President Zelenskyy Open to Troop Pullback in East If russia Reciprocates, Washington Post Reports
by Liubava Petriv
President #Zelenskyy said #Ukraine does not support unilateral concessions and views reciprocal steps as essential to any agreement.
united24media.com/latest-news/…
Zelenskyy Open to Troop Pullback in East If Russia Reciprocates, Washington Post Reports
Ukrainian President Zelenskyy unveiled a new peace proposal, suggesting conditional troop adjustments in the east amid stalled negotiations with Russia.Liubava Petriv (UNITED24 Media)
reshared this
The voices of the Embassies of Germany, France and the United Kingdom together with artists intertwined into "Shchedryk" as a sign of support and solidarity with Ukrainians.
Happy Christmas, #Ukraine 🇺🇦
Embassy of Germany in Kyiv / Instagram
reshared this
Defensive Security Podcast Episode 334
Jump straight to the discussion:03:33 Vast majority of parked domains now serving malware https://krebsonsecurity.com/2025/12/most-parked-domains-now-serving...YouTube
add PosteID to list of apps banning GrapheneOS by jacopotediosi · Pull Request #1330 · GrapheneOS/grapheneos.org
The PosteID app, owned by Poste Italiane - the Italian national postal operator - has recently adopted the Play Integrity API, which now prevents the application from running on GrapheneOS and resu...GitHub
reshared this
Chi fornisce servizi essenziali con app dovrebbe fornire il binario ED i sorgenti direttamente, senza passare per i GAFAM e senza "dispositivi certificati"
quinta - Stefano Quintarelli reshared this.
#NoSmartPhone! @BucciaBuccia @quinta @informapirata
reshared this
Il 2fa con il numero di telefono è quanto di più semplice possano usare gli urgenti normali.
Come pensare di togliere wathsapp a mia moglie, ormai è uno strumento di lavoro.
Servirebbero sistemi EU, sulla falsariga dello SPID.
Faccio degli esempi a caso:
DidUp, registro scolastico elettronico. Accessibile solo da App mobile.
Autolinee Toscane e Firenze Infomobilità: se vuoi usufruire del bonus per gli abbonamenti solo da smartphone.
Doctolib. Se vuoi un appuntamento o anche solo una ricetta dal medico di base, almeno per quelli della mia famiglia, non c'è altro modo.
Io. Solo su app mobile
Home banking. Pretende autenticazione da smartphone.
CieId. Solo da smartphone
...
In verità, ma poi dipende da chi siamo e cosa facciamo, siamo già obbligati allo smartphone. Senza appello. Ma questo non è giusto.
Non tutti le banche obbligano l'uso di smartphone. Monte dei Paschi e Mediolanum, per esempio.
CIE manda tranquillamente SMS per il 2fa ma ad onor del vero non so se l'attivazione si possa fare con un #tontofonino
@Steutt @BucciaBuccia @quinta @informapirata
reshared this
… la CIE si può usare ed attivare senza smartphone, vedi cartaidentita.interno.gov.it/a…
@Steutt @BucciaBuccia @quinta @informapirata
Assistenza | Carta di Identità Elettronica (CIE)
Consulta le Domande Frequenti per informazioni sulla Carta di Identità Elettronica, le credenziali CIE e le modalità di utilizzo. In evidenza Come attivare le credenziali…Carta di Identità Elettronica (CIE)
Sono critico anche sulla #CIE perché abolito lo #SPID diventerà un unico enorme #SingoloPuntoDiRottura (#SinglePointOfFailure): se #CIE si ferma si ferma l'intera nazione!
@Steutt @BucciaBuccia @quinta @informapirata
reshared this
Funziona troppo bene ed è già integrato.
Hanno provato e hanno dovuto ritrattare.
Un po' come l Oro della banca d Italia....
Quando arriverà uno SPID europeo?
Ma è arrivato prima lo SPID o l'equivalente europeo?
Perché se è come per la PEC, prima è arrivata l'Italia e con largo anticipo e poi l'Europa anziché prendere la PEC ed estenderla a tutta l'Europa ha preteso di fare un ALTRO sistema ovviamente incompatibile con la PEC. Non sia mai che prendano per buono qualcosa fatto in Italia! 😱🤬
@Steutt @BucciaBuccia @quinta @informapirata
Il regolamento eIdas è arrivato circa 6 mesi prima di SPID, basato su OpenID, ma l'Italia ha preferito procedere con il modello SAML a base di SPID "caldeggiato" da TIM/Poste.
@paoloredaelli @77nn @Steutt @BucciaBuccia @informapirata
nn è esatto
eidas 1 lasciava la scelta tecnica agli stati membri
ritardammo la legge x aspettare l'europa, ma i lavori da noi sono iniziati prima (scoop (nel senso che non lo ho mai detto prima): ho dato un contributo fondamentale alla definizione dei principi base di eidas poi finiti anche nel DSA. sul web della commissione ci sono tracce)
Le regole tecniche di spid sono entrate in vigore nel 2015, eidas nel 2016(vado a mente)
informapirata ⁂ reshared this.
può essere, non ricordo di preciso. ricordo che un draft di spid ci fu da inizio 2014. ricordo bene che lo discutemmo in una riunione a palazzo vidoni (da qualche parte ho ancora le slide..)
fu un progetto chiamato ficep
altri stati usavano saml
il problema non era tecnico ma giuridico: alcuni volevano solo livello assurance high e non accettavano substantial.
per questo nel 2017 proposi a servida e sagstetter di passare ad una modalità uniforme in europa ispirata a SSI, anche perchè alcuni stati non cedevano sul fatto di avere gestori unici autovigilantisi ed io lo giudicavo un problema democratico inaccettabile
informapirata ⁂ reshared this.
Purtroppo l'abolizione dello SPID è quasi inevitabile. Esattamente perché è una cosa italiana, robusta e che funziona 😭🤬
@77nn @BucciaBuccia @quinta @informapirata
Doctolib è utilizzabile come web app. Il codice di accesso può essere inviato sulla casella di posta elettronica.
@77nn @Steutt @paoloredaelli @BucciaBuccia @quinta @informapirata
@77nn @Steutt @paoloredaelli
argo è fermo all'anteguerra ed è diventato obbligatori per la gestione di una scuola. la gestione del personale per richiedere un congedo lo puoi fare solo da tablet o da pc perchè da browser sul telefono la web app non scala appropriatamente.
hype che funziona solo da smartphone e per il browser devi pagare hype next. tuttora non riesco ad entrare nel mio conto secondario per via di questo balzello.
Argo - registro elettronico e altri applicativi per la Scuola
Argo, registro elettronico, didattica a distanza e altri applicativi per la gestione della scuola.www.portaleargo.it
didup è di Argo Software, basata in Ragusa, ed ha una suite che costa ad una scuola di 1000 persone, completa di tutto, qualcosa come 7000€ annui.
è il software più diffuso nelle scuole italiane, ce ne sono altri. ma comunque è un gestionale allargato obbligatorio, lo so perchè ho i genitori nella scuola.
La telefonata del presidente Mattarella alla madre di Trentini. Un gesto buono e giusto
@Giornalismo e disordine informativo
articolo21.org/2025/12/la-tele…
Il presidente Mattarella ha telefonato alla mamma di Alberto Trentini, il volontario e cooperante veneziano
Iran: oltre 1500 esecuzioni nel 2025
@Giornalismo e disordine informativo
articolo21.org/2025/12/iran-ol…
Con oltre 1500 esecuzioni nel 2025, la Repubblica Islamica dell’Iran, ha registrato il numero più alto di esecuzioni negli ultimi tre decenni. Il 2025 si chiude con oltre 5000 persone in attesa dell’esecuzione, almeno 44 dei quali condannati a morte per ragioni
Auguri a tutti noi in direzione ostinata e contraria
@Giornalismo e disordine informativo
articolo21.org/2025/12/auguri-…
Sarà un anno difficile, attacco alla Costituzione, una Finanziaria che cancella dei diritti acquisiti, venti di guerra, informazione negata, giustizia sotto il controllo del Governo, e per ultimo non ultima la
Un referendum in diretta televisiva
@Giornalismo e disordine informativo
articolo21.org/2025/12/un-refe…
Bene ha fatto il Consiglio nazionale dell’Ordine dei giornalisti a fare appello all’Autorità per le garanzie nelle comunicazioni perché venga convocato con urgenza il Comitato istituito per vigilare sulla correttezza della trattazione dei processi in tv. L’Agcom
Nuovo naufragio alla Vigilia di Natale: 16 morti
@Giornalismo e disordine informativo
articolo21.org/2025/12/nuovo-n…
Un nuovo naufragio alla Vigilia di Natale Secondo quanto riferisce sul proprio account di X l’ong Sea Watch, “116 persone hanno perso la vita nell’ennesimo naufragio del 2025. L’unico sopravvissuto è stato salvato da
Lettera esclusiva di due mogli di cittadini italiani imprigionati in Venezuela. Come Trentini
@Giornalismo e disordine informativo
articolo21.org/2025/12/lettera…
Alla società italiana, al clero romano, al Santo Padre Leone XIV, a tutte le
- Monkey Island (11%, 7 votes)
- Super Smash Brothers (12%, 8 votes)
- Dungeons and Dragons (25%, 16 votes)
- Literature class somehow (3%, 2 votes)
- A dictionary (6%, 4 votes)
- I don't know how to pronounce it because I only read it (11%, 7 votes)
- Somewhere else (28%, 18 votes)
- I'm a smartass who likes clicking shit (1%, 1 vote)
Razor, Gun, Fence
As you can see the summer is off to a productive start. The Occam / Chekhov / Chesterton’s Razor / Gun / Fence Matrixkieranhealy.org
Cătă 🇷🇴🇺🇦🇲🇩🇪🇺 likes this.
Hypolite Petovan likes this.
"Spero vi stiate divertendo a prendermi." Zodiac non uccideva per rabbia, ma per dare spettacolo. Il cifrario risolto dopo 51 anni non svela un nome, ma il primo influencer del crimine americano
#zodiac #criminalcase #truecrime #anni60 #misteri #serialkiller
boomerissimo.it/2025/12/24/zod…
Zodiac, omicidi ed enigmi: svelato il codice, resta il mistero - Boomerissimo
Un assassino senza nome, una sfida che continua da più di cinquant’anni, un mistero, almeno parzialmente, svelatoAntonietta Terraglia (Boomerissimo)
Hundreds of russian citizens have obtained Romanian identity documents fraudulently since russia launched its full-scale invasion of #Ukraine, using the papers to bypass sanctions and live in the European Union, according to Le Monde on December 23.
united24media.com/latest-news/…
Russian Citizens Used Fake Documents to Obtain Romanian Citizenship and Enter EU
Hundreds of Russians reportedly secured Romanian identity documents fraudulently, evading sanctions amid the ongoing invasion of Ukraine.Roman Kohanets (UNITED24 Media)
reshared this
reshared this
The European Union's executive branch has warned it would respond to any "unjustified measures" after the US State Department barred five Europeans it accuses of pressuring American tech companies to censor or limit US viewpoints.
news.sky.com/story/eu-warns-of…
EU warns of possible action after US bars five Europeans accused of censorship
The European Commission is warning of possible action against the US after travel bans were imposed on five Europeans accused of pressuring American technology firms to censor or suppress US viewpoints.Sky News
reshared this
#Christmas Greeting by the President of #Ukraine
Extract
We mark Christmas in a difficult time. Sadly, not all of us are at home this evening. Sadly, not everyone still has a home. And sadly, not everyone is with us tonight. But despite all the suffering that russia has brought, it is not capable of occupying or bombing what matters most. That is our Ukrainian heart, our faith in one another, and our unity.
Full address president.gov.ua/en/news/privi…
reshared this
When I thought Hollywood couldn’t get dumber, Christopher Nolan managed to whitewash the Odyssey.
In addition to the 6,735,000 cubic yards (181,800,000 ft3; 5,149,000 m3) of earth required for the reclamation, 7,000 Christmas trees and 200 bank safes donated by a local junk vendor were used.
securityaffairs.com/186094/cyb…
#securityaffairs #hacking
FBI seized ‘web3adspanels.org’ hosting stolen logins
The U.S. seized the 'web3adspanels.org' domain and database used by cybercriminals to store stolen bank login credentials.Pierluigi Paganini (Security Affairs)
securityaffairs.com/186094/cyb…
#securityaffairs #hacking
FBI seized ‘web3adspanels.org’ hosting stolen logins
The U.S. seized the 'web3adspanels.org' domain and database used by cybercriminals to store stolen bank login credentials.Pierluigi Paganini (Security Affairs)
Mi sono involontariamente suicidato al #Whamageddon scegliendo una playlist "Christmas Rock". 🤦🏻♂️
A poche ore dal traguardo. 🙄
Ma poi: in una compilation ROCK!?!
MADAI! 😒
Il mio amico Arnold, la superstite
#boomerissimo #ilmioamicoarnold #garycoleman #diffrentstrokes #danaplato
boomerissimo.it/2024/06/05/non…
Non solo Arnold. La verità sui protagonisti delle serie tv: destini tragici e storie sorprendenti - Boomerissimo
I protagonisti delle serie TV che abbiamo amato sono molto diversi nella realtà. Alcuni di loro hanno conosciuto una fine misera, ma altri…Antonietta Terraglia (Boomerissimo)
noradsanta.org/en/map
Sensitive content
Ich ahne, dass den bislang genau eine Person verstanden hat 
Man könnte es auch als:"Hydrogenmonoxid * 3" schreiben.
26 milioni di nomi e numeri telefonici di italiani messi all’asta nel Dark Web
📌 Link all'articolo : redhotcyber.com/post/26-milion…
Mentre la #consapevolezza sulla cybersicurezza cresce, il mercato nero dei dati personali non accenna a fermarsi. Un recente post #apparso su un noto #forum frequentato da #criminali informatici in lingua russa, scoperto dai #ricercatori di Red Hot Cyber, mette in luce una realtà inquietante: la svendita #sistematica della nostra #identità digitale, con un focus particolare sul nostro Paese.
A cura di Redazione RHC
#redhotcyber #news #mercatoNerodati #cybersicurezzaItalia #sicurezzadigitalepersonale #protezionedatidigitali #datipersonali #identitadigitali #venditadati #mercatoNerocyber #rischiinformatici #cybercriminalita #sicurezzainformatica #protezionecyber
26 milioni di nomi e numeri telefonici di italiani messi all'asta nel Dark Web
Un database con 26 milioni di italiani è stato messo in vendita nel Dark Web. Scopri come proteggerti da questo tipo di attacchi.Redazione RHC (Red Hot Cyber)
Le botnet robot stanno arrivando! Gli umanoidi propagano malware autonomo
📌 Link all'articolo : redhotcyber.com/post/le-botnet…
#redhotcyber #news #robotica #sicurezzainformatica #intelligenzaartificiale #cybersecurity #hacking #malware
Le botnet robot stanno arrivando! Gli umanoidi propagano malware autonomo
I robot commerciali presentano gravi vulnerabilità che li rendono facili da hackerare, mettendo a rischio la sicurezza delle persone e dell'ambiente.Redazione RHC (Red Hot Cyber)
Usiamo metano per realizzare nanotubi in carbonio, ma ne sprechiamo il 99%. Cambridge ha un piano: invece di far uscire il gas, lo fa girare finché non diventa quasi tutto utile. Risultato? Nanotubi per batterie + idrogeno pulito come carburante.
Il gas entra nel reattore a 1300°C, e quello che non si è trasformato rientra. E rientra ancora. Finché non resta niente da sprecare. Con 300 impianti così copriremmo tutta la domanda mondiale di idrogeno. Perché non si fa?
futuroprossimo.it/2025/12/camb…
Cambridge ricicla il 99% del metano per idrogeno pulito e nanotubi
Un reattore che fa girare il gas finché non si esaurisce. Zero sprechi, doppio risultato: nanotubi per batterie e idrogeno pulito senza CO2Gianluca Riccio (FuturoProssimo)
The US DOJ has seized web3adspanels[.]org, a website that served as a backend database for collecting phished credentials.
The site primarily stored banking logins collected through phishing pages promoted via malicious search ads
justice.gov/opa/pr/justice-dep…
Justice Department Announces Seizure of Stolen-Password Database Used in Bank Account Takeover Fraud
The Justice Department today announced the seizure of a web domain and database used in furtherance of a scheme to target and defraud Americans through bank account takeover fraud.www.justice.gov
securityaffairs.com/186084/law…
#securityaffairs #hacking
U.S. Federal Communications Commission (FCC) bans foreign-made drones over national security concerns
The FCC announced a ban on drones and critical components made in foreign countries, citing national security concerns.Pierluigi Paganini (Security Affairs)
The South Korean government is running a trial and has mandated that all individuals undergo a mandatory facial recognition scan before receiving a new mobile phone number
koreajoongangdaily.joins.com/n…
Korea begins trial of mandatory face recognition for new mobile numbers
Korea on Tuesday launched a trial period for a new policy requiring people to undergo real-time face recognition when registering a new mobile phone number, as the government aims to curb scam attempts using illegally registered accounts.Korea JoongAng Daily
I just booked a last-minute trip to Hamburg for #39C3 ✨
Looking forward to seeing folks there. If we are mutuals and you're going too, text me!
If you have an extra ticket, DM me and I'll buy it full price.
The White House has formally nominated Army Lt. Gen. Joshua Rudd as the next head of Cyber Command and the US National Security Agency.
Gen. Rudd is currently serving as deputy chief of US Indo-Pacific Command
nextgov.com/people/2025/12/tru…
Trump formally taps Joshua Rudd to lead NSA, Cyber Command
The nomination marks a turning point for the electronic surveillance and hacking teams that have been without a permanent leader for eight months.David DiMolfetta (Nextgov/FCW)
The EU and the UK have renewed a deal to allow free data transfers between the EU bloc and the UK for six more years
ec.europa.eu/commission/pressc…
Commission renews decisions to allow for the free and safe flow of personal data with the UK
Today, the Commission renewed the two 2021 adequacy decisions for the free flow of personal data with the United Kingdom.European Commission - European Commission
After reading commaok.xyz/ai/just-in-time-so… I gave exe.dev a shot and the combination of cheap VMs, the HTTPS proxy with passkey auth and link sharing, and the built-in LLM agent is... incredible.
Like, I know how to use each of these things individually, but combining them feels like when I first learned to script things.
Just in time software
I didn’t plan to write software in the grocery store last night. I was tired and hungry, kids in tow. My long shopping list sat in a text message. I wished I could check items off as I found them.commaok.xyz
24 December 1905 | A Dutch Jew, Henri Emile Mossel, was born in Amsterdam.
A clarinetist and saxophonist, the leader of the AVRO dance orchestra, music store owner.
At Auschwitz from 25 March 1944
No. 175312
He perished at Auschwitz III-Monowitz on 4 August 1944.
---
📖 Jewish prisoners at KL Auschwitz: lekcja.auschwitz.org/29_zydzi_…
The story of how Patriarch #Kirill, the head of the Russian Orthodox Church, has been hiding a civil wife for 50 years and breaking one of the main taboos of the highest church hierarchy for half a century.
The draft agreement on ending Russia's war against Ukraine contains no provision on the lifting of US sanctions on Russia, but Washington intends to move towards their gradual removal after the war is over.
pravda.com.ua/eng/news/2025/12…
Zelenskyy: US plans to lift Russia sanctions gradually after war
Проєкт миру не передбачає зняття санкцій США з РФ, проте можливе їх поступове скасування після завершення війни.Ivanna Kostina (Ukrainska Pravda)
Vegetable oil spills and the bodies of dead birds have been found on two of Odesa's beaches. The pollution was caused by a Russian attack that resulted in the oil spilling into the waters of the Black Sea.
pravda.com.ua/eng/news/2025/12…
Vegetable oil spills and dead birds found on Odesa beaches after Russian attack – photos
Vegetable oil spills and the bodies of dead birds have been found on two beaches in Odesa. City authorities have explained the cause of the pollution.Alyona Pavliuk (Ukrainska Pravda)
Russia's military spending in 2025 will reach its highest level since the full-scale invasion of Ukraine – nearly 13.5 trillion rubles, or 259.4 billion rubles per week. This is more than the combined budgets of 62 regions of the country.
ru.themoscowtimes.com/2025/12/…
Недельные расходы на войну превысили годовые бюджеты 75% российских регионов
Второй год недельные расходы России на войну в Украине превышают годовые бюджеты большинства российских регионов, подсчитала The Moscow Times.Русская служба The Moscow Times
Webrat: quando la voglia di imparare sicurezza informatica diventa un vettore d’attacco
📌 Link all'articolo : redhotcyber.com/post/webrat-qu…
#redhotcyber #news #cybersecurity #hacking #malware #minacceinformatiche #sicurezzainformatica
Webrat: quando la voglia di imparare sicurezza informatica diventa un vettore d’attacco
Un nuovo report di Kaspersky Labs rivela che il malware Webrat sta prendendo di mira studenti e ricercatori inesperti con una campagna di exploit falsi.Redazione RHC (Red Hot Cyber)


Alan Miller 🇺🇦
in reply to Jerry 🦙💝🦙 • • •some people actually do listen that deep into the podcast. When you were talking about the Cisco email quarantine management vulnerability and not exposing things, the new no-auth MongoDB vuln based on a zlib problem is the perfect example.
Your authentication setup might be the best in the world and include ninjas as countermeasures for authentication failures, but a bug in the protocol libraries cares naught.