Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  • sneak peek :)

    Fediverso wordpress activitypub stats fediverse
    6
    1
    1 Votes
    6 Posts
    1 Views
    @pfefferle olha isso @ton
  • 0 Votes
    1 Posts
    4 Views
    RE: https://fsoc.lol/2026/01/26/looking-for-self-hosting-companions/Still figuring out the best way to interact with the #fediverse. I think at the moment and the way #mastodon integrates with #wordpress it's best to primarily use the infosec.exchange account and limit @site to community / website updates.Anybody else on their #selfhosting journey? Or interested in following along?
  • 0 Votes
    4 Posts
    5 Views
    @jansenspott @freuwesen hmmm. Ich dachte eigentlich WordPress würde dann auch alle Antworten darauf löschen 🤔
  • 0 Votes
    4 Posts
    6 Views
    @aufkurztrip sag Bescheid wenn du Fragen hat!
  • 0 Votes
    1 Posts
    2 Views
    Il tuo sito WordPress non è una vetrina: è già una botnet (GrayCharlie docet)📌 Link all'articolo : https://www.redhotcyber.com/post/il-tuo-sito-wordpress-non-e-una-vetrina-e-gia-una-botnet-graycharlie-docet/#redhotcyber #news #cybersecurity #hacking #malware #ransomware #netsupportrat #wordpress #javascript
  • 0 Votes
    1 Posts
    9 Views
    Account admin compromessi: exploit attivo colpisce il plugin Modular DS di WordPress📌 Link all'articolo : https://www.redhotcyber.com/post/account-admin-compromessi-exploit-attivo-colpisce-il-plugin-modular-ds-di-wordpress/#redhotcyber #news #cybersecurity #hacking #wordpress #vulnerabilita #sicurezzainformatica #plugin
  • ... und übrigens.

    Fediverso wordpress fediverse activitypub
    1
    0 Votes
    1 Posts
    9 Views
    ... und übrigens. #wordpress und #fediverse sind DAS Feature! Das funktioniert inzwischen super reibungslos und mich wundert, dass das noch nicht vollkommen explodiert ist. Was geht ab? #activitypub
  • 0 Votes
    1 Posts
    1 Views
    Si parla di:ToggleLa vulnerabilità CVE-2026-23550Il trucco con l’header OriginImpatto e rispostaI ricercatori hanno scoperto una vulnerabilità critica nel plugin Modular DS per WordPress che ha permesso a hacker di compromettere oltre 40.000 siti con un metodo sorprendentemente semplice.La vulnerabilità CVE-2026-23550Il plugin Modular DS, installato su decine di migliaia di siti WordPress, presentava una falla di privilege escalation classificata con un punteggio CVSS di 10.0, il massimo livello di severità. Questa debolezza, identificata come CVE-2026-23550 e catalogata nel database di Positive Technologies, riguardava le versioni 2.5.1 e 2.5.2 e derivava da una mancanza di autenticazione adeguata nell’endpoint API /apimodular-connector/login. Gli attaccanti potevano inviare una richiesta GET a questo endpoint senza credenziali, sfruttando parametri come login, server-information e manager per elevare i privilegi e ottenere accesso amministrativo completo, inclusi moduli per il login, la gestione del server e i backup.Patchstack ha rilevato le prime exploitation il 13 gennaio 2026 alle 02:00 UTC, con richieste anomale provenienti da IP come 45.11.89.19 e 185.196.0.11, che puntavano proprio a quell’endpoint vulnerabile. La tecnica non richiedeva payload complessi né exploit zero-day elaborati: bastava una semplice chiamata HTTP per bypassare i controlli e iniettare un account amministratore, permettendo l’esecuzione di comandi arbitrari sul server sottostante.Il trucco con l’header OriginGli hacker hanno affinato l’attacco aggiungendo un header HTTP "Origin: mo.", una stringa apparentemente innocua che il plugin Modular DS interpretava come indicatore di una richiesta legittima proveniente dal dominio “originmo”. Questo header, combinato con la mancanza di validazione sull’API apimodular-connector, convinceva il sistema a trattare la chiamata come interna, eludendo ulteriori verifiche di sicurezza. In pratica, l’attaccante simulava una richiesta dal pannello di controllo del plugin stesso, ottenendo accesso istantaneo a funzionalità sensibili come la gestione dei backup e le informazioni sul server.Tale approccio, definito il “metodo più pigro” dagli analisti, ha colpito siti vulnerabili in modo massivo perché non necessitava di scansioni personalizzate o tool avanzati: una semplice modifica all’header in una richiesta GET standard era sufficiente per compromettere l’intero ambiente WordPress. Positive Technologies ha dettagliato come questo meccanismo permettesse non solo l’elevazione di privilegi ma anche l’inserimento di backdoor persistenti, con potenziali ramificazioni su database e file system.Impatto e rispostaL’exploit ha interessato circa 40.000 installazioni attive del plugin, esponendo siti a rischi di defacement, furto dati e ulteriore propagazione di malware tramite i manager di backup integrati. Patchstack ha rilasciato una patch urgente nella versione 2.5.2, che introduce validazioni rigorose sugli header Origin e sull’autenticazione API, bloccando richieste non autorizzate attraverso controlli nonce e verifica IP whitelisting.Gli amministratori di WordPress devono verificare immediatamente la presenza del plugin Modular DS, aggiornarlo alla versione corretta e monitorare i log di accesso per endpoint sospetti come /apimodular-connector/.Questa discussione è aperta anche su Feddit in @informatica
  • 0 Votes
    4 Posts
    12 Views
    @pfefferle Looks amazing! So this is the best place to download it? https://wordpress.org/plugins/activitypub/ / https://github.com/Automattic/wordpress-activitypub@fsoc
  • 0 Votes
    10 Posts
    41 Views
    @nonno kein problem, danke dir!also eigentlich schickt das plugin einfach den kompletten HTML code und sharkey scheint da ein paar elemente raus zu nehmen.browser.pub visualisiert ganz schön, was das plugin so alles verschickt und wie es aussehen könnte: https://browser.pub/https%3A%2F%2Fwww.mikapi.de%2Fgenuss%2Fviel-mehr-aroma-in-einem-brot-geht-nicht%2F
  • Happy new year 🎉

    Fediverso wordpress activitypub fediverse automattic
    1
    0 Votes
    1 Posts
    9 Views
    Happy new year 🎉We’ve just shipped a new patch release (7.8.3 & 7.8.4) of the #WordPress #ActivityPub plugin, bringing a range of fixes and improvements.* Improved compatibility with Akismet, ClassicPress and Polylang* Fixed visibility default handling for old post* Improved the handling of Hashtags* Fix Follow requests from PixelfedThanks @maxheadroom @jeremy and @linos for your contributions!https://github.com/Automattic/wordpress-activitypub/releases/tag/7.8.3#Fediverse #Automattic
  • 0 Votes
    7 Posts
    21 Views
    @awiro_median @awiro-median 👋 habt ihr den WP-Cron richtig konfiguriert? Die Bestätigung wird über den Cron verschickt und wenn der nicht oder nur selten läuft, funktioniert es nicht oder dauert entsprechend.
  • 0 Votes
    12 Posts
    34 Views
    @elettrona @activitypub.blog I hope 2026 will be the year, to boost ActivityPub also as Client2Server API!
  • 0 Votes
    1 Posts
    7 Views
    #SelfHosting week 1, phase 4. FINALLY.The main architecture is up and running now. Lemmy, WriteFreely, Castopod, today I'll get WordPress multisite running; my current site on shared hosting, runs a singular website where I created multilingual through "FullSiteEditing" WordPress feature; but it's quite difficult to maintain in long-term so 2 sites with 2 languages will make it better.Now I have upgraded my hosting plan to Hostinger kvm2, and associated my VPS to the huge lifetime 10TB cloud I have, for podcasts. PCloud, through rclone. Next phase will be WordPress, then maybe to point various services to the right domain (plusbrothers.net and not .online). Most passages have been done via command line, and to find the right commands I've used google gemini. Unfortunately for some features, American (big) tech has still been useful. #accessibility #selfhost #activitypub #blog #multilingual #blind #WordPress
  • 0 Votes
    1 Posts
    2 Views
    Fediverso che avanza: il blog e il forum degli Androidiani rinascono con il supporto di Activitypub Il blog Androidiani.net (questo che state leggendo) parla ora il linguaggio del Fediverso. #WordPress è stato collegato ad #ActivityPub, il protocollo che permette ai contenuti di vivere oltre i confini del singolo sito. Questo significa che ogni articolo pubblicato qui non resta chiuso dentro un dominio, ma diventa un oggetto federato: può essere seguito, commentato e condiviso direttamente da Mastodon, Firefish, Misskey e da qualsiasi altra piattaforma compatibile con ActivityPub. Non serve un account qui per partecipare alla conversazione, non serve iscriversi a un social centralizzato, non serve passare da un algoritmo che decide cosa merita attenzione e cosa no.Il forum, invece, non è “solo” un forum. Androidiani.net utilizza appunto #NodeBB, che non è semplicemente un software moderno ma una vera e propria istanza federata. Anche qui, i thread non sono più silos isolati: diventano parte del flusso del Fediverso. Le discussioni possono essere seguite dall’esterno, gli utenti del Fediverso possono interagire, rispondere, partecipare. È una comunità che non vive chiusa in una piattaforma ma si connette a una rete più ampia, distribuita, resiliente.@fediversoandroidiani.net/
  • 0 Votes
    1 Posts
    6 Views
    Giving social media another try after a year of radio silence. The algorithmic feedback loops elsewhere burned me out, so I’m hoping for something a bit more organic here.I’m a WordPress dev and gamer, but honestly, I'm happiest cultivating various mushrooms and slime molds in my makeshift home lab.I'm neurodivergent (ADHD) and live with PTSD from a past near-death experience. It's well-managed these days, but it means I generally steer clear of negativity and conflict to keep my peace of mind.I'm a proud Canadian (never the 51st state), but since moving to Quebec, I've fallen in love with the province's history and culture, and I'm working hard to learn the language.Un Canadien anglophone qui a déménagé au Québec et qui est tombé en amour avec la culture d'ici. J'apprends le français, alors n'hésitez pas à me dire bonjour!(spores fell on this cap and gave it a moustache or eyes and a mouth lol😁)#Introduction #WordPress #Mycology #Mushtodon #SlimeMold #ADHD #AuDHD #PTSD #Quebec #DigitalMinimalism
  • 0 Votes
    19 Posts
    32 Views
    @dontblink grazie a te per il riscontro positivo
  • 0 Votes
    10 Posts
    39 Views
    @jansenspott @herrjemineh @kaffeeringe oh! das muss ich mir gesondert nochmal anschauen!
  • 0 Votes
    1 Posts
    5 Views
    Translating ActivityPub newly added strings into Italian. The stable release. #ActivityPub #WordPress
  • 0 Votes
    5 Posts
    15 Views
    @atarifrosch @activitypub.blog @about.iftas.org There’s no intention to exclude ClassicPress. Our resources are limited, so we don’t actively test with it, but I’m happy to fix issues when possible... or, even better, merge PRs that resolve them.

Gli ultimi otto messaggi ricevuti dalla Federazione
Post suggeriti