ChatGPT ora legge e scrive i messaggi al posto nostro tramite iMessage sul Mac. Bello? Meh...
L'aggiornamento di ChatGPT per macOS introduce il plugin Apple Messaggi: l'assistente può leggere, cercare ed inviare messaggi su iMessage, SMS ed RCS, con conferma dell'utente prima dell'invio e solo sui Mac con Apple silicon. In sostanza, prompt injection by design...
https://defcon.social/@signorina37/117133950728785196
L'aggiornamento di ChatGPT per macOS introduce il plugin Apple Messaggi: l'assistente può leggere, cercare ed inviare messaggi su iMessage, SMS ed RCS, con conferma dell'utente prima dell'invio e solo sui Mac con Apple silicon. In sostanza, prompt injection by design...
https://defcon.social/@signorina37/117133950728785196
DEF CON Social
Claudia (@signorina37@defcon.social)
Attached: 1 image
#TechNOlogy
Da oggi #ChatGPT sul Mac può leggere i tuoi messaggi: iMessage, SMS, RCS.
E rispondere al posto tuo.
Ti hanno detto che prima di inviare chiede conferma ma non ti hanno detto dove sta l'inganno (perché c'è sempre l'inganno).…
#TechNOlogy
Da oggi #ChatGPT sul Mac può leggere i tuoi messaggi: iMessage, SMS, RCS.
E rispondere al posto tuo.
Ti hanno detto che prima di inviare chiede conferma ma non ti hanno detto dove sta l'inganno (perché c'è sempre l'inganno).…
Forwarded from Privacy Pride
Credevate di essere gli unici a spiare i vostri cittadini con le telecamere, vero? La Slovacchia scopre backdoor russe in 279 nuove telecamere del traffico
Accesso shell attivato da SMS e feed live senza password trovati nel lancio finanziato dall'UE; anche l'interfaccia web di accesso alla fotocamera presenta una vulnerabilità senza password.
https://www.tomshardware.com/tech-industry/cyber-security/slovakia-discovers-russian-backdoors-in-279-new-traffic-cameras-national-security-service-deactivates-offending-units
Accesso shell attivato da SMS e feed live senza password trovati nel lancio finanziato dall'UE; anche l'interfaccia web di accesso alla fotocamera presenta una vulnerabilità senza password.
https://www.tomshardware.com/tech-industry/cyber-security/slovakia-discovers-russian-backdoors-in-279-new-traffic-cameras-national-security-service-deactivates-offending-units
Tom's Hardware
Slovakia discovers Russian backdoors in 279 new traffic cameras — SMS-triggered shell access and passwordless live feeds found…
The camera access web interface also has a no-password vulnerability.
Il CEO che ha licenziato 900 dipendenti su Zoom prima di Natale ora è sconvolto dal fatto di essere stato... licenziato!
Secondo quanto riportato, Vishal Garg, CEO e fondatore della società di tecnologia finanziaria Better, sarebbe stato licenziato dall'azienda e sostituito da un gestore di hedge fund entrato a far parte del consiglio di amministrazione dell'azienda solo una settimana prima.
https://metro.co.uk/2026/08/19/ceo-fired-900-employees-zoom-christmas-now-upset-fired-29413545/
Grazie a Cubilotto per la segnalazione
Secondo quanto riportato, Vishal Garg, CEO e fondatore della società di tecnologia finanziaria Better, sarebbe stato licenziato dall'azienda e sostituito da un gestore di hedge fund entrato a far parte del consiglio di amministrazione dell'azienda solo una settimana prima.
https://metro.co.uk/2026/08/19/ceo-fired-900-employees-zoom-christmas-now-upset-fired-29413545/
Grazie a Cubilotto per la segnalazione
Metro
CEO who fired 900 employees on Zoom before Christmas now upset he’s been fired
The businessman claims he was 'hoodwinked.'
🤣7❤1
Forwarded from Feddit
RINCITRULLIRSI DI PROPRIA VOLONTÀ? I VIDEO BREVI FUNZIONANO PERFETTAMENTE
https://feddit.it/post/32248878
Il nuovo post di @informapirata è su feddit.it/c/informatica
RINCITRULLIRSI DI PROPRIA VOLONTÀ? I VIDEO BREVI FUNZIONANO PERFETTAMENTE
Di @informapirata su #informatica
@informatica
https://www.giano.news/2026/08/23/rincitrullirsi-di-propria-volonta-i-video-brevi-funzionano-perfettamente/
https://feddit.it/post/32248878
Il nuovo post di @informapirata è su feddit.it/c/informatica
RINCITRULLIRSI DI PROPRIA VOLONTÀ? I VIDEO BREVI FUNZIONANO PERFETTAMENTE
Di @informapirata su #informatica
@informatica
https://www.giano.news/2026/08/23/rincitrullirsi-di-propria-volonta-i-video-brevi-funzionano-perfettamente/
feddit.it
RINCITRULLIRSI DI PROPRIA VOLONTÀ? I VIDEO BREVI FUNZIONANO PERFETTAMENTE - Feddit.it
RINCITRULLIRSI DI PROPRIA VOLONTÀ? I VIDEO BREVI FUNZIONANO PERFETTAMENTE
[https://www.giano.news/2026/08/23/rincitrullirsi-di-propria-volonta-i-video-brevi-funzionano-perfettamente/]
Per vedere altri post come questo, segui la comunità @informatica
[htt…
[https://www.giano.news/2026/08/23/rincitrullirsi-di-propria-volonta-i-video-brevi-funzionano-perfettamente/]
Per vedere altri post come questo, segui la comunità @informatica
[htt…
Forwarded from Feddit
IL PASSEGGERO INVISIBILE NELLA TUA AUTO - QUANDO IL MALWARE INFETTA IL FIRMWARE DELL'UNITÀ PRINCIPALE AUTOMOBILISTICA BASATA SU ANDROID. IL POST DI
https://feddit.it/post/32252206
Il nuovo post di @enzoesco è su feddit.it/c/informatica
Il passeggero invisibile nella tua auto - Quando il malware infetta il firmware dell'unità principale automobilistica basata su Android. Il post di
“Mentre monitoravamo le minacce Android nel giugno 2026, abbiamo scoperto un nuovo malware Android. Ciò che ci è sembrato insolito è che si installava come una normale app utente ma non faceva alcun tentativo di travestirsi da software legittimo: non aveva alcuna interfaccia utente. Ciò ci ha portato a sospettare che l’app potesse raggiungere i dispositivi degli utenti’ a loro insaputa. Ulteriori indagini hanno confermato questa ipotesi e ci hanno permesso di ricostruire l’intera catena dell’infezione.”
Di @enzoesco su #informatica
@informatica
https://securelist.com/android-head-unit-malware/121106/
https://feddit.it/post/32252206
Il nuovo post di @enzoesco è su feddit.it/c/informatica
Il passeggero invisibile nella tua auto - Quando il malware infetta il firmware dell'unità principale automobilistica basata su Android. Il post di
“Mentre monitoravamo le minacce Android nel giugno 2026, abbiamo scoperto un nuovo malware Android. Ciò che ci è sembrato insolito è che si installava come una normale app utente ma non faceva alcun tentativo di travestirsi da software legittimo: non aveva alcuna interfaccia utente. Ciò ci ha portato a sospettare che l’app potesse raggiungere i dispositivi degli utenti’ a loro insaputa. Ulteriori indagini hanno confermato questa ipotesi e ci hanno permesso di ricostruire l’intera catena dell’infezione.”
Di @enzoesco su #informatica
@informatica
https://securelist.com/android-head-unit-malware/121106/
feddit.it
Il passeggero invisibile nella tua auto - Quando il malware infetta il firmware dell'unità principale automobilistica basata su…
Il passeggero invisibile nella tua auto - Quando il malware infetta il firmware
dell’unità principale automobilistica basata su Android. Il post di
[https://securelist.com/android-head-unit-malware/121106/] ========== > Mentre
monitoravamo le minacce Android…
dell’unità principale automobilistica basata su Android. Il post di
[https://securelist.com/android-head-unit-malware/121106/] ========== > Mentre
monitoravamo le minacce Android…
‘Gli annunci di lavoro fantasma’ stanno devastando così tanto il lavoro che i legislatori vogliono cercare di vietarli
Grazie a Lorenzo che ne ha fatto un riassunto qui
I datori di lavoro pubblicano ruoli che non sembrano mai essere ricoperti, o addirittura esistere, e le persone in cerca di lavoro ne sono stufe
C’è una crescente frustrazione tra chi cerca lavoro nei confronti dei cosiddetti “ghost jobs”: annunci di lavoro pubblicati online da aziende che non hanno alcuna reale intenzione immediata di assumere o per posizioni che non esistono affatto.
I candidati spendono ore a personalizzare curriculum e lettere di presentazione per poi non ricevere alcuna risposta, mentre le offerte rimangono attive per mesi sui portali.
Secondo i dati della piattaforma di reclutamento Greenhouse, circa un annuncio su cinque presente sui siti di offerte di lavoro è classificabile come un ghost job. Un sondaggio condotto da MyPerfectResume ha inoltre evidenziato che l’81% dei recruiter ammette che la propria azienda ha pubblicato annunci di questo tipo.
https://www.wsj.com/lifestyle/careers/ghost-job-ads-are-getting-so-bad-that-lawmakers-want-to-ban-them-2580bc3e
Grazie a Lorenzo che ne ha fatto un riassunto qui
I datori di lavoro pubblicano ruoli che non sembrano mai essere ricoperti, o addirittura esistere, e le persone in cerca di lavoro ne sono stufe
C’è una crescente frustrazione tra chi cerca lavoro nei confronti dei cosiddetti “ghost jobs”: annunci di lavoro pubblicati online da aziende che non hanno alcuna reale intenzione immediata di assumere o per posizioni che non esistono affatto.
I candidati spendono ore a personalizzare curriculum e lettere di presentazione per poi non ricevere alcuna risposta, mentre le offerte rimangono attive per mesi sui portali.
Secondo i dati della piattaforma di reclutamento Greenhouse, circa un annuncio su cinque presente sui siti di offerte di lavoro è classificabile come un ghost job. Un sondaggio condotto da MyPerfectResume ha inoltre evidenziato che l’81% dei recruiter ammette che la propria azienda ha pubblicato annunci di questo tipo.
https://www.wsj.com/lifestyle/careers/ghost-job-ads-are-getting-so-bad-that-lawmakers-want-to-ban-them-2580bc3e
The Wall Street Journal
‘Ghost Job’ Ads Are Getting So Bad That Lawmakers Want to Ban Them
Employers keep posting roles that never seem to get filled, or even exist, and job seekers are sick of it.
Cybrcriminali legati all'Iran accusati dell'attacco informatico che ha bloccato una centrale elettrica nel Regno Unito
L'incidente segna un'apparente escalation da parte di Teheran nella sua rappresaglia contro il Regno Unito per aver consentito agli Stati Uniti di utilizzare basi britanniche
https://www.theguardian.com/world/2026/aug/23/iran-linked-hackers-blamed-cyber-attack-british-power-plant
L'incidente segna un'apparente escalation da parte di Teheran nella sua rappresaglia contro il Regno Unito per aver consentito agli Stati Uniti di utilizzare basi britanniche
https://www.theguardian.com/world/2026/aug/23/iran-linked-hackers-blamed-cyber-attack-british-power-plant
the Guardian
Iran-linked hackers blamed for cyber-attack that shut down UK power plant
Incident marks apparent escalation by Tehran in its in retaliation against UK over allowing US to use British bases
👍1
Perché la tecnologia più datata è a volte più protetta dagli hacker
Per difendersi dagli attacchi informatici e dalle vulnerabilità digitali governi ed eserciti usano sempre di più la "sicurezza per obsolescenza".
Tornano a usare tecnologie datate e analogiche dai software obsoleti, passando per vecchi telefoni e addirittura nastri magnetici (durano ancora) fino ad arrivare a mappe cartacee... Sia perché i criminali le ignorano sia perché non si possono manomettere da remoto.
https://www.bbc.com/future/article/20260821-why-older-tech-is-sometimes-safer-from-hackers
Per difendersi dagli attacchi informatici e dalle vulnerabilità digitali governi ed eserciti usano sempre di più la "sicurezza per obsolescenza".
Tornano a usare tecnologie datate e analogiche dai software obsoleti, passando per vecchi telefoni e addirittura nastri magnetici (durano ancora) fino ad arrivare a mappe cartacee... Sia perché i criminali le ignorano sia perché non si possono manomettere da remoto.
https://www.bbc.com/future/article/20260821-why-older-tech-is-sometimes-safer-from-hackers
Bbc
'Security by antiquity': Why older tech is sometimes safer from hackers
The fear of hacking has made some people turn to other forms of technology ignored by new generations of cyber criminals.
👍5
L'archivio di Anna deve 340 milioni di dollari, ha perso diversi domini, ma è ancora online
Quando Anna's Archive ha subito un diffuso periodo di inattività all'inizio di questo mese, molti utenti temevano una repressione legale. Invece, secondo quanto riferito, il sito è stato preso di mira da un attacco coordinato alla sua infrastruttura di rete. Proprio come è successo dopo aver subito danni per 340 milioni di dollari e aver perso diversi domini all'inizio di quest'anno, l'Archivio si è rapidamente ripreso.
https://torrentfreak.com/annas-archive-owes-340-million-lost-several-domains-but-its-still-online/
Quando Anna's Archive ha subito un diffuso periodo di inattività all'inizio di questo mese, molti utenti temevano una repressione legale. Invece, secondo quanto riferito, il sito è stato preso di mira da un attacco coordinato alla sua infrastruttura di rete. Proprio come è successo dopo aver subito danni per 340 milioni di dollari e aver perso diversi domini all'inizio di quest'anno, l'Archivio si è rapidamente ripreso.
https://torrentfreak.com/annas-archive-owes-340-million-lost-several-domains-but-its-still-online/
Torrentfreak
Anna's Archive Owes $340 Million, Lost Several Domains, but It's Still Online * TorrentFreak
When Anna's Archive suffered widespread downtime this month, users feared another legal enforcement action.
La polemica verso il servizio tags.pub è oggettivamente giustificata: e voi cosa ne pensate?
tags.pub, il "relay/bot di hashtag globali" pensato dalla Social Web Foundation, non è stato affatto accolto positivamente da tutti gli utenti del Fediverso. E anche a noi non fa impazzire. Voi cosa ne pensate?
https://www.informapirata.it/2026/08/25/la-polemica-verso-il-servizio-tags-pub-e-oggettivamente-giustificata-e-voi-cosa-ne-pensate/
tags.pub, il "relay/bot di hashtag globali" pensato dalla Social Web Foundation, non è stato affatto accolto positivamente da tutti gli utenti del Fediverso. E anche a noi non fa impazzire. Voi cosa ne pensate?
https://www.informapirata.it/2026/08/25/la-polemica-verso-il-servizio-tags-pub-e-oggettivamente-giustificata-e-voi-cosa-ne-pensate/
informapirata
La polemica verso il servizio tags.pub è oggettivamente giustificata: e voi cosa ne pensate?
tags.pub, il "relay/bot di hashtag globali" pensato dalla Social Web Foundation, non è stato affatto accolto positivamente da tutti gli utenti del Fediverso. E…
Forwarded from Privacy Pride
SafetyCore, l'app distopica per la scansione di nudo di Android continua a reinstallarsi da sola e Google sta aprendo l'accesso ad altri sviluppatori
Google afferma che l'app per la scansione nascosta di nudi non trasmette dati all'esterno del dispositivo. Ma che dire delle altre app che la utilizzano?
- #SafetyCore ha implementato la classificazione in loco dei contenuti non sicuri per Google Messaggi.
- Google afferma che la classificazione rimane sul dispositivo.
- Google ha introdotto un'API che altre app possono utilizzare per accedere a una funzionalità simile presente sui dispositivi
https://cybernews.com/security/android-content-safety-manager-api-privacy-concerns/
Google afferma che l'app per la scansione nascosta di nudi non trasmette dati all'esterno del dispositivo. Ma che dire delle altre app che la utilizzano?
- #SafetyCore ha implementato la classificazione in loco dei contenuti non sicuri per Google Messaggi.
- Google afferma che la classificazione rimane sul dispositivo.
- Google ha introdotto un'API che altre app possono utilizzare per accedere a una funzionalità simile presente sui dispositivi
https://cybernews.com/security/android-content-safety-manager-api-privacy-concerns/
Cybernews
Android users can't remove nude-scanning app as Google opens the feature to app developers
Android users are battling the persistent SafetyCore app, and Google is expanding similar functionality with a new API for other developers.
😡6
Il tecnocontrollo e la crisi delle Democrazie digitali
https://calamarim.medium.com/cassandra-crossing-691-il-tecnocontrollo-e-la-crisi-delle-democrazie-digitali-2b68cadf31ee
Le democrazie UE sono in crisi, ancor di più nella parte “digitale”. Ma le motivazioni che si danno sono spesso errate, e le preoccupazioni dei cittadini rivolte nella direzione sbagliata.
https://calamarim.medium.com/cassandra-crossing-691-il-tecnocontrollo-e-la-crisi-delle-democrazie-digitali-2b68cadf31ee
Medium
Cassandra Crossing 691/ Il tecnocontrollo e la crisi delle Democrazie digitali
(691) — Le democrazie UE sono in crisi, ancor di più nella parte “digitale”. Ma le motivazioni che si danno sono spesso errate, e le…
L'account X di sonoclaudio segnala una comunicazione inviata ai clienti Teamsystem ai sensi dell'articolo 28 del GDPR
https://x.com/i/status/2092519135527710899
Gentile Cliente,
con la presente comunicazione, TeamSystem S.p.A. (di seguito "Società"/TeamSystem), in qualità di licenziante del software Contabilità in Cloud, da Lei utilizzato, nonché di responsabile del trattamento ai sensi dell'art. 28 del Regolamento (UE) 2016/679 ("GDPR"), La informa, ai sensi dell'art. 33, paragrafo 2, del GDPR, di una violazione dei dati personali (c.d. data breach) che ha coinvolto il software Contabilità in Cloud (anche il "Software").
1. Natura della violazione
A partire dal pomeriggio del 24 agosto 2026, TeamSystem ha riscontrato un sofisticato incidente di sicurezza informatica che, per quanto sinora rilevato, ha comportato un accesso non autorizzato e la conseguente esfiltrazione di dati personali presenti nel Software.
2. Categorie di dati personali oggetto della violazione
Sulla base delle analisi attualmente in corso, i dati personali oggetto di violazione corrispondono a quelli da Lei inseriti nel Software e appartengono alle seguenti categorie:
dati anagrafici;
dati di contatto;
coordinate bancarie (IBAN);
- il contenuto delle movimentazioni contabili da Lei registrate nel software (a titolo esemplificativo, causali, importi e controparti indicate).
Ad oggi, le verifiche in corso non hanno rilevato l'impatto su credenziali di accesso.
https://x.com/i/status/2092519135527710899
X (formerly Twitter)
Claudio (@sonoclaudio) on X
📢 #DataBreach TeamSystem S.P.A. (Pesaro Urbino)
🔗 https://t.co/hU2Ol2a8Xj
🔗 https://t.co/hU2Ol2a8Xj
L'ingiunzione di cessazione e desistenza da parte di X chiude Nitter e XCancel, siti che raccoglievano e replicavano i tweet
Nitter, un progetto che permetteva agli utenti di visualizzare post e altri contenuti di X senza visitare il sito web o accedere alle app, è stato chiuso martedì dopo aver ricevuto una diffida legale dalla piattaforma di social media di proprietà di Elon Musk.
https://www.forbes.com/sites/siladityaray/2026/08/26/cease-and-desist-from-x-shuts-down-nitter-and-xcancel-sites-that-scraped-and-mirrored-tweets/
Nitter, un progetto che permetteva agli utenti di visualizzare post e altri contenuti di X senza visitare il sito web o accedere alle app, è stato chiuso martedì dopo aver ricevuto una diffida legale dalla piattaforma di social media di proprietà di Elon Musk.
https://www.forbes.com/sites/siladityaray/2026/08/26/cease-and-desist-from-x-shuts-down-nitter-and-xcancel-sites-that-scraped-and-mirrored-tweets/
Forbes
Cease-And-Desist From X Shuts Down Nitter And XCancel—Sites That Scraped And Mirrored Tweets
XCancel, which let users read X posts and feeds without visiting the social website or app, was popular on forums where links to X were banned in protest against its owner Elon Musk.
❤1
Vergogna: gli Stati Uniti sanzionano Autistici/Inventati per "sostegno al terrorismo di estrema sinistra"
Il gruppo tecnologico italiano è stato designato come entità terroristica globale, con conseguente congelamento dei suoi beni e divieto di tutte le transazioni con gli Stati Uniti.
https://cryptobriefing.com/us-sanctions-autistici-inventati-terrorism/
Grazie a Zughy per la segnalazione
Il gruppo tecnologico italiano è stato designato come entità terroristica globale, con conseguente congelamento dei suoi beni e divieto di tutte le transazioni con gli Stati Uniti.
https://cryptobriefing.com/us-sanctions-autistici-inventati-terrorism/
Grazie a Zughy per la segnalazione
Crypto Briefing
United States sanctions Autistici/Inventati for supporting far-left terrorism
The US designated Italy-based tech collective Autistici/Inventati as a global terrorist entity, freezing assets and banning transactions over