0x58, to Cybersecurity

📨 Latest issue of my curated and list of resources for week /2024 is out! It includes the following and much more:

➝ 🇪🇸 📡 A “ridiculously weak“ password causes disaster for ’s No. 2 mobile carrier
➝ 🔓 🧬 tells victims it’s their fault that their data was breached
➝ 🔓 💸 loses $86 million in the last hack of 2023
➝ 🔓 🅿️ Europe’s Largest Parking App Provider Informs Customers of Data Breach
➝ 💸 🙊 wallet founder loses $125,000 to fake airdrop website
➝ 🇺🇸 ⚖️ US Says 19 People Charged Following 2019 Takedown of Cybercrime Marketplace
➝ 🇵🇸 🇮🇱 Palestinian Hackers Hit 100 Israeli Organizations in Destructive Attacks
➝ 🔓 ❌ Hacked X Account Abused for Theft
➝ 🇳🇬 🇺🇸 ⚖️ Nigerian hacker arrested for stealing $7.5M from charities
➝ 🇦🇱 📡 Albanian Parliament and One Albania Telecom Hit by Cyber Attacks
➝ 🇺🇸 The FBI is adding more cyber-focused agents to U.S. embassies
➝ 🇺🇸 ⚖️ Former admin to be jailed until Jan. 19 sentencing
➝ 🇺🇸 💰 DOJ Slams with $10 Million Fine Over Massive Illegal Robocall Operation
➝ 📷 🥸 Contractor Pays Parents $50 to Scan Their Childrens' Faces
➝ 💰 🥸 Google Settles $5 Billion Lawsuit Over Tracking Users in 'Incognito Mode'
➝ 🇨🇳 🗳️ to reveal Chinese election interference after Saturday’s vote
➝ 🦠 💰 Settles Insurance Claim, Leaving Definition Unresolved
➝ 🦠 🇰🇵 SpectralBlur: New Backdoor Threat from North Korean Hackers
➝ 🦠 🐍 3 Malicious Packages Found Targeting with Crypto Miners
➝ 🦠 🎠 New Bandook Variant Resurfaces, Targeting Machines
➝ 🦠 🎠 UAC-0050 Group Using New Tactics to Distribute Remcos RAT
➝ 🦠 🇺🇦 CERT-UA Uncovers New Wave Distributing OCEANMAP, MASEPIE, STEELHOOK
➝ 🔓 🦠 Free Decryptor Released for Ransomware
➝ 🐛 📨 Smuggling: New Flaw Lets Attackers Bypass Security and Spoof
➝ 🩹 warns critical EPM lets hackers hijack enrolled devices
➝ 🩹 Google Patches Six Vulnerabilities With First Update of 2024
➝ 🩹 🐡 Millions still haven’t patched SSH protocol

Linux, to random

Hello everyone!

This is Linux_Is_Best from mstdn dot social. Today, I joined as Linux here on shonk dot social, which lists itself as the flagship instance of the Sharkey project, which is a fork of Misskey. Special thanks to @Amelia to helping me (thank you).

For the moment, I am reviewing the development and willing to help bug test. I do not yet have any plans to move at this time, but I may revisit that idea in time.


Found my 1st bug. I did not enable the feature that requires people needing my approval to follow me. But I was asked if I wanted someone to follow me.

Future bugs, if any, will be reported on their Git. But I wanted to make that one known ASAP as I suspect it can confuse people.

janriemer, to bevy

Wow, #Bevy #BevyEngine is actually dangerous! ⚠️ :awesome:

I've just fixed a concurrency #bug (yes, you've heard that right, even if it's #Rust) in the bevy_mod_picking crate 🐛

What was the problem?

Well, retrieving EntityCommands from Commands with commands.get_entity(entity_id) does not guarantee that the entity is still present when you try to insert a bundle afterwards, because another system could have despawned it.

You should use try_insert instead.

Well that's weird. Write and a second display on my laptop cause problems. LibreOffice Calc, Impress, etc are fine. But if Write is running and the second display is going, both screens freeze.

janriemer, to bevy

Writing some more unit tests in for the dragndrop plugin (by cadyn - see below) right now. It is so much fun and I already discovered a small bug (the test is red ❌)! 🙂 🐛

Going to fix it now. 💪

Hopefully, I'm able to get it to green ✅ Let's see...



Seems like I've just cut myself at the bleeding edge of 🩸

When you use InputPlugin in your unit test and do a press on an input, the just_pressed state get's cleared after calling app.update()😬:

The workaround is to manually insert the Input resources.😌

See an example here:

Issue is already known:

🇺🇸 I feel... helpful

🇵🇱 Czuję się… pomocny

Watch out for this weird bug in Godot 3.5.dev1. This ate my entire day :(

Where res is some Resource instance and "prop" is @export var prop : Array

will not clear the array
will not set the array.

It used to work that way.


If I have the energy, I'll try post a bug tomorrow.


Hello ,

is sharing as a quote no longer possible with Friendica? At least I can no longer find the button.

Friendica 'Yellow Archangel' 2024.03-dev - 1542


A vous qui êtes sur macOS Sonoma et utilisez Mail d'Apple comme client de messagerie électronique, est-ce que vos emails (pris en IMAP) apparaissent tous en une fois ou êtes-vous parfois obligés de passer à un autre et revenir dessus pour les voir ?

J'ai comme l'impression que la dernière version ne sait pas afficher les emails "mis en forme" et doit s'y prendre à plusieurs fois.

Обнаружен Для того что бы опубликовать, нужно навести курсор мыши как можно выше к краю синей кнопы "Опубликовать"

Found a GitHub issue describing something I've noticed about preview cards on Mastodon recently, where the preview card link doesn't always match the link from the post.

EDIT: Also

Volendo realizzare una piccola (per un che per me non ha una vera utilità oltre l’essere uno spassoso ), ho dovuto creare una piccola . 🤖️

Pro: ora ho il che mi permette di fare quello che mi serviva, per cui non avevo trovato altre soluzioni già fatte che fossero funzionanti. In realtà, l’idea iniziale era di fare una specifica per questa , ma strada facendo ho deciso che avrei reso questa più semplice e generica, potenzialmente utilizzabile anche per altri usi, e avrei implementato parte della mia logica sul mio con qualcosa di più rapido. Quello che è uscito fuori ora è una piccolissima app che esegue codice fornito dall’utente e permette a questo di interfacciarsi con API native. 3 API al momento, lmao. Non so se nel tempo la espanderò o no, ora mi serviva appena questa poca roba, e la è grezza perché non ho tempo. Il codice è quì (ma non è bello): ☕️

Contro: la programmazione Android in sé, che è sempre un leggero incubo. Tuttavia, l’unica alternativa teoricamente (chissà praticamente!) viabile sarebbe stata fare un’app per Symbian o J2ME, che certamente non avrebbe semplificato le cose. Vabbé, anche per questo ho alla fine realizzato questa parte del mio progetto demo nel modo in cui ho detto. La cosa più strana attuale del codice? (Content Warning: 🤓️) Il fatto che io debba tenere una classe dedicata funzionalmente vuota per dichiarare l’uso di un BroadcastReceiver all’OS, anche se io nella pratica quello lo uso nella MainActivity, e non nella classe che specifico nel manifest per quel permesso (perché non riesco a mettere MainActivity lì). Ah, però questo per quanto non abbia senso, funziona. La cosa veramente più strana, invece, lo è perché non funziona: su .4 (mio target) la UI è a posto, mentre su (che monta il mio principale) manca la barra dell’activity, e quindi non c’è manco modo di accedere al menu… vabbè, il deve funzionare sul , e lì appunto va. 🎈️

Il bug che ho descritto sopra, a confronto screenshot del mio telefono con quello dell'emulatore Android 4.4.(Ma come farà ad accadere questo ? 😩️)Nel mezzo: ne ho approfittato per provare un pochino, che avevo sempre snobbato, e adesso me ne pento… di non avergli dato una chance prima. È molto più piacevole di da usare, secondo me, sintassi estremamente più pulita e concisa. Kotlin compila in e in generale targetta la direttamente, quindi le sono quasi identiche a Java, e avendo usato quello non bisogna imparare quasi nulla di nuovo; sintassi a parte appunto, che però si impara semplicemente scrivendo, è esotica ma assolutamente non esoterica. 🧶️

E giustamente vi chiedete, a che mi serviva esattamente? Se rientra nell’essere un sano come ho programmato ieri, allora domani lo saprete… per ora non faccio spoiler, oltre a dire che il mio potrebbe ottenere una funzione che solo aveva e solo nei primissimi anni, e ora è un concetto estinto. Non vi dico che leggendo il potete intuire, ma mai dire mai… 👁️

😡since Apple TV last update I’m unable to get thumbnails in my Library. Do you you know a fix?

: forse lo sapete già in generale, ma NON usate , raga è imbarazzante quanto è , ho appena scoperto che mi taglia i post (solo questo post o anche altri?): non c’è un tasto “leggi altro”, non c’è una sezione che scrolla per conto suo, il contenuto è proprio troncato e sembra che il testo sia finito (sotto ci sono il resto della e i commenti), quando non lo è. Succede sia su Firefox, che su Chromium senza alcun content blocker attivo.

Io azzarderei a dire anche che questa cosa è pericolosa, in certi casi pensare che un post sia finito quando c’è altro testo può portare a conseguenze gravi, non è ammissibile una cosa del genere da un gigante come , per il vostro bene usate solo (che funziona sempre perché non è manomesso da anni) come ufficiale (purtroppo quelli terzi vanno e vengono).à, a quanto pare forzare la disattivazione degli stili argina il su Reddit New, puzza di roba implementata a metà, comunque gravissimo.(Il problema è che i motori di ricerca linkano sempre a New, quindi si finisce sempre per aprire quello… è il momento per me, e per voi, di configurare l’estensione Redirector)

Ah, mai visto un del genere, ma suppongo che c’è una prima volta per tutto: il precedente post che ho inviato, quando è arrivato su (oltre ad essere diviso in 2 dal bot, per via di limiti di caratteri della piattaforma), è uscito rotto. Come da screenshot, aprendo il mio canale su TG Web A, il primo pezzo sembra essere senza didascalia (che però appare cliccando su una delle due immagini allegate), mentre da TG Desktop si vede correttamente. La cosa strana è che, sempre da Web A, si vede correttamente aprendo la chat di gruppo collegata al canale (non riesco a farlo vedere in foto, ma fidatevi). realtà ho visto in passato simili con le didascalie per messaggi contenenti multipli (derivanti dal fatto che alla base sarebbe una funzione, quella di specificare didascalie per singole immagini inviate in gruppo, solo che in certi casi si cringia e pensa ci siano multiple didascalie quando in realtà ne è stata inserita una sola), ma non mi pare fossero mai stati così discordanti tra client, e certamente non tra chat nello stesso client. Telegram cade sempre più a . 🥴️

[bug] Drag&Drop is broken on NC28rc4 again

Avoir activé les upgrades automatiques n'est JAMAIS une bonne idée !
Surtout si on installe des RC !

If you are out there happily applying the new pointrelease - DO NOT REBOOT into the updated . It contains a serious (and silent) that MAY (not must) affect you.

Fixes are in preparation, but builds will take a bit to complete.

Just a heads-up to all fellow @signalapp users: there is a high chance that the messages you send or the messages others send to you don't get delivered. Previously it was an issue with iOS recipients, but now it also is happening to Android users. When you open the Signal app you will see multiple notifications but their sent time is from minutes or an hour ago (depends on how frequently you open the app). If you have an important message, don't reply on Signal.

If you run a small #tech business or are in charge of #IT #procurement and using #AWS or #Google #Cloud, join this employee-led action and sign the petition It is asking #Amazon & Google to stop #ProjectNimbus, a 2021 $1.22bn contract to provide cloud technology to the #Israeli government & military, powering violence against #Palestinians in #Gaza. “We embed respect for #humanrights throughout our business”? Make them! #NoTechForApartheid

@feditips I tried that too, it doesn't work (that's how it is now). @Gargron and , any chance you can look into it?

