Salta al contenuto principale




Android Colabrodo Edition: risolte 120 vulnerabilità e due zero-day


Gli sviluppatori di Google hanno rilasciato aggiornamenti di sicurezza per Android che risolvono 120 vulnerabilità del sistema operativo. Due di queste vulnerabilità, secondo l’azienda, sono già state sfruttate dagli hacker in attacchi mirati.

Gli errori 0-day risolti questo mese sono stati identificati come CVE-2025-38352 (punteggio CVSS 7,4) – una Privilege Escalation nel componente del kernel Linux e il CVE-2025-48543 – Privilege Escalation nel componente Android Runtime.

Google sottolinea che queste vulnerabilità sono già state sfruttate in attacchi mirati e limitati, ma l’azienda non ha divulgato dettagli su questi incidenti. Si dice che le vulnerabilità non richiedano alcuna interazione da parte dell’utente per essere sfruttate.

Il CVE-2025-38352 è una vulnerabilità del kernel Linux scoperta il 22 luglio 2025 e corretta nelle versioni 6.12.35-1 e successive. Il problema è correlato a una race condition nei timer della CPU POSIX e causa errori nella routine di pulizia delle attività, che destabilizzando il kernel e causando crash, denial of service ed escalation dei privilegi.

Invece il CVE-2025-48543, a sua volta, colpisce Android Runtime, dove vengono eseguite le applicazioni Java/Kotlin e i servizi di sistema. Potenzialmente, consente a un’applicazione dannosa di aggirare la protezione sandbox e ottenere l’accesso a funzionalità di sistema di livello superiore.

Oltre ai due bug 0-day sfruttati attivamente, l’aggiornamento di settembre ha corretto quattro bug critici.

Il CVE-2025-48539, un bug di Remote Code Execution (RCE) nel componente di sistema Android, che consente a un aggressore che si trova in prossimità fisica o di rete (ad esempio, nel raggio di azione di Bluetooth o Wi-Fi) di eseguire codice arbitrario sul dispositivo senza alcuna interazione o privilegio da parte dell’utente.

Le vulnerabilità CVE-2025-21450, CVE-2025-21483 e CVE-2025-27034 riguardano componenti proprietari Qualcomm. Secondo i dettagli forniti da Qualcomm nel proprio bollettino sulla sicurezza , la vulnerabilità CVE-2025-21450 riguarda il sistema di controllo GPS, la vulnerabilità CVE-2025-21483 riguarda problemi con gli stack di dati di rete e la vulnerabilità CVE-2025-27034 riguarda un problema nel processore di chiamata multimodale.

Google ha tradizionalmente preparato due livelli di patch: 2025-09-01 e 2025-09-05, per dare ai partner la possibilità di correggere più rapidamente alcune delle vulnerabilità comuni a tutti i dispositivi Android.

L'articolo Android Colabrodo Edition: risolte 120 vulnerabilità e due zero-day proviene da il blog della sicurezza informatica.



Pentagono: aerei militari venezuelani hanno sorvolato nave americana
https://tg24.sky.it/mondo/2025/09/05/aerei-venezuela-nave-usa?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Mondo @mondo-SkyTG24




🇨🇦 Prime Minister Goldman Sachs and his cabinet plan to meet in Toronto with a prominent American ultra-conservative who is the mastermind behind Project 2025 — the infamous policy blueprint that proposed a drastic overhaul of the U.S. government.

x.com/dimitrilascaris/status/1…

#Gaza #Palestine #Syria #iran #lebanon #Genocide #geopolitics
@palestine @lebanon @yemen
#ottawa #quebec
#montreal #tiktok #cdnpoli
#toronto #canada #usa #yemen
@blackmastodon



"WiFi signals can measure heart rate—no wearables needed" , news.ucsc.edu/2025/09/pulse-fi…



Taglio del nastro per Murabilia: torna la mostra mercato del giardinaggio di qualità sulle Mura
Esperti, grandi ospiti internazionali e mostre. Oltre 200 gli espositori provenienti dall'Italia e dal mondo. Il tema è 'Arrampicare'

luccaindiretta.it/cultura-e-sp…




from #ItsGoingDown

"earlier #ICE announced that it had detained over 450 workers at a massive 3000 acre EV battery plant outside of savannah #georgia
the plant is owned by a joint venture of l.g. energy solution and hyundai motor group, two south #korean companies"

federal authorities carried out the raid with the assistance of the georgia state patrol. the raid is, so far, the largest ICE raid of the 2nd term of the frump administration."

paydayreport.com/450-napped-by…

#press #news #BreakingNews

Questa voce è stata modificata (1 settimana fa)


#gazetadobrasil #jornalismo #noticias #politics Adoçantes Artificiais Podem Acelerar o Envelhecimento do Cérebro, Diz Pesquisa gazetabrasil.com.br/saude/2025…


Camera: SONYILCE-7C
Lens: 45mm F2.8 DG DN | Contemporary 019
Date: 2025:08:21 09:23:13
45mm f/5.6 1/250s ISO400

#photography





Nono “Urlo per Gaza”, Gkn Firenze
pressenza.com/it/2025/09/nono-…
Emanuela Bavazzano – Pressenza Toscana È mobilitazione generale: l’umanità verso l’utopia della speranza . Firenze, Piazza Dalmazia, 4 Settembre .9° Urlo per Gaza che tiene insieme il sostegno al popolo palestinese contro il genocidio portato avanti da Israele ed il…
Redazione Toscana



Come questo look anni ’90 di Giorgio Armani è diventato la foto di moda maschile più influente degli anni 2020
https://www.gqitalia.it/article/giorgio-armani-moodboard-foto?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Stile @stile-GQItalia



Early bird coding session: cafe in hand, sunrise over the mountains, and a thick fog still covering the lake.

Today’s focus: finishing the AFC integration in Mainsail. With this, the next release including AFC + HappyHare is getting much closer.

💡 The goal is to make Mainsail even more flexible and powerful for your multi color/filament 3D printing workflows.

👉 What features would you like to see in the future of Mainsail?

#3DPrinting #OpenSource #Mainsail #Klipper #EarlyBirdDev #Makers




Another drawing I did at the artists lounge of my Avali Eirhezi. Maybe I should give them a bandanna for their outfit. :3


Camera: SONYILCE-7C
Lens: 45mm F2.8 DG DN | Contemporary 019
Date: 2025:08:21 09:23:13
45mm f/5.6 1/250s ISO400

#photography



🎥 Novità per gli utenti Adobe Premiere Pro su iPhone: in arrivo una nuova app questo mese, più potente di Premiere Rush. Permetterà di creare video con controllo creativo, IA generativa e strumenti audio avanzati, anche da mobile.
#AdobePremierePro #VideoEditing #Mobile


Ist das Wahlkampf – oder kann das weg?

Als Politikwissenschaftlerin beschäftige ich mich beruflich mit digitaler Desinformation in Wahlprozessen – vor allem in Partnerländern der deutschen Entwicklungszusammenarbeit.
Aber privat richtet man den Blick ja gerne auch mal nach innen.
Heute beim Frühstück:
K2 stürmt entrüstet in die Küche und hält mir das Handy unter die Nase: „Oh, Gott - Das ist soooo cringe! Für wie dumm halten die uns eigentlich?“
Was bei einem Erstwählenden hängen geblieben ist also:
👉 Eine ehemals große deutsche Volkspartei:
- geringschätzt das politische Urteilsvermögen junger Menschen,
- unternimmt peinlichste Anbiederungsversuche,
- und schreckt auch vor passiver Irreführung nicht zurück
🧐 Wie verhält sich das zum gesetzlich verankerten Bildungsauftrag politischer Parteien in Deutschland?
Wie gehen wir damit um? Normieren? Sanktionieren? Oder nur ächten & weglachen?
💬 Lasst mir gerne eure Gedanken hier!
#Desinformation #Demokratie #Kommunalwahl
#CDU

Questa voce è stata modificata (1 settimana fa)
in reply to anita_breuer

Anbiedernd und peinlich. Total aufgesetzt und überhaupt nicht authentisch.


Camera: SONYILCE-7C
Lens: 45mm F2.8 DG DN | Contemporary 019
Date: 2025:08:21 09:23:13
45mm f/5.6 1/250s ISO400

#photography









Ehrenbürger! Ein Mann will sich bei den Behörden wegen den «ständigen Farbwechsel und Inhalte» auf den Displays innerhalb von Zügen beschweren. Aber niemand will sich kümmern.

Jetzt hat er einen kleinen Miniteilsieg erreicht: Das BAV muss sich die Sache anschauen.

Wer das Urteil nachlesen möchte: BVGer A-679/2024.

bluewin.ch/de/news/schweiz/bah…

in reply to Petar Marjanović

Hoffentlich hat er Erfolg. Die rücksichtslose Zumüllung des Blickfelds mit Displays nimmt Überhand, auch hier.

Die schnellen Bildwechsel sorgen für permanenten Stress. Wenn dann auch noch Werbung dabei ist, dann ist der Mehrwert der Displays deutlich negativ ...





Camera: SONYILCE-7C
Lens: 45mm F2.8 DG DN | Contemporary 019
Date: 2025:08:21 09:23:13
45mm f/5.6 1/250s ISO400

#photography



Camera: SONYILCE-7C
Lens: 45mm F2.8 DG DN | Contemporary 019
Date: 2025:08:21 09:23:13
45mm f/5.6 1/250s ISO400

#photography



Camera: SONYILCE-7C
Lens: 45mm F2.8 DG DN | Contemporary 019
Date: 2025:08:21 09:23:13
45mm f/5.6 1/250s ISO400

#photography



Es ist die alte Farce der Republik: ein Minister verteilt Millionenaufträge wie Wirtshaustaler, ein PR-Mann serviert ihm dafür Plakate und Spenden wie Horsd’œuvre, und am Ende heißt es: Zufall, Missverständnis, keinerlei Zusammenhang. ⬇️



Der Feind steht in Moskau und er steht rechts. Er hat in Sachsen-Anhalt bereits einen halben Fuß im Parlament, und es fehlt nicht viel, dann marschiert er durch die Eingangstür, begleitet von der AfD, flankiert vom BSW, beide vereint in ihrer Liebe zum großen Zaren. ⬇️


#Genova
Ex #Ilva, le due piazze di #Cornigliano. Tensione tra abitanti e operai Fiom - Il Secolo XIX
ilsecoloxix.it/genova/2025/09/…