Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone

All known topics

This page shows a chronological listing of every topic that this forum has received.
The views and opinions expressed in the topics below are not moderated and may not represent the views and opinions of this website.

  • 0 Votes
    1 Posts
    0 Views
    EDITED because a bunch of you have confirmed it was AI slop and I don't want to share that. Sigh.
  • This post did not contain any content.

    Uncategorized
    1
    1
    0 Votes
    1 Posts
    2 Views
    This post did not contain any content.
  • 0 Votes
    1 Posts
    2 Views
    Today in #FreeSoftwareAdvent, I want to appreciate OfflineIMAP/mbsync. Both have served me well for bringing a remote IMAP mailbox locally and keeping it in sync across multiple machines, allowing me to mow through mail even when offline, and then have reasonable confidence that everything will just sync back up when I go online again.
  • 0 Votes
    1 Posts
    0 Views
    Terry and Co. have entered a new era, and a new town with secrets in Chapter 28 - "Dans la Bouche". Find it on #RoyalRoad! https://www.royalroad.com/fiction/129777/the-errant-apprentice-book-one-mo-ghile-mear/chapter/2841689/chapter-28-dans-la-bouche#novel #writing #fantasy #modernfantasy
  • 0 Votes
    2 Posts
    2 Views
    @quinta È da mo che lo dico! https://findthethread.blog/The-Internet-of-Unwelcome-Gifts/
  • 0 Votes
    1 Posts
    0 Views
    Question for harp players:At quarter-note = 44, how hard is it to make all the pedal changes in this passage? Is there a way of notating it to make it easier? Or if not, if I have to leave out or change some notes, which ones are causing the most trouble?Thank you!#Harp #NewMusic #AtonalMusic #WIP
  • 0 Votes
    1 Posts
    2 Views
    Ogni tanto si riesce a darsi una lavata di culo in solitaria#namiblive #nature #photography
  • 0 Votes
    3 Posts
    5 Views
    ...and here's what it looks like#devlog #LRDL
  • 0 Votes
    1 Posts
    0 Views
    Linux Foundation crea l’AAIF: la nuova cabina di regia dell’Intelligenza Artificiale globale?La costituzione dell’Agentic AI Foundation (AAIF), un fondo dedicato sotto l’egida della Linux Foundation, è stata annunciata congiuntamente da varie aziende che dominano nel campo della tecnologia e dell’intelligenza artificiale.Con la costituzione dell’AAIF, Anthropic ha annunciato la donazione del protocollo MCP alla Linux Foundation, un’organizzazione no-profit impegnata a promuovere ecosistemi open source sostenibili attraverso una governance neutrale, lo sviluppo della comunità e infrastrutture condivise. L’AAIF opererà come un fondo vincolato all’interno della Linux Foundation.Tra i membri che ne fanno parte fin dalla sua fondazione vi sono Anthropic, OpenAI e Block, con l’ulteriore sostegno di Google, Microsoft, AWS, Cloudflare, Docker e Bloomberg.Originariamente concepito da Anthropic, il protocollo MCP è stato ideato per mettere in comunicazione tra loro diverse applicazioni e permettere l’estrazione di dati dalle stesse.Subito dopo la sua uscita, OpenAI e Google lo hanno adottato senza esitazioni. Da quel momento, il suo sviluppo ha subito un’accelerazione repentina, permettendo una gestione armonica di svariati strumenti e, al tempo stesso, una riduzione della latenza nei processi di lavoro complessi degli agenti.Il portfolio iniziale della fondazione include anche AGENTS.md di OpenAI e il progetto Goose di Block, entrambi donati all’AAIF.La fondazione ne supervisionerà il funzionamento e il coordinamento futuri, garantendo che queste iniziative rimangano in linea con i principi di neutralità tecnica, apertura e gestione della comunità, promuovendo così l’innovazione nell’intero ecosistema dell’IA.Anthropic ha sottolineato che questa transizione non modificherà il modello di governance del protocollo MCP. I responsabili del progetto continueranno a dare priorità al feedback della community e a processi decisionali trasparenti, sottolineando l’impegno di Anthropic nel preservare MCP come standard aperto e indipendente dai fornitori.L'articolo Linux Foundation crea l’AAIF: la nuova cabina di regia dell’Intelligenza Artificiale globale? proviene da Red Hot Cyber.
  • 0 Votes
    1 Posts
    1 Views
    #decemberAdventure day 12: waylandThanks to some helpful hints received last night, I was able to get a working wayland (weston + rdp) setup, so today I ported ilo-x to wayland. Full logs at http://charles.childe.rs/DA2025/
  • 0 Votes
    5 Posts
    0 Views
    Si on exclus des habitants sous prétexte qu'ils sont moins québécois, c'est exactement la même chose qu'exclure des gens parce qu'ils sont pauvres.Mais guess what, on est tous pauvres comparés aux ultra-riches! On est tous dans la même équipe!
  • 0 Votes
    1 Posts
    0 Views
    Disney concede a ad OpenAI l’utilizzo di 200 personaggi per generare videoDisney investirà 1 miliardo di dollari in OpenAI e concederà ufficialmente in licenza i suoi personaggi per l’utilizzo nel suo generatore video Sora. L’accordo arriva nel bel mezzo di un acceso dibattito a Hollywood su come il rapido progresso dell’intelligenza artificiale stia cambiando l’industria dell’intrattenimento e incidendo sui diritti dei creatori di contenuti.In base all’accordo di licenza triennale, gli utenti di Sora potranno creare brevi video per i social media con oltre 200 personaggi degli universi Disney, Marvel, Pixar e Star Wars. Tuttavia, i termini dell’accordo stabiliscono specifiche restrizioni: le immagini e le voci degli attori associati a questi franchise non saranno utilizzate.Si tratta del passo più significativo di OpenAI verso Hollywood dopo il controverso lancio di Sora e una serie di lamentele sul suo strumento di video generativo. Il servizio si è già trovato al centro di polemiche per possibili violazioni del copyright e per la comparsa di video con personaggi famosi in immagini provocatorie e offensive.Le immagini razziste di Martin Luther King Jr. e l’uso di Malcolm X, che sua figlia ha definito doloroso e irrispettoso, hanno suscitato particolare polemica, spingendo l’azienda a iniziare a limitare più severamente tali richieste.Anche la Disney stessa protegge attivamente la propria proprietà intellettuale dall’uso incontrollato nei servizi generativi. In autunno, l’azienda ha presentato una severa richiesta di risarcimento contro Character.AI, accusandola di violazione del copyright a causa di chatbot basati sui personaggi Disney.Successivamente, secondo pubblicazioni di settore, gli avvocati della Disney hanno chiesto a Google di cessare di utilizzare i personaggi dello studio nei suoi sistemi di intelligenza artificiale. Il nuovo contratto con OpenAI mira a rendere lo sviluppo dei personaggi una questione contrattuale e gestibile.Bob Iger, CEO di Disney, ha presentato la collaborazione come un modo per combinare le storie riconoscibili dell’azienda con le capacità dell’intelligenza artificiale generativa e ampliare i formati narrativi, preservando al contempo la protezione dei creatori e delle loro opere. Sam Altman, CEO di OpenAI, da parte sua, ha promosso l’accordo come un esempio di come le aziende tecnologiche e l’industria dell’intrattenimento possano costruire una partnership più responsabile, che bilanci l’innovazione con il rispetto del lavoro creativo e delle leggi sul copyright.Disney non si limiterà a concedere in licenza i personaggi di Sora e diventerà un importante cliente di OpenAI. L’azienda prevede di utilizzare le API di OpenAI per creare nuovi prodotti digitali e strumenti interni, nonché di distribuire ChatGPT ai dipendenti. Una sezione separata di video generati dagli utenti creati in Sora apparirà nel catalogo del servizio Disney+, rafforzando l’integrazione dei video generativi nell’ecosistema della holding multimediale.L’accordo dimostra come un importante studio e uno sviluppatore di intelligenza artificiale stiano cercando di stabilire nuove regole del gioco in un momento in cui sceneggiatori, attori, artisti degli effetti visivi e altri operatori del mercato protestano contro la sostituzione del lavoro umano con algoritmi e l’uso del loro aspetto e delle loro sembianze senza consenso.In questo contesto, l’accordo tra Disney e OpenAI sta diventando un banco di prova per verificare se sia possibile conciliare i vantaggi commerciali dell’intelligenza artificiale con reali garanzie per i creatori di contenuti.L'articolo Disney concede a ad OpenAI l’utilizzo di 200 personaggi per generare video proviene da Red Hot Cyber.
  • 0 Votes
    1 Posts
    2 Views
    Sciopero generale della cgil contro la manovra economica. previsti diversi appuntamenti di piazza, a brescia il corteo@anarchia Sciopero generale venerdì 12 dicembre indetto dalla Cgil contro la manovra economica del governo Meloni, con manifestazioni in molte città. Si parte con le manifestazioni di carattere regionale,
  • nuova idea: terapia familiare ma con gli amici

    Uncategorized
    10
    0 Votes
    10 Posts
    0 Views
    @bbacc @guardaminfaccia Finalmente un uso socialmente utile di quel 10 % extra del superbonus!
  • Happy Friday #FreeBSD

    Uncategorized freebsd
    1
    0 Votes
    1 Posts
    2 Views
    Happy Friday #FreeBSD
  • 0 Votes
    1 Posts
    2 Views
    Amico mi passa il trailer del film di #streetFigther mostrato ieri. Io: che roba incommensurabilmente coatta. lo voglio vedere orahttps://inv.nadeko.net/tV2qoDVnfxs?__goaway_challenge=js-refresh&__goaway_id=bf0d7963e3725e613a7d9e4e6b41f648&__goaway_referer=https%3A%2F%2Finv.nadeko.net%2F&t=19
  • 0 Votes
    1 Posts
    0 Views
    This Week in Security: Hornet, Gogs, and BlinkenlightsMicrosoft has published a patch-set for the Linux kernel, proposing the Hornet Linux Security Module (LSM). If you haven’t been keeping up with the kernel contributor scoreboard, Microsoft is #11 at time of writing and that might surprise you. The reality is that Microsoft’s biggest source of revenue is their cloud offering, and Azure is over half Linux, so Microsoft really is incentivized to make Linux better.The Hornet LSM is all about more secure eBPF programs, which requires another aside: What is eBPF? First implemented in the Berkeley Packet Filter, it’s a virtual machine in the kernel, that allows executing programs in kernel space. It was quickly realized that this ability to run a script in kernel space was useful for far more than just filtering packets, and the extended Berkeley Packet Filter was born. eBPF is now used for load balancing, system auditing, security and intrusion detection, and lots more.This unique ability to load scripts from user space into kernel space has made eBPF useful for malware and spyware applications, too. There is already a signature scheme to restrict eBPF programs, but Hornet allows for stricter checks and auditing. The patch is considered a Request For Comments (RFC), and points out that this existing protection may be subject to Time Of Check / Time Of Use (TOCTOU) attacks. It remains to be seen whether Hornet passes muster and lands in the upstream kernel.Patch TuesdayLinux obviously isn’t the only ongoing concern for Microsoft, and it’s the time of month to talk about patch Tuesday. There are 57 fixes that are considered vulnerabilities, and additional changes that are just classified internally as bug fixes. There were three of those vulnerabilities that were publicly known before the fix, and one of those was known to be actively used in attacks in the wild.CVE-2025-62221 was an escalation of privilege flaw in the Windows Cloud Files Mini Filter Driver. In Windows, a minifilter is a kernel driver that attach to the file system software, to monitor or modify file operations. This flaw was a use-after-free that allowed a lesser-privileged attacker to gain SYSTEM privileges.GogsResearchers at Wiz found an active exploitation campaign that uses CVE-2025-8110, a previously unknown vulnerability in Gogs. The GO Git Service, hence the name, is a self-hosted GitHub/GitLab alternative written in Go. It’s reasonably popular, with 1,400 of them exposed to the Internet.The vulnerability was a bypass of CVE-2024-55947, a path traversal vulnerability that allowed a malicious user to upload files to arbitrary locations. That was fixed with Gogs 0.13.1, but the fix failed to account for symbolic links (symlinks). Namely, as far as the git protocol is concerned, symlinks are completely legal. The path traversal checking doesn’t check for symlinks during normal git access, so a symlink pointing outside the repository can easily be created. And then the HTTPS file API can be used to upload a file to that symlink, again allowing for arbitrary writes.The active exploitation on this vulnerability is particularly widespread. Of the 1400 Gogs instances on the Internet, over 700 show signs of compromise, in the form of new repositories with randomized names. It’s possible that even more instances have been compromised, and the signs have been covered. The attack added a symlink to .git/config, and then overwriting that file with a new config that defines the sshCommand setting. After exploitation, a Supershell malware was installed, establishing ongoing remote control.The most troubling element of this story is that the vulnerability was first discovered in the wild back in July and was reported to the Gogs project at that time. As of December 11, the vulnerability has not been fixed or acknowledged. After five months of exploitation without a patch, it seems time to acknowledge that Gogs is effectively unmaintained. There are a couple of active forks that don’t seem to be vulnerable to this attack; time to migrate.BlinkenlightsThere’s an old story I always considered apocryphal, that data could be extracted from the blinking lights of network equipment, leading to a few ISPs to boast that they covered all their LEDs with tape for security. While there may have been a bit of truth to that idea, it definitely served as inspiration for [Damien Cauquil] at Quarkslab, reverse engineering a very cheap smart watch.The watches were €11.99 last Christmas, and a price point that cheap tickles the curiosity of nearly any hacker. What’s on the inside? What does the firmware look like? The micro-controller was by the JieLi brand, and it’s a bit obscure, with no good way to pull the firmware back off. With no leads there, [Damien] turned to the Android app and the Bluetooth Low Energy connection. One of the functions of the app is uploading custom watch dials. Which of course had to be tested by creating a custom watch face featuring a certain Rick Astley.But those custom watch faces have a quirk. The format internally uses byte offsets, and the watch doesn’t check for that offset to be out of bounds. A ridiculous scheme was concocted to abuse this memory leak to push firmware bytes out as pixel data. It took a Raspberry Pi Pico sniffing the SPI bus to actually recover those bytes, but it worked! Quite the epic hack.Bits and BytesLibpng has an out of bounds read vulnerability, that was just fixed in 1.6.52. What’s weird about this one is that the vulnerability is can be triggered by completely legitimate PNG images. The good news is that is vulnerability only effects the simplified API, so not every user of libpng is in the blast radius.And finally, Google has pushed out an out-of-band update to Chrome, fixing a vulnerability that is being exploited in the wild. The Hacker News managed to connect the bug ID to a pull request in the LibANGLE library, a translation layer between OpenGL US calls into Direct3D, Vulkan, and Metal. The details there suggests the flaw is limited to the macOS platform, as the fix is in the metal renderer. Regardless, time to update!hackaday.com/2025/12/12/this-w…
  • Okay, pals.

    Uncategorized
    2
    0 Votes
    2 Posts
    0 Views
    I'm still moving my domains though
  • #pcknews #nogenocidio

    Uncategorized pcknews nogenocidio
    1
    0 Votes
    1 Posts
    0 Views
    #pcknews #nogenocidioLe alluvioni stanno allagando Gaza creando enormi disagi, in Israele si esultahttps://ilmanifesto.it/gaza-annega-senza-ripari-a-tel-aviv-ce-chi-festeggia
  • @coriolanus-snow.bsky.social

    Uncategorized piazzafontana
    1
    1
    0 Votes
    1 Posts
    2 Views
    @coriolanus-snow.bsky.socialhttps://bsky.app/profile/coriolanus-snow.bsky.social/post/3m7rzwa7evk26> Ricordiamo oggi una tremenda strage che ha segnato sia Milano, sia il paese intero. #piazzafontana

Gli ultimi otto messaggi ricevuti dalla Federazione
Post suggeriti