Informa Pirata: informazione e notizie – Telegram
Il plugin Docusaurus gist aggiungeva una pagina all'istanza di Docusaurus, mostrando tutti i gist pubblici degli utenti GitHub che lo usano

Le versioni di docusaurus-plugin-content-gists precedenti alla 4.0.0 sono vulnerabili all'esposizione dei token di accesso personale GitHub negli artefatti di build di produzione quando vengono passati attraverso le opzioni di configurazione del plugin. Il token, destinato esclusivamente all'accesso API in fase di build, viene inavvertitamente incluso nei bundle JavaScript lato client, rendendolo accessibile a chiunque possa visualizzare il codice sorgente del sito web. Questa vulnerabilità è stata risolta nella versione 4.0.0.

https://nvd.nist.gov/vuln/detail/CVE-2025-53624#:~:text=The%20Docusaurus%20gists%20plugin%20adds,passed%20through%20plugin%20configuration%20options
👍1
Il techbro Jack Dorsey rastrella finanziamenti dai fondi di investimento, rilascia una app ciofeca e si fa fare l'assessment da programmatori indipendenti di buona volontà

Nel fine settimana, Jack Dorsey ha lanciato un'app di chat open source chiamata #Bitchat, che ha promesso sarà "sicura" e "privata". Ma non era proprio così...

In seguito ha aggiunto un avviso che l'app non è stata testata o esaminata per problemi di sicurezza, chiedendo alle persone di non fidarsi perché "non soddisfa necessariamente gli obiettivi di sicurezza dichiarati".

Gli esperti di sicurezza stanno già trovando delle falle.

https://techcrunch.com/2025/07/09/jack-dorsey-says-his-secure-new-bitchat-app-has-not-been-tested-for-security/
👍2
Gli Articolo 52 perquisiti della Polizia di Stato

9 perquisizioni in Lombardia contro cittadini italiani indagati per associazione e istigazione a delinquere.

I soggetti facevano parte dell'"Articolo 52" che organizzava "ronde" punitive contro cittadini stranieri, con un riferimento all'art. 52 della Costituzione ("La difesa della Patria è sacro dovere del cittadino") ma dall'interpretazione evidentemente distorta, tipica di chi scambia la xenofobia per patriottismo.

L'operazione è scattata dopo un'aggressione a un giovane extracomunitario a Milano, il cui video è diventato virale: il gruppo ha rivendicato l'episodio con la solita retorica del "sopperire all'inerzia dello Stato", promettendo di continuare le ronde.
L'indagine, condotta dalla DIGOS di Milano e dal Centro Operativo per la Sicurezza Cibernetica, ha individuato un gruppo composto principalmente da persone dell'entroterra milanese con ideologie di estrema destra.

https://www.commissariatodips.it/notizie/articolo/articolo-52-indagini-per-associazione-a-delinquere-perquisizioni-della-polizia-di-stato-in-lomba/index.html
6🤡2
Milioni di auto furono in pericolo per colpa del Bluetooth: PerfektBlue

I ricercatori di PCA Cyber Security scoprirono vulnerabilità critiche nello stack Bluetooth BlueSDK che avrebbero potuto trasformare milioni di auto in giocattoli telecomandati.

Le patch sono state create e distribuite ai clienti a partire da settembre 2024, ma PCA Cyber Security ha aspettato fino ad ora a divulgarle per assicurarsi che le correzioni fossero ampiamente diffuse.

Le falle permettevano l'esecuzione remota di codice bypassando le sicurezze: una volta infiltrati nel sistema di infotainment, gli hacker potevano tracciare la posizione, registrare audio, rubare la rubrica e potenzialmente controllare sterzo, clacson e tergicristalli.

L'attacco PerfektBlue richiedeva che l'hacker si trovasse nel raggio Bluetooth e accoppiasse il laptop con l'infotainment target, necessitando al massimo 1 click dall'utente per essere sfruttato. BlueSDK è presente in milioni di dispositivi e l'attacco è stato testato su Mercedes-Benz, Skoda e Volkswagen.


https://www.securityweek.com/millions-of-cars-exposed-to-remote-hacking-via-perfektblue-attack/
👍1
Quando la carriera da atleta non basta...

Daniil Kasatkin, cestista russo dell'Mba-Mai di Mosca ed ex studente della Penn State è stato arrestato a Parigi su richiesta USA per presunta affiliazione a un gruppo ransomware.

Le accuse? Attacchi informatici contro oltre 900 istituzioni tra il 2020 e il 2022, inclusi enti federali americani. Secondo la difesa Kasatkin non avrebbe competenze informatiche, ma avrebbe semplicemente acquistato un computer usato già compromesso.

Il caso ha acceso tensioni tra Mosca e Parigi, trasformando una vicenda giudiziaria in un piccolo incidente internazionale.

https://www.cybersecitalia.it/da-cestista-internazionale-a-presunto-cyber-criminale-daniil-kasatkin-arrestato-in-francia/48590/
🤡4
Almeno 13 persone potrebbero essersi suicidate a causa dello scandalo delle condanne ingiuste dell'ufficio postale britannico

Almeno 13 persone si sarebbero suicidate per lo scandalo delle condanne errate della Post Office britannica. Tra il 1999 e il 2015, quasi 1.000 dipendenti sono stati ingiustamente perseguiti per furto e frode a causa di Horizon, il sistema informatico difettoso della Fujitsu che mostrava falsi deficit nei conti.

Alcuni dirigenti della Post Office pare fossero consapevoli, ma l'organizzazione ha continuato a sostenere l'accuratezza dei dati. Risultato? Dipendenti incarcerati, rovinati economicamente, divorziati e malati.

https://www.nbcnews.com/world/united-kingdom/least-13-killed-uks-post-office-wrongful-convictions-scandal-rcna217676
👍1
Forwarded from Maria Chiara Pievatolo
Anche quest'anno AISA premia le migliori tesi di laurea magistrale e di dottorato dedicate alla scienza aperta. Abbiamo appena pubblicato il bando: https://aisa.sp.unipi.it/premio-per-tesi-sulla-scienza-aperta-bando-2025/
2
Forwarded from 📢 Etica Digitale
🇵🇸 Le compagnie tecnologiche che rendono possibile il genocidio in Palestina

I dati che seguono sono riportati dall'ultimo rapporto ONU inerente la situazione a Gaza e in Cisgiordania. Il documento tratta di vari ambiti (agroalimentare, finanziario ecc), tuttavia ci si concentrerà sui temi inerenti al canale.

👉 Microsoft: attiva in Israele dal 1991, vi ha fondato la sua sede estera più grande. Fornisce tecnologie all'esercito israeliano dal 2003, acquista piccole imprese di cibersicurezza del Paese e i suoi servizi sono impiegati in vari aspetti della società israeliana, incluse le colonie. Da dopo l'attacco del 7 ottobre fornisce all'esercito l'infrastruttura cloud e IA tramite la sua piattaforma Azure. (Aggiungiamo noi) Il procuratore capo della Corte Penale Internazionale ha lamentato come, dopo le sanzioni statunitensi a suo carico, sia stato tagliato fuori dal suo indirizzo di posta Microsoft¹.

👉 Google e Amazon: nel 2021 hanno ricevuto un contratto da 1,2 miliardi di dollari per dar vita al Progetto Nimbus - un servizio per fornire l'infrastruttura tecnologica al Paese con servizi di archiviazione ed elaborazione in cloud. Nel 2024 una colonnella israeliana ha definito il Progetto Nimbus e Microsoft delle verie e proprie armi di supporto per l'esercito.

👉 IBM: dal 2019 si occupa della banca dati centrale dell'Autorità per la Popolazione e l'Immigrazione israeliana. Fornisce al governo le tecnologie per collezionare, immagazzinare e usare i dati biometrici del popolo palestinese. Prima di IBM, vi era HP Enterprises.

👉 HP: per anni ha fornito le tecnologie a quegli organi che hanno attuato l'apartheid in Palestina. Dal 2015, con la separazione in HP Enterprises e HP Inc, la creazione di una struttura aziendale opaca ha reso difficile dire quanto e come la compagnia sia ancora coinvolta.

👉 Palantir: ha espanso il suo supporto dopo il 7 ottobre. Non è irragionevole credere che fornisca all'esercito servizi di polizia predittiva, strutture per sviluppare e impiegare più rapidamente software militare, e IA per prendere scelte automatizzate sul campo di battaglia.


A questa lista vogliamo aggiungere:

👉 Meta: da anni ovatta le critiche verso Israele², tratta con due pesi due misure Israele e Palestina³, o banalmente Ucraina e Palestina.


Senza tali infrastrutture digitali, le politiche di sterminio non sarebbero attuabili a questa velocità. Le compagnie che continuano a collaborare con l'esercito israeliano, per il diritto internazionale, possono infatti essere accusate di crimini di apartheid e genocidio, occupazione, e violazione dell'autodeterminazione di un popolo.

https://www.ohchr.org/en/documents/country-reports/ahrc5923-economy-occupation-economy-genocide-report-special-rapporteur

#Risorse #Sorveglianza #Politica
@EticaDigitale
👍6😡2
Forwarded from 📢 Etica Digitale
Etica Digitale vuole inoltre esprimere la sua vicinanza a Francesca Albanese, autrice dello studio. Albanese è infatti stata sanzionata dai governi di Stati Uniti e Israele per aver gettato luce sul genocidio che questi due Stati stanno compiendo alla luce del sole; Stati i quali presidenti fanno video con IA raffiguranti Gaza come una riviera colonizzata e sorridente, o che si candidano al Nobel per la pace mentre il sangue sulle loro mani continua ad aumentare di giorno in giorno.

Etica Digitale vuole esprimere ulteriormente la sua vicinanza a Francesca Albanese, in quanto il suo Stato, quello italiano, non pare intenzionato a prendere le difese di una sua cittadina punita per fare il suo lavoro. Uno Stato che, come purtroppo narrano i casi di cronaca di questi anni, fa tante eccezioni alla regola sui valori che tanto millanta. Uno Stato che si dimostra forte con i deboli e debole con i forti.

Grazie, Francesca
16👍4
Questi router Wi-Fi possono aiutarti a rilevare il movimento in casa, ma sollevano anche preoccupazioni sulla privacy: ecco perché

Xfinity, un marchio Comcast, ha introdotto una nuova funzionalità denominata Wi-Fi Motion
Permette a un router Xfinity e a un massimo di tre dispositivi connessi tramite Wi-Fi di creare un sistema di rilevamento del movimento
La funzionalità non è disponibile per tutti, ma alcuni utenti hanno già potenziali problemi di privacy

https://www.techradar.com/computing/wi-fi-broadband/these-wi-fi-routers-can-help-detect-motion-in-your-home-but-are-also-sparking-privacy-worries-heres-why
2👍1
Forwarded from Privacy Pride
Dal pornocontrollo al tecnocontrollo. Il post di @calamarim

L’identificazione della maggiore età dei fruitori del porno inizia a diventare legge senza che questo abbia creato reazioni significative. La SPID è stata dichiarata defunta dall'esecutivo, per essere sostituita dalla CIE. Sono fatti correlati tra loro? Certamente sono cattive notizie per i diritti civili digitali.

https://calamarim.medium.com/cassandra-crossing-627-dal-pornocontrollo-al-tecnocontrollo-3d10988b8642
👍1
Un file Excel con i dati di bambini disabili diffuso senza cautele, e impronte digitali usate illecitamente per controllare entrate e uscite.
Accade nelle scuole italiane e, per questo, il Garante ha imposto sanzioni fino a 20.000 euro tra marzo e aprile 2023.

Con Guido Scorza, del Collegio del Garante per la Privacy, parliamo di errori che possono costare caro agli istituti scolastici. Usare le impronte digitali senza una norma specifica e diffondere dati sulla disabilità può portare a multe salate e procedimenti pesanti.

Ma il vero tema è la scuola, quell’istituzione che dovrebbe educare anche ai valori della privacy.
E allora la domanda è inevitabile: sta davvero proteggendo la privacy di tuo figlio?

E se mancano le risorse perché lo faccia efficacemente, fornirgliele non dovrebbe essere una priorità del Paese?

👉 https://www.youtube.com/watch?v=BNyAfZ7GTNs
👍2