Salta al contenuto principale



Servo Report Week 19 2025

Highlights from last week:

- Upgrade Stylo to 2025-05-01
- Implement is-element-nonceable
- Implement `document.scrollingElement`
- Continued improvements in DevTools and Trusted Types

You can help support Servo, an independent web browser engine, and the health of the web ecosystem by donating:

github.com/sponsors/servo
opencollective.com/servo



Romanians to choose between George Simion and Nicușor Dan in presidential vote runoff
https://www.euronews.com/my-europe/2025/05/16/romanians-to-choose-between-george-simion-and-nicusor-dan-in-presidential-vote-runoff?utm_source=flipboard&utm_medium=activitypub

Posted into Europe News @europe-news-euronews




Il Ministro Giuseppe Valditara, ha firmato un decreto che autorizza lo scorrimento delle graduatorie per la realizzazione e messa in sicurezza di mense scolastiche, nell’ambito del #PNRR.
#pnrr



Mali's Junta Faces Pressure to Resolve Huge Debt Over Regional Dam #WestAfrica #Dam #debt #faces #huge #junta #Malis #pressure #regional #resolve
tinyurl.com/yrxv2tep



That annoying blue circle on Meta apps - now on my phone too.

#meta

#meta



Every day it gets worse!

Nearly 100 people killed in #Israeli attack on #Gaza - Hamas-run civil defence - BBC News
bbc.co.uk/news/articles/crr704…







in reply to BuenaVidaPics

beautiful sex, make her always taste her holes after use


Pwn2Own Berlin 2025: Windows, Linux e Virtualbox cadono miseramente in un giorno. Ed è solo l’inizio


Hacking, hacking, hacking! Al Pwn2Own non si scherza: è qui che l’élite mondiale della cybersicurezza mostra quanto sia fragile il mondo digitale. In palio? Fama, gloria… e più di un milione di dollari in premi per gli zero-day scoperti!

Nel primo giorno della competizione di hacking Pwn2Own Berlin 2025, i ricercatori sono riusciti a guadagnare 260.000 dollari dimostrando catene di vulnerabilità zero-day in Windows 11, Red Hat Linux e Oracle VirtualBox. Organizzato durante la conferenza OffensiveCon, il torneo di quest’anno si concentra sull’hacking delle tecnologie aziendali e include per la prima volta una categoria di attacchi basati sull’intelligenza artificiale.

Uno dei primi ad essere colpito è stato Red Hat Enterprise Linux for Workstations. Un membro del team di ricerca DEVCORE che utilizzava lo pseudonimo Pumpkin è riuscito a eseguire un’escalation di privilegi locali tramite un integer overflow e ha ricevuto 20.000 dollari per aver dimostrato l’exploit.

Hyunwoo Kim e Wonghee Lee hanno ottenuto risultati simili. Tuttavia, in questo tentativo, uno dei collegamenti si è rivelato essere una vulnerabilità nota (N-day), motivo per cui è stato considerato una “collisione” con un errore già documentato, piuttosto che una scoperta completa.

Anche Windows 11 è risultato vulnerabile. Chen Le Qi di STARLabs SG ha ricevuto 30.000 $ per aver aumentato con successo i privilegi a SYSTEM tramite una catena use-after-free e un integer overflow. Il sistema è stato compromesso altre due volte: Marcin Wiązowski ha sfruttato un bug di scrittura fuori limite e Hyunjin Choi ha dimostrato un attacco di type confusion.

Il Team Prison Break ha dato un contributo significativo all’ammontare delle ricompense. Sono riusciti a uscire dall’isolamento di Oracle VirtualBox e ad eseguire codice arbitrario sul sistema host utilizzando un integer overflow, guadagnando 40.000 dollari. Questa direzione è tradizionalmente considerata difficile, poiché richiede non solo il superamento della sandbox, ma anche un controllo affidabile dell’esecuzione sul sistema operativo sottostante.

Inoltre, il primo giorno di gara, sono stati hackerati degli strumenti di intelligenza artificiale. Sina Heirhach del Summoning Team ha ricevuto 35.000 dollari per aver sfruttato una vulnerabilità zero-day in Chroma e un bug noto in Nvidia Triton Inference Server. Billy e Ramdhan, membri di STARLabs SG, hanno impiegato 60.000 dollari per uscire da Docker Desktop ed eseguire codice sull’host sfruttando una vulnerabilità di tipo use-after-free.

Classifica TOP-5 del primo giorno di gara ( Trend Zero Day Initiative )

L’hackathon durerà fino al 17 maggio e il secondo giorno i partecipanti tenteranno di compromettere Microsoft SharePoint, VMware ESXi, Mozilla Firefox, Oracle VirtualBox e Red Hat Linux. Tutti i prodotti vengono tenuti aggiornati, il che sottolinea l’importanza di ogni 0day che viene dimostrato. I produttori hanno 90 giorni di tempo per rilasciare gli aggiornamenti dopo che le vulnerabilità sono state ufficialmente divulgate.

In totale, a Berlino 2025 sono in palio più di un milione di dollari. Le categorie di attacco non riguardano solo browser e virtualizzazione, ma anche applicazioni aziendali, infrastrutture cloud, automobili e intelligenza artificiale. Sebbene nell’elenco degli obiettivi figurino anche le unità di prova Tesla Model 3 (2024) e Model Y (2025), finora non è stato registrato alcun tentativo di attacco contro di esse.

L'articolo Pwn2Own Berlin 2025: Windows, Linux e Virtualbox cadono miseramente in un giorno. Ed è solo l’inizio proviene da il blog della sicurezza informatica.



It's freebie Friday!!

Are you trying to learn or teach students how to connect input devices to a microcontroller? It's easy if you know how pull-up circuits work! Check out our electronics activities here: mirobo.tech/electronics

#STEM #STEMeducation #electronics



Apple has become the most developer-hostile company to work with as if those same developers aren't the ones driving iPhone sales.

News Flash, Mr. Cook: People don't buy your products for your pretty Calculator app. You're choosing wrong, again.

RE: threads.com/@verge/post/DJq5xl…



I'm a bird: got the word
Listen here: now ya heard
Freedom fighter: that's a Kurd
Lipless rapper: that's absurd

#Birds #Nature #Wildlife #Photography #Rap

Questa voce è stata modificata (5 mesi fa)




The Legend of Ochi ha conquistato il web grazie al piccolo Ochi, una creatura che sembra uscita da un sogno. Ma dietro la magia non c’è intelligenza artificiale, bensì anni di lavoro artigianale con p...

hynerd.it/the-legend-of-ochi-r…



Imagine digital duct tape that fixes security holes across tons of systems, super fast. 🤯 Microsoft highlights AI's power to "patch vulnerabilities at scale" – a huge leap for cybersecurity! #AI #TechNews
archive.is/23Sno



The one and only @pluralistic kicking off his @pycon keynote talking about how scheduling apps for nurses buy a nurse’s financial data in order to gauge their wages, i.e. pay them less if they’re in debt.

The enshittification hydra has many heads.

#enshittification #PyCon @ThePSF

Questa voce è stata modificata (5 mesi fa)

reshared this



"The Invitation" 🌿
Art by Elisabeth Alba

I'd love to do another Fae Green Man illustration someday...

Prints at albaillustration.etsy.com/list…

The original painting is also available.

#fae #faun #green #illustration #artistsonmastodon #mastoart #fediart #fairy #whimsicalart #fantasyart



Any researchers from Tilburg University attending the Digital Durkheim Knowledge Café event on Monday 19 May?

Come say hi and check out the poster about our applications for Open Access Publishing. I'll be there to try and answer any questions you may have (about our applications, not about Durkheim).

tilburguniversity.edu/current/…

#TilburgUniversity #OpenAccess #OpenScience



Ontario has delivered its budget for 2025 during an uncertain time for the Canadian economy. On the #onpoli podcast @spaikin, @john_michael_mcgrath and @jessica_smith_cross discuss the ins and outs of the budget.

youtube.com/watch?v=k4qZ9DgF3H…
#onpoli



Trump’s Middle East theatricals were all about putting Bibi in his place strategic-culture.su/news/2025…


« Position: Stop Making Unscientific AGI Performance Claims »

proceedings.mlr.press/v235/alt…



L’interesse per la non esclusività nei rapporti sessuali e amorosi è sempre più frequente. Ma non fa per tutti. L'articolo di Maïa Mazaurette.

L’ascesa della coppia aperta



Trump agreed to major chip sales to the UAE and to establish what will be the world’s largest AI campus.

semafor.com/article/05/16/2025…



This week, former Labour MP Ian Austin used these pages to argue that Britain should press ahead with a new trade deal with Israel – and ignore the growing calls, including mine, for trade sanctions instead.

There’s a total moral vacuum at the heart of his argument.

He offers a series of statistics and anecdotes about the benefits of trading with Israel, of being its ally.

telegraph.co.uk/business/2025/…

🕎 🇵🇸 ☮️
#Gaza #Palestine
#Press #News




Microsoft discontinued email access for the International Criminal Court's chief prosecutor, Karim Khan. This action was a consequence of sanctions imposed by the Trump administration. Organizations must explore alternative productivity solutions such as Proton Mail and FOSS office suites.

#Proton #FOSS #Microsoft365 #EconomicOutlook #Tech Policy #CorporateResponsibility #DigitalServices #TechNews

abcnews.go.com/International/w…

Questa voce è stata modificata (5 mesi fa)



OpenAIRE is co-organising the NSLP 2025 Workshop on Natural Scientific Language Processing & Research Knowledge Graphs, taking place on 2 June 2025 in Portoroz, co-located with ESWC.

Learn more: shorturl.at/nLPbJ

#NSLP2025 #OpenScience #FAIRdata #NLP #RKG #ESWC2025 #AI4Science




Enhorabuena a todas las personas, organizaciones e instituciones que han contribuido a hacer realidad este merecido reconocimiento a Julio Anguita, SG de @elpce, coordinador de @izquierda_unida y alcalde de Córdoba.

Julio vivirá por siempre en la historia de nuestro pueblo.