Trump’s Scottish Welcome
#trump #donaldtrump #maga #gop #scotland #uk #ukpol #ukpolitics #us #usa #uspol #USPolitics #golf #police #farright #corruption #nazi #fascist #fascism #policestate
Vulnerabilità critiche in Veeam Backup! Un rischio di compromissione totale dei sistemi
Una vulnerabilità estremamente grave è stata recentemente scoperta in Veeam Backup & Replication, una delle soluzioni di backup più utilizzate in ambienti enterprise e non.. Se sfruttata, consente a un utente autenticato su Active Directory di eseguire codice arbitrario da remoto con privilegi SYSTEM, mettendo potenzialmente a rischio l’intera infrastruttura IT.
La vulnerabilità è tracciata come CVE-2025-23121, ha ricevuto un punteggio CVSS 9.9 (quasi massimo) ed è stata emessa diverso tempo fa, la quale colpisce tutte le versioni precedenti alla 12.3.1. Tale vulnerabilità è stata risolta con la versione 12.3.2, rilasciata da Veeam ma ancora molti apparati risultano privi di patch esponendoli a potenziali compromissioni.
Dettagli tecnici della vulnerabilità (CVE-2025-23121)
- Componente vulnerabile: backend RPC/API interne di Veeam
- Condizione necessaria: autenticazione su Active Directory con un account standard di dominio
- Vettore di attacco: invio di richieste appositamente costruite ai servizi interni di Veeam, sfruttando autorizzazioni mal configurate (es. tramite pipe nominate, API locali, gRPC)
- Impatto potenziale: Esecuzione di comandi arbitrari con privilegi SYSTEM, manipolazione dei job di backup, accesso non autorizzato a repository e snapshot, movimentazione laterale in ambienti AD
Scoperta e contesto
La vulnerabilità è stata identificata dai ricercatori di CodeWhite e watchTowr, già noti per le loro analisi avanzate sui prodotti enterprise. Secondo il report, il bug è strettamente collegato — o addirittura derivato — da una falla precedente, la CVE-2025-23120, chiusa a marzo 2025 ma aggirabile da un attaccante esperto.
Sebbene al momento non esistano PoC pubblici, la probabilità di un exploit in-the-wild è concreta. Le vulnerabilità Veeam sono storicamente molto ambite, come dimostrato dalla CVE-2023-27532, poi inclusa in tool offensivi privati usati da gruppi ransomware.
Altre vulnerabilità risolte nella versione 12.3.2
CVE-2025-23120 — Privilege Escalation da Backup Operator (CVSS 6.1)
Consente a un utente con ruolo “Backup Operator” di modificare job esistenti, impostare script post-job o destinazioni alterate, inducendo il server a eseguire codice arbitrario con privilegi elevati.
Scenario d’attacco:
1. L’attaccante crea o modifica un job inserendo un payload.
2. Il job viene eseguito da un servizio Veeam che gira come SYSTEM.
3. Il codice viene eseguito con privilegi amministrativi → escalation locale.
CVE-2025-2428 — Scrittura arbitraria su directory Veeam
A causa di permessi NTFS errati, un utente locale non admin può scrivere su directory monitorate da processi elevati, abilitando tecniche come DLL hijacking.
Tecnica sfruttabile:
– Un attaccante piazza una DLL malevola in una directory Veeam.
– Il processo SYSTEM carica la DLL all’avvio.
– L’attaccante ottiene esecuzione privilegiata e persistenza.
Implicazioni per la sicurezza aziendale
I server Veeam rappresentano obiettivi ad alto valore per gli attaccanti, poiché:
– Operano con privilegi SYSTEM
– Accedono a volumi di rete, NAS, repository cloud e host VM
– Gestiscono credenziali critiche per workload e backup
– Sono fondamentali nei piani di continuità operativa
Una compromissione di Veeam può:
– Rendere invisibile l’attacco usando snapshot o backup alterati
– Distruggere copie di backup o disattivarne l’esecuzione
– Abilitare ransomware su larga scala
– Consentire persistence anche dopo la rimozione del malware
Raccomandazioni operative
Aggiornamento urgente
– Installare Veeam Backup & Replication 12.3.2 su tutti i server e agent
– Testare l’update in ambiente di staging prima della distribuzione in produzione
Controllo degli accessi
– Rivedere i ruoli assegnati (in particolare “Backup Operator”)
– Limitare l’accesso al server Veeam a utenti e amministratori autorizzati
– Rimuovere o disabilitare account inutilizzati o obsoleti
Audit e hardening
– Analizzare i permessi NTFS delle directory Veeam
– Isolare il server backup in una VLAN dedicata
– Monitorare le richieste RPC e i processi Veeam con strumenti EDR
Protezione dei backup
– Verificare che esistano copie replicate offsite o in cloud
– Usare repository con WORM (Write Once Read Many)
– Validare che le credenziali nei job siano aggiornate e cifrate
Conclusioni
La CVE-2025-23121 rappresenta una minaccia critica per qualsiasi organizzazione che utilizzi Veeam in produzione. La sua combinazione di RCE, escalation e accesso privilegiato ai dati la rende un vettore ideale per attacchi mirati, ransomware e compromissioni su larga scala. L’aggiornamento a Veeam 12.3.2 è pertanto urgente e deve essere affiancato da una revisione completa della postura di sicurezza legata al backup.
L'articolo Vulnerabilità critiche in Veeam Backup! Un rischio di compromissione totale dei sistemi proviene da il blog della sicurezza informatica.
Mosca conferma, oggi in Malesia incontro tra Lavrov e Rubio - Asia - Ansa.it
https://www.ansa.it/sito/notizie/mondo/asia/2025/07/10/mosca-conferma-oggi-in-malesia-incontro-tra-lavrov-e-rubio_8593e199-d069-4bf7-9878-c7a1208574c1.html?utm_source=flipboard&utm_medium=activitypub
Pubblicato su ESTERI @esteri-AgenziaAnsa
Mosca conferma, oggi in Malesia incontro tra Lavrov e Rubio - Asia - Ansa.it
Il ministro degli Esteri russo Serghei Lavrov e il segretario di Stato americano Marco Rubio hanno in programma un colloquio oggi a Kuala Lumpur a margine di una riunione dei capi delle diplomazie dei Paesi dell'Asean. (ANSA)Agenzia ANSA
Panama celebra la rimozione dalla lista nera dell'Ue - America Latina - Ansa.it
https://www.ansa.it/sito/notizie/mondo/americalatina/2025/07/10/panama-celebra-la-rimozione-dalla-lista-nera-dellue_68f22c70-6fd3-4395-9489-cf38fea8dd22.html?utm_source=flipboard&utm_medium=activitypub
Pubblicato su ESTERI @esteri-AgenziaAnsa
Panama celebra la rimozione dalla lista nera dell'Ue - America Latina - Ansa.it
Il settore finanziario panamense ha accolto con favore l'esclusione del Paese dall'elenco dell'Unione europea delle nazioni ad alto rischio per il riciclaggio di denaro e il finanziamento del terrorismo. (ANSA)Agenzia ANSA
Wenn sich der Trend hin zu immer wärmeren Meeren nicht dreht, sind wir die Generation, die das fantastische, prächtige Great Barrier Reef auf dem Gewissen hat.
(Und all die anderen Riffe, die die Menschheit ernähren, begeistern und schützen.)
Aber diese krassen Klimajahre beschleunigen auch Trends, die noch viel weitreichendere Folgen haben könnten:
* Die Antarktis schmilzt
* eine sehr wichtige atlantische Meeresströmung schwächt sich ab.
Wir sind knapp 10% unter dem Schnitt. Die Antarktis verliert Eis.
Daran denken: Wir reden hier über einen ganzen Kontinent!
Das Problem daran: An der Antarktis beginnen mächtige Meeresströmungen, die das Wetter und das Ökosystem der gesamten Südhalbkugel prägen.
Verändern sich diese Strömungen, sind davon die Nahrungsketten von einer Milliarde Menschen direkt betroffen.
Würde das komplette westantantarktische Eis abtauen – wonach es gerade aussieht (wann, nicht ob) – würde das den Meeresspiegel um mehrere Meter heben.
Hamburg stünde unter Wasser, genauso wie Shanghai, Miami, Singapur, Hongkong, Lagos, und Jakarta.
Es ist noch nicht angekommen bei allen: Aus dem Was-Wäre-Wenn-Katastrophen-Szenario des Klimawandels wird langsam Realität.
Die krassen letzten Klimajahre haben die Wahrscheinlichkeiten noch weiter zu unseren Ungunsten verschoben.
Die Zeit läuft ab.
Und wir wissen nun auch mit größerer Gewissheit, dass der für uns Europäer überlebenswichtige Nordatlantikstrom/Golfstrom immer schwächer wird.
Neue Forschung konnte dieses Szenario erhärten.
Wenn der Golfstrom versiegt, wäre das das Ende Europas, wie wir es kennen.
Noch einmal: Das ist kein Hirngespinst. Wer das liest und junge Kinder hat und auf Enkel hofft – deine Enkel könnten es erleben. Wir wissen es einfach nicht.
Aber sollen wir es riskieren?
Nur eine Sache noch, ein letzter Chart. Der vielleicht, je nach Sichtweise, etwas Hoffnung gibt.
Der Temperaturanstieg, den wir gerade erleben, befindet sich noch im Rahmen dessen, was die gängigsten Klimamodelle hervorgesagt haben.
fyi, ich verfolge die Klimawissenschaft aktiv und fasse für dich immer wieder wichtige Erkenntnise in meinem Newsletter zusammen. Ich zeige dir auch, wie die Politik reagiert
Hier kannst du den NL abonnieren: krautreporter.de/9-rico-grimm
'BANG' von Rico Grimm
Ein Newsletter über Politik, Wirtschaft und Klima in wilden Zeiten. Ich zeige dir Zusammenhänge, die sonst untergehen. Circa alle zwei Wochen kommt eine neue Ausgabe.Krautreporter
krautreporter.de/klimakrise-un…
Was gerade mit dem Klima passiert, überrascht selbst Experten
Es ist möglich, dass das Klimasystem endgültig aus den Fugen geraten ist. Das zeigen diese sieben Grafiken.Krautreporter
Wenn du vom SMOC redest, dann hat sich die Strömung nicht abgeschwächt, sondern komplett umgekehrt und treibt jetzt das Abschmelzen des Meereises um die Antarktis mit an.
EDIT: Ok, der SMOC hat sich doch noch nicht komplett umgekehrt, aber der Salztransport im Südpolarmeer ist völlig aus den Fugen, und das sieht alles gar nicht gut aus. Das Meereseis rund um den Südpol scheint gekippt zu sein, das um den Nordpol ist schon Ende der Nulljahre gekippt. Das bedeutet, die Polarmeere werden in absehbarer Zeit im jeweiligen Sommer eisfrei sein, was die Erwärmung der Pole beschleunigt.
Seconda ristampa della settimana: torna nuovamente disponibile "Contro la cultura di massa" di Christopher Lasch.
La straordinaria lucidità di Lasch deriva dalla sua capacità di mettere insieme un'assoluta impermeabilità ai miti modernisti e un'indiscussa adesione al punto di vista della gente semplice, ovvero di coloro che per forza di cose hanno l'abitudine di decifrare la società osservandola dall'unica prospettiva appropriata, cioè dal basso verso l'alto.
scheda del libro:
eleuthera.it/scheda_libro.php?…
leggi un estratto:
eleuthera.it/files/materiali/L…
rag. Gustavino Bevilacqua reshared this.
Borsa: Europa a due velocità, attesa per la lettera di Trump - Notizie - Ansa.it
https://www.ansa.it/sito/notizie/economia/2025/07/10/borsa-europa-a-due-velocita-attesa-per-la-lettera-di-trump_7fe07001-43dc-4140-ace7-e3e4fa251b47.html?utm_source=flipboard&utm_medium=activitypub
Pubblicato su Economia @economia-AgenziaAnsa
Borsa: Europa a due velocità, attesa per la lettera di Trump - Notizie - Ansa.it
Borse europee in ordine sparso con gli investitori che guardano alle mosse del presidente Usa, Donald Trump, sui dazi e alla lettera che sarà indirizzata all'Ue. (ANSA)Agenzia ANSA
Economia reshared this.
Parte la Strategia italiana per le tecnologie quantistiche
@scienza (HASHTAG)
Bernini, ‘l’Italia capofila di una trasformazione epocale’
Parte la Strategia italiana per le tecnologie quantistiche - Frontiere - Ansa.it
Bernini, ‘l’Italia capofila di una trasformazione epocale’ (ANSA)Agenzia ANSA
Crescono ecomafie, nel 2024 40mila reati contro l'ambiente - Notizie - Ansa.it
https://www.ansa.it/sito/notizie/economia/2025/07/10/crescono-ecomafie-nel-2024-40mila-reati-contro-lambiente_367c5426-1925-4507-8f82-e7a40b3abfd8.html?utm_source=flipboard&utm_medium=activitypub
Pubblicato su Economia @economia-AgenziaAnsa
Crescono ecomafie, nel 2024 40mila reati contro l'ambiente - Notizie - Ansa.it
Cresce senza sosta l'attacco all'ambiente delle ecomafie e nel 2024 in Italia è stata superata la soglia di 40 mila reati ambientali, il 14,4% in più dell'anno precedente. In media sono 111,2 al giorno, 4,6 ogni ora. (ANSA)Agenzia ANSA
Economia reshared this.
Panama celebra la rimozione dalla lista nera dell'Ue - Notizie - Ansa.it
https://www.ansa.it/sito/notizie/economia/2025/07/10/panama-celebra-la-rimozione-dalla-lista-nera-dellue_50793831-7c1c-4d9b-aecc-f41e7dc973f8.html?utm_source=flipboard&utm_medium=activitypub
Pubblicato su Economia @economia-AgenziaAnsa
Panama celebra la rimozione dalla lista nera dell'Ue - Notizie - Ansa.it
Il settore finanziario panamense ha accolto con favore l'esclusione del Paese dall'elenco dell'Unione europea delle nazioni ad alto rischio per il riciclaggio di denaro e il finanziamento del terrorismo. (ANSA)Agenzia ANSA
Economia reshared this.
'De VVD won jarenlang verkiezingen met het imago van daadkracht, maar de werkelijke strategie was vaak: niets doen. Problemen niet oplossen om ze politiek te kunnen blijven uitspelen.'
#DeGroeneAmsterdammerPodcast De verantwoordelijkheidsvakantie van de VVD
open.spotify.com/episode/5cdND…
De verantwoordelijkheidsvakantie van de VVD
De Groene Amsterdammer Podcast · EpisodeDe verantwoordelijkheidsvakantie van de VVD (Spotify)
The image features a bold, capitalized text in a bright green color against a dark blue background. The text reads "DE GRAMST." The font is sans-serif, with thick, blocky letters that are easy to read. The text is centered and occupies most of the image space, with a thin green border at the top and bottom of the image. The contrast between the green text and the blue background makes the text stand out prominently.
Provided by @altbot, generated privately and locally using Ovis2-8B
🌱 Energy used: 0.108 Wh
Mercoledì 9 luglio sono stati monitorati alcuni atterraggi di velivoli militari nell’aeroporto “civile” di Comiso (#Ragusa) stampalibera.it/2025/07/10/lae…
Roma Regeneration, chiude la prima fase del bando
https://www.ilsole24ore.com/art/roma-regeneration-chiude-prima-fase-bando-AHtXWpdB?utm_source=flipboard&utm_medium=activitypub
Pubblicato su Casa - Il Sole 24 ORE @casa-il-sole-24-ore-IlSole24Ore
Roma Regeneration, chiude la prima fase del bando
Sono 958 i professionisti provenienti da vari Paesi che puntano a ridisegnare la CapitalePaola Dezza (Il Sole 24 ORE)
Messi scores two goals, sets new MLS record in Inter Miami win
https://www.aljazeera.com/sports/2025/7/10/messi-scores-two-goals-sets-new-mls-record-in-inter-miami-win?utm_source=flipboard&utm_medium=activitypub
Posted into US & Canada News @us-canada-news-AlJazeera
Messi scores two goals, sets new MLS record in Inter Miami win
Lionel Messi sets a new MLS record as first player to score multiple goals in four straight league games.Al Jazeera
wenn angeblich "Moralische bessere" Menschen Urteilen.. .😥
–-----------
Radiowissen: Hedwig Porschütz – Verachtete Heldin
Webseite der Episode: br.de/mediathek/podcast/radiow…
Hedwig Porschütz riskierte im Nationalsozialismus ihr Leben: Sie versteckte in ihrer Wohnung in Berlin vier Jüdinnen und nutzte ihr Händchen für Schwarzmarkt-Geschäfte, um jüdischen Verfolgten zu helfen. Statt Anerkennung bekam die Ex-Prostituierte nach dem Krieg Verachtung zu spüren.Autorin: Karin Becker (BR 2025)
Newsom excites red-state Democrats, but some worry about a Californian
https://www.washingtonpost.com/politics/2025/07/10/newsom-south-carolina-trump-democrats-2028/?utm_source=flipboard&utm_medium=activitypub
Posted into Politics @politics-WashPost
Social Security pulls field office staff to answer overwhelmed phone line
https://www.washingtonpost.com/politics/2025/07/10/social-security-phone-service-wait-times/?utm_source=flipboard&utm_medium=activitypub
Posted into Politics @politics-WashPost
A próxima sessão do ciclo de conversas "Confrontar o Legado Colonial no Museu", no Museu Municipal Santos Rocha, está agendada para o dia 26 de Julho.
Vão participar Inês Ponte (ICS), Jorge Rivera e Paulo Simões Rodrigues (CHAIA), Paulo Catrica (IHC) e Ruy Llera Blanes (CRIA).
O ciclo tem como objectivo reflectir criticamente sobre o legado colonial nos museus portugueses.
ℹ️ ihc.fcsh.unl.pt/events/confron…
#Histodons #Museums #Museus #Colonialism #Colonialismo #ColonialColections #ColecçõesColoniais
Confrontar o Legado Colonial no Museu | Ciclo de conversas | IHC
Ciclo de conversas organizado no âmbito do projecto TRANSMAT e que tem como objectivo reflectir criticamente sobre o legado colonial nos museus portugueses.ihc
IHC reshared this.
Analysis | Fact-checking Trump and Democratic claims about tax and spending bill
https://www.washingtonpost.com/politics/2025/07/10/trump-democrats-tax-spending-bill-fact-checker/?utm_source=flipboard&utm_medium=activitypub
Posted into Politics @politics-WashPost
I used to prefer permissive licenses and now favor copyleft
Link: vitalik.eth.limo/general/2025/…
Discussion: news.ycombinator.com/item?id=4…
@libri
illibraio.it/news/ebook-e-digi…
Fino al 20 luglio, in offerta oltre 60 grandi libri in versione ebook: opere letterarie italiane e internazionali che hanno ricevuto premi importanti, dal Nobel allo Strega - I particolari sulla promozione
Leggi l'articolo completo Ebook: in offerta oltre 60 libri vincitori di grandi premi.
L’angolo del lettore reshared this.
È stata eletta la più grande frase pronunciata da Clint Eastwood in un film: folgorante
https://www.esquire.com/it/cultura/film/a65360676/eastwood-frase-migliore/?utm_source=flipboard&utm_medium=activitypub
Pubblicato su Cultura @cultura-Esquireitalia2
È stata eletta la più grande frase pronunciata da Clint Eastwood in un film: folgorante
Nella classifica dell'AFI delle migliori citazioni del cinema troviamo l'attore al sesto posto, nei panni di Callaghan.Giuseppe Giordano (Esquire)
Una ricerca dell'Alma Mater di Bologna rivela come anche una sola settimana in una spiaggia adatta a persone con disabilità gravi favorisca il benessere psicologico, loro e dei caregiver #solidarietà #sostenibilità #greenplanner
greenplanner.it/2025/07/09/sos…
Inclusività delle persone con gravi disabilità
Una ricerca rivela che anche una sola settimana in una spiaggia adatta a persone con disabilità gravi favorisca il benessere psicologicoGraziella Falaguasta (Edizioni Green Planner)
EU delegation ejected from Libya after diplomatic 'trap' - source
https://www.euronews.com/my-europe/2025/07/10/eu-delegation-ejected-from-libya-after-diplomatic-trap-source?utm_source=flipboard&utm_medium=activitypub
Posted into Europe News @europe-news-euronews
EU delegation ejected from Libya after diplomatic 'trap' - source
A diplomatic row in Benghazi may have been part of a calculated move by Libya's Khalifa Haftar to pressure the EU into recognising the eastern government.Gabriele Barbati (Euronews.com)
Comet, il browser di Perplexity per l'era dell'AI
https://www.wired.it/article/perplexity-comet-browser-ai/?utm_source=flipboard&utm_medium=activitypub
Pubblicato su Business @business-WiredItalia
Comet, il browser di Perplexity per l'era dell'AI
Comet è il browser AI di Perplexity. Un nuovo progetto basato su intelligenza artificiale per sfidare i colossi del segmentoDiego Barbera (Wired Italia)
Struyven: OPEC Production Cuts Always Seemed Temporary
https://www.bloomberg.com/news/videos/2025-07-10/struyven-opec-production-cuts-always-seemed-temporary-video?utm_source=flipboard&utm_medium=activitypub
Posted into Bloomberg Television @bloomberg-television-bloomberg
Congo Minister on OPEC+ Decision, Production Increase
https://www.bloomberg.com/news/videos/2025-07-10/congo-minister-on-opec-decision-production-increase-video?utm_source=flipboard&utm_medium=activitypub
Posted into Bloomberg Television @bloomberg-television-bloomberg
Alto di gamma europeo, giro d’affari di 986 miliardi: rappresenta il 5% del Pil della Ue
https://www.repubblica.it/economia/rapporti/osserva-italia/mercati/2025/07/10/news/alto_di_gamma_europeo_giro_d_affari_di_986_miliardi_rappresenta_il_5_del_pil_della_ue-424722430/?utm_source=flipboard&utm_medium=activitypub
Pubblicato su Economia - La Repubblica @economia-la-repubblica-repubblica
Alto di gamma europeo, giro d’affari di 986 miliardi: rappresenta il 5% del Pil della Ue
Si prevede raggiunga i 2–2,5 trilioni di euro entro il 2030. Nel 2024 ha generato 2 milioni di posti di lavoroCaterina Maconi (la Repubblica)
Amazon supera Amazon e lancia la guerra delle consegne in 10 minuti
https://www.repubblica.it/economia/2025/07/10/news/amazon_consegne_10_minuti_india-424722463/?utm_source=flipboard&utm_medium=activitypub
Pubblicato su Economia - La Repubblica @economia-la-repubblica-repubblica
Amazon supera Amazon e lancia la guerra delle consegne in 10 minuti
L’azienda di Bezos, per ora solo in India, ha iniziato ad offrire consegne in tempi record. Ha già investito 11 miliardi di dollari nel Paese sud-asiatico nel …Irene Maria Scalise (la Repubblica)
globalist.it/world/2025/07/10/…
Vergogna a stelle e strisce
Gli Stati Uniti puniscono chi denuncia i crimini di Gaza: sanzioni contro la relatrice Onu Francesca Albanese
Il segretario di Stato Marco Rubio ha annunciato le sanzioni mercoledì, accusando Albanese di portare avanti una “campagna di guerra politica ed economica contro gli Stati Uniti e Israele”.globalist (Globalist.it)
L’ultimo numero del periodico comunale
E’ possibile ritirare una copia cartacea del periodico comunale presso l’Urp [.....]
sassuolonotizie.it/comune-di-s…
L’ultimo numero del periodico comunale
E’ possibile ritirare una copia cartacea del periodico comunale presso l’Urp […..]Sassuolonotizie.it
Musetti lascia il centro. E apre in Borgo Giannotti “Una sfida in continuità“
Mario e Maria Rosa puntano sulla sartorialità mantenendo gli esclusivi brand “Raccogliamo il testimone dai genitori in una location a tutta lucchesità“.
へびとかげ
in reply to へびとかげ • • •厳密には最初に刺さったのはこちらの曲の方です。声も歌い方も良い意味で引っかかりのある癖があり、良いです。
サカキナオ - 来世 (Official Music Video) youtu.be/fqHuQHjlm94?si=svoBA8…
- YouTube
youtu.be