Piano.cat
    • Categories
    • Recent
    • Tags
    • Popular
    • World
    • Users
    • Groups
    • Register
    • Login
    1. Principal
    2. lalgorisme@infosec.exchange
    3. Posts
    Offline
    • Profile
    • Following 0
    • Followers 0
    • Topics 35
    • Posts 39
    • Groups 0

    Posts

    Recent Best Controversial
    • Aquesta mes d'octubre l'Electronic Frontier Foundation ha començat una iniciativa molt interessant, una sèrie de consells diaris per ajudar a les persones a millorar la privacitat de les seves dades, i minimitzar el rastre digital que deixen.

      Aquesta mes d'octubre l'Electronic Frontier Foundation ha començat una iniciativa molt interessant, una sèrie de consells diaris per ajudar a les persones a millorar la privacitat de les seves dades, i minimitzar el rastre digital que deixen.

      Link Preview Image
      Opt Out October: Daily Tips to Protect Your Privacy and Security

      Trying to take control of your online privacy can feel like a full-time job. But if you break it up into small tasks and take on one project at a time it makes the process of protecting your privacy much easier. This month we’re going to do just that.

      favicon

      Electronic Frontier Foundation (www.eff.org)

      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • El darrer update del sistema iOS, ha passat a buidar el fitxer shutdown.log cada vegada que el dispositiu es reinicia, enlloc d'afegir hi traces com feia abans.

      El darrer update del sistema iOS, ha passat a buidar el fitxer shutdown.log cada vegada que el dispositiu es reinicia, enlloc d'afegir hi traces com feia abans. Aquest fitxer conté indicadors de compromís que entre d'altres han ajudat a detectar Pegasus o Predator.
      Bona feina

      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • Un nou "cuc" infecta extensions de VS Code usant caràcters Unicode invisibles.

      Un nou "cuc" infecta extensions de VS Code usant caràcters Unicode invisibles. El codi maliciós és literalment invisible, fins i tot revisant el codi línia per línia. Ja ha infectat més de 35.000 desenvolupadors.
      https://www.itnews.com.au/news/hidden-glassworm-malware-spreads-through-infected-vs-code-extensions-621223

      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • Només calen 250 documents maliciosos per introduir una vulnerabilitat que deixi una "porta del darrere" en un model de llenguatge d'IA, independentment de la mida del model o del volum de dades d'entrenament.

      Només calen 250 documents maliciosos per introduir una vulnerabilitat que deixi una "porta del darrere" en un model de llenguatge d'IA, independentment de la mida del model o del volum de dades d'entrenament.
      https://www.anthropic.com/research/small-samples-poison

      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • La dependència de serveis crítics de la Generalitat de les grans tecnològiques dels Estats Units

      La dependència de serveis crítics de la Generalitat de les grans tecnològiques dels Estats Units.
      El gran elefant a l’habitació del que no es sol parlar, al contrari les administracions presenten contractes amb aquestes empreses com grans avenços tecnològics.

      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • Un dron sobrevola la manifestació la manifestació en solidaritat amb Palestina, enregistrant-ho tot, espiant.2025, normalitzadíssim l’ús d’eines de vigilància massiva.

      Un dron sobrevola la manifestació la manifestació en solidaritat amb Palestina, enregistrant-ho tot, espiant.
      2025, normalitzadíssim l’ús d’eines de vigilància massiva.
      On es guarden aquestes imatges? Durant quant de temps? qui les processa? Què se’n fa?

      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • Aquest estudi sobre 800 VPNs gratuïtes confirma que la gran majoria son un niu de forats de seguretat, demanen permisos excessius, o/i tenen comportaments maliciosos

      Aquest estudi sobre 800 VPNs gratuïtes confirma que la gran majoria son un niu de forats de seguretat, demanen permisos excessius, o/i tenen comportaments maliciosos.
      Fer servir VPN al mòbil és un molt bon hàbit, però dediqueu temps a triar-la bé.
      https://zimperium.com/blog/insecure-mobile-vpns-the-hidden-danger

      Link Preview Image
      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • El govern del Regne Unit torna a demanar a Apple que li proporcioni una porta del darrere per accedir a les dades xifrades dels usuaris d’iCloud.https://www.theverge.com/news/789985/apple-uk-revived-secret-order-encryption-backdoor

      El govern del Regne Unit torna a demanar a Apple que li proporcioni una porta del darrere per accedir a les dades xifrades dels usuaris d’iCloud.
      https://www.theverge.com/news/789985/apple-uk-revived-secret-order-encryption-backdoor

      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • Ets dels que pensa «Jo no tinc res a amagar.» quan llegeix alguna notícia sobre nous sistemes de vigilància massiva que es volen implantar, per monitoritzar comunicacions digitals?

      Ets dels que pensa «Jo no tinc res a amagar.» quan llegeix alguna notícia sobre nous sistemes de vigilància massiva que es volen implantar, per monitoritzar comunicacions digitals? permet-me posar alguns arguments sobre la taula per fer-te veure que sí t'hauries de preocupar:

      La implantació d’aquests sistemes sol estar envoltada d’un seguit de justificacions aparentment molt nobles, sovint és la protecció dels menors, doncs cal emmarcar l’aplicació de mesures tant invasives al voltant d’una causa justa per a que tingui possibilitats de que sigui acceptada.

      Aquestes mesures tenen un objectiu comú en totes les legislacions d’aquest tipus que s’intenten aprovar arreu del món, acabar amb l’encriptació punt a punt, que impedeix que ningú que no siguin les persones que participen en una comunicació pugui veure’n el contingut.

      El desmantellament de l’encriptació punt a punt garanteix que aquells que controlen les eines de vigilància massiva, puguin recopilar tota la informació continguda a les comunicacions, qüestions que van des de tendències polítiques, fins a l’estat de la salut de les persones que es comuniquen, passant per hàbits de consum, qüestions laborals, relacions familiars, estat financer... És obvi que tota aquesta informació personal posa en risc la privacitat de les persones, ja que pot ser utilitzada contra elles en qualsevol moment.

      Però si encara queden dubtes de per quin motiu algú s’hauria de preocupar per compartir aquestes dades, mirem com utilitzen aquestes dades dos sectors econòmics:

      Àmbit laboral: La selecció de personal automatitzada via AI es fa amb totes les dades que poden ingestar les eines de selecció de personal automatitzada, dades que poden tenir com a orígen les extretes de les comunicacions abans esmentades.
      De tal manera que una conversa privada sobre tendències polítiques, d’oci, de consum, o contra una marca concreta, pot resultar en que un algorisme et descarti com a candidat a un lloc de feina.

      Assegurances: la personalització de primes amb dades de consum, bancàries i socials pot excloure perfils “d’alt risc” o encareix-los fins a fer-los inassequibles, sense que les persones afectades arribin a saber-ne mai els motius.

      També cal tenir al retrovisor que un cop s’implanten aquest tipus de mesures, desarticular-les s’ha demostrat que és pràcticament impossible, deixant la porta oberta a que en el marc d’un canvi de govern, o fins i tot de sistema

      Aquestes eines i dades s’utilitzin d’una manera no prevista inicialment.

      Tot això, també, el fet de saber-te constantment escoltat, pot portar a un estat d'autocensura, amb totes les afectacions que això implica en matèria de llibertat d'expressió

      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • El responsable d’autoritzar l’exportació de programari espia que molts estats han utilitzat per espiar a la dissidència, demana que la gent li escannegi un QR que du a la solapa.

      El responsable d’autoritzar l’exportació de programari espia que molts estats han utilitzat per espiar a la dissidència, demana que la gent li escannegi un QR que du a la solapa.

      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • Neon Mobile és una app que arrassa als EUA, la clau del seu èxit és que paga als usuaris per gravar les trucades entre usuaris de l’app per vendre els enregistraments a companyíes d’IA.30 cèntims/minut fins un màxim de 30$ diaris

      Neon Mobile és una app que arrassa als EUA, la clau del seu èxit és que paga als usuaris per gravar les trucades entre usuaris de l’app per vendre els enregistraments a companyíes d’IA.
      30 cèntims/minut fins un màxim de 30$ diaris.
      Algú ha dit capitalisme?
      https://techcrunch.com/2025/09/24/neon-the-no-2-social-app-on-the-apple-app-store-pays-users-to-record-their-phone-calls-and-sells-data-to-ai-firms/

      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • Les traduccions via IA a la Viquipèdia estan degradant les llengües vulnerables

      Les traduccions via IA a la Viquipèdia estan degradant les llengües vulnerables.
      La Viquipèdia és un dels projectes multilingües més ambiciosos: hi ha edicions en més de 340 idiomes.
      Moltes de les edicions en llengües petites estan quedant inundades de contingut traduït per IA.
      Voluntaris que treballen en quatre llengües africanes van estimar que entre 40 % i 60 % dels articles de les seves Viquipèdies eren traduccions automàtiques sense corregir.
      Això genera un problema complex, una paradoxa: Els sistemes d’IA aprenen nous idiomes processant grans quantitats de text d’internet. Per a llengües amb pocs parlants, la Viquipèdia sovint és la font d’informació lingüística més gran.
      Qualsevol error en aquestes pàgines pot enverinar les bases de dades que les IA utilitzen per aprendre aquestes llengües, propagant errors i distorsions.
      S’han donat casos de l’esborrat d’algunes llengües de la Viquipèdia per evitar la seva degradació.

      Link Preview Image
      How AI and Wikipedia have sent vulnerable languages into a doom spiral

      Machine translators have made it easier than ever to create error-plagued Wikipedia articles in obscure languages. What happens when AI models get trained on junk pages?

      favicon

      MIT Technology Review (www.technologyreview.com)

      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • Una investigació revela que la Unió Europea finança, sense gaire supervisió, la indústria del spyware que en part es fa servir per espiar a ciutadans de la UE.

      Una investigació revela que la Unió Europea finança, sense gaire supervisió, la indústria del spyware que en part es fa servir per espiar a ciutadans de la UE. Països com Itàlia i Espanya han destinat milions d’euros de diners públics públics a empreses de programari espia, entre les quals destaquen Cy4Gate, Verint i la Intellexa Alliance. Aquestes eines no només s’utilitzen dins de la UE, també s’exporten suposant una amenaça pels drets humans a nivell global.

      Malgrat els escàndols recents (Pegasus, Predator, Graphite...), la Comissió Europea no ha posat limits a aquest tipus de pràctiques deixant mans lliures als estats.

      Fons provindents del Fons Europeu de Defensa, del programa Horizon 2020 i d’altres iniciatives han finançat projectes de ciberseguretat que, en realitat, poden ser emprats per a la vigilància massiva.

      Link Preview Image
      Spyware industry pockets EU subsidies while snooping on its citizens

      The widespread use of commercial spyware for unlawful surveillance across Europe has raised alarm – but the funding of such tools has largely gone under the radar. Follow the Money can reveal how millions in EU subsidies and taxpayer money in member states are supporting an industry criticised for undermining democracy and freedom of speech.

      favicon

      Follow the Money - Platform for investigative journalism (www.ftm.eu)

      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • Alarmants resultats d’aquest estudi sobre els efectes neuronals derivats de l’ús indiscriminat d’eines d’IA

      Alarmants resultats d’aquest estudi sobre els efectes neuronals derivats de l’ús indiscriminat d’eines d’IA.

      Pero el que posa els pels de punta és que s’hagin desplegat aquestes eines sense estudis previs com aquest, seguint només criteris economics.

      Link Preview Image
      ChatGPT afecta el cervell dels estudiants: què és el deute cognitiu? - 3CatInfo

      Un estudi del MIT alerta que la IA fa més passius els estudiants i redueix la memòria i la creativitat

      favicon

      3CatInfo (www.3cat.cat)

      Link Preview Image
      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • Ahir Google va publicar una actualització de seguretat per al navegador Chrome per solucionar quatre vulnerabilitats, inclosa una que ja s’està explotant, tots els navegadors basats en Chromium (Edge, Brave, Opera, Vivaldi) també estan afectats

      Ahir Google va publicar una actualització de seguretat per al navegador Chrome per solucionar quatre vulnerabilitats, inclosa una que ja s’està explotant, tots els navegadors basats en Chromium (Edge, Brave, Opera, Vivaldi) també estan afectats.

      CVE‑2025‑10585

      Una explotació exitosa del bug permet a l’atacant executar codi arbitrari dins Chrome, arribant a robar credencials o instal·lant malware.
      Si fas servir algun dels navegadors afectats actualitza.

      Link Preview Image
      Google Patches Chrome Zero-Day CVE-2025-10585 as Active V8 Exploit Threatens Millions

      Google releases critical Chrome update patching zero-day CVE-2025-10585, discovered Sept 16, to block active V8 JavaScript engine exploits worldwide.

      favicon

      The Hacker News (thehackernews.com)

      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • Apple s'uneix a Meta i bloqueja el Català a la seva IA, tot i que està més que demostrat que les IA poden treballar amb pràcticament qualsevol idioma sense problemes.Deixadesa?

      Apple s'uneix a Meta i bloqueja el Català a la seva IA, tot i que està més que demostrat que les IA poden treballar amb pràcticament qualsevol idioma sense problemes.
      Deixadesa?

      Link Preview Image
      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • Algú ha dit reconeixement facial?

      Algú ha dit reconeixement facial?

      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • Finalment una majoria de països s’han oposat a la llei coneguda com a #Chatcontrol, que permetia a les autoritats espiar tots els missatges dels ciutadans de la UE

      Finalment una majoria de països s’han oposat a la llei coneguda com a #Chatcontrol, que permetia a les autoritats espiar tots els missatges dels ciutadans de la UE.
      Nota al marge: Espanya s’ha mantingut a la banda d’aprovar aquesta llei infame, 0 sorpreses, però que consti.

      Link Preview Image
      posted in Uncategorized chatcontrol
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • Exdirectiu de ciberseguretat de WhatsApp afirma que Meta va posar en perill milers de milions d’usuaris

      Exdirectiu de ciberseguretat de WhatsApp afirma que Meta va posar en perill milers de milions d’usuaris.
      L'exdirectiu afirma que havia advertit Mark Zuckerberg que els enginyers tenien accés a dades d’usuaris sense cap control.
      https://www.theguardian.com/technology/2025/sep/08/meta-user-data-lawsuit-whatsapp

      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange
    • Google s'embutxaca 45 milions de dòlars per promoure la propaganda de Netanyahu negacionista amb la fam a Gaza.

      Google s'embutxaca 45 milions de dòlars per promoure la propaganda de Netanyahu negacionista amb la fam a Gaza.

      Link Preview Image
      Google’s $45 Million Contract With Netanyahu's Office to Spread Israeli Propaganda

      Google is in the middle of a six-month, $45 million contract to amplify propaganda with Netanyahu’s office. The contract describes Google as a “key entity” supporting the prime minister’s messaging.

      favicon

      (www.dropsitenews.com)

      posted in Uncategorized
      lalgorisme@infosec.exchangeL
      lalgorisme@infosec.exchange