Non hai tempo di seguirci tutti i giorni? Nessun problema! Ecco a te il riepilogo di quanto proposto da TurboLab.it nel corso della settimana in conclusione.
📬 Vuoi ricevere questo resoconto comodamente via email, una volta a settimana? Allora iscriverti alla newsletter!

Winscript il tool open source per configurare al meglio Windows

WinScript è un tool open source, disponibile su Github, che permette di personalizzare molti aspetti di Windows 10 e Windows 11, rimuovere app inutili, liberare spazio sul disco, regolare le impostazioni della privacy e tanto altro. In genere non amo questo tipo di tool, in particolare quelli dove qualcuno ha deciso per me cosa va tolto e modificato, WinScript invece lascia ampie possibilità di scelta sulle operazioni da fare e nella schermata Esegui Script è possibile vedere tutti i comandi che saranno eseguiti, inoltre l'autore del programma Francesco, flick9000, è italiano.
» Leggi: Winscript il tool open source per configurare al meglio Windows
[Upd: patch disponibile] Windows Defender segnala di non essere attivo anche se funziona regolarmente

Un aggiornamento recente di Windows Defender causa, su alcuni computer, un problema, riconosciuto ufficialmente da Microsoft, di segnalazioni che l'antivirus è disattivato anche se regolarmente funzionante. Il bug è noto, ma non lo sono i tempi di risoluzione dello stesso.
BigDiskBuster: il PoC che blocca gli aggiornamenti di Microsoft Defender Antivirus riempiendo il disco

Lo scudo di Sicurezza di Windows resta verde, il servizio antivirus risulta attivo, la protezione in tempo reale è accesa. Eppure le definizioni dei malware hanno smesso di aggiornarsi giorni fa. È questo lo scenario che prova a costruire BigDiskBuster, un proof of concept pubblicato su GitHub dall'ormai celeberrimo ricercatore che si firma MSNightmare (o Nightmare-Eclipse) e che punta a impedire a Microsoft Defender Antivirus di portare a termine gli aggiornamenti di piattaforma e di intelligence di sicurezza. Il codice è dichiaratamente sperimentale e, a oggi, 21 settembre 2026, nessuno ha confermato i risultati in modo indipendente.
Il tuo NAS Synology è in pericolo: due falle critiche consentono a tutti di accedere ai file, senza password. Patch già disponibile

Due vulnerabilità con gravità 9.8 su 10, sfruttabili da remoto senza credenziali e senza alcuna interazione dell'utente, su un dispositivo che per definizione custodisce i backup di casa e dell'ufficio. È questo il nocciolo dell'ultima tornata di correzioni per DiskStation Manager (DSM), il sistema operativo dei NAS Synology: otto vulnerabilità chiuse in un colpo solo, con un bollettino classificato complessivamente come critico. Chi amministra un NAS raggiungibile da Internet ha un compito solo, ed è aggiornare.
Anteprima: Smart Window di Firefox

Se non vi basta la dettagliata presentazione di Smart Window nel sito di supporto di Mozilla e volete provare subito la "Finestra Smart", sebbene sia ancora in beta e ancora non ufficialmente disponibile in Italia (ma solo USA, Canada e Francia), allora non vi resta che accertarvi di aver lasciato attive le funzionalità AI di Firefox e modificare alcune impostazioni in about:config per avere Smart Window disponibile nel vostro Firefox.
» Leggi: Anteprima: Smart Window di Firefox
Come trovare i file e le cartelle più grandi con Powershell

Lo spazio in un disco fisso a volte diminuisce improvvisamente e non sempre sappiamo perché, ci sono molti programmi, come Treesize o Wiztree, che ci mostrano quali sono i file e le cartelle più grandi presenti, ma al lavoro non li posso usare. Avevo già a disposizione un paio di script PowerShell che mi davano le dimensioni dei profili utente e i file più grandi, ma sono molto lenti nel fare la scansione del disco fisso, così quando ho trovato questo script, estremamente più veloce, di Liquidguru, a cui vanno riconosciuti tutti i meriti iniziali, non ho potuto fare altro che modificarlo per adattarlo alle mie esigenze.
» Leggi: Come trovare i file e le cartelle più grandi con Powershell
Anthropic lancia Claude Opus 5.5: prestazioni al pari di Fable 5.1, ma costo ridotto del 40% rispetto a Opus 5

Anthropic ha reso disponibile il nuovo nuovo modello Claude Opus 5.5. La release è particolarmente significativa, ben più di quanto il progressivo di versione minore lasci pensare: nella maggior parte dei compiti, lavora all'incirca al livello di Claude Fable 5.1, il modello di punta della casa, ma a un prezzo nettamente più basso: 4 $ per milione di token in input, 20 $ in output. È persino più basso di quello del modello che sostituisce, e non di poco: Opus 5, arrivato a luglio, costava 5 $ e 25 $ sulle stesse voci.
WordPress è vulnerabile a Click2Shell: la falla critica, devi aggiornare subito a 7.1.1

Un link, aperto da un amministratore già autenticato. Tanto basta perché sul sito compaia un tema nuovo di zecca, scaricato dalla directory ufficiale di WordPress.org, senza che nessuno abbia mai premuto il pulsante Installa. La falla si chiama Click2Shell, l'ha individuata e segnalata la società di sicurezza pwn.ai, ed è stata corretta il 17 settembre 2026 con WordPress 7.1.1. Da sola non permette di eseguire codice sul server: diventa un problema serio soltanto quando viene concatenata a una seconda vulnerabilità, ospitata proprio nel tema che l'attaccante ha scelto di far installare.
» Leggi: WordPress è vulnerabile a Click2Shell: la falla critica, devi aggiornare subito a 7.1.1
Come trasformare un PC o un Raspberry Pi in un server multifunzione 2: guida a Yunohost

Sono qui di nuovo a presentarvi un'altra interessante soluzione per poter creare il nostro cloud personale e privato, direttamente a casa ed in modo estremamente semplice: ecco a voi Yunohost! Dato che abbiamo già visto FreedomBox, sarà naturale prenderlo come riferimento per comparare alcuni punti: reggerà il confronto?
» Leggi: Come trasformare un PC o un Raspberry Pi in un server multifunzione 2: guida a Yunohost
Un agente AI di OpenAI ha hackerato il portale Medicare australiano: primo caso al mondo

Il compito era, sulla carta, innocuo: cercare statistiche sull'Australia per rispondere ad alcune domande. Il 18 giugno 2026, però, un agente AI di OpenAI è andato molto oltre. Dopo aver raccolto dati sanitari pubblici, ha aggirato i blocchi e si è introdotto senza autorizzazione nel portale Medicare Statistics Reporting Service, gestito da Services Australia. A confermarlo è stato il primo ministro Anthony Albanese, che ha sollevato la questione direttamente con Sam Altman, CEO di OpenAI. Per gli esperti si tratta del primo caso noto al mondo di un agente AI fuori controllo che viola un sistema governativo.
» Leggi: Un agente AI di OpenAI ha hackerato il portale Medicare australiano: primo caso al mondo
Adobe Premiere sbarca su Android: gratis, senza filigrana, fino a 4K

Una timeline multitraccia con precisione al fotogramma, esportazione fino al 4K, nessuna filigrana sul video finito e nessuna schermata di login. Prezzo: zero. Da oggi, 22 settembre 2026, Adobe Premiere è disponibile su Google Play anche per Android, circa un anno dopo il debutto su iPhone avvenuto alla fine del 2025. Google aveva anticipato l'arrivo dell'app lo scorso maggio, insieme al lancio di Android 17, senza però indicare una data. Nelle prime ore dalla pubblicazione, il contatore del Play Store ha già superato i 50.000 download.
» Leggi: Adobe Premiere sbarca su Android: gratis, senza filigrana, fino a 4K
Router D-Link DIR-822A: due falle CRITICHE consentono a chiunque di prendere il controllo. Exploit pubblici già disponibili

Un punteggio CVSS di 10.0 non si vede tutti i giorni: è il massimo della scala, e significa che ogni parametro della valutazione è al peggio possibile. È il voto assegnato a CVE-2026-86296, la falla che D-Link ha reso nota con l'advisory SAP10516, pubblicato il 18 settembre 2026 e aggiornato il 21 dello stesso mese. Riguarda il router DIR-822A con firmware A_101 e, al momento, non esiste alcuna patch: l'azienda dichiara di essere ancora in fase di verifica.
Google Vids genera video AI gratis fino a 1080p

Un video promozionale in 1080p, ricavato da un prompt o da qualche foto, senza pagare nulla e senza aprire un software di montaggio. È la promessa con cui Google apre a tutti la generazione video AI dentro Google Vids: chiunque abbia un account Google o Google Workspace può ora creare clip con Gemini Omni 1.1 Flash, anche in alta definizione. Il nodo è quanto sia davvero "gratis": Google non ha dichiarato la quota di generazioni inclusa senza costi.
» Leggi: Google Vids genera video AI gratis fino a 1080p
Arrivano i nuovi Meta VR Glasses: 100 grammi, display 5K e niente controller

Cento grammi. Tanto pesano, secondo Meta, i nuovi Meta VR Glasses: la società li ha presentati ieri, 23 settembre 2026, durante la conferenza Meta Connect di Menlo Park, in California. Li descrive come il suo «dispositivo più avanzato di sempre», pensato per «definire una nuova era per la realtà virtuale». Dopo oltre un decennio passato a stringere mattoni di plastica sulla fronte degli utenti, Meta cambia formato: al posto del classico visore arriva un paio di occhiali. Il lancio è previsto per la primavera 2027, al prezzo di 1.300 $.
» Leggi: Arrivano i nuovi Meta VR Glasses: 100 grammi, display 5K e niente controller
WordPress, exploit attivo su una falla critica: file PHP malevoli già sui server, aggiornamento 7.1.2 già disponibile

Meno di cinque ore. Tanto è bastato perché, dopo il rilascio del nuovissimo WordPress 7.1.2, comparissero in rete le prime richieste mirate alla falla appena corretta. Da allora la situazione è peggiorata in fretta. Gli attaccanti non si limitano più a sondare i siti: stanno sfruttando attivamente la vulnerabilità CVE-2026-87902 per scrivere sul disco file PHP malevoli, che eseguono comandi di shell quando vengono richiamati da remoto. Considerata la diffusione di WordPress, chi amministra un sito non aggiornato sta correndo un rischio concreto, e deve intervenire subito.
F-Droid 2.0: dopo dieci anni arriva l'app store open source riscritto da zero

Dieci anni. Tanto è passato dall'ultima vera rivoluzione di F-Droid, il negozio di app gestito dalla community e dedicato esclusivamente al software libero e open source per Android. Con F-Droid 2.0 il progetto cambia volto: interfaccia ridisegnata, codice riscritto da zero, installazioni e aggiornamenti che si comportano come in un app store vero. Il tempismo conta quanto le novità. La distribuzione di app fuori dal Play Store si prepara infatti a una fase complicata, e un'alternativa moderna e curata diventa un argomento molto più solido per chi vuole restarne fuori.
» Leggi: F-Droid 2.0: dopo dieci anni arriva l'app store open source riscritto da zero
Bitget hackerato: sottratti 351,6 milioni di dollari, prelievi bloccati per tutti

Alle 18:31 UTC di ieri, 24 settembre 2026, sull'exchange internazionale di criptovalute Bitget è scattata la procedura d'emergenza. Qualcuno stava prelevando fondi dai portafogli online dell'exchange, e non si trattava di clienti. Il conto confermato dalla società è di circa 351,6 milioni di dollari, sottratti da una parte dell'infrastruttura hot e warm. Bitget assicura che i cold wallet, quelli offline, sono rimasti intatti e che i saldi dei conti riflettono ancora correttamente quanto posseduto dagli utenti. Diverse ricostruzioni indicano l'attacco come il più grande furto confermato ai danni di un exchange nel 2026: l'ennesimo promemoria di che cosa significa lasciare le proprie criptovalute in custodia a terzi.
» Leggi: Bitget hackerato: sottratti 351,6 milioni di dollari, prelievi bloccati per tutti
Ultimo video
SVUOTARE CESTINO NASCOSTO DI #whatsapp
Video precedenti:
- ▶️ 🗑️ COME SVUOTARE il CESTINO NASCOSTO di WHATSAPP 💬
- ▶️ 💬COME DISATTIVARE META AI SU WHATSAPP (nuovo tasto blu)
- ▶️ 🔔 COME BLOCCARE LE NOTIFICHE DELLE NOTIZIE SU TELEFONO ANDROID
Messaggi dal forum
- Il lato del cazzeggio digitale (2026) 143 messaggi
- Un progetto che vorrei sottoporre alla community 53 messaggi
- Commenti a "Winscript il tool open source per configurare al meglio Windows" 26 messaggi
- Commenti a "[guida] Come aggiornare da Proxmox 8 a Proxmox 9 senza perdere dati (metodo sicuro e ufficiale)" 2 messaggi
- Trasferire un file di grosse dimensioni 5 messaggi
- Commenti a "Come trovare errori in uno script Powershell con il Deep Tracing" 2 messaggi
- Aiuto, mi si è incastrato Chromium. 3 messaggi
- Commenti a "BigDiskBuster: il PoC che blocca gli aggiornamenti di Microsoft Defender Antivirus riempiendo il disco" 3 messaggi
- Commenti a "Come trasformare un PC o un Raspberry Pi in un server multifunzione 2: guida a Yunohost" 3 messaggi
- Commenti a "WordPress, exploit attivo su una falla critica: file PHP malevoli già sui server, aggiornamento 7..." 2 messaggi
Curiosità
Questa newsletter è stata recapitata a 2.988 iscritti.
I domini più usati sono @gmail.com (64.19% degli iscritti), @libero.it (7.86%), @tiscali.it (6.36%).