Salta al contenuto principale




Google e Microsoft si sono fidati di loro. 2,3 milioni di utenti li hanno installati. Erano malware.

@informatica

parzialmente tradotto da: blog.koi.security/google-and-m…

TL;DR - La nostra indagine su un singolo contagocce “verificato” ha rivelato una campagna coordinata di 18 estensioni dannose che hanno infettato ben 2,3 milioni di utenti su Chrome ed Edge.

Se pensi che un'estensione di Chrome con il badge verificato di Google, oltre 100.000 installazioni, oltre 800 recensioni e un posizionamento in evidenza nello store sia affidabile? Ripensaci.

Vi presentiamo “Color Picker, Eyedropper — Geco colorpick”, un'estensione che dimostra perfettamente come attori di minacce sofisticati stiano sfruttando i segnali di fiducia su cui facciamo affidamento. Non si tratta di una palese estensione truffa messa insieme in un fine settimana. Questo è un cavallo di Troia accuratamente realizzato che offre esattamente ciò che promette (un selettore di colori funzionale) mentre contemporaneamente dirotta il browser, traccia ogni sito web visitato e mantiene una backdoor persistente di comando e controllo. Non solo, ma è rimasto legittimo per anni prima di diventare malevolo tramite un aggiornamento di versione.

Se ciò non bastasse, ecco la campagna RedDirection . La nostra indagine sull'estensione Color Picker ha rivelato che era solo la punta dell'iceberg. Analizzando l'infrastruttura di comando e controllo e tracciando schemi di codice simili, abbiamo scoperto quella che chiamiamo la campagna RedDirection, una sofisticata rete multipiattaforma di diciotto estensioni dannose che coprono sia i negozi Chrome che Edge, tutte con la stessa funzionalità di dirottamento. Complessivamente, queste diciotto estensioni hanno infettato oltre 2,3 milioni di utenti su entrambi i browser, creando una delle più grandi operazioni di dirottamento del browser che abbiamo documentato.

Queste estensioni si mascherano da popolari strumenti di produttività e intrattenimento in diverse categorie: tastiere emoji, previsioni meteo, controller di velocità video, proxy VPN per Discord e TikTok, temi scuri, amplificatori di volume e sbloccatori di YouTube. Ognuna fornisce funzionalità legittime mentre implementa segretamente le stesse capacità di sorveglianza e dirottamento del browser che abbiamo scoperto nel selettore di colori.

Molte di queste estensioni hanno ottenuto lo stato verificato o il posizionamento in primo piano sia nel Chrome Web Store che nel Microsoft Edge Add-ons store, dimostrando che i fallimenti della sicurezza si estendono a entrambi i principali marketplace dei browser. Ogni estensione opera con il proprio sottodominio di comando e controllo (come admitclick.net, click.videocontrolls.com, c.undiscord.com), dando l'impressione di operatori separati pur facendo parte della stessa infrastruttura di attacco centralizzata che si estende su entrambe le piattaforme.

Continua su Koi Security






Apple’s AirTag 4-pack now even lower at just over $16 each, or score one for $20
https://9to5toys.com/2025/07/09/apple-airtag-prime-day/?utm_source=flipboard&utm_medium=activitypub

Posted into Apple Deals @apple-deals-9to5mac



HomeKit-compatible smart homes becoming more affordable as Ikea Matters
https://9to5mac.com/2025/07/09/homekit-compatible-smart-homes-becoming-more-affordable-as-ikea-matters/?utm_source=flipboard&utm_medium=activitypub

Posted into All Stories @all-stories-9to5mac


in reply to Arnel Šarić Sharan

The image features a white background with the Google logo prominently displayed at the top in its characteristic colors: blue, red, yellow, and green. Below the logo, there is a message in black text that reads: "You allowed Proton access to some of your Google Account data." The text is centered and occupies the majority of the image space, with the Google logo serving as a header. The overall layout is simple and straightforward, with no additional graphics or elements present.

Provided by @altbot, generated privately and locally using Ovis2-8B

🌱 Energy used: 0.099 Wh



Armenia's Pashinyan Removing Opponents From Political Arena - Expert sputnikglobe.com/20250708/arme…


Ponte sul Serchio, via al contest. Il nome sarà scelto dagli studenti: "Coinvolgeremo tutta la comunità"
L’iniziativa è stata presentata ieri a Palazzo Ducale dal presidente della Provincia Marcello Pierucci e da una rappresentanza del Comitato di indirizzo nominato per selezionare le tre proposte finaliste.

lanazione.it/lucca/cronaca/pon…



Roma mai così vicina a Rios, il "figlio di Shakira" che spopola sui social
https://www.gazzetta.it/Calcio/Calciomercato/Roma/09-07-2025/rios-il-preferito-di-gasperini-per-il-mercato-della-roma-a-centrocampo.shtml?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Calcio @calcio-Gazzetta



in reply to Coach Pāṇini ®

The image features a colorful comic-style illustration with a central figure dressed in a blue suit with a red cape and a red "S" emblem on the chest, resembling a superhero. This figure is standing among a group of children and teenagers, who are looking at him. The children are diverse in appearance, wearing various outfits, including a girl in a plaid skirt and a boy holding a baseball bat. The background is a bright yellow, and the children are positioned in a semi-circle around the superhero.

The superhero is speaking, with a speech bubble containing text that reads: "...AND REMEMBER, BOYS AND GIRLS, YOUR SCHOOL—LIKE OUR COUNTRY—is made up of Americans of many different races, religions, and national origins. So... if YOU hear anybody talk against a schoolmate or anyone else because of his religion, race or national origin—don't wait: tell him THAT KIND OF TALK IS UN-AMERICAN."

At the bottom of the image, there is a bold statement in white text on a blue background that says: "HELP KEEP YOUR SCHOOL ALL AMERICAN!" The overall style of the image is reminiscent of mid-20th-century American propaganda posters, with a focus on promoting unity and anti-discrimination.

Provided by @altbot, generated privately and locally using Ovis2-8B

🌱 Energy used: 0.270 Wh




OPPORTUNITY 📯

Applications are now open for the Durham University Collections Fellowships and Visiting Fellowships, enabling research across the historic collections of Durham!

Deadline: 3 September 2025

More details at durhamcollections.org.uk/



Clima, Papa Leone XIV: “Il mondo brucia, preghiamo per la conversione di chi lo nega”
https://www.repubblica.it/cronaca/2025/07/09/news/clima_papa_leone_mondo_brucia-424720423/?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Cronache italiane - La Repubblica @cronache-italiane-la-repubblica-repubblica



si sente tanto demonizzare la plastica. certamente la plastica deve essere riciclata e trattata in modo corretto, senza sprechi, come in realtà va fatto per qualsiasi aspetto della vita. qualcuno ha presente la fine che fanno le ultime foreste originali in romania a causa dei predoni del legno? certamente il cattivo uso della plastica è un problema, ma attenzione a desiderare un mondo senza plastica. perché in quel mondo gli unici alberi sopravvissuti sarebbero quelli dentro al parco di qualche riccone. e forse qualche riserva.
Unknown parent

friendica (DFRN) - Collegamento all'originale
simona
 — (Livorno)
@Mauro Larosa si esatto. credo che dovremmo imparare a gestire le risorse invece di fare elenchi di risorse buone e risorse cattive. prendere 1 problema alla volta e risolvere 1 problema alla volta in un mondo così interconnesso è solo la ricetta per il disastro garantito.
in reply to simona

non so se ikea stia facendo danno in svezia ma di sicuro li sta facendo in tutto il mondo. ma non è solo ilea. è un problema più generale. stati deboli non riescono a difendere le proprie risorse dal saccheggio. qua vogliamo difendere i propri campanili e piccoli centri di potere ma serve una regolamentazione mondiale efficace.

in reply to Lukito

tbh I think more than one reddit user said that. how inaccurate



Ever wondered why car ergonomics have gone down the drain as touch screens replaced buttons to drive down costs? This reader comment on an FT article on the topic says it all.

reshared this



Kiev, raid russi nel Donetsk e a Kherson, 9 morti - Europa - Ansa.it
https://www.ansa.it/sito/notizie/mondo/europa/2025/07/09/kiev-raid-russi-nel-donetsk-e-a-kherson-9-morti_7d98f246-9d29-4b94-b8a6-757832ee033b.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su ESTERI @esteri-AgenziaAnsa



There’s nothing quite like the freedom of two wheels. 🚴‍♂️✨

Bicycling was my absolute favorite activity as a child, and riding again today brought back a rush of pure happiness, like joyful tears in motion. 😄🚲💫

Forget cars, #bicycling truly is the best way to move, reconnect with the world, and relive those carefree moments. 🌍❤️🚴‍♀️

#Joy #ActuallyAutistic #Freedom #CarFreeLife
#BikeLife #PedalPower #BikeCommunity



Nace WINEMAD, una feria para posicionar Madrid como capital europea del vino vinetur.com/2025070989553/nace… #WINEMAD #Madrid #vino #feria #turismovino


Alessandro Santangelo torna in pista sui 3000 metri a Nembro
Dopo un periodo complicato a causa di qualche problema fisico Alessandro Santangelo (nella foto) prova a ripartire. Il 17enne atleta della Virtus sarà infatti in gara giovedì sera sui 3000 metri al 28° Meeting Internazionale Città di Nembro (Bergamo). Al via atleti di grande livello come i keniani Kiplagat e Kibet, l'australiano Rayner e noitv.it/2025/07/alessandro-sa…


El sector vitivinícola riojano apuesta por la innovación y la colaboración para afrontar sus retos vinetur.com/2025070989540/el-s… #vino #innovación #tecnología #sostenibilidad #LaRioja


Kiev, raid russi nel Donetsk e a Kherson, 9 morti - Ultima ora - Ansa.it
https://www.ansa.it/sito/notizie/topnews/2025/07/09/kiev-raid-russi-nel-donetsk-e-a-kherson-9-morti_7b76ecd9-ad03-488d-8ffd-739c5cb26c6a.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su ANSA Ultima ora @ansa-ultima-ora-AgenziaAnsa




Piantedosi bloccato dalla Libia, le ong: “Il respingitore respinto. Adesso stop a tutti gli accordi”
https://www.repubblica.it/politica/2025/07/09/news/ministro_piantedosi_respinto_libia_reazione_ong-424720431/?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Politica - la Repubblica @politica-la-repubblica-repubblica




Il PPE come ago della bilancia dopo che l’estrema destra ha assunto il controllo del progetto di legge UE sul clima euractiv.it/section/cambiament…


La Commissione intende ampliare il sistema “cash for reform” sulle questioni relative allo Stato di diritto euractiv.it/section/politica/n…




#GazaProtests #K-pop

"K-Pop star Jae Park ends Indonesian concert with "Free Palestine" chant" [ ± 1-3 min]
by MiddleEastEye

youtube.com/shorts/B5NFkunDeLU

Quote by MEE:
"At the close of his performance at the Prambanan Jazz Festival 2025 in Indonesia, Korean-American artist Jae Park voiced solidarity with Palestine by leading the crowd in a chant of “Free Palestine.”
The moment, widely shared online, comes amid heightened international attention to Israel’s military operations in Gaza and the West Bank. Indonesia, a vocal supporter of Palestinian rights, has seen ongoing demonstrations and official statements condemning the humanitarian situation in the occupied territories.
Jae Park’s public statement adds to a growing number of artists and cultural figures speaking out against Israel."

#NeverAgain #STOPtheGenocide
#JUSTICEforHindRajab #JUSTICEforRifaatRadwan
#LIFEfor#Netanyahu#Gallant#Gvir#Smotrich




Podstock ist was du draus machst!

Ihr könnt ab heute eure Ideen für das Programm einreichen. Ob auf der großen Bühne, am Podcasttisch oder als Self-organized Session. Seid kreativ, seid mutig, seid dabei. 💚

fahrplan.podstock.de/podstock-…

#podstockde #podstockde25



⚡️In historic feat, Ukraine’s 3rd Brigade captures Russian troops using only drones and robots, military says. The operation took place in Kharkiv Oblast, where the brigade deployed drones and kamikaze robotic platforms to attack Russian fortifications. kyivindependent.com/ukrainian-…

🐦🔗: nitter.oksocial.net/KyivIndepe…

[2025/07/09 11:26]



Est-ce qu'il y a une communauté de zicos #AltRock #Rock sur #Mastodon, notamment batteurs·euses, bassistes et chanteurs·euses ? En Ile-de-France, genre vers Paris Sud, Malakoff, Vanves, Boulogne Billancourt, Châtillon, Fontenay-aux-Roses, etc. ?

Parce que si c'est le cas, on peut peut-être se rencontrer pour mélanger nos influences et travailler reprises et compos ensemble ? #MastoZic #Guitar #musicien #musicienne #basse #batterie #chant

easyzic.com/annonces-musique/p…



before and after adding Anubis to the #FreeBSD wiki and bugzilla services
github.com/TecharoHQ/anubis