Salta al contenuto principale



I socialisti riminesi per il ritorno del Festival della Canzone Italiana a Rimini

"Candidare Rimini a nuovo contenitore e palcoscenico della musica italiana è una sfida affascinante da accogliere senza riserve" [.....]

rimini.gaiaitalia.com/notizie/…



Η ΠΝΟ δεν καταδικάζει τους εφοπλιστές που θέτουν σε κίνδυνο τη ζωή των ναυτικών
in reply to Κάποιος Ταδόπουλος

περίμενα κάτι καλύτερο. Αυτό είναι επαίσχυντο. Δεν υπάρχει ούτε μία αναφορά στους λόγους που έχει επιβληθεί εμπάργκο στην Ερυθρά θάλασσα. Δεν υπάρχει ούτε μία αναφορά που να λέει ότι τα πλοία που ΔΕΝ κατευθύνονται στα λιμάνια της σιωνιστικής οντότητας δεν έχουν πρόβλημα διέλευσης. Δεν υπάρχει ούτε μία αναφορά στο ότι οι πλοιοκτήτριες εταιρείες αγνοούν το εμπάργκο και στέλνουν τα καράβια στη σιωνιστική οντότητα.
in reply to Proletarian Rage

@prolrage Είναι η ίδια ΠΝΟ που κάνει απεργία μιας μέρας μόνο όταν δεν έχει κίνηση με τουρίστες. @_Wiesenthal_S_

Proletarian Rage reshared this.



Bahn-Generalsanierung verzögert sich weiter

Die marode Infrastruktur gilt als Hauptgrund für unpünktliche Züge, die Bahn will wichtige Strecken deshalb grundlegend sanieren. Auf 2035 wurde der Abschluss der Arbeiten kürzlich verschoben - nun gibt es wieder einen neuen Zeitplan.

➡️ tagesschau.de/wirtschaft/unter…

#Bahn #Generalsanierung

in reply to tagesschau

Dann werde ich die sanierten Bahnstrecken wohl nicht mehr erleben. Schade.
in reply to tagesschau

Versteht die Bahn eigentlich irgendwann, dass die wichtigen Strecken nicht die Fernstrecken, sondern die tägliche Strecke zur und von der Arbeit sind? Wären die vernünftig, dann würde es Millionen Menschen besser gehen. Weniger Unmut, mehr Zeit durch pünktliche und nicht wegfallende Bahnen und bessere Planbarkeit jeglicher Bahn abhängigen Termine.





Slow approval processes can frustrate both employees and customers. 😒

Use #NextcloudFlow for #WorkflowAutomation without giving up #DataControl.

✅ Parse emails
✅ Approve docs
✅ Notify teams
And more!

👉 Discover more: nextcloud.com/blog/how-to-auto…

Questa voce è stata modificata (2 mesi fa)


in reply to Ika Makimaki

Eugenics

Sensitive content



You’ve done your shift, paid your tax, and kept the country running.

The billionaires? They want out—and still expect to profit off Britain.

Let’s stop pretending they’re the backbone of the economy.

voxpoliticalonline.com/?p=9892…

#WealthTax #TaxTheRich #UKPolitics #Labour #Billionaires

in reply to Pablo Martini (Geezer)

Thatcher and Blair were the ones responsible for selling the country to billionaires so that the billionaires could rent it back to us.

In essence that's all Thatcherism was.

barrys not henryu reshared this.

in reply to Reg

well

Tory Tony Bliar was called son of thatcher and his man Muppet Keith expressed his love of snatcher!

But she's still dead and hated!

(where is she buried?)

Questa voce è stata modificata (2 mesi fa)




Dear people of TikTok: I, the editor of The Skeptic, am obviously not a flat earther

Millions of TikTokers viewed claims that all pilots know the earth is flat... except, I'm the person in the videos, and that's not what I said

skeptic.org.uk/2025/07/dear-pe…



Due menu creativi e originali per cene tematiche, combinano ingredienti inusuali e sapori audaci, offrendo piatti come sushi-arancini e filetto di maiale al caffè. Una vera esperienza culinaria!

zamply.help/2025/07/10/menu-de…



Carcere "Don Bosco" di Pisa, sabato 12 luglio alle ore 18:00 CEST
Lug 12
Presidio al carcere Don Bosco in solidarietà a tutti i prigionieri e prigioniere
Sab 18:00 - 19:30
LaPunta

SEMPRE PIÙ MISERIA!
SEMPRE PIÙ GALERA!

Ecco il programma che hanno i governanti per la maggior parte di noi in una società permanentemente in guerra e in cui lo Stato ha ormai esaurito ogni margine di mediazione.
L' ex DDL 1660 (ora legge 1660) prevede la repressione più dura per ogni forma di dissenso.
Nonostante ciò le rivolte nelle carceri proseguono: soltanto nelle ultime settimane a Genova, Terni e Spoleto e in ogni CPR ce ne sono state numerose.
Lottare contro questo sistema è sempre più necessario.

LA SOLIDARIETÀ È UN ARMA, USIAMOLA!

Ore 18:00
Presidio con microfono aperto sotto al carcere Don Bosco in solidarietà a tutti i prigionieri e prigioniere.

Ore 21:00
Cena e riffa benefit per i 15 anni del Garage anarchico in piazza San Martino.



Piazza San Martino, Pisa, sabato 12 luglio alle ore 21:00 CEST
Lug 12
Cena e riffa benefit per i 15 anni del Garage anarchico
Sab 21:00
LaPunta

SEMPRE PIÙ MISERIA!
SEMPRE PIÙ GALERA!

Ecco il programma che hanno i governanti per la maggior parte di noi in una società permanentemente in guerra e in cui lo Stato ha ormai esaurito ogni margine di mediazione.
L' ex DDL 1660 (ora legge 1660) prevede la repressione più dura per ogni forma di dissenso.
Nonostante ciò le rivolte nelle carceri proseguono: soltanto nelle ultime settimane a Genova, Terni e Spoleto e in ogni CPR ce ne sono state numerose.
Lottare contro questo sistema è sempre più necessario.

LA SOLIDARIETÀ È UN ARMA, USIAMOLA!

Ore 18:00
Presidio con microfono aperto sotto al carcere Don Bosco in solidarietà a tutti i prigionieri e prigioniere.

Ore 21:00
Cena e riffa benefit per i 15 anni del Garage anarchico in piazza San Martino.



Dear people of TikTok: I, the editor of The Skeptic, am obviously not a flat earther

Millions of TikTokers viewed claims that all pilots know the earth is flat... except, I'm the person in the videos, and that's not what I said

skeptic.org.uk/2025/07/dear-pe…

#FlatEarth #Media


in reply to Virtualized Nightmare

someday i will at least screw the raspi onto a board so it has something that holds it down and protects its underside from accidental short-circuits (and that i can attach the fan to) but clearly, today is not that day
in reply to Virtualized Nightmare

first i tried with one of those lorge fans from the computer tower but it was too noisy. that cpu fan meanwhile runs nearly silent at 5v. i don’t need a lot of air, just some amount of circulation. i don’t have money so this is what i did


#Earthquake (#sismo) possibly felt 5 sec ago in #Chile (detected from sismo.app/). Felt it? Tell us via:
📱m.emsc.eu/#app
🌐m.emsc.eu
🖥emsc-csem.org
⚠ Automatic crowdsourced detection, not seismically verified yet. More info soon!
in reply to LastQuake

🔔#Earthquake (#sismo) M4.8 occurred 115 km SE of #Arica (#Chile) 3 min ago (local time 05:26:06). More info at:
📱m.emsc.eu/#app
🌐m.emsc.eu/?id=1830444
🖥emsc-csem.org/Earthquake_infor…
in reply to LastQuake

‼ No further info about this #earthquake will be displayed here. Find more at:
🌐m.emsc.eu/?id=1830444
🖥emsc-csem.org/Earthquake_infor…
Telegram t.me/lastquake_bot
📱m.emsc.eu/#app


Google launches its AI-powered ad tools in India; the country repealing its so-called "Google Tax" boosts its appeal to global tech companies selling online ads (Jagmeet Singh/TechCrunch)

techcrunch.com/2025/07/09/goog…
techmeme.com/250710/p13#a25071…



The Google Play App review team has their own accounts. The Developer Console let's me enter test credentials. Sometimes they use those sometimes they just create new accounts. Depends on the individual reviewer.

The Play version doesn't have channel search. The only reason a reviewer would join a channel is that they explicitly entered the address or used an external search engine.

The last app review got rejected because the app hosts terrorist content.

How do browsers ever pass the test?

reshared this

in reply to Daniel Gultsch

who said Google is neutral in their review process? After all xmpp is a direct competitor to their offerings, right? You may want to report this example along with some explanations to @EUCommission in light of DMA et al
Questa voce è stata modificata (2 mesi fa)


More than 60 scientists issue dire warning that the Earth is careening toward catastrophe: 'Things are all moving in the wrong direction'

yahoo.com/news/more-60-scienti…

"We're seeing some unprecedented changes, and we're also seeing the heating of the Earth and sea-level rise accelerating as well.“

#ClimateCatastrophe #Consequences #Scientists #Warning #Carbon #Pollution #GHG #Unchecked #Accelerating #Threshold #ProfitMotive #Life #Suffering #Society #Poor #Change #ActNow #DirectAction

reshared this



Farmacie di turno a Lucca aperte oggi, 10 luglio 2025
Scopri l'elenco completo delle farmacie di turno a Lucca oggi e trova il negozio più vicino a te a Lucca

lanazione.it/lucca/farmacie/fa…




Was Landwirte von Europas Agrarpolitik erwarten

Wie geht es weiter mit der EU-Agrarpolitik bis zum Jahr 2034? Bald will Brüssel dazu Vorschläge präsentieren. Landwirte hoffen auf mehr Geld für regionale Qualität, Klima- oder Artenschutz. Von Andreas König.

➡️ tagesschau.de/wirtschaft/agrar…

#Agrarpolitik #Landwirtschaft #EU




L’immigrato scappato in aeroporto e altre storie. Da Aosta a Palermo, una settimana in Italia raccontata da Alessandro Gilioli.

L’immigrato scappato in aeropo...



I'm not a "foodie". I like eating as much as the average mammal. But unlike most, I'm not on the brink of starvation, so eating is not a major focus of my life. So I'd never sail to a remote isle in the Inner Hebrides just to eat at a fancy restaurant like Café Canna. But the idea of sailing to a remote island *does* intrigue me - and I like the perverse idea of a restaurant that's really hard to reach.

It's probably enough to just read about it while I stay home and eat a banana for breakfast:

"The next morning we left the shelter of the bay and forged into a far less hospitable ocean – not quite bad tempered, but not far off. “Lumpy,” said Watson, who never seemed to run out of words to describe the sea: pitchy, squally, swirly. Passing the moleskin-grey volcanic peaks of Rum, one of the Small Isles, on our starboard side, the boat lolloped towards another, Canna, where we went ashore and hiked to its eastern tip to watch puffins before looping back to the bay for a beer at Café Canna, a tiny, remote restaurant that draws sailors from across the archipelago."

That's Alexander Barlow from his decadent tale of sailing the Inner Hebrides, eating and drinking:

cntraveller.com/article/sailin…

Here is Café Canna's website:

cafecanna.co.uk/

Even better may be the most remote pub in the mainland of Scotland, or for that matter the UK. Read on, my friend....

(1/2)

Questa voce è stata modificata (2 mesi fa)


🍏 "I medici revolutionano il concetto di peso ideale, portando un nuovo respiro alla tua salute & benessere! Stai sintonizzato per saperne di più! 💪 #PesoIdeale #RivoluzioneMedica"

🔗 tomshw.it/scienze/i-medici-riv…




If you don't believe in Apache-2.0 at 25, you have no heart.
If you don't believe in APGL-3.0 at 35, you have no brain.

Or something like that 😀
#OpenSource



Sospetti di spionaggio a Bruxelles, interprete UE licenziata per legami con la Russia euractiv.it/section/mondo/news…


La Corte suprema Ue per i diritti umani ritiene la Russia responsabile delle violazioni dei diritti umani in Ucraina euractiv.it/section/mondo/news…


The ‘China threat’ as ‘basis’ for Ontario’s attack on democratic rights thecanadafiles.com/articles/th…


Gli stili e le tecniche dell'arte di strada in mostra fino al 2 novembre. Oltre alle 50 opere esposte, due di Raul e Truly Design negli esterni



Vulnerabilità critiche in Veeam Backup! Un rischio di compromissione totale dei sistemi


Una vulnerabilità estremamente grave è stata recentemente scoperta in Veeam Backup & Replication, una delle soluzioni di backup più utilizzate in ambienti enterprise e non.. Se sfruttata, consente a un utente autenticato su Active Directory di eseguire codice arbitrario da remoto con privilegi SYSTEM, mettendo potenzialmente a rischio l’intera infrastruttura IT.

La vulnerabilità è tracciata come CVE-2025-23121, ha ricevuto un punteggio CVSS 9.9 (quasi massimo) ed è stata emessa diverso tempo fa, la quale colpisce tutte le versioni precedenti alla 12.3.1. Tale vulnerabilità è stata risolta con la versione 12.3.2, rilasciata da Veeam ma ancora molti apparati risultano privi di patch esponendoli a potenziali compromissioni.

Dettagli tecnici della vulnerabilità (CVE-2025-23121)

  • Componente vulnerabile: backend RPC/API interne di Veeam
  • Condizione necessaria: autenticazione su Active Directory con un account standard di dominio
  • Vettore di attacco: invio di richieste appositamente costruite ai servizi interni di Veeam, sfruttando autorizzazioni mal configurate (es. tramite pipe nominate, API locali, gRPC)
  • Impatto potenziale: Esecuzione di comandi arbitrari con privilegi SYSTEM, manipolazione dei job di backup, accesso non autorizzato a repository e snapshot, movimentazione laterale in ambienti AD


Scoperta e contesto


La vulnerabilità è stata identificata dai ricercatori di CodeWhite e watchTowr, già noti per le loro analisi avanzate sui prodotti enterprise. Secondo il report, il bug è strettamente collegato — o addirittura derivato — da una falla precedente, la CVE-2025-23120, chiusa a marzo 2025 ma aggirabile da un attaccante esperto.

Sebbene al momento non esistano PoC pubblici, la probabilità di un exploit in-the-wild è concreta. Le vulnerabilità Veeam sono storicamente molto ambite, come dimostrato dalla CVE-2023-27532, poi inclusa in tool offensivi privati usati da gruppi ransomware.

Altre vulnerabilità risolte nella versione 12.3.2


CVE-2025-23120 — Privilege Escalation da Backup Operator (CVSS 6.1)
Consente a un utente con ruolo “Backup Operator” di modificare job esistenti, impostare script post-job o destinazioni alterate, inducendo il server a eseguire codice arbitrario con privilegi elevati.

Scenario d’attacco:
1. L’attaccante crea o modifica un job inserendo un payload.
2. Il job viene eseguito da un servizio Veeam che gira come SYSTEM.
3. Il codice viene eseguito con privilegi amministrativi → escalation locale.

CVE-2025-2428 — Scrittura arbitraria su directory Veeam
A causa di permessi NTFS errati, un utente locale non admin può scrivere su directory monitorate da processi elevati, abilitando tecniche come DLL hijacking.

Tecnica sfruttabile:
– Un attaccante piazza una DLL malevola in una directory Veeam.
– Il processo SYSTEM carica la DLL all’avvio.
– L’attaccante ottiene esecuzione privilegiata e persistenza.

Implicazioni per la sicurezza aziendale


I server Veeam rappresentano obiettivi ad alto valore per gli attaccanti, poiché:
– Operano con privilegi SYSTEM
– Accedono a volumi di rete, NAS, repository cloud e host VM
– Gestiscono credenziali critiche per workload e backup
– Sono fondamentali nei piani di continuità operativa

Una compromissione di Veeam può:
– Rendere invisibile l’attacco usando snapshot o backup alterati
– Distruggere copie di backup o disattivarne l’esecuzione
– Abilitare ransomware su larga scala
– Consentire persistence anche dopo la rimozione del malware

Raccomandazioni operative


Aggiornamento urgente
– Installare Veeam Backup & Replication 12.3.2 su tutti i server e agent
– Testare l’update in ambiente di staging prima della distribuzione in produzione

Controllo degli accessi
– Rivedere i ruoli assegnati (in particolare “Backup Operator”)
– Limitare l’accesso al server Veeam a utenti e amministratori autorizzati
– Rimuovere o disabilitare account inutilizzati o obsoleti

Audit e hardening
– Analizzare i permessi NTFS delle directory Veeam
– Isolare il server backup in una VLAN dedicata
– Monitorare le richieste RPC e i processi Veeam con strumenti EDR

Protezione dei backup
– Verificare che esistano copie replicate offsite o in cloud
– Usare repository con WORM (Write Once Read Many)
– Validare che le credenziali nei job siano aggiornate e cifrate

Conclusioni


La CVE-2025-23121 rappresenta una minaccia critica per qualsiasi organizzazione che utilizzi Veeam in produzione. La sua combinazione di RCE, escalation e accesso privilegiato ai dati la rende un vettore ideale per attacchi mirati, ransomware e compromissioni su larga scala. L’aggiornamento a Veeam 12.3.2 è pertanto urgente e deve essere affiancato da una revisione completa della postura di sicurezza legata al backup.

L'articolo Vulnerabilità critiche in Veeam Backup! Un rischio di compromissione totale dei sistemi proviene da il blog della sicurezza informatica.



MV含めかなり好きです。

サカキナオ - 神退治 (Official Music Video) youtu.be/iqPxxmkL_fk?si=gKmDe_…

in reply to へびとかげ

厳密には最初に刺さったのはこちらの曲の方です。声も歌い方も良い意味で引っかかりのある癖があり、良いです。

サカキナオ - 来世 (Official Music Video) youtu.be/fqHuQHjlm94?si=svoBA8…



Mosca conferma, oggi in Malesia incontro tra Lavrov e Rubio - Asia - Ansa.it
https://www.ansa.it/sito/notizie/mondo/asia/2025/07/10/mosca-conferma-oggi-in-malesia-incontro-tra-lavrov-e-rubio_8593e199-d069-4bf7-9878-c7a1208574c1.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su ESTERI @esteri-AgenziaAnsa



Panama celebra la rimozione dalla lista nera dell'Ue - America Latina - Ansa.it
https://www.ansa.it/sito/notizie/mondo/americalatina/2025/07/10/panama-celebra-la-rimozione-dalla-lista-nera-dellue_68f22c70-6fd3-4395-9489-cf38fea8dd22.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su ESTERI @esteri-AgenziaAnsa