Ah, il dramma di Codeberg. È stata davvero una settimana interessante nel mondo del FLOSS... Il post di @tomgag

@gnulinuxitalia

A seguito di un'assemblea generale alla fine di giugno, è stata avviata una votazione su due mozioni e il periodo di votazione si è concluso un paio di giorni fa. Le mozioni riguardavano una modifica ai Termini di utilizzo del servizio di hosting Git di Codeberg: il divieto di progetti relativi a LLM e criptovalute . Entrambe sono state approvate.

Pensateci un attimo: Codeberg ora vieta l'hosting e la condivisione di:

- Progetti relativi alle criptovalute;
- Progetti "fortemente legati all'ecosistema LLM";
- Progetti "creati dagli agenti LLM in modo autonomo";
- Progetti "scritti e gestiti con un ampio utilizzo di LLM".

Tutto questo è talmente sbagliato che non so nemmeno da dove cominciare, quindi forse è più facile iniziare da ciò che non è sbagliato. Solita avvertenza: opinioni personali, bla bla bla...

gagliardoni.net/#20260724_code…

 

L'Ucraina apre ai suoi partner l'accesso alle tecnologie militari russe attraverso la piattaforma TrophyLab. Il nuovo portale consente l'accesso alle analisi tecniche delle armi nemiche sequestrate, accelerando lo sviluppo di contromisure e la collaborazione internazionale

@news

L'Ucraina lancia TrophyLab, una piattaforma ad accesso aperto per le tecnologie belliche russe, destinata ai partner di tutto il mondo, con l'obiettivo di potenziare le capacità di difesa e accelerare le contromisure.

Secondo quanto affermato dal ministro della Difesa Mykhailo Fedorov, la piattaforma Telegram fornirà agli utenti verificati l'accesso a informazioni sulle moderne armi russe e ai relativi dati.

Perché è una novità: di solito queste informazioni non venivano mai condivise con questo livello di dettaglio

ukrinform.ua/rubric-ato/413555…

[–] [S] 4 points 2 years ago (1 child)

@cabbage

Mastodon posts tend to get funky when they federate, because Mastodon has this (annoying) norm of starting posts with mentions. So OP mentioned the community on the first line, which became the first part of the title - @fediverse. Second, it mentions Kagi as a tag instead of name, which gives the @kagihq. And then comes the first sentence as the rest of the title.

I'm not writing from Mastodon, but from Friendica

It's a great example of Lemmy/Mastodon interoperability working, but not being quite there yet.

The mentions problem seems to be only for PieFed, but it doesn't happen with Lemmy

I think it should be reported as an issue to PieFed developers

  • source
  • parent
  • context
  •  

    Welcome to Kagi, the paid search engine full of surprises, which today opened an account in the Fediverse!

    @fediverse

    @kagihq is the very interesting project for a paid search engine, without tracers and with an accuracy in identifying results such as to exclude all Google spam.

    Those who believe that #Kagi's costs are too high, should reflect on a small detail: if Google lets all those searches be done "for free", who pays those costs? The answer might seem simple: "advertisers".

    Yet this would be an incomplete answer: like saying that rain is caused by clouds!

    In reality, those costs are paid by users, by being milked and letting Google extract their "value", a bit like in the human farm in Matrix...

    We first heard about Kagi on the @lealternative website (unfortunately, since then the prices have increased a lot, raising many doubts about the sustainability of the project) and recently Cory Doctorow also talked about it on @pluralistic

    In any case, we are really happy that a service like Kagi's, effective and respectful of users' privacy, has landed here in the #Fediverse.

    mastodon.social/@kagihq/113074…

     

    Una spiegazione chiara di Stefano Zanero su come funziona il Piracy Shield

    Il disastro annunciato di #PiracyShield è finalmente arrivato: la piattaforma di #AGCOM per filtrare lo streaming di contenuti illegali ha iniziato a bloccare IP di CDN (Content Delivery Networks) come @cloudflare e Akamai, oscurando quindi anche siti perfettamente legali.

    @raistlin ci spiega in dettaglio perché l'unica soluzione ragionevole è quella di rimuovere Piracy Shield, nonostante AGCOM e il parlamento continuino a pensare che sia uno strumento efficace per contrastare la pirateria.

    @informatica

    Qui il link su Youtube
    Qui il link su Invidious

     

    Cybersec2024. Crosetto: “La Difesa sta potenziando la digitalizzazione e aggiornando i modelli operativi per garantire massima sicurezza”

    Di seguito il testo del messaggio del ministro della Difesa, Guido Crosetto, inviato alla terza edizione di Cybersec 2024, la Conferenza internazionale promossa ed organizzata dal quotidiano Cybersecurity Italia, che si sta svolgendo al Palazzo delle Esposizioni di Roma

    @informatica

    cybersecitalia.it/cybersec2024…

     

    Le nazioni Five Eyes (vabbè, annamo bene...) avvertono dell’evoluzione delle pratiche russe di cyberspionaggio rivolte agli ambienti cloud

    L'avviso emesso dal National Cyber ​​Security Centre del Regno Unito analizza le tattiche e le tecniche delle operazioni di hacking SVR.

    Unità di lunga data di spionaggio informatico e raccolta dati legate al Servizio di intelligence estero russo (SVR) stanno evolvendo le loro tecniche per ottenere l'accesso agli ambienti cloud, hanno affermato lunedì in un avviso i governi britannico, statunitense e partner.

    @informatica

    cyberscoop.com/five-eyes-natio…

     

    📑 Ieri l’AGID - Agenzia per l'Italia Digitale ha pubblicato l’atteso Piano triennale per l’informatica nella PA 2024-2026.

    @informatica

    👓 Da un prima lettura del documento risulta evidente come il nuovo Piano si caratterizzi per una maggiore centralità degli aspetti organizzativi anche dell’ufficio RTD, per una maggiore attenzione al tema del procurement ICT, per l’introduzione del tema dell’intelligenza artificiale e per la previsione di strumenti operativi a supporto della PA.

    🔹Si apre adesso il lavoro necessario ad aggiornare il piano triennale di ogni singola amministrazione.

    👉 Ne ha parlato l’ultimo numero della newsletter Maggioli

    https://t.me/ppInforma/6151

     

    L'uso della tecnologia starlink da parte della Russia nel conflitto sta diventando sistematico

    @informatica

    Il servizio internet satellitare Starlink di Elon Musk è utilizzato dall'esercito russo, ha riferito domenica l'intelligence militare ucraina. ” si legge su Telegram. I servizi segreti hanno anche pubblicato una breve conversazione tra quelli che, secondo loro, sarebbero soldati russi che menzionano l'uso di Starlink. "Le intercettazioni radiofoniche delle conversazioni degli invasori dimostrano che per stabilire l'accesso a Internet sono stati installati terminali Starlink", si legge nel post.

    Qui il post di @quinta

    blog.quintarelli.it/2024/02/ru…

     

    Pubblicata la newsletter settimanale di SecurityAffairs

    @informatica

    Godetevi un nuovo ciclo della newsletter settimanale #SecurityAffairs, inclusa la stampa internazionale.

    A cura di @Pierluigi_Paganini

    CISA aggiunge il bug Fortinet FortiOS al suo catalogo delle vulnerabilità sfruttate note
    macOS Backdoor RustDoor probabilmente collegato alle operazioni del ransomware Alphv/BlackCat
    Sfruttare un driver minifiltro vulnerabile per creare un killer del processo
    La banda del ransomware Black Basta ha violato la Hyundai Motor Europe
    Fortinet avverte di una nuova falla RCE sfruttata attivamente nella VPN SSL FortiOS
    Ivanti avverte di una nuova falla di bypass di autenticazione nei suoi dispositivi gateway Connect Secure, Policy Secure e ZTA
    26 statistiche sulla sicurezza informatica di cui ogni utente dovrebbe essere a conoscenza nel 2024
    Gli Stati Uniti offrono una ricompensa di 10 milioni di dollari per informazioni sui leader del gruppo ransomware Hive
    che svelano la verità dietro l'attacco DDoS degli spazzolini elettrici
    L’APT Volt Typhoon collegato alla Cina è rimasto inosservato per anni nelle infrastrutture statunitensi
    Cisco risolve le vulnerabilità CSRF critiche della serie Expressway
    CISA aggiunge il bug di confusione dei tipi di Google Chromium V8 al suo catalogo delle vulnerabilità sfruttate note
    Fortinet ha risolto due vulnerabilità critiche di FortiSIEM
    Gli esperti avvertono di un bug critico in JetBrains TeamCity On-Premises
    Un bug critico sullo shim ha avuto un impatto su ogni boot loader Linux firmato negli ultimi dieci anni
    L'APT collegata alla Cina ha distribuito malware in una rete del Ministero della Difesa olandese
    Dietro la maggior parte degli exploit zero-day scoperti da Google TAG ci sono i fornitori di spyware commerciali
    Google ha risolto un difetto critico nell'esecuzione del codice remoto di Android
    Un uomo rischia fino a 25 anni di carcere per il suo ruolo nella gestione dell'exchange di criptovalute BTC-e senza licenza
    Il governo degli Stati Uniti impone restrizioni sui visti alle persone che utilizzano in modo improprio spyware commerciale
    HPE sta indagando sulle accuse di una nuova violazione della sicurezza
    Gli esperti avvertono di un’ondata di attacchi contro la falla SSRF di Ivanti
    Come hackerare l'Airbus NAVBLUE Flysmart+ Manager
    I truffatori hanno rubato 25,5 milioni di dollari a una multinazionale utilizzando una videochiamata "deepfake".
    La società di software AnyDesk ha rivelato una violazione della sicurezza
    La "madre di tutte le violazioni": affrontare le conseguenze e rafforzare i dati con DSPM
    Il governo degli Stati Uniti ha imposto sanzioni a sei funzionari dell’intelligence iraniana
    Un attacco informatico ha avuto un impatto sulle operazioni del Lurie Children's Hospital
    Incidente AnyDesk: credenziali dei clienti trapelate e pubblicate per la vendita sul Dark Web

    securityaffairs.com/158965/bre…

     

    Attacco informatico ucraino, Mosca senza internet per tre giorni

    Un team di hacker criminali ucraini ha violato un importante internet service provider russo, provocando un blackout informatico di 72 ore. L’azione rivendicata su Telegram: “A Mosca non solo fa freddo, ma non c’è neppure internet”

    @informatica

    cybersecitalia.it/attacco-info…

     

    Bug Zero-Day di Google Chrome sotto attacco, consente l'iniezione di codice

    Secondo i ricercatori di Vulnera, gli aggressori possono sfruttare queste vulnerabilità per accedere a informazioni sensibili in posizioni di memoria adiacenti su un sistema interessato, provocarne il crash, modificare i dati o iniettare codice dannoso.

    @informatica

    darkreading.com/cloud-security…

     

    Repository PyPI sotto attacco: registrazione degli utenti e caricamento dei pacchetti temporaneamente interrotti

    @pirati

    Di Ravie Lakshmanan per HackerNews

    I manutentori di Python Package Index (PyPI), il repository software ufficiale di terze parti per il linguaggio di programmazione Python, hanno temporaneamente disabilitato la possibilità per gli utenti di registrarsi e caricare nuovi pacchetti fino a nuovo avviso.
    "Il volume di utenti malevoli e progetti dannosi creati sull'indice nell'ultima settimana ha superato la nostra capacità di rispondere in modo tempestivo, in particolare con più amministratori PyPI in congedo", hanno affermato gli amministratori in un avviso pubblicato il 20 maggio . , 2023.
    Non sono stati divulgati ulteriori dettagli sulla natura del malware e degli attori delle minacce coinvolti nella pubblicazione di quei pacchetti canaglia su PyPI.

    Il post completo

    view more: next ›