home.social

#vulnerabilita — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #vulnerabilita, aggregated by home.social.

  1. 🌀 Hai mai sentito il peso di dover tenere tutto sotto #controllo… come se il #destino dell’universo dipendesse da te?
    #DoctorStrange lo sa bene. Tra mantelli giudicanti, narcisismo cosmico e bisogno di delegare (senza scomparire), parliamo di #autostima, #vulnerabilità e controllo.
    #Spoiler: anche i #maghi supremi hanno bisogno di ascolto.

    👉 Leggi il nuovo episodio di #Marvel Therapy
    blodiario.wordpress.com/2025/0

  2. #Vulnerabilità nel #firmware #ControlVault3 espone oltre cento modelli di laptop #Dell a scenari di attacco critici.
    Le vulnerabilità consentono a un attaccante di ottenere accesso al sistema senza conoscere le #credenziali dell’utente e di installare codice persistente nel #firmware

    securityinfo.it/2025/08/06/rev

    @sicurezza

  3. #Vulnerabilità nel #firmware #ControlVault3 espone oltre cento modelli di laptop #Dell a scenari di attacco critici.
    Le vulnerabilità consentono a un attaccante di ottenere accesso al sistema senza conoscere le #credenziali dell’utente e di installare codice persistente nel #firmware

    securityinfo.it/2025/08/06/rev

    @sicurezza

  4. 🚀PrivacyTest.org ti permette di verificare quanto il tuo #browser ti protegge dal #tracciamento online. In modo semplice e intuitivo.

    Con PrivacyTest.org puoi:
    * Capire quali dati possono essere raccolti su di te.
    * Identificare le #vulnerabilità nel tuo browser.
    * Prendere decisioni su come configurare le tue impostazioni di privacy.
    .
    #Privacy #PrivacyOnline #ProtezioneDati #Browser #DigitalWellbeing #GDPR

    privacytests.org/

  5. 🚀PrivacyTest.org ti permette di verificare quanto il tuo #browser ti protegge dal #tracciamento online. In modo semplice e intuitivo.

    Con PrivacyTest.org puoi:
    * Capire quali dati possono essere raccolti su di te.
    * Identificare le #vulnerabilità nel tuo browser.
    * Prendere decisioni su come configurare le tue impostazioni di privacy.
    .
    #Privacy #PrivacyOnline #ProtezioneDati #Browser #DigitalWellbeing #GDPR

    privacytests.org/

  6. 🚀PrivacyTest.org ti permette di verificare quanto il tuo #browser ti protegge dal #tracciamento online. In modo semplice e intuitivo.

    Con PrivacyTest.org puoi:
    * Capire quali dati possono essere raccolti su di te.
    * Identificare le #vulnerabilità nel tuo browser.
    * Prendere decisioni su come configurare le tue impostazioni di privacy.
    .
    #Privacy #PrivacyOnline #ProtezioneDati #Browser #DigitalWellbeing #GDPR

    privacytests.org/

  7. 🚀PrivacyTest.org ti permette di verificare quanto il tuo #browser ti protegge dal #tracciamento online. In modo semplice e intuitivo.

    Con PrivacyTest.org puoi:
    * Capire quali dati possono essere raccolti su di te.
    * Identificare le #vulnerabilità nel tuo browser.
    * Prendere decisioni su come configurare le tue impostazioni di privacy.
    .
    #Privacy #PrivacyOnline #ProtezioneDati #Browser #DigitalWellbeing #GDPR

    privacytests.org/

  8. È stata soprannominata #chwoot l'ultima grave #vulnerabilità di #SUDO che permette di fare #PrivilegeEscalation e diventare #root con poche righe di codice.

    Analizziamo il funzionamento nel dettaglio 🧐

    youtu.be/B32y6QiOWPA

  9. È stata soprannominata #chwoot l'ultima grave #vulnerabilità di #SUDO che permette di fare #PrivilegeEscalation e diventare #root con poche righe di codice.

    Analizziamo il funzionamento nel dettaglio 🧐

    youtu.be/B32y6QiOWPA

  10. Volevo raccontarvi quest’altro #software in modo un po’ più felice di come dovrò ora, ma, ahimè, io sono sempre la solita calamita per i bug… e ok, quelli sono fastidiosi ma spesso ci si può passare sopra… Peccato che stavolta, oltre agli insetti, ho trovato pure una bella svista che, secondo la scala CVSS, è critica con un punteggio di 9.9/10… evviva… non ho granché voglia di mettere le mani io a sistemarla, quindi pure stavolta ho scritto il rapporto, e le mani me le sono lavate; quando sarà risolto, sarà pubblicato all’URL github.com/usememos/memos/security/advisories/GHSA-543v-59rr-mmf7 (credo, è la prima volta che uso le CVE di GitHub). 😤️

    Il servizio comunque è Memos, app di note veramente inusuale, che da un po’ conoscevo e stamane ho deciso di selfhostare per provare. Spero che l’approccio sbarazzino possa aiutarmi ad annotare quelle cose per cui il sistema rigido della TiddlyWiki ha iniziato a starmi stetto; questo coso è fatto proprio per creare tantissimi memo piccoli, più veloci da comporre non richiedendo neanche un titolo, gestiti a mo’ di flusso social. Tutti i miei post pubblici sono visibili su https://memos.octt.eu.org/explore! 😻️

    Il sistema è potente, ma non va a scapito della UX. Si possono caricare file, e addirittura sono visualizzati iframe e CSS (ma immagino non sui client Android e iOS, solo quello web?). Ci sono ovviamente i tag, ma la ricerca è ottima, quindi possono non servire. Ogni utente ha il suo profilo e può scrivere in privato, pubblico, o restringendo ai soli utenti dell’istanza. Tutti i memo che si ha il permesso di vedere escono in diverse timeline, oltre che sulle pagine profilo, e si può commentare o reagire a questi… praticamente come se fosse Misskey (lo menziono in particolare per la sua essenza uguale ma opposta; Misskey è un social orientato alle note, e Memos una app di note con funzioni social). 🌋️

    Purtroppo, questo non è federato, quindi per godermi questa mistica esperienza devo invitare anche voi (e magari voi i vostri amici) ad annotare qualsiasi cosa sul mio server… ed appunto, volevo farlo, ma poi ho sgamato quella vulnerabilità, sfruttabile però solo da utenti registrati; per fortuna, perché intanto io posso continuare a provare la #piattaforma per conto mio, ma purtroppo, perché ho dovuto chiudere le registrazioni per ora. Vi inviterò di nuovo a registrarvi quando il bucio del culo sarà tappato (su cui non elaboro oltre, perché non si fa, il robo lì sta ancora in Triage). 🔺️

    https://octospacc.altervista.org/2024/05/31/app-note-con-buco-sorpresa/

    #Memocto #veloce #agile #rapid #inusuale #prova #approccio #promemoria #selfhost #vulnerability #rapporto #report #CVSS #incidente #svista #mistico #usememos #Memos #exploit #CVE #vulnerabilità #appunti #social #interessante #note #selfhosting #piattaforma #software #applicazione #app #bug

  11. Volevo raccontarvi quest’altro #software in modo un po’ più felice di come dovrò ora, ma, ahimè, io sono sempre la solita calamita per i bug… e ok, quelli sono fastidiosi ma spesso ci si può passare sopra… Peccato che stavolta, oltre agli insetti, ho trovato pure una bella svista che, secondo la scala CVSS, è critica con un punteggio di 9.9/10… evviva… non ho granché voglia di mettere le mani io a sistemarla, quindi pure stavolta ho scritto il rapporto, e le mani me le sono lavate; quando sarà risolto, sarà pubblicato all’URL github.com/usememos/memos/security/advisories/GHSA-543v-59rr-mmf7 (credo, è la prima volta che uso le CVE di GitHub). 😤️

    Il servizio comunque è Memos, app di note veramente inusuale, che da un po’ conoscevo e stamane ho deciso di selfhostare per provare. Spero che l’approccio sbarazzino possa aiutarmi ad annotare quelle cose per cui il sistema rigido della TiddlyWiki ha iniziato a starmi stetto; questo coso è fatto proprio per creare tantissimi memo piccoli, più veloci da comporre non richiedendo neanche un titolo, gestiti a mo’ di flusso social. Tutti i miei post pubblici sono visibili su https://memos.octt.eu.org/explore! 😻️

    Il sistema è potente, ma non va a scapito della UX. Si possono caricare file, e addirittura sono visualizzati iframe e CSS (ma immagino non sui client Android e iOS, solo quello web?). Ci sono ovviamente i tag, ma la ricerca è ottima, quindi possono non servire. Ogni utente ha il suo profilo e può scrivere in privato, pubblico, o restringendo ai soli utenti dell’istanza. Tutti i memo che si ha il permesso di vedere escono in diverse timeline, oltre che sulle pagine profilo, e si può commentare o reagire a questi… praticamente come se fosse Misskey (lo menziono in particolare per la sua essenza uguale ma opposta; Misskey è un social orientato alle note, e Memos una app di note con funzioni social). 🌋️

    Purtroppo, questo non è federato, quindi per godermi questa mistica esperienza devo invitare anche voi (e magari voi i vostri amici) ad annotare qualsiasi cosa sul mio server… ed appunto, volevo farlo, ma poi ho sgamato quella vulnerabilità, sfruttabile però solo da utenti registrati; per fortuna, perché intanto io posso continuare a provare la #piattaforma per conto mio, ma purtroppo, perché ho dovuto chiudere le registrazioni per ora. Vi inviterò di nuovo a registrarvi quando il bucio del culo sarà tappato (su cui non elaboro oltre, perché non si fa, il robo lì sta ancora in Triage). 🔺️

    https://octospacc.altervista.org/2024/05/31/app-note-con-buco-sorpresa/

    #Memocto #veloce #agile #rapid #inusuale #prova #approccio #promemoria #selfhost #vulnerability #rapporto #report #CVSS #incidente #svista #mistico #usememos #Memos #exploit #CVE #vulnerabilità #appunti #social #interessante #note #selfhosting #piattaforma #software #applicazione #app #bug

  12. Volevo raccontarvi quest’altro #software in modo un po’ più felice di come dovrò ora, ma, ahimè, io sono sempre la solita calamita per i bug… e ok, quelli sono fastidiosi ma spesso ci si può passare sopra… Peccato che stavolta, oltre agli insetti, ho trovato pure una bella svista che, secondo la scala CVSS, è critica con un punteggio di 9.9/10… evviva… non ho granché voglia di mettere le mani io a sistemarla, quindi pure stavolta ho scritto il rapporto, e le mani me le sono lavate; quando sarà risolto, sarà pubblicato all’URL github.com/usememos/memos/security/advisories/GHSA-543v-59rr-mmf7 (credo, è la prima volta che uso le CVE di GitHub). 😤️

    Il servizio comunque è Memos, app di note veramente inusuale, che da un po’ conoscevo e stamane ho deciso di selfhostare per provare. Spero che l’approccio sbarazzino possa aiutarmi ad annotare quelle cose per cui il sistema rigido della TiddlyWiki ha iniziato a starmi stetto; questo coso è fatto proprio per creare tantissimi memo piccoli, più veloci da comporre non richiedendo neanche un titolo, gestiti a mo’ di flusso social. Tutti i miei post pubblici sono visibili su https://memos.octt.eu.org/explore! 😻️

    Il sistema è potente, ma non va a scapito della UX. Si possono caricare file, e addirittura sono visualizzati iframe e CSS (ma immagino non sui client Android e iOS, solo quello web?). Ci sono ovviamente i tag, ma la ricerca è ottima, quindi possono non servire. Ogni utente ha il suo profilo e può scrivere in privato, pubblico, o restringendo ai soli utenti dell’istanza. Tutti i memo che si ha il permesso di vedere escono in diverse timeline, oltre che sulle pagine profilo, e si può commentare o reagire a questi… praticamente come se fosse Misskey (lo menziono in particolare per la sua essenza uguale ma opposta; Misskey è un social orientato alle note, e Memos una app di note con funzioni social). 🌋️

    Purtroppo, questo non è federato, quindi per godermi questa mistica esperienza devo invitare anche voi (e magari voi i vostri amici) ad annotare qualsiasi cosa sul mio server… ed appunto, volevo farlo, ma poi ho sgamato quella vulnerabilità, sfruttabile però solo da utenti registrati; per fortuna, perché intanto io posso continuare a provare la #piattaforma per conto mio, ma purtroppo, perché ho dovuto chiudere le registrazioni per ora. Vi inviterò di nuovo a registrarvi quando il bucio del culo sarà tappato (su cui non elaboro oltre, perché non si fa, il robo lì sta ancora in Triage). 🔺️

    https://octospacc.altervista.org/2024/05/31/app-note-con-buco-sorpresa/

    #Memocto #veloce #agile #rapid #inusuale #prova #approccio #promemoria #selfhost #vulnerability #rapporto #report #CVSS #incidente #svista #mistico #usememos #Memos #exploit #CVE #vulnerabilità #appunti #social #interessante #note #selfhosting #piattaforma #software #applicazione #app #bug

  13. Volevo raccontarvi quest’altro #software in modo un po’ più felice di come dovrò ora, ma, ahimè, io sono sempre la solita calamita per i bug… e ok, quelli sono fastidiosi ma spesso ci si può passare sopra… Peccato che stavolta, oltre agli insetti, ho trovato pure una bella svista che, secondo la scala CVSS, è critica con un punteggio di 9.9/10… evviva… non ho granché voglia di mettere le mani io a sistemarla, quindi pure stavolta ho scritto il rapporto, e le mani me le sono lavate; quando sarà risolto, sarà pubblicato all’URL github.com/usememos/memos/security/advisories/GHSA-543v-59rr-mmf7 (credo, è la prima volta che uso le CVE di GitHub). 😤️

    Il servizio comunque è Memos, app di note veramente inusuale, che da un po’ conoscevo e stamane ho deciso di selfhostare per provare. Spero che l’approccio sbarazzino possa aiutarmi ad annotare quelle cose per cui il sistema rigido della TiddlyWiki ha iniziato a starmi stetto; questo coso è fatto proprio per creare tantissimi memo piccoli, più veloci da comporre non richiedendo neanche un titolo, gestiti a mo’ di flusso social. Tutti i miei post pubblici sono visibili su https://memos.octt.eu.org/explore! 😻️

    Il sistema è potente, ma non va a scapito della UX. Si possono caricare file, e addirittura sono visualizzati iframe e CSS (ma immagino non sui client Android e iOS, solo quello web?). Ci sono ovviamente i tag, ma la ricerca è ottima, quindi possono non servire. Ogni utente ha il suo profilo e può scrivere in privato, pubblico, o restringendo ai soli utenti dell’istanza. Tutti i memo che si ha il permesso di vedere escono in diverse timeline, oltre che sulle pagine profilo, e si può commentare o reagire a questi… praticamente come se fosse Misskey (lo menziono in particolare per la sua essenza uguale ma opposta; Misskey è un social orientato alle note, e Memos una app di note con funzioni social). 🌋️

    Purtroppo, questo non è federato, quindi per godermi questa mistica esperienza devo invitare anche voi (e magari voi i vostri amici) ad annotare qualsiasi cosa sul mio server… ed appunto, volevo farlo, ma poi ho sgamato quella vulnerabilità, sfruttabile però solo da utenti registrati; per fortuna, perché intanto io posso continuare a provare la #piattaforma per conto mio, ma purtroppo, perché ho dovuto chiudere le registrazioni per ora. Vi inviterò di nuovo a registrarvi quando il bucio del culo sarà tappato (su cui non elaboro oltre, perché non si fa, il robo lì sta ancora in Triage). 🔺️

    https://octospacc.altervista.org/2024/05/31/app-note-con-buco-sorpresa/

    #Memocto #veloce #agile #rapid #inusuale #prova #approccio #promemoria #selfhost #vulnerability #rapporto #report #CVSS #incidente #svista #mistico #usememos #Memos #exploit #CVE #vulnerabilità #appunti #social #interessante #note #selfhosting #piattaforma #software #applicazione #app #bug

  14. Volevo raccontarvi quest’altro #software in modo un po’ più felice di come dovrò ora, ma, ahimè, io sono sempre la solita calamita per i bug… e ok, quelli sono fastidiosi ma spesso ci si può passare sopra… Peccato che stavolta, oltre agli insetti, ho trovato pure una bella svista che, secondo la scala CVSS, è critica con un punteggio di 9.9/10… evviva… non ho granché voglia di mettere le mani io a sistemarla, quindi pure stavolta ho scritto il rapporto, e le mani me le sono lavate; quando sarà risolto, sarà pubblicato all’URL github.com/usememos/memos/security/advisories/GHSA-543v-59rr-mmf7 (credo, è la prima volta che uso le CVE di GitHub). 😤️

    Il servizio comunque è Memos, app di note veramente inusuale, che da un po’ conoscevo e stamane ho deciso di selfhostare per provare. Spero che l’approccio sbarazzino possa aiutarmi ad annotare quelle cose per cui il sistema rigido della TiddlyWiki ha iniziato a starmi stetto; questo coso è fatto proprio per creare tantissimi memo piccoli, più veloci da comporre non richiedendo neanche un titolo, gestiti a mo’ di flusso social. Tutti i miei post pubblici sono visibili su https://memos.octt.eu.org/explore! 😻️

    Il sistema è potente, ma non va a scapito della UX. Si possono caricare file, e addirittura sono visualizzati iframe e CSS (ma immagino non sui client Android e iOS, solo quello web?). Ci sono ovviamente i tag, ma la ricerca è ottima, quindi possono non servire. Ogni utente ha il suo profilo e può scrivere in privato, pubblico, o restringendo ai soli utenti dell’istanza. Tutti i memo che si ha il permesso di vedere escono in diverse timeline, oltre che sulle pagine profilo, e si può commentare o reagire a questi… praticamente come se fosse Misskey (lo menziono in particolare per la sua essenza uguale ma opposta; Misskey è un social orientato alle note, e Memos una app di note con funzioni social). 🌋️

    Purtroppo, questo non è federato, quindi per godermi questa mistica esperienza devo invitare anche voi (e magari voi i vostri amici) ad annotare qualsiasi cosa sul mio server… ed appunto, volevo farlo, ma poi ho sgamato quella vulnerabilità, sfruttabile però solo da utenti registrati; per fortuna, perché intanto io posso continuare a provare la #piattaforma per conto mio, ma purtroppo, perché ho dovuto chiudere le registrazioni per ora. Vi inviterò di nuovo a registrarvi quando il bucio del culo sarà tappato (su cui non elaboro oltre, perché non si fa, il robo lì sta ancora in Triage). 🔺️

    https://octospacc.altervista.org/2024/05/31/app-note-con-buco-sorpresa/

    #Memocto #veloce #agile #rapid #inusuale #prova #approccio #promemoria #selfhost #vulnerability #rapporto #report #CVSS #incidente #svista #mistico #usememos #Memos #exploit #CVE #vulnerabilità #appunti #social #interessante #note #selfhosting #piattaforma #software #applicazione #app #bug

  15. 💡 Molte installazioni di Winrar precedenti alla 6.23 sono ancora sotto attacco
    Alcuni gruppi hacker continuano a sfruttare la vulenrabilità Winrar. Se usi Winrar sul tuo computer assicurati di aggiornarlo alla versione 6.23 il prima possibile

    gomoot.com/molte-installazioni

    #aggiornamento #compressione #hacker #rar #software #vulnerabilita #windows #winrar

  16. 💡 Molte installazioni di Winrar precedenti alla 6.23 sono ancora sotto attacco
    Alcuni gruppi hacker continuano a sfruttare la vulnerabilità Winrar. Se usi Winrar sul tuo computer assicurati di aggiornarlo alla versione 6.23 il prima possibile

    gomoot.com/molte-installazioni

    #aggiornamento #compressione #hacker #rar #software #vulnerabilita #windows #winrar

  17. People with narcissism “may be grandiose or self-loathing, extraverted or socially isolated, captains of industry or unable to maintain steady employment, model citizens or prone to antisocial activities,” according to a review paper on diagnosing the disorder.

    scientificamerican.com/article

    #narcissism #narcissismo #disorder #grandiosity #vulnerability #vulnerabilita #disturboMentale

  18. TL;DR Un curioso esperimenti amatoriale ha evidenziato come un nuovo #host esposto in rete, dopo neanche 79 secondi, viene subito intercettato da #badbot, alla ricerca di #vulnerabilità da sfruttare. E di come i certificati #SSL ne siano “complici” inconsapevoli.

    zerozone.it/cybersecurity/79-s