Salta al contenuto principale



Parteitag von Reform UK: Die Ein-Mann-Band bespielt ein Thema

Seit Monaten führt die rechtspopulistische Reform UK von Brexit-Vorkämpfer Farage die Umfragen an. Wichtigstes Thema auch auf dem Parteitag: Migration. Dem hat die regierende Labour-Partei wenig entgegenzusetzen. Von Christoph Prössl.

➡️ tagesschau.de/ausland/parteita…

#Großbritannien #ReformUK #Farage

in reply to tagesschau

Sie hat ihm nur nichts entgegen zu setzen, wenn, wenn sie sein Spiel spielt.

Andernfalls könnte sie ihm Menschlichkeit, Sachverstand, Ehrlichkeit und gute Politik entgegen setzen, die tatsächlich die Probleme der Menschen lindert.

in reply to tagesschau

Mit anderen Worten: Farage hat das Land in den Brexit geführt, von dem sich das Land bis heute nicht erholt hat und von dem so viel zusammengebrochen ist, aber die Leute wollen ihn wählen, obwohl er mit allem falsch lag? Was stimmt mit den Leuten nicht? Was ist mit der Menschheit los?


Estados Unidos recibe gran parte de las exportaciones francesas de lujo pese a las nuevas barreras vinetur.com/2025090590912/us-t… #EstadosUnidos #exportaciones #lujo #francia #agricultura


The Fight to Save the National Labor Relations Board truthdig.com/articles/the-figh… #Trump #1u
#Trump #1u



The first details on the Anthropic copyright settlement just came out:

$1.5 billion dollars. Covers 500,000 books that were pirated and used to train AI models. ($3,000 per book.)

wsj.com/tech/ai/anthropic-to-p…


in reply to Jef Poskanzer

It took me a minute to read that in a sense other than "face down ass up".
in reply to jwz

dead guy

Sensitive content

@jwz


Se Flash è morto, ecco a voi l’SVG Assassino! Il phishing 2.0 è in alta definizione


I criminali informatici hanno lanciato una nuova ondata di attacchi che utilizzano file SVG per distribuire pagine di phishing. Gli esperti di VirusTotal hanno segnalato che gli aggressori si spacciano per la procura colombiana, distribuendo allegati email contenenti codice JavaScript nascosto. L’analisi automatica ha rivelato comportamenti che i programmi antivirus non erano in grado di rilevare.

Il formato SWF, formalmente “deceduto” da quando Flash è stato disattivato nel 2020, continua a comparire nel traffico. In 30 giorni, VirusTotal ha ricevuto 47.812 file SWF univoci precedentemente sconosciuti e 466 di questi hanno attivato almeno un motore antivirus. In un caso, solo 3 trigger su 63 indicavano segnali “sospetti” di una vecchia vulnerabilità, ma un’analisi dettagliata ha rivelato che si trattava di un gioco complesso con rendering 3D, audio e un editor di livelli integrato.

Classi offuscate , utilizzo di RC4/AES e raccolta di informazioni di sistema sembravano allarmanti, ma erano coerenti con la logica di protezione contro cheat e modifiche. In tali artefatti non è stato rilevato alcun comportamento dannoso.

SVG è l’opposto di entrambi, sia nello spirito che nell’epoca: uno standard aperto per il web e il design. Ecco perché è il preferito dagli aggressori. Negli ultimi 30 giorni, VirusTotal ha ricevuto 140.803 file SVG univoci precedentemente sconosciuti, di cui 1.442 segnalati da almeno un motore. Uno dei campioni non è stato rilevato da alcun motore, ma durante il rendering ha eseguito uno script incorporato che ha decodificato e incorporato una pagina HTML di phishing che copiava il portale del sistema giudiziario colombiano. Per renderlo più plausibile, la pagina simulava il caricamento di documenti con una barra di avanzamento e, in background, un archivio ZIP veniva scaricato e forzato. Il comportamento è stato confermato nella sandbox: elementi visivi, numeri di, “token di sicurezza” erano presenti, sebbene si trattasse solo di un’immagine SVG.

Secondo VirusTotal, questo non è un caso isolato. Una richiesta di tipo type:svg con menzione della Colombia ha restituito 44 SVG univoci, tutti privi di rilevamento antivirus, ma con le stesse tattiche: offuscamento, polimorfismo, codice “spazzatura” di grandi dimensioni per aumentare l’entropia. Allo stesso tempo, gli script contenevano ancora commenti in spagnolo come “POLIFORMISMO_MASIVO_SEGURO” e “Funciones dummy MASIVAS“, un punto vulnerabile adatto a una semplice firma YARA.

Una ricerca durata un anno ha prodotto 523 risultati. Il campione più antico era datato 14 agosto 2025, scaricato anch’esso dalla Colombia, e anch’esso non è stato rilevato. Una nuova analisi ha confermato lo stesso schema di phishing e download stealth. I primi campioni erano più grandi, circa 25 MB, poi le dimensioni sono diminuite, indicando un perfezionamento del payload.

Il canale di distribuzione era la posta elettronica, che ci ha permesso di collegare la catena in base ai metadati del mittente, agli oggetti e ai nomi degli allegati.

L'articolo Se Flash è morto, ecco a voi l’SVG Assassino! Il phishing 2.0 è in alta definizione proviene da il blog della sicurezza informatica.



Alla fine della cerimonia inaugurale di Borgo Laudato si a Castel Gandolfo, presieduta dal Papa, il Maestro Andrea Bocelli e suo figlio Matteo hanno intonato davanti a Leone XIV il "Cantico delle creature", salutato da fragorosi applausi dei presenti…


🪖 Hitler non voleva la Guerra? - Alessandro #Barbero
youtube.com/watch?v=YdeajWKZOR…

#storia #politica #guerra #AlessandroBarbero



Padre Ricardo Figueiredo, sacerdote portoghese del patriarcato di Lisbona ed autore del libro “Non io, ma Dio - Biografia spirituale di Carlo Acutis”, ha affermato in un’intervista rilasciata ai media nazionali che la canonizzazione del primo santo m…



La missione top secret dei Navy Seals in Corea del Nord: “Così Trump fallì il tentativo di intercettare Kim”

L'operazione voluta dal presidente nel 2019 durante il periodo dei colloqui sul nucleare si concluse con l'uccisione di civili e venne nascosta al Congresso: l'inchiesta del New York Times

ilfattoquotidiano.it/2025/09/0…



Ma é normale che in città lavano le strade dove passano le auto e non lavano i marciapiedi dove passano le persone!?!!



@BorrisInABox @mcourcel Here are the ones I've seen follow me within the past day or so. I think all of these are the same person. J@breeze.town Ramon@social.cologne J@ruhr.social ramonsalazar@muenchen.social Raymond@troet.cafe J@salmon-skin-roll-official.top R@kanoa.de JimmyTruth@mastodon.uno R@jmm.kr





A federal judge, criticizing DHS Secretary Noem’s actions, blocks the Trump administration’s termination ofTPS for tens of thousands of Venezuelans and Haitians in the US. storage.courtlistener.com/reca…


Why Are Media Executives So Quick To Bend The Knee? gosztola.substack.com/p/why-ar… #Trump #Fascism


How to move stock prices RFK Jr. style.

Health Secretary RFK Jr. plans to announce that pregnant women’s use of Tylenol is potentially linked to autism in a report.

It will suggest that a medicine derived from folate can be used to treat symptoms of the developmental disorder in some people.

Kenvue Inc., maker of Tylenol, stock price fell 15% in afternoon trading but has recovered to -10% since then.

cnbc.com/2025/09/05/rfk-tyleno…
wsj.com/health/healthcare/rfk-…
1/n

Questa voce è stata modificata (5 giorni fa)

reshared this



You may be shocked to learn that providing people housing is a great way to fight issues surrounding the unhoused. In Denver, the number of encampments of more than 20 people dropped 98% thanks largely* to the new initiative.

"They have a door that they can lock. They have air conditioner in the summer, heaters in the winter. They have a place where they can receive their mail," Chandler said. "Really, an opportunity to start rebuilding their lives."

#Housing #Politics

denver7.com/news/front-range/d…

reshared this

in reply to Kyle Montanio

Housing First is how Finland has almost eliminated homelessness but I am sure here in Canada we will ignore such foolishness
Questa voce è stata modificata (5 giorni fa)
in reply to Kyle Montanio

It consistently stuns me that people just don't get this. It doesn't take much to give someone a safe place to sleep.


We're thrilled to have Lin Sun , Head of Open Source for Solo.io, presenting "Progressive Delivery with Argo Rollouts, Kubernetes Gateway API, and Agentic AI" at #AllThingsOpen! 2025.allthingsopen.org/session…


I'm behind on the BRIGHT GREEN FUTURES podcast, but I've got a roundup of NEW stories (and games!) out from podcast guests, so lots of good stuff in this newsletter!

brightgreenfutures.substack.co…

Questa voce è stata modificata (5 giorni fa)



Il Consiglio dei Ministri ha approvato il decreto-legge recante la riforma dell’Esame di Stato del secondo ciclo di istruzione, misure per la valorizzazione del personale scolastico e per la sicurezza dei viaggi d’istruzione.



#gazetadobrasil #jornalismo #noticias #politics Conmebol desclassifica Independiente da Sul-Americana por briga de torcida gazetabrasil.com.br/esportes/2…


Il Lato Oscuro dei Driver Windows: Come Rubare Dati Ignorando l’EDR


Un recente studio condotto dal team di Offensive Security di Workday ha evidenziato una vulnerabilità nei driver di Windows che consente di bypassare efficacemente gli strumenti di Endpoint Detection and Response (EDR).

Questa tecnica sfrutta la lettura diretta del disco, eludendo controlli di accesso, blocchi di file e misure di sicurezza come Virtualization-Based Security (VBS) e Credential Guard. Il driver vulnerabile identificato, eudskacs.sys, espone strutture di codice semplici che permettono la lettura diretta del disco fisico, consentendo l’accesso a file sensibili senza interagire direttamente con essi.
Percorso che una richiesta di lettura del disco segue quando viene richiamata dallo spazio utente
Tradizionalmente, Windows implementa diverse difese per proteggere i dati sensibili. Ad esempio, i file di credenziali come SAM.hive e SYSTEM.hive sono protetti da Access Control Lists (ACL) e da blocchi esclusivi che impediscono l’accesso simultaneo da parte di più processi.

Inoltre, VBS e Credential Guard isolano il processo LSASS in un contenitore virtualizzato, rendendo più difficile l’estrazione delle credenziali dalla memoria. Tuttavia, l’accesso diretto al disco elude questi controlli, poiché non richiede l’uso delle API standard per l’accesso ai file e non genera log di sistema.

Per eseguire un attacco di lettura diretta del disco, un attore malintenzionato può sfruttare un driver vulnerabile o utilizzare driver di basso livello come disk.sys. Il processo coinvolge l’apertura di un handle al driver del disco fisico, l’invio di richieste di lettura e la ricezione dei dati grezzi. Una volta ottenuti i dati, è necessario un parser del file system NTFS per estrarre i file desiderati. Questa tecnica è particolarmente efficace per l’estrazione di file sensibili, poiché non interagisce direttamente con i file stessi e quindi non attiva i controlli di sicurezza.

Una delle principali sfide, riportano i ricercatori, è implementare questa tecnica è la necessità di comprendere la struttura del file system NTFS. Elementi come il Master Boot Record (MBR), la GUID Partition Table (GPT) e il Volume Boot Record (VBR) i quali contengono informazioni cruciali sulla disposizione dei dati sul disco. L’accesso diretto al disco consente di bypassare i controlli di accesso e di leggere questi dati senza restrizioni, facilitando l’estrazione di informazioni sensibili.

Per contrastare questa minaccia, è fondamentale adottare misure di sicurezza preventive. Limitare i privilegi amministrativi è una delle strategie più efficaci, poiché riduce la possibilità per un attaccante di installare driver dannosi o di accedere direttamente al disco fisico. Inoltre, monitorare le chiamate API come CreateFile, in particolare quando interagiscono con driver di basso livello, può aiutare a rilevare attività sospette. L’implementazione di queste misure può contribuire a ridurre il rischio associato a questa vulnerabilità.

In sintesi, l’accesso diretto al disco rappresenta una tecnica potente per eludere gli strumenti di sicurezza tradizionali. Comprendere le vulnerabilità nei driver di Windows e adottare misure di sicurezza appropriate sono passi essenziali per proteggere i sistemi da attacchi sofisticati. Le organizzazioni dovrebbero rivedere regolarmente i driver in uso e implementare controlli di sicurezza per mitigare i rischi associati a questa minaccia.

L'articolo Il Lato Oscuro dei Driver Windows: Come Rubare Dati Ignorando l’EDR proviene da il blog della sicurezza informatica.




#Trump is pushing to end in-state tuition for undocumented students across the country. How will #California respond? laist.com/news/education/trump…
in reply to RealJournalism

I guess the victim's presser was a real nothing burger huh? #epstein

RealJournalism reshared this.

in reply to RealJournalism

Visible for all the world, Trump & his equally depraved co-conspirators are rebuilding the
Inhumane (Confederate) States of America, where residents of non-European descent are "subhumans" rightfully subdued into servitude to the white (anti-)Christian master class of superior descent.
"...
According to Donald Trump’s niece, Mary L. Trump, the “malignantly dysfunctional” Trump family bred high-functioning sociopaths.
Basic human empathy was met with taunting at the dinner table, and weakness lost the respect of the family’s narcissistic patriarch Fred Trump — Donald Trump’s father.
When Donald Trump’s first electoral victory occurred in 2016, Mary Trump was wary of a world that mocked suffering and took pleasure in humiliation, resonating the inhumanity of her family home.
..."
newuniversity.org/2025/07/30/v…
#RuleOfLaw #UnseatTheTrumpRegime #DefraudingAmerica #Law #Constitution #Justice #Freedom #Democracy #CivilRights #KamalaHarris #USPol #USPolitics #RaiseYourVoice #UnitedInDiversity #StrongerTogether #YourVoiceMatters

RealJournalism reshared this.




Lo hablaba esta mañana con mi vecino.
Cuando éramos chaveas en la fiesta del pueblo los banderines eran de muchos países y tratábamos de completar toda la colección mangando los que podríamos.
Ahora todos son de España o de la comunidad.
8-(
¿En vuestros pueblos también ha pasado esto?
Questa voce è stata modificata (5 giorni fa)
in reply to Ioannes Ensis

en mi pueblo son todos de Palestina, la bandera LGTBIQ+, Ucrania y una bandera muy rara que es como la de España pero con morado abajo.
in reply to fanta 🐌

@fanta Tu pueblo es dabuten.
Lástima que pongan girada la bandera de Rumanía.
😎


‘“The #Trump administration’s decision to impose #sanctions against 3…Palestinian human rights organizations is a…shameful assault on #humanrights... “These organizations carry out vital & courageous work, meticulously documenting human rights violations… in the face of #war, #genocide, &…#Israel’s #apartheid regime, as well as malicious attempts to discredit their findings & cripple their funding with spurious terrorism accusations.”’ | Amnesty International amnesty.ca/human-rights-news/u…

reshared this






Domenica 14 settembre, alle 17, nella basilica di San Paolo fuori le mura, il Papa presiederà la Commemorazione dei martiri e testimoni della fede del XXI secolo insieme con i rappresentanti delle altre Chiese e Comunioni cristiane.


An American plan to disarm Hezbollah is creating tension — with Israel waiting in the wings. theintercept.com/2025/09/05/tr…