#imageflow
Added support for ImageFlow to my collection of converter extensions.

https://github.com/mortara/Image-converter-extensions

#dotnet #csharp #skiasharp #imagesharp #imageflow
November 28, 2024 at 3:19 PM
Aus dem Feed: ⟪ AI Act kommt nach Deutschland: Bundeskabinett beschließt Durchführungsgesetz ⟫ medienrot.de/ai-act-kommt... | #medien #design
➔ „Bild: © AdobeStock / ImageFlow

Das Bundeskabinett hat das Durchführungsgesetz zum EU AI Act beschlossen. Damit ist erstmals geregelt, …
Bundeskabinett beschließt Durchführungsgesetz zum AI Act
Damit ist geregelt, welche Behörden in Deutschland für die Umsetzung, Aufsicht und Unterstützung von Unternehmen zuständig sein werden.
medienrot.de
February 14, 2026 at 10:41 AM
I’ve built a lightweight self-hosted image hosting service called CattoPic, designed specifically for people who want to run their own image host without burning CPU on their VPS. The backend runs entirely on Cloudflare’s edge network, and the frontend is deployed on Vercel.
GitHub - Yuri-NagaSaki/CattoPic: ImageFlow Serverless Version
ImageFlow Serverless Version. Contribute to Yuri-NagaSaki/CattoPic development by creating an account on GitHub.
github.com
December 12, 2025 at 8:14 AM
🚀 New Partner Announcement – Welcome, Image Flow! 📸

👉 Claim your 6-month free deal now: taranker.com/shopify-imag...

#Taranker #ShopifyApps #EcommerceGrowth #ImageOptimization #ImageFlow #ShopifyTools #Automation #PartnerLaunch #ShopifyDev #BulkUpload
April 21, 2025 at 1:57 AM
(Bild: ImageFlow - stock.adobe.com) CVE-2026-20223 mit CVSS 10.0 erlaubt unauthentifizierten Angreifern Site-Admin-Rechte in Cisco Secure Workload. Patches verfügbar, SaaS bereits serverseitig korrigiert.
CVE-2026-20223 Cisco Workload CVSS 10.0 Site-Admin-Zugriff
www.security-insider.de
June 8, 2026 at 5:25 AM
🧠 Want better image control on Shopify? Try Image Flow – this week’s sponsor. 👉 https://tinyurl.com/y5jscvww...
ImageFlow - Streamline Your Product Image Management
Upload thousands of product images in minutes with smart matching and automated optimization.
tinyurl.com
May 10, 2025 at 7:25 PM
🔧 Tidy up your Shopify product images with Image Flow – this week’s sponsor! 👉 https://tinyurl.com/y5jscvww...
ImageFlow - Streamline Your Product Image Management
Upload thousands of product images in minutes with smart matching and automated optimization.
tinyurl.com
May 12, 2025 at 7:25 AM
【议报译丛】杨建利:为什么监管会成为美国在人工智能领域的竞争优势
(原文发表在The National Interest)
yibaochina.com?p=258272
在华盛顿就人工智能(AI)监管展开辩论之际,未来谁能主导AI领域,不仅取决于技术实力,也取决于对技术的信任。
【译丛】监管如何成为美国在人工智能领域的竞争优势 - 议报
题图:中国国旗上方,天平周围环绕着代表人工智能监管的图标。随着各国开始采用美国或中国的体系,关于监管究竟是增强还是削弱了美国在人工智能竞赛中地位的争论,其重要性正日益凸显。(Shutterstock/ImageFlow) 来源:National Interest 2026年6月16日 作者:杨建利(Jianli Yang) 翻译:谷歌 在华盛顿就人工智能(AI)监管展开辩论之际,未来谁能主导AI领...
yibaochina.com
June 18, 2026 at 12:34 PM
Du vet når du er på en Mac med Windows ARM i Parallels for å kjøre et .NET prosjekt som er avhengig av Imageflow, og så få du feilmeldingen DllNotFoundException? 🤓
Jesper Allermand har funnet en god løsning på problemet! Les mer om det på bloggen. 🧑‍💻
blog.novacare.no/fixing-image...
Fixing Imageflow.dll on Windows ARM (Parallels on Mac)
Running .NET projects with native libraries on Windows ARM in Parallels on Mac can cause confusing DllNotFoundException errors. In my case, Imageflow’s default x64 DLL failed until I swapped it for th...
blog.novacare.no
September 1, 2025 at 8:23 AM
October 8, 2025 at 1:02 PM
I recently found a great Linux app for making GIFs, ImageFlow. You drop in the video file, change settings if you like (social media likes 360p), and it converts quickly.
April 22, 2026 at 7:53 PM
Default setting for mpv, libplacebo, ffmpeg, ImageFlow/ImageResizer and (still?) madVR; GIMP LoHalo resampler component; Avisynth dither tools option; JRVR high quality recommendation; mplayer, vlc and VapourSynth option. 2/2 legacy.imagemagick.org/Usage/resize...
Resizing or Scaling -- IM v6 Examples
legacy.imagemagick.org
September 29, 2024 at 5:43 PM
Ivantis EPM-Systeme anfällig für Angriffe
Unternehmen sollten ihre EPM-Systeme von Ivanti so bald wie möglich patchen, da dort schwerwiegende Sicherheitslücken entdeckt wurden. ImageFlow – shutterstock.com Ivanti hat kürzlich einen schwerwiegenden Fehler in seinen EMP-Systemen gemeldet, der Admin-Sitzungen ohne Authentifizierung erlaubt. Angreifer könnten dadurch möglicherweise Tausende von Unternehmensgeräten kontrollieren. Der Software-Anbieter veröffentlichte die EPM-Version 2024 SU4 SR1, um mehrere Schwachstellen zu beheben. Dazu gehört die kritische Schwachstelle mit der Kennung CVE-2025-10573, die einen CVSS-Score von 9,6 aufweist. ## Weitere Lücken Das Update behebt auch zwei weitere Lücken (CVE-2025-13659 und CVE-2025-13662), über die Angreifer beliebigen Code ausführen können. Zudem wird eine Schwachstelle gefixt, die unbefugtes Schreiben von Dateien auf dem Server ermöglicht. Zum Zeitpunkt der Offenlegung seien keine Kunden-Systeme ausgenutzt worden, betont Ivanti in seinem Security Advisory. Schon früher waren EPM-Systeme Ziel von Angriffen. Die US-Sicherheitsbehörde CISA hat im März drei EPM-Lücken (CVE-2024-13159, CVE-2024-13160 und CVE-2024-13161) in ihren Katalog bekannter ausgenutzter Schwachstellen aufgenommen, nachdem sie eine aktive Ausnutzung bestätigt hatte. Im Oktober meldete die Behörde eine weitere ausgenutzte EPM-Sicherheitslücke (CVE-2024-29824). Die wiederholten Angriffe zeigen, wie wertvoll EPM für Cyberkriminelle ist. Sie erhalten dadurch einen dauerhaften Netzwerkzugang und laterale Bewegungsmöglichkeiten. Sobald Angreifer die Infrastruktur für das Management von Endgeräten kompromittiert haben, können sie sich schnell im gesamten Unternehmen ausbreiten. ## Nicht authentifizierter Angriffsvektor Bei dem aktuellen Sicherheitsproblem der EPM-Systeme von Ivanti handelt es sich um eine Cross-Site-Scripting-Sicherheitslücke (XSS). Ursprünglich wurde sie von Ryan Emmons, Sicherheitsforscher bei Rapid7, entdeckt und im August an Ivanti gemeldet. Laut dem ebenfalls kürzlich veröffentlichten Bericht zur Offenlegung von Rapid7 können Angreifer ohne Authentifizierung bösartige Gerätescandaten an die eingehende Daten-API von EPM übermitteln. Die bösartigen Daten werden verarbeitet und in das EPM-Web-Dashboard eingebettet. Dort können sie ausgeführt werden, wenn Administratoren die betroffenen Seiten aufrufen. „Ein Angreifer mit nicht authentifiziertem Zugriff auf den primären EPM-Webdienst kann gefälschte verwaltete Endpunkte mit dem EPM-Server verbinden, um das Administrator-Web-Dashboard mit bösartigem JavaScript zu infizieren“, erklärt Emmons. Sobald das bösartige JavaScript ausgeführt wird, erlangen Angreifer die Kontrolle über die Admin-Sitzung mit vollen Berechtigungen, um Endpunkte fernzusteuern und Software auf Geräten zu installieren. Vor diesem Hintergrund warnte Nick Tausek, Security-Spezialisit bei Swimlane: „Die Ausnutzung dieser Schwachstelle würde Angreifern Zugriff auf viele verwaltete Geräte gleichzeitig gewähren und es ihnen ermöglichen, Schadcode auszuführen, Ransomware zu deployen oder sensible Daten zu exfiltrieren.“ ## Die Herausforderung beim Patchen Trotz der Dringlichkeit solcher Bedrohungen fällt es Unternehmen häufig schwer, kritische Schwachstellen schnell zu beheben: Eine Untersuchung von Swimlane ergab, dass 68 Prozent der Unternehmen kritische Schwachstellen länger als 24 Stunden ungepatcht lassen. Zudem verfügen 55 Prozent über kein umfassendes System zur Priorisierung von Schwachstellen. Die Verzögerung ist besonders riskant für Endpunkt-Management-Systeme, die mit erhöhten Berechtigungen laufen und Tausende von Geräten steuern. Eine erfolgreiche Ausnutzung könnte Sicherheitskontrollen umgehen und es Angreifern ermöglichen, Malware auf verwaltete Endpunkte zu übertragen, Sicherheitskonfigurationen zu ändern oder dauerhafte Hintertüren im gesamten Unternehmen einzurichten. „Das Potenzial für eine ernsthafte Angriffskampagne sollte nicht übersehen werden“, mahnte Tausek. ## Anleitung zum Patchen Der Patch ist über das Ivanti License System verfügbar und gilt für EPM-Versionen 2024 SU4 und früher. Unternehmen, die die 2022-Version verwenden, sollten beachten, dass diese im Oktober 2025 ausgelaufen ist keine Sicherheits-Updates mehr erhält, fügte Ivanti hinzu. Sicherheitsteams sollten die Aktualisierung von EPM-Instanzen auf die Version 2024 SU4 SR1 unverzüglich priorisieren, insbesondere bei Installationen, auf die von nicht vertrauenswürdigen Netzwerken aus zugegriffen werden kann. Der Patch sollte innerhalb von 24 Stunden installiert werden. Für Unternehmen, die den Patch nicht sofort installieren können, empfiehlt Ivanti, sicherzustellen, dass die Verwaltungsschnittstellen von EPM nicht dem öffentlichen Internet ausgesetzt sind, und eine strenge Netzwerksegmentierung zu implementieren. Swimlane-Mann Tausek rät außerdem, Administratoren darin zu schulen, Social-Engineering-Angriffe zu erkennen, da die kritische XSS-Sicherheitslücke nur durch das Aufrufen einer manipulierten Dashboard-Seite ausgelöst werden kann. „Da EPMs oft mit hohen Berechtigungen ausgeführt werden, besteht bei jedem Missbrauch die Gefahr, dass Sicherheitskontrollen umgangen werden und die Auswirkungen einer Sicherheitsverletzung schnell eskalieren“, fügte er hinzu. (jm) * * *
www.csoonline.com
December 11, 2025 at 9:28 PM
AWS S3-Buckets im Visier von Ransomware-Banden
Ransomware-Banden haben ihren Fokus von traditionellen lokalen Zielen auf Cloud-Speicherdienste und insbesondere Amazon S3 verlagert. ImageFlow – shutterstock.com Ein aktueller Bericht von Trend Micro beschreibt eine neue Welle von Angriffen, bei denen Angreifer Cloud-native Verschlüsselungs- und Schlüsselverwaltungsdienste integrieren, anstatt lediglich Daten zu stehlen oder zu löschen. „Böswillige Aktivitäten, die auf S3 Buckets abzielen, sind nichts Neues, obwohl Unternehmen ihre Cloud-Umgebungen immer besser absichern“, kommentiert Crystal Morin, Senior Cybersecurity Strategist bei Sysdig. „Da Verteidiger stärkere Perimeterschutzmaßnahmen einsetzen, beginnen Angreifer, integrierte Funktionen wie Encryption Management und Key Rotation zu missbrauchen, um Daten zu zerstörren.“ Laut Trend Micro untersuchen Angreifer eine Reihe von S3-Konfigurationen, von Buckets mit AWS-verwalteten KMS-Schlüsseln bis hin zu vom Kunden bereitgestellten Keys, importiertem Schlüsselmaterial und sogar vollständig externen Schlüsselspeichern. ## Warum S3 ein begehrtes Ransomware-Ziel ist Bei On-Premises-Ransomware werden traditionell Malware eingeschleust, Desktops oder Server verschlüsselt und Zahlungen erpresst. Da Unternehmen jedoch wichtige Workloads und Backups in Cloud-Dienste migriert haben, verfolgen Angreifer laut Forschern nun die Daten. Der Trend-Micro-Bericht listet mehrere wichtige Cloud-Ziele auf, darunter Compute-Snapshots, statische Speicher (S3 Buckets), Datenbanken, Container/Registries und Backup-Tresore. Unter diesen ist S3 besonders wertvoll, da es häufig Backups, Protokolle, Konfigurationsdaten und statische Assets enthält – also Dinge, die ein Unternehmen am dringendsten zurückhaben möchte. Um erfolgreich zu sein, suchen Cyberkriminelle in der Regel nach S3 Buckets, bei denen Folgendes der Fall ist: * Versionierung deaktiviert (alte Versionen können nicht wiederhergestellt werden), * Objekt-Sperre deaktiviert (Dateien lassen sich überschreiben oder löschen), * weitreichende Schreibberechtigungen (durch falsch konfigurierte IAM-Richtlinien oder durchgesickerte Anmeldedaten), und * hochwertige Daten (Backup-Dateien, Produktionskonfigurations-Dumps). Sobald sie sich Zugang verschafft haben, versuchen die Angreifer, eine „vollständige und irreversible Sperrung” der Daten zu erzwingen. Dazu können sie Objekte mit für das Opfer unzugänglichen Keys verschlüsseln, Backups löschen und die Löschung von Schlüsseln planen, damit AWS und der Kunde die Daten nicht wiederherstellen können. ## Cloud-Verschlüsselung und Schlüsselverwaltung als Waffe Trend Micro hat fünf S3-Ransomware-Varianten identifiziert, die zunehmend die in AWS integrierten Verschlüsselungspfade ausnutzen. Eine Variante missbraucht die standardmäßigen, von AWS verwalteten KMS-Schlüssel (SSE-KMS), indem sie Daten mit einem vom Angreifer erstellten Schlüssel verschlüsselt und diesen Schlüssel zur Löschung vormerkt. Eine andere Variante verwendet vom Kunden bereitgestellte Schlüssel (SSE-C), von denen AWS keine Kopie hat, sodass eine Wiederherstellung unmöglich ist. Die dritte Variante exfiltriert S3-Bucket-Daten (ohne Versionierung) und löscht die Originale. Die letzten beiden Varianten dringen tiefer in die Key-Management-Infrastruktur einMB2] . Eine stützt sich auf importiertes Schlüsselmaterial (Bring your own key – [BYOK), wodurch Angreifer Daten verschlüsseln und anschließend die importierten Schlüssel zerstören oder ungültig machen können. Die andere missbraucht den External Key Store (XKS) von AWS, bei dem Schlüsseloperationen außerhalb von AWS stattfinden. Das bedeutet, dass weder der Kunde noch AWS den Zugriff wiederherstellen können, wenn Angreifer die externe Schlüsselquelle kontrollieren. Zusammengenommen zeigen diese Techniken, dass Angreifer AWS selbst als Verschlüsselungsmechanismus nutzen. „Ich kann mich nicht erinnern, dies jemals in der Praxis gesehen zu haben“, betont Trey Ford, Chief Strategy and Trust Officer bei Bugcrowd. „Diese Untersuchung ist eine systematische und theoretische Bedrohungsmodellierung. Sie zeigt auf, wie ein Angreifer eine AWS-Umgebung innerhalb einer Kontogrenze verschlüsseln und Lösegeld dafür verlangen könnte.“ Ford fügt hinzu: „Dies zielt speziell auf die Verwendung externer oder vom Kunden bereitgestellter Schlüssel (SSE-C bzw. XKS) ab, um die Kontrolle über die Schlüsselverwaltung für die in der Speicherung verwendete Kryptografie zu erlangen.“ ## Schutzmaßnahmen Die Trend-Micro-Forscher fordern Kunden dringend auf, ihre S3-Umgebungen zu sichern, indem sie Least-Priviledge-Zugang erzwingen und Schutzmaßnahmen wie Versionierung und Object Lock aktivieren. Zudem sollten Unternehmen bereitgestellte oder externe Schlüsselquellen, die die Wiederherstellung beeinträchtigen können, streng regulieren. Außerdem wird empfohlen, Backups in separaten Konten zu isolieren und die Cloud-Audit-Protokolle kontinuierlich auf Anzeichen verdächtiger Schlüsselaktivitäten, Massenverschlüsselung oder groß angelegte Objektlöschungen zu überwachen. „Eine ‚Assume Breach‘-Mentalität ist in der Cloud unerlässlich: Laufzeitumgebungen sollten unveränderlich sein, Identitäten müssen über streng begrenzte Berechtigungen und kurzlebige Anmeldedaten verfügen“, erklärt Morin von Sysdig. Nach Meinung des Experten benötigen Netzwerke eine sinnvolle Segmentierung und kritische Datensätze müssen gesichert werden. „Moderne Betriebsabläufe sind von komplexen Lieferketten abhängig, und eine Ransomware, die einen wichtigen Partner betrifft, kann Ihr Unternehmen genauso vollständig lahmlegen wie eine direkte Kompromittierung.“ (jm) * * *
www.csoonline.com
November 24, 2025 at 10:04 PM
I just backed Imageflow: Respect the pixels, accelerate the web. on @Kickstarter http://kck.st/1UhMOzf
November 18, 2024 at 7:47 PM
The most interesting thing about the image flow ks, is its approach to licencing - v. interesting. https://www.kickstarter.com/projects/njones/imageflow-respect-the-pixels-a-secure-alt-to-image
November 18, 2024 at 7:47 PM
6 Easy Ways To Make Your Smart Home More Secure

ImageFlow/Shutterstock With so many smart home brands in the market, it can be difficult to monitor each one for security. After all, even popular brands haven't been immune to issues. In fact, a 2022 study revealed several potential vulnerabilities…
6 Easy Ways To Make Your Smart Home More Secure

 
 
 
 
 
 


 
 ImageFlow/Shutterstock With so many smart home brands in the market, it can be difficult to monitor each one for security. After all, even popular brands haven't been immune to issues. In fact, a 2022 study revealed several potential vulnerabilities in the Amazon Echo, including hackers eavesdropping on private conversations and getting control of them via the smart assistant Alexa's Skills.
www.suraj.world
December 27, 2024 at 12:25 AM
speaking of "some kind of nice tool in rust", has anyone rewritten imagemagick in rust yet? i found the image crate (but no CLI), imageflow which some described as a "kickstarter cash grab", and rusimg... which one should become the new standadrd? i want `convert -resize 1080p foo.jpg` or […]
Original post on kolektiva.social
kolektiva.social
June 16, 2026 at 1:10 AM