Salta al contenuto principale






Fernwartung ScreenConnect: Kritische Lücke ermöglicht Schadcodeausführung

In der Fernwartungssoftware Connectwise ScreenConnect können angemeldete Angreifer Schadcode einschleusen. Ein Update steht bereit.

heise.de/news/Fernwartung-Scre…

#Fernwartung #IT #Security #Sicherheitslücken #Updates #news

reshared this





I don't know how we can endure any more... The rain flooded our tent, and the water reached our beds.
We haven't received any help for days, and our light clothing is no match for the cold.
Please be the reason my family gets saved 🙏💔
chuffed.org/project/azez
#Gaza #GazaVerified #settlerColonialism #StopTheGenocide #FreePalestine @aral @NoraPrinciotti @kathimmel @FediWouter
@BlackAzizAnansi
@appassionato
@welshpixie
@RFancio
@Geri
@sabrinaweb71
@kathimmel
pleas help me🙏😭

reshared this

in reply to Azez🍉🍉

A person is lying down inside a partially enclosed space, likely a tent or shelter, with a blue fabric panel hanging to the right. The person is covered with a gray blanket and appears to be resting with their head propped up on one hand. The ground within the shelter is a light brown, possibly dirt or sand. Several chairs are visible in the background, along with hanging fabric and other indistinct objects. A dark object, possibly a shoe, is in the foreground to the left of the frame.

Provided by @altbot, generated privately and locally using Gemma3:27b

🌱 Energy used: 0.082 Wh



#FruitsFriday #FruitFriday #FrüchteFreitag 🍒
Die Lulo (Solanum quitoense) oder Quitorange aus der Gattung der Nachtschatten liefert einen leckeren Saft.
#Fotografie #Photography


dieser podcast ist übrigens die sehr schöne fortsetzung des podcasts, der früher vom mdr veranstaltet wrude. nachdem das aber dem mdr wohl zu woke war, hat eine produktionsfirma (?) namens twentytwo.film diesen podcast übernommen in der altbewährten form!

ich finde es jedesmal äußerst interessant!

#klimawandel #wissenschaft #ClaudiaKemfert #Podcast

RE: mastodon.social/@ckemfert/1157…



APOD from 2025-12-12

Northern Fox Fires

Finnish myth links the aurora borealis to a "fire fox" whose tail sparks the lights. This Lapland scene, with Saana mountain and moonlit snow, was photobombed by a real fox, echoing the legend in a serendipitous snapshot.

HD image at apod.nasa.gov/apod/ap251212.ht… #astronomy



Very nicely done, Der Spiegel. Now do Merz and Netanyahu. mstdn.social/@noelreports/1157…


Two villains, one goal - the cover of the latest issue of German magazine Der Spiegel.


I just want to make enough money to tell people that no amount of money can make you happy.

#memes #humour #cartoons #money

reshared this



🌿 Nova scoperta! L'idrogeno green si ottiene da scarti vegetali grazie a un innovativo catalizzatore. Verso un futuro più sostenibile! #GreenHydrogen #Sustainability 🔬

🔗 tomshw.it/scienze/scarti-carti…



Neon Rain '25
Rainwater patterns on glass, backlit by multi-coloured lights.
Technique details in the Alt-text.
#photography #AbstractPhotography #Neon #WaterPhotography #NightPhotography

reshared this



Today, #Lachenmann twice with Neuburger once and #Beethoven's Seventh from #Stuttgart worldconcerthall.com/en/schedu… #wch


Camminavo su una corda tesa,
L'equilibrio mi aiuta, a vivere,
Due più due non dava, quattro mai,
C'era il caos, nei pensieri miei.
Un bicchiere per dimenticare,
Che morire o vivere, era uguale,
Non riuscivo più, a ritrovare,
La mia strada, la mia direzione.
Povero in danari, ricco in fondo al cuore,
Davo tutto il bene, davo un po? di me.
Ho speso parole, e invano questo amore,
Per chi come me, costretto a mendicare.
Ed in cambio ho avuto, tanto male.
Io cammino su una corda tesa,
L'equilibrio ormai mi aiuta a vivere,
Due più due non può fare quattro mai,
Torna il caos, nei pensieri miei.
Povero in danari, ricco in fondo al cuore
Davo tutto il bene davo un po? di me.
Ho speso parole, e invano questo amore,
Per chi come me costretto a mendicare.
Ed in cambio ho avuto, tanto male.
Tanto male.
Tanto male.
L' equilibrista...
(R. Zero)

📸 Gazza ladra ...




Le imprese edili e la segnalazione e comunicazione dei mancati infortuni
@lavoro
puntosicuro.it/infortuni-sul-l…
Un documento dell'Inail si sofferma sulla segnalazione e comunicazione dei mancati infortuni e delle situazioni pericolose per le imprese edili. Il contesto edile, il modello operativo proposto e il significato dei near miss.


La radiotelevisió espanyola, que també paguem nosaltres, parla de totes les vagues del món, hui la d'Itàlia, i no parla de les d'ací, com la de professors d'ahir al País Valencià.

reshared this



Viaggio nella roccaforte islamista di Idlib. È qui che si decide il futuro della Siria, editorialedomani.it/politica/m…, , È nella città nord-occidentale del paese che l’attuale governo siriano di Ahmed al-Sharaa affonda le sue radici. Per anni è stata una fortezza ribelle e la sua provincia è stata al centro di numerosi scontri con le forze governative. Oggi qui si vedono soprattutto


Passatina di ceci con umido di calamari, radicchio, erba cipollina, semi di sesamo, arancia
https://www.lacucinaitaliana.it/ricetta/passatina-ceci-umido-calamari/?utm_source=flipboard&utm_medium=activitypub

Pubblicato su La Cucina Italiana @la-cucina-italiana-CucinaItaliana



Reddit modernizuje jednu ze svých nejdůležitějších částí infrastruktury: systém komentářů, který denně obsluhuje miliony uživatelů. Původní Pythonový monolit přestával vyhovovat nárokům na výkon a škálování, a proto se tým rozhodl přepsat celý backend komentářů do Go. Migrace probíhala postupně, s paralelním během staré a nové služby, aby nedošlo k narušení uživatelské zkušenosti. Inženýři zavedli detailní porovnávání odpovědí, izolované databáze a robustní monitoring, což umožnilo bezpečné testování na živém provozu. Celý proces ukazuje, jak lze zásadní infrastrukturní změny provést bez výpadků a s důrazem na konzistenci dat.

zdrojak.cz/clanky/jak-reddit-m…





DIY Synth Takes Inspiration From Fretted Instruments


There are a million and one MIDI controllers and synths on the market, but sometimes it’s just more satisfying to make your own. [Turi Scandurra] very much went his own way when he put together his Diapasonix instrument.

Right away, the build is somewhat reminiscent of a stringed instrument, what with its buttons laid out in four “strings” of six “frets” each. Only, they’re not so much buttons, as individual sections of a capacitive touch controller. A Raspberry Pi Pico 2 is responsible for reading the 24 pads, with the aid of two MPR121 capacitive touch ICs.

The Diapasonix can be played as an instrument in its own right, using the AMY synthesis engine. This provides a huge range of patches from the Juno 6 and DX7 synthesizers of old. Onboard effects like delay and reverb can be used to alter the sound. Alternatively, it can be used as a MIDI controller, feeding its data to a PC attached over USB. It can be played in multiple modes, with either direct note triggers or with a “strumming” method instead.

We’ve featured a great many MIDI controllers over the years, from the artistic to the compact. Video after the break.

youtube.com/embed/DMDRZ1dwdG4?…


hackaday.com/2025/12/11/diy-sy…




React Server: Nuovi bug critici portano a DoS e alla divulgazione del codice sorgente


La saga sulla sicurezza dei componenti di React Server continua questa settimana.

Successivamente alla correzione di una vulnerabilità critica relativa all’esecuzione di codice remoto (RCE) che ha portato a React2shell, sono state individuate dai ricercatori due nuove vulnerabilità. Queste ultime, pur essendo meno gravi delle precedenti, comportano rischi significativi, tra cui la possibilità di attacchi Denial of Service (DoS) che possono causare il crash del server e l’esposizione di codice sorgente sensibile.

Le versioni interessate includono la versione da 19.0.0 a 19.0.2, la versione da 19.1.0 a 19.1.2 e la versione da 19.2.0 a 19.2.2. Si consiglia pertanto agli sviluppatori di aggiornare alle versioni corrette appena rilasciate:

  • 19.0.3
  • 19.1.4
  • 19.2.3

Fondamentalmente, queste vulnerabilità hanno un ampio raggio d’azione.

Basta che l’applicazione sia vulnerabile a certe funzioni del server per essere esposta a potenziali rischi, senza doverle necessariamente utilizzare. “Anche se la tua app non implementa alcun endpoint di React Server Function, potrebbe comunque essere vulnerabile se supporta i React Server Components”, avverteono i ricercatori di sicurezza.

Il problema più urgente, ha una severity CVSS di 7.5, e riguarda una vulnerabilità che può mettere in ginocchio un server. Identificata come CVE-2025-55184 e CVE-2025-67779, questa falla consente a un aggressore di innescare un loop infinito sul server inviando una specifica richiesta HTTP dannosa. Secondo l’avviso, il loop consuma la CPU del server, bloccandone di fatto le risorse.

La seconda vulnerabilità, il CVE-2025-55183 ha una severity CVSS 5.3, è un problema di gravità media che colpisce la riservatezza del codice dell’applicazione. E’ stato rilevato che in specifiche circostanze, una richiesta nociva è in grado di convincere una funzione del server a fornire all’attaccante il proprio codice sorgente. Secondo quanto riportato nell’avviso, un esperto di sicurezza ha riscontrato che l’invio di una richiesta HTTP dannosa a una funzione del server suscettibile di vulnerabilità potrebbe comportare la restituzione non sicura del codice sorgente di qualsiasi funzione del server.

Per eseguire l’attacco, è necessario un particolare modello di codifica, nel quale una funzione lato server esplicitamente o implicitamente espone un parametro come stringa. Qualora venisse sfruttata, potrebbe portare alla scoperta di informazioni cruciali a livello logico o di chiavi del database internamente allegate al codice della funzione.

Il team di React ha confermato esplicitamente che questi nuovi bug non riapriranno la porta al controllo totale del server. “Queste nuove vulnerabilità non consentono l’esecuzione di codice remoto. La patch per React2Shell rimane efficace nel mitigare l’exploit di esecuzione di codice remoto”.

Il team esorta a procedere con urgenza all’aggiornamento, dato che le vulnerabilità scoperte di recente sono di notevole gravità.

L'articolo React Server: Nuovi bug critici portano a DoS e alla divulgazione del codice sorgente proviene da Red Hot Cyber.



On Army Day, #Zelenskyy honours Ukraine’s soldiers - mechanized, tank, missile, artillery, aviation, and territorial defense units - for their courage, endurance, and strength in holding the front line.

"Glory to you, soldiers Glory to #Ukraine"



Estimated russian losses from February 24, 2022 to December 12, 2025 of the russian all-out war against Ukraine, according to the General Staff of #Ukraine

🔷 Yesterday 1,400 enemy, killed or wounded

mod.gov.ua/en/news/the-estimat…







GPT-5.2 вже тут: прорив у довгому контексті, коді та агентних можливостях '#technews''#itnews''#opensource''#freeinternet' - proit.ua/gpt-5-2-vzhie-tut-pro…


OpenAI lancia GPT‑5.2, il modello più capace per il lavoro professionale.
Riduce 40‑60 min di lavoro al giorno, batte benchmark in programmazione, ragionamento e matematica.
🧠📊 #gpt5 #ai #innovazione

openai.com/index/introducing-g…




Early screening and other supports are helping one Florida county cut preterm births, especially for high-risk moms.

The program meant 85 fewer preterm babies, and at the average rate of $71,000 per NICU admission, that’s about $6 million in hospital spending avoided in a single year.

It’s a successful model other communities could follow.

theconversation.com/how-one-fl…




🌊 Coltivare alghe in mare aperto si rivela più economico del previsto: un passo avanti verso la sostenibilità. #algae #sostenibilità

🔗 tomshw.it/scienze/coltivare-al…



Ue:accordo Kiev non semini nuove guerre
8.08 Per l'Ucraina serve una "pace giusta e duratura" con garanzie di sicurezza "molto robuste". Così, a Politico, la presidente della Commissione Ue von der Leyen. L'accordo,puntualizza, "dovrebbe essere così solido da non seminare subito i germi del prossimo conflitto". Sui territori ucraini possono decidere solo il presidente Zelensy e il popolo ucraino, sottolinea von der Leyen. Quanto tempo ci vorrà all'Europa per difendersi da sola? "Ottima domanda. Non abbiamo il lusso del tempo". #televideo #ultimaora


FSM Cotonou 2026
Questo giovedì 11 dicembre, riunione dei membri Coordinamento Nazionale dell'Organizzazione, Segreteria Tecnica e delegazione CGLTE OA presso sede FSM 2026 ad Abomey Calavi per scambiare strategie di mobilitazione e gestione fondi per fornire supporto e consulenza alle commissioni di lavoro
La sessione è facilitata da Mamadou Goita IRPAD Africa e Mohamed Souby Hamouda Social Forum Magrebin.
Il NOC è pronto ad ospitare più di 50.000 partecipanti in Benin dal 04 all'8 agosto 2026


An anti-piracy coalition has dismantled one of India's most popular streaming piracy services, which has provided free access to movies and TV shows to millions over the past two years.

bleepingcomputer.com/news/secu…

reshared this



🎮 EX MACHINA x Federludo 👾
19 dicembre ore 20:00 – Speciale Standing with Gaza 🍉

Tra gli ospiti della serata di #exmachinaroma:

🟢 Letizia Vaccarella

Con oltre 10 anni di esperienza come graphic e web designer, attualmente ricopre il ruolo di Ricercatore Associato presso l'Università di Siena (DISPOC). La sua ricerca e lavoro si concentrano su metodologie di co-design, design dei servizi e design della comunicazione per l'innovazione sociale, l'inclusione e la sostenibilità.

Questa voce è stata modificata (9 ore fa)


Qué pasa cuando una IA reescribe tus reseñas en internet

laconquistadelfeed.es/p/la-mej…

Por @aguiar

in reply to fanta 🐌

hace unos días recibí un mensaje sobre una oferta de trabajo (era real, no intento de estafa), el cual se veía a la legua que había sido redactado por una IA. Contesté haciéndome el desentendido a la chica de RRHH que firmaba el mensaje. Lo tragicómico del asunto es que, no sólo la IA me valoraba como experto en un tema que apenas he tocado, sino que la chica en cuestión ni siquiera había ojeado mi CV y me ofrecía un proyecto con la misma empresa con la que ya trabajo.


in reply to Michael Ummels (Trassenfinder)

Ein Foto einer Straßenbahn, die auf Gleisen durch eine Stadt fährt. Die Straßenbahn ist silbrig und hat auf ihrer Vorderseite ein digitales Display. Am Ende der Gleise sind Gebäude mit dunklen Dächern zu sehen. Auf der linken Seite des Bildes befindet sich ein Gebäude aus Sandstein mit mehreren Fenstern. Der Himmel ist orange und grau, und auf dem Boden befindet sich ein Pflasterstein. Der Text auf dem Display der Straßenbahn lautet „1 Landwasser“.

Bereitgestellt von @altbot, privat und lokal generiert mit Gemma3:27b

🌱 Energieverbrauch: 0.089 Wh



If you're watching the UK's GDP as a signal of the health of the economy, in October GDP fell by 0.1% confirming that the economy continues to stagnate.

Some will blame this Govt,. others (like me) will point to the BoE's interest rate policies (explicit) aim to dampen economic activity to rescue inflation, but really a range of factors (including poor productivity, rubbish management & Brexit) all are compounding the negative impact of each other!

We're stuck in a doom loop!

#economics #UK

in reply to Emeritus Prof Christopher May

we also have the absurd situation that mortgage loans contribute to GDP figures. So a slow-down in the housing market is enough to hit GDP.

Mortgages are not productivity so they should not be included in GDP figures. As it is the mortgage lenders and the government collude to maximise the amount of mortgage lending, leading directly and inexorably to the next crash.



L'Italia ha la popolazione col minor tasso di alfabetizzazione finanziaria nell'OCSE. Meno di 4 italiani su 10 rispondono correttamente a domande su concetti base come inflazione, interesse composto e diversificazione del rischio, contro una media OCSE di 6 su 10.
ft.com/content/066c0c98-ec47-4…



Vulnerabilità di sicurezza in PowerShell: Una nuova Command Injection su Windows


Un aggiornamento di sicurezza urgente è stato rilasciato per risolvere una vulnerabilità critica in Windows PowerShell, che permette agli aggressori di eseguire codice malevolo sui sistemi colpiti. Questa falla di sicurezza, catalogata come CVE-2025-54100, è stata divulgata il 9 dicembre 2025 e costituisce una minaccia considerevole per l’integrità dei sistemi informatici a livello globale.

Microsoft classifica la vulnerabilità come importante, con un punteggio di gravità CVSS di 7,8. La debolezza, identificata come CWE-77, si riferisce alla neutralizzazione impropria di elementi speciali impiegati negli attacchi di iniezione di comandi.

Microsoft considera remota la possibilità che questa vulnerabilità venga sfruttata in attacchi reali. La vulnerabilità è stata già divulgata pubblicamente. Gli aggressori devono disporre di accesso locale e dell’intervento dell’utente per eseguire l’attacco, pertanto sono costretti a cercare di indurre gli utenti ad aprire file dannosi o eseguire comandi sospetti.

Patch di sicurezza sono state rilasciate da Microsoft su diverse piattaforme. È fondamentale che le organizzazioni che operano con Windows Server 2025, Windows 11 nelle versioni 24H2 e 25H2, e Windows Server 2022, procedano con l’applicazione delle patch mediante KB5072033 o KB5074204, dando priorità all’aggiornamento.

Il difetto si verifica quando elementi speciali in Windows PowerShell vengono neutralizzati in modo improprio durante gli attacchi di iniezione di comandi. Ciò permette ad aggressori non autorizzati di eseguire codice arbitrario localmente tramite comandi appositamente predisposti.

Microsoft consiglia di utilizzare l’opzione UseBasicParsing per impedire l’esecuzione di codice script dal contenuto Web. Inoltre, le organizzazioni dovrebbero implementare le linee guida contenute nell’articolo KB5074596 in merito alle misure di sicurezza di PowerShell 5.1 per mitigare i rischi legati all’esecuzione degli script.

La vulnerabilità colpisce un’ampia gamma di sistemi operativi Windows, tra cui Windows 10, Windows 11, Windows Server 2008 fino alla versione 2025 e varie configurazioni di sistema. Gli utenti che utilizzano Windows 10 e versioni precedenti necessitano di aggiornamenti separati, come KB5071546 o KB5071544.

L'articolo Vulnerabilità di sicurezza in PowerShell: Una nuova Command Injection su Windows proviene da Red Hot Cyber.





RE: kolektiva.social/@danmcquillan…

Today, 12 EST/5 GMT.


"Our conversation with Dan McQuillan will examine the political stakes of AI, asking what can and should be done". Livestreamed Friday 12 EST/5 GMT on YouTube with audience Q&A. youtube.com/live/wi0u3Hs6jGU


#BonDia a les persones que comparteixen la mirada i la llum del seu caminar.

Amb els ulls tancats, sent el tacte càlid de la llum sobre la pell. Escolta la remor serena de la mar hivernal i adormida. El cos s'omple de la tendresa dels colors i de l'abraçada del vent suau i salat. Les finestres miren el paisatge que viatja al seu davant. Una pausa dibuixa un record efímer i constant.

Amb el cos encara humit, viu el proper pas que ja és el ressò del que ha fet.




Il gruppo editoriale GEDI l è stato messo in vendita da John Elkann.
La trattativa principale è con il gruppo greco Antenna di Theo Kyriakou e riguarda testate importanti in Italia: La Repubblica, La Stampa, L’Espresso, oltre a radio come Radio Deejay, Radio Capital e m2o, e l’edizione italiana dell’HuffPost.

...ma la tassa di 2 € sui pacchi è diventata un tema molto più discusso !!

Emanuele Gori reshared this.

in reply to Emanuele

ma non abbiamo già dato troppi soldi agli Elkann, o agli Agnelli in generale? Che vendano, qui si tratta dell'ennesima elemosina per rimanere in Italia
in reply to Emanuele

Se ricordo bene, questa tassa di 2€ si applica agli ordini inferiori a 150€. Credo che la maggioranza di cittadini fanno ordine sotto questo costo.
Altri due anni e Italia diventa come Ungheria.


#Earthquake (#sismo) possibly felt 6 sec ago in #Chile (detected from sismo.app/). Felt it? Tell us via:
📱m.emsc.eu/#app
🌐m.emsc.eu
🖥emsc-csem.org
⚠ Automatic crowdsourced detection, not seismically verified yet. More info soon!
in reply to LastQuake

🔔#Earthquake (#sismo) M4.0 occurred 111 km W of Diego de Almagro (#Chile) 4 min ago (local time 04:11:25). More info at:
📱m.emsc.eu/#app
🌐m.emsc.eu/?id=1913348
🖥emsc-csem.org/Earthquake_infor…
in reply to LastQuake

‼ No further info about this #earthquake will be displayed here. Find more at:
🌐m.emsc.eu/?id=1913348
🖥emsc-csem.org/Earthquake_infor…
📱m.emsc.eu/#app


" #Meta has removed or restricted dozens of accounts belonging to #abortion access providers, #queer groups and reproductive health organisations in the past weeks in what campaigners call one of the “biggest waves of censorship” on its platforms in years.

The takedowns and restrictions began in October and targeted the #Facebook, #Instagram and #WhatsApp accounts of more than 50 organisations worldwide, some serving tens of thousands of people – in what appears to be a growing push by Meta to limit reproductive health and queer content across its platforms. Many of these were from #Europe and the #UK, however the bans also affected groups serving women in #Asia, #LatinAmerica and the #MiddleEast."

an information worth sharing
cc: @cretinodicrescenzago

theguardian.com/global-develop…

reshared this

in reply to BB

Grazie della segnalazione. Aggiunto al sempre più lungo elenco di articoli per ricordarmi e ricordare perché non voglio avere a che fare con certe organizzazioni

@cretinodicrescenzago



#wortzumfreitag #pastafari #spaghettimonster #fsm

Veranstaltung säkulare Umbenennung Christkindlesmarkt?

WG. Marketing nein.

Die meisten Teilnehmer betrachten den Besuch als christliche Tradition, wegen "christ-" im Namen.

Unser Christkind, die junge Frau mit den angeschnallten Flügeln, macht auch einen super Job.

Im inneren ist das alles längst säkular, wie der rote Coca Cola Weihnachtsmann.



digitaldigging.org/p/they-dron… Seven German journalism students tracked Russian-crewed freighters lurking off the Dutch and German coast—and connected them to drone swarms over military bases. #Russia #warofaggression #dronewarfare #Germany #Ukrainekrieg #Ukraine



Die US-Einbürgerungstests sind deutlich schwieriger geworden

Wer US-Bürger werden will, muss künftig einen viel schwierigeren Einbürgerungstest bestehen. Kritiker sehen darin den Versuch der Trump-Regierung, den Weg zur Staatsbürgerschaft zu erschweren. Von Giselle Ucar.

➡️ tagesschau.de/ausland/amerika/…

#USA #Einbürgerung

in reply to tagesschau

Ich bin mir relativ sicher, daß Trump und Komplizen den selbst nicht bestehen würden.
in reply to tagesschau

Es kann nur von Vorteil sein, wenn kluge Leute sich gut integrieren um dann Staatsbürger zu werden.


NSFW 18+ Nudity
  • Sensitive content
  • Parola filtrata: nsfw

turbolove.de reshared this.