Salta al contenuto principale



Comode queste pillole informative sulla Kia EV3

Aprire/chiudere e ripristinare l’ampio tetto apribile

youtu.be/GPi5w8BHsv8

in reply to Oloap

A-hem... ti avevo avvertito. Allora...

Al momento dell'eruzione del Vesuvio del 24 ottobre 79 d.C. Pompei era una città in emergenza. Si potevano vedere molti cantieri, aperti per ricostruire gli edifici lesionati dal terremoto del 63 d.C.

[Hmm... chissà se esisteva già il sisma bonus all'epoca. 🤔 O il 110...]

E' un aspetto che non sempre viene specificato nei documentari.



Mattarella, in Patria e ovunque promuoviamo lavoro equo e sicuro - Ultima ora - Ansa.it
https://www.ansa.it/sito/notizie/topnews/2025/08/30/mattarella-in-patria-e-ovunque-promuoviamo-lavoro-equo-e-sicuro_4fa87b9e-4d54-458a-9c48-6da01adc85b8.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su ANSA Ultima ora @ansa-ultima-ora-AgenziaAnsa



@classicalmusic
Beethovenfest Bonn 2025

LUDWIG VAN BEETHOVEN: Violin Concerto in D Major, Op. 61

DMITRI SHOSTAKOVICH: Symphony No. 5 in D Minor, Op. 47

Musicians:
AURORA ORCHESTRA
ALENA BAEVA | Violin
NICHOLAS COLLON | Conductor

youtube.com/watch?v=ypA9Z_jvdV…

#music #classic #concert



Bruch nach 25 Jahren: „Die #SPD ist mir nach rechts weggerutscht“
Lange war Roland Schröder Sozialdemokrat. Nun wechselt er zur Linken. Eine inhaltliche Abrechnung mit der SPD in Bund, Land und Bezirk.
#DieLinke
morgenpost.de/bezirke/pankow/a…

N. E. Felibata 👽 reshared this.



Video: “Do you dare to look at her?” Far-right Wilders squirms under challenge from Dutch MP”

by Skwawkbox @skwawkbox @palestine
@israel @yemen @BBC5Live
@BBCRadio4
@BBCNews
@guardian @Independent @thetimes @UKLabour

“Islamophobe’s shifty discomfort confronted w/ the reality of Israel’s mass murder of children [..]. That racist ideology is being pushed hard by the ‘#Labour’ govt of Keir #Starmer [..] & must be resisted!“

skwawkbox.org/2025/08/30/video…

#Press #Wilders #Genocide #FarRight #HindRajab



Reuters:
Hearing ends without ruling on Trump's firing of Fed Governor Cook

A court hearing on... Trump's attempt to fire Federal Reserve Governor Lisa Cook ended on Friday with no immediate ruling on the unprecedented legal fight, meaning the U.S. central bank policymaker will remain in place for now.
reuters.com/legal/government/h…

#News #Politics #Democracy #Democrats #Trump


in reply to Gabriele Marcosanti

in Italia la legge vale per te, gli altri possono fare come vogliono 🤷
Anzi: "la legge è uguale per te"
Questa voce è stata modificata (4 settimane fa)






#gochisou_photo
昼ご飯兼おやつ兼晩ご飯(?)はレストランBONのプリンパフェとクリームソーダ​:mochi_ugoku:

レストランBON|2017年11月11日|出没!アド街ック天国:テレビ東京
tv-tokyo.co.jp/adomachi/backnu…



ROJAVA. Les FDS capturent 40 terroristes de l’EI à Hassaké
kurdistan-au-feminin.fr/2025/0…

"SYRIE / ROJAVA – Les FDS et les unités de sécurité intérieure (en kurde : asayiş) ont lancé une opération de grande envergure à l’aube à Hassaké, ciblant les cellules de l’EI. Au moins 40 terroristes du groupe État Islamique (EI / DAECH ou ISIS) ont été arrêtés pendant l’opération. Les Forces démocratiques syriennes (FDS) […]



The real Netflix competitor = TikTok. And TikTok is winning because it serves you a slot machine. You don’t “pick something to watch.” You just pull the lever again.

reshared this



Leading Italian paper Corriere della sera: “Purges and vendettas: Trump makes life tough for anyone who gets in his way.”
A girl can only dream of large U.S. media outlets being this clear.
corriere.it/esteri/25_agosto_3…
#trump #journalism #media


Maßnahmen gegen Russland: Viele Sanktionen - aber welche Wirkung?

Die Empörung ist groß nach dem russischen Angriff auf ein EU-Büro in Kiew. Die EU will nun noch schärfere Sanktionen gegen Russland vorbereiten. Doch was haben die bisherigen Maßnahmen gebracht? Von Thomas Spickhofen.

➡️ tagesschau.de/ausland/europa/e…

#EU #Sanktionen #Russland

in reply to tagesschau

"... noch schärfere Sanktionen..."
Also schwereres Papier, - oder?

in reply to ⚡️sysop⚡️

The image features a close-up view of a cup of cappuccino with a heart-shaped latte art on top, placed on a white saucer. The cup is white and sits on a light blue table with a wavy white pattern. In the background, there are two smartphones, one with a gold frame displaying a music app interface, and the other with a black screen. The overall setting suggests a casual, modern café environment.

Provided by @altbot, generated privately and locally using Ovis2-8B

🌱 Energy used: 0.128 Wh





Russia continues to write its version of “peace” in fire and blood. Overnight, Zaporizhzhia endured over 10 strikes. One person was killed, 22 injured — children among them.


Auto sulla folla a Evreux, in Francia, un morto e 5 feriti - Europa - Ansa.it
https://www.ansa.it/sito/notizie/mondo/europa/2025/08/30/auto-sulla-folla-a-evreux-in-francia-un-morto-e-5-feriti_ce0b7bb4-4606-4e3e-ad15-fa7bb84ba028.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su ESTERI @esteri-AgenziaAnsa



Parigi, Ue pronta a sue responsabilità con garanzie a Kiev - Europa - Ansa.it
https://www.ansa.it/sito/notizie/mondo/europa/2025/08/30/parigi-ue-pronta-a-sue-responsabilita-con-garanzie-a-kiev_13c2344c-6702-45c8-a19f-8339a140c684.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su ESTERI @esteri-AgenziaAnsa



Lotta svizzera a Mollis: un incidente funesta la festa
Un 33enne è morto dopo essere stato investito da un treno in un punto nei pressi del camping della manifestazione - Ignote le ragioni per cui si trovava sui binari
rsi.ch/s/3076244



#pastpuzzle 112
🟩🟨🟥🟥 (+9)
🟩🟩🟩🟩 (0)
▪️▪️▪️▪️
▪️▪️▪️▪️

2/4 🥈
pastpuzzle.de

in reply to slowtiger

Du warst gut! Grrr!

#pastpuzzle en-112
🟩🟨🟥🟥 (+25)
🟩🟩🟥🟨 (-26)
🟩🟩🟩🟥 (+2)
🟩🟩🟩🟥 (+3)

x/4 🟥
pastpuzzle.de




Finally, a truly essential thread, started courtesy of @Tarnport :

how to use a bidet

mastodon.green/@Tarnport/11511…


Italian notes:

This one's a little tricky to word. Bottom line (heh), I'm never going to live without a bidet again. However in buying a laundry basket to fit in the rather small space beside the bidet, the clerk suggested I be careful about the kneespace it took up, a common interior design problem. What-what?? Knees... to the wall? Uh-oh. Apparently I've been doing it all wrong. It explains so much about the rest of the design, as well, both mine and theirs.


reshared this



Reading mastodon.social/@anon_opin/115… I guessed… are you able to drive a car with a manual transmission — en.wikipedia.org/wiki/Manual_t… – ?

Please boost!

  • Yes (90%, 30 votes)
  • No (9%, 3 votes)
  • A lot of time ago (0%, 0 votes)
  • Never tried (0%, 0 votes)
33 voters. Poll end: 3 settimane fa


People should learn to drive in the most basic car possible, without driver aids such as parking sensors, reversing camera etc. in order to understand what to do when something goes wrong with the tech when actually driving

reshared this

in reply to rag. Gustavino Bevilacqua

isn't it mandatory, at least in italy, to take the driving test in a car with a manual transmission?


And for anyone who is feeling that Autumn chill in the air, there is still time to cling onto that last bit of Summer time nostalgia 😱🎃

#books #reading #photo #photography #autumn #halloween #uk #usa #horror #media



Vuoi un Editor PDF gratuito? Hai scaricato un malware incluso nel pacchetto premium


Una campagna malware complessa è stata scoperta, mirata a utenti alla ricerca di programmi gratuiti per modificare PDF. Un’applicazione dannosa, travestita da “AppSuite PDF Editor” legittimo, viene diffusa da criminali informatici. Gli autori della minaccia dietro questa campagna hanno dimostrato un’audacia senza precedenti inviando il loro malware alle aziende antivirus come falsi positivi, nel tentativo di far rimuovere i rilevamenti di sicurezza.

Il programma di installazione, creato utilizzando il set di strumenti open source WiX, scarica immediatamente il programma effettivo dell’editor PDF da vault.appsuites.ai dopo l’esecuzione e l’accettazione del Contratto di licenza con l’utente finale. Il malware, è confezionato come file Microsoft Installer (MSI), è distribuito tramite siti web di alto livello, progettati per apparire come portali legittimi per il download di strumenti di produttività.

La scoperta è stata effettuata dai ricercatori di G Data, i quali hanno identificato il malware come un classico cavallo di Troia contenente un sofisticato componente backdoor. Inizialmente segnalata come programma potenzialmente indesiderato, l’applicazione sembrava offrire funzionalità legittime di modifica dei PDF, nascondendo però la sua vera natura dannosa.

I ricercatori hanno notato che il malware ha generato un’attività di download significativa, con oltre 28.000 tentativi di download registrati nella loro telemetria in una sola settimana, evidenziando l’ampia portata della campagna e il suo potenziale impatto sugli utenti in tutto il mondo.

La loro analisi ha rivelato che l’applicazione è basata sul framework Electron, il che le consente di funzionare come applicazione desktop multipiattaforma utilizzando JavaScript. Il malware opera attraverso un complesso sistema di opzioni della riga di comando che controllano varie funzionalità backdoor. Se eseguita senza parametri specifici, l’applicazione avvia una routine di installazione che registra il sistema infetto presso i server di comando e controllo situati in appsuites.ai e sdk.appsuites.ai.

Il malware utilizza più opzioni della riga di comando che si traducono in quelle che gli sviluppatori chiamano internamente “routine wc”, tra cui le funzioni -install, -ping, -check, -reboot e -cleanup. Ogni routine ha uno scopo specifico: mantenere il sistema compromesso e facilitare il controllo remoto.

Il processo di registrazione prevede l’ottenimento di un ID di installazione univoco e la creazione di attività pianificate persistenti denominate “PDFEditorScheduledTask” e “PDFEditorUScheduledTask” che garantiscono che il malware rimanga attivo sul sistema compromesso. La strategia di persistenza prevede la creazione di più attività pianificate con ritardi di esecuzione attentamente calcolati.

L’attività pianificata principale viene eseguita 1 giorno, 0 ore e 2 minuti dopo l’installazione, ed è progettata specificamente per eludere i sistemi di rilevamento sandbox automatici che in genere non eseguono il monitoraggio per periodi così prolungati. Inoltre, il malware prende di mira i browser più diffusi, tra cui Wave, Shift, OneLaunch, Chrome ed Edge, estraendo le chiavi di crittografia e manipolando le preferenze del browser per mantenere l’accesso a lungo termine ai dati e alle credenziali degli utenti.

L'articolo Vuoi un Editor PDF gratuito? Hai scaricato un malware incluso nel pacchetto premium proviene da il blog della sicurezza informatica.



Moussa, l’agronome qui éveille les consciences environnementales au Sénégal

À 33 ans, il utilise l’éducation et même les marionnettes pour parler de climat aux jeunes générations. Un engagement personnel dans un pays en première ligne face à la crise écologique [....]

gaiaitalia.com/2025/08/30/mous…



WTH is happening at the GNOME Foundation ?! - Linux Weekly News


Leave the migration and end of life headaches behind with TuxCare: tuxcare.com/endless-lifecycle-…

Grab a brand new laptop or desktop running Linux: tuxedocomputers.com/en#

👏 SUPPORT THE CHANNEL:
Get access to:
- a Daily Linux News show
- a weekly patroncast for more thoughts
- your name in the credits

YouTube: youtube.com/@thelinuxexp/join
Patreon: patreon.com/thelinuxexperiment

Or, you can donate whatever you want:
paypal.me/thelinuxexp
Liberapay: liberapay.com/TheLinuxExperime…

👕 GET TLE MERCH
Support the channel AND get cool new gear: the-linux-experiment.creator-s…

Timestamps:
00:00 Intro
00:32 Sponsor: TuxCare
01:45 GNOME Executive Director steps down
04:41 AI used for backporting patches to the Linux kernel
07:02 GhostBSD launches Gerschwin Desktop, a Mac OS clone
09:06 Bazaar app store is available on Flathub
10:37 Firefox adds web apps backs, sort of
12:21 Vivaldi says no to AI
14:04 Google will block sideloading of unverified apps
16:07 Another Asahi dev leaves the project
17:44 Wikipedia editors reject AI
20:00 Sponsor: Tuxedo Computers

Links:

GNOME Executive Director steps down
blogs.gnome.org/aday/2025/08/2…

AI used for backporting patches to the Linux kernel
phoronix.com/news/AI-Help-Back…

GhostBSD launches Gerschwin Desktop, a Mac OS clone
github.com/gershwin-desktop/ge…

Bazaar app store is available on Flathub
omgubuntu.co.uk/2025/08/bazaar…

Firefox adds web apps backs, sort of
omgubuntu.co.uk/2025/08/firefo…

Vivaldi says no to AI
vivaldi.com/blog/keep-explorin…

Google will block sideloading of unverified apps
arstechnica.com/gadgets/2025/0…

Another Asahi dev leaves the project
rosenzweig.io/blog/asahi-gpu-p…

Wikipedia editors reject AI
webpronews.com/wikipedia-edito…


Vivaldi takes a stand: keep browsing human

Just like society, the web moves forward when people think, compare, and discover for themselves. Vivaldi believes the act of browsing is an active one. It is about seeking, questioning, and making up your own mind.

Across the industry, artificial assistants are being embedded directly into browsers, and pitched as a quicker path to answers. Google is bringing Gemini into Chrome to summarize pages and, in future, work across tabs and navigate sites on a user’s behalf. Microsoft is promoting Edge as an AI browser, including new modes that scan what is on screen and anticipate actions.

These moves are reshaping the address bar into an assistant prompt, turning the joy of exploring into inactive spectatorship.

This shift has major consequences for the web as we know it. Independent research shows users are less likely to click through to original sources when an AI summary is present, which means fewer visits for publishers, creators, and communities that keep the web vibrant. A recent study by PewResearch found users clicked traditional results roughly half as often when AI summaries appeared. Publishers warn of dramatic traffic losses when AI overviews sit above links.

The stakes are high. New AI-native browsers and agent platforms are arriving, while regulators debate remedies that could reshape how people reach information online. The next phase of the browser wars is not about tab speed, it is about who intermediates knowledge, who benefits from attention, who controls the pathway to information, and who gets to monetize you.

Today, as other browsers race to build AI that controls how you experience the web, we are making a clear promise:

We’re taking a stand, choosing humans over hype, and we will not turn the joy of exploring into inactive spectatorship. Without exploration, the web becomes far less interesting. Our curiosity loses oxygen and the diversity of the web dies.

Jon von Tetzchner, CEO, Vivaldi


The field of machine learning in general remains an exciting one and may lead to features that are actually useful.

But right now, there is enough misinformation going around to risk adding more to the pile. We will not use an LLM to add a chatbot, a summarization solution or a suggestion engine to fill up forms for you, until more rigorous ways to do those things are available.

Vivaldi is the haven for people who still want to explore. We will continue building a browser for curious minds, power users, researchers, and anyone who values autonomy. If AI contributes to that goal without stealing intellectual property, compromising privacy or the open web, we will use it. If it turns people into passive consumers, we will not.

We will stay true to our identity, giving users control and enabling people to use the browser in combination with whatever tools they want to use. Our focus is on building a powerful personal and private browser for you to explore the web on your own terms. We will not turn exploration into passive consumption.

We’re fighting for a better web.

vivaldi.com/blog/keep-explorin…


Questa voce è stata modificata (1 giorno fa)

reshared this

in reply to The Linux Experiment

Quick note about android blocking sideloading (as Techlore pointed out in their recent video):
if you’re running a custom rom that doesn’t use google play services system-wide, you’ll be safe from this and still be able to download any apps you want from any store (grapheneOS users can sleep well tonight).

that said tho, i imagine that’s not a whole lot of people, and sideloading a custom rom is getting especially harder these days (looking at you Samsung).

in reply to The Linux Experiment

Software in FreeBSD/GhostBSD isn't ported from Linux. It is built from source just like on Linux. In fact, if you use the FreeBSD ports tree, you will get the latest software available. There is also a Linux emulation layer on FreeBSD for any software that you can't find.

The downside to FreeBSD is that it doesn't have the same level of hardware support as Linux. If I could get FreeBSD to run on a laptop as well as Linux, I would drop Linux in a heartbeat.



1/3

President #Zelenskyy

💬 "The russians launched almost 540 drones, 8 ballistic missiles and 37 other types of missiles against ordinary life.

We saw the world's reaction to the previous shelling. But now that russia is once again showing that it does not care about words,

in reply to Eugene McParland 🇺🇦

2/3

we are counting on real action.

It is clear that moscow used the time allotted for preparing the leaders' meeting to prepare new massive strikes. The only way to reopen the window of opportunity for diplomacy is to impose tough tariffs on anyone who pumps money into the russian army

in reply to Eugene McParland 🇺🇦

3/3

and effective sanctions against moscow itself – banking and energy sanctions.

This war will not end with political statements – real action is needed.

We are waiting for action from America, Europe and the whole world."

- President Zelenskyy



Passi il venerdì a dare una mano al fonico per una bellissima festa di quartiere (benefit per l'ospedale pubblico), musica notevolissima, poi sabato mattina passi a salutare il buon vecchio Erio nell'orto e torni a casa così. Son gioie.

reshared this





Tja, aber Hauptsache wir bekommen einen interkommunalen Gewerbepark der offensichtlich grün angemalt werden soll damit er auch das Ökosiegel bekommt. Dafür wird fruchtbares Ackerland jetzt zugepflastert, wenn kümmert da schon der Hochwasserschutz im anderen Teil der Kommune 😡. Hauptsache, die Herren in den Bürgermeister, dann können sich wieder mal mit stolz geschwellter Brust in der Zeitung zeigen. Es 🤮🤮🤮 mich an #nidda #wetteraukreis

song.link/y/8fgEyD_Y09k

in reply to Amanda 🐈🗾✊😏🫂☯️

Das Bild zeigt eine offene, grüne Wiese mit vereinzelten Bäumen und Sträuchern im Hintergrund. Der Himmel ist bedeckt mit Wolken, was auf einen bewölkten Tag hinweist. Im Vordergrund erstreckt sich ein weites, grasbewachsenes Feld, das von einer sanften Anhöhe begrenzt wird. Im Hintergrund sind weitere Bäume und Sträucher zu sehen, die das Bild abrunden. Über dem Bild befindet sich ein Text, der die Situation nach einer Flutwelle in Wallernhausen beschreibt, bei der es wenig Fortschritte im Hochwasserschutz für die Nidda gegeben hat. Es werden geplante Projekte und eine Prioritätenliste erwähnt, die jedoch noch nicht umgesetzt wurden. Der Text "Zwischen Hoffnung und Stillstand" unterstreicht die Ambivalenz der Situation.

Das Bild zeigt eine Luftaufnahme einer Landschaft, die von Feldern und einer Stadt umgeben ist. Im Zentrum des Bildes ist ein großes, unregelmäßig geformtes Gebiet in einem hellen Beige hervorgehoben, das von einem roten Rand umgeben ist. Dieses Gebiet scheint landwirtschaftlich genutzt zu sein, da es in verschiedene Felder unterteilt ist. Um das Gebiet herum sind verschiedene Felder in verschiedenen Grüntönen zu sehen, die wahrscheinlich für verschiedene landwirtschaftliche Zwecke genutzt werden. Im unteren Teil des Bildes ist eine Stadt mit dichter Bebauung zu erkennen, die von Straßen und Gebäuden geprägt ist. Die Stadt ist von grünen Flächen umgeben, die möglicherweise Parks oder weniger intensiv genutzte Land sind. Im rechten unteren Bereich des Bildes sind einige größere Gebäude und Industriegebäude sichtbar. Die Karte ist von der NIDDA, einer Landesvermessungsbehörde, erstellt worden, wie im unteren rechten Bereich angegeben.

Bereitgestellt von @altbot, privat und lokal generiert mit Ovis2-8B

🌱 Energieverbrauch: 0.883 Wh



The wine business is in crisis but these whites might be the thing to save it – The Irish Times diningandcooking.com/2257904/t… #GenerationZ #magazine #SocialMedia #sustainability #Wine




quakers, rowling

Sensitive content

reshared this





"Dunkles Geld für #Windkraftgegner kommt von Ölkonzernen: 100 Millionen Dollar indirekte Spenden und ein Netzwerk aus Anwälten und Initiativen rund um lokale Windkraft-Gegner steht in Verbindung mit großen #Ölfirmen."
#fossilMafia
golem.de/news/keine-energiewen…



Vulnerabilità critiche in aumento verticale! Consapevolezza, Patching e Controlli la chiave


Secondo un report di Kaspersky Lab, nel secondo trimestre del 2025 l’utilizzo delle vulnerabilità è aumentato in modo significativo: quasi tutti i sottosistemi dei computer moderni sono stati attaccati, dal UEFI ai driver dei browser, ai sistemi operativi e alle applicazioni.

Come in precedenza, gli aggressori continuano a sfruttare tali vulnerabilità in attacchi reali per ottenere l’accesso ai dispositivi degli utenti e a combinarle attivamente con i framework C2 in complesse operazioni mirate. Un’analisi delle statistiche CVE degli ultimi 5 anni mostra un costante aumento del numero totale di vulnerabilità registrate. Se all’inizio del 2024 se ne contavano circa 2.600, a gennaio 2025 questa cifra ha superato le 4.000.

L’unica eccezione è stata maggio, altrimenti la dinamica ha continuato a prendere slancio. Allo stesso tempo, alcune CVE potrebbero essere registrate con identificatori degli anni precedenti, ma pubblicate solo nel 2025. Ciò che è particolarmente allarmante è che nella prima metà del 2025 anche il numero di vulnerabilità critiche con un punteggio CVSS superiore a 8,9 è aumentato significativamente. Sebbene non tutte le vulnerabilità siano valutate su questa scala, si osserva una tendenza positiva: i bug critici sono più spesso accompagnati da descrizioni dettagliate e diventano oggetto di analisi pubblica, il che può contribuire a una più rapida mitigazione del rischio.

Le vulnerabilità più sfruttate in Windows nel secondo trimestre sono state ancora una volta vecchie vulnerabilità di Microsoft Office: CVE-2018-0802, CVE-2017-11882 e CVE-2017-0199, le quali interessano il componente Equation Editor.

Seguono exploit per WinRAR (CVE-2023-38831), una vulnerabilità in Windows Explorer (CVE-2025-24071), che consente il furto di hash NetNTLM, e un bug nel driver ks.sys (CVE-2024-35250), che consente a un aggressore di eseguire codice arbitrario. Tutte queste vulnerabilità vengono utilizzate sia per l’accesso primario che per l’escalation dei privilegi.

Per quanto riguarda Linux, gli exploit più comuni sono stati Dirty Pipe (CVE-2022-0847), CVE-2019-13272, relativo ai privilegi ereditati, e CVE-2021-22555 , una vulnerabilità heap nel sottosistema Netfilter che utilizza la tecnica Use-After-Free tramite manipolazioni con msg_msg. Ciò conferma la continua crescita dell’interesse degli aggressori per i sistemi Linux, principalmente dovuta all’espansione della base utenti.

Gli exploit del sistema operativo continuano a dominare le fonti pubbliche, mentre in questo trimestre non sono apparse nuove pubblicazioni sulle vulnerabilità di Microsoft Office. Per quanto riguarda gli attacchi mirati, le operazioni APT hanno spesso sfruttato vulnerabilità in strumenti di accesso remoto, editor di documenti e sottosistemi di logging. Strumenti low-code/no-code e persino framework per applicazioni di intelligenza artificiale sono al primo posto, il che indica un crescente interesse degli aggressori per i moderni strumenti di sviluppo. È interessante notare che i bug rilevati non riguardavano il codice generato, ma il software infrastrutturale stesso.

Secondo Kaspersky, i framework C2 nella prima metà del 2025, Sliver, Metasploit , Havoc e Brute Ratel C4 erano i leader e supportano direttamente gli exploit e offrono agli aggressori ampie opportunità di persistenza, controllo remoto e ulteriore automazione. Gli strumenti rimanenti venivano solitamente adattati manualmente per attacchi specifici.

Sulla base dell’analisi di campioni con exploit e agenti C2, sono state identificate le seguenti vulnerabilità chiave utilizzate nelle operazioni APT: CVE-2025-31324 in SAP NetWeaver Visual Composer Meta data Uploader (esecuzione di codice remoto, CVSS 10.0), CVE-2024-1709 in ConnectWise ScreenConnect (aggiramento dell’autenticazione, CVSS 10.0), CVE-2024-31839 e CVE-2024-30850 in CHAOS v5.0.1 (XSS e RCE) e CVE-2025-33053 in Windows, che consente l’esecuzione di codice arbitrario tramite l’elaborazione errata dei percorsi di scelta rapida.

Questi exploit hanno consentito sia l’introduzione immediata di codice dannoso sia un approccio graduale, a partire dalla raccolta delle credenziali.

Anche le vulnerabilità pubblicate di recente meritano particolare attenzione. CVE-2025-32433 è un bug RCE nel server SSH del framework Erlang/OTP, che consente l’esecuzione remota di comandi senza verifica anche da parte di utenti non autorizzati. CVE-2025-6218 è un’altra vulnerabilità di attraversamento delle directory in WinRAR , simile a CVE-2023-38831 : consente di modificare il percorso di decompressione dell’archivio ed eseguire codice all’avvio del sistema operativo o dell’applicazione.

CVE-2025-3052 in UEFI consente di bypassare Secure Boot tramite una gestione non sicura delle variabili NVRAM. La vulnerabilità CVE-2025-49113 in Roundcube Webmail è un classico problema di deserializzazione non sicura e richiede l’accesso autorizzato. Infine, CVE-2025-1533 nel driver AsIO3.sys provoca un arresto anomalo del sistema quando si lavora con percorsi più lunghi di 256 caratteri: gli sviluppatori non hanno considerato che il limite moderno in NTFS è di 32.767 caratteri.

La conclusione è chiara: il numero di vulnerabilità continua a crescere, soprattutto quelle critiche.

Pertanto, è importante non solo installare tempestivamente gli aggiornamenti, ma anche monitorare la presenza di agenti C2 sui sistemi compromessi, prestare attenzione alla protezione degli endpoint e definire una policy flessibile di gestione delle patch.

Questo è l’unico modo per ridurre efficacemente i rischi di exploit e garantire la stabilità dell’infrastruttura.

Conclusioni


La conclusione è chiara: il numero di vulnerabilità continua a crescere, soprattutto quelle critiche. Pertanto, è importante non solo installare tempestivamente gli aggiornamenti, ma anche monitorare la presenza di agenti C2 sui sistemi compromessi, prestare attenzione alla protezione degli endpoint e definire una policy flessibile di gestione delle patch. Questo è l’unico modo per ridurre efficacemente i rischi di exploit e garantire la stabilità dell’infrastruttura.

Come abbiamo visto, gli exploit su documenti e allegati continuano a essere largamente utilizzati, confermando la necessità di un aumento della consapevolezza lato utenti: la formazione e la sensibilizzazione diventano strumenti indispensabili per ridurre il rischio di compromissione.

Allo stesso tempo, molte delle CVE più sfruttate derivano da un mancato patching di sicurezza: le organizzazioni devono agire in maniera più immediata nell’applicazione delle correzioni, senza rinvii che possono lasciare finestre di esposizione aperte agli attaccanti. In questo contesto, attività di Vulnerability Assessment e penetration test assumono un ruolo chiave, poiché consentono di identificare falle dimenticate o non rilevate dalle normali attività IT, colmando i gap prima che possano essere sfruttati.

In sintesi, solo combinando aggiornamenti rapidi, monitoraggio costante, controlli di sicurezza avanzati e consapevolezza degli utenti sarà possibile contenere l’impatto crescente degli exploit e difendere in maniera proattiva le infrastrutture digitali.

L'articolo Vulnerabilità critiche in aumento verticale! Consapevolezza, Patching e Controlli la chiave proviene da il blog della sicurezza informatica.

la_r_go* reshared this.




So help me, *every* time I have a brush with AI, it is authoritatively, confidently, wildly wrong.

I just searched in Bing "when did the patent for minipress expire". I got a headline response: "February 22, 1989". Below that it said, "The patent for Minipress expired on February 22 1989." And below that there was a link, offered as citation for this ~fact~, to a page at FDA.gov.

The page turned out to be a PDF list of drugs and, among other information about them, their patent dates.

Minipress is listed.

Its patent expiration field is *blank*.

Not one drug patent on this list has a 1989 expiration date. There is no date *anywhere in this document* in year 1989.

I have *no idea* where the AI got this date.

(The real answer is May 16, 1989.)



@classicalmusic
30.08.2025, 20:15 Uhr, 3Sat
Arena von Verona - LIVE

Giuseppe Verdi: Nabucco

Nabucco: Amartuvshin Enkhbat
Abigaille: Anna Netrebko
Ismaele: Galeano Sala
Zaccaria: Christian Van Horn
Fenena: Francesca Di Sauro

Musikalische Leitung: Maestro Pinchas Steinberg

3sat.de/kultur/musik/nabucco-o…

#music #classic #oper #live #theatre



Time to download wikipedia if you haven't already.

MAGA wants to f*ck with it next

techdirt.com/2025/08/29/house-…




Nicolas Cage in various works of art...

bsky.app/profile/riotgrlerin.b…

Questa voce è stata modificata (4 settimane fa)



Zum ersten Mal mit zwei Bildern bei den Best of Blenderartists 💯
For the first time with 2 images among the Best of Blenderartists 💯
blendernation.com/2025/08/29/b…


E venne il giorno in cui mi toccò condividere (non solo sui social) ciò che dice Jake La Furia: "Viviamo un'epoca di fascismi poco mascherati, e ai ragazzi non frega un cazzo" - HuffPost Italia huffingtonpost.it/life/2025/08…

@attualita

#music



🔎 New study by #unibern shows:
🧪 The chemical composition of the #Earth's precursor was complete no later than three million years after the formation of the #solar system – yet it lacked essential #components for life such as #water. 💧❌
👉 mediarelations.unibe.ch/media_…


Πλάκα έχει που η εντελώς ανύπαρκτη 'αριστερά' ελπίζει σε "επαναστάσεις" σε άλλες μακρινές χώρες κ θεωρεί πως υπάρχει ομοιογένεια κ κοινές αντιλήψεις σε άλλους λαούς, ενώ στη χώρα της ούτε μια προγραμματική συμφωνία δεν μπορεί να πράξει ενώ έχει διαλυθεί το σύμπαν.
Questa voce è stata modificata (4 settimane fa)
Unknown parent

Unknown parent

iceshrimp - Collegamento all'originale
Λήθαργος
ναι κάτι unicorn riot και igd και το γερμανικό enough is enough (που σταμάτησε μάλλον) ωραία χρόνια. Γεμάτα εμπειρίες και συγκινήσεις, αγώνες και ελπίδες, άσχετα που τον ηπιαμε στο τέλος


Sit back & view the actions of the leaders as crazed people who think they earned their wealth & who think that they, least prepared of anyone in the world to survive, are going to somehow going to prevail They are barking mad #politics


I miei auguri a tutte le Rose, sia quelle che festeggiano oggi sia quelle che hanno già festeggiato il 23, con un mio disegnino beneaugurante

aitanblog.wordpress.com/2023/0…

Nel post qui sopra linkato vi parlo della santa mezza spagnola e mezza peruviana da cui proviene il vostro florido nome.



1 - Il faut nommer le Génocide fait par le gouvernement israélien à #Gaza et tout faire pour l'arrêter. Ce qui est de la responsabilité de notre gouvernement
2 - Il faut répondre aux besoins vitaux (nourriture, eau, médicaments...) des gazaoui.es : ce qui est de la responsabilité des organisations déjà actives dans la bande de Gaza et compétentes pour l'aide humanitaire d'urgence

3 - S'il vous plait, signez et envoyez la pétition d'Amnesty à vos elu.es et demandez leur l'ouverture de la frontière terrestre afin que les camions, remplis de l'aide nécessaire, puissent passer

Merci infiniment pour le repouet ❤️

amnesty.fr/petitions/genocide-…

#StopGenocide #Urgent

Questa voce è stata modificata (4 settimane fa)



„If we confine ourselves to waiting, we will not get the 'great day' at all, but rather the tanks in the small hours of the morning.”

Nicos Poulantzas

#usa #nokings #trump #fascism #politics #philosophy #antifa #bondi #miller #vance