Heart Rate Monitoring via WiFi
Before you decide to click away, thinking we’re talking about some heart rate monitor that connects to a display using WiFi, wait! Pulse-Fi is a system that monitors heart rate using the WiFi signal itself as a measuring device. No sensor, no wires, and it works on people up to ten feet away.
Researchers at UC Santa Cruz, including a visiting high school student researcher, put together a proof of concept. Apparently, your heart rate can modify WiFi channel state information. By measuring actual heart rate and the variations in the WiFi signal, the team was able to fit data to allow for accurate heart rate prediction.
The primary device used was an ESP32, although the more expensive Raspberry Pi performed the same trick using data generated in Brazil. The Pi appeared to work better, but it is also more expensive. However, that implies that different WiFi chipsets probably need unique training, which, we suppose, makes sense.
Like you, we’ve got a lot of questions about this one — including how repeatable this is in a real-world environment. But it does make you wonder what we could use WiFi permutations to detect. Or other ubiquitous RF signals like Bluetooth.
No need for a clunky wristband. If you could sense enough things like this, maybe you could come up with a wireless polygraph.
Eurazeo-Backed EV Charging Firm Eyes M&A Opportunities in Europe
https://www.bloomberg.com/news/articles/2025-09-05/eurazeo-backed-ev-charging-firm-eyes-m-a-opportunities-in-europe?utm_source=flipboard&utm_medium=activitypub
Posted into Deals @deals-bloomberg
python.org/nominations/electio…
Nominees for 2025 Python Software Foundation Board Election | Python.org
The official home of the Python Programming LanguagePython.org
Swansea City Seeks £50 Million to Aid Football Club’s Growth
https://www.bloomberg.com/news/articles/2025-09-05/swansea-city-seeks-50-million-to-aid-football-club-s-growth?utm_source=flipboard&utm_medium=activitypub
Posted into Business @business-bloomberg
GhostRedirector: la campagna di redirect black SEO che manipola i motori di ricerca
Un gruppo di criminali informatici, che i ricercatori di ESET hanno soprannominato GhostRedirector e collegato all’ecosistema cinese, ha silenziosamente implementato uno schema di manipolazione dei motori di ricerca globali basato su host Windows hackerati. Secondo la telemetria e le scansioni Internet di giugno, almeno 65 server in diversi paesi sono stati compromessi. Le prime infezioni confermate sono state registrate da dicembre, ma una serie di campioni correlati indica attività almeno da agosto 2024, quindi non si tratta di un’epidemia, ma di una campagna a lungo termine con ruoli e infrastrutture consolidati.
Al centro ci sono due componenti appositamente scritti. Rungan è una backdoor passiva scritta in C++ che, una volta attivata, accetta comandi su una macchina compromessa e funge da meccanismo di amministrazione remota silenzioso. Gamshen è un trojan per Internet Information Services che modifica le risposte del server web in modo che Googlebot non veda le pagine originali, ma versioni modificate utili per i domini di gioco d’azzardo di terze parti.
A livello di motore di ricerca, sembra che i siti legittimi linkino massicciamente a risorse promosse e gli algoritmi di ranking interpretano questi link artificiali come raccomandazioni. Di conseguenza, le posizioni dei siti di gioco d’azzardo aumentano e i proprietari di host hackerati non sospettano nemmeno che i loro siti stiano alimentando lo schema SEO di qualcun altro .
La geografia dell’attacco mostra una chiara prevalenza nei paesi del Sud America e dell’Asia meridionale. Il maggior numero di computer infetti è stato rilevato in Brasile, Perù, Thailandia, Vietnam e Stati Uniti, e gli aggressori non si sono limitati a un singolo settore. Sono stati colpiti istituti scolastici, organizzazioni mediche, compagnie assicurative, aziende di trasporti, aziende tecnologiche e del commercio al dettaglio. Tale distribuzione suggerisce che la selezione delle vittime non sia stata determinata dal profilo dell’azienda, ma da segnali tecnici di vulnerabilità e dalla facilità di successiva operatività.
Secondo gli analisti, il punto di ingresso iniziale è associato a specifiche vulnerabilità di SQL injection. Dopo aver compromesso l’applicazione web, gli aggressori hanno proceduto alla fase di espansione dell’accesso e hanno distribuito una catena di loader e strumenti sul server. Gli script di controllo in PowerShell hanno estratto tutti i componenti necessari dallo stesso nodo 868id[.]com, semplificando la logistica dell’attacco e consentendo una rapida sostituzione delle versioni del payload.
Per uscire dal contesto del processo web e raggiungere il livello di amministratore, sono state utilizzate utility basate su exploit pubblici della famiglia Potato, in particolare sulle idee di EfsPotato e BadPotato, ampiamente utilizzate nel segmento criminale di lingua cinese. Alcuni dei campioni presentavano una firma digitale corretta: il certificato è stato rilasciato dal centro TrustAsia RSA Code Signing CA G3 alla società Shenzhen Diyuan Technology. La presenza di una firma valida aumenta l’affidabilità dei meccanismi di protezione nei file eseguibili e ne facilita l’avvio. Dopo aver completato con successo l’escalation dei privilegi , il lavoro è stato completato creando o modificando un account locale con inclusione nel gruppo degli amministratori, il che ha garantito la stabilità del controllo e la possibilità di eseguire operazioni sensibili senza ripetuti attacchi informatici.
Oltre alle backdoor finali, i ricercatori descrivono due moduli ausiliari che forniscono ricognizione e controllo. La libreria Comdai assume una serie di funzioni a livello di backdoor: stabilisce l’interazione di rete con la parte di controllo, crea account con diritti amministrativi, esegue file, ottiene elenchi di directory, interferisce con il funzionamento dei servizi e modifica le chiavi del registro di Windows. Un componente separato, Zunput, è responsabile dell’inventario dei siti web in grado di eseguire contenuti dinamici. Controlla l’attività delle raccolte siti, ne raccoglie i parametri (il percorso fisico alla radice web, il nome del sito, l’indirizzo IP, il nome host) e quindi lascia una web shell sul server per ulteriori operazioni.
La fase finale della catena è l’implementazione di una coppia di Rungan e Gamshen. Il primo esegue una serie di comandi su un nodo hackerato e supporta l’attività operativa remota senza rumore nei log, il secondo trasforma una risorsa legittima in una guarnizione invisibile per la manipolazione delle ricerche. Il trucco chiave di Gamshen è la sostituzione selettiva della risposta solo per Googlebot, e gli inserimenti vengono formati dinamicamente in base ai dati provenienti dal server di controllo C2. In questo modo vengono creati backlink artificiali da domini attendibili alle pagine desiderate, che li spostano nelle prime righe per le query di destinazione. A giudicare dalla descrizione della meccanica, un progetto di terze parti ne trae vantaggio, il che è molto probabile che paghi per il servizio di cheating, e GhostRedirector agisce come un appaltatore tecnico con il proprio arsenale e un proprio set di accessi.
Il quadro emerso da questa operazione mostra quanto strettamente si intersechino oggi le pratiche SEO criminali e l’hacking tradizionale dei server. Da un lato, lo sfruttamento mirato di vulnerabilità, l’escalation dei privilegi, l’entrenchment e i moduli di controllo; dall’altro, un attento lavoro su contenuti e traffico, basato sui segnali comportamentali dei motori di ricerca. Nel complesso, ciò consente in un breve lasso di tempo di creare una rete di link di supporto provenienti da risorse altrui e di aumentare la visibilità dei siti promossi, senza lasciare praticamente tracce visibili per i proprietari dei siti compromessi.
L'articolo GhostRedirector: la campagna di redirect black SEO che manipola i motori di ricerca proviene da il blog della sicurezza informatica.
PSA: #BandcampFriday has officially begun. It is now the perfect time to buy some music.
That is all.
…
No! Wait! There is one more thing…
#Dgar, on #Bandcamp:
dgar.bandcamp.com
Amy Coney Barrett Downplays Fears Of A Constitutional Crisis
https://www.huffpost.com/entry/amy-coney-barrett-constitutional-crisis_n_68ba569ce4b09c6f4cf6c6cd?utm_source=flipboard&utm_medium=activitypub
Posted into News & Politics @news-politics-huffingtonpost
Amy Coney Barrett Downplays Fears Of A Constitutional Crisis
She called on Americans to trust the Supreme Court, which has sided with Trump on a number of key cases.Li Zhou (HuffPost)
Windows: gli aggiornamenti di sicurezza causano problemi con UAC e installazione app
Microsoft ha annunciato che gli aggiornamenti di sicurezza di Windows di agosto 2025 potrebbero causare richieste impreviste di Controllo dell’account utente (UAC) e problemi durante l’installazione delle app. Il bug riguarda gli utenti non amministratori su tutte le versioni supportate di Windows.
Il problema è causato da una patch che risolve una vulnerabilità di escalation dei privilegi in Windows Installer (CVE-2025-50173). Questa vulnerabilità consentiva ad aggressori autenticati di ottenere privilegi a livello di SISTEMA.
Per risolvere il problema, Microsoft ha implementato nuovi prompt di Controllo dell’account utente che richiedono le credenziali di amministratore in varie situazioni per impedire potenziali escalation dei privilegi da parte di aggressori. In alcuni scenari, questi prompt possono verificarsi durante l’esecuzione di comandi di riparazione MSI (come msiexec /fu), nonché durante l’installazione di applicazioni che si configurano automaticamente per singoli utenti ed eseguono Windows Installer durante l’installazione attiva.
Tali modifiche potrebbero inoltre impedire agli utenti di: distribuire pacchetti tramite Configuration Manager (ConfigMgr) che dipendono da configurazioni pubblicitarie specifiche dell’utente; abilitare Secure Desktop; eseguire applicazioni Autodesk, tra cui alcune versioni di AutoCAD, Civil 3D e Inventor CAM.
L’elenco completo delle piattaforme interessate è ampio e comprende sia le versioni client che quelle server.
- Windows 11 24H2
- Windows 11 23H2
- Windows 11 22H2
- Windows 10 22H2
- Windows 10 21H2
- Windows 10 1809
- Windows 10 Enterprise LTSC 2019
- Windows 10 Enterprise LTSC 2016
- Windows 10 1607
- Windows 10 Enterprise 2015 LTSB
- Server: Windows Server 2025
- Windows Server 2022
- Windows Server 1809
- Windows Server 2019
- Windows Server 2016
- Windows Server 2012 R2
- Windows Server 2012.
“L’aggiornamento di sicurezza di Windows di agosto 2025 (KB5063878) e gli aggiornamenti successivi includevano un miglioramento per garantire che il Controllo dell’account utente (UAC) richiedesse le credenziali di amministratore durante l’esecuzione della riparazione di Windows Installer (MSI) e delle operazioni correlate”, spiegano gli sviluppatori. “Se un utente standard esegue un’applicazione che avvia un’operazione di riparazione MSI senza visualizzare un’interfaccia utente, l’operazione fallirà e verrà visualizzato un messaggio di errore. Ad esempio, l’installazione e l’esecuzione di Office Professional Plus 2010 da parte di un utente standard fallirà e verrà visualizzato l’errore 1730 durante il processo di configurazione.”
Microsoft ha affermato di essere già al lavoro su una soluzione per questo problema. Gli amministratori potranno presto consentire ad alcune applicazioni di eseguire operazioni di riparazione MSI senza richiedere l’intervento del Controllo dell’account utente.
Finché non verrà rilasciata una correzione, Microsoft consiglia agli utenti di eseguire le applicazioni che utilizzano Windows Installer (MSI) come amministratore.
L'articolo Windows: gli aggiornamenti di sicurezza causano problemi con UAC e installazione app proviene da il blog della sicurezza informatica.
Sentenza reshared this.
#Mamdani is getting a lot of attention for his campaign, as rightly he should. But New York isn't the only city where Dems are trying to block a promising DSA candidate with a lot of momentum!
Help support and boost Omar #Fateh's game-changing campaign in #Minneapolis in any way you can! fatehformayor.com/meet-omar
US Jobs Data Due, OpenAI to Design Its Own AI Chip With Broadcom | The Opening Trade 9/5
https://www.bloomberg.com/news/videos/2025-09-05/the-opening-trade-9-5-video?utm_source=flipboard&utm_medium=activitypub
Posted into Profiles @profiles-bloomberg
Medicare’s Plan to Hire 2,000 Auditors Appears to Stall
https://www.bloomberg.com/news/articles/2025-09-05/medicare-s-plan-to-hire-2-000-auditors-appears-to-stall?utm_source=flipboard&utm_medium=activitypub
Posted into Business @business-bloomberg
Jetzt muss ich nachher mit einem fucking Krankentransportwagen zur Eurofurence fahren, weil mein Fiesta immer noch bei Ford in der Werkstatt steht.
Aaaahhh
Furry Ambulance here we go
Raindrop
Another raindrop from February. Nikon F3HP, Kosmo Foto Agent Shadow, Rodinal 1:50.
Live: Analysis of US Jobs Report for August
https://www.bloomberg.com/news/live-blog/2025-09-05/us-employment-report-for-august?utm_source=flipboard&utm_medium=activitypub
Posted into Business @business-bloomberg
tcnv.link/EMqQMKA
Why the Norman conquest still has a powerful hold over British culture and politics
New BBC drama King and Conquerer, the Bayeux tapestry and Anglo-French politics all collide in the Channel.The Conversation
Alplochschlucht 08/2025
.
.
#travel #vorarlberg #nature #outdoor #austria #alplochschlucht #pentaxmx #kodak200 #analog #filmphotography #ishootfilm #filmisnotdead #35mm
Instead of useless flotillas, an effective way to use energies effectively is to impose serious economic disruption in Western societies to force political& economic crooks who aid in genocide
There will always be assholes within West who complain about disruptions
There is a simple way to deal with the greedy arguments:
Ask them to stop genocide so you too can go home
Imposing economic costs locally is a reasonable way to stop genocide.
Useless shitlib theater in coordination with State goons is useless theater that achieves nothing
Not adhoc theater like going&doing mild inconsequential damage to adhoc factories
Groups that have commitment needs plan to blockade economic choke points within Western societies so the money bags feel the economic heat
This requires peasants making demands from alleged "Pro-Palestine" politicos to encourage everyone to blockage choke points
palestine group reshared this.
Boycotting that BDS talks about wont make much difference in the short term i.e it wont stop genocide
Imposing real costs on parasitic economic infrastructure i.e profit of the Capitalist crooks is the only way to make the pain felt by both the economic & political crooks
Else, this genocide will go on for couple more years while like of Zioney Corbyn will saying "Gee, Golly, Only if we had one more commission" sort of shit.
palestine group reshared this.
Tesla has proposed a new 10-year compensation plan for CEO Elon Musk that could be worth as much as $1 trillion even as the EV maker's car business stumbles and it sets its sights on humanoid robotics and AI.
Suerte Animalitera
#5Sept #LosEscondidos
LottoActivo LaGranjita
SelvaPlus
- (05) LEÓN 🦁
- (14) PALOMA 🕊️
- (24) IGUANA 🦎
- (32) ARDILLA 🐿️
Ñapa - (09) ÁGUILA 🦅
#Telegram #Instagram
#Signal #Bluesky
#Mastodon
#LosTosTonesyRefrescos_
#RT 🍀🤞
Foreign Investors Are Making a Bigger Bet on Saudi Stocks
https://www.bloomberg.com/news/articles/2025-09-05/foreign-investors-are-making-a-bigger-bet-on-saudi-stocks?utm_source=flipboard&utm_medium=activitypub
Posted into Middle East @middle-east-bloomberg
La Suerte Animalitera
➡️ #5Sept
Loterias
Zulia - Chance
Caracas-Tachira
¡ Juegalo como Quieras !
👇
➡️ 819
#Telegram #Signal
#Bluesky #Mastodon
#Facebook #LosTosTonesyRs_
#LosTosTonesyRefrescos_
¡Muchichisisisisimas Fé y Suerte!
¡Y vamos por MAAASS!
➡️ #RT 🍀🤞
Exclusive: #Trump to reinterpret 1987 missile treaty to sell heavy attack #drones abroad
reuters.com/business/aerospace…
President Donald Trump is expected to unilaterally reinterpret a 38-year-old arms control treaty to sell sophisticated "Reaper" style and other advanced military drones abroad, according to a U.S. official and four people familiar with the plan.
Giulia 🐳 reshared this.
Grazie per aver chiesto 🫶
Abus au sein du collectif 269 Libération Animale - Pour une lutte antispéciste qui n'exploite pas ses activistes
Nous, militant.e.s antispécistes, voulons témoigner des comportements abusifs au sein du collectif 269 LA. Nous voulons que lle milieu militant antispéciste apprenne à prendre soin.Renversé
Parte da Trieste il viaggio di Marco Cavallo nei Cpr d'Italia - Sanità - Ansa.it
https://www.ansa.it/canale_saluteebenessere/notizie/sanita/2025/09/05/parte-da-trieste-il-viaggio-di-marco-cavallo-nei-cpr-ditalia_ca6383f6-9ae9-452b-abbd-b9037cbbf936.html?utm_source=flipboard&utm_medium=activitypub
Pubblicato su Salute e Benessere @salute-e-benessere-AgenziaAnsa
Parte da Trieste il viaggio di Marco Cavallo nei Cpr d'Italia - Sanità - Ansa.it
Partirà da Trieste, questo pomeriggio, il viaggio di Marco Cavallo nei Centri di Permanenza per il Rimpatrio di varie città d'Italia per verificare le condizioni di vita all'interno delle strutture. (ANSA)Agenzia ANSA
L’ultima firma sulla Capannina: addio a Giorgio Armani
Aveva scelto trascorrere l'estate nella casa di Forte dei Marmi, con la sua famiglia
Oh, I see Rayner has resigned.
I'm guessing that the report into her conduct wasn't a full-throated exoneration of her behaviour then.
Will be interesting to see what it says when it's published.
But Starmer must be mightily relieved. Saves him having to make a decision about whether to sack her or not. Decisions have never really been his strong suit.
#UKPolitics #Rayner.
#InsegnamentodellaVia #Appunti #FraterSRH #Gocce #ReginaImmortalis #Lilith #sincretismoinsegnamentiattualità
Si condivide appunti di Fraser SRH in merito ai #cicli, alla loro interpretazione usando i #Barlumi della nostra Sovrana e le precedenti #Lectio. Viene trattato anche il discorso delle #Razze e della loro relazione coi #Soli. Infine, ci sono delle risposte a ciò che accade oggi!
Gli appunti sono in costante revisione, faremo appositi post per avvisare.
Appunti ➤ fediverse.blog/~/IlBlogDellOrd…
Ave onorata Scuola, alcune modifiche, migliorie sintattiche, lessicali e correzioni grammaticali sono state fatte!
Ogni altra indicazione per correggere/migliorare è ben accettata!
Fraternità & LVX!
#News #SethMeyers #Resist #Comedy #Satire #NAZISTATESOFAMERICA
youtube.com/watch?v=SM4VsBmbya…
- YouTube
Profitez des vidéos et de la musique que vous aimez, mettez en ligne des contenus originaux, et partagez-les avec vos amis, vos proches et le monde entier.www.youtube.com
Lorenzos Welt: Das erste WM-Qualifikationsspiel unserer Männer-Nationalmannschaft lorenzos-welt.com/das-erste-wm…
#Blog
Das erste WM-Qualifikationsspiel unserer Männer-Nationalmannschaft - Lorenzos Welt
Das Team enttäuschte in der Slowakei: verdiente 2:0‑Niederlage. Analyse der Schwächen, Folgen für die WM‑Setzplätze und Forderungen vor Nordirland.Lorenzo (Lorenzos Welt)
Catania a fianco della Global Sumud Flottilla
@anarchia
In una corrispondenza con un compagno da Catania, paliamo della partecipata manifestazione che si sta svolgendo in città a sostegno della partenza delle navi della Global Sumud Flottiglia, prevista per domani, 4 settembre 2025. La mobilitazione si concluderà con un...
Vedi l'articolo
Anarchia - Gruppo Forum reshared this.
Defending champion Eagles edge Cowboys 24-20 in wild, lightning-delayed NFL season opener
https://apnews.com/article/cowboys-eagles-score-9f5b56860db8300bb54d56b251ea9245?utm_source=flipboard&utm_medium=activitypub
Posted into Top Stories @top-stories-AssociatedPress
Lua de Sangue | Por que satélite fica vermelho durante um eclipse lunar total?
https://canaltech.com.br/espaco/lua-de-sangue-por-que-satelite-fica-vermelho-durante-um-eclipse-lunar-total/?utm_source=flipboard&utm_medium=activitypub
Posted into Canaltech @canaltech-canaltech
#News #StephenColbert #Truth #Resist #Comedy #Satire #NAZISTATESOFAMERICA
youtube.com/watch?v=UFUMFxkoIJ…
- YouTube
Profitez des vidéos et de la musique que vous aimez, mettez en ligne des contenus originaux, et partagez-les avec vos amis, vos proches et le monde entier.www.youtube.com
Linha Moto G06 chega com bateria gigante de até 7.000 mAh; conheça
https://canaltech.com.br/smartphone/linha-moto-g06-chega-com-bateria-gigante-de-ate-7000-mah-conheca/?utm_source=flipboard&utm_medium=activitypub
Posted into Canaltech @canaltech-canaltech
Nino D'Angelo alla Mostra del Cinema: "Il pregiudizio è stata la mia più grande montagna da scalare"
https://www.agi.it/spettacolo/news/2025-09-05/nino-d-angelo-pregiudizio-mia-montagna-da-scalare-33023833/?utm_source=flipboard&utm_medium=activitypub
Pubblicato su Spettacolo e Cultura @spettacolo-e-cultura-Agenzia_Italia
Armani, lo stilista che inventò la “rivoluzione sottovoce” della moda
MILANO – “Io non sono né un couturier né un sarto, sono uno che crea uno stile”. È stato proprio Giorgio Armani, scomparso a 91 anni il 4 settembre 2025,…
L'articolo Armani, lo stilista che inventò la “rivoluzione sottovoce” della moda su Lumsanews.
Dgar
in reply to Dgar • • •#BandcampFriday will conclude in approximately two and a half hours. Please make your final indie music purchases now.
Thank you for your attention to this matter.
reshared this
rag. Gustavino Bevilacqua e Oblomov reshared this.