I socialisti riminesi per il ritorno del Festival della Canzone Italiana a Rimini
"Candidare Rimini a nuovo contenitore e palcoscenico della musica italiana è una sfida affascinante da accogliere senza riserve" [.....]
rimini.gaiaitalia.com/notizie/…
I socialisti riminesi per il ritorno del Festival della Canzone Italiana a Rimini
“Candidare Rimini a nuovo contenitore e palcoscenico della musica italiana è una sfida affascinante da accogliere senza riserve” […..]Gaiaitalia.com Notizie | Rimini
Bahn-Generalsanierung verzögert sich weiter
Die marode Infrastruktur gilt als Hauptgrund für unpünktliche Züge, die Bahn will wichtige Strecken deshalb grundlegend sanieren. Auf 2035 wurde der Abschluss der Arbeiten kürzlich verschoben - nun gibt es wieder einen neuen Zeitplan.
这张图片展示了一个录音室场景,两个人正在进行录音或直播。左侧的人戴着一顶黑色帽子,帽子上有“#NY#”的字样,穿着印有“FRONT”字样的白色T恤,佩戴着银色项链和手链,正在使用麦克风。右侧的人戴着黑色耳机,与左侧的人握手,似乎在进行互动。背景中有一个发光的霓虹灯标志,上面写着“Cool”和一个麦克风图案,营造出一种现代和专业的氛围。
由 @altbot 提供,使用 Ovis2-8B 在本地私密生成
🌱 能源消耗:0.123 瓦时
Submerged
Shot on 35mm Fomapan 400, developed in Rodinal.
#35mm #analoguephotography #filmphotography #35mmfilm #blackandwhite #grainisgood #believeinfilm #monochrome #fomapan
We Don't Know When These Practical Items Will Be This Cheap Again
https://www.huffpost.com/entry/best-practical-deals-amazon-prime-day-2025_l_686d2d4fe4b0525032871480?utm_source=flipboard&utm_medium=activitypub
Posted into Shopping @shopping-huffingtonpost
We Don't Know When These Practical Items Will Be This Cheap Again
Stock up on useful essentials with these rare Prime Day savings.Erica Kam (HuffPost)
Slow approval processes can frustrate both employees and customers. 😒
Use #NextcloudFlow for #WorkflowAutomation without giving up #DataControl.
✅ Parse emails
✅ Approve docs
✅ Notify teams
And more!
👉 Discover more: nextcloud.com/blog/how-to-auto…
How to automate business processes with Nextcloud Flow? - Nextcloud
Find out how to automate business processes at work with our powerful open source automation tool: Nextcloud Flow, your workflow assistant.Katrin Goethals (Nextcloud)
China backs Southeast Asia nuclear ban; Rubio, Lavrov at ASEAN meeting
https://www.aljazeera.com/news/2025/7/10/china-backs-southeast-asia-nuclear-ban-rubio-lavrov-at-asean-meeting?utm_source=flipboard&utm_medium=activitypub
Posted into Asia Pacific News @asia-pacific-news-AlJazeera
China backs Southeast Asia nuclear ban; Rubio, Lavrov at ASEAN meeting
US President Trump’s tariffs loom over gathering in Malaysia’s Kuala Lumpur which will also feature US-Russia talks.Al Jazeera
You’ve done your shift, paid your tax, and kept the country running.
The billionaires? They want out—and still expect to profit off Britain.
Let’s stop pretending they’re the backbone of the economy.
voxpoliticalonline.com/?p=9892…
#WealthTax #TaxTheRich #UKPolitics #Labour #Billionaires
Will a wealth tax actually improve the UK’s prosperity?
Billionaires threaten to leave if taxed more. Good. Why keep rewarding the rich for abandoning society? But: close the door behind them.Mike Sivier (Vox Political)
Thatcher and Blair were the ones responsible for selling the country to billionaires so that the billionaires could rent it back to us.
In essence that's all Thatcherism was.
barrys not henryu reshared this.
well
Tory Tony Bliar was called son of thatcher and his man Muppet Keith expressed his love of snatcher!
But she's still dead and hated!
(where is she buried?)
#filmphotography #blackandwhite #composition #streetphotography
Dear people of TikTok: I, the editor of The Skeptic, am obviously not a flat earther
Millions of TikTokers viewed claims that all pilots know the earth is flat... except, I'm the person in the videos, and that's not what I said
Due menu creativi e originali per cene tematiche, combinano ingredienti inusuali e sapori audaci, offrendo piatti come sushi-arancini e filetto di maiale al caffè. Una vera esperienza culinaria!
SEMPRE PIÙ MISERIA!
SEMPRE PIÙ GALERA!
Ecco il programma che hanno i governanti per la maggior parte di noi in una società permanentemente in guerra e in cui lo Stato ha ormai esaurito ogni margine di mediazione.
L' ex DDL 1660 (ora legge 1660) prevede la repressione più dura per ogni forma di dissenso.
Nonostante ciò le rivolte nelle carceri proseguono: soltanto nelle ultime settimane a Genova, Terni e Spoleto e in ogni CPR ce ne sono state numerose.
Lottare contro questo sistema è sempre più necessario.
LA SOLIDARIETÀ È UN ARMA, USIAMOLA!
Ore 18:00
Presidio con microfono aperto sotto al carcere Don Bosco in solidarietà a tutti i prigionieri e prigioniere.
Ore 21:00
Cena e riffa benefit per i 15 anni del Garage anarchico in piazza San Martino.
SEMPRE PIÙ MISERIA!
SEMPRE PIÙ GALERA!
Ecco il programma che hanno i governanti per la maggior parte di noi in una società permanentemente in guerra e in cui lo Stato ha ormai esaurito ogni margine di mediazione.
L' ex DDL 1660 (ora legge 1660) prevede la repressione più dura per ogni forma di dissenso.
Nonostante ciò le rivolte nelle carceri proseguono: soltanto nelle ultime settimane a Genova, Terni e Spoleto e in ogni CPR ce ne sono state numerose.
Lottare contro questo sistema è sempre più necessario.
LA SOLIDARIETÀ È UN ARMA, USIAMOLA!
Ore 18:00
Presidio con microfono aperto sotto al carcere Don Bosco in solidarietà a tutti i prigionieri e prigioniere.
Ore 21:00
Cena e riffa benefit per i 15 anni del Garage anarchico in piazza San Martino.
Dear people of TikTok: I, the editor of The Skeptic, am obviously not a flat earther
Millions of TikTokers viewed claims that all pilots know the earth is flat... except, I'm the person in the videos, and that's not what I said
📱m.emsc.eu/#app
🌐m.emsc.eu
🖥emsc-csem.org
⚠ Automatic crowdsourced detection, not seismically verified yet. More info soon!
[:en]Real time earthquake alerts on your smartphone with Earthquake Network[:es]Real time earthquake alerts on smartphone with Earthquake Network[:]
{:en}Earthquake Network is a research project which develops a crowdsourced Earthquake Early Warning system based on smartphones for real time earthquake alerts{:es}Real time earthquake alerts on smartphone thanks to the Earthquake Network project wh…Earthquake Network
📱m.emsc.eu/#app
🌐m.emsc.eu/?id=1830444
🖥emsc-csem.org/Earthquake_infor…
Earthquake= Magnitude 4.9 - TARAPACA, CHILE - 2025-07-10 09:26:06.4 UTC
Earthquake information= Magnitude: 4.9, Region: TARAPACA, CHILE, Date time: 2025-07-10 09:26:06.4 UTC, Location: -19.0254 ; -69.3825, Depth: 111 km.EMSC - European-Mediterranean Seismological Centre
🌐m.emsc.eu/?id=1830444
🖥emsc-csem.org/Earthquake_infor…
Telegram t.me/lastquake_bot
📱m.emsc.eu/#app
Google launches its AI-powered ad tools in India; the country repealing its so-called "Google Tax" boosts its appeal to global tech companies selling online ads (Jagmeet Singh/TechCrunch)
techcrunch.com/2025/07/09/goog…
techmeme.com/250710/p13#a25071…
Google brings its AI-powered marketing tools to India after 'Google tax' repeal | TechCrunch
Google has launched a suite of its AI-powered advertising tools in India, which debuted in the U.S. in May, as the repeal of the so-called "Google tax"Jagmeet Singh (TechCrunch)
The Google Play App review team has their own accounts. The Developer Console let's me enter test credentials. Sometimes they use those sometimes they just create new accounts. Depends on the individual reviewer.
The Play version doesn't have channel search. The only reason a reviewer would join a channel is that they explicitly entered the address or used an external search engine.
The last app review got rejected because the app hosts terrorist content.
How do browsers ever pass the test?
reshared this
More than 60 scientists issue dire warning that the Earth is careening toward catastrophe: 'Things are all moving in the wrong direction'
yahoo.com/news/more-60-scienti…
"We're seeing some unprecedented changes, and we're also seeing the heating of the Earth and sea-level rise accelerating as well.“
#ClimateCatastrophe #Consequences #Scientists #Warning #Carbon #Pollution #GHG #Unchecked #Accelerating #Threshold #ProfitMotive #Life #Suffering #Society #Poor #Change #ActNow #DirectAction
reshared this
Farmacie di turno a Lucca aperte oggi, 10 luglio 2025
Scopri l'elenco completo delle farmacie di turno a Lucca oggi e trova il negozio più vicino a te a Lucca
Was Landwirte von Europas Agrarpolitik erwarten
Wie geht es weiter mit der EU-Agrarpolitik bis zum Jahr 2034? Bald will Brüssel dazu Vorschläge präsentieren. Landwirte hoffen auf mehr Geld für regionale Qualität, Klima- oder Artenschutz. Von Andreas König.
L’immigrato scappato in aeroporto e altre storie. Da Aosta a Palermo, una settimana in Italia raccontata da Alessandro Gilioli.
L’immigrato scappato in aeropo...
L’immigrato scappato in aeroporto e altre storie
Da Aosta a Palermo, una settimana in Italia raccontata da Alessandro Gilioli. LeggiAlessandro Gilioli (Internazionale)
I'm not a "foodie". I like eating as much as the average mammal. But unlike most, I'm not on the brink of starvation, so eating is not a major focus of my life. So I'd never sail to a remote isle in the Inner Hebrides just to eat at a fancy restaurant like Café Canna. But the idea of sailing to a remote island *does* intrigue me - and I like the perverse idea of a restaurant that's really hard to reach.
It's probably enough to just read about it while I stay home and eat a banana for breakfast:
"The next morning we left the shelter of the bay and forged into a far less hospitable ocean – not quite bad tempered, but not far off. “Lumpy,” said Watson, who never seemed to run out of words to describe the sea: pitchy, squally, swirly. Passing the moleskin-grey volcanic peaks of Rum, one of the Small Isles, on our starboard side, the boat lolloped towards another, Canna, where we went ashore and hiked to its eastern tip to watch puffins before looping back to the bay for a beer at Café Canna, a tiny, remote restaurant that draws sailors from across the archipelago."
That's Alexander Barlow from his decadent tale of sailing the Inner Hebrides, eating and drinking:
cntraveller.com/article/sailin…
Here is Café Canna's website:
Even better may be the most remote pub in the mainland of Scotland, or for that matter the UK. Read on, my friend....
(1/2)
The silent, understated charm of the Inner Hebrides
Alexander Barlow on his sailing trip through Scotland's Inner Hebrides, from spotting sea animals to visiting Britain's most remote pubAlexander Barlow (Condé Nast Traveller)
🍏 "I medici revolutionano il concetto di peso ideale, portando un nuovo respiro alla tua salute & benessere! Stai sintonizzato per saperne di più! 💪 #PesoIdeale #RivoluzioneMedica"
🔗 tomshw.it/scienze/i-medici-riv…
Peso ideale: i medici cambiano tutto
Gli esperti sfidano l'ossessione per il BMI: perdere peso non sempre migliora la salute. Serve un approccio personalizzato al benessere generale.Patrizio Coccia (Tom's Hardware)
If you don't believe in Apache-2.0 at 25, you have no heart.
If you don't believe in APGL-3.0 at 35, you have no brain.
Or something like that 😀
#OpenSource
The ‘China threat’ as ‘basis’ for Ontario’s attack on democratic rights
Editor’s note: The Canada Files is the country's only news outlet focused on Canadian foreign policy. We've provided critical investigations & hard-hitting analysis on Canadian foreign policy since 2019, and need your support.Aidan Jonah (The Canada Files)
Trump’s Scottish Welcome
#trump #donaldtrump #maga #gop #scotland #uk #ukpol #ukpolitics #us #usa #uspol #USPolitics #golf #police #farright #corruption #nazi #fascist #fascism #policestate
Vulnerabilità critiche in Veeam Backup! Un rischio di compromissione totale dei sistemi
Una vulnerabilità estremamente grave è stata recentemente scoperta in Veeam Backup & Replication, una delle soluzioni di backup più utilizzate in ambienti enterprise e non.. Se sfruttata, consente a un utente autenticato su Active Directory di eseguire codice arbitrario da remoto con privilegi SYSTEM, mettendo potenzialmente a rischio l’intera infrastruttura IT.
La vulnerabilità è tracciata come CVE-2025-23121, ha ricevuto un punteggio CVSS 9.9 (quasi massimo) ed è stata emessa diverso tempo fa, la quale colpisce tutte le versioni precedenti alla 12.3.1. Tale vulnerabilità è stata risolta con la versione 12.3.2, rilasciata da Veeam ma ancora molti apparati risultano privi di patch esponendoli a potenziali compromissioni.
Dettagli tecnici della vulnerabilità (CVE-2025-23121)
- Componente vulnerabile: backend RPC/API interne di Veeam
- Condizione necessaria: autenticazione su Active Directory con un account standard di dominio
- Vettore di attacco: invio di richieste appositamente costruite ai servizi interni di Veeam, sfruttando autorizzazioni mal configurate (es. tramite pipe nominate, API locali, gRPC)
- Impatto potenziale: Esecuzione di comandi arbitrari con privilegi SYSTEM, manipolazione dei job di backup, accesso non autorizzato a repository e snapshot, movimentazione laterale in ambienti AD
Scoperta e contesto
La vulnerabilità è stata identificata dai ricercatori di CodeWhite e watchTowr, già noti per le loro analisi avanzate sui prodotti enterprise. Secondo il report, il bug è strettamente collegato — o addirittura derivato — da una falla precedente, la CVE-2025-23120, chiusa a marzo 2025 ma aggirabile da un attaccante esperto.
Sebbene al momento non esistano PoC pubblici, la probabilità di un exploit in-the-wild è concreta. Le vulnerabilità Veeam sono storicamente molto ambite, come dimostrato dalla CVE-2023-27532, poi inclusa in tool offensivi privati usati da gruppi ransomware.
Altre vulnerabilità risolte nella versione 12.3.2
CVE-2025-23120 — Privilege Escalation da Backup Operator (CVSS 6.1)
Consente a un utente con ruolo “Backup Operator” di modificare job esistenti, impostare script post-job o destinazioni alterate, inducendo il server a eseguire codice arbitrario con privilegi elevati.
Scenario d’attacco:
1. L’attaccante crea o modifica un job inserendo un payload.
2. Il job viene eseguito da un servizio Veeam che gira come SYSTEM.
3. Il codice viene eseguito con privilegi amministrativi → escalation locale.
CVE-2025-2428 — Scrittura arbitraria su directory Veeam
A causa di permessi NTFS errati, un utente locale non admin può scrivere su directory monitorate da processi elevati, abilitando tecniche come DLL hijacking.
Tecnica sfruttabile:
– Un attaccante piazza una DLL malevola in una directory Veeam.
– Il processo SYSTEM carica la DLL all’avvio.
– L’attaccante ottiene esecuzione privilegiata e persistenza.
Implicazioni per la sicurezza aziendale
I server Veeam rappresentano obiettivi ad alto valore per gli attaccanti, poiché:
– Operano con privilegi SYSTEM
– Accedono a volumi di rete, NAS, repository cloud e host VM
– Gestiscono credenziali critiche per workload e backup
– Sono fondamentali nei piani di continuità operativa
Una compromissione di Veeam può:
– Rendere invisibile l’attacco usando snapshot o backup alterati
– Distruggere copie di backup o disattivarne l’esecuzione
– Abilitare ransomware su larga scala
– Consentire persistence anche dopo la rimozione del malware
Raccomandazioni operative
Aggiornamento urgente
– Installare Veeam Backup & Replication 12.3.2 su tutti i server e agent
– Testare l’update in ambiente di staging prima della distribuzione in produzione
Controllo degli accessi
– Rivedere i ruoli assegnati (in particolare “Backup Operator”)
– Limitare l’accesso al server Veeam a utenti e amministratori autorizzati
– Rimuovere o disabilitare account inutilizzati o obsoleti
Audit e hardening
– Analizzare i permessi NTFS delle directory Veeam
– Isolare il server backup in una VLAN dedicata
– Monitorare le richieste RPC e i processi Veeam con strumenti EDR
Protezione dei backup
– Verificare che esistano copie replicate offsite o in cloud
– Usare repository con WORM (Write Once Read Many)
– Validare che le credenziali nei job siano aggiornate e cifrate
Conclusioni
La CVE-2025-23121 rappresenta una minaccia critica per qualsiasi organizzazione che utilizzi Veeam in produzione. La sua combinazione di RCE, escalation e accesso privilegiato ai dati la rende un vettore ideale per attacchi mirati, ransomware e compromissioni su larga scala. L’aggiornamento a Veeam 12.3.2 è pertanto urgente e deve essere affiancato da una revisione completa della postura di sicurezza legata al backup.
L'articolo Vulnerabilità critiche in Veeam Backup! Un rischio di compromissione totale dei sistemi proviene da il blog della sicurezza informatica.
厳密には最初に刺さったのはこちらの曲の方です。声も歌い方も良い意味で引っかかりのある癖があり、良いです。
サカキナオ - 来世 (Official Music Video) youtu.be/fqHuQHjlm94?si=svoBA8…
Mosca conferma, oggi in Malesia incontro tra Lavrov e Rubio - Asia - Ansa.it
https://www.ansa.it/sito/notizie/mondo/asia/2025/07/10/mosca-conferma-oggi-in-malesia-incontro-tra-lavrov-e-rubio_8593e199-d069-4bf7-9878-c7a1208574c1.html?utm_source=flipboard&utm_medium=activitypub
Pubblicato su ESTERI @esteri-AgenziaAnsa
Mosca conferma, oggi in Malesia incontro tra Lavrov e Rubio - Asia - Ansa.it
Il ministro degli Esteri russo Serghei Lavrov e il segretario di Stato americano Marco Rubio hanno in programma un colloquio oggi a Kuala Lumpur a margine di una riunione dei capi delle diplomazie dei Paesi dell'Asean. (ANSA)Agenzia ANSA
Panama celebra la rimozione dalla lista nera dell'Ue - America Latina - Ansa.it
https://www.ansa.it/sito/notizie/mondo/americalatina/2025/07/10/panama-celebra-la-rimozione-dalla-lista-nera-dellue_68f22c70-6fd3-4395-9489-cf38fea8dd22.html?utm_source=flipboard&utm_medium=activitypub
Pubblicato su ESTERI @esteri-AgenziaAnsa
Panama celebra la rimozione dalla lista nera dell'Ue - America Latina - Ansa.it
Il settore finanziario panamense ha accolto con favore l'esclusione del Paese dall'elenco dell'Unione europea delle nazioni ad alto rischio per il riciclaggio di denaro e il finanziamento del terrorismo. (ANSA)Agenzia ANSA
Proletarian Rage
in reply to Κάποιος Ταδόπουλος • • •baskin 🇵🇸
in reply to Proletarian Rage • • •Proletarian Rage reshared this.