista de Almagro, viernes, 24 de julio, 18:00 GMT-3 📅 VIERNES 24 DE JULIO ¡Agendate porque la JORNADA CULTURAL va a estar increíble! 📍 Casa Socialista de Almagro – Guardia Vieja 3540, CABA. 🔹 18 hs – Reunión abierta para organizar la Casa Cultural 🔹 19 hs – Taller abierto de visuales: serigrafía, grabado, pintura y collage (¡traé tus ganas de crear!). [em]Nos preparamos para marchar el 06/08 contra la Ley de Tierras de Milei[/em] 🔹 20 hs – Jam abierta con música en vivo y micrófo
Lug 24
Jornada Cultural en la Casa Socialista de Almagro
Ven 23:00 Europe/Rome
Vagancio Pirato

📅 VIERNES 24 DE JULIO

¡Agendate porque la JORNADA CULTURAL va a estar increíble!

📍 Casa Socialista de Almagro – Guardia Vieja 3540, CABA.

🔹 18 hs – Reunión abierta para organizar la Casa Cultural

🔹 19 hs – Taller abierto de visuales: serigrafía, grabado, pintura y collage (¡traé tus ganas de crear!). Nos preparamos para marchar el 06/08 contra la Ley de Tierras de Milei

🔹 20 hs – Jam abierta con música en vivo y micrófono libre para que te subas a cantar, tocar o hacer lo que sientas

🔹 Librería durante toda la jornada y lectura en vivo

La idea es compartir, encontrarnos, producir arte y armar comunidad entre todes.

¡Sumate aunque sea a mirar, a charlar o a hacer ruido! La cultura se hace entre todes.

📣 Invitá amigues, difundí y prendete.

¡Te esperamos con los brazos, los pinceles y el micrófono abiertos! 🎨🎶📖

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Casa Cultural El Convento, sábado, 15 de agosto, 17:00 GMT-3 Dos tertulias nuevas en Agostooo🥳 Sábados 15 y 22 de Agosto de 17:00 a 19:00 hs Talleres presenciales Cupo de 5 personas (capacidad limitada) Av. Hipólito Yrigoyen 7030, Banfield Casa Cultural El Convento Sábado 15/08 - Fanzines y activismos Sábado 22/08 - ESI y Fanzines Materiales incluidos Merienda incluida 1 encuentro $15.000 (x persona) 2 encuentros $25.000 (x persona) Inscribite a través del formulario que figura en la biogra
Ago 15
Tertulia de Fanzines
Sab 22:00 - 0:00 Europe/Rome
Vagancio Pirato

Dos tertulias nuevas en Agostooo🥳
Sábados 15 y 22 de Agosto de 17:00 a 19:00 hs
Talleres presenciales
Cupo de 5 personas (capacidad limitada)
Av. Hipólito Yrigoyen 7030, Banfield
Casa Cultural El Convento

Sábado 15/08 - Fanzines y activismos
Sábado 22/08 - ESI y Fanzines

Materiales incluidos
Merienda incluida

1 encuentro $15.000 (x persona)
2 encuentros $25.000 (x persona)

Inscribite a través del formulario que figura en la biografía.

¡Te espero para fanzinear!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

TikTok macht es Fremden zu leicht, die Accounts von Minderjährigen zu finden. Nach Auffassung der EU-Kommission verstößt die Plattform damit gegen den Digital Services Act. Zu Alterskontrollen bei TikTok äußert sich Brüssel noch nicht.

netzpolitik.org/2026/eu-kommis…

The Privacy Post ha ricondiviso questo.

Luzuriaga Club Social, viernes, 14 de agosto, 20:30 GMT-3 💪Barracas presente en el tour 20 años de escenarios de la genial SOFIA VIOLA 🥳 Entradas populares! Disponibles en el link de BIO o reservando al 1136547673 📱 Felices de anunciarles que: 1. VIERNES 14 DE AGOSTO TENEMOS SHOW DE SOFI VIOLA EN LUZU 💖 2. TODO EL INVIERNO MANTENEMOS EL FUEGO PRENDIDO PARA USTED 🔥 3. NUESTRA BARRA DE TRAGOS ESTÁ CADA DIA MAS COMPLETA 🍹 y siempre popular 4. NUESTRA FUGAZZETA SIGUE DESLUMBRANDO 💡 5. EL QU
Ago 15
Sofía Viola en Club Luzuriaga (Barracas)
Sab 1:30 Europe/Rome
Vagancio Pirato

💪Barracas presente en el tour 20 años de escenarios de la genial SOFIA VIOLA 🥳
Entradas populares! Disponibles en el link de BIO o reservando al 1136547673 📱

Felices de anunciarles que:

1. VIERNES 14 DE AGOSTO TENEMOS SHOW DE SOFI VIOLA EN LUZU 💖

2. TODO EL INVIERNO MANTENEMOS EL FUEGO PRENDIDO PARA USTED 🔥

3. NUESTRA BARRA DE TRAGOS ESTÁ CADA DIA MAS COMPLETA 🍹 y siempre popular

4. NUESTRA FUGAZZETA SIGUE DESLUMBRANDO 💡

5. EL QUE MORFA EN LUZU PIDE EL HUEVO FRITO DONDE SE LE CANTE 🍳

6. NUESTRA BIRALESA DE POLLO ES UNA COSA DE OTRO PLANETA 🪐

7. NUESTRO CENTRO CULTURAL ES NUESTRO ORGULLO Y TU COMODIDAD ES NUESTRA PRIORIDAD👌

8. NUESTRA VEREDA ES EL PATIO DEL BARRIO, PASE USTED 🚬

9. LAS BIRALESAS DE TERNERA SON DE LOCOS TAMBIÉN 🐄

10. DESDE EL FONDO SE VE MUY BIEN. 👏

11.VOLVIÓ LA ALEGRÍA 😂 VOLVIÓ EL QUESO Y DULCE ( EL FLAN CASERO NUNCA SE FUE) 🍮

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Quetrén Club Cultural, viernes, 31 de julio, 21:00 GMT-3 Se acerca el último viernes del mes y llega VIRAL Cada edición es un mundo, aunque algunas constantes se repiten, esta vez: acróbatas y bailarines de [url=https://www.instagram.com/elclubdelamortal/]@elclubdelamortal[/url] stán improvisando con música en vivo de [url=https://www.instagram.com/patosmink/]@patosmink[/url] mientras dialogan con las visuales de [url=https://www.instagram.com/milocabeza/]@milocabeza[/url] Además, c para quien
Ago 1
VIRAL: música + acrobacia + baile + escenario abierto
Sab 2:00 Europe/Rome
Vagancio Pirato

Se acerca el último viernes del mes y llega VIRAL
Cada edición es un mundo, aunque algunas constantes se repiten, esta vez: acróbatas y bailarines de @elclubdelamortal stán improvisando con música en vivo de @patosmink mientras dialogan con las visuales de @milocabeza

Además, c para quienes quieran bailar sumándose a explorar este cruce. Y luego como siempre, terminar bailando todxs en la pista.

Un punto de encuentro para quienes nos copa inventar excusas para juntarnos y hacer experimentos, producen @quetrenquetren y @kien.nos.kita

Participan:

x @elclubdelamortal:
Lucía Montoro - @luli.montoro
Macarena Vedias - @mapusiana_
Facundo Stagnaro - @facu.stagnaro
Facundo Rodríguez - @cundole
Juan Pablo Garino - @_jnpblgrn
Gabriela Azar - @gabiazar_
Fernan Sales - @fernansales

@patsmink - Dj y música
@milocabeza - visuales

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Fundacion Rosa Luxemburgo, jueves, 6 de agosto, 17:30 GMT-3 Cada vez que usamos redes sociales, aplicaciones, correos electrónicos, bancos digitales o servicios de mensajería, dejamos información sobre lo que hacemos. Esos datos se recolectan, cruzan y utilizan para construir perfiles sobre nuestros hábitos, intereses y comportamientos. En el primer encuentro del ciclo de charlas sobre inteligencia artificial vamos a conversar sobre cómo funciona la economía de los datos, quiénes concentran es
Ago 6
Charlas sobre IA: "Tus datos también trabajan para otros"
Gio 22:30 Europe/Rome
Vagancio Pirato

Cada vez que usamos redes sociales, aplicaciones, correos electrónicos, bancos digitales o servicios de mensajería, dejamos información sobre lo que hacemos. Esos datos se recolectan, cruzan y utilizan para construir perfiles sobre nuestros hábitos, intereses y comportamientos.

En el primer encuentro del ciclo de charlas sobre inteligencia artificial vamos a conversar sobre cómo funciona la economía de los datos, quiénes concentran esa información, para qué la usan y qué herramientas podemos incorporar para cuidar nuestra seguridad digital.

La invitada será Sol Verniers, tecnóloga y consultora en transformación digital y ciberseguridad.

📅 6 de agosto
🕠 17.30
📍 Santiago del Estero 1148, planta baja, CABA
🎟️ Entrada gratuita con inscripción previa desde el link en bio.

Organizan Ornitorrinco y Fundación Rosa Luxemburgo @rosalux_conosur

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Casa Socialista de Almagro, sábado, 25 de julio, 18:00 GMT-3 📣Comité en solidaridad con los pueblos latinoamericanos . ✨Todo el apoyo a la lucha de Bolivia✨ . 📸Cine y muestra gráfica sobre "La revolución obrera en Bolivia - 1952. Crisis, guerra e insurrección en el corazón de Sudamerica" de Eduardo Molina, Ediciones IPS. . 🗣️Debate sobre la lucha en curso en Bolivia, y contras las persecuciones a inmigrantes a la comunidad latinoamericana que están llevando adelante desde la campaña "ley y orde
Lug 25
Cine debate de 24 revoluciones por segundo - Comité en solidaridad con los pueblos latinoamericanos
Sab 23:00 Europe/Rome
Vagancio Pirato
📣Comité en solidaridad con los pueblos latinoamericanos
.
✨Todo el apoyo a la lucha de Bolivia✨
.
📸Cine y muestra gráfica sobre "La revolución obrera en Bolivia - 1952. Crisis, guerra e insurrección en el corazón de Sudamerica" de Eduardo Molina, Ediciones IPS.
.
🗣️Debate sobre la lucha en curso en Bolivia, y contras las persecuciones a inmigrantes a la comunidad latinoamericana que están llevando adelante desde la campaña "ley y orden" en CABA.
.
🎥 Proyección: “24 revoluciones por segundo” Contraimagen (2019) de Carlos Asseph y Marcos Cabero. La película está realizada con a material de archivo inédito. Narra los hechos que transcurren en los primeros días de abril de 1952, que permiten la victoria de la primera revolución obrera de Latinoamérica. El material fue restaurado especialmente para este documental, con varias horas digitalizadas, realizado por el Instituto Cinematográfico Boliviano.
.
Contaremos la presencia de uno de los directores de la película, Marcos Cabero, René Vásquez de integración "Boliviana en Argentina" y Antonio Abal Oña, analista político y comunicador social, desde Bolivia.
.
📌Casa Socialista y Cultural de Almagro - Guardia Vieja 3540 25/07 a las 18 hs.

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Antiguas Lunas y el Gato Negro, miércoles, 29 de julio, 20:00 GMT-3 Cada Jam tiene algo distinto… y cada vez se pone más linda. A quienes ya son parte, gracias por hacer crecer este espacio en cada encuentro. Y a quienes todavía no vinieron, esta puede ser la noche para descubrirlo. Música, arte, improvisación y una comunidad que se sigue construyendo entre todos. ¡Nos vemos en la próxima! 🫂❤
Lug 30
Funky Jam
Gio 1:00 Europe/Rome
Vagancio Pirato

Cada Jam tiene algo distinto… y cada vez se pone más linda.

A quienes ya son parte, gracias por hacer crecer este espacio en cada encuentro. Y a quienes todavía no vinieron, esta puede ser la noche para descubrirlo.

Música, arte, improvisación y una comunidad que se sigue construyendo entre todos.

¡Nos vemos en la próxima! 🫂❤

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Centro Cultural 25 de mayo, martes, 28 de julio, 12:00 GMT-3 CURSO Y TALLERES CC25 📚 Hoy 21/7 comienza la inscripción a los cursos y talleres en el CC25. Se abren nuevos espacios para compartir, aprender y seguir haciendo en comunidad. Literatura, música, artes visuales, filosofía y más. Conocé las propuestas e inscribite en [url=http://cc25.org]cc25.org[/url] y en la boletería del teatro
Lug 28
CURSO Y TALLERES CC25 📚Inscripciones abiertas (Literatura, música, artes visuales, filosofía y más.)
Mar 17:00 Europe/Rome
Vagancio Pirato

CURSO Y TALLERES CC25 📚

Hoy 21/7 comienza la inscripción a los cursos y talleres en el CC25.

Se abren nuevos espacios para compartir, aprender y seguir haciendo en comunidad.
Literatura, música, artes visuales, filosofía y más.

Conocé las propuestas e inscribite en
cc25.org y en la boletería del teatro

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

El Portal Teatro, jueves, 13 de agosto, 20:00 GMT-3 POGO X UN PLATO: 1ra edición ❤️ Vamos a estar haciendo estos ciclos solidarios algunos jueves de invierno en nuestro querido [url=https://www.instagram.com/el.portal.teatro/]@el.portal.teatro[/url] En esta primera ocasión nos acompañan [url=https://www.instagram.com/lospusy.boys/]@lospusy.boys[/url] [url=https://www.instagram.com/losfuegosfelices/]@losfuegosfelices[/url] [url=https://www.instagram.com/besosmuertosrocknroll/]@besosmuertosroc
Ago 14
POGO X UN PLATO: 1ra edición
Ven 1:00 Europe/Rome
Vagancio Pirato

POGO X UN PLATO: 1ra edición ❤️

Vamos a estar haciendo estos ciclos solidarios algunos jueves de invierno en nuestro querido @el.portal.teatro

En esta primera ocasión nos acompañan @lospusy.boys @losfuegosfelices @besosmuertosrocknroll & @lamemoriadefunes

Nos encantaría verles ahí, la idea de estos encuentros es juntar alimentos siempre para @laollax + la olla osvaldo soriano, de @emiliavictoria.00 ❤️‍🩹

Además del alimento, solo tienen que venir a disfrutar. Nos vemos 😀

invitan: @_escuchameunacosita_ @el.portal.teatro @mejorera.discos @arkonterecords @eltesororevista 🫂

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

La Isla Bar Cultural, sábado, 25 de julio, 20:00 GMT-3 🪆Todxs invitados a esta Tertulia de Amistad🪆 SAB 25/7-20hs. Participan: [url=https://www.instagram.com/soniecalavera/]@soniecalavera[/url] [url=https://www.instagram.com/juan.schulmeister/]@juan.schulmeister[/url] [url=https://www.instagram.com/koopatukura/]@koopatukura[/url] [url=https://www.instagram.com/gusfernandez_ok/]@gusfernandez_ok[/url] [url=https://www.instagram.com/syanmusica/]@syanmusica[/url] Y seguimos sumando... escri
Lug 26
Tertulia de Amistad🪆
Dom 1:00 Europe/Rome
Vagancio Pirato

🪆Todxs invitados a esta Tertulia de Amistad🪆

SAB 25/7-20hs.

Participan:
@soniecalavera
@juan.schulmeister
@koopatukura
@gusfernandez_ok
@syanmusica

Y seguimos sumando... escribinos!

Te esperamos!🖤🩶🖤🩶

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🍪😡 Tired of misleading cookie banners? The EU Commission has finally proposed a solution, but the tracking industry is pushing back. Follow the link to learn more and find out how you can take action! 👉 killthecookiebanner.eu/ #KillTheCookieBanner
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🇩🇪Die #Chatkontrolle 1.0 ist zurück: EU-Regierungen (inkl. Bundesregierung) haben das anlasslose Scannen privater Nachrichten durch US-Dienste bis 2028 gestern verlängert – am EU-Parlament vorbei.

Was sich jetzt ändert und wie es weitergeht: patrick-breyer.de/eu-regierung…

in reply to Patrick Breyer

The media in this post is not displayed to visitors. To view it, please go to the original post.

🇪🇺#ChatControl 1.0 is back: EU governments (except for 🇭🇺+🇧🇪) have extended the suspicionless scanning of private messages by US services until 2028 – bypassing the EU Parliament.

What changes now and what happens next: patrick-breyer.de/en/eu-govern…

Questa voce è stata modificata (5 giorni fa)

reshared this

in reply to Patrick Breyer

🇫🇷Le #ChatControl 1.0 est de retour : les gouv. de l'UE (sauf 🇭🇺+🇧🇪) ont prolongé le scan indiscriminé des messages privés par les services US jusqu'en 2028 – contournant le Parlement européen.

Ce qui change et la suite : patrick-breyer.de/en/eu-govern…

Questa voce è stata modificata (5 giorni fa)
in reply to Patrick Breyer

🇮🇹Il #ChatControl 1.0 è tornato: i governi UE (tranne 🇭🇺+🇧🇪) hanno prorogato la scansione indiscriminata dei messaggi privati da parte dei servizi USA fino al 2028, aggirando il Parlamento europeo.

Cosa cambia ora e i prossimi passi: patrick-breyer.de/en/eu-govern…

Questa voce è stata modificata (5 giorni fa)

reshared this

in reply to Patrick Breyer

🇪🇸El #ChatControl 1.0 está de vuelta: los gobiernos de la UE (salvo 🇭🇺+🇧🇪) han prorrogado el escaneo indiscriminado de mensajes privados por servicios de EE. UU. hasta 2028, eludiendo al Parlamento Europeo.

Qué cambia ahora y próximos pasos: patrick-breyer.de/en/eu-govern…

Questa voce è stata modificata (5 giorni fa)
in reply to Patrick Breyer

en el pasado las ovejas del sistema no oyeron a los expertos en ciberseguridad, no hicieron caso a los expertos lo de proteger su privacidad. Por no hacer caso, ahora esas ovejas se indignaron con chat control, y la verificación de edad para acceder a servicios. Pero cuando llegue el ID wallet digital europeo ya será muy tarde. Aún es tiempo, hay tiempo de no dejarse someter a la vigilancia masiva. O actúan ahora, o serán ovejas llevadas al matadero digital. Ustedes deciden.
The Privacy Post ha ricondiviso questo.

In tempi di Chat Control, ho provato a dare un'occhiata alla nostra Costituzione, per vedere in che modo la fonte più importante del diritto italiano tutela la privacy dei cittadini. Ed ecco che salta fuori l'articolo 15:

"La libertà e la segretezza della corrispondenza e di ogni altra forma di comunicazione sono inviolabili.

La loro limitazione può avvenire soltanto per atto motivato dell'autorità giudiziaria [cfr. art. 111 c. 1] con le garanzie stabilite dalla legge."

(Fonte: senato.it/istituzione/la-costi…).

Sebbene la Costituzione abbia solo la funzione di spina dorsale dell'ordinamento giuridico, non posso fare a meno di pensare che un articolo come questo sia troppo vago e sintetico vista l'importanza della tematica affrontata (la segretezza delle comunicazioni, che rientrando nella privacy dovrebbe essere un diritto fondamentale dell'uomo).

La Costituzione risale al 1947, un tempo dove nessuno avrebbe mai immaginato una rete di telecomunicazioni sofisticata come quella di oggi; ormai non si tratta più di non leggere la posta altrui, ma di tutelare i cittadini da sorveglianza di massa e invasioni della privacy ingiustificate da parte delle forze dell'ordine.

Ho quindi provato a scrivere questa ipotetica "versione emendata" dell'articolo, per adeguarlo alle esigenze del 2026:

"La libertà e la segretezza della corrispondenza e di ogni altra forma di comunicazione sono inviolabili.

La loro limitazione può avvenire soltanto per atto motivato dell’autorità giudiziaria, esclusivamente a fini di indagine penale, con le garanzie stabilite dalla legge.

Strumenti e metodi di controllo generalizzato e indiscriminato delle comunicazioni sono inammissibili come metodo d'indagine e di prevenzione dei reati."

Che ne pensate? Mi piacerebbe sentire qualcuno del mestiere.

#chatcontrol #privacy #costituzione #democrazia #diritti

Questa voce è stata modificata (3 giorni fa)
The Privacy Post ha ricondiviso questo.

What does exactly mean that the @Curia 🧑‍⚖️ dismissed Apple’s challenge against its designation under the #DMA? What was Apple trying to do and why is this judgment important for #SoftwareFreedom?

⚖️ In our newest #LegalCorner article we explain the details of this case:

fsfe.org/news/2026/news-202607…

Questa voce è stata modificata (5 giorni fa)

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Die Regierung von Schleswig-Holstein wollte sich eines der krassesten Polizeigesetze Deutschlands geben – mit der vollen Bandbreite KI-gestützter Überwachung. Nun hat die Landesregierung beschlossen: Da geht noch mehr! Sie hat noch einmal ein paar Befugnisse draufgelegt. Sie will beispielsweise Verhaltensscanner auch im Straßenverkehr einsetzen. Außerdem soll heimliches Filmen und Abhören einfacher werden. Und die Berichtspflicht der Landesregierung gegenüber dem Landtag über Einsätze der Datenanalyse nach Palantir-Art hat sie bei der Gelegenheit einfach gelöscht. Merke: Krasser geht immer.
netzpolitik.org/2026/polizeige…
The Privacy Post ha ricondiviso questo.

Die Regierungskoalition von Schleswig-Holstein hat die sowieso schon überbordende Polizeigesetznovelle noch einmal deutlich verschärft. Künftig sollen KI-Kameras Handysünder jagen, bewaffnete Drohnen erlaubt und heimliches Filmen und Abhören einfacher werden. netzpolitik.org/2026/polizeige…
The Privacy Post ha ricondiviso questo.

Das Urteil verschiedener zivilgesellschaftlicher Verbände und der Bundesdatenschutzbeauftragten fällt eindeutig aus: Die geplante Geheimdienstreform von Bundesinnenminister Dobrindt ist unverhältnismäßig und verletzt vielfach die Grundrechte. Verfassungsschutz und BND werden hingegen mächtiger denn je.

netzpolitik.org/2026/stellungn…

The Privacy Post ha ricondiviso questo.

☕ CYBERBRIEFING — Venerdì 24 luglio 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Privacy Post ha ricondiviso questo.

Puerto Pirata, jueves, 30 de julio, 20:00 GMT-3 La Barca Cine del Partido Pirata las invita a una noche de cine en el Puerto Pirata <3 Generalmente es [strong]película sorpresa, incluso para nosotras![/strong] La elegimos en el momento, entre quienes estemos ahí. Compartimos propuestas, consensuamos qué ver y que comer, dejando que la noche y el grupo marquen el rumbo. 🗓 [strong]Todos los jueves[/strong] 🕘 [strong]20 hs[/strong] (puerta) 🕘 [strong]21 hs[/strong] (Cena y Peli) 📍 Zona congres
Lug 31
Proyecciones Piratas 🏴‍☠️🎬
Ven 1:00 Europe/Rome
Vagancio Pirato

La Barca Cine del Partido Pirata las invita a una noche de cine en el Puerto Pirata ❤

Generalmente es película sorpresa, incluso para nosotras!
La elegimos en el momento, entre quienes estemos ahí. Compartimos propuestas, consensuamos qué ver y que comer, dejando que la noche y el grupo marquen el rumbo.

🗓 Todos los jueves
🕘 20 hs (puerta)
🕘 21 hs (Cena y Peli)

📍 Zona congreso, preguntar la dirección exacta por telegram a t.me/ReneMontes_bot

🍕 Se puede llevar comida para compartir o comprar por la zona.
🍻 También se pueden llevar bebidas o comprar en el mismo puerto.

💬 La proyección puede estar seguida de debate, de otra película… o de ambas cosas 😀

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

FPF Releases New Issue Brief on U.S. “Data Broker” Regulatory Landscape
fpf.org/blog/fpf-releases-new-…
@privacy
Data brokers have been the subject of intense scrutiny in recent years, including through critical media coverage, public hearings, private lawsuits, regulatory enforcement actions, and new state and federal regulatory frameworks. Despite all this public attention, there is little consensus as to who is a “data

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CVE-2026-8933: come una race condition in snap-confine dà root su Ubuntu Desktop
#tech
spcnet.it/cve-2026-8933-come-u…
@informatica


CVE-2026-8933: come una race condition in snap-confine dà root su Ubuntu Desktop


Una race condition nascosta nel cuore del sandboxing di Snap


Il 21 luglio 2026 il Threat Research Unit di Qualys ha reso pubblica CVE-2026-8933, una vulnerabilità di local privilege escalation (LPE) che colpisce snap-confine, il componente che costruisce l’ambiente sandbox per le applicazioni Snap su Ubuntu. Il difetto, classificato come “High” severity, permette a un utente locale non privilegiato di ottenere accesso root completo sulle installazioni di default di Ubuntu Desktop 24.04, 25.10 e 26.04.

La cosa interessante, dal punto di vista di chi amministra sistemi Linux, non è tanto la gravità in sé (le LPE locali sono un classico), quanto come ci si è arrivati: una modifica pensata per aumentare la sicurezza ha introdotto, per effetto collaterale, una finestra di race condition sfruttabile.

Perché snap-confine è cambiato


snap-confine è il binario che Canonical usa per costruire l’ambiente isolato in cui gira ogni applicazione Snap: monta i namespace, applica i profili AppArmor/seccomp e prepara le directory temporanee di lavoro. Storicamente era un binario set-uid-root: partiva già con i privilegi di root e li abbandonava progressivamente.

Per ridurre la superficie d’attacco, Canonical ha migrato snap-confine a un modello basato su set-capabilities: il processo ora gira con l’UID effettivo dell’utente chiamante, ma mantiene comunque delle capability quasi-root (tra cui CAP_SYS_ADMIN e simili) necessarie per completare il setup del sandbox. È un cambiamento in linea con il principio del least privilege, ma ha spostato il problema: durante l’inizializzazione, le directory temporanee sotto /tmp vengono create con proprietario l’utente non privilegiato, e solo in un secondo momento la ownership passa a root. In quella finestra, per quanto stretta, l’attaccante ha ancora pieno controllo sui file.

La catena di exploit


Il team Qualys ha ricostruito un attacco che combina due race condition concorrenti:

  • Bypass del mount namespace via FUSE: l’attaccante monta un filesystem FUSE sopra la directory temporanea di scratch appena creata, prima che snap-confine applichi l’isolamento tramite mount namespace. In questo modo la directory resta accessibile anche dall’esterno del sandbox.
  • Symlink race su fchown(): l’attaccante sostituisce un file atteso con un symlink verso un target arbitrario. Quando snap-confine tenta di creare un file nel sandbox, la open() segue il symlink e scrive sul target reale. Una seconda race condition permette poi di allargare i permessi a 0666 prima che venga invocata fchown() per trasferire la ownership a root.
  • Escalation via udev: per aggirare la confinazione AppArmor, l’exploit punta al percorso /run/udev/, che consente accesso in lettura/scrittura. Depositando un file .rules malevolo in /run/udev/rules.d/ e innescando un ciclo di mount/unmount FUSE, l’attaccante costringe il demone systemd-udevd a eseguire comandi arbitrari come root.

Il risultato finale: da semplice accesso locale non privilegiato a controllo completo del sistema, senza bisogno di interazione da parte di altri utenti.

Versioni coinvolte e patch disponibili


Sono interessate le release che spediscono di default la variante set-capabilities di snap-confine:

  • Ubuntu Desktop 26.04
  • Ubuntu Desktop 25.10
  • Ubuntu Desktop 24.04 (con pacchetti snapd aggiornati)

Canonical ha rilasciato pacchetti snapd corretti, tra cui 2.76+ubuntu26.04.3 per Ubuntu 26.04, 2.76+ubuntu24.04.1 per Ubuntu 24.04 e 2.76+ubuntu22.04.1 per Ubuntu 22.04. La disclosure è stata coordinata con l’Ubuntu Security Team.

Come verificare se un sistema è vulnerabile


Per controllare la versione di snapd installata:

snap version
apt-cache policy snapd

Se la versione del pacchetto snapd è precedente a quelle corrette indicate sopra, il sistema va aggiornato immediatamente:
sudo apt update
sudo apt install --only-upgrade snapd
snap version

Per un controllo su larga scala, chi usa strumenti di vulnerability management (Qualys CSAM o equivalenti) può cercare asset con sistema operativo Ubuntu e pacchetto snapd installato, incrociando poi la versione con quella patchata.

Mitigazioni in attesa della patch


Se non è possibile applicare l’aggiornamento immediatamente, alcune contromisure temporanee riducono l’esposizione:

  • Limitare l’accesso a shell locale ai soli utenti fidati, specialmente su workstation condivise o ambienti multi-utente (lab, terminal server, VDI).
  • Monitorare la creazione di regole udev non autorizzate sotto /run/udev/rules.d/, ad esempio con auditd:
  • auditctl -w /run/udev/rules.d/ -p wa -k udev_rules_watch
  • Disabilitare il montaggio FUSE per utenti non privilegiati dove non strettamente necessario, tramite policy su /etc/fuse.conf o restrizioni AppArmor aggiuntive.

Nessuna di queste misure sostituisce la patch ufficiale: sono palliativi utili solo per il tempo strettamente necessario a pianificare l’aggiornamento.

Conclusione


CVE-2026-8933 è un promemoria utile per chi progetta meccanismi di sandboxing e privilege dropping: il passaggio da set-uid a set-capabilities è, sulla carta, una scelta più sicura, ma introduce una superficie temporale (la finestra tra creazione del file e trasferimento della ownership) che va gestita con la stessa attenzione riservata alle race condition classiche nei binari set-uid. Per chi amministra flotte Ubuntu Desktop, la priorità pratica resta semplice: verificare le versioni di snapd installate, applicare la patch e, nel frattempo, restringere l’accesso shell locale dove possibile.

Fonte: Qualys Threat Research Unit – CVE-2026-8933: Local Privilege Escalation in Set-Capabilities snap-confine


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Azure Event Grid Namespaces: Autoscale automatico per i workload di messaggistica dinamici
#tech
spcnet.it/azure-event-grid-nam…
@informatica


Azure Event Grid Namespaces: Autoscale automatico per i workload di messaggistica dinamici


Il problema delle Throughput Unit statiche


Chi ha già lavorato con Azure Event Grid Namespaces conosce bene il concetto di Throughput Unit (TU): ogni TU definisce una capacità fissa di ingress/egress per gli eventi, di publish MQTT e di connessioni client MQTT. Fino ad oggi, il numero di TU andava impostato in fase di creazione del namespace e poi regolato manualmente ogni volta che il pattern di traffico cambiava — tipicamente sovradimensionando “per sicurezza” durante i picchi, con conseguente spreco di capacità (e di budget) nei periodi di bassa attività.

Microsoft ha da poco introdotto in public preview la funzionalità Autoscale per Event Grid Namespaces (tier Standard), che elimina questa gestione manuale: il servizio monitora il carico e regola automaticamente le TU tra un minimo e un massimo configurati dall’amministratore.

Come funziona Autoscale


Il funzionamento è deliberatamente semplice, in linea con la filosofia “meno configurazione, più automazione” che Azure sta applicando a diversi servizi PaaS. Event Grid valuta continuamente l’utilizzo su quattro categorie:

  • Event ingress: tasso di eventi in ingresso sui namespace topic HTTP.
  • Event egress: tasso di eventi in uscita verso i sottoscrittori.
  • MQTT publish rate (inbound/outbound): frequenza dei messaggi pubblicati e ricevuti sul broker MQTT.
  • MQTT client count: numero di client MQTT registrati e connessi.

Quando una qualunque di queste metriche supera la soglia di scale-up, il servizio aggiunge automaticamente Throughput Unit. Quando tutte le categorie scendono sotto la soglia di scale-down, le TU in eccesso vengono rilasciate. L’amministratore non definisce policy o soglie personalizzate: si limita a impostare i limiti minimo e massimo di TU, e Event Grid gestisce internamente le decisioni di scaling.

Un richiamo ai concetti di namespace


Per chi non ha ancora familiarità con il modello a namespace di Event Grid (distinto dai topic “classici” di Event Grid Basic), vale la pena ricordare la struttura:

  • Un namespace è un contenitore di gestione che espone un FQDN unico e due endpoint: uno HTTP per i namespace topic, uno MQTT per scenari IoT.
  • I namespace topic supportano sia la pull delivery (il consumer si collega ed estrae i messaggi con semantica queue-like) sia la push delivery (attualmente verso Event Hubs come destinazione).
  • Gli eventi pubblicati devono rispettare lo standard CloudEvents 1.0 del CNCF, con binding HTTP e formato JSON.

Autoscale agisce a livello di namespace, quindi tutte le risorse contenute (topic, topic space MQTT, client, client group) beneficiano della stessa capacità elastica senza bisogno di scaling indipendente per ciascuna.

Abilitare Autoscale: portale, ARM e REST API


La funzionalità, essendo in preview, va abilitata esplicitamente. Dal portale Azure basta aprire il namespace Event Grid, andare nella sezione di configurazione della capacità e attivare l’opzione Autoscale specificando TU minime e massime.

Per chi gestisce l’infrastruttura as code, lo stesso risultato si ottiene via ARM template (o Bicep) impostando le proprietà di scaling sulla risorsa del namespace:

{
  "type": "Microsoft.EventGrid/namespaces",
  "apiVersion": "2025-04-01-preview",
  "name": "ns-iot-produzione",
  "location": "westeurope",
  "sku": {
    "name": "Standard",
    "capacity": 4
  },
  "properties": {
    "isZoneRedundant": true,
    "topicsConfiguration": {},
    "publicNetworkAccess": "Enabled",
    "topicSpacesConfiguration": {
      "state": "Enabled"
    }
  }
}

Nota: al momento della stesura la configurazione fine di Autoscale (min/max TU) va completata tramite portale o REST API dedicata, poiché lo schema ARM per questa preview è ancora in evoluzione — vale la pena controllare la pagina di supporto ufficiale prima di automatizzare il deployment in pipeline CI/CD.

Via REST API, la capacità del namespace si legge e modifica sulla stessa risorsa esposta dall’API di gestione di Event Grid:

GET https://management.azure.com/subscriptions/{subId}/resourceGroups/{rg}/providers/Microsoft.EventGrid/namespaces/{namespaceName}?api-version=2025-04-01-preview

Quando ha senso usarlo


Autoscale è pensato in particolare per due categorie di carico che chi lavora con architetture event-driven conosce bene:

  • Workload IoT con MQTT: il numero di dispositivi connessi e il fan-out delle sottoscrizioni possono variare rapidamente (pensiamo a una flotta di sensori che si riattiva tutta insieme dopo un’interruzione di rete). Dimensionare le TU staticamente per il picco significa pagare capacità inutilizzata per la maggior parte del tempo.
  • Event broker con traffico “a burst”: pipeline di ingestion che ricevono ondate di eventi correlate a batch job, deployment, o processi di business con picchi orari/giornalieri (fine mese, chiusura contabile, campagne marketing).

Per i .NET developer che costruiscono microservizi basati su eventi, questo significa poter progettare la sottoscrizione a namespace topic senza dover stimare a priori il traffico di picco con lo stesso margine di sicurezza richiesto finora — riducendo sia il rischio di throttling sotto carico sia i costi nei periodi di quiete.

Conclusione


Autoscale per Event Grid Namespaces arriva in un’area, il messaging event-driven, dove il dimensionamento manuale è da sempre un compromesso scomodo tra costo e resilienza. Essendo ancora in public preview, prima di adottarlo su workload di produzione critici vale la pena testarlo su un namespace non critico, verificando i tempi di reazione dello scaling automatico sotto carico reale e monitorando le metriche di throttling durante la fase di transizione tra un livello di TU e l’altro.

Fonte: Petri IT Knowledgebase – Azure Event Grid Namespaces Add Autoscale for Dynamic Messaging Workloads; concetti tecnici da Microsoft Learn – Concepts for Event Grid namespace topics


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Cl0p sfrutta una falla critica in PTC Windchill e FlexPLM: webshell ed estorsioni nella supply chain del manufacturing
#CyberSecurity
insicurezzadigitale.com/cl0p-s…

@informatica


Cl0p sfrutta una falla critica in PTC Windchill e FlexPLM: webshell ed estorsioni nella supply chain del manufacturing


Cl0p torna a colpire dove sa fare più male: non un endpoint qualsiasi, ma il software che tiene insieme la catena di progettazione e produzione di centinaia di aziende manifatturiere, automotive, aerospaziali e di abbigliamento. La gang, la stessa che ha reso celebri gli attacchi di massa contro MOVEit, GoAnywhere MFT e Accellion FTA, sta ora sfruttando una falla critica in PTC Windchill e FlexPLM per ottenere accesso non autenticato, installare webshell e avviare campagne di estorsione su scala industriale.

Un bersaglio scelto con cura: il PLM come infrastruttura critica invisibile


Windchill è la piattaforma di Product Lifecycle Management (PLM) di PTC usata da produttori e ingegneri per gestire distinte base, disegni CAD, cicli di revisione e conformità normativa. FlexPLM è la sua controparte pensata per retail, abbigliamento, calzature e beni di consumo. Sono, in sostanza, il “sistema nervoso” della progettazione di prodotto: chi compromette Windchill non ruba solo dati, ottiene la proprietà intellettuale che tiene in piedi intere linee produttive, spesso condivise con fornitori e terze parti a valle della catena. È esattamente il tipo di software “orizzontale ma invisibile” che Cl0p ha sempre preferito, sul modello già visto con MOVEit nel 2023: individuare una falla in un prodotto enterprise diffuso, sfruttarla in massa prima che le patch si diffondano, poi monetizzare i dati sottratti con estorsioni multiple.

La falla: CVE-2026-12569, CVSS 9.3


La vulnerabilità alla base della campagna è un caso di improper input validation legato alla deserializzazione di dati non attendibili in Windchill, che consente a un attaccante remoto e non autenticato di eseguire codice arbitrario con una singola richiesta malformata. Secondo l’advisory diffusa da ricercatori di threat intelligence (ecrime.ch) e ripresa dagli analisti, l’affiliato Cl0p osservato in queste settimane concatena due debolezze distinte: una falla di information disclosure nel WSDL di FlexPLM, che permette di mappare gli endpoint e raccogliere informazioni utili sull’istanza target, e una vulnerabilità nel servlet di login di Windchill, che consente di bypassare l’autenticazione e ottenere RCE. Il risultato è una catena di exploit pienamente “unauthenticated to RCE”, il tipo di primitiva che i gruppi ransomware più organizzati amano weaponizzare in pochi giorni.

PTC ha comunicato la vulnerabilità il 17 giugno 2026, rilasciando le prime patch il giorno successivo dopo aver confermato exploitation attiva in the wild. CISA ha inserito CVE-2026-12569 nel proprio Known Exploited Vulnerabilities (KEV) catalog il 25 giugno, imponendo alle agenzie federali statunitensi la remediation entro il 28 giugno: è la prima vulnerabilità di un prodotto PTC ad entrare nel KEV. In Germania, il BSI e la polizia federale (BKA) hanno avvisato direttamente le aziende esposte già dalla notte del 17 giugno, un déjà-vu rispetto a un’altra vulnerabilità RCE nelle stesse piattaforme (CVE-2026-4681) divulgata a marzo 2026.

Dalla falla alla webshell: la firma operativa dell’attacco


Una volta ottenuta l’esecuzione di codice, gli operatori osservati droppano webshell JSP persistenti seguendo uno schema di naming riconoscibile: file con nome esadecimale a 16 caratteri collocati sotto il percorso di login di Windchill. Da lì gestiscono comandi da remoto, effettuano attività di file-listing (lasciando spesso una traccia in un file temporaneo) ed esfiltrano dati prima di passare alla fase di estorsione, con email inviate direttamente alle organizzazioni colpite nei settori Manufacturing, Automotive, Aerospace e Retail/Apparel. Non risultano, al momento, evidenze pubbliche di deployment di ransomware “classico” con cifratura dei file: lo schema resta quello, tipico di Cl0p dal 2023 in poi, di furto massivo di dati seguito da doppia estorsione senza necessariamente criptare gli ambienti compromessi.

Due righe per i difensori: rischio supply chain, non solo perimetrale


Il vero elemento di rischio geopolitico e industriale qui non è la singola azienda compromessa, ma l’effetto a cascata: Windchill e FlexPLM sono spesso condivisi con OEM, fornitori Tier 1 e partner di co-design. Un accesso non autorizzato ai repository PLM significa potenziale esposizione di disegni tecnici, specifiche di materiali, cicli di produzione e roadmap di prodotto — informazioni che hanno valore sia per la criminalità organizzata in cerca di leva estorsiva, sia, in scenari più sensibili (difesa, aerospazio), per attori interessati allo spionaggio industriale. È lo stesso pattern di rischio già visto con gli attacchi a piattaforme di file transfer enterprise: la superficie non è l’endpoint dell’utente, ma il software B2B che nessuno vede ma su cui si regge la produzione.

  • Applicare immediatamente le patch PTC per Windchill e FlexPLM (rilasciate dal 18 giugno 2026) su tutte le versioni supportate.
  • Verificare la presenza di webshell nel percorso /Windchill/login/ con nomi esadecimali a 16 caratteri.
  • Analizzare i log HTTP per richieste POST anomale verso gli endpoint di login e per l’header X-windchill-req.
  • Bloccare al perimetro gli indirizzi IP noti come infrastruttura di comando e controllo.
  • Limitare l’esposizione diretta a Internet dell’endpoint di login Windchill dove operativamente possibile, instradando l’accesso tramite VPN o gateway con MFA.
  • Effettuare un controllo retrospettivo dei log di accesso per individuare eventuali esfiltrazioni avvenute prima della patch.


Indicatori di compromissione

# Indirizzi IP associati all'infrastruttura d'attacco
172.111.38.31
216.152.148.54
104.243.35.131
74.50.76.146
5.180.41.35   # C2 - bloccare immediatamente al perimetro
# Pattern webshell
/Windchill/login/[0-9a-f]{16}.jsp
# Hash file webshell (SHA-256)
55a1eb4c2d3da04376df39d7ba832569c6af1a37a0cf2b95f754ac898023a30c
# Marcatore di attivita di file-listing dell'attaccante
/tmp/flst.txt  (o nella working directory di Windchill)
# Header HTTP sospetto usato dagli operatori
X-windchill-req: *

Per i team di sicurezza che gestiscono ambienti PLM esposti, il messaggio è chiaro: la finestra tra disclosure pubblica e weaponization da parte di gruppi come Cl0p si è ormai ridotta a giorni, non settimane. Chi non ha ancora patchato Windchill o FlexPLM dovrebbe considerare l’ambiente potenzialmente già compromesso e agire di conseguenza, con hunting retroattivo prima ancora del solo deployment della patch.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Cruciferra: il crypter da 2.000 dollari al mese che uccide gli EDR e fa sparire il malware dal disco
#CyberSecurity
insicurezzadigitale.com/crucif…

@informatica


Cruciferra: il crypter da 2.000 dollari al mese che uccide gli EDR e fa sparire il malware dal disco


Sui forum underground si vende come “il crypter più letale del sottosuolo”. Cruciferra, in vendita dall’autunno 2025 su Exploit[.]in a partire da 450 dollari al mese fino a 2.000 per la versione completa, non è l’ennesimo offuscatore di malware: secondo un’analisi pubblicata da Proofpoint il 20 luglio, il servizio combina disattivazione degli EDR via driver vulnerabili, syscall indiretti, un motore di cifratura polimorfico con oltre 90 combinazioni di algoritmi e una variante custom della tecnica di Process Ghosting. Il risultato è un payload che gira in memoria senza mai esistere in forma scansionabile su disco.

Un “umbrella service” per decine di gruppi criminali scollegati tra loro


Cruciferra non è legato a un singolo attore: Proofpoint lo descrive come un servizio “ombrello”, utilizzato in decine di campagne indipendenti per proteggere payload molto diversi tra loro, da AsyncRAT e Agent Tesla a Remcos, XWorm, zgRAT, Formbook/XLoader, DarkCloud Stealer, Phantom Stealer, Snake Keylogger e ValleyRAT. Scritto in Mono, il crypter viene sempre eseguito tramite DLL side-loading: la vittima scarica un archivio contenente un eseguibile legittimo in apparenza e una DLL malevola, che viene caricata automaticamente al lancio del programma principale.

Tra i clienti identificati da Proofpoint figura TA4922, gruppo cinese di cybercrime già noto per l’espansione delle proprie campagne a livello globale. Tra fine aprile e inizio giugno 2026, TA4922 ha condotto almeno quattro campagne da poche centinaia di email ciascuna, con esche a tema fiscale che impersonavano l’Income Tax Department indiano per convincere le vittime a scaricare archivi ZIP contenenti il loader di AsyncRAT. Altre campagne osservate hanno sfruttato notifiche fasulle della Social Security Administration statunitense per distribuire XWorm e AdaptixC2 tramite file VHD, mentre una campagna di fine giugno ha usato reclami di ospiti su presunte cimici da letto per colpire il settore alberghiero con zgRAT.

Come Cruciferra acceca gli EDR


Prima ancora di eseguire il payload finale, Cruciferra dedica gran parte del proprio codice a rendersi invisibile agli strumenti di analisi e difesa. Il DLL principale contiene spesso centinaia o migliaia di funzioni esportate fittizie che puntano a codice spazzatura: solo una manciata di export porta effettivamente al codice malevolo, rendendo più difficile per un analista o un sandbox individuare il punto di ingresso reale. Il malware nasconde poi le finestre di console che potrebbero tradire un’infezione, tramite un thread in background che scandisce ripetutamente l’albero dei processi cercando finestre di classe “ConsoleWindowClass” da occultare con ShowWindow e SetWindowPos.

Sul fronte della telemetria, Cruciferra applica un unhooking sistematico delle funzioni monitorate da EDR e antivirus, ripristinando una copia pulita delle DLL di sistema in memoria per rimuovere gli hook installati dai prodotti di sicurezza. Ricorre inoltre a syscall indiretti: legge una copia pulita di ntdll.dll dal disco e ne conserva gli stub in una struttura globale, così da invocare le API senza passare dagli hook inline che gli EDR installano solitamente su ntdll.dll. A completare il quadro, il malware ripara anche eventuali hook sulla Import Address Table (IAT), una tecnica più datata ma qui reintrodotta deliberatamente, e disabilita le notifiche di sistema modificando chiavi di registro come ToastEnabled e Balloon, per impedire che Windows Defender o il Security Center mostrino avvisi visibili all’utente.

BYOVD: un driver forense trasformato in killer di EDR


L’elemento più aggressivo del crypter è l’abuso di driver kernel legittimi ma vulnerabili, tecnica nota come Bring-Your-Own-Vulnerable-Driver (BYOVD). Cruciferra rilascia sul sistema un “helper driver” firmato digitalmente, spesso il driver GoFlyDrv.sys, e lo usa per inviare comandi IOCTL a basso livello che terminano i processi degli agenti EDR individuati scandendo la lista dei processi attivi. In alternativa, gli analisti hanno osservato anche altri driver impiegati con la stessa logica: Core64.sys, HwOs2Ec.sys, LnvMSRIO.sys, MemoryInformer.sys, NTIOLib_X64.sys, ProcessMonitorDriver.sys e selfprot.sys. Trattandosi di driver firmati da produttori legittimi (spesso strumenti diagnostici o di manutenzione hardware), Windows li carica senza obiezioni nonostante le vulnerabilità note che permettono di trasformarli in armi contro gli stessi prodotti di sicurezza che dovrebbero fermarli.

Per elevare i propri privilegi quando non gira già come amministratore, Cruciferra sfrutta inoltre il bypass dello User Account Control tramite COM Elevation Moniker, e garantisce la persistenza scrivendo una voce denominata “putty” nella chiave di registro Run, così da rieseguirsi automaticamente a ogni riavvio del sistema.

Process Ghosting “potenziato”: nessun file da scansionare


Per l’esecuzione finale del payload, Cruciferra adotta una variante della tecnica di Process Ghosting: crea un file temporaneo, lo marca per l’eliminazione tramite NtSetInformationFile, vi scrive il payload malevolo, quindi crea una sezione immagine con NtCreateSection e SEC_IMAGE prima di chiudere l’handle. Il file viene cancellato dal disco dal sistema operativo, ma la sezione di memoria che lo rappresenta resta viva; un processo legittimo viene poi creato in stato sospeso, la sezione “fantasma” vi viene mappata tramite NtMapViewOfSection, e il contesto del thread viene reindirizzato al vero punto di ingresso del payload prima di riprendere l’esecuzione. Il risultato è un processo in esecuzione supportato da un’immagine PE che non è mai esistita su disco in una forma analizzabile.

Cruciferra aggiunge due ulteriori accorgimenti a questa tecnica, già di per sé insidiosa: applica una patch a ZwQueryVirtualMemory in modo che, quando un EDR interroga la regione di memoria “fantasma”, riceva una risposta manipolata che nasconde l’anomalia del file cancellato; e neutralizza NtManageHotPatch, funzione che il sistema operativo può usare per validare l’integrità delle sezioni immagine caricate rispetto al file su disco che le supporta, impedendo così qualunque verifica di coerenza da parte del kernel.

Crittografia su misura: oltre 90 algoritmi ricombinati


Il payload viene conservato nella sezione “.reloc” del binario, codificato in Base16 con un set di caratteri personalizzato, e protetto da uno delle oltre 90 varianti di algoritmi crittografici che Cruciferra può generare combinando componenti presi da cifrari e generatori di numeri pseudocasuali noti: Keccak (SHA-3), convoluzione ciclica, reti Feistel generalizzate, SPECK-128/256 in modalità CTR, PRNG multiply-accumulate, una versione modificata di Threefish-256, combinazioni Xorshift64/middle-square e diverse varianti ARX (Addition-Rotation-XOR). L’unico algoritmo standard rimasto intatto è DES-CBC-PKCS7. Questo approccio “bring your own crypto” rende ogni campione sostanzialmente unico dal punto di vista crittografico, complicando enormemente il rilevamento basato su firme statiche.

Un dettaglio utile ai difensori: i metadati “File Version Information” dei binari generati da Cruciferra contengono spesso stringhe casuali generate combinando due o quattro parole a caso (ad esempio “2026 Colpoplastric Semipreactical Group” nei campi Copyright, Product e Description), un pattern che, unito a firme YARA mirate, ha permesso a Proofpoint di tracciare su VirusTotal nuove build del crypter caricate a intervalli di pochi minuti, segno di un servizio in sviluppo attivo e continuo.

Due righe per i difensori


  • Bloccare il caricamento dei driver kernel noti come vulnerabili tramite la lista di blocco di Microsoft (HVCI/driver blocklist) e strumenti come LOLDrivers, includendo GoFlyDrv.sys e gli altri driver associati a Cruciferra.
  • Monitorare la creazione di sezioni immagine da file marcati per l’eliminazione (NtCreateSection su file con delete-pending) come indicatore di Process Ghosting, oltre a chiamate anomale a NtManageHotPatch.
  • Verificare la presenza della chiave di persistenza “putty” nel Run key del registro, un IOC comportamentale a basso costo di rilevamento.
  • Applicare filtri anti-phishing rafforzati sulle esche a tema fiscale e previdenziale, particolarmente ricorrenti nelle campagne osservate.
  • Dare priorità a soluzioni EDR con protezione kernel indipendente dal proprio agente in user-mode, per resistere a tecniche BYOVD che colpiscono direttamente il processo dell’agente.

Cruciferra conferma una tendenza ormai consolidata nel malware-as-a-service: la sofisticazione tecnica un tempo riservata agli APT state-sponsored è oggi acquistabile con un abbonamento mensile, e la vera barriera all’ingresso per il cybercrime commodity non è più scrivere codice evasivo, ma semplicemente pagare chi lo ha già scritto.

IoC

# Driver BYOVD abusati da Cruciferra (SHA-256)
Core64.sys               17aae57cf6255c7eb169bf62ea67376d9708976eb7831f8cdd0ea38bdcb37dc4
GoFlyDrv.sys              2fdfdd13a0c548bb68c9d5aa8599a9265d4659da3e237fe7a42ac6ac06b9a06a
HwOs2Ec.sys               c4e93449453cf67c5d5605bb8f425207a738a242fdb432d720acc32faa74926c
LnvMSRIO.sys              c5b1e9aafc8f2b4ab05effc00fd43f3114b9ef1d592a086c952793ac4e299809
MemoryInformer.sys        7887e919555fb5948c217556ba149392a72982b1bc427d3db779db9dcbf09ee8
NTIOLib_X64.sys           09bedbf7a41e0f8dabe4f41d331db58373ce15b2e9204540873a1884f38bdde1
ProcessMonitorDriver.sys  5b4f59236a9b950bcd5191b35d19125f60cfb9e1a1e1aa2e4f914b6745dde9df
selfprot.sys              c46e907886e2158cbc453e767183aecf07887b5ac8848f19684451883d69f5f0
# Campagna TA4922 / Cruciferra / AsyncRAT
hxxp://hsahyteiows[.]gu[.]cc
hxxp://yicoweytcbtw[.]gu[.]cc
hxxp://xkcifgieusr[.]gu[.]cc
hxxp://fuaytrwese[.]love
3c181f642e24c28602a87be7f195e2f3d1ffa30b37e20f5121d99f88b22ab80e  (Tax-Number52563.zip, SHA256)
66dbe675480dc229e5b3ab8ad74207f73486e64e57805074f784bb2e01bcb865  (Tax-Number809863.zip, SHA256)
# Campagna XWorm
gatuso[.]duckdns[.]org                                            (C2)
# Campagna zgRAT
digital-magicians[.]com/photo295825092412[.]zip                  (Payload URL)
0zbqnac1t4dv2t2wuodv1m[.]com                                      (C2)
89[.]34[.]90[.]99:56001                                           (C2)
# Persistenza
Registro: HKCU\Software\Microsoft\Windows\CurrentVersion\Run\putty

The Privacy Post ha ricondiviso questo.

anexo del congreso, miércoles, 29 de julio, 17:00 GMT-3 Primero hay mic abierto y luego la clasica ronda al congreso 😎 a las 17 durante el verano ¡Sumate, difundí, movilizá!
Lug 29
Miercoles de lxs jubiladxs
Mer 22:00 - 0:00 Europe/Rome
Vagancio Pirato

Primero hay mic abierto y luego la clasica ronda al congreso 😎

a las 17 durante el verano

¡Sumate, difundí, movilizá!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Plaza Congreso, miércoles, 29 de julio, 17:00 GMT-3 MARCHA DE JUBILADOS EN CONGRESO
Lug 29
Jubilados/as Insurgentes
Mer 22:00 Europe/Rome
Vagancio Pirato
MARCHA DE JUBILADOS EN CONGRESO

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Die Suchergebnisse von Google sollen in Europa bald anders aussehen. Im Rahmen des Digital Markets Act (DMA) hat die EU-Kommission erstmals zwei Strafen gegen Google verhängt. Obwohl es um verhältnismäßig wenig Geld geht, dürfte die Entscheidung in den USA trotzdem für Unmut sorgen. netzpolitik.org/2026/unfairer-…
The Privacy Post ha ricondiviso questo.

anexo del congreso, jueves, 6 de agosto, 11:00 GMT-3 [strong]Defendamos el territorio, ahora afuera de la cancha![/strong] El 06/08 se vota en Senadores la Ley de Inviolabilidad de la Propiedad Privada, que pone en peligro la autonomía alimentaria, hídrica, aumenta la desprotección y libera la extranjerización de tierra, lagos, ríos y nacientes de agua, agiliza y facilita el desalojo y despojo de comunidades originarias y de quienes son vulnerades en su derecho a la vivienda. Sumate a las acc
Ago 6
Marcha en congreso contra la "Ley de inviolabilidad de la propiedad privada"
Gio 16:00 Europe/Rome
Vagancio Pirato

Defendamos el territorio, ahora afuera de la cancha!

El 06/08 se vota en Senadores la Ley de Inviolabilidad de la Propiedad Privada, que pone en peligro la autonomía alimentaria, hídrica, aumenta la desprotección y libera la extranjerización de tierra, lagos, ríos y nacientes de agua, agiliza y facilita el desalojo y despojo de comunidades originarias y de quienes son vulnerades en su derecho a la vivienda.

Sumate a las acciones plurinacionales del 27/7 al 2/8

En CABA:
- 25/07
14hs - Volanteada.
16hs - Asamblea Abierta contra la "Ley de inviolabilidad de la propiedad privada".
Mástil - Parque Centenario
- 01/08 Banderazo de los pueblos que resisten. 17hs Av. Callao y Av. Corrientes al Obelisco.

Y el 6/8 nos vemos en el Congreso!

Porque la tierra no se vende, no se quema, no se desaloja!

Nos vemos en las calles!

#DefendamosElTerritorio

(evento levantado de instagram.com/xrargentina/)

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Corrientes y Callao, sábado, 1 de agosto, 17:00 GMT-3 [strong]Defendamos el territorio, ahora afuera de la cancha![/strong] El 06/08 se vota en Senadores la Ley de Inviolabilidad de la Propiedad Privada, que pone en peligro la autonomía alimentaria, hídrica, aumenta la desprotección y libera la extranjerización de tierra, lagos, ríos y nacientes de agua, agiliza y facilita el desalojo y despojo de comunidades originarias y de quienes son vulnerades en su derecho a la vivienda. Sumate a las ac
Ago 1
Banderazo de los pueblos que resisten contra la "Ley de inviolabilidad de la propiedad privada"
Sab 22:00 Europe/Rome
Vagancio Pirato

Defendamos el territorio, ahora afuera de la cancha!

El 06/08 se vota en Senadores la Ley de Inviolabilidad de la Propiedad Privada, que pone en peligro la autonomía alimentaria, hídrica, aumenta la desprotección y libera la extranjerización de tierra, lagos, ríos y nacientes de agua, agiliza y facilita el desalojo y despojo de comunidades originarias y de quienes son vulnerades en su derecho a la vivienda.

Sumate a las acciones plurinacionales del 27/7 al 2/8

En CABA:
- 25/07
14hs - Volanteada.
16hs - Asamblea Abierta contra la "Ley de inviolabilidad de la propiedad privada".
Mástil - Parque Centenario
- 01/08 Banderazo de los pueblos que resisten. 17hs Av. Callao y Av. Corrientes al Obelisco.

Y el 6/8 nos vemos en el Congreso!

Porque la tierra no se vende, no se quema, no se desaloja!

Nos vemos en las calles!

#DefendamosElTerritorio

(evento levantado de instagram.com/xrargentina/)

The Privacy Post reshared this.