Live Updates: Shai1-Hulud, The Second Coming - Hundreds of NPM Packages Compromised
A new wave of the Shai-Hulud malware is compromising hundreds of npm packages and destroying user home directories. Get live updates and mitigation steps.www.koi.ai
Webinar Geopolitica Digitale: 11 dicembre con Pierguido Iezzi e Lucio Caracciolo
Per iscrizioni: risorse.maticmind.it/geopoliti…
#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity
Maticmind | Geopolitica Digitale
Maticmind ti invita per un webinar Geopolitica Digitale. Clicca qui per riservare un posto.risorse.maticmind.it
RE: mstdn.social/@hkrn/11560477218…
The only sites that should cost this much are YouTube, Amazon, or Facebook
This is plain fraud
Hacker News (@hkrn@mstdn.social)
Bureau of Meteorology asked to examine $96.5M bill for website redesign L: https://www.abc.net.au/news/2025-11-23/bureau-of-meteorology-new-website-cost-blowout-to-96-million/106042202 C: https://news.ycombinator.com/item?id=46033435 posted on 2025.Hacker News (Mastodon 🐘)
putin held a telephone conversation with Erdogan, the kremlin reported.
liveuamap.com/en/2025/24-novem…
Putin held a telephone conversation with Erdogan, the Kremlin reported. Moskva, Moscow - Ukraine Interactive map - Ukraine Latest news on live map - liveuamap.com
Putin held a telephone conversation with Erdogan, the Kremlin reported.. Live Universal Awareness Map Liveuamap is a leading independent global news and information site dedicated to factual reporting of a variety of important topics including confli…Ukraine Interactive map - Ukraine Latest news on live map - liveuamap.com
reshared this
Milano ospita l’anteprima del film che racconta la storia di Fatma Hassona
@Giornalismo e disordine informativo
articolo21.org/2025/11/milano-…
“Omicidi mirati”. Il Presidente dell’Ordine dei Giornalisti Carlo Bartoli usa parole chiare per definire le centinaia di reporter palestinesi uccisi a
In a short message on his Truth Social platform, the US president says:
💬 "Is it really possible that big progress is being made in Peace Talks between russia and #Ukraine??? Don’t believe it until you see it, but something good just may be happening."
news.sky.com/liveblog-webview/…
Ukraine war latest: Details emerge of Europe's counter proposal to US-Russia peace plan for Ukraine
The US delegation has said it will make "some changes" to its peace plan after talks with Ukraine in Geneva.Sky News
reshared this
Shai-Hulud Returns: Over 300 NPM packages infected via fake Bun runtime within hours
securityaffairs.com/185007/mal…
#securityaffairs #hacking #malware
Attackers deliver ShadowPad via newly patched WSUS RCE bug
Attackers exploited a patched WSUS flaw (CVE-2025-59287) to gain access, use PowerCat for a shell, and deploy the ShadowPad malware.Pierluigi Paganini (Security Affairs)
Sbarrate le porte per Kaspersky e i software russi nella Pubblica amministrazione
@Informatica (Italy e non Italy 😁)
A distanza di tre anni dall'ultimo provvedimento, l’Italia introduce una nuova e più severa stretta sull’uso di prodotti software di origine russa nelle pubbliche amministrazioni. Tutti i dettagli sulla circolare diramata dall’Agenzia per la
Il Garante e le email dei dipendenti, Scorza: “Ecco com’è andata”
Dalla lettera dell’ex segretario generale con la richiesta di dati e posta elettronica del personale alla ferma opposizione del direttore informatico, fino alla richiesta di dimissioni dell’intero collegio e alla scelta di restare per risanare la frattura interna ed esterna, Guido Scorza dà la sua versione dei fatti
agendadigitale.eu/sicurezza/pr…
Il Garante e le email dei dipendenti, Scorza: "Ecco com'è andata"
Dalla lettera dell’ex segretario generale con la richiesta di dati e posta elettronica del personale alla ferma opposizione del direttore informatico, fino alla richiesta di dimissioni dell’intero collegio e alla scelta di restare per risanare la fra…Guido Scorza (Agenda Digitale)
reshared this
È arrivato il gran finale: il nostro #Snake "fatto in casa" e programmato con #Delphi sta per prendere forma! 🐍
Nella scorsa #live abbiamo implementato la logica di gioco, ora dobbiamo passare alle cose più piacevoli: la grafica e infine il test 🎮 (sia su PC desktop sia su smartphone). 📲
Vi aspetto giovedì 27 novembre alle 21.30 sul mio canale #Twitch "Compila Quindi Va".
Come sempre è aperta a tutti, quindi non mancate che chiudiamo in bellezza! ✨
Seguimi qui:
👉 twitch.tv/compilaquindiva
Scoperto BadAudio: il malware fantasma usato da APT24 per tre anni senza essere visto
📌 Link all'articolo : redhotcyber.com/post/scoperto-…
#redhotcyber #news #cybersecurity #hacking #malware #apt24 #googlericerca #spearphishing #sicurezzainformatica #proprietaintellettuale #infosensibili #entigovernativi #aziende #usatechnology
Scoperto BadAudio: il malware fantasma usato da APT24 per tre anni senza essere visto
Ricerche rivelano una campagna di spionaggio condotta dal gruppo APT24 con l'uso del malware BadAudio, targeting agenzie governative e aziende in vari settori.Redazione RHC (Red Hot Cyber)
Wow, QUIC Retry Packets use AES-GCM with a fixed key/nonce, empty plaintext, and associated data prefixed with a secret as a sort of MAC. That's... terrifying?
They essentially do MAC(K, v) = AES-GCM(key=const, nonce=const, plaintext=empty, aad=K||v). Does that actually hold?
quicwg.org/base-drafts/rfc9001…
RFC 9001: Using TLS to Secure QUIC
This document describes how Transport Layer Security (TLS) is used to secure QUIC.quicwg.org
Can you recommend some email service I can switch to? I still use iCloud for my own domain, which is stupid as I don't even have iPhone anymore
I want to be able to use my custom domains (2 for now), and be able to have family accounts for my wife (and kids in future)
So far I'm thinking about Mailbox.org, but maybe there's something better?
I don't want to use Tuta, b/c I don't want to be locked to their mail clients. Proton looks kinda nice, but is expensive as fuck for family plans
dopo aver visto ieri sera il servizio di report sulla macelleria industriale che scongela quintali di carne scaduta da anni, la lava, elimina le parti più putrefatte, la ripulisce, la ricongela cambiando data di scadenza e la reimmette sul mercato, vorrei che la finanza, la asl, il giudice competente e il ministro della salute facessero qualcosa per sapere dove viene venduta questa merda!
O report deve fare un'altra inchiesta dato che nessuno dei sopraelencati fa il suo dovere?
Siete preoccupati per la repressione della #LibertàDiStampa in Italia e nel mondo, e non volete stare con le mani in mano?
Vi aspettiamo OGGI a #LaSapienza, con #MarcoTravaglio,#CarloBartoli, prof.Gaetano Azzariti, #MarinoBisso e me
Grazie, #StefanoFortunato, #UDUSapienza!
🚀 𝑪𝑨𝑳𝑳 𝑭𝑶𝑹 𝑺𝑷𝑶𝑵𝑺𝑶𝑹 - RHC CONFERENCE 2026 (V EDIZIONE)
Le sponsorizzazioni "Sostenitore" e "Platinum" sono state tutte allocate, mentre mancano ancora da completare le "Gold" e le "Silver". Per informazioni sponsor@redhotcyber.com.
Announcing our Winter 2025 merch drop! Select from our new, smaller #plushtodon in two fresh colours; new mug designs to complete your set; or some sticker sheets (more of these, coming soon). All proceeds go towards supporting the project.
Accepting orders from the EU, Switzerland, Norway, UK, and the US.
securityaffairs.com/184943/sec…
#securityaffairs #hacking
AI attack agents are accelerators, not autonomous weapons: the Anthropic attack
Why today’s AI attack agents boost human attackers but still fall far from becoming real autonomous weapons.Pierluigi Paganini (Security Affairs)
Non ci sono penalità ad essere stupido.
Come quando cadi in bicicletta, dovrebbe essere normale farsi del male. E invece abbiamo creato l'elmetto da ciclista.
Essere stupidi dovrebbe fare male.
Paralympics won't ban countries from competing for launching wars after lifting russia suspension
The UK was among 33 mainly European countries to sign a joint statement expressing "serious concern" that the International Paralympic Committee (IPC) members voted to lift the partial suspensions of russia and #Ukraine war ally Belarus.
news.sky.com/story/paralympics…
Paralympics won't ban countries from competing for launching wars after lifting Russia suspension
The UK was among 33 mainly European countries to sign a joint statement expressing "serious concern" that International Paralympic Committee (IPC) members voted to lift the partial suspensions of Russia and Ukraine war ally Belarus.Rob Harris (Sky News)
reshared this
#Ukraine repelled a massive drone attack (23–24 Nov 2025, 19:00–09:00):
162 UAVs launched (80+ Shaheds),
125 shot down/suppressed.
37 strikes hit 15 sites; debris caused civilian damage in Kharkiv, Chernihiv, Dnipropetrovsk.
reshared this
Il patrimonio di Satoshi Nakamoto diminuisce del 34% con il crollo delle criptovalute
📌 Link all'articolo : redhotcyber.com/post/il-patrim…
#redhotcyber #news #bitcoin #satoshinakamoto #criptovalute #mercato #finanza #economia #patrimonio #richiesta #criptomonete #investimenti #blockchain #cryptocurrency
Il patrimonio di Satoshi Nakamoto diminuisce del 34% con il crollo delle criptovalute
Il patrimonio netto di Satoshi Nakamoto è sceso a 90,7 miliardi di dollari a causa del recente crollo degli asset virtuali e dell'incertezza sui tassi di interesse.Redazione RHC (Red Hot Cyber)
Si parlava di stelle di lune e di posti lontani.
#buongiorno #goodmorning #photography #photo #photographie #photos #november #sky #moon
🔎 Come Funziona lo Spoofing di Chiamate e SMS e Perché è così Semplice
Dai finti messaggi delle banche che invitano a “verificare un pagamento” alle chiamate che sembrano arrivare dall’assistenza clienti, lo Spoofing telefonico sfrutta una delle infrastrutture più antiche e meno sicure del nostro ecosistema di comunicazione: la rete telefonica tradizionale e i suoi protocoll…
🔗 Link 👉 blog.8bitsecurity.com/2025/11/…
Come Funziona lo Spoofing di Chiamate e SMS e Perché è così Semplice
Dai finti messaggi delle banche che invitano a “verificare un pagamento” alle chiamate che sembrano arrivare dall’assistenza clienti, lo Spoofing telefonico sfrutta una delle infrastrutture più ant…8BitSecurity
lorenzo lanciz reshared this.
Cose da Garante: Guido Scorza racconta come sono andate le cose
📌 Link all'articolo : redhotcyber.com/post/cose-da-g…
#redhotcyber #news #protezionedatidipersonali #guidoscorza #autoritagarantedit #crisidellautorit #dirittidedipendenti #leggedellaprotezione #datipersonali #sicurezzainformatica #cybersecurity #protezionedellaprivacy #garanziadellaprotezione #informaticadisicurezza
Cose da Garante: Guido Scorza racconta come sono andate le cose
Guido Scorza, componente del Garante Privacy, rifiuta le dimissioni e si impegna a risolvere la crisi di fiducia interna all'AutoritàRedazione RHC (Red Hot Cyber)
securityaffairs.com/185000/hac…
#securityaffairs #hacking
Scattered Spider alleged members deny TfL charges
Two UK teens linked to Scattered Spider pleaded not guilty to charges over last year’s TfL cyberattack at a Southwark Crown Court hearing.Pierluigi Paganini (Security Affairs)
RE: mastodon.uno/@fucinafibonacci/…
Bravissimo @fucinafibonacci per la citazione di Captain Fantastic su @spettacoli, un film che consiglio davvero a tutti, soprattutto a chi ha una famiglia o sta pensando di costruirne una. Mi era venuta in mente proprio quella famiglia così particolare: il film non giudica, ma racconta con molta lucidità sia gli eccessi dei modelli di vita contemporanei sia quelli delle alternative più radicali e isolate.
Come bonus, aggiungo Together che racconta la vita in una comune svedese anni ’70 😊
👍 fa piacere che ti sia piaciuto, eeh io lo vidi più di 20 anni fa e ne rimasi incantato, molto bello anche il precedente Fucking Åmål!
Poi dopo questi due brillanti capolavori l'ho perso non ne ho più sentito parlare.
In effetti i protagonisti strambi e divertenti ricordano quelli di wes anderson anche se qua si vede che c'è il tocco autobiografico, in quanto il regista visse realmente in una comune simile.
40.000 utenti di una azienda di Salute e Bellezza sono in vendita nel Dark Web
📌 Link all'articolo : redhotcyber.com/post/40-000-ut…
#redhotcyber #news #cybersecurity #hacking #darkweb #sicurezzainformatica #protezionedatidigitali #prevenzioneviolazioni #aziendesicure #bersagliodifficile #innalzamentodifese #datisensibili #forumdarkweb #sicurezzapriorita
40.000 utenti di una azienda di Salute e Bellezza sono in vendita nel Dark Web
Scopri come proteggere il tuo e-commerce dalle minacce informatiche e garantire la sicurezza dei dati dei clienti.Redazione RHC (Red Hot Cyber)
Mentre tutti hanno un'opinione sulla "famiglia nel bosco", un #film di una decina d'anni fa racconta una storia simile. Captain Fantastic - Streaming ITA - Streaming-Community streaming-community.top/titles…
Captain Fantastic
Guarda Captain Fantastic streaming ita:, Ciò che rende Captain Fantastic un film meno scontato del previsto, è invece il suo mettere al centro il tema dell'educazione, problematizzandolo. Non è per amore dell'eccentricità fine a se stessaStreaming-Community
146 - L’Italia è più avanti degli Stati Uniti nella PA digitale - Marco Camisani Calzolari
Vi sembrerà incredibile ma l’Italia è più avanti degli Stati Uniti nella PA digitale Ho vissuto in Italia, poi 16 anni a Londra, e adesso vivo a New York. E quello che ho scoperto mi ha davvero sorpreso.Web Staff MCC (Marco Camisani Calzolari)
Europe Is Bending the Knee to the US on Tech Policy
https://www.wired.com/story/europe-bends-us-digital-policies-eu-ai-act/?utm_source=flipboard&utm_medium=activitypub
Posted into Artificial Intelligence @artificial-intelligence-WIRED
Casualties of Russia in Ukraine - official data
Casualties of the armed forces of the Russian Federation during the war in Ukraine.index.minfin.com.ua
reshared this
🇺🇲 A dizzying weekend of bipartisan confusion about a White House push to end #Russia’s war with #Ukraine is hardening interest among Republicans and Democrats alike in passing crippling secondary sanctions on Putin.
semafor.com/article/11/23/2025…
#usa
US senators favor pressure on Russia amid Ukraine peace talks
As Trump pressures Kyiv on a controversial peace proposal, US lawmakers would prefer to turn the screws on Putin.Burgess Everett (www.semafor.com)
24 November 1933 | A Polish Jewish girl, Maria Lea Bochner, was born in Krakow. She emigrated to France.
She arrived at #Auschwitz on 19 August 1942 in a transport of 997 Jews deported from Drancy. She was among 897 of them murdered in a gas chamber after the selection.
🇬🇧 A UK patrol ship has intercepted a Russian corvette and a tanker after shadowing them through the English Channel, the Defense Ministry said Sunday, adding that Russian naval activity around UK waters had increased by 30% over the past two years.
🇷🇺 🇺🇦 Russian forces staged a "massive" drone attack on Sunday on Kharkiv, #Ukraine's second-largest city, killing four people and injuring several others, officials said.
🇺🇲🇺🇦 The United States and #Ukraine were set to continue work on Monday on a plan to end the war with #Russia after agreeing to modify an earlier proposal that was widely seen as too favorable to Moscow.
reuters.com/world/europe/us-uk…
#usa
ISW:
🇷🇺 🇺🇦 Russian ultranationalists, a key pro-war constituency for Putin, argue that #Russia should not accept any peace plan and should instead continue its war against #Ukraine
understandingwar.org/research/…
Russian Offensive Campaign Assessment Nov. 23, 2025 | ISW
US and Ukrainian officials indicated that the initially reported US-proposed 28-point peace plan is not final and is undergoing changes.Fiona Noonan (Understanding War)
Scuba divers off the Welsh coast found a suspected russian RGB-1A sonobuoy—a submarine-tracking device - in the Skomer Marine Conservation Zone.
Experts confirmed its likely origin, noting similar finds in UK and Irish waters.
The Royal Navy monitors such activity but does not comment on individual cases. Authorities urge public caution with such devices.
bbc.co.uk/news/articles/cg5m82…
Suspected Russian sonobuoy discovered off Pembrokeshire coast
A submarine expert says he is "confident" the recovered object is an imploded Russian sonobuoy.Amy Mackrill (BBC News)
reshared this
Estimated russian losses from February 24, 2022 to November 24, 2025 of the russian all-out war against Ukraine, according to the General Staff of #Ukraine
🔷 Yesterday 1,190 enemy, killed or wounded
reshared this
Dal rischio alla resilienza: come proteggere la supply chain dalle interruzioni secondo Veeam
📌 Link all'articolo : redhotcyber.com/post/dal-risch…
#redhotcyber #news #cybersecurity #hacking #ransomware #supplychain #digitalizzazione #vulnerabilita #minacceinformatiche #sicurezzainformatica #visibilita #systemieterogenei #rispostacapacity #cyberattack
Dal rischio alla resilienza: come proteggere la supply chain dalle interruzioni secondo Veeam
Scopri come proteggere la tua supply chain dalle interruzioni con una strategia di resilienza che include visibilità, sicurezza e ripristino rapido.Redazione RHC (Red Hot Cyber)
Estimated russian losses from February 24, 2022 to November 24, 2025 of the russian all-out war against Ukraine, according to the General Staff of #Ukraine
🔷 Yesterday 1,190 enemy, killed or wounded
reshared this
Joint Statement. U.S.–Ukraine Meeting
Extract
They reaffirmed that any future agreement must fully uphold Ukraine’s sovereignty and deliver a sustainable and just peace. As a result of the discussions, the parties drafted an updated and refined peace framework.
In full 📎 president.gov.ua/en/news/spiln…
reshared this
Number of active instances: 220
Number of users: 20 797
Number of statuses: 2 834 173
Number of new users last 1D: 3
Number of new statuses last 1D: 137
#Fediverse
Martin Kostera likes this.
Quando il cloud cade: come un piccolo errore ha messo in ginocchio la rete globale
📌 Link all'articolo : redhotcyber.com/post/quando-il…
#redhotcyber #news #cloudcomputing #aws #azure #cloudflare #outage #blackout #cybersecurity #downtime #cloudservices #itdisruption #cloudinstability #techfail
Quando il cloud cade: come un piccolo errore ha messo in ginocchio la rete globale
Errori di configurazione interna causano interruzioni globali su AWS, Azure e Cloudflare. Scopri come questi incidenti evidenziano la fragilità dei sistemi complessi.Gaia Russo (Red Hot Cyber)
Campagna di phishing mirato ai danni dell’Università di Padova
📌 Link all'articolo : redhotcyber.com/post/campagna-…
#redhotcyber #news #cybersecurity #hacking #phishing #universitadipadova #CERTAGID #sicurezzainformatica #borseDistudio #furtocredenziali #accessoNonAutorizzato #ssophishing #credenzialiIstituzionali #datipersonali
Campagna di phishing mirato ai danni dell'Università di Padova
Il CERT-AGID rileva una campagna di phishing mirato all'Università di Padova, con false borse di studio per rubare credenziali istituzionali degli studenti.Redazione RHC (Red Hot Cyber)
@heluecht Das ist ein Findelbär.
Der guckt, ob er seine Menschen wieder findet:
norden.social/@MeierSchulze/11…
Müller :antifa: :coffeemug: (@MeierSchulze@norden.social)
Attached: 1 image Am Rheingoldweg, noch früh am Tag, lag ein Steiff-Teddy, wie einer, der nicht mehr mag. Ich fuhr den Linienbus, die Runde wie immer, da sah ich den Kleinen — verloren im Schimmer.norden.social
Join us every day, at 9am (Kyiv time), as Ukrainians and others stand and observe a minute’s silence in honor of the soldiers, men, women, and children who perished in this savage war.
They laid down their lives not only for Ukraine, but for all of Europe!
RIP - Volodymyr Vozhdaienko, Myroslav Herba, Volodymyr Boiko (24), Volodymyr Taradai (29)
Вічна Пам’ять! Eternal Memory!
Герої не вмирають! Heroes Never Die!
Not that anyone asked, but the country with the World's lowest life expectancy (Chad) has a higher life expectancy than the country with the highest life expectancy 120 yrs ago (Sweden)
Think Science (and especially Medicine) has somehow failed you? Think again
Ukraine’s government has been insufficiently thankful for American aid, President Trump said Sunday, appearing to repeat his criticism of President Volodymyr Zelensky just as representatives from both nations were meeting to discuss a peace plan with Russia.
reshared this
President Donald Trump’s proposed Nov. 27 deadline to secure Ukraine’s support for a US-backed peace plan isn’t set in stone and could drift into the following week, US Secretary of State Marco Rubio said, suggesting that plenty of work remains.
reshared this
Europeans have submitted a modified version of the United States' peace plan for Ukraine that pushes back on proposed limits to Kyiv's armed forces and territorial concessions, according to a document seen by Reuters on Sunday.
reshared this
U.S. Secretary of State Marco Rubio said on Sunday he had made good progress in talks about a draft U.S. plan to end the war in Ukraine as he met with a Ukrainian delegation in Geneva.
reuters.com/world/europe/rubio…
#Ukraine #Russia #US #Rubio #switzerland
reshared this
24 November 1917 | A Dutch Jewish woman, Eva Waas-de Bruin, was born in Avereest.
In December 1942 she was deported to #Auschwitz. She did not survive.
---
Women at Auschwitz
Lesson: lekcja.auschwitz.org/2022_kobi…
Podcast: youtu.be/ijTxtbNlJO8
"On Auschwitz" (44): Women at Auschwitz
The Auschwitz camp was established in June 1940 for male prisoners. The first groups of women were incarcerated by the Germans more than a year and a half la...YouTube
Summary of what happened when #Twitter made each account’s primary activity location public:
thedailybeast.com/top-maga-inf…
Top MAGA Influencers Accidentally Unmasked as Foreign Trolls
A new feature on Elon Musk’s X has given deeper insight into the online “America First” movement.Jack Revell (The Daily Beast)
Safe haven to sanctions: how Jersey sheltered roman abramovich’s billions
by Juliette Garside
Court papers show the island cautiously welcomed the oligarch – with London’s approval – before russia’s invasion of #Ukraine
theguardian.com/world/2025/nov…
Safe haven to sanctions: how Jersey sheltered Roman Abramovich’s billions
Court papers show the island cautiously welcomed the oligarch – with London’s approval – before Russia’s invasion of UkraineJuliette Garside (The Guardian)
reshared this
There Is Dialogue with the American Representatives, and There Are Signals President Trump’s Team Is Hearing Us – Address by the President of #Ukraine 23.11.2025
Extract
A lot is changing – we are working very carefully on the steps needed to end the war.
Full address president.gov.ua/en/news/rozmo…
reshared this

Alex Cordonnier
in reply to Jerry 🦙💝🦙 • • •Jerry 🦙💝🦙
in reply to Alex Cordonnier • • •Brad Larsen
in reply to Jerry 🦙💝🦙 • • •@alex it's a Dune reference, with the sandworms called "Shai Hulud"
en.wikipedia.org/wiki/Sandworm…
colossal worm-like creatures in "Dune" novels by Frank Herbert
Contributors to Wikimedia projects (Wikimedia Foundation, Inc.)Jerry 🦙💝🦙
in reply to Brad Larsen • • •Alex Cordonnier
in reply to Jerry 🦙💝🦙 • • •Filipi Limi
in reply to Jerry 🦙💝🦙 • • •Jerry 🦙💝🦙
in reply to Filipi Limi • • •𝙳𝚊𝚒𝚕𝚢 𝙵𝚒𝚜𝚑𝚠𝚛𝚊𝚙
in reply to Jerry 🦙💝🦙 • • •