Salta al contenuto principale



Slow approval processes can frustrate both employees and customers. 😒

Use #NextcloudFlow for #WorkflowAutomation without giving up #DataControl.

✅ Parse emails
✅ Approve docs
✅ Notify teams
And more!

👉 Discover more: nextcloud.com/blog/how-to-auto…

Questa voce è stata modificata (2 mesi fa)


in reply to Ika Makimaki

Eugenics

Sensitive content



You’ve done your shift, paid your tax, and kept the country running.

The billionaires? They want out—and still expect to profit off Britain.

Let’s stop pretending they’re the backbone of the economy.

voxpoliticalonline.com/?p=9892…

#WealthTax #TaxTheRich #UKPolitics #Labour #Billionaires

in reply to Pablo Martini (Geezer)

Thatcher and Blair were the ones responsible for selling the country to billionaires so that the billionaires could rent it back to us.

In essence that's all Thatcherism was.

barrys not henryu reshared this.

in reply to Reg

well

Tory Tony Bliar was called son of thatcher and his man Muppet Keith expressed his love of snatcher!

But she's still dead and hated!

(where is she buried?)

Questa voce è stata modificata (2 mesi fa)




Dear people of TikTok: I, the editor of The Skeptic, am obviously not a flat earther

Millions of TikTokers viewed claims that all pilots know the earth is flat... except, I'm the person in the videos, and that's not what I said

skeptic.org.uk/2025/07/dear-pe…



Due menu creativi e originali per cene tematiche, combinano ingredienti inusuali e sapori audaci, offrendo piatti come sushi-arancini e filetto di maiale al caffè. Una vera esperienza culinaria!

zamply.help/2025/07/10/menu-de…



Carcere "Don Bosco" di Pisa, sabato 12 luglio alle ore 18:00 CEST
Lug 12
Presidio al carcere Don Bosco in solidarietà a tutti i prigionieri e prigioniere
Sab 18:00 - 19:30
LaPunta

SEMPRE PIÙ MISERIA!
SEMPRE PIÙ GALERA!

Ecco il programma che hanno i governanti per la maggior parte di noi in una società permanentemente in guerra e in cui lo Stato ha ormai esaurito ogni margine di mediazione.
L' ex DDL 1660 (ora legge 1660) prevede la repressione più dura per ogni forma di dissenso.
Nonostante ciò le rivolte nelle carceri proseguono: soltanto nelle ultime settimane a Genova, Terni e Spoleto e in ogni CPR ce ne sono state numerose.
Lottare contro questo sistema è sempre più necessario.

LA SOLIDARIETÀ È UN ARMA, USIAMOLA!

Ore 18:00
Presidio con microfono aperto sotto al carcere Don Bosco in solidarietà a tutti i prigionieri e prigioniere.

Ore 21:00
Cena e riffa benefit per i 15 anni del Garage anarchico in piazza San Martino.



Piazza San Martino, Pisa, sabato 12 luglio alle ore 21:00 CEST
Lug 12
Cena e riffa benefit per i 15 anni del Garage anarchico
Sab 21:00
LaPunta

SEMPRE PIÙ MISERIA!
SEMPRE PIÙ GALERA!

Ecco il programma che hanno i governanti per la maggior parte di noi in una società permanentemente in guerra e in cui lo Stato ha ormai esaurito ogni margine di mediazione.
L' ex DDL 1660 (ora legge 1660) prevede la repressione più dura per ogni forma di dissenso.
Nonostante ciò le rivolte nelle carceri proseguono: soltanto nelle ultime settimane a Genova, Terni e Spoleto e in ogni CPR ce ne sono state numerose.
Lottare contro questo sistema è sempre più necessario.

LA SOLIDARIETÀ È UN ARMA, USIAMOLA!

Ore 18:00
Presidio con microfono aperto sotto al carcere Don Bosco in solidarietà a tutti i prigionieri e prigioniere.

Ore 21:00
Cena e riffa benefit per i 15 anni del Garage anarchico in piazza San Martino.



Dear people of TikTok: I, the editor of The Skeptic, am obviously not a flat earther

Millions of TikTokers viewed claims that all pilots know the earth is flat... except, I'm the person in the videos, and that's not what I said

skeptic.org.uk/2025/07/dear-pe…

#FlatEarth #Media


in reply to Virtualized Nightmare

someday i will at least screw the raspi onto a board so it has something that holds it down and protects its underside from accidental short-circuits (and that i can attach the fan to) but clearly, today is not that day
in reply to Virtualized Nightmare

first i tried with one of those lorge fans from the computer tower but it was too noisy. that cpu fan meanwhile runs nearly silent at 5v. i don’t need a lot of air, just some amount of circulation. i don’t have money so this is what i did


#Earthquake (#sismo) possibly felt 5 sec ago in #Chile (detected from sismo.app/). Felt it? Tell us via:
📱m.emsc.eu/#app
🌐m.emsc.eu
🖥emsc-csem.org
⚠ Automatic crowdsourced detection, not seismically verified yet. More info soon!
in reply to LastQuake

🔔#Earthquake (#sismo) M4.8 occurred 115 km SE of #Arica (#Chile) 3 min ago (local time 05:26:06). More info at:
📱m.emsc.eu/#app
🌐m.emsc.eu/?id=1830444
🖥emsc-csem.org/Earthquake_infor…
in reply to LastQuake

‼ No further info about this #earthquake will be displayed here. Find more at:
🌐m.emsc.eu/?id=1830444
🖥emsc-csem.org/Earthquake_infor…
Telegram t.me/lastquake_bot
📱m.emsc.eu/#app


Google launches its AI-powered ad tools in India; the country repealing its so-called "Google Tax" boosts its appeal to global tech companies selling online ads (Jagmeet Singh/TechCrunch)

techcrunch.com/2025/07/09/goog…
techmeme.com/250710/p13#a25071…



The Google Play App review team has their own accounts. The Developer Console let's me enter test credentials. Sometimes they use those sometimes they just create new accounts. Depends on the individual reviewer.

The Play version doesn't have channel search. The only reason a reviewer would join a channel is that they explicitly entered the address or used an external search engine.

The last app review got rejected because the app hosts terrorist content.

How do browsers ever pass the test?

reshared this

in reply to Daniel Gultsch

who said Google is neutral in their review process? After all xmpp is a direct competitor to their offerings, right? You may want to report this example along with some explanations to @EUCommission in light of DMA et al
Questa voce è stata modificata (2 mesi fa)


More than 60 scientists issue dire warning that the Earth is careening toward catastrophe: 'Things are all moving in the wrong direction'

yahoo.com/news/more-60-scienti…

"We're seeing some unprecedented changes, and we're also seeing the heating of the Earth and sea-level rise accelerating as well.“

#ClimateCatastrophe #Consequences #Scientists #Warning #Carbon #Pollution #GHG #Unchecked #Accelerating #Threshold #ProfitMotive #Life #Suffering #Society #Poor #Change #ActNow #DirectAction

reshared this



Farmacie di turno a Lucca aperte oggi, 10 luglio 2025
Scopri l'elenco completo delle farmacie di turno a Lucca oggi e trova il negozio più vicino a te a Lucca

lanazione.it/lucca/farmacie/fa…




Was Landwirte von Europas Agrarpolitik erwarten

Wie geht es weiter mit der EU-Agrarpolitik bis zum Jahr 2034? Bald will Brüssel dazu Vorschläge präsentieren. Landwirte hoffen auf mehr Geld für regionale Qualität, Klima- oder Artenschutz. Von Andreas König.

➡️ tagesschau.de/wirtschaft/agrar…

#Agrarpolitik #Landwirtschaft #EU




L’immigrato scappato in aeroporto e altre storie. Da Aosta a Palermo, una settimana in Italia raccontata da Alessandro Gilioli.

L’immigrato scappato in aeropo...



I'm not a "foodie". I like eating as much as the average mammal. But unlike most, I'm not on the brink of starvation, so eating is not a major focus of my life. So I'd never sail to a remote isle in the Inner Hebrides just to eat at a fancy restaurant like Café Canna. But the idea of sailing to a remote island *does* intrigue me - and I like the perverse idea of a restaurant that's really hard to reach.

It's probably enough to just read about it while I stay home and eat a banana for breakfast:

"The next morning we left the shelter of the bay and forged into a far less hospitable ocean – not quite bad tempered, but not far off. “Lumpy,” said Watson, who never seemed to run out of words to describe the sea: pitchy, squally, swirly. Passing the moleskin-grey volcanic peaks of Rum, one of the Small Isles, on our starboard side, the boat lolloped towards another, Canna, where we went ashore and hiked to its eastern tip to watch puffins before looping back to the bay for a beer at Café Canna, a tiny, remote restaurant that draws sailors from across the archipelago."

That's Alexander Barlow from his decadent tale of sailing the Inner Hebrides, eating and drinking:

cntraveller.com/article/sailin…

Here is Café Canna's website:

cafecanna.co.uk/

Even better may be the most remote pub in the mainland of Scotland, or for that matter the UK. Read on, my friend....

(1/2)

Questa voce è stata modificata (2 mesi fa)


🍏 "I medici revolutionano il concetto di peso ideale, portando un nuovo respiro alla tua salute & benessere! Stai sintonizzato per saperne di più! 💪 #PesoIdeale #RivoluzioneMedica"

🔗 tomshw.it/scienze/i-medici-riv…




If you don't believe in Apache-2.0 at 25, you have no heart.
If you don't believe in APGL-3.0 at 35, you have no brain.

Or something like that 😀
#OpenSource



Sospetti di spionaggio a Bruxelles, interprete UE licenziata per legami con la Russia euractiv.it/section/mondo/news…


La Corte suprema Ue per i diritti umani ritiene la Russia responsabile delle violazioni dei diritti umani in Ucraina euractiv.it/section/mondo/news…


The ‘China threat’ as ‘basis’ for Ontario’s attack on democratic rights thecanadafiles.com/articles/th…


Gli stili e le tecniche dell'arte di strada in mostra fino al 2 novembre. Oltre alle 50 opere esposte, due di Raul e Truly Design negli esterni



Vulnerabilità critiche in Veeam Backup! Un rischio di compromissione totale dei sistemi


Una vulnerabilità estremamente grave è stata recentemente scoperta in Veeam Backup & Replication, una delle soluzioni di backup più utilizzate in ambienti enterprise e non.. Se sfruttata, consente a un utente autenticato su Active Directory di eseguire codice arbitrario da remoto con privilegi SYSTEM, mettendo potenzialmente a rischio l’intera infrastruttura IT.

La vulnerabilità è tracciata come CVE-2025-23121, ha ricevuto un punteggio CVSS 9.9 (quasi massimo) ed è stata emessa diverso tempo fa, la quale colpisce tutte le versioni precedenti alla 12.3.1. Tale vulnerabilità è stata risolta con la versione 12.3.2, rilasciata da Veeam ma ancora molti apparati risultano privi di patch esponendoli a potenziali compromissioni.

Dettagli tecnici della vulnerabilità (CVE-2025-23121)

  • Componente vulnerabile: backend RPC/API interne di Veeam
  • Condizione necessaria: autenticazione su Active Directory con un account standard di dominio
  • Vettore di attacco: invio di richieste appositamente costruite ai servizi interni di Veeam, sfruttando autorizzazioni mal configurate (es. tramite pipe nominate, API locali, gRPC)
  • Impatto potenziale: Esecuzione di comandi arbitrari con privilegi SYSTEM, manipolazione dei job di backup, accesso non autorizzato a repository e snapshot, movimentazione laterale in ambienti AD


Scoperta e contesto


La vulnerabilità è stata identificata dai ricercatori di CodeWhite e watchTowr, già noti per le loro analisi avanzate sui prodotti enterprise. Secondo il report, il bug è strettamente collegato — o addirittura derivato — da una falla precedente, la CVE-2025-23120, chiusa a marzo 2025 ma aggirabile da un attaccante esperto.

Sebbene al momento non esistano PoC pubblici, la probabilità di un exploit in-the-wild è concreta. Le vulnerabilità Veeam sono storicamente molto ambite, come dimostrato dalla CVE-2023-27532, poi inclusa in tool offensivi privati usati da gruppi ransomware.

Altre vulnerabilità risolte nella versione 12.3.2


CVE-2025-23120 — Privilege Escalation da Backup Operator (CVSS 6.1)
Consente a un utente con ruolo “Backup Operator” di modificare job esistenti, impostare script post-job o destinazioni alterate, inducendo il server a eseguire codice arbitrario con privilegi elevati.

Scenario d’attacco:
1. L’attaccante crea o modifica un job inserendo un payload.
2. Il job viene eseguito da un servizio Veeam che gira come SYSTEM.
3. Il codice viene eseguito con privilegi amministrativi → escalation locale.

CVE-2025-2428 — Scrittura arbitraria su directory Veeam
A causa di permessi NTFS errati, un utente locale non admin può scrivere su directory monitorate da processi elevati, abilitando tecniche come DLL hijacking.

Tecnica sfruttabile:
– Un attaccante piazza una DLL malevola in una directory Veeam.
– Il processo SYSTEM carica la DLL all’avvio.
– L’attaccante ottiene esecuzione privilegiata e persistenza.

Implicazioni per la sicurezza aziendale


I server Veeam rappresentano obiettivi ad alto valore per gli attaccanti, poiché:
– Operano con privilegi SYSTEM
– Accedono a volumi di rete, NAS, repository cloud e host VM
– Gestiscono credenziali critiche per workload e backup
– Sono fondamentali nei piani di continuità operativa

Una compromissione di Veeam può:
– Rendere invisibile l’attacco usando snapshot o backup alterati
– Distruggere copie di backup o disattivarne l’esecuzione
– Abilitare ransomware su larga scala
– Consentire persistence anche dopo la rimozione del malware

Raccomandazioni operative


Aggiornamento urgente
– Installare Veeam Backup & Replication 12.3.2 su tutti i server e agent
– Testare l’update in ambiente di staging prima della distribuzione in produzione

Controllo degli accessi
– Rivedere i ruoli assegnati (in particolare “Backup Operator”)
– Limitare l’accesso al server Veeam a utenti e amministratori autorizzati
– Rimuovere o disabilitare account inutilizzati o obsoleti

Audit e hardening
– Analizzare i permessi NTFS delle directory Veeam
– Isolare il server backup in una VLAN dedicata
– Monitorare le richieste RPC e i processi Veeam con strumenti EDR

Protezione dei backup
– Verificare che esistano copie replicate offsite o in cloud
– Usare repository con WORM (Write Once Read Many)
– Validare che le credenziali nei job siano aggiornate e cifrate

Conclusioni


La CVE-2025-23121 rappresenta una minaccia critica per qualsiasi organizzazione che utilizzi Veeam in produzione. La sua combinazione di RCE, escalation e accesso privilegiato ai dati la rende un vettore ideale per attacchi mirati, ransomware e compromissioni su larga scala. L’aggiornamento a Veeam 12.3.2 è pertanto urgente e deve essere affiancato da una revisione completa della postura di sicurezza legata al backup.

L'articolo Vulnerabilità critiche in Veeam Backup! Un rischio di compromissione totale dei sistemi proviene da il blog della sicurezza informatica.



MV含めかなり好きです。

サカキナオ - 神退治 (Official Music Video) youtu.be/iqPxxmkL_fk?si=gKmDe_…

in reply to へびとかげ

厳密には最初に刺さったのはこちらの曲の方です。声も歌い方も良い意味で引っかかりのある癖があり、良いです。

サカキナオ - 来世 (Official Music Video) youtu.be/fqHuQHjlm94?si=svoBA8…



Mosca conferma, oggi in Malesia incontro tra Lavrov e Rubio - Asia - Ansa.it
https://www.ansa.it/sito/notizie/mondo/asia/2025/07/10/mosca-conferma-oggi-in-malesia-incontro-tra-lavrov-e-rubio_8593e199-d069-4bf7-9878-c7a1208574c1.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su ESTERI @esteri-AgenziaAnsa



Panama celebra la rimozione dalla lista nera dell'Ue - America Latina - Ansa.it
https://www.ansa.it/sito/notizie/mondo/americalatina/2025/07/10/panama-celebra-la-rimozione-dalla-lista-nera-dellue_68f22c70-6fd3-4395-9489-cf38fea8dd22.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su ESTERI @esteri-AgenziaAnsa



Ja, es gibt einen Klimawandel – das wissen alle. Aber dass sich dieser Klimawandel gerade beschleunigt und die Experten nicht genau wissen, warum?

Das wissen viel zu wenige.

Sieben Grafiken, die zeigen, dass ein besonderer klimatischer Moment begonnen hat. 🧵

in reply to Rico Grimm

Wenn sich der Trend hin zu immer wärmeren Meeren nicht dreht, sind wir die Generation, die das fantastische, prächtige Great Barrier Reef auf dem Gewissen hat.

(Und all die anderen Riffe, die die Menschheit ernähren, begeistern und schützen.)

in reply to Rico Grimm

Aber diese krassen Klimajahre beschleunigen auch Trends, die noch viel weitreichendere Folgen haben könnten:

* Die Antarktis schmilzt
* eine sehr wichtige atlantische Meeresströmung schwächt sich ab.

in reply to Rico Grimm

Auf dieser Grafik siehst du, wie weit sich die antarktische Eisbildung jedes Jahr vom gemittelten Schnitt entfernt.

Hier wird also gemessen, ob die Antarktis gerade ein besonders eisreiches oder eisarmes Jahr im Vergleich zu den Vorjahren erlebt.

in reply to Rico Grimm

Wir sind knapp 10% unter dem Schnitt. Die Antarktis verliert Eis.

Daran denken: Wir reden hier über einen ganzen Kontinent!

in reply to Rico Grimm

Besonders gefährdet ist der sogenannte westantarktische Eisschild. Der schmilzt im hohen Tempo, wie diese Grafik der NASA zeigt. Je röter und dunkler eine Fläche, desto mehr Eis hat sie in den vergangenen 20 Jahren verloren.

Und die Westantarktis ist fast schwarz

in reply to Rico Grimm

Das Problem daran: An der Antarktis beginnen mächtige Meeresströmungen, die das Wetter und das Ökosystem der gesamten Südhalbkugel prägen.

Verändern sich diese Strömungen, sind davon die Nahrungsketten von einer Milliarde Menschen direkt betroffen.

in reply to Rico Grimm

Würde das komplette westantantarktische Eis abtauen – wonach es gerade aussieht (wann, nicht ob) – würde das den Meeresspiegel um mehrere Meter heben.

Hamburg stünde unter Wasser, genauso wie Shanghai, Miami, Singapur, Hongkong, Lagos, und Jakarta.

in reply to Rico Grimm

Es ist noch nicht angekommen bei allen: Aus dem Was-Wäre-Wenn-Katastrophen-Szenario des Klimawandels wird langsam Realität.

Die krassen letzten Klimajahre haben die Wahrscheinlichkeiten noch weiter zu unseren Ungunsten verschoben.

Die Zeit läuft ab.

in reply to Rico Grimm

Und wir wissen nun auch mit größerer Gewissheit, dass der für uns Europäer überlebenswichtige Nordatlantikstrom/Golfstrom immer schwächer wird.

Neue Forschung konnte dieses Szenario erhärten.

in reply to Rico Grimm

Die Ozeane sind warm, aber der Nordatlantik ist ein Problem für sich. Wieder ist orange das Jahr 2024 und rotdas aktuelle Jahr.

Der Nordatlantik hat sich eindeutig aus seinem historischen Gleichgewicht gelöst.

in reply to Rico Grimm

Wenn der Golfstrom versiegt, wäre das das Ende Europas, wie wir es kennen.

Noch einmal: Das ist kein Hirngespinst. Wer das liest und junge Kinder hat und auf Enkel hofft – deine Enkel könnten es erleben. Wir wissen es einfach nicht.

Aber sollen wir es riskieren?

in reply to Rico Grimm

Nur eine Sache noch, ein letzter Chart. Der vielleicht, je nach Sichtweise, etwas Hoffnung gibt.

Der Temperaturanstieg, den wir gerade erleben, befindet sich noch im Rahmen dessen, was die gängigsten Klimamodelle hervorgesagt haben.

in reply to Rico Grimm

Die rote Linie zeigt die gemessenen Temperaturen. Allerdings zeigt das blaue Band den Möglichkeitsraum der Modelle: Das ist, statistisch gesehen, drin für die nächsten Jahre.
in reply to Rico Grimm

fyi, ich verfolge die Klimawissenschaft aktiv und fasse für dich immer wieder wichtige Erkenntnise in meinem Newsletter zusammen. Ich zeige dir auch, wie die Politik reagiert

Hier kannst du den NL abonnieren: krautreporter.de/9-rico-grimm

in reply to Rico Grimm

Und falls du nicht noch einen NL abonnieren willst (verstehe ich), folge mir einfach hier. Ich schreibe jede Woche Threads zu Klimakrise und Energiewende ✌️
in reply to Rico Grimm

PS hier mein ganzer Text, darin habe ich auch die Quellen verlinkt:
krautreporter.de/klimakrise-un…
in reply to Rico Grimm

Wenn du vom SMOC redest, dann hat sich die Strömung nicht abgeschwächt, sondern komplett umgekehrt und treibt jetzt das Abschmelzen des Meereises um die Antarktis mit an.

EDIT: Ok, der SMOC hat sich doch noch nicht komplett umgekehrt, aber der Salztransport im Südpolarmeer ist völlig aus den Fugen, und das sieht alles gar nicht gut aus. Das Meereseis rund um den Südpol scheint gekippt zu sein, das um den Nordpol ist schon Ende der Nulljahre gekippt. Das bedeutet, die Polarmeere werden in absehbarer Zeit im jeweiligen Sommer eisfrei sein, was die Erwärmung der Pole beschleunigt.

Questa voce è stata modificata (2 mesi fa)


Seconda ristampa della settimana: torna nuovamente disponibile "Contro la cultura di massa" di Christopher Lasch.

La straordinaria lucidità di Lasch deriva dalla sua capacità di mettere insieme un'assoluta impermeabilità ai miti modernisti e un'indiscussa adesione al punto di vista della gente semplice, ovvero di coloro che per forza di cose hanno l'abitudine di decifrare la società osservandola dall'unica prospettiva appropriata, cioè dal basso verso l'alto.

scheda del libro:
eleuthera.it/scheda_libro.php?…

leggi un estratto:
eleuthera.it/files/materiali/L…



Borsa: Europa a due velocità, attesa per la lettera di Trump - Notizie - Ansa.it
https://www.ansa.it/sito/notizie/economia/2025/07/10/borsa-europa-a-due-velocita-attesa-per-la-lettera-di-trump_7fe07001-43dc-4140-ace7-e3e4fa251b47.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Economia @economia-AgenziaAnsa

Economia reshared this.




Crescono ecomafie, nel 2024 40mila reati contro l'ambiente - Notizie - Ansa.it
https://www.ansa.it/sito/notizie/economia/2025/07/10/crescono-ecomafie-nel-2024-40mila-reati-contro-lambiente_367c5426-1925-4507-8f82-e7a40b3abfd8.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Economia @economia-AgenziaAnsa

Economia reshared this.



Panama celebra la rimozione dalla lista nera dell'Ue - Notizie - Ansa.it
https://www.ansa.it/sito/notizie/economia/2025/07/10/panama-celebra-la-rimozione-dalla-lista-nera-dellue_50793831-7c1c-4d9b-aecc-f41e7dc973f8.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Economia @economia-AgenziaAnsa

Economia reshared this.