Salta al contenuto principale




If anybody ever wondered how #illumos pkgdepend roughly finds dependencies from files, Check out my new Notes published in my Blog. wegmueller.it/blog/pkgdepend-d…


Che la caccia abbia inizio! Gli hacker sfruttano la falla Citrix per infiltrarsi nei sistemi globali


E’ stata rilevata una falla critica zero-day nei sistemi Citrix NetScaler, catalogata come CVE-2025-6543, che è stata oggetto di sfruttamento attivo da parte degli hacker criminali da maggio 2025, parecchi mesi prima della messa a disposizione di una soluzione correttiva. Inizialmente Citrix aveva parlato di una semplice vulnerabilità di overflow di memoria in grado di causare un flusso di controllo anomalo e un Denial of Service, ma in seguito è emerso che la breccia di sicurezza in realtà permette l’esecuzione di codice remoto (RCE) senza necessità di autenticazione, con il risultato di una potenziale vasta compromissione di sistemi a livello mondiale.

Il bug monitorato come CVE-2025-6543 consente a un aggressore di sovrascrivere la memoria di sistema fornendo un certificato client dannoso all’endpoint /cgi/api/loginsu un dispositivo NetScaler vulnerabile. Inviando centinaia di queste richieste, un aggressore può sovrascrivere una quantità di memoria sufficiente per eseguire codice arbitrario sul sistema. Questo metodo gli fornisce un punto d’appoggio nella rete, che ha utilizzato per spostarsi lateralmente negli ambienti Active Directory , abusando delle credenziali rubate dell’account del servizio LDAP.

La società ha messo a disposizione uno script di verifica per rilevare le compromissioni, ma soltanto su richiesta specifica e in circostanze molto ristrette, senza tuttavia offrire una spiegazione approfondita circa la situazione o le limitazioni dello script stesso. Le prove suggeriscono che Citrix era a conoscenza della gravità e dello sfruttamento in corso, ma non ha rivelato la reale portata della minaccia ai propri clienti, ha affermato Kevin Beaumont .

Le organizzazioni che hanno dispositivi Citrix NetScaler collegati a Internet sono invitate dagli esperti di sicurezza a prendere immediati provvedimenti. Se si ritiene che un sistema sia compromesso, i passaggi consigliati sono:

  • Disattivare immediatamente il dispositivo NetScaler.
  • Creare un’immagine del sistema per l’analisi forense.
  • Modificare le credenziali dell’account del servizio LDAP per impedire spostamenti laterali.
  • Distribuisci una nuova istanza di NetScaler con patch e credenziali aggiornate.

Gli Stati Uniti hanno incluso la CVE-2025-6543 nel catalogo delle vulnerabilità sfruttate note (KEV) tramite la Cybersecurity and Infrastructure Security Agency (CISA), evidenziando la necessità impellente per le organizzazioni di aggiornare con patch e monitorare possibili tracce di attività malevola.

Il Centro Nazionale Olandese per la Sicurezza Informatica (NCSC) ha svolto un ruolo fondamentale nello svelare la vera natura degli attacchi. La sua indagine ha confermato che la vulnerabilità è stata sfruttata come vulnerabilità zero-day e che gli aggressori hanno attivamente coperto le proprie tracce, rendendo difficile l’analisi forense. Il rapporto, pubblicato nell’agosto 2025, affermava che “diverse organizzazioni critiche nei Paesi Bassi sono state attaccate con successo” e che la vulnerabilità è stata sfruttata almeno dall’inizio di maggio.

A Giugno 2025 si è concluso il rilascio da parte di Citrix di una patch riguardante la CVE-2025-6543. Gli aggressori, tuttavia, avevano sfruttato la falla di sicurezza già da diverse settimane. La vulnerabilità è stata sfruttata per violare i sistemi di accesso remoto NetScaler, diffondere webshell in grado di assicurare un accesso persistente anche dopo l’applicazione delle patch, e portare via le credenziali.

Si ritiene che lo stesso sofisticato autore di minacce sia dietro lo sfruttamento di un altro zero-day, CVE-2025-5777, noto anche come CitrixBleed 2, utilizzato per rubare le sessioni utente. Sono in corso specifiche indagini per stabilire se questo attore sia responsabile anche dello sfruttamento di una vulnerabilità più recente, CVE-2025-7775.

L'articolo Che la caccia abbia inizio! Gli hacker sfruttano la falla Citrix per infiltrarsi nei sistemi globali proviene da il blog della sicurezza informatica.



🧐
youtube.com/watch?v=vZmzWNcV0Q…


Was mich an der Debatte um das Bürger*innengeld besonders irritiert: Selbst wenn man ein Menschenfeind ist und man Menschen nicht solidarisch unter-stützen möchte, die aus irgendeinem Grund nicht arbeiten können oder wollen - wie stellen sich diese Leute denn die Kürzung vor?
Dass dann alle am Montag mit frischem Scheitel und weißem Hemd zur Arbeit gehen?
Ich hätte eher die Sorge, dass Kriminalität ansteigt, wenn wir große Gruppen haben, die a) keine Wohnung mehr haben auf Dauer und b) nix zu...
Questa voce è stata modificata (3 settimane fa)

reshared this

in reply to Sarah liebt Winter

...essen. Denn einfach nur still abseits der Städte werden die Menschen nicht freiwillig sterben.
Wer das Bürger*innengeld streicht, muss also eine Strafverfolgung von draußen schlafen, draußen rumhängen, betteln und so weiter befürworten. Und das finde ich selbst so krass: Dass Menschen so wenig Vorstellungskraft haben, wie diese Probleme wohl gelöst werden.

Von all den Dingen, die ich in meinem Leben in Deutschland immer mochte, steht die (eigentlich ausbauwürdige!) Versorgung derer, ...

reshared this

in reply to Sarah liebt Winter

...die sich temporär oder dauerhaft nicht selbst versorgen können. Ob sie nun krank sind oder arbeitsunwillig, was zig Gründe haben kann, aber meines Erachtens bei den paar Leuten gar keinen Grund haben muss.
Dass aber das Geld, das eigentlich zu wenig für ein Leben in Würde ist, noch angetastet werden soll, das ist doch pervers.
Ich habe permanent das Gefühl, manche wollen wieder Lager, und das kotzt mich an.

reshared this




Today I got luanti (previously known as minetest) running in a pkgsrc zone on OmniOS.

I learned a bit about zones in the process! I used pkgsrc zone because I thought getting the prerequisites would be easier (I had to compile luanti myself as it's not in IPS for omnios or in pkgsrc packages - and is marked as broken in pkgsrc build system).

I learned that sparse zones to add packages you need to do it on the main "not-zone" as it's linked into the zone. I needed the system headers and c runtime. I also learned that pkgsrc zone is a sparse zone 😀

I also learned to use ipadm to make the interface settings persist (they did not with ifconfig)

Interestingly luanti IS in openindiana's repositories - so maybe if I could make an openindiana zone on omnios it would have been much simpler.

Oh well, it's running now, so I am happy!

Questa voce è stata modificata (3 settimane fa)



Today, a #Murphy's world premiere #Tchaikovsky with Lamsma and #Brahms' Second from #Melbourne worldconcerthall.com/en/schedu… #wch




Oggi ho voluto provare l'installazione della piattaforma di blog Ghost via Docker e testare la federazione in selfhosting sul mio server casalingo. E' andato tutto bene. Ghost ha caratteristiche molto accattivanti, tuttavia ci sono cose che non mi piacciono, come l'invio della mail di verifica per accedere alla piattaforma, la limitazione a 2000 max followers, a 2000 max following e max 100 interactions per day che mi lasciano perplesso e deluso. Di seguito alcuni screenshot di Ghost.
Questa voce è stata modificata (3 settimane fa)



Voor België zoek een AVA cadeaubon, vanaf ongeveer 10 euro voor een jarige. Kan iemand helpen? 🙏







Saison de la chasse 2025/2026: l’ouverture prévue à partir du 5 octobre

lapresse.tn/2025/08/30/saison-…

> La saison de la #chasse au titre de la période 2025/2026 sera ouverte le 5 octobre 2025, avec des périodes variables selon les espèces, et s’étendra jusqu’au 20 septembre 2026, pour certaines catégories de #gibier. La #chasse du #lièvre, de la #perdrix, de la #caille sédentaire, du #pigeon biset et du #ganga unibande est fixée …

#Tunisie



#uxn peeps,

Why are [] runes no longer used around label runes?

The #compudanzas guide used to have label runes like this:

|00 @System [ &vector $2 &pad $6 &r $2 &g $2 &b $2 ]

but now the uxn tutorial looks like:

|00 @System &vector $2 &pad $6 &r $2 &g $2 &b $2

for exactly the same example programs.

in reply to R.L. Dane 🍵

you can add them again if you like, they don't do anything. Some people, like compudanzas, might like to group the ports inside of brackets.
wiki.xxiivv.com/site/uxntal#br…

Personally, my favourite way of declaring device structs is merging the vector and device name, like:

|00 @System/vector $2 &pad $6 &r $2 &g $2 &b $2

Questa voce è stata modificata (3 settimane fa)



#Caturday Goofing

🎶 Ahhhh, look at all the silly kittens 🎻

Caturday goofing
Biting your toes til you run away screaming "Oh no"
Watch humans go

Hunting a dustball
Spinning around then you find yourself chasing your tail
Now howl and wail

All the silly kittens
Where dooo they all come from
All the silly kittens
And nowwww they lick their bums

🎶 Ahhhh, look at all the silly kittens 🎻



A Course in Miracles
Lesson 321
Father, my freedom is in You alone.
1. I did not understand what made me free, nor what my freedom is, nor where to look to find it. ²Father, I have searched in vain until I heard Your Voice directing me. ³Now I would guide myself no more. ⁴For I have neither made nor understood the way to find my freedom. ⁵But I trust in You. ⁶You Who endowed me with my freedom as Your holy Son will not be
1
in reply to Stacy

lost to me. ⁷Your Voice directs me, and the way to You is opening and clear to me at last. ⁸Father, my freedom is in You alone. ⁹Father, it is my will that I return.
2. Today we answer for the world, which will be freed along with us. ²How glad are we to find our freedom through the certain way our Father has established. ³And how sure is all the world’s salvation, when we learn our freedom can be found in God alone.
(acim.org/acim/en/s/743#1:1-2:3 | W-321.1:1–2:3)
2


Fusion Power Company CFS Raises $863M More From Google, Nvidia, and Many Others hardware.slashdot.org/story/25…


“Dat gezeik over Gaza ken ik nou wel, maar heroïnehoertjesafwerker??? SCHANDE! Ik ga NU een boze brief schrijven!!!!”

Kortom, Karin, het antwoord is: ja.






sometimes I forget why I get up and go out. this. this is why

#YEG

#yeg


Sydone

eidon.bandcamp.com/track/sydon…

Sydone è un brano minimalista per batteria e basso. È il primo di due brani che dedico a Syd Barrett.

Una versione di questo brano è disponibile su YouTube (youtu.be/PqMhGTN313w). In tale version ho mixato un video che ho girato qualche giorno fa mentre ero in vacanza in Puglia.

Mi farebbe molto piacere sentire che ne pensate ^_^

reshared this

in reply to 栄屯

Sydone

Sensitive content



If water didn’t exist, we wouldn’t have pottery—not just because water can help #clay formation in nature or because we use water to mold clay, but because we simply needed a way to transport liquid. The development of pottery meant that people could live further away from a water source. In this piece, the connection between #pottery and water has become symbolic of life-giving, cleansing, ritual use, refreshment, fluidity and healing. Access to clean water shouldn’t be taken for granted.

reshared this



Lavizzara senza acqua potabile dopo le forti piogge
Il Comune raccomanda di bollirla per almeno cinque minuti prima di utilizzarla - Il provvedimento resta in vigore fino a nuovo avviso
rsi.ch/s/3076664





(AP) — An Israeli airstrike killed the prime minister of the Houthi rebel-controlled government in Yemen’s capital Sanaa. apnews.com/article/yemen-houth…

nikol reshared this.