Produrre di più e velocemente. L’invito (e i fondi) dello US Army
[quote]Aumentare la produzione, accelerare le acquisizioni e supportare le necessità di approvvigionamento delle Forze armate per i prossimi anni. Sono questi gli obiettivi che il dipartimento della Difesa degli Stati Uniti sta perseguendo ormai da qualche anno. Una necessità derivata non soltanto dall’esigenza
La minaccia di Pyongyang è globale. Parla l’amb. Lee Seong-ho
[quote]Prepararsi ad attacchi nordcoreani attraverso i vari domini, sia classici (terrestre, marittimo e aereo), sia nuovi, come lo spettro elettromagnetico, lo spazio e il cyber. È l’obiettivo dell’annuale esercitazione Ulchi Freedom Shield condotta dalle Forze armate della Corea del sud insieme agli Stati Uniti. Quella di
Progressi ipersonici. Ecco la nuova arma su cui sta lavorando Pechino
[quote]Le capacità ipersoniche della Repubblica Popolare Cinese sembrano continuare ad accrescersi sempre di più. L’ultimo risultato raggiunto riguarderebbe lo sviluppo di un nuovo veicolo ipersonico a planata, o Hypersonic Glide Vehicle (Hgv), un tipo di testata che può manovrare e planare a
This Is Not a Laptop, It’s a KVM Combo
A spare monitor and keyboard are handy things to have around, but they’re a bit of a hassle. They are useful for hardware development, plugging in to headless servers, or firing up a Raspberry Pi or similar single-board computer (SBC). If that’s something you do and portability and storage space are important to you, then you may be interested in the CrowView Note.
I got an opportunity to test and provide feedback on an early version of this unusual device, which is functionally a portable spare monitor plus keyboard (and touchpad) without the bulk and extra cables. Heck, it’s even giving me ideas as the guts of a Cyberdeck build. Let’s take a look.
What It Is
It really looks like a laptop, but it’s actually a 14″ 1920 x 1280 monitor and USB keyboard in a laptop form factor.
There is also an integrated trackpad, speakers and mic, and a rechargeable battery. That makes it capable of providing its own power, and it can even function as a power bank in a pinch. There’s an HDMI input on one side, and on the other is a full-featured USB-C port that accepts video input via the DisplayPort altmode.Pictured here is a Raspberry Pi 5 with optional PCB adapter to eliminate cables. The three ports (HDMI in, USB-C 5 V out, and USB-A for peripherals) provide all the board needs.
The CrowView Note is a pretty useful device for a workbench where one is often plugging hardware in for development or testing, because there’s no need to manage a separate monitor, keyboard, and mouse.
It is not a laptop, but attaching an SBC like a Raspberry Pi makes it act like one. The three ports conveniently located on the left-hand side (HDMI in, USB-C out for power to the SBC, and USB-A in for peripherals like keyboard and trackpad) are all that are needed in this case. Elecrow offers a “cable eliminator” PCB adapters to make the process of connecting a Raspberry Pi 5 or a Jetson Nano as simple as possible. The result is something that looks and works just like a laptop.
Well, almost. The SBC will still be a separate piece of hardware, whether connected by cables or by one of Elecrow’s PCB adapters. The result is OK for bench work, but especially in the case of the PCB adapter, not particularly rugged. Still, it’s a nice option and makes working on such boards convenient and cable-free.
What It Isn’t
Visually the CrowView note looks so much like a laptop that it bears repeating: this is not a laptop. There are no processing brains whatsoever inside. It’s a portable and rechargeable monitor, keyboard, mic, and speakers in a laptop form factor.
Also, it is not a laptop kit. It’s got all the right hardware to act like one, but there’s no way to truly securely or semi-permanently attach an SBC. Attaching an SBC like a Raspberry Pi 5 can be done with cables or one of Elecrow’s PCB adapters, but the result is more a convenience than something that would survive being loaded into a bag or backpack and carried around.
Use Cases, and Video Input Options
A device like this is handy for any situation that would require a spare monitor and keyboard, like configuring headless systems or working with development kits. An HDMI and USB cable are all that’s really needed to provide monitor and keyboard/touchpad functionality in this way, and the built-in rechargeable battery means it can power itself as well as attached hardware.
The USB-C port on the left is a 5 V output for exactly this purpose, but the one on the right side is a full-featured port that supports modes such as power delivery (PD) and DisplayPort video over USB-C. Devices that support video in this way include some mobile phones, and portable devices like Valve’s Steam Deck (shown here.)
The only catch for video over USB-C is that both the device and the cable must support it. The DisplayPort altmode is one of USB-C’s high-speed interfaces and requires the cable to have the right pairs connected, or it won’t work. (Since cables all look the same from the outside, this is where a USB cable tester comes in handy.)
The Electrow Note is rechargeable, light, and charges and handles just like a laptop. It’s far less bulky than a standalone monitor and keyboard/mouse. This makes it attractive for use on a crowded workbench, or in field work where portability is key.
Limitations and Quirks
In my testing of an early version of the device, I found a couple quirks that are worth keeping in mind.
One is that this device is a monitor and keyboard/mouse all in one, and they aren’t really completely independent devices. That is to say, if the monitor isn’t getting a useable video signal, the display goes to sleep and seems to take the keyboard and touchpad functionality with it.
For example, pressing CAPS LOCK won’t toggle the caps lock indicator light because the keyboard isn’t “awake” without a video signal. I was unable to use the device just as a USB keyboard/mouse and ignore plugging in the monitor. Similarly, with no valid input video signal functions like brightness adjustment or using the monitor’s OSD menu are inaccessible. (Input switching and battery level display do work, however.)
Related to the above, the interface for adjusting monitor functions is basic, and understanding how it works may save time and frustration. As with many laptops, the function key row doubles as device controls with F1 for video input selection, F5 and F6 adjusting brightness down and up, and so on. On the version I tested, the default configuration is to have the function key row act as monitor controls. To send a literal F1 keypress from the keyboard, one must press Fn+F1. It’s possible to swap this behavior, but the setting reverts at the next power cycle, which led to some head-scratching on my part while troubleshooting.
The CrowView Note’s interface — while functional — isn’t completely obvious at first. On a workbench, one might be plugging a device like this into hardware that may not be working as it should, and its quirks can compound troubleshooting headaches unless one knows what to expect.
Does It Have a Place On Your Workbench, Or In Your Next Project?
Tabletop space and storage space are at premiums for most of us. The CrowView Note is an attractive all-in-one alternative to separate devices, especially with its rechargeable battery. That it includes speaker and mic and can work as a USB power bank in a pinch is a nice touch.
Honestly, it is also giving me DIY cyberdeck build ideas. Monitor, keyboard, speaker, mic, touchpad, and a 5000 mAh battery with charging circuitry built-in? It’s not a bad bundle of hardware for $169 USD. Elecrow is currently accepting pre-orders for the CrowView Note via a crowdfunding campaign if you’re interested.
How often do you find yourself needing to break out a monitor and keyboard, and what’s your favorite solution? Do you see a device like this as a space-saving tool, or more the basis of a hardware project like a cyberdeck build? Could you or have you DIYed something like this on the cheap? Let us know in the comments.
17 Anni, Italiano, costruisce un Reattore a Fusione Nucleare al college. Anche questo è Hacking!
Lo studente diciassettenne Cesare Mencarini del Cardiff Sixth Form College, ha progettato e costruito un piccolo reattore a fusione come parte del suo ultimo progetto A-Level. Il suo lavoro è stato presentato al Cambridge Science Festival e ha suscitato grande interesse tra gli specialisti e il pubblico.
Lo sviluppo del reattore a fusione nucleare
Mencarini ha trascorso 18 mesi sviluppando e creando un’installazione per la generazione di neutroni. Secondo il giovane scienziato, la sua invenzione avrebbe dovuto creare le condizioni necessarie per la fusione nucleare. Tuttavia, a causa dei limiti del laboratorio scolastico, era impossibile raggiungere una pressione paragonabile a quella creata nelle profondità del Sole sotto l’influenza della gravità. Pertanto, Cesare ha utilizzato l’alta tensione per riscaldare gli atomi alla temperatura richiesta.
Il percorso non è stato agevole. Inizialmente, i funzionari universitari hanno espresso preoccupazione per la sicurezza dell’esperimento. Mencarini dovette fare molti sforzi per convincere gli insegnanti della fondatezza della sua idea. “All’inizio il college era preoccupato che questo progetto, che ho utilizzato anche per il mio EPQ, potesse essere pericoloso. Tuttavia, abbiamo effettuato una valutazione completa del rischio e il personale è stato di grande aiuto”, ha affermato il giovane fisico. Questo risultato non solo gli ha portato il voto più alto nel suo esame di livello A, ma gli ha anche aperto le porte al mondo della grande scienza.
Il preside del college, il dottor Julian Davies, ha definito il lavoro di Cesare “eccezionale” ed “estremamente emozionante“. Ha sottolineato l’importanza di dare agli studenti l’opportunità di lavorare su progetti che li interessano, oltre a studiare per gli esami. “Vogliamo insegnare loro ad essere coraggiosi, a correre dei rischi calcolati e a sviluppare progetti che si applichino a situazioni di vita reale“, ha detto Davis.
Le specifiche tecniche
Il reattore Mencarini ha generato plasma diversi mesi fa, a giugno. I dettagli tecnici dell’installazione sono impressionanti nella loro complessità. Il sistema è alimentato da una pompa principale Leybold Trivac E2, che consente una pressione massima di 8E-3 torr. Mencarini prevede inoltre di utilizzare la pompa turbomolecolare Pfeiffer TPH062 per la sintesi futura.
La griglia del reattore è collegata a un passante ad alta tensione valutato a 30 kV e collegato a un alimentatore Unilab da 5 kV. Ciò consente all’unità di essere attivata in un ambiente scolastico, poiché la corrente di uscita è limitata a 2 mA. Durante gli esperimenti Mencarini ha testato due diverse configurazioni di griglia.
Cesare Mencarini, originario dell’Italia, studia matematica, chimica e fisica. Ora sta progettando di studiare ingegneria, ma prima spera di lavorare presso il Centro per l’interfaccia e l’analisi dell’Università di Bristol.
I risultati di Mencarini non solo dimostrano le sue eccezionali capacità di hacking del ragazzi, ma aprono anche nuovi orizzonti nel campo della fisica e dell’energia nucleare. Il dottor Davis è fiducioso che Cesare avrà un impatto significativo sul settore energetico in futuro. Questo progetto costituisce un esempio stimolante di come i giovani talenti possono contribuire a risolvere i problemi energetici e climatici globali.
Il significato di Hacking
Come sempre abbiamo detto su queste pagine, “hacking” è una “capacità” e non un aggettivo negativo di una persona. Come in tutte le “capacità”, c’è chi la può usare a fin di bene o a fin di male.
Hacking significa superare un ostacolo con arte ingegno ed intelletto, significa innovare e abbraccia diverse discipline e non soltanto la sicurezza informatica,.ma anche la matematica, la musica e la Fisica.
Infatti la parola hacking deriva dal verbo inglese “to hack”, che significa “intaccare”, “sminuzzare”, ovvero vedere oltre, dove gli altri non sono riusciti a farlo.
L'articolo 17 Anni, Italiano, costruisce un Reattore a Fusione Nucleare al college. Anche questo è Hacking! proviene da il blog della sicurezza informatica.
Che liberale sei? Il test della Fondazione Luigi Einaudi
@Politica interna, europea e internazionale
Sei un liberale classico, un libertario o un liberal? O forse sei tutt’altro che liberale! Ti senti più conservatore o più progressista?
Si tratta di un divertissement, un gioco da fare da soli o in compagnia. Se siete in compagnia, vi darà uno spunto per dibattere, se siete soli, vi invoglierà a leggere un buon libro, a guardare un bel film, ad ascoltare una canzone indimenticabile
Politica interna, europea e internazionale reshared this.
De Gasperi: l’europeista che vinse perdendo
Settant’anni senza Alcide De Gasperi e dobbiamo stare attenti a non cedere anche noi alla tentazione di farne un santino o, al contrario, di demonizzarlo per i suoi errori.
Trentino, classe 1881, De Gasperi nacque quando ancora quelle terre erano irredente. Per questo motivo, la sua prima avventura politica fu al Parlamento di Vienna, dove venne eletto per rappresentare una realtà ribollente di rabbia e incerta sul proprio futuro. Fu in quegli anni, segnati anche dall’orrore del primo conflitto mondiale, che egli maturò quegli ideali europeisti che lo avrebbero indotto, tanti anni dopo, a immaginare per l’Italia un ruolo di primo piano nel contesto della nascente Comunità europea.
Politica interna, europea e internazionale reshared this.
Jus Scholae
Io mi chiedo da sempre con quale faccia Giorgia Meloni e gli altri della destra possano tenere questa posizione e magari raccontarla in casa.
Perché essere contrari allo jus scholae è solo questo e si spiega solo con un fondo di razzismo, nemmeno troppo velato.
Siamo veramente un Paese fermo e incattivito dall'ignoranza
Building a Paper Tape Reader To Read Bytes
Over at the [Usagi Electric] farm, [David Lovett]’s custom 1-bit, vacuum tube-based computer (UEVTC for short) has been coming along well the past years, matching and exceeding the Motorola MC14500B 1-bit industrial control unit (ICU) that it is heavily inspired by. What is still missing, however, is a faster way to get data into the computer than manually toggling switches. The obvious choice is to make a (punched) paper tape reader, but how does one go about this, and what options exist here? With a few historical examples as reference and the tape reader on the impressive 1950s Bendix G-15 which [David] happens to have lounging around, [David] takes us in a new video through the spiraling complexity of what at first glance seems like a simple engineering challenge.Photodiodes in the tape reader of the Bendix G-15. (Credit: David Lovett, Usagi Electric)
Punched paper tape saw significant use alongside punched paper cards and magnetic tape, and despite their low bit density, if acid-free paper (or e.g. mylar) is used, rolls of paper tape should remain readable for many decades. So how to read these perforations in the paper? This can be done mechanically, or optically, with in both case the feedrate an important consideration. Right off the bat the idea of a mechanical reader was tossed out due to tape wear, with [David] digging into his stack of photodetector tubes. After looking at a few rather clunky approaches involving such tubes, the photodiodes in the Bendix G-15’s tape reader were instead used as inspiration for a design. These are 1.8 mm diameter photodiodes, which aren’t super common, but have the nice property that they align exactly with the holes in the paper tape.
This left building a proof-of-concept on a breadboard with some incandescent bulbs and one of the photodiode to demonstrate that a valid logic signal could be produced. This turned out to be the case, clearing the construction of the actual tape reader, which will feature in upcoming videos.
Vulnerabilità di Microsoft Entra ID Minaccia le Infrastrutture Ibride
Secondo l’articolo di Dark Reading: “Unfixed Microsoft Entra ID Authentication Bypass Threatens Hybrid IDs”, recentemente è stata scoperta una vulnerabilità nel processo di validazione delle credenziali negli ambienti Microsoft Entra ID. Questa vulnerabilità, scoperta dai ricercatori di Cymulate, permetterebbe agli attaccanti di bypassare l’autenticazione nelle infrastrutture ibride.
Dettagli dell’Attacco ed Implicazioni
- Manipolazione delle Credenziali: Gli attaccanti possono sfruttare questa vulnerabilità per accedere come utenti di Entra ID attraverso diversi domini on-premises senza necessità di autenticazione separata.
- Local Admin Necessario: L’attacco richiede che un avversario abbia accesso come local admin su un server che ospita un PTA agent.
- Agente PTA come Doppio Agente: La vulnerabilità trasforma l’agente PTA in un “doppio agente”, permettendo agli attaccanti di accedere come qualsiasi utente AD sincronizzato senza conoscere la password reale. Questo potrebbe concedere accesso a un global admin, indipendentemente dal dominio AD sincronizzato, e consentire movimenti laterali tra diversi domini on-premises.
- Malfunzionamento delle Richieste: Gli agenti PTA a volte gestiscono in modo errato le richieste di autenticazione per diversi domini on-premises. Questo può portare a un fallimento dell’autenticazione perché il server non riconosce l’utente specifico.
Cymulate ha dimostrato come un attaccante potrebbe sfruttare questa vulnerabilità, iniettando una libreria dinamica non gestita nell’agente PTA. Una volta caricata, la DLL gestita intercetta la funzione ValidateCredential responsabile della verifica delle credenziali utente sia all’inizio che alla fine. Intercettando questa funzione, l’attaccante può manipolare il risultato, forzandolo sempre a restituire True. Questo significa che anche se vengono fornite le credenziali di un utente di un dominio diverso, l’hook restituirà True, permettendo così di accedere come qualsiasi utente da qualsiasi AD on-prem sincronizzato.
Il team di ricercatori ha raccomandato Microsoft di implementare un “domain-aware” routing per garantire che le richieste siano indirizzate all’agente PTA corretto, ed ha indicato inoltre che una separazione logica tra i diversi domini on-premises all’interno dello stesso tenant potrebbe portare benefici.
Le organizzazioni che hanno sincronizzato più domini Active Directory on-premises con un singolo tenant Azure risultano essere particolarmente vulnerabili. Anche la sincronizzazione di un singolo dominio può essere sfruttata, poiché l’attaccante sarebbe comunque in grado di accedere come qualsiasi utente sincronizzato da quel dominio.
La Risposta di Microsoft
Microsoft, identificando la minaccia con livello medio (dato che è necessario essere local admin, ndr), ha pianificato di risolvere la vulnerabilità. Ha inoltre raccomandato di attivare l’MFA su tutte le utenze sincronizzate e di trattare il server PTA come un componente di Tier-0 applicando le pratiche più importanti, quali network isolation, access management stringenti e monitoraggio.
L'articolo Vulnerabilità di Microsoft Entra ID Minaccia le Infrastrutture Ibride proviene da il blog della sicurezza informatica.
BlindEagle flying high in Latin America
BlindEagle, also known as “APT-C-36”, is an APT actor recognized for employing straightforward yet impactful attack techniques and methodologies. The group is known for their persistent campaigns targeting entities and individuals in Colombia, Ecuador, Chile, Panama and other countries in Latin America. They have been targeting entities in multiple sectors, including governmental institutions, financial companies, energy and oil and gas companies, among others.
BlindEagle has demonstrated adaptability in shaping the objectives of its cyberattacks and the versatility to switch between purely financially motivated attacks and espionage operations.
There is evidence that the group has been active since at least 2018. At GReAT, we have been closely tracking their campaigns. This blog aims to give an introduction to the group, detail its TTPs, and provide insights into their recent operations.
The eagle goes phishing
The spreading method used by BlindEagle is via phishing emails. Depending on the type of cyberoperation they conduct, it could be spear phishing (used in targeted espionage attacks) or more generalized phishing (particularly used in financial attacks).
The phishing emails typically impersonate governmental institutions, such as Colombia’s National Directorate of Taxes and Customs, Ministry of Foreign Affairs or Office of the Attorney General, among others. Spam campaigns impersonating financial and banking entities are also common.
Phishing impersonating the Attorney General’s Office
The campaigns involve sending deceptive emails containing a notification about an issue that requires immediate action by the user. Each email contains a link in its body that appears to lead to the official website of the entity being impersonated, and an attached file (particularly PDF or Word documents). The attached document mirrors the email’s message, contains the same URL and, in some cases, adds extra details and a heightened sense of urgency to make the phishing attempt sound more convincing. The links usually point to DDNS services and redirect victims to public repositories or sites owned by the attackers where they host malware implants, also known as “the initial dropper”.
A distinctive aspect of the malware delivery is geolocation filtering. The group often uses URL shorteners that are capable of geographical detection and redirection. That means that, if a connection is detected to be coming from a country which is not among the group’s targets, the attack is called off, and the victim is redirected to the site of the organization the attackers are impersonating. This geographical redirection prevents new malicious sites from being flagged, and thwarts hunting and analysis of these attacks.
How the eagles attack
Once an email is delivered, it paves the way for the group’s final malicious implant. BlindEagle is well known for using publicly available or open-source Remote Access Trojans (RATs), with the primary goal of spying on victims and stealing financial information. The group constantly switches from one RAT to another, using different tools in different campaigns. We have observed BlindEagle running operations using njRAT, LimeRAT, BitRAT and AsyncRAT, among others. They usually modify the samples to add customization them and new capabilities.
To deploy the final implant, the group uses a multi-stage process that is consistently similar across their campaigns. Unlike the final payload, the tools they use at the intermediate stages are custom built. The initial dropper, downloaded from malicious links, is typically a compressed file that tricks the victim by pretending to be an official document from the government or financial entity being spoofed in the phishing attack. We have observed the use of popular compression formats like ZIP, but also older and less known formats, such as LHA and UUE. Many threat actors exploit these lesser-known formats to deceive their victims into opening the file, taking advantage of their lack of knowledge about these formats.
The victim is persuaded to extract and run the files within the archive allegedly to solve the issue mentioned in the phishing email. The extracted files are typically Visual Basic Scripts that use WScript, XMLHTTP objects, or PowerShell commands to contact another server to download a malicious artifact for the next stage. The server address is usually hardcoded in the VBS file.
During the monitored campaigns, we have observed various server options chosen by BlindEagle, including servers controlled by the group and public infrastructure, such as image hosting sites, text storage sites like Pastebin, CDN services like Discord or developer platforms like GitHub repositories.
As the second-stage artifact, the threat actor employs various files, with the most common types being text files, images and .NET executables. These are usually encoded or obfuscated.
Steganography used in a BlindEagle campaign
The text files often contain a payload encoded in base64, ASCII or a combination of both. For images, the group has explored using steganography techniques to hide similarly encoded malicious code. The executable files typically masquerade as legitimate and contain the next malicious payload within their resource section.
In the next phase, the malicious code is extracted if needed and decoded by the initial dropper, yielding an intermediate file that, judging by the campaigns we have monitored, can be either a DLL or a .NET injector. This file calls yet another malicious server, whose address is, too, hardcoded in the executable, to download the final payload: the open-source RAT.
During this intermediate phase, the group often uses process injection techniques to execute the RAT in the memory of a legitimate process, thereby evading process-based defenses. The group’s preferred technique is process hollowing. This technique consists in creating a legitimate process in a suspended state, then unmapping its memory, replacing it with a malicious payload, and finally resuming the process to start execution.
Cyber-espionage or a financial attack: Actually, both
BlindEagle uses open-source RATs as the final link in their attack chain, which they modify in a way that suits their campaign objectives. This approach gives them the flexibility to adapt their malware with minimal efforts, as they do not need to develop implants from scratch. We have observed a wide variety of RATs used by the group, with notable examples including AsyncRAT, njRAT, Lime-RAT, Quasar RAT and BitRAT.
The group demonstrates great adaptability between campaigns. For example, in some of its financial attacks, the threat actor utilized a modified version of the Quasar RAT, a malware primarily used for espionage but in this case, repurposed as a banking Trojan to specifically target customers of financial institutions in Colombia.
The group modified the RAT by adding functionality to capture information from the victim’s browser to intercept credentials for banking services. After execution, the malware monitored newly opened browser windows. If the titles of any of these windows returned a match with a list of strings relating to ten Colombian financial entities, the RAT initiated keylogging to capture the login credentials for these entities’ online services.
A version of Quasar RAT modified to steal financial credentials
When it comes to espionage campaigns, the group turns to Trojans like njRAT. Modified versions of this malware allow them to capture sensitive information from their victims through keylogging and application monitoring. Additionally, the RAT exfiltrates system information and screenshots to C2 servers and can create RDP sessions or even install additional plugins. In one of the recent campaigns we have detected, the group modified this RAT to add the capability to install plugins sent from the C2 in the form of .NET assemblies or other binary files.
Improving flight precision
The group has always been known for using simple yet highly effective tactics and techniques: straightforward phishing, basic encoding and obfuscation methods, and the use of publicly available malware. However, during the latest campaigns, we have observed changes in the group’s techniques, reinforcing the idea of “adapt or perish”.
In May this year, for instance, the group conducted a new espionage campaign targeting Colombia. During this operation, BlindEagle employed an infection process featuring artifacts with strings and variable names entirely in Portuguese (instead of Spanish they had predominantly used before) and utilized Brazilian image hosting sites. Although not definitive, these elements could hint at the involvement of third parties with the group, either through collaboration or outsourcing to increase their attack capacity.
More recently, in June, we observed an espionage campaign that also targeted Colombia in which the group introduced a new technique into their arsenal. The campaign followed all the group’s usual TTPs, but this time, added a DLL sideloading twist and a new modular malware loader dubbed “HijackLoader”.
The attack was initiated through phishing emails impersonating Colombia’s judicial institutions and containing malicious PDF or DOCX files masquerading as a demand notice or a court summons. The victims were tricked into opening the attached files and clicking embedded links to download fictitious lawsuit documents, allegedly to resolve the previously mentioned legal issues. These documents were actual legitimate executable files signed by ASUS or IObit. They invoked malicious DLLs through sideloading, ultimately executing a version of HijackLoader that injected the spy RAT: in this case, AsyncRAT.
Victims
Since its inception, BlindEagle has been conducting persistent campaigns targeting entities and individuals, particularly in Colombia and other Latin American, countries such as Ecuador, Chile and Panama.
In the espionage campaigns we observed in May and June this year, the group primarily targeted individuals and organizations in Colombia, which accounted for 87% of the detected victims. These attacks involved entities across various sectors, notably government, education, health and transportation.
Tactics, techniques and procedures (TTPs)
Although the group’s toolset varies greatly, as do their goals, they employ a range of tactics, techniques, and procedures that are consistently used across their various campaigns. Below are some key TTPs that frequently recur:
- Phishing impersonating governmental entities as the spreading method. In some campaigns, particularly those involving financial attacks, the group impersonates banking institutions.
- Attached PDFs and DOCX files containing embedded links.
- URL shortener services employed for geolocation filtering.
- Dynamic DNS services utilized for resolving the addresses of servers hosting the group’s malicious artifacts.
- Public infrastructure used to host some of the malicious artifacts (image hosting services, pastebin sites, GitHub repositories and the Discord CDN, among others).
- Process hollowing applied for injecting malicious code into legitimate processes during intermediate stages of the attack.
- VBS scripts and .NET assemblies employed as intermediate artifacts.
- Open-source RATs used as the final payload in the attack.
Conclusions
As simple as BlindEagle’s techniques and procedures may appear, their effectiveness allows the group to sustain a high level of activity. By consistently executing cyber-espionage and financial credential theft campaigns, BlindEagle remains a significant threat in the region.
Additionally, the group is exploring alternative strategies within their infection processes and adding new techniques to their arsenal to sustain their operations and maintain their impact. BlindEagle continues to fly high, and we will maintain vigilant monitoring of their activity.
youtube.com/watch?v=LqtXA4FA03…
SUDAN. Le parti in guerra non partecipano ai negoziati, svanisce speranza accordo
@Notizie dall'Italia e dal mondo
Le trattative continueranno, ma le armi provenienti dall'esterno e la carestia stanno trasformando il Paese africano in una vera e propria polveriera.
L'articolo SUDAN. Le parti in guerra non partecipano ai negoziati, svanisce speranza accordo
Notizie dall'Italia e dal mondo reshared this.
Un altro turismo è possibile: Another Beach Project
@Notizie dall'Italia e dal mondo
Il nuovo articolo di @valori
Campeggiare in un angolo di paradiso è possibile: Another Beach Project, dove la socialità diventa un'arte
L'articolo Un altro turismo è possibile: Another Beach Project proviene da Valori.
Notizie dall'Italia e dal mondo reshared this.
The West may openly join the conflict in Ukraine after the attack on the Kursk region, Kiev meanwhile wants to provoke Moscow to use nuclear weapons — Lukashenko spoke about the invasion of the Russian Federation in an interview with Rossiya 1 TV channel.
Belarus and Russia see where a strike from the West can be launched, Minsk has strengthened the army with very effective weapons [nuclear too]. According to the Belarusian leader, defensive plans on the western border can be turned into offensive ones if necessary.
What else did Lukashenko say:
▪️Russia will "demolish" Ukrainian forces in the Kursk region;
▪️Kiev attacked the Kursk region with experienced troops that include mercenaries and Poles;
By raising the stakes Kiev is trying to improve its bargaining position in the event of negotiations, but another question arises: "In such a situation and similar ones, who will negotiate with Kiev?";
If you do not sit down at the negotiating table, there will be an escalation and will result in the destruction of Ukraine. Peace talks need to start with what was achieved in Istanbul;
▪️Ukraine has deployed more than 120 thousand troops on the border with Belarus. The Armed Forces of Ukraine can cross the border only with huge losses, it is mined "like never before";
▪️Ukrainian drones constantly violate the Belarusian border in the south-east of the country;
▪️Draft dodgers from Ukraine are fleeing to the West through Belarus...and we let them through. https://t.me/zvezdanews/147955
🇪🇺🤡🇺🇦 SABOTAGGIO NORD STREAM, LA GERMANIA ACCUSA L'UCRAINA. VON DER LEYEN IN SILENZIO
Ridicolamente tutto l'apparato mediatico occidentale cercava di accusare la Russia di essersi autosabotata il proprio gasdotto, chiunque avesse un minimo di cervello (tu no Rampini, tu no Molinari, tu no Puente) sapeva che gli unici indiziati potevano essere gli USA o Kiev.
Ora, che le accuse tedesche puntino a trovare un capro espiatorio per salvare gli USA questo non lo sappiamo, ma di sicuro oggi il mondo guarda almeno a Kiev.
Qualsiasi interruzione deliberata dell'infrastruttura energetica europea attiva è inaccettabile e porterà alla più forte risposta possibile.
Lo scriveva Ursula von der Leyen su X il 27 settembre 2022. Ad oggi la clown di Bruxelles non ha ancora rilasciato un commento sulla vicenda: l'occidente si umilia nuovamente di fronte al mondo.
ComitatoDonbass
A British migration wave to Bluesky, Flipboards expands their fediverse integration, and more.
[share author='Laurens Hof' profile='https://fediversereport.com/author/laurenshof/' avatar='https://poliverso.org/photo/206608119366e42c304ffac007248590-5.jpeg?ts=1734620326' link='https://fediversereport.com/last-week-in-fediverse-ep-80/' posted='2024-08-18 14:46:52' guid='08552256-1db60fc771464a1d-24e5efb6' message_id='https://fediversereport.com/last-week-in-fediverse-ep-80/']Last Week in Fediverse – ep 80
A British migration wave from X to Bluesky, Flipboard expands their fediverse integration, and more.
The News
Bluesky has seen a new migration wave away from X towards Bluesky, which consists predominantly of people from the UK. The move comes as Labour MPs begin quitting X, as The Guardian reports, as Musk feuds with the UK government over recent riots in the UK, per Reuters. Quite a few MPs have signed up for Bluesky, here is a starter pack with all MPs that are on Bluesky. In the UK press issues with X have become a subject of conversation again. It is clear that in the perspective of the UK press there are two alternatives to X, either Threads or Bluesky. Mastodon mostly does not get mentioned at all, and neither has Mastodon experienced any meaningful change in signup numbers during this period. The FORbetter newsletter takes a look at Google trends data which also shows that it is all Threads and Bluesky, with Mastodon missing the boat. What is also notable about this Bluesky migration wave is that it is spread out quite far in time, and less spiky. Previous waves (such as when an Indonesian community or the BTS ARMY joined Bluesky) tend to have a very big spike at the beginning which then quickly dies down: in this case, an increase started almost two weeks ago, which plateaued a week later with multiple days staying at the same level. This all indicates a more steady and consistent interest from the UK in Bluesky.
Flipboard has expanded their fediverse integration, and with the latest update you can follow people from the rest of the fediverse in the Flipboard app. Flipboard is now getting close to full two-way federation, as some accounts can also like and reply to other fediverse posts with their Flipboard account. Some more reporting by WeDistribute and The Verge on the feature. Flipboard is heavily leaning on federated Threads accounts for the new feature: 80% of the accounts that were recommended to me by Flipboard are Threads accounts. On the flip side, Flipboard does not seem to be particularly focused on Bluesky, with no (bridged) accounts recommended, and the account for Bluesky board member Mike Masnick is his Mastodon account, and not his more active Bluesky account.
An observation about Bluesky: one thing that interests me about Bluesky is how some of the experimental new features that are implemented find traction not in their original intended use case, but get repurposed by the community for another goal instead. Third party labeling is implemented by Bluesky as a way to do community labeling, but as good moderation is hard to do (and the most prominent labelers have called it quits). Instead, a different use case for labeling is emerging: self-labeling: setting your pronouns, country flags, or your fursona. Another emergent use case is for starter packs, which have gotten low usage during regular periods (with more use during migration sign-up waves), which seem to be more used as a Follow-Friday list.
The Links
- WeDistribute writes about ‘The Untapped Potential of Fediverse Publishing’.
- Mastodon’s monthly engineering update, Trunk & Tidbits. Andy Piper, Mastodons Developer Relations Lead, writes a personal blog post on the series as well.
- Fediverse Trust and Safety: The Founding and Future of IFTAS.
- Piefed’s monthly development update, with an indication that the software is almost ready for an official 1.0 release.
- Ghost’s weekly update says that they are still working on having the posts show up on Mastodon reliably.
- Dhaaga is a cross-platform app for both Mastodon and Misskey.
- Altmetric is a product to track academic research being discussed online, and they announced that they are working on adding Bluesky support.
- Bluesky engineer Brian Newbold wrote an update on the current state of atproto and how much progress is made regarding reaching the goals and values of atproto.
- A research paper that looks at the impact of Bluesky’s opening to the public on the community.
- The third episode of WordPress.com’s video series on the fediverse, on how the fediverse can make social media fun again, talking with Mammoth’s co-creator Bart Decrem.
- A new app directory dedicated to ActivityPub platforms, clients, and tools for easy browsing and discovery.
- A new blog series by the mod team of the hachyderm.io server to explain Mastodon moderation tooling.
- Hubzilla, Streams and Friendica creator Mike Mcgirvin continues his tradition of forking his own projects; with Forte being a new fork of his Streams project. Not much is known yet about what makes Forte different than Streams.
- ‘5 things white people can do to start making the fediverse less toxic for Black people’.
- Pipilo is a fediverse iOS app with a timeline that scrolls horizontal instead of vertical.
- A first federated instance of NodeBB that is not run by NodeBB themselves, and the difficulty of explaining the concept to people outside of the fediverse.
- A presentation by Robert W. Gehl on how ActivityPub became a standard.
- This week’s fediverse software updates.
That’s all for this week, thanks for reading!
tness doesn't like this.
𝔻𝕚𝕖𝕘𝕠 🦝🧑🏻💻🍕 reshared this.
Manuel Forchiassin likes this.
🔁 #GoogleMonopoly feddit.it/post/10202079 Il nuovo post di francal è su feddit.it/c/scienza #GoogleMonopoly @Scienza e tecnologia Google ha speso milia...
#GoogleMonopoly
feddit.it/post/10202079
Il nuovo post di francal è su feddit.it/c/scienza
#GoogleMonopoly @Scienza e tecnologia
Google ha speso miliardi di dollari per assicurarsi una posizione dominante come fornitore di ricerca predefinito mondiale …
Informa Pirata: informazione e notizie
#GoogleMonopoly https://feddit.it/post/10202079 Il nuovo post di francal è su feddit.it/c/scienza #GoogleMonopoly @scienza Google ha speso miliardi di dollari per assicurarsi una posizione dominante come fornitore di ricerca predefinito mondiale …Telegram
reshared this
Lo sporco affare del North Stream che continua a umiliare l’Europa l Kukturjam
"La distruzione di North stream non è solo l’attacco a una infrastruttura, non è solo una violazione militare a danno della Germania, ma una strategia che ha avuto come bersaglio l’economia e l’autonomia dell’Europa che ha dovuto subire a capo chino e – servilmente – anche continuare a finanziare i propri diretti carnefici."
like this
reshared this
Come Piracy Shield, la piattaforma nazionale antipirateria, si prepara al nuovo campionato
Agcom ha avviato lo sblocco di alcuni siti oscurati dopo il via libera di tv e Lega Serie A.
🔁 La Francia vuole usare la pubblicità mirata come strumento di intelligence offensiva? feddit.it/post/10197719 Il nuovo post di cybersecu...
La Francia vuole usare la pubblicità mirata come strumento di intelligence offensiva?
feddit.it/post/10197719
Il nuovo post di cybersecurity è su feddit.
Informa Pirata: informazione e notizie
La Francia vuole usare la pubblicità mirata come strumento di intelligence offensiva? https://feddit.it/post/10197719 Il nuovo post di cybersecurity è su feddit.Telegram
di Laura Tussi
Le realtà ecopacifiste si oppongono con il presidio davanti alla base NATO di Solbiate Olona per demolire il mito della forza e della militarizzazione e della deterrenza nucleare, della base dell’Alleanza Atlantica che vuole abbattere i Russi e le forze considerate terroristiche, secondo la perversa logica NATO
Come apprendiamo dall’Agenzia Ansa, l’Italia, con il suo Comando NATO di Rapida Operatività (Nrdc-Ita) e multinazionale con sede operativa a Solbiate Olona (VA), è il quartier generale della nuova forza di reazione della NATO. Il nuovo assetto operativo vedrà crescere il numero di soldati, che arriveranno a 300 mila unità, oltre a mezzi e tecnologie. Come si evince dallo studio dell’Osservatorio contro la militarizzazione delle scuole e delle università di Varese.
L’Italia accresce ulteriormente il proprio impegno in campo bellico, diventando la sede della nuova forza di reazione rapida dell’Alleanza Atlantica in contrasto con i nostri alti ideali di pace e solidarietà e accoglienza
L’inaugurazione del nuovo strumento NATO si è svolta lunedì primo luglio 2024 nella base di Solbiate Olona, in provincia di Varese, dove hanno sede le forze NATO italiane a dispiegamento rapido. Sarà proprio questa la sede provvisoria della NATO, fino a che non verranno realizzate strutture permanenti specificamente dedicate ad essa.
La Nato si è già riunita nei summit di Madrid, Vilnius e Washington dove ha anche approntato l’installazione degli euromissili ipersonici in Germania entro il 2026. Altro passo verso l’escalation militare e la conflagrazione nucleare e il conseguente annientamento della vita sulla terra
Lo scopo della nuova Forza NATO, la cui creazione è stata annunciata al termine del summit di Vilnius del 2023, è quella di “produrre effetti con un preavviso più breve di quanto sia stato possibile in precedenza”, aumentando così la capacità operativa dell’Alleanza.
Per protestare tutto il nostro dissenso di ecopacifisti in contrasto al sistema di guerra criminogeno della NATO, si è svolta domenica 28 Luglio una manifestazione con presidio davanti alla base NATO Solbiate Olona
Quartier generale Nato: Solbiate Olona dice no. Un presidio innanzi alla base Nato di Solbiate Olona, domenica 28 luglio 2024 dalle 15 alle 17, è la risposta della popolazione locale alla scelta di collocare nella base stessa il quartier generale della nuova forza di reazione della Nato: l’Arf (Allied Reaction Force). Oltre alla questione etica relativa alla militarizzazione del territorio, infatti, emerge la preoccupazione per l’incolumità della popolazione, in vista di un’escalation bellica che negli ultimi anni sembra essere ricercata con sempre maggiore insistenza. “Dal nostro punto di vista la Nato non è un’alleanza di difesa, ma aggressiva.”, specifica il manifestante Elio Pagani, presidente di “Abbasso la Guerra OdV Venegono”: “Noi siamo per il suo scioglimento”. Il numero dei presenti è andato aumentando nelle ore seguenti, stabilizzandosi su un totale di circa cinquanta persone e poi aumentando fino a oltre un centinaio tra i membri di associazioni come “Assemblea Popolare di Busto Arsizio” e “Osservatorio Contro la Militarizzazione delle Scuole e delle Università Varese”. Non manca chi è venuto da più lontano, come Beppe Corioni, arrivato da Brescia in rappresentanza del “Centro Sociale 28 Maggio Rovato” e “Donne e Uomini Contro la Guerra Brescia”. E altre realtà.
Questa è la logica perversa delle nuove forze NATO dispiegate a Solbiate Olona un paese della provincia di Varese in Lombardia
Il fine esplicito della nuova Forza multinazionale è quello di concentrarsi sul contrasto alle ‘principali minacce’ contemporanee, poste ”dalla Russia e dai principali gruppi terroristici”, secondo quanto sostengono i generali e i comandanti in capo delle forze NATO, permettendo di “rafforzare la deterrenza in pace o in crisi” e di “creare un dilemma strategico per gli avversari”.
La nuova Alleanza mette diabolicamente in campo un assetto militare multiforze che oltre a essere dannoso, è criminale nei confronti di tutti noi cittadini non solo delle vicinanze, ma dell’intero assetto terrestre e villaggio globale
L’Alleanza permette, in caso di necessità, di coordinare una risposta multiforze da parte di altri componenti dell’Alleanza in tempi estremamente rapidi, mettendole a disposizione del Comandante supremo delle forze NATO, massima autorità dell’Alleanza. Le missioni che questa unità può svolgere sono molteplici e vanno dalla “riserva strategica dispiegabile in caso di crisi” alla “dissuasione dell’escalation verticale o orizzontale”, passando per la “risposta a crisi legate a situazioni emergenti”.
Tutti mezzi e misure di attacco e di offensiva che noi ecopacifisti non possiamo tollerare e ammettere e permettere
Si è svolta lunedì 1 luglio 2024, alla base Nato di Solbiate Olona, sede operativa di Nrdc-Ita, la cerimonia che ha sancito l’assunzione per i prossimi tre anni del ruolo di guida dell’Arf per il Comando Nato di Solbiate Olona, comandato dal generale di corpo d’armata. Il passaggio di consegne è avvenuto alla presenza della massima autorità militare dell’Alleanza in Europa e del Capo di Stato Maggiore dell’Esercito, il generale di corpo d’armata.
Come ecopacifisti non ammettiamo il dispiegamento di forze militari per la costituzione di un nuovo Quartier generale. Sono manovre criminali inammissibili in un paese come l’Italia la cui Costituzione “ripudia la guerra”
Secondo i poteri forti e i comandanti in capo e i generali NATO, questo nuovo ruolo rafforzerà anche le relazioni già stabilite dal Comando NATO di Solbiate Olona, consentendogli di collaborare con nuovi partner e alleati militari per condividere competenze ed esperienze, dimostrando nel contempo i migliori principi di coesione e legittimità. Secondo la logica perversa del potere.
Il nuovo assetto operativo militare vedrà crescere il numero di soldati, che arriveranno a 300 mila unità, oltre a mezzi e tecnologie, ordine che la NATO ha imposto a seguito dell’intervento della Russia in Ucraina
Tra i partecipanti all’inaugurazione gli studenti dell’Istituto Falcone, noto per promuovere attività di PCTO (alternanza scuola lavoro) presso la base NATO, e sempre in prima fila quando si tratta di aprire le porte ai militari o di garantire la presenza degli alunni alla base NATO.
Il mondo della scuola e dell’infanzia viene sempre più coinvolto in queste disposizioni militari e esercitazioni guerresche, quando i bambini soprattutto hanno diritto alla pace e alla felicità nel nostro Paese e in tutto il mondo
In questa occasione sono stati coinvolti anche i bambini delle scuole materne, come la Scuola Materna paritaria di Fagnano Olona, dove “gli scoiattoli” sono stati accompagnati alla Base NATO di Solbiate Olona, e i bambini «hanno potuto esplorare i luoghi in cui i militari si addestrano e lavorano; hanno conosciuto i mezzi militari usati nelle missioni, le fasi di una missione seguendo con curiosità e attenzione», come si leggeva sulla loro pagina fb in un post rimosso dopo le rimostranze ricevute. Inoltre pochi giorni prima, sempre con un post pubblicato sulla loro pagina fb, comunicano che poiché «Il mondo militare affascina da sempre i bambini. Abbiamo trasformato la nostra scuola in una base per l’addestramento militare, la battaglia in trincea e un ospedale da campo con le migliori infermiere».
Quanto avviene non è casuale ma sostenuto da protocolli d’intesa firmati da rappresentanti dell’Esercito con il Ministero dell’Istruzione, gli Uffici Scolastici Regionali e Provinciali e le singole scuole.
Le scuole si trasformano sempre di più in caserme e le caserme entrano sempre di più nelle nostre scuole
Dobbiamo cercare di fermare questo processo di militarizzazione, iniziato almeno una ventina di anni fa non solo nella provincia di Varese ma in tutta Italia, deriva ignorata da gran parte delle persone e spesso anche dagli stessi docenti.
Un presidio per contrastare la base Nato Solbiate Olona: i perché e i retroscena
di Laura Tussi Le realtà ecopacifiste si oppongono con il presidio davanti alla base NATO di Solbiate Olona per demolire il mito della forzaRifondazione Comunista
like this
reshared this
Raid aerei israeliani uccidono 10 libanesi. A Gaza sterminata famiglia palestinese: 18 morti
@Notizie dall'Italia e dal mondo
Colpita in pieno dalle bombe una abitazione a Zawaida. I colloqui per il cessate il fuoco riprenderanno nei prossimi giorni al Cairo. Gli Stati uniti esagerano il loro andamento positivo
L'articolo Raid aerei israeliani
Rosko likes this.
reshared this
🔁 È stata rilasciata la versione 2024.08 di Friendica! feddit.it/post/10190518 Il nuovo post di notizie è su feddit.it/c/fediverso È sta...
È stata rilasciata la versione 2024.08 di Friendica!
feddit.it/post/10190518
Il nuovo post di notizie è su feddit.it/c/fediverso
È stata rilasciata la versione 2024.
Informa Pirata: informazione e notizie
È stata rilasciata la versione 2024.08 di Friendica! https://feddit.it/post/10190518 Il nuovo post di notizie è su feddit.it/c/fediverso È stata rilasciata la versione 2024.Telegram
Il difetto di progettazione ha Microsoft Authenticator che sovrascrive gli account MFA, bloccando gli utenti
csoonline.com/article/3480918/…
Informa Pirata: informazione e notizie
Il difetto di progettazione ha Microsoft Authenticator che sovrascrive gli account MFA, bloccando gli utenti https://www.csoonline.com/article/3480918/design-flaw-has-microsoft-authenticator-overwriting-mfa-accounts-locking-users-out.htmlTelegram
È stata rilasciata la versione 2024.08 di Friendica!
Siamo molto felici di annunciare la disponibilità della nuova versione stabile di Friendica "Yellow Archangel" 2024.08. Oltre a diversi miglioramenti e nuove funzionalità, questa versione contiene diverse correzioni per problemi di sicurezza segnalati da apexrabbit, Devilx86 e ponlayookm – Consigliamo vivamente a tutti gli amministratori di Friendica di aggiornare le proprie installazioni a questa versione stabile.
I punti salienti di Friendica 2024.08 sono
- l'utilizzo delle risorse di sistema e le prestazioni sono state migliorate in varie parti di Friendica,
- aggiunti endpoint di monitoraggio per esempio Zabbix e Grafana,
- aggiunta visualizzazione abbreviata dei link (predefinita 30 caratteri, gli amministratori possono definire la lunghezza nel file di configurazione tramite display_link_length)
Si noti che con questa versione la versione minima di PHP per Friendica è stata aumentata a PHP 7.4.
Per i dettagli, consultare il file CHANGELOG nel repository
like this
reshared this
Good morning everyone @Friendica Support
I would like to try to understand why from Friendica I can't connect to the Wordpress blog of @.mau. :friendfeed: already federated with @Matthias Pfefferle plugin, which is instead displayed correctly by Mastodon.
The blog is xmau.com/ while the user who publishes is @Notiziole di .mau.
If I paste the address of this post xmau.com/wp/notiziole/2024/08/…
in the Friendica toolbar, I get an error, while if I paste it on mastodon, I can view the post (here is an example: mastodon.social/@
Furthermore, if I try to search on Friendica for the user @Notiziole di .mau. I can see it, but if I try to follow it, I still get an error.
NB: I also have federation problems with Lemmy and not just with Friendica
Have any of you figured out what the problem might be that prevents Friendica and Lemmy from federating with that blog (but not Mastodon)?
Friendica Support reshared this.
REPORTAGE. Coloni israeliani alla conquista di Makhrour, presto sorgerà un nuovo insediamento coloniale
@Notizie dall'Italia e dal mondo
I coloni si insediano anche nell’area patrimonio Unesco. Vicino a Battir, la famiglia Kisiya resiste all’occupazione delle sue terre. Ramzi Kisiya. er il governo Netanyahu le costruzioni palestinesi
like this
reshared this
Raid aerei israeliani uccidono 9 libanesi. A Gaza altri sfollamenti e bombardamenti a Khan Yunis
@Notizie dall'Italia e dal mondo
I colloqui per il cessate il fuoco riprenderanno nei prossimi giorni. Gli Stati uniti esagerano il loro andamento positivo
L'articolo Raid aerei israeliani uccidono 9 libanesi. A Gaza altri sfollamenti e
Notizie dall'Italia e dal mondo reshared this.
Matthias Pfefferle
in reply to Poliverso - notizie dal Fediverso ⁂ • • •I had no issues with Friendica so far and on loma.ml it everything works smoothly. Maybe it's the redirection of `.well-known/webfinger` that is not supported by Friendica?!?
There was an issue with Lemmy, maybe it is not yet deployed everywhere?
socialhub.activitypub.rocks/t/…
/cc @nutomic
Discourse WordPress Integration
SocialHubPoliverso - notizie dal Fediverso ⁂ likes this.
Friendica Support reshared this.
Poliverso - notizie dal Fediverso ⁂
in reply to Matthias Pfefferle • •@Matthias Pfefferle Thank you for your feedback. At this point I will test from other Friendica instances. I would not want my Poliverso.org instance to have some problems... 😅
@nutomic @.mau. :friendfeed: @Notiziole di .mau.
Friendica Support reshared this.
Poliverso - notizie dal Fediverso ⁂
Unknown parent • •@Tobias I also get the follow button, but if I try to press it the page goes into error
@Notiziole di .mau.
Friendica Support reshared this.