Operation ForumTroll: APT attack with Google Chrome zero-day exploit chain
In mid-March 2025, Kaspersky technologies detected a wave of infections by previously unknown and highly sophisticated malware. In all cases, infection occurred immediately after the victim clicked on a link in a phishing email, and the attackers’ website was opened using the Google Chrome web browser. No further action was required to become infected.
All malicious links were personalized and had a very short lifespan. However, Kaspersky’s exploit detection and protection technologies successfully identified the zero-day exploit that was used to escape Google Chrome’s sandbox. We quickly analyzed the exploit code, reverse-engineered its logic, and confirmed that it was based on a zero-day vulnerability affecting the latest version of Google Chrome. We then reported the vulnerability to the Google security team. Our detailed report enabled the developers to quickly address the issue, and on March 25, 2025, Google released an update fixing the vulnerability and thanked us for discovering this attack.
Acknowledgement for finding CVE-2025-2783 (excerpt from security fixes included into Chrome 134.0.6998.177/.178)
We have discovered and reported dozens of zero-day exploits actively used in attacks, but this particular exploit is certainly one of the most interesting we’ve encountered. The vulnerability CVE-2025-2783 really left us scratching our heads, as, without doing anything obviously malicious or forbidden, it allowed the attackers to bypass Google Chrome’s sandbox protection as if it didn’t even exist. The cause of this was a logical error at the intersection of Google Chrome’s sandbox and the Windows operating system. We plan to publish the technical details of this vulnerability once the majority of users have installed the updated version of the browser that fixes it.
Our research is still ongoing, but judging by the functionality of the sophisticated malware used in the attack, it seems the attackers’ goal was espionage. The malicious emails contained invitations supposedly from the organizers of a scientific and expert forum, “Primakov Readings”, targeting media outlets, educational institutions and government organizations in Russia. Based on the content of the emails, we dubbed the campaign Operation ForumTroll.
Example of a malicious email used in this campaign (translated from Russian)
At the time of writing, there’s no exploit active at the malicious link – it just redirects visitors to the official website of “Primakov Readings”. However, we strongly advise against clicking on any potentially malicious links.
The exploit we discovered was designed to run in conjunction with an additional exploit that enables remote code execution. Unfortunately, we were unable to obtain this second exploit, as in this particular case it would have required waiting for a new wave of attacks and exposing users to the risk of infection. Fortunately, patching the vulnerability used to escape the sandbox effectively blocks the entire attack chain.
All the attack artifacts analyzed so far indicate high sophistication of the attackers, allowing us to confidently conclude that a state-sponsored APT group is behind this attack.
We plan to publish a detailed report with technical details about the zero-day exploit, the sophisticated malware, and the attackers’ techniques.
Kaspersky products detect the exploits and malware used in this attack with the following verdicts:
- Exploit.Win32.Generic
- Trojan.Win64.Agent
- Trojan.Win64.Convagent.gen
- PDM:Exploit.Win32.Generic
- PDM:Trojan.Win32.Generic
- UDS:DangerousObject.Multi.Generic
Indicators of Compromise
#Trump-#Yemen, segreti in chiaro
Trump-Yemen, segreti in chiaro
Un grossolano errore commesso durante una discussione interna sulla recente aggressione militare americana contro lo Yemen potrebbe costare il posto al consigliere per la Sicurezza Nazionale del presidente, Mike Waltz, attorno al quale sembra giocars…www.altrenotizie.org
LED Filaments Become Attractive Time Piece
There are a million ways to use LEDs to make a clock. [sjm4306] chose to go a relatively conventional route, making something that approximates a traditional analog timepiece. However, he did it using LED filaments to create a striking and unique design. Thus the name—FilamenTIME!
LED filaments are still relatively new on the scene. They’re basically a bunch of tiny LCDs mounted in a single package to create a single “filament” of light that appears continuous. It’s great if you want to create a bar of light without messing around with populating tons of parts and having to figure out diffusion on your own.
[sjm4306] used them to create glowing bar elements in a clock for telling the time. The outer ring contains 60 filaments for the 60 minutes in an hour, while the inner ring contains 12 filaments to denote the hours themselves. To handle so many LEDs, there are 9 shift registers on board. They’re driven by an ATmega328P which runs the show, with a DS3232MZ real-time clock onboard for keeping time. As you might imagine, creating such a large circular clock required a large PCB—roughly a square foot in size. It doesn’t come cheap, though [sjm4306] was lucky enough to have sponsorship to cover the build. [sjm4306] is still working on the firmware, and hopes to build a smaller, more compact version, which should cut costs compared to the large single board.
It’s a neat clock, and we’d know, having seen many a timepiece around these parts. Video after the break.
youtube.com/embed/KHyncdWXaz8?…
Tavoletta grafica Wacom Bamboo Pen & Touch CTH-470 - Questo è un post automatico da FediMercatino.it
Prezzo: 20 €
Vendo tavoletta grafica Wacom Bamboo Pen & Touch CTH-470, completa di tutti gli accessori e scatola originale.
La tavoletta è stata testata con Windows 11 anche con il driver ufficiale wacom e con Debian 12.
Dispositivo entry level per disegno digitale, fotoritocco sia con la penna che con il tocco delle dita.
Dimensioni della tavoletta: 28 x 17,5 cm x 1 cm di spessore.
Disponibile per consegna a mano zona Torino. Contattatemi per concordare l'eventuale spedizione tramite subito o vinted.
Price: 20 € :: Questo è un articolo disponibile su FediMercatino.it
Si prega di rispondere con un messaggio diretto/privato al promotore dell'annuncio.
Per informazioni su: Fedimercatino: Chi siamo
Seguici su @FediMercatino - flohmarkt e sul gruppo @Il Mercatino del Fediverso 💵♻️
like this
Il Mercatino del Fediverso 💵♻️ reshared this.
The Vectrex Home Computer You Never Had
The Vectrex console from the early 1980s holds a special place in retrocomputing lore thanks to its vector display — uniquely for a home system, it painted its graphics to the screen by drawing them with an electron beam, instead of scanning across a raster as a TV screen would. It thus came with its own CRT, and a distinctive vertical screen form factor.
For all that though, it was just a games console, but there were rumors that it might have become more. [Intric8] embarked on a quest to find some evidence, and eventually turned up what little remains in a copy of Electronic Games magazine. A keyboard, RAM and ROM expansion, and a wafer drive were in the works, which would have made the Vectrex a quirky equal of most of what the likes of Commodore and Sinclair had to offer.
It’s annoying that it doesn’t specify which issue of the magazine has the piece, and after a bit or browsing archive.org we’re sorry to say we can’t find it ourselves. But the piece itself bears a second look, for what it tells us about the febrile world of the 8-bit games industry. This was a time of intense competition in the period around the great console crash, and developers would claim anything to secure a few column inches in a magazine. It’s not to say that the people behind the Vectrex wouldn’t have produced a home computer add-on for it if they could have done, but we remember as teenagers being suckered in by too many of these stories. We still kinda want one, but we’d be surprised if any ever existed.
If you have a Vectrex, it’s possible to give it a light pen.
Priorità a Mediterraneo allargato e stabilizzazioni regionali. La visione di Portolano per il 2025
@Notizie dall'Italia e dal mondo
Una visione organica, che tiene insieme deterrenza e diplomazia, proiezione internazionale e consolidamento interno. È lungo questa direttrice che si è sviluppato l’intervento del capo di Stato maggiore della Difesa, il
Notizie dall'Italia e dal mondo reshared this.
Ministero dell'Istruzione
#MiStaiACuore, partecipa anche tu alla campagna del Ministero volta a sensibilizzare scuole, studenti e famiglie sul primo soccorso e sull’utilizzo del defibrillatore semiautomatico esterno (DAE).Telegram
Report di febbraio di Acn: ecosistema italiano più resiliente, ecco i settori con più vittime
@Informatica (Italy e non Italy 😁)
Cresce il numero di eventi, ma rimangono stabili gli incidenti, mentre crescono gli attacchi DDoS contro la PA centrale. Ecco i punti salienti del nuovo Operational summary, il report di febbraio di Acn, e come mitigare i
Informatica (Italy e non Italy 😁) reshared this.
La proposta di Dario Franceschini (Pd): “Dare ai figli automaticamente il solo cognome della madre”
@Politica interna, europea e internazionale
Dare ai figli automaticamente il solo cognome della madre. La proposta arriva dal senatore del Partito democratico Dario Franceschini, che secondo l’Ansa sarebbe pronto a presentare un disegno di legge ad hoc a Palazzo Madama. Franceschini spiega la
Politica interna, europea e internazionale reshared this.
Google Gemini 2.0 Sotto Accusa: Può Eliminare le Filigrane dalle Immagini!
Gli utenti dei social media segnalano di aver trovato un nuovo modo per utilizzare il nuovo modello di intelligenza artificiale Gemini: rimuovere le filigrane dalle immagini, comprese quelle pubblicate da Getty Images e altre note banche dati fotografiche.
La settimana scorsa, Google ha reso disponibile la funzionalità di generazione di immagini nel modello Flash Gemini 2.0, che consente di generare e modificare contenuti di immagini.
Come hanno scoperto gli utenti, il modello presenta ancora poche restrizioni di protezione. Ad esempio, Gemini 2.0 Flash crea contenuti che raffigurano personaggi famosi e personaggi protetti da copyright senza alcuna riserva, e rimuove anche le filigrane dalle immagini.
Come sottolineano gli utenti di X e Reddit, Gemini 2.0 Flash non si limita a rimuovere le filigrane, ma cerca anche di colmare le lacune lasciate dalla loro rimozione. Altri strumenti di intelligenza artificiale funzionano in modo simile, ma Gemini 2.0 Flash produce risultati più impressionanti e inoltre lo strumento di Google è gratuito.
Vale la pena notare che la funzionalità di generazione delle immagini in Gemini 2.0 Flash è attualmente etichettata come “sperimentale” e “non per uso di produzione” ed è disponibile solo negli strumenti per sviluppatori di Google, come AI Studio (la funzionalità è disponibile per i tester da dicembre 2024).
Come sottolinea TechCrunch, è probabile che i detentori del copyright non saranno d’accordo con la mancanza di restrizioni di sicurezza in Gemini 2.0 Flash. Dopotutto, altri modelli, tra cui Claude 3.7 Sonnet di Anthropic e GPT-4o di OpenAI, si rifiutano categoricamente di rimuovere le filigrane, e Claude lo definisce “non etico e potenzialmente illegale”.
Pertanto, la rimozione di una filigrana da un’immagine senza il consenso del proprietario è considerata illegale ai sensi della legge statunitense sul copyright, salvo rare eccezioni. I rappresentanti di Google hanno rilasciato ai giornalisti il seguente commento: “L’utilizzo degli strumenti di intelligenza artificiale generativa di Google per commettere violazioni del copyright costituisce una violazione dei nostri termini di servizio. Come per tutte le versioni sperimentali, le monitoriamo attentamente e ascoltiamo il feedback degli sviluppatori.”
L'articolo Google Gemini 2.0 Sotto Accusa: Può Eliminare le Filigrane dalle Immagini! proviene da il blog della sicurezza informatica.
A new bill introduced by Angela Paxton, wife of Texas AG Ken Paxton, would impose privacy-invading age verification requirements on online sex toy retailers.#ageverification #texas #sextoys #sex
Sliding doors #7
Nei paesini un altro momento di vitalità è più o meno verso l’ora di cena. Dai negozi che chiudono, ai bar che si svuotano, c’è movimento. Nessuno però, fa caso al bar dell’angolo perchè il lunedì è chiuso per turno. Le luci spente non impensieriscono nessuno.
Nemmeno Guido, che è quel tipo che cammina a passo spedito almeno un centinaio di volte al giorno su e giù per la via fa caso alle vetrine spente.
Nota però il gatto del bar appollaiato sul davanzale della finestra che miagola.
" Ciao Simba! Ti hanno chiuso fuori?" chiede come se potesse ricevere risposta.
Ma il gatto che lo conosce comincia a fare le fusa e dare colpi con la testa contro la mano.
Come per aiutarlo? Guido fa spaziare gli occhi in lungo e in largo ma purtroppo non scorge nessuno, nessuna luce nessun rumore dentro la casa adiacente al bar.
Sta sopraggiungendo la sera, la sera d’estate, con brevi folate di vento per un effimero refrigerio dall’afa che caratterizza le estati in pianura.
La gente ancora circola in bicicletta o a piedi per respirare più agevolmente e non sudare eccessivamente. Il tempo passa lentamente , solamente cinque minuti dopo il gatto è sparito, ritirato nella sua tana.
Come Anna è ancora ritirata nella sua tana, al caldo ma sembra non importarle, senza cena ma non ha fame. E’ ancora preda della rabbia per non avere sue notizie.
“ Non chiama! E figurati domani avrà tutto il giorno dedicato a se stesso, mangiare da solo, fumare da solo, STARE DA SOLO! Ecco quello che vuole, non me he gli ho dato tutto! vuole stare da solo! Basta prendo 40 gocce e resto immobile a letto."
Alberto V likes this.
📌 7,5 milioni per i “Viaggi della memoria” e 11 milioni per i “Nuovi giochi della gioventù”.
▶️ mim.gov.it/web/guest/-/viaggi-…
Ministero dell'Istruzione
📌 7,5 milioni per i “Viaggi della memoria” e 11 milioni per i “Nuovi giochi della gioventù”. ▶️ https://www.mim.gov.it/web/guest/-/viaggi-della-memoria-e-sport-via-libera-a-nuove-risorse-valditara-investiamo-sulla-crescita-dei-giovani-?Telegram
recent posts @ gammm.org:
world’s finest / lorenzo basile baldassarre. 2025
gammm.org/2025/03/25/worlds-fi…
averse / delphine reist. 2007
gammm.org/2025/03/10/averse-de…
the sound of frying electronics / molasses industries. 2020
gammm.org/2025/03/04/the-sound…
sans merci / jim leftwich. 2015
gammm.org/2025/02/23/sans-merc…
Poliversity - Università ricerca e giornalismo reshared this.
Ferito e arrestato Hamdan Ballal, regista di No Other Land
@Notizie dall'Italia e dal mondo
Il palestinese, vincitore con altri tre registi del premio Oscar, è stato portato via dai soldati assieme ad altre due abitanti di Susia
L'articolo Ferito e arrestato Hamdan Ballal, pagineesteri.it/2025/03/25/med…
Notizie dall'Italia e dal mondo reshared this.
Santanchè cambia avvocato: così slitta l’udienza preliminare sulla truffa all’Inps
@Politica interna, europea e internazionale
La ministra del Turismo Daniela Santanchè ha deciso di cambiare avvocato: slitterà, quindi, l’attesissima udienza preliminare fissata per domani, mercoledì 26 marzo, in cui il gup di Milano avrebbe potuto pronunciarsi sul rinvio a giudizio della ministra
Politica interna, europea e internazionale reshared this.
il #silenzio degli #intellettuali: articolo di Roberta De Monticelli sul #manifesto del 17 feb. 2025:
slowforward.net/2025/03/02/il-…
Poliversity - Università ricerca e giornalismo reshared this.
freezonemagazine.com/rubriche/…
Alla fine dell’estate Line gli aveva detto di essere al secondo mese. Un’altra bocca da sfamare. E poi, diceva, a quarantatré anni era troppo vecchia. Diceva che sarebbe venuto con la testa di melone o tutto storpio o con il labbro leporino perché Dio doveva essere arrabbiato con loro perché guarda che cosa era già […]
L'articolo Glendon Swarthout – L’accompagnatore proviene da FREE
ma sarà normale?
(è arrivato, insomma, 'sto golpe neofascista) (o sta per arrivare)
Poliversity - Università ricerca e giornalismo reshared this.
certe cose ricordiamocele e ripetiamole, è importante:
il rifiuto dell’italia neofascista di riconoscere lo stato di Palestina
(21 febbraio 2025)
slowforward.net/2025/02/28/sul…
#Palestina #StatodiPalestina #governoitaliano #governo #dirittointernazionale #criminicontrolumanita #sionismoitaliano #sionistiitaliani #neofascismo #governoneofascista
Poliversity - Università ricerca e giornalismo reshared this.
freezonemagazine.com/articoli/…
Più che difficile, è diventato faticoso raccontare gli eventi che avvengono in una parte dei Balcani, quella della ex Jugoslavia per intenderci (escludendo Slovenia e Croazia, ormai nell‘UE, anche se quest‘ultima tiene un piede nel magma che ogni tanto si
MESSICO. Rinvenuto un centro di sterminio a Jalisco, con forni crematori e corpi carbonizzati
@Notizie dall'Italia e dal mondo
In un paese dove dal 1962 ad oggi si contano 124mila desaparecidos, due ritrovamenti aprono il vaso di Pandora sulla fine di migliaia e migliaia di persone
L'articolo MESSICO. Rinvenuto un centro di sterminio a
Notizie dall'Italia e dal mondo reshared this.
Roba interessante ne abbiamo..?
Oggi #25marzo è il #Dantedì, la Giornata nazionale dedicata a Dante Alighieri!
Gli alunni dell’IC G. Ungaretti di Melzo (MI) hanno vissuto un’esperienza interdisciplinare che ha permesso alle conoscenze di diverse materie come la letteratura, l’arte…
Ministero dell'Istruzione
Oggi #25marzo è il #Dantedì, la Giornata nazionale dedicata a Dante Alighieri! Gli alunni dell’IC G. Ungaretti di Melzo (MI) hanno vissuto un’esperienza interdisciplinare che ha permesso alle conoscenze di diverse materie come la letteratura, l’arte…Telegram
La mia su "Adolescence"
[ Da "Corpi che parlano", il mio blog "psico" ]
La mia su Adolescence.
Articolo pieno di spoiler, io ve lo dico.
massimogiuliani.it/blog/2025/0…
"Adolescence" non parla di adolescenti, parla di te che guardi - Corpi che parlano, il blog
Leggo articoli che raccomandano Adolescence come una serie che parla di adolescenti, o di famiglia, o "utile" per gli adulti. È una lettura fuorviante...massimo giuliani (Corpi che parlano, il blog)
There is no way to know what a buyer will want to do with the reams of genetic information it has collected. Customers, meanwhile, still have no way to change their underlying genetic data.#23andMe #Geneticdatabases
È disponibile il nuovo numero della newsletter del Ministero dell’Istruzione e del Merito.
Ministero dell'Istruzione
#NotiziePerLaScuola È disponibile il nuovo numero della newsletter del Ministero dell’Istruzione e del Merito.Telegram
Il governo statunitense ha condiviso per sbaglio piani militari segreti con un giornalista
Il direttore dell'Atlantic è stato incluso nella chat operativa per un attacco contro gli Houthi: ha capito che non era uno scherzo quando è avvenuto davveroIl Post
Kiriku, coda da procione, è arrivata malaticcia e in pieno inverno. E' cresciuta dentro casa e, da qualche settimana, sta scoprendo il mondo di fuori. La lunaria, arrivata sola qualche anno fa, la fa da padrona colorando il bosco spoglio. La primavera incombe con tutto il suo twittare. Cince e upupe si fanno sentire più degli altri, Le lucertole sbadigliano mentre i ghiri, per fortuna, ancora se la dormono. (il secondo post è sempre il più difficile......) 😀
Luisella likes this.
#Erdogan, repressione a orologeria
Erdogan, repressione a orologeria
L’utilizzo della giustizia a scopi politici e la repressione somministrata ai propri rivali non è esattamente una novità per il presidente turco, Recep Tayyip Erdogan.www.altrenotizie.org
Autonomia digitale e difesa. L’Europa alla prova della cybersicurezza
@Notizie dall'Italia e dal mondo
La cybersicurezza è diventata una delle sfide più urgenti per l’Europa, tra minacce crescenti e la necessità di rafforzare la propria autonomia strategica. Se ne è discusso durante l’evento “Cyber-sicurezza europea. Sfide e strategie per il futuro”, che si è svolto presso l’Europa
Notizie dall'Italia e dal mondo reshared this.
Navi, difesa e subacquea. La rotta di Fincantieri nel 2024
@Notizie dall'Italia e dal mondo
Fincantieri ha approvato il bilancio 2024, chiudendo un anno segnato da una performance solida e in netta crescita. Il ritorno all’utile, l’accelerazione nella riduzione dell’indebitamento e l’acquisizione record di nuovi ordini testimoniano l’efficacia della traiettoria tracciata dal gruppo guidato da
Notizie dall'Italia e dal mondo reshared this.
Mattarella contro Trump: “I dazi sono inaccettabili per noi. Ma l’Ue non vede temere”
@Politica interna, europea e internazionale
“I dazi ostacolano la libertà di commercio, alterano il mercato, penalizzano i prodotti di qualità e tutelano quelli di minore qualità. Questo per noi è inaccettabile”. Il presidente della Repubblica Sergio Mattarella si schiera con parole nettissime contro la politica delle barriere
Politica interna, europea e internazionale reshared this.
like this
reshared this
freezonemagazine.com/news/marc…
In libreria dal 28 marzo 2025 Jimenez pubblica La terra di tutti, il nuovo libro di Marco Denti, scrittore e critico musicale, e quarto volume della collana Turning Point. In questo caso, il turning point – quel momento imprevedibile che cambia la prospettiva – è l’esperienza di servizio civile in una cascina a
Quanti siete? Cosa portate? ... in galera!
@Privacy Pride
Il post completo di Christian Bernieri è sul suo blog: garantepiracy.it/blog/confini/
Heei! Chi siete? Cosa portate? Si, ma quanti siete? Un fiorino! È sempre bello tornare con la memoria al surreale e mitico dialogo tra Benigni e Troisi alle prese con il gabelliere. Solo l'ironia e l'arte dei maestri può trasformare in sorriso ciò che, a…
reshared this
Trump attacca George Clooney: "È solo una star di serie B"
Ricordo che nel 2021 Meloni aveva detto qualcosa di simile ("è un attore in cerca di visibilità") di Richard Gere che aveva testimoniato al processo OpenArms.
Direi che ad un ipotetico campionato mondiale di ridicolaggine potrebbero condividere il primo posto.
Europa slegata in movimento. La Marina francese grande protagonista nell’Indo-Pacifico
@Notizie dall'Italia e dal mondo
La Francia ha molti territori d’oltremare nella regione indo-pacifica ed è una vera e propria potenza residente nella regione. Attualmente, più di 1,6 milioni di cittadini vivono nei territori francesi nell’oceano Pacifico e Indiano. I territori francesi nell’oceano indo-pacifico hanno una zona economica
Notizie dall'Italia e dal mondo reshared this.
Luisella
in reply to Hiya • •Hiya
in reply to Luisella • •Luisella
in reply to Hiya • •Hiya likes this.