2

Una falla nella versione desktop di Telegram potrebbe trasformare le vecchie esportazioni di chat in trappole per il furto di dati.

Una vulnerabilità in #Telegram Desktop avrebbe potuto trasformare una semplice esportazione di chat in una grave fuga di dati. I ricercatori di sicurezza Denis e Aleksander Rostilov di ExPatch hanno scoperto una falla di cross-site scripting persistente nella funzionalità di esportazione HTML dell'applicazione, che permetteva a codice JavaScript dannoso di nascondersi all'interno di un messaggio Telegram ed essere eseguito successivamente all'apertura del file esportato in un browser.

L'attacco è insolito perché l'aggressore non deve necessariamente appartenere al gruppo bersaglio. Un bot può creare un messaggio contenente una tastiera virtuale appositamente progettata, e tale messaggio può essere inoltrato ad altre chat. Una volta inserito nella cronologia della conversazione, il payload può rimanervi per mesi o addirittura anni, in attesa che qualcuno esporti la chat.
L'app Telegram in sé non esegue il codice. Questa è una distinzione importante. Il problema si presenta quando Telegram Desktop converte la conversazione memorizzata in un documento HTML che viene poi aperto in un browser, dove il contenuto iniettato viene interpretato come JavaScript.

securityaffairs.com/199076/sec…

@informatica

[-] informapirata@poliverso.org 1 points 5 days ago

@DataKnightmare ma infatti l'attivista Lyudmyla Kozlovska di Fundacja Otwarty Dialog sta rilasciando diverse dichiarazioni riguardo al fatto che questa violazione ha evidenziato soprattutto il rischio costituito in Europa:
- da database centralizzati
- da norme severissime, urgentissime e inappellabilissime che espongono i controllati all'arbitrio dei controllori

Non si può dire infatti che Revolut abbia peccato di ingenuità!

PS: Cioè, io sono sicuro che forse in una banca italiana (penso ai loro dirigenti apicali) prima di ottemperare a una richiesta così importante, il Cavalier Dottore Rignon Alfieri di Cortemiglia avrebbe chiamato fatto chiamare l'ufficio della polizia postale che ha inviato quel messaggio dal Prefetto di Ivrea, suo testimone di nozze, per verificar che fosse tutto a posto. Ma Revolut non opera in Italia perché ha comprato la piccola Cassa di Risparmio Massonica di Montesanto Irpino e probabilmente non ha contatti relazionali con funzionari del Ministero dell'Interno. Quindi le tocca solo rispettare la legge e pure farlo rapidamente...

@informapirata @luca

1
submitted 1 week ago* (last edited 5 days ago) by informapirata@poliverso.org to c/informatica@feddit.it

~~Revolut avvoltoio coi clienti, pollo coi cybercriminalil: l~~ EDIT: titolo ingiusto perché la banca si è mossa formalmente bene e ha ricevuto una richiesta di informazioni sui clienti che non "sembrava provenire" ma "proveniva" da un'agenzia governativa legittima e l'ha evasa...

Poiché la comunicazione conteneva credenziali di autenticazione del dominio valide, è stata soddisfatta nella ragionevole convinzione che si trattasse di un'autentica richiesta di un'agenzia governativa.

Grazie a questo "errore" sono stati diffusi illecitamente:

  • Dati di identità: nome completo, data di nascita, professione
  • Dati di contatto: indirizzo postale, indirizzo e-mail e numero di telefono
  • Documenti e dati di verifica: una copia del documento di identità (passaporto e/o patente di guida) e un'immagine di verifica facciale (il selfie fornito per la verifica). (Sempbrerebbe che nessun dato di telemetria facciale biometrica sia stato coinvolto o compromesso)
  • Dati finanziari: estratti conto (inclusi IBAN, stato del conto, data di apertura, numero di riferimento del portafoglio), registri dei prelievi e cronologia completa delle transazioni (incluso Bitcoin)

@informatica

hdblog.it/sicurezza/articoli/n…

1

DOBBIAMO REGOLARE IL RITMO DELLA FRONTIERA

Per vedere altri post come questo, segui la comunità @informatica

Presentiamo il saggio di Dario Amodei, fondatore e amministratore delegato di Anthropic, azienda leader nella commercializzazione, ricerca e sviluppo, di soluzioni basate sull’intelligenza artificiale di ultima generazione.
L'articolo DOBBIAMO REGOLARE IL RITMO DELLA FRONTIERA

1

LA CAMERA CINESE, OVVERO PERCHÉ L’INTELLIGENZA ARTIFICIALE NON È INTELLIGENTE, MA PERICOLOSA

Per vedere altri post come questo, segui la comunità @informatica

John Searle è stato un filosofo americano che si è occupato di filosofia del linguaggio, di filosofia della mente e di filosofia sociale.
L'articolo LA CAMERA CINESE, OVVERO

1

ALPHAGENOME ATLAS: MAPPA PREDITTIVA DI OGNI POSSIBILE CAMBIAMENTO DI LETTERA DEL DNA NEL GENOMA UMANO

Per vedere altri post come questo, segui la comunità @informatica

Andiamo a raccontare come la previsione dell'impatto molecolare di ogni possibile variazione del DNA a lettera singola nel genoma umano aiuterà ad accelerare la

5

Perché non farò più parte dell'associazione Fedimedia

Oggi 8 settembre ricorre un anno dalla costituzione dell'associazione Fedimedia Italia Associazione di Promozione Sociale, di cui sono socio fondatore, membro dl Consiglio Direttivo e Segretario.

Dopo un anno ho deciso che rassegnerò le dimissioni da socio e da tutte le altre cariche.
Il motivo principale è che ritengo che gli obiettivi dell'associazione non abbiano trovato compimento rispetto a quanto stabilito nello statuto, né sono più compatibili con i miei obiettivi.

Fedimedia infatti si è distinta soprattutto per la partecipazione a eventi e convegni, sempre organizzati e gestiti da altri attori (come è anche comprensibile in una fase iniziale), ma non è mai riuscita a organizzare un'iniziativa autonoma che non fosse limitata alla comunicazione web e social.

La comunicazione di Fedimedia inoltre avviene sempre e soltanto attraverso i canali social gestiti da Devol, in particolar modo gli account su mastodon.uno e pixelfed.uno.
La gestione di questi account e la scelta dei contenuti pubblicati non è mai sottoposta né all'Assemblea dei Soci, né al Direttivo, ma viene decisa in maniera centralizzata dal Presidente dell'associazione, Filippo Della Bianca, e i contenuti vengono pubblicati sempre sulla comunità "fediverso" di diggita.com, una comunità, gestita sempre da Devol, che di fatto rappresenta per lo più una rassegna di comunicazioni istituzionali delle istanze Devol; al contrario non viene mai utilizzata la comunità @fediverso di feddit.it che, oltre a essere ben più nota, più plurale e storicamente più consolidata come community di informazione indipendente, è comunque gestita da un associato di Fedimedia (nello specifico io, che insieme a Skariko, il gestore del blog Le Alternative, gestiamo tutta l'istanza Lemmy feddit.it). Se è pur vero che non mi aspetto vantaggi dalla partecipazione a un'associazione che dovrebbe promuovere tutto il Fediverso, non posso certo prendere parte a un'associazione che danneggia in primo luogo i miei progetti.

Questo modo di fare, infatti, oltre a rappresentare uno sgarbo tra soci, costituisce anche un danno di immagine per la comunità che gestisco, la quale viene espressamente ignorata, non essendo mai presa in considerazione per la comunicazione istituzionale di Fedimedia. Una comunicazione che, ripeto, a un anno dalla costituzione dll'associazione, non è stata ancora normata e che non è soggetta a un'analisi condivisa sulle ricadute comunicative e reputazionali che potrebbe innescare.

Gli altri motivi per cui non proseguirò la mia collaborazione in Fedimedia, sono poi legati alle modalità di gestione formale dell'Associazione.

Benché lo statuto dell'Associazione lo richieda espressamente (lo richiede entro un anno dalla costituzione e comunque entro sei mesi dalla chiusura dell’esercizio sociale), non è mai stata convocata un'assemblea dei soci. Inoltre non è stato mai convocato neanche un Consiglio Direttivo.

Sono state poi portate avanti iniziative discutibili come la campagna comunicativa per iscriversi all'associazione che rimanda a un form, presente sulla home page dell'associazione (cloud.mastodon.uno/apps/forms/…) che (oltre a presentare inizialmente un grave problema che ho dovuto segnalare personalmente: la mancanza di una privacy policy; privacy policy che successivamente è stata poi stilata, ma senza alcun passaggio in Assemblea o presso il Direttivo, e solo successivamente alle prime "adesioni") ne presenta un altro, ancora peggiore: tutti noi soci sappiamo che in questo momento non c'è alcuna possibilità di accettare nuove adesioni, dal momento che non esiste né un vero libro soci né un sistema minimamente automatizzato di gestione dei membri; e ogni nuova adesione dovrbbe essere sottoposta all'approvazione del Consiglio Direttivo entro 60 giorni dalla domanda di ammissione.

Il form di adesione però è così incoerente da poter sembrare addirittura ingannevole: infatti l'adesione deve essere presentata in forma scritta ma da nessuna parte è stato deliberato che quel form rappresenti una forma scritta di iscrizione…

Sappiamo bene che chiunque si sia iscritto a quel form nutre fiducia verso Fedimedia e verso i membri che ne fanno parte e che nessuno di loro vorrà esigere una spiegazione per una richiesta di adesione che può rimanere sospesa in eterno (secondo la privacy policy, finché la richiesta di adesione non viene discussa dal Direttivo...), ma credo che proprio perché gli aspiranti soci di Fedimedia hanno voluto concedere la propria fiducia, noi soci di Fedimedia dovremmo mostrare maggiore rispetto verso chi ce la concede.
L'articolo 3 dello Statuto infatti ci dice che:

3.3. Ammissione dei soci: La domanda di ammissione deve essere presentata in forma scritta al Consiglio Direttivo, che decide
motivatamente sull’accoglimento entro 60 giorni. L’ammissione del nuovo socio, una volta deliberata dal Consiglio, si perfeziona con
l’iscrizione nell’archivio digitale dei soci e la sottoscrizione del presente statuto

Naturalmente ricordo che la gestione dei dati personali dei sottoscrittori è gestita da persone che non sono mai state designate formalmente da alcun organo collegiale e io stesso, pur essendo Segretario dell'Associazione, non vi accedo!

Come se non bastasse, da quello che mi è stato detto, lo Statuto portato in Agenzia delle Entrate insieme all'Atto Costitutivo (entrambi purtroppo molto diversi da quelli inizialmente discussi e approvati tra noi soci fondatori) non sembra compatibile (almeno secondo me) con i requisiti formali richiesti dal RUNTS, il Registro Unico Nazionale del Terzo Settore; per questo, avevo chiesto che venissero apportate delle modifiche al suddetto Statuto; modifiche alle quali nessuno ha pensato di iniziare a dedicarsi, con l'obiettivo di presentarle all'assemblea per l'approvazione.

Ad oggi inoltre, sembra che alla data attuale l'Associazione non disponga neanche di una "ricevuta" da parte dell'Agenzia delle Entrate che ci potesse consentire di procedere all'accreditamento della ONLUS presso un qualsiasi altro ente, rendendo piuttosto difficile svolgere quella seria attività di "lobbing" che un'associazione come Fedimedia avrebbe dovuto operare presso le istituzioni, le scuole o anche solo presso altre associazioni o realtà tecnologiche italiane. Ma in effetti io stesso non dispongo neanche di una ricevuta che attesti formalmente il mio pagamento della quota associativa e la mia appartenenza all'Associazione...

Sono consapevole del fatto che gli adempimenti formali siano complessi e che tra di noi ci sia una certa allergia alla burocrazia, ma purtroppo la serietà di un'Associazione viene valutata anche da come ci si sa interfacciare con le istituzioni; sono anche consapevole di non essere riuscito a offrire un valido contributo per forzare l'associazione a cambiare rotta; ma soprattutto sono consapevole che se non sono riuscito fino ad ora a farlo, difficilmente sarò in grado di farlo in futuro.

Per questo ho preferito rassegnare le dimissioni da Fedimedia e spero che chi resterà nell'associazione possa essere in grado di costruire senza di me qualcosa di più efficace e di più efficiente per il Fediverso italiano.

1

STORIA DI UN COMUNE E DELLA SUA INTELLIGENZA NATURALE E ARTIFICIALE

Per vedere altri post come questo, segui la comunità @informatica

uesta è una storia che ha a che fare con i Comuni. In Italia ce ne sono, al febbraio 2026, 7mila 894.
L'articolo STORIA DI unhttps://www.giano.news/2026/09/06/storia-di-un-comune-e-della-sua-intelligenza-naturale-e-artificiale/

1

Banca etica sequestra i fondi di A/I

Venerdì 4 settembre Banca Etica ci ha comunicato in una riunione che eserciterà l’opzione di rescissione unilaterale dal contratto con l’Associazione AI ODV e che i fondi attualmente presenti sul conto frutto delle donazioni di migliaia di persone, associazioni e collettivi non saranno nella disponibilità dell’Associazione.
Al di là delle molte parole spese dai dirigenti della Banca per lavarsi la coscienza, i fatti dicono che Banca Etica non solo si adegua al diktat dell’autocrate statunitense, ma ne rincara la dose mettendosi al suo stesso livello.
E tutto questo senza alcun preavviso e senza darci alcuna possibilità di disporre dei fondi dell’Associazione in maniera adeguata o di trovare una soluzione condivisa.

keepitfree.ai/it/announcements…

@eticadigitale

4

L'FBI sta indagando su una massiccia violazione dei dati che si sta verificando in tempo reale: 153 milioni di patenti USA disponibili tramite Nexus, il nome del nuovo servizio di furto di identità.

La tempistica delle nuove scansioni disponibili —in genere entro un giorno, se non ore, da quando vengono presentate a società di noleggio o ad altri— probabilmente significa che Nexus ha accesso quasi in tempo reale ai dati che fluiscono attraverso il servizio di scansione di terze parti utilizzato da queste aziende. Il blog KrebsOnSecurity ha affermato che nell'arco di 24 ore il numero di patenti di guida elencate come disponibili è aumentato di quasi 400.000 unità. Questo è un altro segnale che la violazione è in corso e che nuove carte diventano disponibili subito dopo essere state raccolte.

arstechnica.com/security/2026/…

@informatica

2

“VOLT TYPHOON”: APOCALISSE PROSSIMA VENTURA

Per vedere altri post come questo, segui la comunità @informatica

Ogni promessa è debito. Quindi andiamo a parlare di “Volt Typhoon”.
L'articolo “VOLT TYPHOON”: APOCALISSE PROSSIMA VENTURA proviene da GIANO NEWS.

giano.news/2026/09/01/volt-typ…

3

Se vuoi utilizzare GrapheneOS, non acquistare il Pixel 11. Rimani sul Pixel 10 o attendi l'uscita dei modelli Motorola

#Google ha rimosso il MTE dal #Pixel11. Il Memory Tagging Extension è una protezione hardware di ARM che rileva le corruzioni della memoria al momento dell'accesso. #GrapheneOS lo utilizza ovunque: nel kernel, nella quasi totalità dei processi di sistema e in una parte delle applicazioni di terze parti. È la sua migliore barriera contro gli exploit remoti (=software spia)

Dopo una settimana di lavoro, abbiamo effettuato un porting parziale di GrapheneOS sulla serie Pixel 11. Non siamo riusciti a completare il porting a causa della mancanza di supporto per l'hardware memory tagging (MTE) di ARM a livello software, firmware e quasi certamente anche hardware. Sembra che Google abbia eliminato un'importante funzionalità di sicurezza per risparmiare.

...

Sconsigliamo vivamente l'acquisto di dispositivi Pixel 11. Pixel 8, 9 e 10 offrono una sicurezza complessiva molto migliore per GrapheneOS. Pixel 10 è più economico e offre hardware e MTE simili. Il processore Titan M3 di Pixel 11 dovrebbe migliorare la sicurezza BFU per gli utenti senza una passphrase complessa, ma la perdita dell'MTE compromette la sicurezza AFU. Non abbiamo ancora deciso come affrontare questa situazione. Potrebbe essere meglio per noi saltare la serie Pixel 11 e concentrarci completamente sui prossimi dispositivi Motorola.

https://x.com/GrapheneOS/status/2093731615243411862

@informatica

2

RAI SCUOLA: FORSE È ORMAI TROPPO TARDI

Per vedere altri post come questo, segui la comunità @informatica

Non c’è stato un solo telegiornale che non ne abbia parlato. Migliaia, letteralmente, gli articoli su tutti i quotidiani nazionali.
L'articolo RAI SCUOLA: FORSE È ORMAI TROPPO TARDI proviene da GIANO NEWS.

giano.news/2026/08/30/rai-scuo…

[-] informapirata@poliverso.org 2 points 2 years ago

@prealpinux tornare indietro non dovrebbe essere affatto difficile, ma ovviamente questo significherebbe che tutti i vecchi messaggi scritti con formattazione speciale verrebbero ricompilati e Resi una ammasso illeggibile di codice sorgente Mark down o html. Non so invece come si metterebbero le cose per i messaggi visibili solo all'interno dell'istanza, ma credo che anche in quel caso verrebbe verso più o meno tutto

@informapirata

[-] informapirata@poliverso.org 3 points 2 years ago

@dieguitux8623 in effetti abbiamo scoperto un sacco di cose, Mr. Polivers* è molto soddisfatto, anche se si è stressato troppo... 😅

@lealternative @nicolaottomano

[-] informapirata@poliverso.org 2 points 2 years ago

@nicolaottomano mi astengo sul terzo sequel solo perché non l'ho mai guardato... 😁

@informapirata @lealternative @informapirata @dieguitux8623

[-] informapirata@poliverso.org 2 points 2 years ago

@freezr sull'interfaccia grafica non si è fatto niente, ma credo che sia meglio così.

Se gli sviluppatori di Friendica hanno energie da spendere sulla parte grafica, allora è opportuno che si mettano a lavorare su un'app, perché quello è l'unico investimento che ti ritorna indietro.

Se pensi a Misskey, che vale la metà di Friendica, ma che ha un'interfaccia dieci volte migliore, puoi renderti conto che a causa del fatto che non ha un'app davvero funzionante e completa, presenta i dati di "mortalità" utente più alti del Fediverso

@notizie @informapirata

[-] informapirata@poliverso.org 2 points 2 years ago

@ailiphilia l'articolo segnalato da @Shamar parla di IA e spiega molto nel dettaglio quali sono i problemi dell'attuale impatto dell'IA nel mondo della scuola.

Quanto all'articolo che hai citato sui cellulari in classe, sono d'accordo che riguardi una questione simile, ma credo anche che tenda ad affrontarla in modo scorretto.
Al di là delle generalizzazioni (sbagliate ma spesso schierate dai "miglioristi" come un esercito di uomini di paglia) di chi vorrebbe dare tutta la colpa agli smartphone, è indiscutibile che questi costituiscano un problema che comporta distrazione e in particolare una diminuzione della soglia dell'attenzione. Altrettanto indiscutibile è che i professori se ne freghino generalmente.
Infatti, se da una parte non prevedono mai momenti di utilizzo proficuo e ragionato di questi strumenti (avocando dalla finalità del loro ruolo), dall'altra incentivano i ragazzi a utilizzarli (dall' "andatevi a vedere questo argomento su google" al semplice "i compiti li trovate sul registro elettronico").

Considerando quanto gli smartphone siano magnetici per l'attenzione dei ragazzi, sarebbe come se un insegnante di quarant'anni fa avesse consigliato ai propri studenti "ho lasciato i materiali delle lezioni in sala TV mentre trasmettono la partita della vostra squadra del cuore"...

Questo è il livello... Allora mi chiedo se vogliamo ancora parlare di potenzialità della didattica integrata o se non sarebbe il caso di affrontare la squallida realtà?

@informapirata

[-] informapirata@poliverso.org 4 points 2 years ago

@Moonrise2473 Sì, vero! Me l'ha detto @skariko che l'ha scoperto solo pochi giorni fa! 😁

[-] informapirata@poliverso.org 4 points 2 years ago

> i dati su feddit.it che sono molto positivi

Sì, sono molto positivi e non tengono neanche conto di tutti gli utenti inconsapevoli, ossia quelli che commentano e discussioni aperte su feddit.it e che vengono Commentate da altre piattaforme come mastodon, Friendica, Pleroma e misskey.

Io e @lealternative siamo molto soddisfatti di come sta andando bene quel progetto

> ma sono un po' in contraddizione con il fatto che si tratta di un'istanza molto piccola rispetto a quelle straniere. Come te lo spieghi?

Un po' ho analizzato la situazione in questo post. Brevemente, il problema sta nel fatto che l'iscrizione alla nostra istanza è soggetta a una selezione molto forte e d'altra parte il nucleo principale degli utenti globali di Lemmy è quello degli utenti reddit, Ma la comunità reddit in Italia è abbastanza esigua e conservativa per cui non si sposta fuori dalla piattaforma di origine

@informapirata

[-] informapirata@poliverso.org 2 points 2 years ago

@mac89 il plugin ActivityPub per Wordpress, non fa altro che rendere leggibile per il fediverso il tuo sito:
- rendendo identificabili come utenti del fediverso i nomi degli autori
- rendendo identificabili come post del fediverso i post pubblicati
- rendendo identificabili come messaggi del fediverso i commenti
- accodando come commenti al post del blog i messaggi di risposta che avrai ottenuto dagli utenti del Fediverso

In pratica puoi creare quella che è a tutti gli effetti un'istanza del fediverso, in cui gli utenti sono gli autori del blog.

La cosa interessante è che se nel tuo post menzioni una comunità Lemmy, puoi anche aprire un post su Lemmy con commenti incrociati leggibili sia da una parte che dall'altra

[-] informapirata@poliverso.org 5 points 2 years ago

@valhalla

> le istanze ricevono solo i messaggi degli account che vengono seguiti da qualcuno su quell'istanza: l'arrivo di nuovi utenti su una megaistanza è un problema solo se gli utenti della miniistanza si mettono a seguirne millemila, no?

sì, ma anche no...
Premesso:

  1. che milioni di utenti in più aumentano la possibilità che gli utenti della tua istanza ne seguano qualcuno tra essi
  2. che questo aumenta la possibilità che nei messaggi di quegli utenti vengano menzionati altri utenti "interessanti" da seguire (e le star di Instagram lo sono...) o molto prolifici
  3. che molti account, già di loro, seguono la qualunque per farsi seguire (in tanti non hanno capito che gli account threads ancora non ti vedono...)
  4. che un solo account che segue 10.000 utenti è sufficiente per farti sputtanare un server di istanza dimensionato in maniera abbastanza razionale

Direi che al momento la scelta migliore per un'istanza è quella di defederare (o se non hai troppa paura di fotterti il server, al massimo silenziare, come sta facendo @devol ) tutta l'istanza #Threads

Ora, in un momento in cui noi di Poliverso abbiamo già risorse al limite e stiamo aspettando di aggiornare alla prossima release per poi passare a un server dedicato, con un aumento dei costi di quasi il 100%, puoi immaginare quanto ci interessi sovraccaricare i server per dare spazio a nugoli di utenti narcisisti che, questo è il colmo, neanche possono leggerci!

ah, aggiungo un'ultima chicca: visto che sei anche tu un utente #Friendica, potresti credere di poter seguire ugualmente gli utenti threads attraverso il loro feed RSS standard di mastodon. Vero? E invece COL CA**O! 🤣🤣🤣. Infatti Zuckino ha fatto disattivare il feed RSS sui profili Threads...

A questo punto, l'unica cosa che mi viene in mente quando penso agli utenti Threads nel fediverso è soltanto "dovete tutti morire male!"

@notizie @informapirata @senzapretese @leo_mantooo

view more: next ›

informapirata

0 post score
0 comment score
joined 3 years ago