"This is definitely a car that the Chinese won't copy."
Former Ferrari chairman Luca di Montezemolo doesn't seem very happy about the new electric car, Luce.
"If I said what I think, I would hurt Ferrari. We risk destroying a myth."
Ubuntu 26.04 LTS launched last month. Paired with Ubuntu Pro, you can receive maintenance and support for the OS and thousands of widely used open source packages until 2041. These include PostgreSQL, OpenSSL, PHP, Python, Apache Kafka and more.
Gain stability and peace of mind.
Learn more about Ubuntu Pro: https://t.co/Sxu2IlaNPp
#Ubuntu #Security #Support
Quick Linux Tip #3
Need to see which ports are open and which process owns each one?
Use:
$ ss -tlnp
It lists all TCP listening ports with the process name and PID attached.
Faster than netstat, built into every modern Linux system, and no package to install.
Run this before opening a firewall port, and you'll know instantly if the service is actually bound and listening or just supposed to be.
Follow @tecmint for more #Linux tips
California's age verification law almost forced Linux distros to collect user ages.
The open source community pushed back.
Now the same lawmaker who wrote the law wants to exempt Linux from it.
While distros like Ubuntu, Fedora, Debian, Arch, Mint are likely in the clear...
SteamOS is till on the hook.
One of the rare times making noise actually worked.
Let's hope that this sets a precedence.
🔥 GlassWorm disrupted.
Read - https://t.co/J79SB2UKjw
The malware poisoned 300+ GitHub repositories through:
• Malicious VS Code extensions
• Compromised npm packages
• Trojanized Python packages
Its infrastructure used Solana, BitTorrent DHT, Google Calendar, and VPS servers as resilient C2 layers — all now neutralized.
New Bonus episode!
Bonus episode 12: Sebastien
How a man from Quebec ended up at the center of an international cybercrime investigation, and what investigators found when they finally came knocking.
It's only available at https://t.co/XeOvqWjGB2
And as a plus member, you get an ad free version of the show too! Thank you for supporting the show!
Samsung has created a working prototype of 900-layer 3D NAND memory by joining two 450-layer stacks using a new technology called Cell Multi Bonding.
This is a major step for the storage industry, as it could lead to SSDs with extremely large capacities, potentially reaching close to 1 petabyte on a single drive. Current high-end SSDs have much smaller capacities.
The technology is mainly for AI servers and data centers
Instead of one giant memory stack, Samsung combines multiple smaller stacks, improving manufacturing and reliability.
UPDATE: California amended its Age Attestation bill to also exclude open source software and operating systems! https://t.co/ZbhJT8hZiW
#Linux#OpenSource
Recién salido del horno…
Reformaron el COIP (Código Orgánico Integral Penal) el pasado viernes 22 de mayo, agregando el último inciso al artículo 232. “Ataque a la integridad de sistemas informáticos”.
Se incorporó que:
No constituyen delito las acciones de:
➡️Acceso, prueba o evaluación realizadas con el consentimiento del titular o responsable del sistema.⬅️
↪️Siempre que se ejecuten con fines de verificación o fortalecimiento de la seguridad.
↪️ Conforme a los procedimientos y registros.
↪️Establecidos en la Ley Orgánica para el Fortalecimiento de la Ciberseguridad y su normativa técnica.
➡️¿Esto que significa?⤵️
Significa que ahora existe una especie de “cláusula de exclusión” para el “hacking ético”.
En líneas “generales” las excepciones serían por ejemplo las auditorías de seguridad y pruebas autorizadas de ciberseguridad.
Para darles una idea, no constituiría delito cuando:
Un Banco contrate a un especialista en ciberseguridad para intentar vulnerar su sistema y detectar fallas antes de que lo haga un delincuente.
Ejemplo:
- Intentar ingresar al servidor,
- Probar contraseñas débiles,
- Explotar vulnerabilidades controladas,
- Hacer pruebas de estrés.
Normalmente eso podría “alterar” o “afectar” el sistema, pero deja de ser delito porque hay autorización,existe finalidad de seguridad, y hay registro formal del proceso.
➡️Entonces…. Estamos claros, pero ¿cuando esto se vuelve “peligroso” o digamos confuso?
Cuando este hacking “ético” (es decir con autorización del titular) recaiga sobre infraestructura estatal, por ejemplo:
1. Que el Estado autorice a una empresa de ciberseguridad a evaluar vulnerabilidades del sistema del ECU 911 o de una plataforma ministerial.
Los técnicos podrían simular ataques, verificar puntos débiles, generar tráfico de web controlado.
2. Simulación de phishing corporativo
(Una compañía pudiera enviar correos falsos a sus propios empleados para medir vulnerabilidad de sus sistema)
Ejemplo:
- Emails simulando ser “Recursos Humanos”,
- Links (enlaces) controlados,
- Pruebas de robo de credenciales.
Aunque técnicamente se “simula” una conducta maliciosa, no habría delito porque el objetivo es fortalecer seguridad interna.
3. Pruebas de carga (“stress testing”)
Simular tráfico en la propia web, generando mal estar real en el uso de la plataforma.
4.Investigación de vulnerabilidades (“bug bounty”): Auto robarse datos.
🚨Lo jurídicamente interesante de esta reforma es que reconoce algo que en derecho penal era problemático, el hecho que muchas herramientas usadas por hackers criminales son EXACTAMENTE las mismas que usan expertos en ciberseguridad defensiva.🚨
Claro, la diferencia estaría en que ya no está solo en el acto técnico, sino que debe existir:
•consentimiento del titular,
•finalidad,
•legitimidad,
•trazabilidad,
•y cumplimiento de protocolos legales/técnicos.
⚠️Pero la duda y lo que se queda en el “aire” es que no expresa que sus daños sean temporales o la temporalidad de los mismos⚠️
Es decir la norma técnicamente permite a un banco a manipular sus sistema y auto robarse la base de datos, pero el tipo penal no dice que esa “base de datos se deba devolver”.
Con este inciso técnicamente le puedes hacer “fishing” a tus propios clientes, causarles un daño (así sea mínimo) y luego justificar que era una prueba, pero el tipo penal NO te obliga a repara ese daño.
Obviamente civilmente si estarían obligados pero esa conducta ya no sería delito aunque tú como cliente final lo hayas vivido y sentido como tal.
Ejemplo concreto:
Te llega un correo, caes en la trampa, te vacían la cuenta, pasas una semana de angustia sin respuestas y sin dinero. Luego el banco te dice que era una “prueba”, y te devuelve el dinero PERO para ti esa semana “el robo fue real”.
El problema que le veo de estas excepciones es que “era una prueba” puede terminar pareciéndose demasiado a “era un pretexto” ⤵️