Salta al contenuto principale



GitHub e GitLab sempre più nel mirino! Attacchi mirati agli sviluppatori tramite repository falsi


Ospitando progetti falsi su piattaforme di sviluppo popolari (GitHub e GitLab), gli aggressori inducono gli utenti a eseguire payload dannosi che estraggono componenti aggiuntivi da un repository controllato dagli hacker. Di conseguenza, trojan di accesso remoto e spyware vengono scaricati sui dispositivi delle vittime.

Gli analisti di Positive Technologies hanno presentato un rapporto sulle minacce informatiche per la prima metà del 2025. Secondo i loro dati, il metodo principale per attaccare con successo le organizzazioni rimane il malware: è stato utilizzato nel 63% dei casi.

Allo stesso tempo, la quota di distribuzione di malware tramite siti web ha raggiunto il 13%: quasi il doppio rispetto allo stesso periodo del 2024. Secondo i ricercatori, il numero record di tali attacchi in tre anni è dovuto alla crescente popolarità di strategie mirate agli sviluppatori. Compromettendo repository aperti e typosquatting, i criminali si infiltrano nelle catene di approvvigionamento.

Ad esempio, in Russia, Brasile e Turchia, una campagna dannosa mascherata da centinaia di progetti open source ha preso di mira giocatori e investitori in criptovalute, scaricando sui loro dispositivi un infostealer che ruba indirizzi di portafogli crittografici, dati personali e bancari.

Nel frattempo, almeno 233 vittime negli Stati Uniti, in Europa e in Asia sono state colpite da una campagna del gruppo nordcoreano Lazarus, che ha impiantato un programma JavaScript nei sistemi degli sviluppatori, progettato per raccogliere informazioni di sistema.

“Le tattiche dei gruppi APT si stanno evolvendo: si passa dal phishing di massa ad attacchi mirati agli sviluppatori. Il loro nuovo obiettivo sono le supply chain di diverse tecnologie. Introducendo malware nei processi di sviluppo, gli aggressori sferrano un doppio colpo: colpiscono non solo la vittima stessa, ma anche i progetti a cui sono associati. Prevediamo che questa tendenza acquisirà slancio: gli attacchi alle aziende IT e agli sviluppatori con l’obiettivo di indebolire le supply chain si verificheranno più spesso”, commenta Anastasia Osipova, analista junior del gruppo di ricerca Positive Technologies.

Il rapporto rileva inoltre che dall’inizio dell’anno gli aggressori hanno utilizzato attivamente tecniche di typosquatting negli ecosistemi open source, sfruttando gli errori degli utenti durante l’inserimento dei nomi dei pacchetti.

Ad esempio, gli esperti avevano precedentemente identificato una campagna dannosa nel repository PyPI che prendeva di mira sviluppatori, specialisti di ML e appassionati interessati a integrare DeepSeek nei loro sistemi. I pacchetti dannosi deepseeek e deepseekai potevano raccogliere dati sull’utente e sul suo computer, oltre a rubare variabili d’ambiente.

L'articolo GitHub e GitLab sempre più nel mirino! Attacchi mirati agli sviluppatori tramite repository falsi proviene da il blog della sicurezza informatica.




Putin a Tianjin per la Sco: Cina e Russia rafforzano la cooperazione liberoreporter.it/2025/08/prim…


Three hand-drawn pieces for the @DublinMaker event this weekend, celebrating traditional crafts and Irish makers, and the process of creating. They're also available as prints here: ciaraioch.com/artprints/p/iris…

#Art #MastoArt #MastoDaoine #Ireland




Reitero il mio appello: adottate un #PowerMac #G5 :ancomheart:

Potete anche togliere la motherboard e mettere nel case strafico una dozzina di Arduini…

Venite a prenderlo, ve ne prego!



#Mastodon #Statistics 2025-08-31 10:00 CEST
Number of active instances: 10 759
Number of users: 10 009 441
Number of statuses: 1 082 758 334
Number of users last 4h: 398
Number of statuses last 4h: 92 054

Help me keep stats and server running! 💻📊 Even a small monthly contribution makes a big difference. Support here: patreon.com/FediverseStatistic… 🙏


#Fediverse





Quel enfer...

"On en manque déjà pour la consommation humaine" : en Espagne, les datacenters épuisent les ressources en eau | TF1 INFO

tf1info.fr/environnement-ecolo…



A Gaza, un bambino viene ucciso o ferito ogni 10 minuti


Le IDF assediano Gaza e si preparano a bloccare di nuovo completamente gli aiuti umanitari. Tra le altre notizie: i ministri degli Esteri EU restano divisi su Gaza, la grande manifestazione per la partenza della Global Sumud Flotilla a Genova, e il crollo

Parlando con Al Jazeera, la portavoce dell’UNICEF Tess Ingram è tornata a denunciare quanto sia grave l’emergenza umanitaria nella Striscia di Gaza. Ingram descrive la Striscia come “il posto più pericoloso al mondo per i bambini,” e sottolinea che l’unica soluzione per mettere fine alle uccisioni e alle mutilazioni è arrivare a un cessate il fuoco. In media, nella Striscia di Gaza un bambino viene ferito o ucciso ogni 10 minuti, senza sosta. “Tutti i bambini di Gaza hanno provato livelli indicibili di paura e sofferenza, e l’UNICEF stima che quasi un milione di bambini abbia bisogno di sostegno psicosociale,” ha dichiarato Ingram. La denuncia dell’UNICEF arriva mentre un retroscena di Associated Press rivela che le IDF si stanno preparando a fermare o ulteriormente rallentare i già pochissimi aiuti umanitari che riescono a entrare nella Striscia. Un funzionario, rimasto anonimo, ha spiegato all’agenzia che le autorità israeliane si stanno preparando a fermare i lanci aerei di aiuti, e ridurre ulteriormente il numero di camion che possono entrare nei territori sotto assedio. L’interruzione dei pochissimi aiuti umanitari fa esplicitamente parte della strategia delle autorità di Tel Aviv per costringere i residenti ad abbandonare la città di Gaza, dove la situazione sta sprofondando nel caos: tanti palestinesi stanno lasciando la città, e le IDF stanno intensificando i propri attacchi. Sabato i militari hanno ucciso 77 persone, tra cui 47 nel nord della città di Gaza, e 11 assassinati mentre erano in fila per ricevere aiuti umanitari. Nelle scorse ore l’aviazione israeliana è tornata a lanciare volantini di guerra psicologica, indicando ai residenti della città di darsi alla fuga, minacciando ulteriori uccisioni. (Middle East Eye / Associated Press / Al Jazeera)

This post is for subscribers only


Become a member to get access to all content
Subscribe now



Practical Translation: ‘The Thousand and One Nights’

A panel discussion moderated by Merve Emre

nybooks.com/online/2025/08/28/…

The Thousand and One Nights at PG:
gutenberg.org/ebooks/search/?q…

#books #literature #Translation

Bibliopedia reshared this.




Das "Sozialschmarotzer"-Problem bei #Milliardären gehört endlich angegangen. Was #Superreiche nicht einzahlen, muss am Ende die Mittelschicht zusätzlich zahlen. Das ist die Realität! Sie betrügen uns alle und die Zukunft unseres Landes um zweistellige Milliardenbeträge!

fr.de/wirtschaft/report-entlar…

reshared this



“The greatest evil perpetrated is the evil committed by nobodies, that is, by human beings who refuse to be persons.“

Hannah Arendt

#politics #USA #philosophy #bondi #miller #vance #trump #fascism

Questa voce è stata modificata (2 settimane fa)



The UK's record on cancer treatment is (still) lagging, reflecting as Martha Gill argues, three key aspects of the ongoing NHS crisis:

1. different parts of the NHS don't always work that well together;

2. long waiting times at each stage of diagnosis/treatment (especially for a fast growing cancer) can be fatal;

3. treatment is uneven & patchy depending on area & trusts' varying pressures/

Of course this could also be said for any group of disease....

#NHS #health

observer.co.uk/news/opinion-an…

in reply to Emeritus Prof Christopher May

How much of this could be due to siloing of trusts, internal markets and all that nonsense - not to mention the extensive admin to make it work.




5 aplicativos da Samsung que você provavelmente não usa, mas deveria
https://www.techtudo.com.br/listas/2025/08/5-aplicativos-da-samsung-que-voce-provavelmente-nao-usa-mas-deveria-edapps.ghtml?utm_source=flipboard&utm_medium=activitypub


📲 A Lebanese farmer resisted an Israeli bulldozer. Israel bombed his home, and now he lives beside an Israeli outpost - Report and footage: Drop Site News DSN

@dropsitenews.com

#lebanon #palestine
#documentary

youtube.com/watch?v=o9giwD2vl-…



🔔Update 20:30 local-t Israeli media, citing the ISR army: We tried to "eliminate" Hamas spokesperson Abu Obeida

📢 Israeli army carries out a deadly airstrike on a populated residential building in the densely populated al-Rimal neighborhood, west of #gazacity resulting in dozens of fatalities and injuries: Al Mayadeen's correspondent

#gaza #palestine
#news

AUG-30 20:00 Beirut-t

🔔 w/update if available

Questa voce è stata modificata (3 settimane fa)
in reply to Proletarian Rage

“Experience has shown that the Zionist enemy promotes rumors about the assassination of leaders in order to push them and those in their circles toward certain behaviors, with the aim of gathering updated information about them in preparation for targeting them.”

The resistance security called on the Palestinian people to “stop spreading the Zionist enemy’s rumors, which are part of a psychological warfare campaign aimed at destabilizing the internal front.”

in reply to Proletarian Rage

@prolrage Not to spread rumours is important indeed. In regards to Abu Obaida, it was an army radio call the ISR press cited on AUG-30, clearly stating it was a failed attempt.

Thanks PR for the important add! 🫡 *

en.ypagency.net/367713



Ich habe lange nichts mehr geschickt, weil ich im Urlaub war. Hier ist aber ein neues Bild von mir 😁🫶

#zeichnung #illustration #herz

in reply to Chaos mit den Schwestern

Das Bild zeigt eine cartoonartige Darstellung einer Person mit lila Haarfarbe, die in einem bunten Outfit gekleidet ist. Die Person hat ein lila Haarband mit einem gelben Smiley und trägt große, herzförmige Ohrringe. Sie hat mehrere Schmuckstücke um den Hals, darunter eine Kette mit einem Regenbogenanhänger und mehrere Halsketten mit Sternen. Ihre Kleidung besteht aus einem pinken und blauen Oberteil mit einem Taschenbild eines Raben. Die Person hat ein strahlendes Lächeln und zeigt mit der Hand ein Herz. Im Hintergrund steht in bunten Buchstaben "Be Happy".

Bereitgestellt von @altbot, privat und lokal generiert mit Ovis2-8B

🌱 Energieverbrauch: 0.185 Wh



Ho platinato Garfield Kart, ora sono pronto per il seguito.
in reply to Ryoma123

Non ironicamente un videogioco che mi diverte sempre tantissimo



Tudor lancia Joao Mario dal 1': Juve, la formazione contro il Genoa
https://video.gazzetta.it/calcio/serie-a/genoa-juve-le-probabili-formazioni-di-vieira-e-tudor/1f5f6678-1924-4b7b-bf53-0968bead6xlk?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Calcio @calcio-Gazzetta



Un ours malais sauvé fait un pas de plus vers son retour à la vie sauvage
paroledanimaux.fr/un-ours-mala…
"Cet ours malais femelle, âgée d'un peu plus d'un an, a été prise en charge par le partenaire d'IFAW, le Jakarta Animal Aid Network (JAAN) en Indonésie, pendant la majeure partie de sa vie.
The post Un ours malais sauvé fait un pas de plus vers son retour à la vie sauvage appeared first on Parole d'Animaux."



« L’État #Macron » : ces députés perdants que le président a recasés à des postes clés

mediapart.fr/journal/france/25…



La #giubilata della domenica: il Comune di Isola del Gran Sasso d'Italia (TE) collabora all'installazione di una "croce della passione" per commemorare il #giubileo davanti ai nuovi edifici scolastici.👇
iltrafiletto.it/2025/08/28/iso…

Stefanoxxx reshared this.



ora vediamo se... questo CEO (che ha rubato un cappellino donato dal campione di tennis ad un ragazzino) sarà deriso tanto quanto quell'altro CEO abbracciato all'amante preso dalla kisscam. Sarà anche lui licenziato? Oppure diventerà un idolo, invidiato ed osannato? Io scommetto per la seconda.
RE: bsky.app/profile/did:plc:zgash…


Spotted this morning while queuing in Post Office

So, clothing & Class A Drugs is about it then.

Just say “we’re shit couriers, use us at your peril”

in reply to AVAV Systems

damn, how am I gonna send that internal damage to electronics now?



Gibt es hier Menschen, die ihre Kleidung selbst nähen?

Ich habe heute mal wieder einen Online-Shop Bummel gemacht und viele schöne Kleider gesehen. Allerdings kommt mir sehr oft der Gedanke, da fehlt doch was, oder das hätte ich anders gemacht.
Ich hatte schon einmal vor Jahren den Gedanken, selbst zu nähen, habe ihn aber nicht weiter verfolgt. Heute fiel es mir wieder ein.

Also hier die Frage an euch, ist es schwer, Nähen zu lernen?

Ich stelle mir das unglaublich komplex vor, doch am Ende ist es doch schön ein Kleid zu haben, was sonst niemand hat und das ist es Wert.

#NähenHobby #nähenfürmich #nähen



South Africa to Get $398 Million from BRICS Countries to Fix Its Roads infobrics.org/en/post/57186/


インドネシア大統領、訪中取りやめ 首都デモが各地に拡大 | ロイター yayafa.com/2509002/ #AMERS #ASEAN #Asia #ASXPAC #CARIBN #CLJ #CMPNY #cn #Crim #CWP #DEST:NOJPTPM #DEST:NOJPWDM #DEST:NOJPZTM #dip #EASIA #EMRG #EUROP #GB #Gen #ID #INDS #ITSE08 #JFOR #JLN # #LATAM #MTPIX #MTVID #NAMER #NETSV #News #News① #POL #PRIVT #PUBL #SEASIA #SOCMED #SOFAPP #SOFW #SWIT #tech #TMT #TOPCMB #TOPNWS #TPT #Trần #TRN #us #VIO #World #WorldNews #ニュース #世界 #世界ニュース




El incendio de la Mezquita de Córdoba y la polémica de la identidad española loquesomos.org/el-incendio-de-…




De cómo los medios occidentales contribuyeron a convertir el genocidio de Israel en ‘noticias falsas’ loquesomos.org/de-como-los-med… #FreePalestine


Tragedia y presente de la izquierda estadounidense loquesomos.org/tragedia-y-pres…


Afganistán, sin lugar donde volver loquesomos.org/afganistan-sin-…


Rosa Saftporling, Rhodonia placenta,
eine leuchtende Erscheinung an einem alten Nadelholzstubben, kaum zu übersehen.
#fungi #pilze
Questa voce è stata modificata (2 settimane fa)


Lega 🤡🤡🤡

Ministro a festa Lega del Monviso: "200 milioni per terre alte"

ansa.it/piemonte/notizie/2025/…

Cortina 2026: circa 5,7 miliardi di euro di investimenti pubblici, di cui 1,6 per la realizzazione dei giochi e ben 4,1 per opere ad essi connessi.

openpolis.it/il-primo-importan…




Hmm now I have the conundrum of wanting to work on my block game while also wanting to do the DOS game jam

Please don't try to be funny in my replies and suggest I make block game for DOS

in reply to Eniko Fox

Not being funny but serious: 2D block game for DOS, à la Lode Runner but with more extensive block manipulation capabilities than just “dig, wait for it to regenerate”.



Avatar di minorenni e celebrità usati dai bot AI di Meta: esplode la bufera


Meta si è ritrovata al centro di uno scandalo dopo che un’indagine di Reuters che ha rivelato che sulle piattaforme dell’azienda venivano distribuiti chatbot dotati di intelligenza artificiale che imitavano le celebrità. Questi personaggi virtuali, creati sia dagli utenti che dai dipendenti di Meta, copiavano le sembianze di Taylor Swift, Scarlett Johansson, Anne Hathaway, Selena Gomez e altre senza il loro consenso.

I bot non solo fingevano di essere persone reali, ma flirtavano attivamente con i loro interlocutori e, in alcuni casi, generavano immagini a sfondo sessuale. Particolarmente scandaloso era il fatto che fossero stati creati avatar di attori minorenni, tra cui il sedicenne Walker Scobell. Uno dei bot inviava foto di lui in spiaggia e le commentava con le parole: “Carino, eh?”

Meta ha riconosciuto che i suoi strumenti non erano progettati per produrre tali contenuti. Andy Stone, portavoce dell’azienda, ha affermato che le violazioni erano dovute a un malfunzionamento dei suoi controlli. Secondo lui, la generazione di immagini di personaggi pubblici è consentita, ma la politica aziendale proibisce scene di nudo o intime. Poco prima della pubblicazione dell’indagine, Meta ha rimosso circa una dozzina di questi bot.

Gli avvocati sottolineano che casi simili potrebbero violare il diritto di utilizzo dell’immagine. Il professore della Stanford University Mark Lemley ha ricordato che le leggi della California proibiscono l’uso commerciale dell’aspetto di qualcun altro senza autorizzazione. Un’eccezione è rappresentata dalle nuove opere creative; tuttavia, ha osservato, è improbabile che ciò si applichi a questa situazione.

Anche il sindacato SAG-AFTRA ha espresso preoccupazione. Il suo direttore esecutivo, Duncan Crabtree-Ireland, ha avvertito che tali chatbot potrebbero creare legami dolorosi tra fan e star e aumentare il rischio di molestie da parte di persone instabili. Il team di Anne Hathaway ha confermato che l’attrice è a conoscenza della situazione e sta valutando possibili misure. I rappresentanti degli altri artisti hanno rifiutato di commentare.

L’indagine di Reuters ha anche rivelato il coinvolgimento di un dipendente di Meta. Uno dei responsabili di prodotto della divisione di intelligenza artificiale generativa ha creato chatbot che ritraevano Taylor Swift e il pilota automobilistico Lewis Hamilton, oltre ad altri personaggi virtuali, da una dominatrice a un simulatore dell’Impero Romano che offriva all’utente il ruolo di una ragazza diciottenne venduta come schiava sessuale. Ufficialmente, questi bot erano stati presentati come test, ma in realtà hanno raccolto oltre 10 milioni di interazioni con gli utenti.

Alcuni degli avatar stavano flirtando attivamente. Ad esempio, un bot ha scritto per conto di Swift: “Ti piacciono le bionde, Jeff? Forse dovremmo inventare una storia d’amore… su di te e una cantante bionda. La vuoi?”. In mezzo allo scandalo, è emersa anche una tragica storia: un residente del New Jersey di 76 anni è morto mentre si recava a New York per incontrare un chatbot che lo invitava. Il bot era una variante di un precedente personaggio virtuale basato su Kendall Jenner.

Meta ha promesso di rivedere le sue regole dopo che Reuters ha scoperto che le sue linee guida interne in precedenza consentivano dialoghi romantici o sensuali anche con i bambini. L’azienda ha poi affermato che la formulazione era errata. La situazione ha messo in luce il problema dell’abuso dell’intelligenza artificiale e la necessità di una rigorosa tutela dell’immagine degli artisti. SAG-AFTRA sta spingendo per una legge federale che sancisca il diritto delle star alla propria voce, al proprio aspetto e alla propria identità digitale per prevenire tali casi.

L'articolo Avatar di minorenni e celebrità usati dai bot AI di Meta: esplode la bufera proviene da il blog della sicurezza informatica.


in reply to Emmanuelle

Das Bild zeigt ein abgenutztes, quadratisches Schild mit blauer Schrift, das an einer weißen, rau strukturierten Wand befestigt ist. Das Schild trägt die Bezeichnung "PS 2268" oben und die Zahlen "4,0" über "1,6" in der Mitte. Die Schrift ist in einem blauen Farbton gehalten und deutlich lesbar, obwohl das Schild an einigen Stellen abgenutzt und verblasst ist. Die Schrauben, die das Schild an der Wand befestigen, sind sichtbar und verleihen dem Schild ein funktionales Aussehen. Die Wand selbst hat eine unebene, grob strukturierte Oberfläche, die typisch für ältere Gebäude ist. Das Schild scheint eine Adresse oder eine Kennzeichnung zu sein, möglicherweise für eine bestimmte Einrichtung oder einen bestimmten Bereich.

Bereitgestellt von @altbot, privat und lokal generiert mit Ovis2-8B

🌱 Energieverbrauch: 0.222 Wh

in reply to Altbot

@altbot Guckst du 4m vor und 1,6m rechts von dem Schild, findest du am/im Boden einen Absperrschieber. :awesome:


“O Madre buona, *abbi pietà di noi, delle anime nostre, delle nostre famiglie, dei nostri parenti, dei nostri amici, dei nostri defunti, soprattutto dei nostri nemici”...




Guten Morgen mitanand ! 😊 🐇 ☕
Heute wären wieder Flohmärkte,doch mich zieht es in die Natur.Ein bisschen mit dem Radl durch die Wälder,und vielleicht finde ich ja dabei mein Mittagessen.😊 🍄
Euch allen einen schönen Tag ! 😊 🌻


On fait des trucs incroyables à Intermarché
Questa voce è stata modificata (2 settimane fa)