Salta al contenuto principale



Gaza, un milione di sfollati verso Rafah. Bombe intensi su Gaza City: 8 morti, 3 sono bambini
https://www.open.online/2025/08/30/gaza-israele-guerra-hamas-aggiornamenti-30-agosto/?utm_source=flipboard&utm_medium=activitypub

Pubblicato su ULTIME NEWS @ultime-news-OpenGiornale




1/3

President #Zelenskyy

💬 "The russians launched almost 540 drones, 8 ballistic missiles and 37 other types of missiles against ordinary life.

We saw the world's reaction to the previous shelling. But now that russia is once again showing that it does not care about words,

in reply to Eugene McParland 🇺🇦

2/3

we are counting on real action.

It is clear that moscow used the time allotted for preparing the leaders' meeting to prepare new massive strikes. The only way to reopen the window of opportunity for diplomacy is to impose tough tariffs on anyone who pumps money into the russian army

in reply to Eugene McParland 🇺🇦

3/3

and effective sanctions against moscow itself – banking and energy sanctions.

This war will not end with political statements – real action is needed.

We are waiting for action from America, Europe and the whole world."

- President Zelenskyy



Ucraina, ancora raid sulle città: feriti due bambini. Putin attacca l'Europa: «Dimenticano la Storia»
https://www.open.online/2025/08/30/ucraina-russia-aggiornamenti-30-agosto/?utm_source=flipboard&utm_medium=activitypub

Pubblicato su ULTIME NEWS @ultime-news-OpenGiornale



Passi il venerdì a dare una mano al fonico per una bellissima festa di quartiere (benefit per l'ospedale pubblico), musica notevolissima, poi sabato mattina passi a salutare il buon vecchio Erio nell'orto e torni a casa così. Son gioie.

reshared this






Tja, aber Hauptsache wir bekommen einen interkommunalen Gewerbepark der offensichtlich grün angemalt werden soll damit er auch das Ökosiegel bekommt. Dafür wird fruchtbares Ackerland jetzt zugepflastert, wenn kümmert da schon der Hochwasserschutz im anderen Teil der Kommune 😡. Hauptsache, die Herren in den Bürgermeister, dann können sich wieder mal mit stolz geschwellter Brust in der Zeitung zeigen. Es 🤮🤮🤮 mich an #nidda #wetteraukreis

song.link/y/8fgEyD_Y09k

in reply to Amanda 🐈🗾✊😏🫂☯️

Das Bild zeigt eine offene, grüne Wiese mit vereinzelten Bäumen und Sträuchern im Hintergrund. Der Himmel ist bedeckt mit Wolken, was auf einen bewölkten Tag hinweist. Im Vordergrund erstreckt sich ein weites, grasbewachsenes Feld, das von einer sanften Anhöhe begrenzt wird. Im Hintergrund sind weitere Bäume und Sträucher zu sehen, die das Bild abrunden. Über dem Bild befindet sich ein Text, der die Situation nach einer Flutwelle in Wallernhausen beschreibt, bei der es wenig Fortschritte im Hochwasserschutz für die Nidda gegeben hat. Es werden geplante Projekte und eine Prioritätenliste erwähnt, die jedoch noch nicht umgesetzt wurden. Der Text "Zwischen Hoffnung und Stillstand" unterstreicht die Ambivalenz der Situation.

Das Bild zeigt eine Luftaufnahme einer Landschaft, die von Feldern und einer Stadt umgeben ist. Im Zentrum des Bildes ist ein großes, unregelmäßig geformtes Gebiet in einem hellen Beige hervorgehoben, das von einem roten Rand umgeben ist. Dieses Gebiet scheint landwirtschaftlich genutzt zu sein, da es in verschiedene Felder unterteilt ist. Um das Gebiet herum sind verschiedene Felder in verschiedenen Grüntönen zu sehen, die wahrscheinlich für verschiedene landwirtschaftliche Zwecke genutzt werden. Im unteren Teil des Bildes ist eine Stadt mit dichter Bebauung zu erkennen, die von Straßen und Gebäuden geprägt ist. Die Stadt ist von grünen Flächen umgeben, die möglicherweise Parks oder weniger intensiv genutzte Land sind. Im rechten unteren Bereich des Bildes sind einige größere Gebäude und Industriegebäude sichtbar. Die Karte ist von der NIDDA, einer Landesvermessungsbehörde, erstellt worden, wie im unteren rechten Bereich angegeben.

Bereitgestellt von @altbot, privat und lokal generiert mit Ovis2-8B

🌱 Energieverbrauch: 0.883 Wh



The wine business is in crisis but these whites might be the thing to save it – The Irish Times diningandcooking.com/2257904/t… #GenerationZ #magazine #SocialMedia #sustainability #Wine



It’s a computational notebook, where all cells are running all the time. Fascinatingly, the UI is the code, adorned with small widgets. I think legibility could be improved for other users, but this points to possibilities in other domains.

reshared this




quakers, rowling

Sensitive content

reshared this



"Dunkles Geld für #Windkraftgegner kommt von Ölkonzernen: 100 Millionen Dollar indirekte Spenden und ein Netzwerk aus Anwälten und Initiativen rund um lokale Windkraft-Gegner steht in Verbindung mit großen #Ölfirmen."
#fossilMafia
golem.de/news/keine-energiewen…

N. E. Felibata 👽 reshared this.




Melhores séries da Netflix em 2025: 12 destaques de agosto para assistir
https://www.techtudo.com.br/listas/2025/08/melhores-series-da-netflix-em-2025-12-destaques-de-agosto-para-assistir-streaming.ghtml?utm_source=flipboard&utm_medium=activitypub


Vulnerabilità critiche in aumento verticale! Consapevolezza, Patching e Controlli la chiave


Secondo un report di Kaspersky Lab, nel secondo trimestre del 2025 l’utilizzo delle vulnerabilità è aumentato in modo significativo: quasi tutti i sottosistemi dei computer moderni sono stati attaccati, dal UEFI ai driver dei browser, ai sistemi operativi e alle applicazioni.

Come in precedenza, gli aggressori continuano a sfruttare tali vulnerabilità in attacchi reali per ottenere l’accesso ai dispositivi degli utenti e a combinarle attivamente con i framework C2 in complesse operazioni mirate. Un’analisi delle statistiche CVE degli ultimi 5 anni mostra un costante aumento del numero totale di vulnerabilità registrate. Se all’inizio del 2024 se ne contavano circa 2.600, a gennaio 2025 questa cifra ha superato le 4.000.

L’unica eccezione è stata maggio, altrimenti la dinamica ha continuato a prendere slancio. Allo stesso tempo, alcune CVE potrebbero essere registrate con identificatori degli anni precedenti, ma pubblicate solo nel 2025. Ciò che è particolarmente allarmante è che nella prima metà del 2025 anche il numero di vulnerabilità critiche con un punteggio CVSS superiore a 8,9 è aumentato significativamente. Sebbene non tutte le vulnerabilità siano valutate su questa scala, si osserva una tendenza positiva: i bug critici sono più spesso accompagnati da descrizioni dettagliate e diventano oggetto di analisi pubblica, il che può contribuire a una più rapida mitigazione del rischio.

Le vulnerabilità più sfruttate in Windows nel secondo trimestre sono state ancora una volta vecchie vulnerabilità di Microsoft Office: CVE-2018-0802, CVE-2017-11882 e CVE-2017-0199, le quali interessano il componente Equation Editor.

Seguono exploit per WinRAR (CVE-2023-38831), una vulnerabilità in Windows Explorer (CVE-2025-24071), che consente il furto di hash NetNTLM, e un bug nel driver ks.sys (CVE-2024-35250), che consente a un aggressore di eseguire codice arbitrario. Tutte queste vulnerabilità vengono utilizzate sia per l’accesso primario che per l’escalation dei privilegi.

Per quanto riguarda Linux, gli exploit più comuni sono stati Dirty Pipe (CVE-2022-0847), CVE-2019-13272, relativo ai privilegi ereditati, e CVE-2021-22555 , una vulnerabilità heap nel sottosistema Netfilter che utilizza la tecnica Use-After-Free tramite manipolazioni con msg_msg. Ciò conferma la continua crescita dell’interesse degli aggressori per i sistemi Linux, principalmente dovuta all’espansione della base utenti.

Gli exploit del sistema operativo continuano a dominare le fonti pubbliche, mentre in questo trimestre non sono apparse nuove pubblicazioni sulle vulnerabilità di Microsoft Office. Per quanto riguarda gli attacchi mirati, le operazioni APT hanno spesso sfruttato vulnerabilità in strumenti di accesso remoto, editor di documenti e sottosistemi di logging. Strumenti low-code/no-code e persino framework per applicazioni di intelligenza artificiale sono al primo posto, il che indica un crescente interesse degli aggressori per i moderni strumenti di sviluppo. È interessante notare che i bug rilevati non riguardavano il codice generato, ma il software infrastrutturale stesso.

Secondo Kaspersky, i framework C2 nella prima metà del 2025, Sliver, Metasploit , Havoc e Brute Ratel C4 erano i leader e supportano direttamente gli exploit e offrono agli aggressori ampie opportunità di persistenza, controllo remoto e ulteriore automazione. Gli strumenti rimanenti venivano solitamente adattati manualmente per attacchi specifici.

Sulla base dell’analisi di campioni con exploit e agenti C2, sono state identificate le seguenti vulnerabilità chiave utilizzate nelle operazioni APT: CVE-2025-31324 in SAP NetWeaver Visual Composer Meta data Uploader (esecuzione di codice remoto, CVSS 10.0), CVE-2024-1709 in ConnectWise ScreenConnect (aggiramento dell’autenticazione, CVSS 10.0), CVE-2024-31839 e CVE-2024-30850 in CHAOS v5.0.1 (XSS e RCE) e CVE-2025-33053 in Windows, che consente l’esecuzione di codice arbitrario tramite l’elaborazione errata dei percorsi di scelta rapida.

Questi exploit hanno consentito sia l’introduzione immediata di codice dannoso sia un approccio graduale, a partire dalla raccolta delle credenziali.

Anche le vulnerabilità pubblicate di recente meritano particolare attenzione. CVE-2025-32433 è un bug RCE nel server SSH del framework Erlang/OTP, che consente l’esecuzione remota di comandi senza verifica anche da parte di utenti non autorizzati. CVE-2025-6218 è un’altra vulnerabilità di attraversamento delle directory in WinRAR , simile a CVE-2023-38831 : consente di modificare il percorso di decompressione dell’archivio ed eseguire codice all’avvio del sistema operativo o dell’applicazione.

CVE-2025-3052 in UEFI consente di bypassare Secure Boot tramite una gestione non sicura delle variabili NVRAM. La vulnerabilità CVE-2025-49113 in Roundcube Webmail è un classico problema di deserializzazione non sicura e richiede l’accesso autorizzato. Infine, CVE-2025-1533 nel driver AsIO3.sys provoca un arresto anomalo del sistema quando si lavora con percorsi più lunghi di 256 caratteri: gli sviluppatori non hanno considerato che il limite moderno in NTFS è di 32.767 caratteri.

La conclusione è chiara: il numero di vulnerabilità continua a crescere, soprattutto quelle critiche.

Pertanto, è importante non solo installare tempestivamente gli aggiornamenti, ma anche monitorare la presenza di agenti C2 sui sistemi compromessi, prestare attenzione alla protezione degli endpoint e definire una policy flessibile di gestione delle patch.

Questo è l’unico modo per ridurre efficacemente i rischi di exploit e garantire la stabilità dell’infrastruttura.

Conclusioni


La conclusione è chiara: il numero di vulnerabilità continua a crescere, soprattutto quelle critiche. Pertanto, è importante non solo installare tempestivamente gli aggiornamenti, ma anche monitorare la presenza di agenti C2 sui sistemi compromessi, prestare attenzione alla protezione degli endpoint e definire una policy flessibile di gestione delle patch. Questo è l’unico modo per ridurre efficacemente i rischi di exploit e garantire la stabilità dell’infrastruttura.

Come abbiamo visto, gli exploit su documenti e allegati continuano a essere largamente utilizzati, confermando la necessità di un aumento della consapevolezza lato utenti: la formazione e la sensibilizzazione diventano strumenti indispensabili per ridurre il rischio di compromissione.

Allo stesso tempo, molte delle CVE più sfruttate derivano da un mancato patching di sicurezza: le organizzazioni devono agire in maniera più immediata nell’applicazione delle correzioni, senza rinvii che possono lasciare finestre di esposizione aperte agli attaccanti. In questo contesto, attività di Vulnerability Assessment e penetration test assumono un ruolo chiave, poiché consentono di identificare falle dimenticate o non rilevate dalle normali attività IT, colmando i gap prima che possano essere sfruttati.

In sintesi, solo combinando aggiornamenti rapidi, monitoraggio costante, controlli di sicurezza avanzati e consapevolezza degli utenti sarà possibile contenere l’impatto crescente degli exploit e difendere in maniera proattiva le infrastrutture digitali.

L'articolo Vulnerabilità critiche in aumento verticale! Consapevolezza, Patching e Controlli la chiave proviene da il blog della sicurezza informatica.

la_r_go* reshared this.




So help me, *every* time I have a brush with AI, it is authoritatively, confidently, wildly wrong.

I just searched in Bing "when did the patent for minipress expire". I got a headline response: "February 22, 1989". Below that it said, "The patent for Minipress expired on February 22 1989." And below that there was a link, offered as citation for this ~fact~, to a page at FDA.gov.

The page turned out to be a PDF list of drugs and, among other information about them, their patent dates.

Minipress is listed.

Its patent expiration field is *blank*.

Not one drug patent on this list has a 1989 expiration date. There is no date *anywhere in this document* in year 1989.

I have *no idea* where the AI got this date.

(The real answer is May 16, 1989.)



🎮 Scopri i migliori game capture di Settembre 2025 per dare un upgrade al tuo gaming setup! #GamingGear #Tech2025

🔗 tomshw.it/videogioco/migliori-…




@classicalmusic
30.08.2025, 20:15 Uhr, 3Sat
Arena von Verona - LIVE

Giuseppe Verdi: Nabucco

Nabucco: Amartuvshin Enkhbat
Abigaille: Anna Netrebko
Ismaele: Galeano Sala
Zaccaria: Christian Van Horn
Fenena: Francesca Di Sauro

Musikalische Leitung: Maestro Pinchas Steinberg

3sat.de/kultur/musik/nabucco-o…

#music #classic #oper #live #theatre



Time to download wikipedia if you haven't already.

MAGA wants to f*ck with it next

techdirt.com/2025/08/29/house-…




Nicolas Cage in various works of art...

bsky.app/profile/riotgrlerin.b…

Questa voce è stata modificata (4 settimane fa)


Fontana ricorda Mattmark,sacrificio nostri Padri sia indelebile - Notizie - Ansa.it
https://www.ansa.it/sito/notizie/politica/2025/08/30/fontana-ricorda-mattmarksacrificio-nostri-padri-sia-indelebile_097bb9fd-acd3-488c-ac4c-915e3baa48a0.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Politica @politica-AgenziaAnsa





Zum ersten Mal mit zwei Bildern bei den Best of Blenderartists 💯
For the first time with 2 images among the Best of Blenderartists 💯
blendernation.com/2025/08/29/b…


Maria Carolina del Liechtenstein e Leopoldo Maduro Vollmer sposi il 30 agosto: tutto quello che sappiamo sulla cerimonia
https://www.vanityfair.it/article/maria-carolina-liechtenstein-leopoldo-maduro-vollmer-sposi-30-agosto-tutto-quello-che-sappiamo-sulla-cerimonia?utm_source=flipboard&utm_medium=activitypub

Pubblicato su People & celebrities @people-celebrities-VanityFairItaly



E venne il giorno in cui mi toccò condividere (non solo sui social) ciò che dice Jake La Furia: "Viviamo un'epoca di fascismi poco mascherati, e ai ragazzi non frega un cazzo" - HuffPost Italia huffingtonpost.it/life/2025/08…

@attualita

#music



🔎 New study by #unibern shows:
🧪 The chemical composition of the #Earth's precursor was complete no later than three million years after the formation of the #solar system – yet it lacked essential #components for life such as #water. 💧❌
👉 mediarelations.unibe.ch/media_…


Πλάκα έχει που η εντελώς ανύπαρκτη 'αριστερά' ελπίζει σε "επαναστάσεις" σε άλλες μακρινές χώρες κ θεωρεί πως υπάρχει ομοιογένεια κ κοινές αντιλήψεις σε άλλους λαούς, ενώ στη χώρα της ούτε μια προγραμματική συμφωνία δεν μπορεί να πράξει ενώ έχει διαλυθεί το σύμπαν.
Questa voce è stata modificata (4 settimane fa)
Unknown parent

Unknown parent

iceshrimp - Collegamento all'originale
Λήθαργος
ναι κάτι unicorn riot και igd και το γερμανικό enough is enough (που σταμάτησε μάλλον) ωραία χρόνια. Γεμάτα εμπειρίες και συγκινήσεις, αγώνες και ελπίδες, άσχετα που τον ηπιαμε στο τέλος


Sit back & view the actions of the leaders as crazed people who think they earned their wealth & who think that they, least prepared of anyone in the world to survive, are going to somehow going to prevail They are barking mad #politics


I miei auguri a tutte le Rose, sia quelle che festeggiano oggi sia quelle che hanno già festeggiato il 23, con un mio disegnino beneaugurante

aitanblog.wordpress.com/2023/0…

Nel post qui sopra linkato vi parlo della santa mezza spagnola e mezza peruviana da cui proviene il vostro florido nome.



1 - Il faut nommer le Génocide fait par le gouvernement israélien à #Gaza et tout faire pour l'arrêter. Ce qui est de la responsabilité de notre gouvernement
2 - Il faut répondre aux besoins vitaux (nourriture, eau, médicaments...) des gazaoui.es : ce qui est de la responsabilité des organisations déjà actives dans la bande de Gaza et compétentes pour l'aide humanitaire d'urgence

3 - S'il vous plait, signez et envoyez la pétition d'Amnesty à vos elu.es et demandez leur l'ouverture de la frontière terrestre afin que les camions, remplis de l'aide nécessaire, puissent passer

Merci infiniment pour le repouet ❤️

amnesty.fr/petitions/genocide-…

#StopGenocide #Urgent

Questa voce è stata modificata (4 settimane fa)