Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone

All known topics

This page shows a chronological listing of every topic that this forum has received.
The views and opinions expressed in the topics below are not moderated and may not represent the views and opinions of this website.

  • wow... IRC spam is back, apparently

    Uncategorized
    2
    1
    0 Votes
    2 Posts
    0 Views
    @ariadne Strange how "thank me later" is such a useful filter for spam.
  • 0 Votes
    2 Posts
    0 Views
    The next step is to bring the right side of the graph down.
  • I got the The Oracle archetype!

    Uncategorized wrapstodon2025
    1
    0 Votes
    1 Posts
    4 Views
    I got the The Oracle archetype!https://mastodon.social/@riffraff/wrapstodon/2025/c24dcbd8d3c976ce#Wrapstodon2025
  • 0 Votes
    1 Posts
    4 Views
    The impact XKCD has had on internet culture cannot be overstated.Today I saw at least 2 references to "today's 10000" which is not even the most popular comic, and not a week goes by without the "one guy in nebraska" appearing, or "someone is wrong on the internet".I'm happy about this.
  • This Wednesday is the Folk Tech Connection Call:

    Uncategorized
    1
    0 Votes
    1 Posts
    3 Views
    This Wednesday is the Folk Tech Connection Call:https://luma.com/to7dxjhz​> Folk Tech is a movement among people who want to develop apps for their community without depending on big tech companies and a community of developers making decentralized, p2p, open source, open standard-based techFeaturing an interview with @mauve!
  • #LichenSubscribe

    Uncategorized lichensubscribe
    1
    1
    0 Votes
    1 Posts
    0 Views
    #LichenSubscribe
  • 0 Votes
    2 Posts
    2 Views
    @mapache @badgefed thanks for doing it!
  • 0 Votes
    6 Posts
    4 Views
    @YakuHo il plugin tinymce potrebbe essere quello che disturba. Poi lo tolgo e vediamo
  • 0 Votes
    1 Posts
    0 Views
    Take away phones Husbeard to let him know that the vegan meal he ordered is sold out. Restaurant on phone: "We got lobster instead?"Husbeard: "We're vegan."Them: "Like I said: We got lobster."Husbeard: "............................"
  • 0 Votes
    3 Posts
    2 Views
    @evan @Canadian_Eh priorities...
  • 0 Votes
    1 Posts
    3 Views
    Pufferfish Venom Can Kill, Or It Can Relieve Painhttps://hackaday.com/2025/12/15/pufferfish-venom-can-kill-or-it-can-relieve-pain/> Tetrodotoxin (TTX) is best known as the neurotoxin of the puffer fish, though it also appears in a range of other marine species. You might remember it from an episode of The Simpsons involving a p…
  • 0 Votes
    1 Posts
    3 Views
    Pufferfish Venom Can Kill, Or It Can Relieve Painhttps://hackaday.com/2025/12/15/pufferfish-venom-can-kill-or-it-can-relieve-pain/> Tetrodotoxin (TTX) is best known as the neurotoxin of the puffer fish, though it also appears in a range of other marine species. You might remember it from an episode of The Simpsons involving a p…
  • 0 Votes
    1 Posts
    0 Views
    A Moscow court has officially labelled Russian feminist punk band Pussy Riot an 'extremist group'.Founding member Nadya Tolokonnikova, now living in exile, is not phased however:"When I was tried for the punk prayer, facing seven years in a labor camp, I told the judge and prosecutors that I was still freer than they would ever be," she said in comments sent to AFP. "In today's Russia, telling the truth is extremism. So be it – we're proud extremists, then."https://www.lemonde.fr/en/international/article/2025/12/15/russia-outlaws-feminist-protest-band-pussy-riot_6748524_4.html
  • a-Maryllis Monday?

    Uncategorized
    1
    1
    0 Votes
    1 Posts
    0 Views
    a-Maryllis Monday? Blustery, wet outside, we got this from a friend.
  • 0 Votes
    1 Posts
    0 Views
    Pentesting continuo: Shannon porta il red teaming nell’era dell’AIShannon opera come un penetration tester che non si limita a segnalare vulnerabilità, ma lancia veri e propri exploit. L’intento di Shannon è quello di violare la sicurezza della tua applicazione web prima che qualcuno con intenzioni malevole possa farlo.Utilizzando il suo browser integrato, Shannon cerca autonomamente nel tuo codice punti deboli da sfruttare e, per dimostrare la reale esistenza di tali vulnerabilità, esegue attacchi concreti, come quelli da iniezione e quelli volti a bypassare i sistemi di autenticazione.La verifica della sicurezza tramite penetration test resta limitata generalmente a una sola volta l’anno. se svolta manualmente Ne deriva una significativa falla nella sicurezza. Per i restanti 364 giorni, potresti essere a rischio senza saperlo.Shannon sopperisce a questa mancanza ricoprendo il ruolo di pentester su richiesta. Oltre a identificare possibili criticità, esegue effettivamente exploit, fornendo prove di concetto delle vulnerabilità riscontrate.Questo strumento ha superato i penetration tester umani e i sistemi proprietari nel benchmark XBOW, segnando un passaggio verso test di sicurezza continui. Shannon simula le tattiche del red team, coprendo l’intero processo di ricognizione, analisi delle vulnerabilità, sfruttamento e reporting. Il suo principio di funzionamento include:Analizzando il flusso di dati di mappatura del codice sorgenteDistribuzione di agenti paralleli per rilevare vulnerabilità OWASP critiche (ad esempio difetti di iniezione, XSS, SSRF e autenticazione).Integrazione di strumenti come Nmap e automazione del browserPer ridurre al minimo i falsi positivi, nei report di livello professionale vengono incluse solo le vulnerabilità riproducibili confermate da PoC. CaratteristicheUna gamma di funzioni è offerta dal software Shannon, che permette di rendere automatiche varie attività finora svolte manualmente. Queste possono essere riassunte come segue:Funzionamento completamente autonomo : avvia il pentest con un singolo comando. L’intelligenza artificiale gestisce tutto, dagli accessi 2FA/TOTP avanzati (incluso l’accesso con Google) alla navigazione nel browser, fino al report finale, senza alcun intervento.Report di livello Pentester con exploit riproducibili : fornisce un report finale incentrato su risultati comprovati e sfruttabili, completo di Proof-of-Concept copiabili e incollabili per eliminare i falsi positivi e fornire risultati fruibili.Copertura delle vulnerabilità critiche OWASP : attualmente identifica e convalida le seguenti vulnerabilità critiche: iniezione, XSS, SSRF e autenticazione/autorizzazione non funzionante, con altri tipi in fase di sviluppo.Test dinamici basati sul codice: analizza il codice sorgente per orientare in modo intelligente la strategia di attacco, quindi esegue exploit live, basati su browser e riga di comando, sull’applicazione in esecuzione per confermare il rischio reale.Basato su strumenti di sicurezza integrati : migliora la fase di scoperta sfruttando i principali strumenti di ricognizione e test, tra cui Nmap, Subfinder, WhatWeb e Schemathesis, per un’analisi approfondita dell’ambiente di destinazione.Elaborazione parallela per risultati più rapidi : ottieni il tuo report più velocemente. Il sistema parallelizza le fasi più dispendiose in termini di tempo, eseguendo contemporaneamente analisi e exploit per tutti i tipi di vulnerabilità. Prestazioni effettiveNei test di benchmark sulle vulnerabilità, Shannon ha dimostrato capacità pratiche che superano la scansione statica: Questi risultati dimostrano che Shannon possiede la capacità autonoma di compromettere completamente le applicazioni. Sviluppato sulla base dell’SDK Claude Agent di Anthropic, con il supporto di Shannon è possibile svolgere:Test white-box di repository monolitici o ambienti integrati utilizzando DockerAccesso con autenticazione a due fattoriIntegrazione della pipeline CI/CDSono disponibili due versioni:La versione Lite (licenza AGPL-3.0) è adatta ai ricercatori.La versione Pro aggiunge la funzionalità di analisi del flusso di dati LLM per le aziende.Un test tipico dura da 1 a 1,5 ore e costa circa 50 dollari, e fornisce risultati che includono un riepilogo dell’esecuzione e una Proof of Concept (PoC). Grazie all’utilizzo da parte del team di sviluppo di strumenti di programmazione basati sull’intelligenza artificiale come Claude per accelerare i test, Shannon consente di effettuare test di sicurezza giornalieri in ambienti non di produzione, colmando le lacune di copertura nei penetration test annuali.Gli sviluppatori sottolineano che deve essere utilizzato in modo conforme solo dopo aver ottenuto l’autorizzazione e mettono in guardia contro l’esecuzione di test di attacco potenzialmente dannosi in ambienti di produzione.Lo strumento è open source su GitHub e i contributi della community sono benvenuti per ampliarne le capacità di rilevamento. LicenzaIl software Shannon è distribuito sotto licenza GNU Affero General Public License v3.0 (AGPLv3), una delle licenze copyleft più restrittive. Questa licenza consente l’uso commerciale, la modifica, la distribuzione e l’uso privato del software, includendo anche una concessione esplicita dei diritti di brevetto. Tuttavia, impone che qualsiasi versione modificata o lavoro derivato venga rilasciato sotto la stessa licenza, preservando gli avvisi di copyright e di licenza originali.Una caratteristica chiave dell’AGPLv3 è l’obbligo di rendere disponibile il codice sorgente completo anche quando il software viene utilizzato per fornire un servizio tramite rete (ad esempio un servizio web o SaaS). In questo caso, l’uso in rete è considerato a tutti gli effetti una forma di distribuzione. La licenza esclude qualsiasi garanzia e limita la responsabilità degli autori, rendendo il software disponibile “così com’è”, senza assicurazioni sul suo funzionamento o sulla sua idoneità a scopi specifici.L'articolo Pentesting continuo: Shannon porta il red teaming nell’era dell’AI proviene da Red Hot Cyber.
  • I was young once.

    Uncategorized
    1
    0 Votes
    1 Posts
    0 Views
    I was young once. For a few frames at the start of this video.https://www.youtube.com/watch?v=Pd3P-68at9E
  • Il Montenegro avanza verso l’UE.

    Uncategorized
    1
    0 Votes
    1 Posts
    2 Views
    Il Montenegro avanza verso l’UE. Pronta la chiusura di cinque nuovi capitoli negoziali@newshttps://www.eunews.it/2025/12/15/montenegro-ue-cinque-capitoli-adesione/Sono ora 12 su 33 i capitoli negoziali chiusi da Podgorica. Via libera francese ai capitoli su Agricoltura e Pesca
  • 0 Votes
    1 Posts
    2 Views
    OpenStreetMap contributors can have a car running gotosocial, as a treat
  • 0 Votes
    1 Posts
    1 Views
    opera: Michela Castellana, acquerello ... https://cctm.website/michela-castellana-italia/#MichelaCastellana #art #cctmwebsite #anoipiaceleggere #leggere
  • 0 Votes
    1 Posts
    3 Views
    scha·den·freu·de (@blisterpearl.bsky.social)https://bsky.app/profile/blisterpearl.bsky.social/post/3ma27hiveyc2s> Not sharing the Trump/Reiner post because it's rage-bait. I know this because it baited my rage. Here is a kitten:

Gli ultimi otto messaggi ricevuti dalla Federazione
Post suggeriti