Attacco Sitting Ducks: 35.000 Domini Compromessi dai Cybercriminali
I criminali informatici hanno preso il controllo di oltre 35.000 domini registrati utilizzando un attacco chiamato dai ricercatori “Sitting Ducks” . Questo metodo consente agli aggressori di prendere il controllo dei domini senza accedere al provider DNS o all’account del registrar del proprietario.
Nell’attacco di Sitting Ducks i criminali informatici sfruttano difetti di configurazione a livello di registrar e un’insufficiente verifica della proprietà presso i provider DNS. I ricercatori di Infoblox ed Eclypsium hanno scoperto che ogni giorno più di un milione di domini possono essere violati utilizzando questo attacco.
Numerosi gruppi di criminali informatici utilizzano questo metodo da diversi anni per inviare spam, truffe, diffondere malware, phishing e furto di dati. Il problema è stato documentato per la prima volta nel 2016 da Matthew Bryant, un ingegnere della sicurezza di Snap.
Perché un attacco abbia successo devono essere soddisfatte diverse condizioni: il dominio deve utilizzare o delegare i servizi DNS autoritativi a un provider diverso dal registrar; un server DNS autorevole non dovrebbe essere in grado di risolvere le query; Il provider DNS dovrebbe consentirti di rivendicare i diritti su un dominio senza verificarne la proprietà.
Se queste condizioni vengono soddisfatte, gli aggressori possono impossessarsi del dominio. Le varianti dell’attacco includono la delega parzialmente errata e il reindirizzamento a un altro provider DNS. Se i servizi DNS o l’hosting web per un dominio di destinazione scadono, un utente malintenzionato può rivendicare la proprietà del dominio creando un account presso il provider DNS.
Infoblox ed Eclypsium hanno osservato numerosi casi di sfruttamento di Sitting Ducks dal 2018 e 2019. Durante questo periodo sono stati registrati più di 35.000 casi di dirottamento di domini utilizzando questo metodo. In genere, i criminali informatici detenevano i domini per un breve periodo, ma in alcuni casi i domini rimanevano sotto il controllo degli aggressori fino a un anno.
L'articolo Attacco Sitting Ducks: 35.000 Domini Compromessi dai Cybercriminali proviene da il blog della sicurezza informatica.
SUDAN. Le parti in guerra non partecipano ai negoziati, svanisce speranza accordo
@Notizie dall'Italia e dal mondo
Le trattative continueranno, ma le armi provenienti dall'esterno e la carestia stanno trasformando il Paese africano in una vera e propria polveriera.
L'articolo SUDAN. Le parti in guerra non partecipano ai negoziati, svanisce speranza accordo
Notizie dall'Italia e dal mondo reshared this.
Guida Mortale! Un libro scritto da una AI mette a rischio la vita dei lettori
Quello che stiamo per raccontarvi è qualcosa di inquietante, che risulta una ennesima deriva dell’intelligenza artificiale generativa e delle regolamentazioni ancora assenti sulle quali occorre lavorare.
Il Regno Unito ha dovuto affrontare un incidente inquietante in cui una famiglia è finita in ospedale dopo aver consumato funghi velenosi raccolti seguendo le raccomandazioni contenute in un libro acquistato da un’importante piattaforma online.
Questo libro di identificazione dei funghi, destinato ai principianti, è stato generato utilizzando l’intelligenza artificiale e conteneva errori che potevano portare a conseguenze tragiche.
Il libro, con un titolo simile a Mushrooms UK: A Guide to Harvesting Safe and Edible Mushrooms, è stato regalato al compleanno di un capofamiglia. Tuttavia, dopo che tutti i membri della famiglia hanno manifestato sintomi di grave avvelenamento, è diventato chiaro che il libro conteneva informazioni errate. Dopo un’analisi più attenta, si è scoperto che le immagini dei funghi nel libro erano state generate dall’intelligenza artificiale e che il testo conteneva incongruenze e frasi senza senso.
Il caso ha portato l’attenzione del pubblico una questione più ampia: la proliferazione di libri scritti dall’intelligenza artificiale su piattaforme come Amazon. Gli esperti avvertono che tali libri possono essere pericolosi poiché contengono errori che potrebbero costare vite umane. Ad esempio, alcuni consigliano di utilizzare l’olfatto o il gusto per identificare i funghi, un metodo che può essere fatale. Oltre a ciò, è stato rivelato che molti di questi libri scritti dalle AI, i loro autori reali spesso non sono disponibili per essere contattati.
Amazon ha già ritirato dalla vendita questo particolare libro e ha dichiarato il proprio impegno per la sicurezza degli utenti. Tuttavia, il problema rimane: sulla piattaforma si possono ancora trovare molti libri simili, il che continua a rappresentare una minaccia per gli acquirenti disinformati.
Questo caso evidenzia l’importanza di selezionare attentamente le fonti di informazione, soprattutto in aree critiche come la raccolta dei funghi. Errori in tali libri possono avere gravi conseguenze, sollevando interrogativi sulla necessità di una regolamentazione più rigorosa dei contenuti generati dall’intelligenza artificiale.
L'articolo Guida Mortale! Un libro scritto da una AI mette a rischio la vita dei lettori proviene da il blog della sicurezza informatica.
Tender for EU space agency HQ in Prague faces setbacks
The City of Prague has cancelled plans to award a contract to PORR for the construction of the Nová Palmovka building, which is to become the new headquarters of the EU's space agency.
Vendesi auto, ma è una minaccia cyber per colpire diplomatici
@Informatica (Italy e non Italy 😁)
La Unit 42 di Palo Alto Networks ha pubblicato una nuova ricerca su attori di minacce russi, associati al gruppo denominato Fighting Ursa (alias APT 28), che hanno utilizzato un annuncio di vendita di un veicolo come esca di phishing per distribuire il malware HeadLace. Fighting Ursa (alias
Informatica (Italy e non Italy 😁) reshared this.
Un altro turismo è possibile: Another Beach Project
@Notizie dall'Italia e dal mondo
Il nuovo articolo di @valori
Campeggiare in un angolo di paradiso è possibile: Another Beach Project, dove la socialità diventa un'arte
L'articolo Un altro turismo è possibile: Another Beach Project proviene da Valori.
Notizie dall'Italia e dal mondo reshared this.
Machining Copper from Algaecide
We love it when we find someone on the Internet who has the exact same problem we do and then solves it. [Hyperspace Pirate] starts a recent video by saying, “Oh no! I need to get rid of the algae in my pond, but I bought too much algaecide. If only there were a way to turn all this excess into CNC machined parts.” OK, we’ll admit that we don’t actually have this problem, but maybe you do?
Algaecide is typically made with copper sulfate. There are several ways to extract the copper, and while it is a little more expensive than buying copper, it is cost-competitive. Electrolysis works, but it takes a lot of power and time. Instead, he puts a more reactive metal in the liquid to generate a different sulfate, and the copper should precipitate out.
As you might expect, the details are the problem here. He first tried scrap steel. It worked, but it took a long time. He switched to aluminum, which was faster but required some salt to strip off the oxide. Once he had 1 kg of copper, it was time to heat it up.
Melting it was another set of issues and solutions. He eventually gets a reasonable cube of copper. Then it was off to the CNC mill, which had its own set of issues. But in the end, it looked OK. Some chemical aging made it look interesting.
Honestly, maybe just buy copper, but it sure was interesting and educational watching it all work. As a bonus, he took the copper dust from machining and converted it back into copper sulfate, completing the circle.
Usually, our chemical interest in copper is making it go away. Or plating it onto something.
The West may openly join the conflict in Ukraine after the attack on the Kursk region, Kiev meanwhile wants to provoke Moscow to use nuclear weapons — Lukashenko spoke about the invasion of the Russian Federation in an interview with Rossiya 1 TV channel.
Belarus and Russia see where a strike from the West can be launched, Minsk has strengthened the army with very effective weapons [nuclear too]. According to the Belarusian leader, defensive plans on the western border can be turned into offensive ones if necessary.
What else did Lukashenko say:
▪️Russia will "demolish" Ukrainian forces in the Kursk region;
▪️Kiev attacked the Kursk region with experienced troops that include mercenaries and Poles;
By raising the stakes Kiev is trying to improve its bargaining position in the event of negotiations, but another question arises: "In such a situation and similar ones, who will negotiate with Kiev?";
If you do not sit down at the negotiating table, there will be an escalation and will result in the destruction of Ukraine. Peace talks need to start with what was achieved in Istanbul;
▪️Ukraine has deployed more than 120 thousand troops on the border with Belarus. The Armed Forces of Ukraine can cross the border only with huge losses, it is mined "like never before";
▪️Ukrainian drones constantly violate the Belarusian border in the south-east of the country;
▪️Draft dodgers from Ukraine are fleeing to the West through Belarus...and we let them through. https://t.me/zvezdanews/147955
🇪🇺🤡🇺🇦 SABOTAGGIO NORD STREAM, LA GERMANIA ACCUSA L'UCRAINA. VON DER LEYEN IN SILENZIO
Ridicolamente tutto l'apparato mediatico occidentale cercava di accusare la Russia di essersi autosabotata il proprio gasdotto, chiunque avesse un minimo di cervello (tu no Rampini, tu no Molinari, tu no Puente) sapeva che gli unici indiziati potevano essere gli USA o Kiev.
Ora, che le accuse tedesche puntino a trovare un capro espiatorio per salvare gli USA questo non lo sappiamo, ma di sicuro oggi il mondo guarda almeno a Kiev.
Qualsiasi interruzione deliberata dell'infrastruttura energetica europea attiva è inaccettabile e porterà alla più forte risposta possibile.
Lo scriveva Ursula von der Leyen su X il 27 settembre 2022. Ad oggi la clown di Bruxelles non ha ancora rilasciato un commento sulla vicenda: l'occidente si umilia nuovamente di fronte al mondo.
ComitatoDonbass
A British migration wave to Bluesky, Flipboards expands their fediverse integration, and more.
[share author='Laurens Hof' profile='https://fediversereport.com/author/laurenshof/' avatar='https://poliverso.org/photo/206608119366e42c304ffac007248590-5.jpeg?ts=1759985417' link='https://fediversereport.com/last-week-in-fediverse-ep-80/' posted='2024-08-18 14:46:52' guid='08552256-1db60fc771464a1d-24e5efb6' message_id='https://fediversereport.com/last-week-in-fediverse-ep-80/']Last Week in Fediverse – ep 80
A British migration wave from X to Bluesky, Flipboard expands their fediverse integration, and more.
The News
Bluesky has seen a new migration wave away from X towards Bluesky, which consists predominantly of people from the UK. The move comes as Labour MPs begin quitting X, as The Guardian reports, as Musk feuds with the UK government over recent riots in the UK, per Reuters. Quite a few MPs have signed up for Bluesky, here is a starter pack with all MPs that are on Bluesky. In the UK press issues with X have become a subject of conversation again. It is clear that in the perspective of the UK press there are two alternatives to X, either Threads or Bluesky. Mastodon mostly does not get mentioned at all, and neither has Mastodon experienced any meaningful change in signup numbers during this period. The FORbetter newsletter takes a look at Google trends data which also shows that it is all Threads and Bluesky, with Mastodon missing the boat. What is also notable about this Bluesky migration wave is that it is spread out quite far in time, and less spiky. Previous waves (such as when an Indonesian community or the BTS ARMY joined Bluesky) tend to have a very big spike at the beginning which then quickly dies down: in this case, an increase started almost two weeks ago, which plateaued a week later with multiple days staying at the same level. This all indicates a more steady and consistent interest from the UK in Bluesky.
Flipboard has expanded their fediverse integration, and with the latest update you can follow people from the rest of the fediverse in the Flipboard app. Flipboard is now getting close to full two-way federation, as some accounts can also like and reply to other fediverse posts with their Flipboard account. Some more reporting by WeDistribute and The Verge on the feature. Flipboard is heavily leaning on federated Threads accounts for the new feature: 80% of the accounts that were recommended to me by Flipboard are Threads accounts. On the flip side, Flipboard does not seem to be particularly focused on Bluesky, with no (bridged) accounts recommended, and the account for Bluesky board member Mike Masnick is his Mastodon account, and not his more active Bluesky account.
An observation about Bluesky: one thing that interests me about Bluesky is how some of the experimental new features that are implemented find traction not in their original intended use case, but get repurposed by the community for another goal instead. Third party labeling is implemented by Bluesky as a way to do community labeling, but as good moderation is hard to do (and the most prominent labelers have called it quits). Instead, a different use case for labeling is emerging: self-labeling: setting your pronouns, country flags, or your fursona. Another emergent use case is for starter packs, which have gotten low usage during regular periods (with more use during migration sign-up waves), which seem to be more used as a Follow-Friday list.
The Links
- WeDistribute writes about ‘The Untapped Potential of Fediverse Publishing’.
- Mastodon’s monthly engineering update, Trunk & Tidbits. Andy Piper, Mastodons Developer Relations Lead, writes a personal blog post on the series as well.
- Fediverse Trust and Safety: The Founding and Future of IFTAS.
- Piefed’s monthly development update, with an indication that the software is almost ready for an official 1.0 release.
- Ghost’s weekly update says that they are still working on having the posts show up on Mastodon reliably.
- Dhaaga is a cross-platform app for both Mastodon and Misskey.
- Altmetric is a product to track academic research being discussed online, and they announced that they are working on adding Bluesky support.
- Bluesky engineer Brian Newbold wrote an update on the current state of atproto and how much progress is made regarding reaching the goals and values of atproto.
- A research paper that looks at the impact of Bluesky’s opening to the public on the community.
- The third episode of WordPress.com’s video series on the fediverse, on how the fediverse can make social media fun again, talking with Mammoth’s co-creator Bart Decrem.
- A new app directory dedicated to ActivityPub platforms, clients, and tools for easy browsing and discovery.
- A new blog series by the mod team of the hachyderm.io server to explain Mastodon moderation tooling.
- Hubzilla, Streams and Friendica creator Mike Mcgirvin continues his tradition of forking his own projects; with Forte being a new fork of his Streams project. Not much is known yet about what makes Forte different than Streams.
- ‘5 things white people can do to start making the fediverse less toxic for Black people’.
- Pipilo is a fediverse iOS app with a timeline that scrolls horizontal instead of vertical.
- A first federated instance of NodeBB that is not run by NodeBB themselves, and the difficulty of explaining the concept to people outside of the fediverse.
- A presentation by Robert W. Gehl on how ActivityPub became a standard.
- This week’s fediverse software updates.
That’s all for this week, thanks for reading!
tness doesn't like this.
𝔻𝕚𝕖𝕘𝕠 🦝🧑🏻💻🍕 reshared this.
Manuel Forchiassin likes this.
Lo sporco affare del North Stream che continua a umiliare l’Europa l Kukturjam
"La distruzione di North stream non è solo l’attacco a una infrastruttura, non è solo una violazione militare a danno della Germania, ma una strategia che ha avuto come bersaglio l’economia e l’autonomia dell’Europa che ha dovuto subire a capo chino e – servilmente – anche continuare a finanziare i propri diretti carnefici."
like this
reshared this
LA NATO ATTACCHERÀ L’UCRAINA?
Quando le bombe fecero esplodere il Nord Stream collocato sul fondale marino, nessuno rivendicò l’operazione. Ora però, un’inchiesta del Wall Street Journal, rivela che i giudici tedeschi hanno spiccato uno o più mandati di cattura. Secondo i magistrati a pianificare l’attentato sarebbero stati i servizi militari ucraini con la benedizione del noto comico.
Un attentato contro l’infrastruttura strategica di un Paese è ritenuto un atto di guerra. Dato che l’infrastruttura era sicuramente strategica per la Germania, aver distrutto il Nord Stream è un atto di guerra contro Berlino e come tale, siccome i tedeschi fanno parte della Nato, l’Alleanza atlantica dovrebbe reagire. Ma contro chi dovrebbe intervenire la Nato? Contro gli ucraini, a cui invece la Nato fornisce assistenza e armi???
Raid aerei israeliani uccidono 10 libanesi. A Gaza sterminata famiglia palestinese: 18 morti
@Notizie dall'Italia e dal mondo
Colpita in pieno dalle bombe una abitazione a Zawaida. I colloqui per il cessate il fuoco riprenderanno nei prossimi giorni al Cairo. Gli Stati uniti esagerano il loro andamento positivo
L'articolo Raid aerei israeliani
Rosko likes this.
reshared this
È stata rilasciata la versione 2024.08 di Friendica!
Siamo molto felici di annunciare la disponibilità della nuova versione stabile di Friendica "Yellow Archangel" 2024.08. Oltre a diversi miglioramenti e nuove funzionalità, questa versione contiene diverse correzioni per problemi di sicurezza segnalati da apexrabbit, Devilx86 e ponlayookm – Consigliamo vivamente a tutti gli amministratori di Friendica di aggiornare le proprie installazioni a questa versione stabile.
I punti salienti di Friendica 2024.08 sono
- l'utilizzo delle risorse di sistema e le prestazioni sono state migliorate in varie parti di Friendica,
- aggiunti endpoint di monitoraggio per esempio Zabbix e Grafana,
- aggiunta visualizzazione abbreviata dei link (predefinita 30 caratteri, gli amministratori possono definire la lunghezza nel file di configurazione tramite display_link_length)
Si noti che con questa versione la versione minima di PHP per Friendica è stata aumentata a PHP 7.4.
Per i dettagli, consultare il file CHANGELOG nel repository
like this
reshared this
Ferragosto
L'articolo Ferragosto proviene da Fondazione Luigi Einaudi.
Politica interna, europea e internazionale reshared this.
Good morning everyone @Friendica Support
I would like to try to understand why from Friendica I can't connect to the Wordpress blog of @.mau. :friendfeed: already federated with @Matthias Pfefferle plugin, which is instead displayed correctly by Mastodon.
The blog is xmau.com/ while the user who publishes is @Notiziole di .mau.
If I paste the address of this post xmau.com/wp/notiziole/2024/08/…
in the Friendica toolbar, I get an error, while if I paste it on mastodon, I can view the post (here is an example: mastodon.social/@
Furthermore, if I try to search on Friendica for the user @Notiziole di .mau. I can see it, but if I try to follow it, I still get an error.
NB: I also have federation problems with Lemmy and not just with Friendica
Have any of you figured out what the problem might be that prevents Friendica and Lemmy from federating with that blog (but not Mastodon)?
Friendica Support reshared this.
REPORTAGE. Coloni israeliani alla conquista di Makhrour, presto sorgerà un nuovo insediamento coloniale
@Notizie dall'Italia e dal mondo
I coloni si insediano anche nell’area patrimonio Unesco. Vicino a Battir, la famiglia Kisiya resiste all’occupazione delle sue terre. Ramzi Kisiya. er il governo Netanyahu le costruzioni palestinesi
like this
reshared this
Raid aerei israeliani uccidono 9 libanesi. A Gaza altri sfollamenti e bombardamenti a Khan Yunis
@Notizie dall'Italia e dal mondo
I colloqui per il cessate il fuoco riprenderanno nei prossimi giorni. Gli Stati uniti esagerano il loro andamento positivo
L'articolo Raid aerei israeliani uccidono 9 libanesi. A Gaza altri sfollamenti e
Notizie dall'Italia e dal mondo reshared this.
Più Reaper per l’italia. Il Pentagono autorizza la vendita di droni per 738 milioni di dollari
[quote]In un contesto di crescente domanda di armamenti avanzati, il Dipartimento di Stato degli Stati Uniti ha recentemente approvato una serie di importanti vendite di armi a nazioni europee alleate, tra cui l’Italia. Questa decisione include l’autorizzazione per la vendita di sei droni Block 5
Le persone diffidano dell'intelligenza artificiale generativa in ambiti in cui può apportare un valore enorme, e si fidano troppo quando la tecnologia non è competente
Un esperimento scientifico, il primo nel suo genere, ha scoperto che le persone diffidano dell'intelligenza artificiale generativa in ambiti in cui può apportare un valore enorme, e si fidano troppo quando la tecnologia non è competente.
- Circa il 90% dei partecipanti ha migliorato le proprie prestazioni quando ha utilizzato GenAI per l'ideazione creativa. Le persone hanno ottenuto risultati migliori quando non hanno tentato di modificare l'output di GPT-4.
- Quando lavoravano alla risoluzione di problemi aziendali, un compito al di fuori delle competenze attuali dello strumento, molti partecipanti hanno preso per oro colato l'output fuorviante di GPT-4. Le loro prestazioni erano peggiori del 23% rispetto a coloro che non utilizzavano affatto lo strumento.
- L'adozione dell'AI generativa è un enorme sforzo di gestione del cambiamento. Il compito del leader è aiutare le persone a usare la nuova tecnologia nel modo giusto, per i compiti giusti e ad adattarsi e regolarsi continuamente di fronte alla frontiera in continua espansione della GenAI.
like this
reshared this
Intelligenza Artificiale reshared this.
Promozione tiro con l'arco
Però quando facciamo promozione a questa bellissima attività sportiva le persone sono curiose e si avvicinano.
A #Schio è attiva la A.S.D. Arcieri del Pasubio, venite a trovarci e a provare qualche freccia.
#TiroConArco #sport #archery
“Grazie Giorgia, stai cambiando l’Italia in meglio”: bufera social per il commento politico di Massimo Boldi
@Politica interna, europea e internazionale
L’attore comico Massimo Boldi è diventato bersaglio di critiche, insulti e commenti ironici sui social media per aver espresso apprezzamento politico nei confronti della presidente del Consiglio Giorgia Meloni. “Buon Ferragosto Ben AMATO GIORGIA nostro
reshared this
Politica interna, europea e internazionale reshared this.
European defense fund, l’urgenza di superare le barriere normative. Scrive Nones
[quote]Sul terreno dell’inadeguatezza del nostro quadro normativo per utilizzare al meglio le nuove iniziative europee e internazionali che possono contribuire a rafforzare le capacità di difesa e sicurezza del nostro Paese, sia sul piano militare che su quello tecnologico e industriale, vi sono, fra le altre,
Matthias Pfefferle
in reply to Poliverso - notizie dal Fediverso ⁂ • • •I had no issues with Friendica so far and on loma.ml it everything works smoothly. Maybe it's the redirection of `.well-known/webfinger` that is not supported by Friendica?!?
There was an issue with Lemmy, maybe it is not yet deployed everywhere?
socialhub.activitypub.rocks/t/…
/cc @nutomic
Discourse WordPress Integration
SocialHubPoliverso - notizie dal Fediverso ⁂ likes this.
Friendica Support reshared this.
Poliverso - notizie dal Fediverso ⁂
in reply to Matthias Pfefferle • •@Matthias Pfefferle Thank you for your feedback. At this point I will test from other Friendica instances. I would not want my Poliverso.org instance to have some problems... 😅
@nutomic @.mau. :friendfeed: @Notiziole di .mau.
Friendica Support reshared this.
Poliverso - notizie dal Fediverso ⁂
Unknown parent • •@Tobias I also get the follow button, but if I try to press it the page goes into error
@Notiziole di .mau.
Friendica Support reshared this.