Non Aprire Quell’allegato! Grave falla in WhatsApp Desktop che consente l’esecuzione di codice
WhatsApp ha recentemente corretto una vulnerabilità nell’ambiente Desktop per Windows che potrebbe consentire agli aggressori di eseguire codice dannoso attraverso allegati di file apparentemente innocui. Quando un utente riceve un allegato su WhatsApp, l’applicazione mostra il tipo di file in base al suo tipo MIME (ad esempio, visualizzandolo come immagine), mentre il sistema operativo decide come aprire il file in base alla sua estensione (ad esempio, .exe).
Secondo l’avviso di sicurezza ufficiale, l’applicazione “visualizzava gli allegati in base al loro tipo MIME, selezionando il gestore di apertura dei file in base all’estensione del nome file dell’allegato”. Questa discrepanza creava una pericolosa scappatoia che i malintenzionati potevano sfruttare per eseguire codice.
Pertanto un malintenzionato potrebbe creare un file con una combinazione fuorviante di tipo MIME ed estensione del nome file, inducendo gli utenti a eseguire inavvertitamente codice arbitrario quando aprono manualmente quello che sembra un allegato innocuo.
Si tratta quindi di una vulnerabilità di spoofing, ufficialmente identificata come CVE-2025-30401, ed interessa tutte le versioni di WhatsApp Desktop per Windows precedenti alla 2.2450.6 e rappresenta un rischio significativo per gli utenti che interagiscono con gli allegati inviati tramite la piattaforma.
Il vettore di attacco è particolarmente preoccupante perché fa leva sulla fiducia degli utenti. Un criminale informatico potrebbe inviare quello che sembra un file immagine standard all’interno di WhatsApp, ma l’allegato potrebbe in realtà avere un’estensione eseguibile.
Se il destinatario aprisse questo allegato direttamente da WhatsApp, anziché visualizzare un’immagine, eseguirebbe inconsapevolmente un codice potenzialmente dannoso.
L'articolo Non Aprire Quell’allegato! Grave falla in WhatsApp Desktop che consente l’esecuzione di codice proviene da il blog della sicurezza informatica.
Joe Vinegar reshared this.
Salamander Robot is Squishy
If you want to get started in microfluidic robotics, [soiboi soft’s] salamander is probably too complex for a first project. But it is impressive, and we bet you’ll learn something about making this kind of robot in the video below.
The pneumatic muscles are very impressive. They have eight possible positions using three sources of pressure. This seems like one of those things that would have been nearly impossible to fabricate in a home lab a few decades ago and now seems almost trivial. Well, maybe trivial isn’t the right word, but you know what we mean.
The soft robots use layers of microfluidic channels that can be made with a 3D printer. Watching these squishy muscles move in an organic way is fascinating. For right now, the little salamander-like ‘bot has a leash of tubes, but [soiboi] plans to make a self-contained version at some point.
If you want something modular, we’ve seen Lego-like microfluidic blocks. Or, grab the shrinky dinks.
youtube.com/embed/EeIvIABVTJg?…
Gazzetta del Cadavere reshared this.
Allarme Microsoft: un exploit zero-day di Privilege Escalation sfruttato per rilasciare Ransomware
Microsoft Threat Intelligence ha rivelato lo sfruttamento attivo di una vulnerabilità zero-day nel Common Log File System (CLFS) di Windows, identificata come CVE-2025-29824. L’exploit, utilizzato in modo diffuso, ha permesso agli aggressori di aumentare i privilegi sui computer compromessi e di diffondere payload ransomware.
L’attività di sfruttamento è stata attribuita a Storm-2460, un gruppo di autori di minacce motivati da interessi finanziari, collegato anche alle operazioni del backdoor PipeMagic e del ransomware RansomEXX.
Gli attacchi hanno preso di mira un numero limitato di organizzazioni operanti in vari settori, tra cui:
- Tecnologia dell’informazione (IT) e settore immobiliare negli Stati Uniti
- Il settore finanziario in Venezuela
- Un’azienda di software in Spagna
- Il settore della vendita al dettaglio in Arabia Saudita
La vulnerabilità, identificata come CVE-2025-29824, è localizzata nel driver del kernel Common Log File System (CLFS). Lo sfruttamento di questa falla zero-day consente a un aggressore con un account utente standard di aumentare i propri privilegi. Microsoft ha rilasciato aggiornamenti di sicurezza l’8 aprile 2025 per risolvere questa vulnerabilità.
L’indagine di Microsoft ha rivelato che l’exploit zero-day CLFS è stato distribuito dal malware PipeMagic. L’attività di sfruttamento è attribuita a Storm-2460, un autore di minacce noto anche per utilizzare PipeMagic per diffondere ransomware.
Il report di Microsoft sottolinea il valore degli exploit di elevazione dei privilegi per gli autori di ransomware, affermando : ” Gli autori di minacce ransomware apprezzano gli exploit di elevazione dei privilegi post-compromissione perché questi potrebbero consentire loro di intensificare l’accesso iniziale“. Questo accesso consente agli aggressori di ottenere “una distribuzione del ransomware all’interno di un ambiente di produzione”.
Dopo aver sfruttato la vulnerabilità con successo, gli aggressori iniettano un payload in winlogon.exe. Questo payload, a sua volta, ha iniettato lo strumento procdump.exe di Sysinternals per svuotare la memoria del processo LSASS e ottenere le credenziali dell’utente.
Il rapporto afferma che ” Microsoft ha osservato attività ransomware sui sistemi presi di mira. I file sono stati crittografati e gli è stata aggiunta un’estensione casuale, ed è stata rilasciata una richiesta di riscatto con il nome !READ_ME_REXX2!.txt “.
Microsoft consiglia vivamente alle organizzazioni di “dare priorità all’applicazione degli aggiornamenti di sicurezza per le vulnerabilità di elevazione dei privilegi, per aggiungere un livello di difesa contro gli attacchi ransomware nel caso in cui gli autori della minaccia riescano a mettere piede per la prima voltasecurityonline.info/hostedscan… nelle loro infrastrutture”.
In particolare, si invitano i clienti ad applicare gli aggiornamenti di sicurezza rilasciati l’8 aprile 2025 per risolvere la vulnerabilità CVE-2025-29824 il prima possibile. In particolare, “I clienti che utilizzano Windows 11, versione 24H2, non sono interessati dallo sfruttamento osservato, anche se la vulnerabilità fosse presente “.
L'articolo Allarme Microsoft: un exploit zero-day di Privilege Escalation sfruttato per rilasciare Ransomware proviene da il blog della sicurezza informatica.
Gazzetta del Cadavere reshared this.
Allarme sicurezza Fortinet: falla critica su FortiSwitch consente cambio password da remoto
Fortinet ha rilasciato un avviso di sicurezza per risolvere una vulnerabilità critica nei prodotti FortiSwitch. La vulnerabilità, identificata come CVE-2024-48887 (CVSS 9.3), potrebbe consentire agli aggressori di ottenere accesso non autorizzato ai sistemi interessati.
L’avviso evidenzia una “vulnerabilità di modifica della password [CWE-620] nell’interfaccia utente di FortiSwitchsecurityonline.info/nordpass-r…securityonline.info/pentest-to… “. Questa falla potrebbe consentire a “un utente malintenzionato remoto non autenticato di modificare le password di amministratore tramite una richiesta appositamente creata “.
Sono interessate le seguenti versioni di FortiSwitch:
- FortiSwitch 7.6: 7.6.0
- FortiSwitch 7.4: da 7.4.0 a 7.4.4
- FortiSwitch 7.2: da 7.2.0 a 7.2.8
- FortiSwitch 7.0: da 7.0.0 a 7.0.10
- FortiSwitch 6.4: da 6.4.0 a 6.4.14
Fortinet ha fornito soluzioni per ciascuna versione interessata. Si consiglia vivamente agli utenti di aggiornare alla rispettiva versione corretta il prima possibile:
- FortiSwitch 7.6: aggiorna alla versione 7.6.1 o superiore
- FortiSwitch 7.4: aggiorna alla versione 7.4.5 o superiore
- FortiSwitch 7.2: aggiorna alla versione 7.2.9 o successiva
- FortiSwitch 7.0: aggiorna alla versione 7.0.11 o successiva
- FortiSwitch 6.4: aggiorna alla versione 6.4.15 o successiva
Oltre all’aggiornamento, Fortinet consiglia le seguenti soluzioni alternative per contribuire a mitigare il rischio:
- Disabilitare l’accesso HTTP/HTTPS dalle interfacce amministrative.
- Configurare gli host attendibili per limitare gli host che possono connettersi al sistema.
config system admin
edit
set {trusthost1 | trusthost2 | trusthost3 | trusthost4 |
trusthost5 | trusthost6 | trusthost7 | trusthost8 | trusthost9
| trusthost10}
next
end
Daniel Rozeboom, membro del team di sviluppo dell’interfaccia utente Web di FortiSwitch, ha scoperto e segnalato internamente la vulnerabilità. Ciò evidenzia l’approccio proattivo di Fortinet nell’identificare e risolvere i problemi di sicurezza nei suoi prodotti.
L'articolo Allarme sicurezza Fortinet: falla critica su FortiSwitch consente cambio password da remoto proviene da il blog della sicurezza informatica.
Dozens of Solenoids Turn Vintage Typewriter into a Printer
An electric typewriter is a rare and wonderful thrift store find, and even better if it still works. Unfortunately, there’s not as much use for these electromechanical beauties, so if you find one, why not follow [Konstantin Schauwecker]’s lead and turn it into a printer?
The portable typewriter [Konstantin] found, a Silver Reed 2200 CR, looks like a model from the early 1980s, just before PCs and word processing software would sound the death knell for typewriters. This machine has short-throw mechanical keys, meaning that a physical press of each key would be needed rather than electrically shorting contacts. Cue the order for 50 low-voltage solenoids, which are arranged in rows using 3D printed holders and aluminum brackets, which serve as heat sinks to keep the coils cool. The solenoids are organized into a matrix with MOSFET drivers for the rows and columns, with snubber diodes to prevent voltage spikes across the coils, of course. A Raspberry Pi takes care of translating an input PDF file into text and sending the right combination of GPIO signals to press each key.
The action of the space bar is a little unreliable, so page formatting can be a bit off, but other than that, the results are pretty good. [Konstantin] even managed to hook the printer up to his typewriter keyboard, which is pretty cool, too.
youtube.com/embed/S7u7vYrCcSE?…
freezonemagazine.com/rubriche/…
Questo concerto è a mio parere un documento preziosissimo di due musicisti che hanno dato vita a collaborazioni live di grande pregio. Me ne accorsi il 13 novembre 2018 quando questo duo si esibì all’Officina della Musica di Como sorprendendomi per l’abilità, l’affiatamento e la magia musicale che seppero creare, ho dovuto aspettare qualche tempo […]
#Trump e #Iran, trappola o diplomazia?
Trump e Iran, trappola o diplomazia?
Senza la minima preoccupazione per il mandato d’arresto internazionale per genocidio e crimini di guerra che pesa sulla sua testa, il primo ministro israeliano Netanyahu ha incontrato lunedì alla Casa Bianca il presidente americano Trump in un vertic…www.altrenotizie.org
Scambi UE-USA: fatti e cifre (dati del 2023)
Per chi volesse saperne di più su quanto e cosa scambiano UE e USA nei loro rapporti commerciali.
In sintesi, l'UE importa in prevalenza servizi ed esporta in prevalenza prodotti. Gli scambi tra UE e USA rappresentano da soli il 30% degli scambi mondiali. L'UE ha un "utile" di 48 miliardi di euro (ovvero, esportazioni - importazioni = 48 mld)
Rendere più solida la cooperazione Nato-Ue è una priorità per l’Occidente
@Notizie dall'Italia e dal mondo
Partiamo da un presupposto. Essere parte della Nato è un privilegio che – come tutti i privilegi – comporta anche delle responsabilità. Dopo la brutale aggressione della Russia all’Ucraina, dopo quanto accaduto il 7 ottobre in Israele, è divenuto urgente parlare di
Notizie dall'Italia e dal mondo reshared this.
Fili di guerra. Dopo quelli aerei, Kyiv sperimenta la fibra ottica nei droni terrestri
@Notizie dall'Italia e dal mondo
Nel conflitto ucraino sia le forze russe che quelle ucraine stanno facendo sempre più spesso ricorso a fibre ottiche cablate per i collegamenti di controllo dei droni aerei First-person-view (Fpv). Tali collegamenti non possono infati essere disturbati dalle apparecchiature di guerra elettronica, e non
Notizie dall'Italia e dal mondo reshared this.
Un trilione di dollari per la Difesa Usa. Ecco il piano di Trump per il 2026
@Notizie dall'Italia e dal mondo
Il più grande stanziamento per la Difesa statunitense dalla Seconda guerra mondiale, questa l’idea di Donald Trump per potenziare le Forze armate e rilanciare la dottrina Peace through strength. “Abbiamo approvato un bilancio, vi piacerà sentirlo, che si aggira
Notizie dall'Italia e dal mondo reshared this.
Another Masterful Gambit: DOGE Moves From Secure, Reliable Tape Archives to Hackable Digital Records
DOGE claimed it saved "$1M per year" by converting 14,000 magnetic tapes to digital storage.Samantha Cole (404 Media)
Radio MIR. Sinistra, nuovi scenari di guerra e difesa dei diritti
I mutati scenari di guerra stanno travolgendo l'ordine mondiale creato dopo la fine dell'Unione Sovietica. La globalizzazione sia dei diritti che dell'economiaRifondazione Comunista
Rapporto Amnesty. Pena di morte nel 2024: record di esecuzioni dal 2015
@Notizie dall'Italia e dal mondo
Iran, Iraq e Arabia Saudita responsabili del 91 per cento delle esecuzioni. La pena capitale è usata come strumento di repressione contro manifestanti e gruppi etnici. Aumento delle esecuzioni per reati legati alla droga
L'articolo Rapporto Amnesty. Pena di morte nel
Notizie dall'Italia e dal mondo reshared this.
A Gaza il “perimetro” della morte. E un attacco choc alla tenda dei giornalisti
@Notizie dall'Italia e dal mondo
"Zona cuscinetto", così la chiamano a Tel Aviv. Ma per l'esercito israeliano è una nuova «Hiroshima». Ieri almeno 42 morti, tra cui un reporter di Palestine Today Tv Immagini strazianti
L'articolo A Gaza il “perimetro” della morte. E un attacco choc
Notizie dall'Italia e dal mondo reshared this.
Vennero anche Laura e Inti, due attori che fecero una toccante performance per Julian.
Ieri mattina con serenità e a casa, Laura ha lasciato il Corpo dopo la tremenda malattia.
Le funzioni si terranno a mercoledì 9 aprile alle 15 a Roma, alla chiesa degli Artisti Santa Maria in Montesanto. Chiunque voglia venire a dare un saluto a Laura ed eventualmente partecipare con una breve testimonianza artistica dopo la funzione nel piazzale antistante alla chiesa può segnalarlo qui.
Riposa in Pace Laura, nel paradiso di coloro che non si arrendono mai.
FREE ASSANGE Italia
L' 11 febbraio 2023 facemmo un sit-in per la liberazione di Assange davanti all'ambasciata australiana a Roma. Vennero anche Laura e Inti, due attori che fecero una toccante performance per Julian.Telegram
Kinmen Rising Project-金門最後才子🇺🇦 reshared this.
ARGENTINA. Le lotte si uniscono e la società civile scende in piazza contro Milei
@Notizie dall'Italia e dal mondo
Il 9 aprile comincerà uno sciopero di 36 ore appoggiato da movimenti sociali, organizzazioni dei diritti umani, partiti di opposizione, che si unirà alla protesta di pensionate e pensionati
L'articolo ARGENTINA. Le lotte si uniscono e la
Notizie dall'Italia e dal mondo reshared this.
freezonemagazine.com/articoli/…
Jennà Romano e la sua creatura, i Letti Sfatti (uno dei più azzeccati nomi del rock italiano) da oltre trent’anni spargono musica e poesia di bellezza e protesta dalla provincia napoletana ottenendo prestigiosi premi e alta considerazione dalla critica. Jennà, in carriera, ha nel suo book una ricca collaborazione con artisti di
"L'artrite è una malattia che colpisce i vecchi."
Niente di più sbagliato.
Mi trovo nel corridoio della reumatologia e già così, a occhio, si vede quanto sia sbagliata questa convinzione, che pure è difficilissima da sradicare.
Il fatto è che, nella nostra testa, spesso scatta un meccanismo che dice "non ti riguarda, riguarda solo la persona che è [caratteristica a caso]".
Ci piace pensare di essere al sicuro, che le sfortune riguardino solo gli altri.
Ma l'artrite non è così, come molte altre cose. E forse si dovrebbe conoscerla meglio, per aiutare e comprendere le tante persone che ne soffrono. Si dovrebbe cercare di mettersi nei panni dell'altro, se non altro perché il concetto di 'altro' non esiste; siamo tutti soggetti alle stesse difficoltà nella vita.
Comprenderlo che sarebbe già un grande aiuto.
#artrite #artritepsoriasica #fibromialgia #malatiinvisibili #podcastitaliano #malattiereumatiche #reumatologia #reumatologo #reumatologiapediatrica #reumatologia #reumatismi #psoriasi
Emanuele reshared this.
freezonemagazine.com/rubriche/…
Il comportamento disinvolto della protagonista di Bocca di rosa di Fabrizio De André, il parroco che non disprezza fra un miserere e un’estrema unzione il bene effimero della bellezza, il sindaco che l’accompagna alla stazione con la banda perché lei l’amore non lo fa per noia o professione ma per passione, tutti fanno da sfondo […]
L'articolo Carlos, Josè e Josefina proviene da FREE ZONE MAGAZINE
Il
Giornalisti, un appello da #Gaza
Giornalisti, un appello da Gaza
Abbiamo ricevuto questo appello che riportiamo fedelmente. Altrenotizie.org si associa alle richieste dei giornalisti palestinesi e chiede l'immediato stop alla loro persecuzione come a quella di tutto il popolo palestinese.www.altrenotizie.org
USA-Yemen, disastro annunciato
USA-Yemen, disastro annunciato
Le fantasie trumpiane di dominio e distruzione dei nemici degli Stati Uniti – e di Israele – si sono schiantate precocemente con la guerra di aggressione contro lo Yemen, il cui fallimento è stato certificato proprio in questi giorni anche da due ind…www.altrenotizie.org
Dal digitale alla sicurezza, come cambia il venture capital nell’era della competizione geopolitica
@Notizie dall'Italia e dal mondo
Negli ultimi anni, i fondi d’investimento (i cosiddetti venture capital) hanno alimentato l’ecosistema dell’innovazione con un focus quasi esclusivo sul digitale. Tuttavia, oggi l’attenzione si sta spostando verso settori tradizionalmente dominati dagli apparati pubblici,
Notizie dall'Italia e dal mondo reshared this.
Divano letto - Questo è un post automatico da FediMercatino.it
Prezzo: 1 $
Regalo divano letto, ancora in buono stato tranne che per una rotella (che va aggiustata) e le doghe (anch'esse vanno sistemate)
Price: 1 $ :: Questo è un articolo disponibile su FediMercatino.it
Si prega di rispondere con un messaggio diretto/privato al promotore dell'annuncio.
Per informazioni su: Fedimercatino: Chi siamo
Il Mercatino del Fediverso 💵♻️ reshared this.
Capirei se lo facesse un poveraccio ma qui parliamo di uno che ha già molti più soldi di quanti se ne possano spendere in una vita intera.
Forse no, forse è davvero un poveraccio, non economicamente ma moralmente.
Africa e Difesa, la visita di Crosetto ad Ankara e i rapporti Italia-Turchia
@Notizie dall'Italia e dal mondo
Medio Oriente, Africa e Siria sono stati i tre temi affrontati dal ministro della difesa Guido Crosetto, incontrando ad Ankara l’omologo turco Yasar Guler, in un momento complicatissimo caratterizzato dal dossier dazi, dalla crisi a Gaza e dal tavolo diplomatico sull’Ucraina. Tra Italia e Turchia
Notizie dall'Italia e dal mondo reshared this.
Il gatto di Schrödinger è stato finalmente scongelato
Creato un gatto di Schrödinger "caldo", a temperatura (leggermente) più lontana dallo zero assoluto rispetto a quanto possibile finoraSandro Iannaccone (Wired Italia)
Tutti occupati a parlare di dazi, ci stiamo dimenticando che sta succedendo qualcosa di molto grave, che mette in pericolo la ns libertà.
Il famigerato DDL 1660 è diventato un DL e perciò IMMEDIATAMENTE ESECUTIVO.
L’OSCE aveva già ritenuto potenzialmente lesivi dei principi del diritto penale e dello Stato di diritto, e il Presidente Mattarella aveva sollevato obiezioni.
Leggere questo articolo e poi, rabbrividire 😱
Stiamo zitti anche adesso?
like this
reshared this
reshared this
ECUADOR. Rivadeneira: “Queste elezioni potrebbero rappresentare l’ultima possibilità per il Paese”
@Notizie dall'Italia e dal mondo
Il 13 aprile si voterà per il secondo turno delle elezioni presidenziali. Un appuntamento cruciale per il destino del paese ma anche per quello del continente. Intervista a Gabriela Rivadeneira, direttrice
Notizie dall'Italia e dal mondo reshared this.
freezonemagazine.com/news/maur…
In libreria dall’11 aprile 2025 Un saggio narrativo, impertinente, sulla storia politica italiana: tra ideali, contraddizioni e trasformazioni sulla soglia del riassetto globale. Mauro Orletti delinea con ironia e spirito critico, un ritratto articolato e stratificato del nostro Paese che aiuta a comprendere le radici dell’attuale scenario politico. Con uno sguardo attento alle
MEDIO ORIENTE. Altro che “disimpegno” americano, Trump riempie la regione di forze Usa
@Notizie dall'Italia e dal mondo
Le forze schierate tra il Mar Rosso e l’Oceano Indiano indicano
l’intenzione di Washington di scatenare offensive militari ovunque, a cominciare dall’Iran
L'articolo MEDIO ORIENTE. Altro che “disimpegno” americano, Trump riempie la
Notizie dall'Italia e dal mondo reshared this.
freezonemagazine.com/articoli/…
C’è una scena musicale italiana che, da tempo, continua a lasciare tracce di se sempre più evidenti e non certo trascurabili. Edoardo Buccheri (basso), Domenico Failla (voce), Walter Leotta (chitarra), Sebastiano Musco (chitarra), Salvo Vasta (batteria), sono i quattro ragazzi che dalla provincia catanese sono destinati a farsi conoscere sempre di più, in particolare da […]
L'articolo Helen Burns
suoko
in reply to Pëtr Arkad'evič Stolypin • • •