Elektrine lite

← Feed

L'algorisme

lalgorisme@infosec.exchange

<p>Espai de difusió i pensament crític sobre tecnologia.<br /><a href="https://www.youtube.com/@lalgorisme" target="_blank" rel="nofollow noopener" translate="no"><span class="invisible">https://www.</span><span class="">youtube.com/@lalgorisme</span><span class="invisible"></span></a></p>

Posts

  • View post

    A la DEF CON 34 van presentar un model que crea patrons &quot;adversarials&quot; per encegar càmeres i dificultar que reconeguin cares, persones, matrícules... els patrons s&#39;estampen en roba o vinils de cotxe. https://techcrunch.com/2026/08/09/this-adversarial-pattern-can-prevent-surveillance-cameras-from-detecting-you/

  • View post

    Dos investigadors van registrar els dominis noreply[.]us, noreply[.]net i deleteduser[.]com i els van ploure dades corporatives per mala configuració. Més de 400.000 correus en 18 mesos: informes de lesions, credencials, reserves d&#39;hotel, captures CCTV... https://www.wired.com/story/sensitive-info-goes-into-no-reply-emails-constantly-this-guy-sees-it-all/

  • View post

    A la Black Hat 2026, OpenAI va reconstruir com uns agents d&#39;IA seus van escapar d&#39;un entorn d&#39;avaluació i van assaltar Hugging Face. Confirmant que no va ser una &quot;IA rebel&quot;, o l&#39;adveniment de SkyNet sinó models fent allò pel qual els han entrenat. https://ls-lisa.com/la-colonia-com-uns-agents-dia-dopenai-van-escapar-del-laboratori-i-van-assaltar-hugging-face/

  • View post

    El mateix atacant que va esborrar el registre de propietat de Romania ha compromès el Tresor hongarès. En els dos casos la via d&#39;entrada als sistemes va ser programari amb vulnerabilitats sense apedaçar durant anys... https://www.kelacyber.com/blog/bytetobreach-a-deep-dive-into-a-persistent-data-leak-operator/

  • View post

    Bon dia

  • View post

    Recordeu les avionetes portant pancartes amb anuncis que recorrien les platges? doncs aqui teniu els drons equipats amb pantalles gegants per mostrar anuncis. Futur de merda.

  • View post

    L&#39;EFF ha publicat un informe sobre SDK publicitaris que comparteixen la teva ubicació per defecte quan una app té permís de localització. A partir d&#39;aquí, la dada s&#39;injecta a les subhastes d&#39;RTB, que la difonen a milers de possibles compradors. https://www.eff.org/deeplinks/2026/07/developers-beware-ad-libraries-betray-your-users-location-privacy RTB, què és? com funciona i com t&#39;afecta? -&gt; https://youtu.be/3OZ58XGpf7Y

  • View post

    A Geòrgia (EUA) han enxampat sis policies fent servir la xarxa de càmeres lectores de matrícules per espiar familiars i exparelles. Pot semblar un cas llunyà, coses que només passen allà, però… això també passa aquí. I passa amb la impunitat dels tribunals inclosa. El sistema d’EUA es diu Flock: càmeres que llegeixen i registren cada matrícula que passa. Només a Savannah, una auditoria interna va marcar 127 cerques com a sospitoses, de les quals 34 estan sent investigades. Buscaven coneguts i fa...

  • View post

    ‼️ El paquet keyv (i tota la família del seu autor: cacheable, flat-cache…) ha estat compromès avui amb malware que roba credencials. És el cuc Mini Shai-Hulud, que ja s’ha autopropagat a 868+ paquets de npm (2.000M+ instal·lacions/mes). Xifra creixent… https://www.aikido.dev/blog/keyv-and-friends-compromised-in-npm-supply-chain-attack

  • View post

    El 30 de juliol Google va desplegar una funció de generació d&#39;imatges amb IA dins Google Earth web. L&#39;endemà mateix la van retirar perquè s&#39;utilitzàva per generar fakenews. Sembla mentida com empreses amb tant recursos segueixen traient aquests productes sense salvaguardes.

  • View post

    La UE munta a Brussel·les un equip per fer complir l’AI Act: perseguir deepfakes, imatges il·lícites i hacking, i obligar a etiquetar el contingut generat amb IA. Tenen feina de sobres, perquè la xarxa va saturd d’escòrIA. https://www.securityweek.com/eu-to-crack-down-on-ai-deepfakes-illicit-imagery-and-hacking-with-new-team-in-brussels/

  • View post

    “El primer que escali els robots humanoides guanya el futur del treball.” L’elefant a l’habitació: si substitueixes els treballadors, elimines els clients. Ningú compra un cotxe amb un sou que ja no cobra, i acumular producció sense mercat que la pagui no té sentit. Per perpetuar el seu status els capitalistes miraran d’implantar una renda bàsica que financi la demanda que abans donava el salari. La tecnologia pot donar abundància per a tothom o més misèria i desigualtat enmig de l’abundància...

  • View post

    Es parla molt de prohibir xarxes als menors i poc de capacitar-los per tenir una vida digital saludable, cosa que ni la majoria de persones que s&#39;han trobat immersos en la teranyina de les corporacions d&#39;adultes saben fer. Possible temari en pensament crític en l&#39;àmbit digital:

  • View post

    Instal·leu apps al vostre televisor? No instal·leu apps al vostre televisor. Més del 42% dels jocs i apps disponibles a l&#39;app store d&#39;LG permetien que tercers encaminessin el seu trànsit d&#39;internet a través del televisor de l&#39;usuari, convertint-lo en un node proxy residencial. https://krebsonsecurity.com/2026/07/lg-to-ban-residential-proxies-from-smart-tv-apps/

  • View post

    França aprova la prohibició de xarxes socials a menors de 15 anys. Però no fixa cap mètode de verificació. Deixa en mans de les corporacions els mètodes per autenticar TOTS els usuaris francesos, deixant-los indefensos davant d’aquests traficants de dades, als menors també. 👌🏾

  • View post

    Aquesta setmana han hackejat Hugging Face amb una cadena d&#39;atac desplegada 100% amb IA. L&#39;empresa va fer l&#39;analisi forense amb un model xinès open-weight (GLM 5.2), perquè els models comercials d&#39;Estats Units van refusar les consultes amb els payloads de l&#39;atac...

  • View post

    Un cibercriminal ha esborrat tota la base de dades del registre de la propietat de Romania en no poder rextorsionar a l&#39;administració. L&#39;atac ha aturat les transaccions immobiliàries a tot el país i ha impedit als notaris emetre extractes, autenticar vendes o registrar hipoteques. El que ha salvat Romania d&#39;una crisi més llarga i profunda ha estat una còpia de seguretat fora de línia que va permetre una recuperació parcial. https://www.helpnetsecurity.com/2026/07/16/romania-ancpi-c...

  • View post

    InTruth: una extensió de Chrome que fa fact-checking en directe de discursos polítics, tot i els límits de la IA generativa actual i els errors que comet, aquest és un d’aquells casos d’us interessants, que poden aportar valor social, i que, per tant, val la pena explorar.

  • View post

    Un usuari ha destapat com els monitors LG instal·len una app amb accés a &quot;tots els recursos del sistema&quot;, sense consentiment de l&#39;usuari, al connectar-se a equips Windows. De moment per acabar mostrant publicitat de McAfee, però amb el nivell de permisos que s&#39;auto atorga l&#39;app la cosa pot anar a molt pitjor. https://www.tomshardware.com/software/windows/companies-are-now-using-automatic-windows-installers-to-display-adware-through-the-microsoft-store-when-you-install-new-...

  • View post

    Quan ja s&#39;havía instaurat com una norma esculpida en pedra que no es fan desplegaments a producció en divendres, ara hi ha investigadors de ciberseguretat que fan públiques vulnerabilitats crítiques en divendres. Amb aliats com aquests qui vol enemics.

  • View post

    Conversation Stenography: Una eina en fase de proves que xifra missatges i els “disfressa” fent que un model de llenguatge local (Llama 3.2 o GPT-2) generi el text de conversa aparentment innocu . L’altra persona, amb el mateix model, decodifica el text. https://github.com/nethical6/conversation-steganography

  • View post

    Fonts com “Decoy Font” proven de codificar dos missatges en una mateixa imatge: un llegible per humans, un altre pensat per cridar l’atenció de la IA. Els casos d’ús van des d’evitar que determinat contingut acabi entrenant una IA, fins al prompt injection https://www.mixfont.com/experiments/decoy-font

  • View post

    🚨 wp2shell: RCE crític al nucli de WordPress, no en cap plugin. Una petició anònima pot desembocar en execució de codi al servidor. Afecta: 6.9.0–6.9.4 i 7.0.0–7.0.1. Es soluciona amb les versions: 7.0.2/6.9.5/6.8.6. CVE-2026-63030 i CVE-2026-60137. https://claude.ai/public/artifacts/e050896e-02a0-42ec-a76d-1b98d9427a4c

  • View post

    Documents interns d&#39;NSO Group (judici WhatsApp v. NSO) confirmen com funciona Pegasus: qui el controla, com infecta, com s&#39;atribueix un atac. Desmenteixen també la negació d&#39;NSO sobre el vincle amb el leak del Pegasus Project (2021). Per: AmnestyTech https://securitylab.amnesty.org/latest/2026/07/inside-pegasus-the-evolution-of-the-worlds-most-notorious-spyware/

  • View post

    Acció de denúncia de la vigilància massiva vitaminada amb la tecnologia de Meta en una parada propera a la seu de Mata a Londres, duta a terme pel col·lectiu Everyone Hates Elon.

  • View post

    A la ràdio han dit que avui comença la canícula estival… això que ha passat fins ara deu haver estat una prova de concepte doncs.

  • View post

    Prova de concepte publicada ahir per a saltar-se la verificació d&#39;edat amb l&#39;app oficial de la Unió Europea, presentada per von der Leyen com un prodigi de la tecnologia. L&#39;actualització hackejada era el fruit de 3 mesos de millores de la app en matèria de ciberseguretat... By: Paul Moore

  • View post

    Microsoft ha publicat actualitzacions per a 570 forats de seguretat, el triple del rècord del mes passat. L&#39;empresa atribueix l&#39;augment a l&#39;ús d&#39;IA en la recerca de vulnerabilitats. La magnitud exerceix una pressió excepcional sobre els equips d&#39;IT que han de gestionar eines de Microsoft. https://krebsonsecurity.com/2026/07/microsoft-patches-a-record-570-security-flaws/

  • View post

    A la tertúlia de Catalunya Ràdio sobre l&#39;accés a xarxes per part de menors, un senyor parlant en qualitat d&#39;expert, col·lectiu anomenat Desconnecta, crec, demana que la gent haig de posar el DNI per opinar a xarxes, dinamitant la privacitat, la dels menors també, sí. Experts...

  • View post

    El domini t[.]me ha estat suspès a nivell de registre (.me, gestionat des de Montenegro amb Identity Digital/GoDaddy com a backend), amb estatus “serverHold”. serverHold és una acció a nivell de registry, no de registrador ni de hosting: elimina el domini del sistema de resolució de noms globalment, i el navegador no pot associar l’adreça t[.]me amb el servidor. L’aplicació de missatgeria de Telegram en si no es veu afectada, però tots els enllaços t[.]me per a usuaris, grups i canals són actua...