L'algorisme
@lalgorisme.bsky.social
1K followers 87 following 1.1K posts
Espai de difusió i pensament crític sobre tecnologia.
Posts Media Videos Starter Packs
Pinned
lalgorisme.bsky.social
L'NSA Americana va publicar un recull de bones pràctiques amb els mòbils orientat als treballadors governamentals, i focalitzat en ciberseguretat. I tenint en compte que son experts en accedir a dispositius i espiar i per tant saben del que parlen XD... us l'he traduït al català.
lalgorisme.bsky.social
Els mitjans de masses tampoc ho han estat mai, però amb la indundació d'IA a d'altres canals surten reforçats.
lalgorisme.bsky.social
Al ritme que avança la IA acabarà amb les xarxes socials com a font fiable d’informació, cada cop costa més discernir-hi què és real i que no.
Potser és la intenció. Tornar a centralitzar les fonts d’informació per la inundació de soroll IA de la resta de canals.
lalgorisme.bsky.social
Discord informa que s’han filtrat 70.000 documents d’identitat, d’entre d’altres, pujats pels usuaris a una bases de dades de l’empresa que els gestiona la verificació d’edat, Zendesk.
Una prova més que la verificació d’edat tal i com s’està implementant tindrà conseqüències nefastes.
lalgorisme.bsky.social
El 6 d’octubre, els operadors d’Aisuru van llançar un atac de 29,6 Tbps contra un sol ordinador. Un atac que va passar pràcticament desapercebut, sembla que va ser una prova breu o demostració de les capacitats d’Aisuru
lalgorisme.bsky.social
Al maig de 2025 es va detectar un atac rècord de 6.35 Tbps d’Aisuru, l’atac més gran que el servei de protecció DDoS de Google, Project Shield, havia mitigat mai. Uns dies després, Aisuru va trencava el rècord amb un atac d’11 Tbps.
A finals de setembre, superava els 22 Tbps.
lalgorisme.bsky.social
Els administrafors d’Aisuru escanegen contínuament Internet per trobar aquests dispositius vulnerables i esclavitzar-los per utilitzar-los en atacs de DDoS que inuyilitzen els objectius amb quantitats ingestionables de tràfic.
lalgorisme.bsky.social
Els sistemes infectats que passen a engrandir la botnet són principalment routers, càmeres de seguretat, tot tipus de sensors, i altres dispositius que funcionen amb microprogramari insegur i obsolet, i/o amb configuracions predeterminades de fàbrica.
lalgorisme.bsky.social
La botnet Aisuru esta conformada per uns 300.000 dispositius infectats, la seva potència ha superat totes les altres botnets basades en IoT que existeixen. Aquesta setmana ha estat responsable d’un atac de DDoS amb una potencia de 30 terabits per segon (Tbps).
+
lalgorisme.bsky.social
Aquest estudi sobre 800 VPNs gratuïtes confirma que la gran majoria son un niu de forats de seguretat, demanen permisos excessius, o/i tenen comportaments maliciosos.
Fer servir VPN al mòbil és un molt bon hàbit, però dediqueu temps a triar-la bé.
zimperium.com/blog/insecur...
lalgorisme.bsky.social
Controlen la font que fa servir la majoria de gent per a instal·lar-se apps, i fan servir aquesta posició per censurar i col·laborar amb les ràtzies racistes que esta duent a terme el govern de Trump.
No cal esperar res d'aquestes marques però persi a algú li quedaven dubtes.
lalgorisme.bsky.social
Apple ha eliminat l’aplicació Eyes Up que permetia als usuaris arxivar vídeos de detencions i abusos de l’Oficina d’Immigració i Duanes (ICE). Fa uns dies, tant Apple com Google també havien eliminat ICEBlock, una aplicació que feia el seguiment de la presència d’agents de l’ICE.
lalgorisme.bsky.social
Sora2 genera vídeos amb IA bastant realistes, li posen una marca d'aigua per seguretat, i ja hi ha desenes de webs on pots pujar el vídeo IA, treure la marca d'aigua i fer corre la fakenew.
Cal exigir més garanties a aquestes companyíes que és lucren amb eines tant delicades.
lalgorisme.bsky.social
Es faran telenotícies només amb contingut IA i tindràn més audiència que els telenotícies amb notícies de veritat.
lalgorisme.bsky.social
Scattered Lapsus$ Hunters és una unió de membres dels grups Lapsus$, Scattered Spider i ShinyHunters. Les dades son de Toyota, FedEx, Disney/Hulu, UPS, Home Depot, Marriott, Walgreens, McDonald's, KFC, GAP, Adidas, Google Adsense, Cisco, Pandora, TransUnion, Chanel i IKEA.
lalgorisme.bsky.social
El grup Scattered Lapsus$ Hunters amenaça amb publicar aproximadament 1.000 milions de registres de dades robades a través d'atacs als entorns Salesforce de 40 grans empreses d'arreu del món mitjançant una web publicada a la Dark Web +
www.helpnetsecurity.com/2025/10/06/d...
lalgorisme.bsky.social
L'evolució en 2 anys, sí 2, de la generació de vídeo via IA.
lalgorisme.bsky.social
Al voltant del 75% de tots els servidors al núvol executen alguna instància de Redis i moltes no estan ben configurades, així que cal esperar una onada d’incidents de seguretat vinculats a RediShell.

www.darkreading.com/cloud-securi...
Patch Now: 'RediShell' Threatens Cloud Via Redis RCE
A 13-year-old flaw with a CVSS score of 10 in the popular data storage service allows for full host takeover; more than 300k instances currently exposed.
www.darkreading.com
lalgorisme.bsky.social
La mateixa investigació ha localitzat gairebé 330.000 bases de dades Redis exposades a internet, i d’aquestes unes 60.000 no tenen cap metode d’autenticació configurat.
lalgorisme.bsky.social
El codi CVE-2025-49844 ha estat assignat a la vulnerabilitat, batejada com "RediShell", que explota un error de corrupció de memòria use-after-free (UAF), té la puntuació crítica més alta al CVSS, un 10 sobre 10, un perfect, en termes de gravetat.
lalgorisme.bsky.social
Descoberta una vulnerabilitat que afecta totes les versions del motor de base de dades Redis, el forat de seguretat pot permetre prendre el control total d'un sistema on smallotja Redis, el codi vulnerable va ser introduït al codi font de Redis fa 13 anys.
lalgorisme.bsky.social
Dinamarca prepara una prohibició de les xarxes socials a menors de 15 anys.

La Primera Ministra ha argumentat que el motiu principal de la prohibició és que "els mòbils i les xarxes socials estan robant la infància dels nostres nens"

www.theguardian.com/world/2025/o...
Denmark plans social media ban for under-15s as PM warns phones ‘stealing childhood’
Mette Frederiksen links social media use to anxiety, depression and lack of concentration
www.theguardian.com
lalgorisme.bsky.social
ICE, l'agència que esta duent a terme deportacions massives als Estats Units, està preparant una unitat de vigilància a la xarxa per trobar persones a les que deportar.
És per coses com aquesta que és tant important preservar la possibilitat de mantenir-se anònim a la xarxa.
lalgorisme.bsky.social
Deloitte Austràlia haurà de tornar 440.000$ al govern federal per un informe que li va emetre, fet amb IA i ple d'errors, incloent-hi tres referències acadèmiques inexistents i una cita inventada d'una sentència del Tribunal Federal.
cybernews.com/ai-news/delo...
Deloitte to refund Australia after AI report mistakes on welfare system
Deloitte’s AI-generated report on Australian welfare flawed, company to repay part of $440K fee
cybernews.com