Parteitag von Reform UK: Die Ein-Mann-Band bespielt ein Thema
Seit Monaten führt die rechtspopulistische Reform UK von Brexit-Vorkämpfer Farage die Umfragen an. Wichtigstes Thema auch auf dem Parteitag: Migration. Dem hat die regierende Labour-Partei wenig entgegenzusetzen. Von Christoph Prössl.
Estados Unidos recibe gran parte de las exportaciones francesas de lujo pese a las nuevas barreras
Las nuevas tasas afectan a bienes europeos, brasileños y chinos, mientras América Latina mantiene ventajas en exportaciones agrícolas esencialesVinetur
The Fight to Save the National Labor Relations Board - Truthdig
The Trump administration is gutting the New Deal’s landmark federal labor agency. Unions need to strike back.Conor Lynch (Truthdig)
The first details on the Anthropic copyright settlement just came out:
$1.5 billion dollars. Covers 500,000 books that were pirated and used to train AI models. ($3,000 per book.)
reshared this
Se Flash è morto, ecco a voi l’SVG Assassino! Il phishing 2.0 è in alta definizione
I criminali informatici hanno lanciato una nuova ondata di attacchi che utilizzano file SVG per distribuire pagine di phishing. Gli esperti di VirusTotal hanno segnalato che gli aggressori si spacciano per la procura colombiana, distribuendo allegati email contenenti codice JavaScript nascosto. L’analisi automatica ha rivelato comportamenti che i programmi antivirus non erano in grado di rilevare.
Il formato SWF, formalmente “deceduto” da quando Flash è stato disattivato nel 2020, continua a comparire nel traffico. In 30 giorni, VirusTotal ha ricevuto 47.812 file SWF univoci precedentemente sconosciuti e 466 di questi hanno attivato almeno un motore antivirus. In un caso, solo 3 trigger su 63 indicavano segnali “sospetti” di una vecchia vulnerabilità, ma un’analisi dettagliata ha rivelato che si trattava di un gioco complesso con rendering 3D, audio e un editor di livelli integrato.
Classi offuscate , utilizzo di RC4/AES e raccolta di informazioni di sistema sembravano allarmanti, ma erano coerenti con la logica di protezione contro cheat e modifiche. In tali artefatti non è stato rilevato alcun comportamento dannoso.
SVG è l’opposto di entrambi, sia nello spirito che nell’epoca: uno standard aperto per il web e il design. Ecco perché è il preferito dagli aggressori. Negli ultimi 30 giorni, VirusTotal ha ricevuto 140.803 file SVG univoci precedentemente sconosciuti, di cui 1.442 segnalati da almeno un motore. Uno dei campioni non è stato rilevato da alcun motore, ma durante il rendering ha eseguito uno script incorporato che ha decodificato e incorporato una pagina HTML di phishing che copiava il portale del sistema giudiziario colombiano. Per renderlo più plausibile, la pagina simulava il caricamento di documenti con una barra di avanzamento e, in background, un archivio ZIP veniva scaricato e forzato. Il comportamento è stato confermato nella sandbox: elementi visivi, numeri di, “token di sicurezza” erano presenti, sebbene si trattasse solo di un’immagine SVG.
Secondo VirusTotal, questo non è un caso isolato. Una richiesta di tipo type:svg con menzione della Colombia ha restituito 44 SVG univoci, tutti privi di rilevamento antivirus, ma con le stesse tattiche: offuscamento, polimorfismo, codice “spazzatura” di grandi dimensioni per aumentare l’entropia. Allo stesso tempo, gli script contenevano ancora commenti in spagnolo come “POLIFORMISMO_MASIVO_SEGURO” e “Funciones dummy MASIVAS“, un punto vulnerabile adatto a una semplice firma YARA.
Una ricerca durata un anno ha prodotto 523 risultati. Il campione più antico era datato 14 agosto 2025, scaricato anch’esso dalla Colombia, e anch’esso non è stato rilevato. Una nuova analisi ha confermato lo stesso schema di phishing e download stealth. I primi campioni erano più grandi, circa 25 MB, poi le dimensioni sono diminuite, indicando un perfezionamento del payload.
Il canale di distribuzione era la posta elettronica, che ci ha permesso di collegare la catena in base ai metadati del mittente, agli oggetti e ai nomi degli allegati.
L'articolo Se Flash è morto, ecco a voi l’SVG Assassino! Il phishing 2.0 è in alta definizione proviene da il blog della sicurezza informatica.
🪖 Hitler non voleva la Guerra? - Alessandro #Barbero
youtube.com/watch?v=YdeajWKZOR…
#storia #politica #guerra #AlessandroBarbero
- YouTube
Profitez des vidéos et de la musique que vous aimez, mettez en ligne des contenus originaux, et partagez-les avec vos amis, vos proches et le monde entier.www.youtube.com
Sapphos é o novo app relacionamento para mulheres sáficas; veja como funciona
https://canaltech.com.br/apps/sapphos-e-o-novo-app-relacionamento-para-mulheres-saficas-veja-como-funciona/?utm_source=flipboard&utm_medium=activitypub
Posted into Software @software-canaltech
La missione top secret dei Navy Seals in Corea del Nord: “Così Trump fallì il tentativo di intercettare Kim”
L'operazione voluta dal presidente nel 2019 durante il periodo dei colloqui sul nucleare si concluse con l'uccisione di civili e venne nascosta al Congresso: l'inchiesta del New York Times
Fed’s Goolsbee on Jobs Report, Rate Cut and Miran
https://www.bloomberg.com/news/videos/2025-09-05/fed-s-goolsbee-on-jobs-report-rate-cut-and-miran-video?utm_source=flipboard&utm_medium=activitypub
Posted into Bloomberg Television @bloomberg-television-bloomberg
How to save and share your favorite Netflix clips
https://www.popsci.com/diy/how-to-clip-netflix/?utm_source=flipboard&utm_medium=activitypub
Posted into Easy DIY Projects @easy-diy-projects-PopularScience
How to save and share your favorite Netflix clips
Don't keep those magic Netflix moments to yourself.Annie Colbert (Popular Science)
Why Are Media Executives So Quick To Bend The Knee?
Interview with Jeff Cohen, longtime media critic and co-founder of Fairness and Accuracy in Reporting (FAIR)Kevin Gosztola (Kevin Gosztola's Stuff 'N Things)
How to move stock prices RFK Jr. style.
Health Secretary RFK Jr. plans to announce that pregnant women’s use of Tylenol is potentially linked to autism in a report.
It will suggest that a medicine derived from folate can be used to treat symptoms of the developmental disorder in some people.
Kenvue Inc., maker of Tylenol, stock price fell 15% in afternoon trading but has recovered to -10% since then.
cnbc.com/2025/09/05/rfk-tyleno…
wsj.com/health/healthcare/rfk-…
1/n
Kenvue stock drops 10% on report RFK Jr. will link autism to Tylenol use during pregnancy
HHS will release the report that could draw that link between the pain medication and autism this month, according to the Wall Street Journal.Annika Kim Constantino (CNBC)
reshared this
You may be shocked to learn that providing people housing is a great way to fight issues surrounding the unhoused. In Denver, the number of encampments of more than 20 people dropped 98% thanks largely* to the new initiative.
"They have a door that they can lock. They have air conditioner in the summer, heaters in the winter. They have a place where they can receive their mail," Chandler said. "Really, an opportunity to start rebuilding their lives."
denver7.com/news/front-range/d…
All In Mile High initiative reduced large homeless encampments by 98%, third-party evaluation shows
A third-party evaluation determined that Denver Mayor Mike Johnston's homelessness initiative reduced large homeless encampments in the city by 98%.Danielle Kreutter (Denver 7 Colorado News (KMGH))
reshared this
2 for 1: Progressive Delivery with Argo Rollouts, Kubernetes Gateway API, and Agentic AI / TBA • All Things Open 2025
Progressive Delivery with Argo Rollouts, Kubernetes Gateway API, and Agentic AI – Lin Sun With the growing maturity of the Kubernetes Gateway API and the Argo Rollouts plugin for Gateway API, it’s now easier than ever to integrate Argo Rollouts with …All Things Open
I'm behind on the BRIGHT GREEN FUTURES podcast, but I've got a roundup of NEW stories (and games!) out from podcast guests, so lots of good stuff in this newsletter!
brightgreenfutures.substack.co…
NEW BOOKS from Bright Green Futures Guests
And Sue Teaches Solarpunk Writing... Sign Up!Susan Kaye Quinn (Bright Green Futures)
Somewhere over the rainbow…
#languageofcreativity #nature #photography #utah #valleyofthegods #directionofyes #landscapephotography #blessed #languageofleadership #photographer #ecology
Jobs Slowdown is Healthy: Kay Herr
https://www.bloomberg.com/news/videos/2025-09-05/jobs-slowdown-is-healthy-kay-herr-video?utm_source=flipboard&utm_medium=activitypub
Posted into Profiles @profiles-bloomberg
Conmebol desclassifica Independiente da Sul-Americana por briga de torcida - Gazeta Brasil- Notícias do
A Conmebol desclassificou o clube argentino Independiente da Copa Sul-Americana nesta quinta-feira (4), após uma briga generalizada entre torcedores durante oGazeta Brasil
Il Lato Oscuro dei Driver Windows: Come Rubare Dati Ignorando l’EDR
Un recente studio condotto dal team di Offensive Security di Workday ha evidenziato una vulnerabilità nei driver di Windows che consente di bypassare efficacemente gli strumenti di Endpoint Detection and Response (EDR).
Questa tecnica sfrutta la lettura diretta del disco, eludendo controlli di accesso, blocchi di file e misure di sicurezza come Virtualization-Based Security (VBS) e Credential Guard. Il driver vulnerabile identificato, eudskacs.sys, espone strutture di codice semplici che permettono la lettura diretta del disco fisico, consentendo l’accesso a file sensibili senza interagire direttamente con essi.
Percorso che una richiesta di lettura del disco segue quando viene richiamata dallo spazio utente
Tradizionalmente, Windows implementa diverse difese per proteggere i dati sensibili. Ad esempio, i file di credenziali come SAM.hive e SYSTEM.hive sono protetti da Access Control Lists (ACL) e da blocchi esclusivi che impediscono l’accesso simultaneo da parte di più processi.
Inoltre, VBS e Credential Guard isolano il processo LSASS in un contenitore virtualizzato, rendendo più difficile l’estrazione delle credenziali dalla memoria. Tuttavia, l’accesso diretto al disco elude questi controlli, poiché non richiede l’uso delle API standard per l’accesso ai file e non genera log di sistema.
Per eseguire un attacco di lettura diretta del disco, un attore malintenzionato può sfruttare un driver vulnerabile o utilizzare driver di basso livello come disk.sys. Il processo coinvolge l’apertura di un handle al driver del disco fisico, l’invio di richieste di lettura e la ricezione dei dati grezzi. Una volta ottenuti i dati, è necessario un parser del file system NTFS per estrarre i file desiderati. Questa tecnica è particolarmente efficace per l’estrazione di file sensibili, poiché non interagisce direttamente con i file stessi e quindi non attiva i controlli di sicurezza.
Una delle principali sfide, riportano i ricercatori, è implementare questa tecnica è la necessità di comprendere la struttura del file system NTFS. Elementi come il Master Boot Record (MBR), la GUID Partition Table (GPT) e il Volume Boot Record (VBR) i quali contengono informazioni cruciali sulla disposizione dei dati sul disco. L’accesso diretto al disco consente di bypassare i controlli di accesso e di leggere questi dati senza restrizioni, facilitando l’estrazione di informazioni sensibili.
Per contrastare questa minaccia, è fondamentale adottare misure di sicurezza preventive. Limitare i privilegi amministrativi è una delle strategie più efficaci, poiché riduce la possibilità per un attaccante di installare driver dannosi o di accedere direttamente al disco fisico. Inoltre, monitorare le chiamate API come CreateFile, in particolare quando interagiscono con driver di basso livello, può aiutare a rilevare attività sospette. L’implementazione di queste misure può contribuire a ridurre il rischio associato a questa vulnerabilità.
In sintesi, l’accesso diretto al disco rappresenta una tecnica potente per eludere gli strumenti di sicurezza tradizionali. Comprendere le vulnerabilità nei driver di Windows e adottare misure di sicurezza appropriate sono passi essenziali per proteggere i sistemi da attacchi sofisticati. Le organizzazioni dovrebbero rivedere regolarmente i driver in uso e implementare controlli di sicurezza per mitigare i rischi associati a questa minaccia.
L'articolo Il Lato Oscuro dei Driver Windows: Come Rubare Dati Ignorando l’EDR proviene da il blog della sicurezza informatica.
Broadcom to Help OpenAI Design AI Chips
https://www.bloomberg.com/news/videos/2025-09-05/broadcom-to-help-openai-design-ai-chips-video?utm_source=flipboard&utm_medium=activitypub
Posted into Profiles @profiles-bloomberg
Trump is pushing to end in-state tuition for undocumented students across the country. How will California respond?
When President Donald Trump took office in January, nearly two dozen states allowed their respective undocumented students to pay in-state college tuition. That number is quickly diminishing.Julia Barajas (LAist)
Inhumane (Confederate) States of America, where residents of non-European descent are "subhumans" rightfully subdued into servitude to the white (anti-)Christian master class of superior descent.
"...
According to Donald Trump’s niece, Mary L. Trump, the “malignantly dysfunctional” Trump family bred high-functioning sociopaths.
Basic human empathy was met with taunting at the dinner table, and weakness lost the respect of the family’s narcissistic patriarch Fred Trump — Donald Trump’s father.
When Donald Trump’s first electoral victory occurred in 2016, Mary Trump was wary of a world that mocked suffering and took pleasure in humiliation, resonating the inhumanity of her family home.
..."
newuniversity.org/2025/07/30/v…
#RuleOfLaw #UnseatTheTrumpRegime #DefraudingAmerica #Law #Constitution #Justice #Freedom #Democracy #CivilRights #KamalaHarris #USPol #USPolitics #RaiseYourVoice #UnitedInDiversity #StrongerTogether #YourVoiceMatters
RealJournalism reshared this.
New Pay Package Could Make Musk a Trillionaire
https://www.bloomberg.com/news/videos/2025-09-05/new-pay-package-could-make-musk-a-trillionaire-video?utm_source=flipboard&utm_medium=activitypub
Posted into Profiles @profiles-bloomberg
Israel/ OPT: US sanctions against Palestinian NGOs a blatant attack on human rights
Responding to the US government’s decision to impose sanctions against Palestinian NGOs, al-Haq, Al Mezan Center for Human Rights and the PalestinianAmnesty International Canada
reshared this
US Job Market Stalls, Adding Fuel to Rate Cut Bets
https://www.bloomberg.com/news/videos/2025-09-05/us-job-market-stalls-adding-fuel-to-rate-cut-bets-video?utm_source=flipboard&utm_medium=activitypub
Posted into Profiles @profiles-bloomberg
PredictIt Gains CFTC Approval to Launch Regulated Exchange
https://www.bloomberg.com/news/articles/2025-09-05/predictit-gains-cftc-approval-to-launch-regulated-exchange?utm_source=flipboard&utm_medium=activitypub
Posted into Profiles @profiles-bloomberg
The World No Longer Takes Trump Seriously
theatlantic.com/ideas/archive/…
#TrumpDidThis #RepublicansDidThis #GOPKakistocracy #AmericanFascistParty #Project2025 #NoRepublicansEverAgain #USPol
The World No Longer Takes Trump Seriously
At parades and in the halls of global power, America has been sidelined.Tom Nichols (The Atlantic)
Are Trump’s Middle East Envoys Pushing Lebanon Into Another Civil War?
Trump’s Middle East envoys put forward a plan to disarm Hezbollah, creating new tensions — with Israel waiting in the wings.Séamus Malekafzali (The Intercept)
Steam recebe 5 jogos grátis nesta semana! Veja lista de 05/09 e resgate!
https://www.tecmundo.com.br/voxel/502268-steam-recebe-5-jogos-gratis-nesta-semana-veja-lista-de-0509-e-resgate.htm?utm_source=flipboard&utm_medium=activitypub
Posted into TecMundo @tecmundo-TecMundo
Steam recebe 5 jogos grátis nesta semana! Veja lista de 05/09 e resgate!
De 'Tetris roguelite' a corrida para até 30 jogadores: veja os melhores jogos grátis que chegaram ao PC nesta semanaBruno Magalhães Barbosa (TecMundo)
John Leonard Swigert Jr.
in reply to tagesschau • • •Eike Leidgens
in reply to tagesschau • • •Sie hat ihm nur nichts entgegen zu setzen, wenn, wenn sie sein Spiel spielt.
Andernfalls könnte sie ihm Menschlichkeit, Sachverstand, Ehrlichkeit und gute Politik entgegen setzen, die tatsächlich die Probleme der Menschen lindert.
Ray
in reply to tagesschau • • •