Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Sintesi riepilogativa delle campagne malevole nella settimana del 08 – 14 febbraio
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 40 campagne malevole, di cui 18 con obiettivi italiani e 22 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 837 indicatori di compromissione (IoC) individuati.

by CERT-AgID - https://r.zerozone.it/post/0Peb4EmJapp6E16QF
Forwarded from vx-underground
13 hours ago the source code to Grand Theft Auto: San Andreas was leaked online.

By all accounts it appears legitimate. However, it is incomplete. Also, who the hell is Mark?
Un collega, un amico, un tecnico bravo e motivato. Ciao Salvatore. 😥
Risolte vulnerabilità nelle librerie .NET per SPID e CIE
La vulnerabilità, scoperta e segnalata tempestivamente al CERT-AGID dalla società Shielder, riguarda il meccanismo di verifica delle risposte SAML. Il problema interessa esclusivamente i Service Provider che hanno implementato l'autenticazione a SPID o CIE utilizzando le suddette librerie .NET.

by CERT-AgID - https://r.zerozone.it/post/Nr0c2RGbT2pEPk2eM
Sintesi riepilogativa delle campagne malevole nella settimana del 15 – 21 febbraio
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 68 campagne malevole, di cui 30 con obiettivi italiani e 38 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1048 indicatori di compromissione (IoC) individuati.

by CERT-AgID - https://r.zerozone.it/post/kzphBxYg7fREQFmyA
ACN - DDoS Landscape.pdf
3 MB
Il Servizio Operazioni e Gestione delle Crisi Cyber dell’Agenzia per la Cybersicurezza Nazionale ha pubblicato un rapporto sulla minaccia Denial of Service (DoS) e Distributed Denial of Service (DDoS), analizzando le strategie d’attacco più diffuse e fornendo raccomandazioni specifiche per la mitiga-zione del rischio.
Cybersecurity, la lettera: “Altro che antivirus: servono più esperti. Pubblico e privato lavorino sulle professionalità”
Viviamo in un clima di "tecno fiducia", sopravvalutando le capacità della tecnologia di sopperire alle debolezze umane. Che rimangono debolezze, anelli deboli nella cyber-catena di sicurezza: è necessario investire in competenze, più che in software. Source

by Zerozone.it - https://r.zerozone.it/post/JzMPAAqn4vCGUXbp0
1️⃣ Legge di Parkinson:
- "Il lavoro si dilata per riempire tutto il tempo che gli concedi."
- Ti dai 3 giorni per una task da 3h. Ci metterai 3 giorni.
- Tip: Deadline ridotte del 30% per ogni task. Usa un timer.

2️⃣ Legge di Pareto:
- “L’80% dei tuoi risultati dipende dal 20% delle tue azioni.”
- Ma tutti investono il tempo sul lato sbagliato dell’equazione.
- Tip: "Quali 2-3 task sposteranno davvero l'ago della bilancia domani?"

3️⃣ Legge di Carlson:
- "Una task senza interruzioni richiede MENO tempo e MENO energia."
- Ogni interruzione ti resetta il cervello come un PC che si riavvia.
- Tip: Blocchi di 90 min. 1-2 al giorno possono trasformare la tua vita.

4️⃣ Legge di Illich:
- "Dopo un tot, la produttività cala fino a diventare controproducente”
- Lavori 12 ore no-stop? No bueno. Le ultime fanno più danni che altro.
- Tip: Monitora quando la tua mente vaga. Quello è il TUO limite.

5️⃣ Legge di Hofstadter:
- "Ogni compito richiede SEMPRE più tempo di quanto si pensi.”
- Anche tenendo conto della stessa Legge di Hofstadter.
- Tip: Moltiplicala la stima per 1.5x. + un "buffer di sicurezza".

Fonte: https://www.linkedin.com/posts/giacomofenzi_giacomofenzi-produttivitaeq-linkedin-activity-7300425921545564162-0kkF
Smishing INPS: nuova truffa minaccia conseguenze penali
Il CERT-AGID ha identificato una nuova campagna di smishing che prende di mira gli utenti INPS che si distingue dalle precedenti per l'approccio intimidatorio adottato. Invece di promettere benefici o rimborsi, come avveniva in passato, i truffatori ora minacciano gli utenti con presunte conseguenze penali per omissioni nella dichiarazione dei [...]

by CERT-AgID - https://r.zerozone.it/post/jnyGbXrNJ2hZ0eCfw
Sintesi riepilogativa delle campagne malevole nella settimana del 22 – 28 febbraio
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 49 campagne malevole, di cui 19 con obiettivi italiani e 30 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 840 indicatori di compromissione (IoC) individuati.

by CERT-AgID - https://r.zerozone.it/post/ff4hkWNYuPftyEdGk
Wan2.1, a comprehensive and open suite of video foundation models that pushes the boundaries of video generation. Wan2.1 offers these key features:

👍 SOTA Performance: Wan2.1 consistently outperforms existing open-source models and state-of-the-art commercial solutions across multiple benchmarks.
👍 Supports Consumer-grade GPUs: The T2V-1.3B model requires only 8.19 GB VRAM, making it compatible with almost all consumer-grade GPUs. It can generate a 5-second 480P video on an RTX 4090 in about 4 minutes (without optimization techniques like quantization). Its performance is even comparable to some closed-source models.
👍 Multiple Tasks: Wan2.1 excels in Text-to-Video, Image-to-Video, Video Editing, Text-to-Image, and Video-to-Audio, advancing the field of video generation.
👍 Visual Text Generation: Wan2.1 is the first video model capable of generating both Chinese and English text, featuring robust text generation that enhances its practical applications.
👍 Powerful Video VAE: Wan-VAE delivers exceptional efficiency and performance, encoding and decoding 1080P videos of any length while preserving temporal information, making it an ideal foundation for video and image generation.


https://github.com/Wan-Video/Wan2.1