Forwarded from Feddit
Backdoor su XZ: il problema è molto più grande, non è l'open source e non si risolve con un aggiornamento.
https://feddit.it/post/6831870
Il nuovo post di iam0day è su feddit.it/c/pirati
https://www.insicurezzadigitale.com/backdoor-su-xz-il-problema-e-molto-piu-grande-non-e-lopen-source-e-non-si-risolve-con-un-aggiornamento-una-storia-incredibile/
Mondo Linux in allarme da alcuni giorni, grande eco per la vulnerabilità rilevata su XZ il 29 marzo appena passato. Una backdoor installata sul codice open source della libreria largamente utilizzata per la compressione di dati che utilizza l’algoritmo lzma, che permette di eseguire codice da remoto su un server SSH senza averne l’autenticazione.
Questi sono i fatti, ma il contenuto di questo articolo vuole rispondere ad altre domande che sorgono naturalmente: come fa una utility di compressione ad agire su SSH? Chi ha installato questa backdoor e come ci è riuscito?
Proviamo a vederci chiaro, ma di sicuro premetto che le favolette dell’instabilità di un progetto open source e dell’hacker annoiato nella propria stanza, non reggono.
https://feddit.it/post/6831870
Il nuovo post di iam0day è su feddit.it/c/pirati
https://www.insicurezzadigitale.com/backdoor-su-xz-il-problema-e-molto-piu-grande-non-e-lopen-source-e-non-si-risolve-con-un-aggiornamento-una-storia-incredibile/
Mondo Linux in allarme da alcuni giorni, grande eco per la vulnerabilità rilevata su XZ il 29 marzo appena passato. Una backdoor installata sul codice open source della libreria largamente utilizzata per la compressione di dati che utilizza l’algoritmo lzma, che permette di eseguire codice da remoto su un server SSH senza averne l’autenticazione.
Questi sono i fatti, ma il contenuto di questo articolo vuole rispondere ad altre domande che sorgono naturalmente: come fa una utility di compressione ad agire su SSH? Chi ha installato questa backdoor e come ci è riuscito?
Proviamo a vederci chiaro, ma di sicuro premetto che le favolette dell’instabilità di un progetto open source e dell’hacker annoiato nella propria stanza, non reggono.
feddit.it
Backdoor su XZ: il problema è molto più grande, non è l'open source e non si risolve con un aggiornamento. - Feddit.it
> Mondo Linux in allarme da alcuni giorni, grande eco per la vulnerabilità
rilevata su XZ il 29 marzo appena passato. Una backdoor installata sul codice
open source della libreria largamente utilizzata per la compressione di dati che
utilizza l’algoritmo…
rilevata su XZ il 29 marzo appena passato. Una backdoor installata sul codice
open source della libreria largamente utilizzata per la compressione di dati che
utilizza l’algoritmo…
Complottismo, monetizzazione e stranezze. Ecco come i social sono diventati ingovernabili.
Partendo dalla vicenda di Kate Middleton il Guardian fa un analisi su come ora che contano miliardi di utenti i social siano effettivamente diventati talmente grandi da essere ingovernabili. Ci sono di mezzo anche i soldi ovviamente, che sono uno dei motivi per cui i social Big Tech non hanno mai avuto una moderazione decente neanche all'inizio.
Partendo dalla vicenda di Kate Middleton il Guardian fa un analisi su come ora che contano miliardi di utenti i social siano effettivamente diventati talmente grandi da essere ingovernabili. Ci sono di mezzo anche i soldi ovviamente, che sono uno dei motivi per cui i social Big Tech non hanno mai avuto una moderazione decente neanche all'inizio.
the Guardian
Conspiracy, monetisation and weirdness: this is why social media has become ungovernable | Nesrine Malik
The royals are perennial clickbait, but the wild online bunkum over the Princess of Wales reveals new and darker forces, says Guardian columnist Nesrine Malik
Per usare chatgpt non servirà più un account
Ovviamente le conversazioni verranno comunque usate a fini di training e il modello free avrà "più limitazioni riguardo alla content policy" su cui Open Al è stata molto fumosa
Ovviamente le conversazioni verranno comunque usate a fini di training e il modello free avrà "più limitazioni riguardo alla content policy" su cui Open Al è stata molto fumosa
TechCrunch
ChatGPT no longer requires an account — but there’s a catch
OpenAI is making its flagship conversational AI accessible to everyone, even people who haven't bothered making an account. It won't be quite the same
Informa Pirata: informazione e notizie
Forse Google e Meta hanno iniziato a bloccare la pubblicità sull'aborto Meta e Google bloccano la pubblicità con informazioni su aborto e salute riproduttiva, secondo un rapporto congiunto delle organizzazioni MSI Reproductive Choices e Center for Countering…
A questo proposito, segnaliamo un articolo di #TheIntercept del 2022 che ci è stato segnalato su feddit.it dall'utente Ailphilia e che ci era del tutto sfuggito.COME AMAZON, GOOGLE E FACEBOOK HANNO CONTRIBUITO A FINANZIARE LA CAMPAGNA PER RIBALTARE ROE
L’Independent Women’s Forum non è esplicitamente un gruppo anti-aborto, ma ha lavorato per creare la maggioranza conservatrice alla Corte Suprema.
https://theintercept.com/2022/10/01/roe-amazon-google-facebook-independent-womens-forum/
The Intercept
How Amazon, Google, and Facebook Helped Fund the Campaign to Overturn Roe
The Independent Women’s Forum isn’t explicitly an anti-abortion group, but it worked to create the conservative supermajority on the Supreme Court.
Il grande ricablaggio: i social media sono davvero dietro un’epidemia di malattie mentali adolescenziali?
Le prove sono dubbie sul fatto che il tempo passato davanti allo schermo sia responsabile dell’aumento dei livelli di depressione e ansia adolescenziale – e la crescente isteria potrebbe distrarci dall’affrontare le vere cause.
https://www.nature.com/articles/d41586-024-00902-2
Le prove sono dubbie sul fatto che il tempo passato davanti allo schermo sia responsabile dell’aumento dei livelli di depressione e ansia adolescenziale – e la crescente isteria potrebbe distrarci dall’affrontare le vere cause.
Due cose vanno dette dopo aver letto The Anxious Generation . Innanzitutto, questo libro venderà molte copie, perché Jonathan Haidt racconta una storia spaventosa sullo sviluppo dei bambini a cui molti genitori sono pronti a credere. In secondo luogo, il ripetuto suggerimento del libro secondo cui le tecnologie digitali stanno ricablando il cervello dei nostri figli e causando un’epidemia di malattie mentali non è supportato dalla scienza. Quel che è peggio, l’audace proposta che la colpa sia dei social media potrebbe distrarci dal rispondere efficacemente alle vere cause dell’attuale crisi di salute mentale dei giovani.
https://www.nature.com/articles/d41586-024-00902-2
Nature
The great rewiring: is social media really behind an epidemic of teenage mental illness?
Nature - The evidence is equivocal on whether screen time is to blame for rising levels of teen depression and anxiety — and rising hysteria could distract us from tackling the real causes.
Donne e AI una ricercatrice che invita le donne a entrare nel campo Al.
TechCrunch
Women in AI: Kristine Gloria tells women to enter the field and ‘follow your curiosity’
To give AI-focused women academics and others their well-deserved — and overdue — time in the spotlight, TechCrunch is launching a series of interviews focusing on remarkable women who’ve contributed to the AI revolution. We’ll publish several pieces throughout…
Forwarded from Feddit
La comunità Open Source sta costruendo processi di sicurezza informatica per la conformità CRA (Cyber Resilience Act)
https://feddit.it/post/6866853
Il nuovo post di ailiphilia è su feddit.it/c/informatica
https://eclipse-foundation.blog/2024/04/02/open-source-community-cra-compliance/
Apache Software Foundation, Blender Foundation, OpenSSL Software Foundation, PHP Foundation, Python Software Foundation, Rust Foundation e Eclipse Foundation annunciano congiuntamente l’intenzione di collaborare alla definizione di specifiche comuni per lo sviluppo di software sicuro basato sulle migliori pratiche open source esistenti.
https://feddit.it/post/6866853
Il nuovo post di ailiphilia è su feddit.it/c/informatica
https://eclipse-foundation.blog/2024/04/02/open-source-community-cra-compliance/
Apache Software Foundation, Blender Foundation, OpenSSL Software Foundation, PHP Foundation, Python Software Foundation, Rust Foundation e Eclipse Foundation annunciano congiuntamente l’intenzione di collaborare alla definizione di specifiche comuni per lo sviluppo di software sicuro basato sulle migliori pratiche open source esistenti.
feddit.it
La comunità Open Source sta costruendo processi di sicurezza informatica per la conformità CRA (Cyber Resilience Act) - Feddit.it
Apache Software Foundation, Blender Foundation, OpenSSL Software Foundation, PHP
Foundation, Python Software Foundation, Rust Foundation e Eclipse Foundation
annunciano congiuntamente l’intenzione di collaborare alla definizione di
specifiche comuni per lo…
Foundation, Python Software Foundation, Rust Foundation e Eclipse Foundation
annunciano congiuntamente l’intenzione di collaborare alla definizione di
specifiche comuni per lo…
Forwarded from Ivan Il Dottore
Google aumenta la durezza del suo antispam
Vero può essere sicuramente utile ma d'altro canto fa riflettere sul fatto che Google abbia sempre più potere su cosa riceviamo e cosa no su Gmail.
Vero può essere sicuramente utile ma d'altro canto fa riflettere sul fatto che Google abbia sempre più potere su cosa riceviamo e cosa no su Gmail.
il blog della sicurezza informatica
Google sferra l'attacco finale contro lo spam: blocco automatico delle email non conformi
Google annuncia una nuova stretta contro lo spam con regole più rigide per i mittenti di massa. A partire dal 1° aprile 2024, le email non autenticate e non conformi saranno rifiutate.
Una partnership per la sicurezza dell'intelligenza artificiale tra USA e UK l'elenco delle cose che potrebbero andare storte arriva oltre i limiti dell'universo osservabile
the Guardian
US and UK announce formal partnership on artificial intelligence safety
Countries sign memorandum to develop advanced AI model testing amid growing safety concerns
🤣1
Trapelata la proposta completa di chatcontrol: attacco alla privacy digitale della corrispondenza e alla crittografia sicura
Il servizio d'informazione francese contexte.com ha pubblicato oggi l'ultima proposta della Presidenza belga di introdurre la scansione indiscriminata del controllo delle chat di messaggi privati per contenuti illegali
https://pirati.io/2024/04/trapelata-la-proposta-completa-di-chatcontrol-attacco-alla-privacy-digitale-della-corrispondenza-e-alla-crittografia-sicura/
Il servizio d'informazione francese contexte.com ha pubblicato oggi l'ultima proposta della Presidenza belga di introdurre la scansione indiscriminata del controllo delle chat di messaggi privati per contenuti illegali
https://pirati.io/2024/04/trapelata-la-proposta-completa-di-chatcontrol-attacco-alla-privacy-digitale-della-corrispondenza-e-alla-crittografia-sicura/
Pirati.io
Trapelata la proposta completa di chatcontrol: attacco alla privacy digitale della corrispondenza e alla crittografia sicura
Il servizio d’informazione francese contexte.com ha pubblicato oggi l’ultima proposta della Presidenza belga di introdurre la scansione indiscriminata del controllo delle chat di messaggi privati per…
e-privacy XXXIV @ Firenze
Il 16 e 17 maggio 2024 a Firenze si svolgerà e-privacy 2024 summer edition.
Il tema guida della XXXII edizione di e-privacy è:
«Moneta elettronica e altri traccianti»
Il contante, i documenti fisici, le auto disconnesse come strumenti di libertà
https://e-privacy.winstonsmith.org/
Il 16 e 17 maggio 2024 a Firenze si svolgerà e-privacy 2024 summer edition.
Il tema guida della XXXII edizione di e-privacy è:
«Moneta elettronica e altri traccianti»
Il contante, i documenti fisici, le auto disconnesse come strumenti di libertà
https://e-privacy.winstonsmith.org/
e-privacy.winstonsmith.org
e-privacy 2025 winter: Misurare l’Umano? Dal Vitruviano all’Algoritmo
Grave violazione della sicurezza colpisce un’agenzia di polizia dell’UE
La scomparsa di file sensibili di alti funzionari delle forze dell'ordine ha scatenato una crisi all'Europol
https://www.politico.eu/article/europol-internal-agency-eu-police-agency-engulfed-in-clean-up-over-missing-files/
La scomparsa di file sensibili di alti funzionari delle forze dell'ordine ha scatenato una crisi all'Europol
https://www.politico.eu/article/europol-internal-agency-eu-police-agency-engulfed-in-clean-up-over-missing-files/
POLITICO
Serious security breach hits EU police agency – POLITICO
Disappearance of sensitive files of top law enforcement officials has sparked a crisis at Europol.
❤1