Der Bauernpräsident sieht Möglichkeiten bei Ausnahmen vom Mindestlohn bei Saisonarbeiter.
Die schuften bis zu 12 Stunden, kein Kündigungsschutz, den Barackenschlafplatz und das tägliche Essen wird vom Lohn vorsorglich abgezogen und Mindestlohn ist zu viel 🤮.
Das Ganze ist übrigends in den Reihen der #AfD entstanden - und nun wird es vom #Bauernverband vorgeschlagen.
Die Saat geht auf.
#Agrarminister
#Deutschland
#Politik
#Mindestlohn
tagesschau.de/inland/innenpoli…
Agrarminister Rainer offen für Mindestlohn-Ausnahmen für Saisonarbeiter
Nur 80 Prozent vom Mindestlohn für Saisonarbeiter - das schlägt der Bauernverband vor. Agrarminister Rainer zeigt sich offen für die Forderung. Die SPD und Gewerkschaften reagierten mit deutlicher Kritik.tagesschau.de
Angespannte Wirtschaftslage: Gut ausgebildet und trotzdem auf Jobsuche?
Wer zurzeit nach einem Job sucht, hat es häufig schwer. Denn Unternehmen halten sich angesichts der angespannten wirtschaftlichen Lage mit Stellenausschreibungen zurück. Von Anne-Catherine Beck.
➡️ tagesschau.de/wirtschaft/arbei…
#Arbeitsmarkt #Stellenangebote #Jobsuche #Arbeitslose #BundesagenturfürArbeit
Saia dos 60Hz: Monitor Gamer Husky 180Hz com um descontão no KaBuM!
https://canaltech.com.br/hardware/saia-dos-60hz-monitor-gamer-husky-180hz-com-um-descontao-no-kabum/?utm_source=flipboard&utm_medium=activitypub
Posted into Canaltech @canaltech-canaltech
reshared this
AI has a massive degree of fossil fuel investment.
bloomberg.com/news/articles/20…
jacobin.com/2025/02/trump-ai-s…
AI is not for enhancing the human experience, but for keeping petrostate despots rich & in control.
desmog.com/2025/04/22/ai-energ…
AI data centers are an effort to stop an urgently needed fossil fuel phase out.
technologyreview.com/2025/05/2…
No one wants this product.
AI Energy Demand Can Keep Fossil Fuels Alive, Tech Backers Promise World’s Two Biggest Oil Producers - DeSmog
An AI-fossil fuel axis is forming in the U.S. and Saudi Arabia as AI advocates pledge an endless need for energy — spelling disaster for the climate.Bailey Chambers (DeSmog)
Denver City Hall Takes a Page From NASA
https://www.bloomberg.com/news/articles/2025-07-07/denver-city-hall-takes-a-page-from-nasa-to-tackle-housing-barriers?utm_source=flipboard&utm_medium=activitypub
Posted into Real Estate @real-estate-bloomberg
«Die Regierung will das Verfahren für die Rentenindexierung ändern»
ukraine-nachrichten.de/regieru…
#Ukraine #Inflation #Recht #Regierung #Renten #Rentner #Soldaten
Die Regierung will das Verfahren für die Rentenindexierung ändern - Ukraine-Nachrichten
Das Ministerium für Sozialpolitik hat einen Gesetzesentwurf vorbereitet, der ein einheitliches Format für die Indexierung der Renten in der Ukraine einführt. Die Bindung der Sonderrenten an die Lohnentwicklung wird aufgehoben.ukraine-nachrichten.de
Ecco a voi Citiverse, la città dei social liberi!
Dalla collaborazione tra Le Alternative e Poliverso nasce Citiverse, la città dei social liberi! È una figata, non perdetevelo! 🧡
like this
reshared this
Un difetto che ho riscontrato rispetto a lemmy, è la mancanza di una descrizione di ciascuna comunità. In questo modo non è definito quali sono gli argomenti giusti, o anche banalmente le regole.
È un difetto di nodebb o è che non avete avuto ancora tempo di sistemare i dettagli?
Edit: per esempio, a cosa è dedicata la comunità "Luoghi e città (Capoluoghi di provincia e Comuni)"?
Up perché forse da questi account sopra non ricevi notifiche @skariko@poliversity.it
Edit: e non ho menzionato la community @lelaternative@feddit.it, quindi non vedo il mio commento da redditi 🤦
Le Alternative reshared this.
ah scusa mi ero perso dei pezzi. La descrizione c'è (se da qualche parte manca è perché ci siamo dimenticati di metterla) e si può vedere ad esempio qui: citiverse.it/category/56/never…
Forse dentro la categoria proprio non si vede ma non so se è un difetto più che altro del tema... ah e nel caso di Energia di cui parlavo prima il link da Citiverse sarebbe: citiverse.it/category/energia@…
Le Alternative reshared this.
Confermo che da dentro la categoria non si vede, bisogna salire l'albero di un livello: da lì si vedono le descrizioni delle sottocategorie.
Non è una tragedia, ma è molto contro - intuitivo per chi interagisce dall'esterno, senza passare dalla "radice" di nodebb.
Le Alternative reshared this.
ti confermo che probabilmente è "colpa" del tema che abbiamo scelto perché in quello di default mi sembra compaiono: community.nodebb.org/category/…
chissà magari riesco a tirarle fuori anche da questo tema, ci proverò! ;)
NodeBB Blog
A community to talk about development and ask questions about NodeBB modern forum softwareNodeBB Community
Le Alternative reshared this.
Le Alternative reshared this.
Ottimo, funziona! Sto usando la categoria qui sotto come benchmark perché di sicuro ha la descrizione
Un'altra cosa che forse potresti fare è visualizzare anche l'icona, accanto alla descrizione. Anche in questo caso si vedono quelle delle sottocategorie, ma non quella della categoria attualmente visualizzata.
Oppure puoi bloccarmi o silenziarmi, cosi smetto di rompere le scatole 🤪
Le Alternative reshared this.
ahah no, fan sempre comodo i suggerimenti e quando penso siano sensati cerco sempre di tenerli in considerazione.
Icona aggiunta 😀
Le Alternative reshared this.
Nuova segnalazione: le descrizioni delle comunità formattate html non sono renderizzate su citiverse,per cui si vedono tutti i tag
Esempio a caso: citiverse.it/category/matemati…
Le Alternative reshared this.
youtube.com/watch?v=z5Ay_aOUcF…
- YouTube
Profitez des vidéos et de la musique que vous aimez, mettez en ligne des contenus originaux, et partagez-les avec vos amis, vos proches et le monde entier.www.youtube.com
Così gli investimenti per la Difesa sostengono il Pil. Il report di Oxford Economics
@Notizie dall'Italia e dal mondo
Investire nella Difesa significa (anche) sostenere l’economia. Questo quanto emerso da uno studio realizzato da Oxford Economics che aveva l’obiettivo di stimare il contributo del più grande attore industriale europeo (BAE Systems) alla crescita del Prodotto interno lordo britannico.
Notizie dall'Italia e dal mondo reshared this.
"The bottom line is that Trump and DOGE made drastic cuts to the NWS and the NOAA. Retired federal scientists warned the cuts could hamstring forecasts and make extreme weather events less predictable and more dangerous."
publicnotice.co/p/guadalupe-ri…
Trump gutted the weather service. Then Texas flooded.
It's a brutal reminder that in disasters, we need the federal government.Noah Berlatsky (Public Notice)
Da Diciamolo in italiano
L’americanizzazione della società in Francia e in Europa: le riflessioni di Yannick Sauveur
diciamoloinitaliano.wordpress.…
Di Antonio Zoppetti
A partire dal secondo dopoguerra, il predominio della civiltà statunitense ha permeato quasi ogni aspetto della cultura italiana ed europea: dalla letteratura al cinema, dalle canzoni e dalla musica all’arte, dal
What are the main sticking points in Gaza ceasefire talks?
https://www.aljazeera.com/video/newsfeed/2025/7/7/what-are-the-main-sticking-points-in-gaza-ceasefire-talks?utm_source=flipboard&utm_medium=activitypub
Posted into Middle East News @middle-east-news-AlJazeera
What are the main sticking points in Gaza ceasefire talks?
US President Donald Trump says a ceasefire deal on Gaza could be reached within days, but major hurdles remain.Al Jazeera
Jonathan Anderson ha un nuovo piano per JW Anderson
https://www.gqitalia.it/article/jonathan-anderson-jw-anderson-nuova-strategia?utm_source=flipboard&utm_medium=activitypub
Pubblicato su Stile @stile-GQItalia
Jonathan Anderson ha un nuovo piano per JW Anderson
Pochi giorni dopo il suo debutto con Dior, Jonathan Anderson ha presentato la nuova strategia del suo brand omonimoFrancesco Martino (GQ Italia)
boekenbergpark
#35mm # monochrome #analog #landscape #agfaphoto #park #boekenbergpark #ecobellini #pentax #pentaxasahispotmatic #magnolia #bnw #blackandwhite
Tudor lancia il modello di lusso ideale per l'estate: un orologio favoloso a un prezzo accessibile
https://www.gqitalia.it/article/tudor-orologio-black-bay-54-lagoon-blue?utm_source=flipboard&utm_medium=activitypub
Pubblicato su Stile @stile-GQItalia
Tudor lancia il modello di lusso ideale per l'estate: un orologio favoloso a un prezzo accessibile
Tra passato e modernità, goditi la bellezza del nuovo Black Bay 54 Lagoon Blue di Tudor, un segnatempo ispirato al design di un iconico modello agli anni '50, perfetto da portare al polso in estateLou Jourdren (GQ Italia)
Character art by Xhark Art
Source: reddit.com/user/Kai0704/
#DnD #DungeonsAndDragons #ttrpg #character #characterart #art #digitalart #dndart #artsky
The image depicts a muscular warrior standing in a heroic pose. He has long, flowing blonde hair and wears ornate golden armor with intricate designs, including shoulder guards and a chest plate. The armor is complemented by a red cape that flows behind him. He holds a large, curved sword in his right hand and a round shield in his left, both adorned with gold accents. The warrior's physique is prominently displayed, with a bare torso showcasing well-defined muscles. His facial expression is stern, and he gazes off to the side, conveying a sense of determination. The background is plain white, emphasizing the character.
Provided by @altbot, generated privately and locally using Ovis2-8B
🌱 Energy used: 0.172 Wh
URGENT: Block Baerbock from the UN General Assembly
Roland Häder🇩🇪 likes this.
Roland Häder🇩🇪 reshared this.
From our magazine: The photos were dogged by controversy in the ’90s, and they still make some viewers uncomfortable today. But they have also become part of the mainstream canon of American #photography, admired by many as beacons of autobiographical art.
texasobserver.org/fort-worth-s…
#politics #USpol #Texas #news #censorship
Can a Great Museum City Survive the Censorious Right?
Fear and reticence spread in Fort Worth as Sally Mann’s nude photos of her children were held as police evidence.Michael Agresta (The Texas Observer)
The image is a collage of six photographs featuring various rock bands. The top left photo shows three individuals with distinctive hairstyles and clothing, including a crown-like hat, a spiked hairstyle, and a hat with goggles. The top middle photo depicts a band with a guitarist in a red outfit, surrounded by other band members. The top right photo features a close-up of two individuals, one in a suit and the other in a red outfit. The bottom left photo shows a band performing on a rooftop with a scenic background. The bottom right photo includes a group of individuals, one wearing a hat and a red scarf. Each photo captures the unique style and energy of the bands.
Provided by @altbot, generated privately and locally using Ovis2-8B
🌱 Energy used: 0.142 Wh
Thesis: Interesting work is less amenable to the use of AI
Link: remark.ing/rob/rob/Thesis-inte…
Discussion: news.ycombinator.com/item?id=4…
Rapporto sullo Stato di Diritto, ecco cosa ci chiedevano nel 2024
@Giornalismo e disordine informativo
articolo21.org/2025/07/rapport…
La lettera-esposto di Articolo 21 è rivolta al Commissario europeo per la democrazia, la giustizia, lo stato di diritto e la tutela dei consumatori, Michael McGrath e relativa
Giornalismo e disordine informativo reshared this.
Die "Wirtschaftspartei" #cdU schadet der #Wirtschaft. Polens neue Grenzkontrollen beunruhigen die deutsche Wirtschaft. #Dobrindt und #Merz brüskieren #Europa, die #Wirtschaft und sie gefährden den Geist der #EU. Aus ideologischen Gründen.
Polens neue Grenzkontrollen be...
Polens neue Grenzkontrollen beunruhigen die deutsche Wirtschaft
Seit Montag überwacht auch Polen seine Grenzen zu Deutschland stärker. Auf deutscher Seite wird der Ruf nach Passierscheinen für Pendlerinnen und Pendler lautDER STANDARD
Il “Killer Switch” digitale: una sfida alla sovranità europea
L'articolo proviene da #Euractiv Italia ed è stato ricondiviso sulla comunità Lemmy @Intelligenza Artificiale
Nel maggio 2024, Microsoft ha disattivato senza preavviso l’account e i servizi associati al procuratore capo della Corte penale internazionale (CPI), Karim Khan. L’episodio, emerso solo mesi dopo
Intelligenza Artificiale reshared this.
Gaza and American Mercenaries: Signs of a Ceasefire
A Haaretz editorial (July 4, 2025) was significant when it discussed the role of American mercenaries in the killing of Palestinians in Gaza, stating that the Gaza Humanitarian Foundation’s mission had failed miserably.The newspaper referred to an iDAILY YEMEN
The image is a meme featuring two photographs of bears side by side, with text on the right. The top photograph shows two bears, one larger and one smaller, standing in a natural setting with greenery in the background. The larger bear is positioned behind the smaller one, both facing the camera. The text on the right side of the top photograph reads "Bears." The bottom photograph shows the same two bears, but the text on the right side reads "B." The bears appear to be the same in both images, with the only difference being the text. The meme humorously suggests that the word "Bears" is a play on the letter "B."
Provided by @altbot, generated privately and locally using Ovis2-8B
🌱 Energy used: 0.150 Wh
An account of the #NorfolkSymphonyOrchestra first ever relaxed concert, which took place yesterday at the Corn Exchange. King's Lynn.
#Autism #AutismAcceptance #Music #ClassicalMusic #photography #KingsLynn #CornExchange #birds #LittleEgret #insects #bees #butterflies #beetles
Norfolk Symphony Orchestra’s First Ever Relaxed Concert
An account of the Norfolk Symphony Orchestra’s first ever relaxed concert, which took place yesterday at The Corn Exchange, King’s Lynn. Also a photo gallery.aspiblog
Russia allegedly field-testing deadly next-gen AI drone powered by Nvidia Jetson Orin — Ukrainian military official says Shahed MS001 is a 'digital predator' that identifies targets on its own
Uses Nvidia AI as it 'sees, analyzes, decides, and strikes without external commands.'
filobus reshared this.
The image is a comic book panel featuring a character with a distinctive appearance. The character has a mask with a purple and blue color scheme, black eye markings, and a stern expression. The background is a light blue color, providing a stark contrast to the character's face.
The character is depicted in a close-up, with a speech bubble above their head containing the text: "A REGIME THAT ANSWERS TO A MAN AND NOT THE LAW! OPENLY CORRUPT, VIOLENT..." Below the character's face, another speech bubble reads: "IT'S THE CRIMINAL MIND'S NATIVE HABITAT..."
The text is in black, with the speech bubbles outlined in white, making it stand out against the background. The overall style is reminiscent of classic comic book art, with bold lines and vibrant colors. The image is copyrighted by King Features Syndicate, Inc., with the year 2025 noted on the left side of the panel.
Provided by @altbot, generated privately and locally using Ovis2-8B
🌱 Energy used: 0.209 Wh
Just back from a vacation in #Copenhagen and #Helsinki. I humbly offer my photos of well-known tourist destinations.
#photography #tourism #landscapephotography #denmark #finland
lol le disclaimer 😁
anythingtranslate.com/translat…
R2-D2 Translator | Anything Translate
Ever wondered how to communicate like a galaxy-class droid? With the R2-D2 Translator, you can effortlessly convert your normal language into the iconicAnything Translate
Destiny’s mobile spinoff will arrive in August
Preorders are available now.
Destiny’s mobile spinoff will arrive in August
Destiny: Rising, the mobile-exclusive sci-fi RPG shooter set in Bungie’s Destiny universe, will be released for iOS and Android on August 28th.Jess Weatherbed (The Verge)
Terrorismo islamico, Londra nell’inferno
R50/ Il 7 luglio 2005 Londra fu scossa da una serie di attentati: attacchi suicidi coordinati, in tre convogli della metropolitana e un autobus, che provocaron…Enrico Franceschini (la Repubblica)
Bundesrechnungshof rügt Spahn wegen Masken-Affäre
Für Jens Spahn wird es in der Masken-Affäre immer ungemütlicher: Von einer "massiven Überbeschaffung" von Schutzausrüstung spricht der Bundesrechnungshof. Viele Masken seien vernichtet worden. Spahn selbst wirbt um Verständnis.
Der Mann soll erstmal lernen was arbeiten bedeutet und steuern zahlen, dann können wir weiter reden
Weiter geht es mit der #CDU Strategie: #Deny, #Deceive, #Delay (d.h. Abstreiten, Täuschen und Verzögern)
"Insofern gehe ich davon aus, dass alle Beteiligten ein großes Interesse haben, die größtmögliche Transparenz herzustellen, sodass sich am Ende die Diskussion über einen Untersuchungsausschuss erledigt", sagte Miersch. (#SPD)
Wenn nur ein Bruchteil der Vorwürfe wahr sein sollte, dann ist Transparenz nicht mehr ausreichend, sondern Verantwortungsübernahme und (ggf. strafrechtliche) Konsequenzen für das Handeln eines Amtsträger, der bei der Amtsübernahme einen Eid geleistet hat.
Milano è Viva nei Quartieri 2025. 8 Festival e 25 Rassegne per un’estate diffusa tra cultura, prossimità e partecipazione
da: comune.milano.it/-/milano-e-vi…
Milano, 2 luglio 2025 – Con Milano è Viva nei Quartieri 2025, la città si prepara a vivere un'estate all’insegna dello spettacolo dal vivo, della cultura condivisa e dell’inclusione sociale. Dopo il successo delle scorse edizioni, torna il palinsesto promosso dal Comune di Milano – Assessorato alla Cultura, che animerà fino al 31 ottobre tutti i Municipi cittadini con una programmazione capillare, partecipata e accessibile. In cartellone oltre 30 progetti tra 8 festival municipali e 25 rassegne ed eventi diffusi.
reshared this
Addio alle armi! – L’Altra Cernobbio 2025 XV Forum Nazionale
Il 5 e 6 settembre 2025 a Cernobbio si terrà il XV Forum nazionale dell’Altra\nCoordinamento Campagne Rete Italiana Pace e Disarmo (Rete Italiana Pace e Disarmo)
iwr.de/news/mindestens-10-mill…
Mindestens 10 Milliarden Euro: Rückbau des Atomkraftwerks Lubmin kostet doppelt so viel wie geplant und dauert deutlich länger
Münster – Das Atomkraftwerk Greifswald bei Lubmin war mit acht geplanten Reaktoren das größte Kernkraftwerksprojekt der DDR.Dr. Norbert Allnoch (IWR.de GmbH)
reshared this
Naja, gibt halt schon so dinge wie "brennstäbe werden nur von Russland produziert und müsste man dort teuer einkaufen" oder "solar auf dem eigenen dach ist wesentlich besser"
etc.
Ganz ehrlich, ich denke, dass die Pro-Atomstrom-Fraktion aus derart eingefleischten Realitätsverweigerern besteht, dass sie durch überhaupt kein vernünftiges Argument zu überzeugen sind. Aber ich bin auch ein Pessimist.
Ti piacciono i vecchi forum, ma vorresti che fossero collegati ai social network e ai blog? Ecco citiverse.it, la città dei social liberi e l’alternativa ai gruppi locali Facebook!
Abbiamo bisogno di un’alternativa ai gruppi Facebook per gli utenti italiani, in particolare i gruppi locali; ma non potendo competere con Meta, dobbiamo fare in modo che gli utenti del forum non siano da soli…
informapirata.it/2025/07/07/ti…
#Citiverse #citiverseIt #fedditIt #Forum #Friendica #informapirata #LeAlternative #Lemmy #Poliverso
informapirata.it/2025/07/07/ti…
Ti piacciono i vecchi forum, ma vorresti che fossero collegati ai social network e ai blog? Ecco citiverse.it, la città dei social liberi e l’alternativa ai gruppi locali Facebook!
Abbiamo bisogno di un'alternativa ai gruppi Facebook per gli utenti italiani, in particolare i gruppi locali; ma non potendo competere con Meta, dobbiamo fare…informapirata
Poliverso - notizie dal Fediverso ⁂ likes this.
reshared this
Intel's Xeon 7 'Diamond Rapids' to reportedly pack 192 cores, 16 memory channels, and 500 watts of power consumption
Intel's upcoming Xeon 7 'Diamond Rapids' processors will feature up to 192 Panther Cove cores, 16 DDR5 memory channels, PCIe Gen 6 support, and a 500W TDP.
7 July 1930 | A Polish Jew, Menachem Chalemski, was born. He lived in Łódź.
In 1944 he was deported to #Auschwitz from #Litzmannstadt Ghetto. He did not survive.
It doesn’t fare well that you promote the conference using AI generated images.
What’s wrong with using an image of something that really exists? And not some nonsense of “things” that don’t exist, and only give the appearance of being useful/interesting.
Also, a conference for traumatologists, dermatologists, cardiologists and… check notes… OBGYN/Urologists???? Nah, your peddling snake oil.
I can smell it all the way from here.
From: @newsramp
mastodon.social/@newsramp/1148…
Newsramp (@newsramp@mastodon.social)
Attached: 1 image Skin, Bones, Hearts & Private Parts hosts Austin CME conference Oct 7-10, offering 26 credits across multiple medical specialties for healthcare professionals #CME #HealthcareMastodon
Sparen statt Shoppen: Einzelhandel beklagt schleppendes Geschäft
Viele Händler hatten für dieses Jahr auf eine deutliche Erholung gehofft. Doch noch sind Verbraucher eher sparsam. Doch zuletzt gab es allerdings auch positive Signale.
➡️ tagesschau.de/wirtschaft/verbr…
#Verbraucher #Konsum #Verbraucherstimmung #Einzelhandel #Handel #Sparen
Side: Global Leading QA, Art, Localization & Player Support Company
Partner with our award-winning team to bring your game to life. We provide QA, art, player support, localization, game development, and audio production services.side.inc
Apple appeals EU's €500M fine over App Store payment restraints
Apple has filed appealed the EU's decision to fine the company €500 million (about $580 million) for not complying with competition rules.
Nullité des débats au PS. Le Diplo vous raconte le récent congrès de Nancy. Ou comment les socialistes se moquent du monde.
monde-diplomatique.fr/2025/07/…
À quoi rêvent les socialistes ?
Une structure en béton le long des voies, des façades-rideaux. Les postiers l’appelaient « Nancy Gare ». C’était leur centre de tri jusqu’en 2006, et un bâtiment industriel en plein centre-ville.Grégory Rzepski (Le Monde diplomatique)
Terracotta
harvardartmuseums.org/collecti…
#Art #Design #Museum #Gallery #MastodonArt #MastoArt #Culture #Random
🇮🇹 Il massimo nell'ultima settimana (30 giugno 2025 — 6 luglio 2025)
- Diogo Jota (638,012)
- Julian McMahon (174,908)
- Jonathan David (154,926)
- Michael Madsen (140,908)
- Squid Game (120,656),6. Fabio Fognini (113,828)
- Jeff Bezos (102,507)
- Gianni Alemanno (82,308)
- Giorgio Faletti (80,048)
- André Silva (79,159),11. Fluminense Football Club (75,334)
- Episodi di Squid Game (terza stagione) (68,366)
- Renato Portaluppi (68,151)
- Coppa del mondo per club FIFA 2025 (63,545)
- Jurassic World - La rinascita (60,125),16. Torneo di Wimbledon (57,949)
- Emilio Fede (57,658)
- Jannik Sinner (57,101)
- Stranizza d'amuri (56,614)
- Thiago Silva (49,578),21. Cristina Plevani (47,800)
- Rai (45,452)
- F1 - Il film (43,634)
- Palio di Siena (43,588)
- Giorno dell'Indipendenza (Stati Uniti d'America) (42,953),26. Flavia Pennetta (41,014)
- Coppa del mondo per club FIFA (39,366)
- Money Road (39,253)
- Torneo di Wimbledon 2025 - Singolare maschile (37,950)
- Federico Bernardeschi (37,629)
My world in 1 photo
.
.
.
.
#betergejatdanslechtbedacht #art #artvisual #photooftheday #moeitewaard #impressive #streetphotography #visuals #artoflight #artinstallation #performance #myworldinonephoto #video #videooftheday #short #interesting #youbringonthesun #youmakeitshine #leeuwarden #photography #gabekamphuis #visualstoryteller #photovisionary
Vulnerabilità critiche in SMBClient per macOS. 9.8 su 10 per una efficace RCE
Gli esperti hanno identificato gravi vulnerabilità in SMBClient per macOS che interessano sia lo spazio utente che il kernel del sistema operativo. Queste vulnerabilità consentono potenzialmente l’esecuzione remota di codice arbitrario e l’interruzione di processi di sistema critici. Durante l’analisi, è emerso chiaramente che un’ampia gamma di utenti è a rischio, dato che a partire da macOS Big Sur, il protocollo SMB è diventato il metodo preferito per organizzare la condivisione di file in rete.
SMBClient è un insieme di componenti, che include sia processi utente che driver del kernel, progettati per funzionare con file system accessibili tramite risorse di rete. Una parte significativa del codice client SMB interagisce direttamente con il kernel del sistema, il che apre ulteriori vettori di attacco. Inoltre, è possibile sfruttare le vulnerabilità con un intervento minimo dell’utente: è sufficiente costringere una persona a seguire un collegamento appositamente predisposto del tipo smb://.
La prima delle vulnerabilità scoperte è il CVE-2025-24269 (punteggio CVSS: 9,8) ed è correlata al componente smbfs.kext, il driver del kernel macOS per l’utilizzo di SMB. Il problema risiede nella funzione di elaborazione dei dati compressi smb2_rq_decompress_read, dove in alcuni casi la lunghezza dei dati in ingresso viene verificata in modo errato. Se viene utilizzato uno degli algoritmi di compressione supportati – LZNT1, LZ77 o LZ77_Huffman – il campo speciale compress_len viene letto dal pacchetto di rete, ma il suo valore non viene convalidato in alcun modo prima di copiare i dati nel buffer compress_startp. Allo stesso tempo, la macro SMB_MALLOC_DATA, utilizzata per allocare la memoria, consente a un aggressore di controllare la dimensione del blocco allocato, che può raggiungere fino a 16 megabyte.
Di conseguenza, si verifica un overflow di memoria dinamica all’interno dell’heap dati xnu, un’area della memoria del kernel in cui la presenza di puntatori di controllo è limitata da meccanismi di protezione aggiuntivi, ma è impossibile escludere completamente la possibilità di sfruttare tale difetto. Gli esperti sottolineano che, per un attacco riuscito, è sufficiente convincere l’utente a cliccare su un collegamento smb:// dannoso, che consentirà all’attaccante di avviare l’interazione con il server vulnerabile e attivare la trasmissione di pacchetti appositamente preparati.
La seconda vulnerabilità, identificata come CVE-2025-24235 (punteggio CVSS: 5,5), riguarda la libreria Kerberos Helper utilizzata per stabilire una sessione SMB. Qui è stato rilevato un classico errore di sicurezza: la liberazione di una variabile di stack non inizializzata. Durante l’analisi dei token di autenticazione nella funzione _KRBDecodeNegTokenInit, potrebbe verificarsi una situazione in cui la chiamata interna a _gss_decapsulate_token fallisce. Tuttavia, anche in questo caso, il controllo viene trasferito al blocco di rilascio della memoria, dove la funzione _free_NegotiationToken opera con un’area di stack non inizializzata.
Un’analisi più approfondita ha mostrato che il processo di liberazione della memoria richiama la funzione _asn1_free della libreria Heimdal, progettata per analizzare e cancellare le strutture ASN.1. Poiché la struttura da liberare non è stata inizializzata, sussiste il rischio di un accesso incontrollato alla memoria, che potrebbe potenzialmente portare all’esecuzione di codice arbitrario sul dispositivo della vittima. Per un attacco riuscito, è sufficiente utilizzare meccanismi di connessione standard, ad esempio seguendo un collegamento smb:// o montando una risorsa tramite mount_smbfs.
La terza vulnerabilità, sebbene non abbia ricevuto un identificativo CVE ufficiale, è comunque considerata critica. È correlata a un’implementazione errata del meccanismo di registrazione del processo mc_notifier nel modulo smbfs. Questo servizio è responsabile delle notifiche quando le risorse di rete vengono smontate. Un utente con qualsiasi livello di privilegio può registrare un identificativo di processo arbitrario utilizzando la richiesta ioctl SMBIOC_UPDATE_NOTIFIER_PID. Se la risorsa viene quindi smontata, il kernel di sistema invierà al processo registrato un segnale SIGTERM, ovvero la terminazione standard.
Il problema è che il kernel non verifica i permessi del processo chiamante né la correttezza dell’identificatore specificato. Ciò consente a un aggressore di terminare quasi tutti i processi del sistema, incluso il processo critico launchd, responsabile dell’avvio e della gestione di tutti i servizi utente e di sistema. Di conseguenza, il sistema si trova in uno stato inoperativo e richiede un riavvio. Allo stesso tempo, per sfruttare questa vulnerabilità, è sufficiente avere accesso al dispositivo e la possibilità di aprire il dispositivo /dev/nsmb, operazione possibile nella maggior parte degli scenari anche senza uscire dall’isolamento utente (sandbox).
Apple ha già risolto tutte e tre le vulnerabilità. In particolare, è stato aggiunto un controllo della lunghezza del blocco di dati compressi alla funzione di elaborazione dei pacchetti SMB per prevenire la possibilità di un overflow di memoria. Inoltre, la libreria Kerberos Helper ora pulisce preventivamente la struttura NegotiationToken prima di utilizzarla e liberarla, impedendo così lo sfruttamento del difetto. Per il meccanismo di registrazione mc_notifier, è stato implementato un controllo dei permessi dell’utente che richiama l’ioctl SMBIOC_UPDATE_NOTIFIER_PID, che elimina la possibilità di terminazione incontrollata di processi arbitrari.
L'articolo Vulnerabilità critiche in SMBClient per macOS. 9.8 su 10 per una efficace RCE proviene da il blog della sicurezza informatica.
🔥 ■ Ignatius dice sin miramientos cuál es la razón principal que mantiene en el poder al sanchismo ■ Alto y claro.
huffingtonpost.es/virales/igna…
#twitter #ignatiusfarray #virales
Ignatius dice sin miramientos cuál es la razón principal que mantiene en el poder al sanchismo
El humorista Ignatius Farray es uno de los cómicos que menos reparos tiene a la hora de mojarse de la situación política o de cualquier novedad que surge de la convulsa actualidad diaria.Redacción HuffPost (El HuffPost)
Judith
in reply to tagesschau • • •Doktor Mabuse
in reply to tagesschau • • •d
in reply to tagesschau • • •Holunder1957
in reply to tagesschau • • •Oder falsche Berufe.
Waffenschmied ist gefragt-
tagesschau.de/wirtschaft/unter…
tagesschau.de/wirtschaft/unter…
Aufrüstung: Rüstungsindustrieverband verfünffacht Mitglieder
tagesschau.de