๐—ฟ๐˜‚๐—บ๐—ฒ๐˜‚๐—ฟ ๐—ฑ๐—ฒ ๐—ฟ๐—ฒ๐—ณ๐˜‚๐—ด๐—ฒ ๐˜๐—ฒ๐—ฟ๐—ฟ๐—ผ๐—ฟ๐—ถ๐˜€๐˜๐—ฒ ๐—ฒ๐—ป ๐—–๐—ผฬ‚๐˜๐—ฒ ๐—ฑโ€™๐—œ๐˜ƒ๐—ผ๐—ถ๐—ฟ๐—ฒ

https://www.facebook.com/61574823177426/posts/122178226664827439/?mibextid=rS40aB7S9Ucbxw6v
#VDLV #InfoVsIntox #StopIntox #SรฉcuritรฉCI #FDS #VDP #TerrorismeCI #FactCheck #FactChecking

La Var de la vรฉritรฉ

๐—ฟ๐˜‚๐—บ๐—ฒ๐˜‚๐—ฟ ๐—ฑ๐—ฒ ๐—ฟ๐—ฒ๐—ณ๐˜‚๐—ด๐—ฒ ๐˜๐—ฒ๐—ฟ๐—ฟ๐—ผ๐—ฟ๐—ถ๐˜€๐˜๐—ฒ ๐—ฒ๐—ป ๐—–๐—ผฬ‚๐˜๐—ฒ ๐—ฑโ€™๐—œ๐˜ƒ๐—ผ๐—ถ๐—ฟ๐—ฒ โŒ ๐—ฅ๐˜‚๐—บ๐—ฒ๐˜‚๐—ฟ : Une publication virale accuse la Cรดte dโ€™Ivoire de servir de base arriรจre pour des groupes terroristes opรฉrant contre le Burkina Faso,...

๐Ÿ“Œ ๐ƒ๐จ๐ฎ๐ ๐›๐จ / ๐Ÿ๐ซ๐จ๐ง๐ญ๐ข๐žฬ€๐ซ๐ž ๐๐จ๐ซ๐ : ๐š๐ซ๐ซ๐ž๐ฌ๐ญ๐š๐ญ๐ข๐จ๐ง ๐๐ž ๐Ÿ๐Ÿ ๐•๐ƒ๐ ๐›๐ฎ๐ซ๐ค๐ข๐ง๐š๐›๐žฬ€ ?

https://www.facebook.com/61574823177426/posts/122174571812827439/?mibextid=rS40aB7S9Ucbxw6v
#BurkinaFaso #VDP #Tougbo #FrontiereNord #Sahel #InfoOuIntox #VDLV #Cybersecurite

La Var de la vรฉritรฉ

๐Ÿ“Œ ๐ƒ๐จ๐ฎ๐ ๐›๐จ / ๐Ÿ๐ซ๐จ๐ง๐ญ๐ข๐žฬ€๐ซ๐ž ๐๐จ๐ซ๐ : ๐š๐ซ๐ซ๐ž๐ฌ๐ญ๐š๐ญ๐ข๐จ๐ง ๐๐ž ๐Ÿ๐Ÿ ๐•๐ƒ๐ ๐›๐ฎ๐ซ๐ค๐ข๐ง๐š๐›๐žฬ€ ? โŒ ๐—ฅ๐˜‚๐—บ๐—ฒ๐˜‚๐—ฟ : 12 Volontaires pour la Dรฉfense de la Patrie (VDP) burkinabรจ auraient รฉtรฉ arrรชtรฉs puis refoulรฉs prรจs de Dougbo, ร  la...

@tagesschau
Das die Russen den Bundestag ausspionieren, kann ja wohl kaum eine neue Erkenntnis sein.

Erschreckender ist die Tatsache das der Bundestag in den Hรคnden solcher, es gibt leider keinen hรถflicheren Begriff der es so gut trifft, Volldeppen ist. Ich mรถchte das nicht als Beleidigung verstanden wissen, eher als realistische Einschรคtzung. Der Stand der Berufs-Volldeppen mรถge mir das nachsehen.

Auch die Forderung nach Wechsel auf einen europรคischen Messenger, zeugt von Abwesenheit der Intelligenz und Unkenntnis des Problems.

Gelungene Phishing Attacken gibt es auf jedem System, weil sie die grรถรŸte Schwachstelle genutzt haben: den naiven und arroganten Nutzer ider auch #DAU genannt (dรผmmster anzunehmender User)!

Da ist der Angreifer im Bundestag auf eine besonders konzentrierte Ansammlung dieser ansonsten machthungrigen Spezies gestossen. Und hat dann halt getan was ein Spion so tut: spionieren.

Anstatt nun schamerfรผllt mit gesenktem Kopf dem Wรคhler mitzuteilen: "ich bin ein volldepp, jetzt ist es raus. Ich habe gedacht, ihr merkt es nicht. Aber nun muss ich gehen. Ich schรคme mich fรผr meine idiotie!" sagen sie nichts, sondern lassen andere sprechen, und ein paar nebelkerzen steigen: europรคischer #Messenger, die Russen sind Schuld, Politiker brauchen IT-Schulung

Nichts davon schรผtzt uns vor Volldeppen.

Aber auch der Wรคhler sollte selbstkritisch sein: wenn Volldeppen-Wรคhler Volldeppen-Politiker wรคhlen, bekommen sie Volldeppen-Politik

Da kรถnnte man ja eigentlich gleich die brau-blaue SoรŸe wรคhlen: da kann man dann nicht mehr รผberrascht sein รผber #VDP (Volldeppen-Politik).

Nee, machen wir nicht. Wir sind ja keine Volldeppen-Wรคhler. ๐Ÿ˜‰

Die Stadtverwaltung #StadtZรผrich hat jetzt auch eine #vdp Seite (engl.).
https://www.stadt-zuerich.ch/vdp
#VulnerabilityDisclosureProgram
Vulnerability Disclosure Program

Report security flaws in the City of Zurichโ€™s public digital services. Our Vulnerability Disclosure Program offers safe harbour, timely response, and recognition.

High Stakes Fantasy MLB Rankings

Get the latest high stakes fantasy baseball rankings to prepare for your 2025 fantasy MLB teams. Compare our rankings to ADP.

FTN (For The Numbers) - Fantasy Football, DVOA, Betting, DFS
#Mathieu #VdP gaat bij zijn allereerste deelname aan de #omloop meteen winnen.

๐Ÿ“Œ ๐๐ฎ๐ซ๐ค๐ข๐ง๐š ๐…๐š๐ฌ๐จ : ๐ฎ๐ง ๐ญ๐ž๐ซ๐ซ๐ข๐ญ๐จ๐ข๐ซ๐ž ๐ž๐ง ๐ฉรฉ๐ซ๐ข๐ฅ ๐ž๐ญ ๐ฎ๐ง ๐ฉ๐จ๐ฎ๐ฏ๐จ๐ข๐ซ ๐จ๐œ๐œ๐ฎ๐ฉรฉ ร  ๐ฅ๐š ๐รฉ๐ฌ๐ข๐ง๐Ÿ๐จ๐ซ๐ฆ๐š๐ญ๐ข๐จ๐ง

https://www.facebook.com/share/p/17cMvrcnaP/
#VDLV #SรฉcuritรฉBurkina #TerrorismeSahel #CIVforte #StopIntox #VDP #FDS #CoopรฉrationRรฉgionale #BurkinaFragile #CIVSรฉcurisรฉe

Facebook

๐Ÿ“Œ ๐—œ๐—ป๐—ณ๐—ผ๐—ฟ๐—บ๐—ฎ๐˜๐—ถ๐—ผ๐—ป ๐—ผ๐˜‚ ๐—ถ๐—ป๐˜๐—ผ๐˜… ? ๐—Ÿ๐—ฎ ๐—–รด๐˜๐—ฒ ๐—ฑโ€™๐—œ๐˜ƒ๐—ผ๐—ถ๐—ฟ๐—ฒ ๐˜€๐—ฒ๐—ฟ๐—ฎ๐—ถ๐˜ ๐—ฑรฉ๐—ฝ๐—ฎ๐˜€๐˜€รฉ๐—ฒ ๐—ณ๐—ฎ๐—ฐ๐—ฒ ๐—ฎ๐˜‚๐˜… ๐—บ๐—ฒ๐—ป๐—ฎ๐—ฐ๐—ฒ๐˜€ ๐˜๐—ฒ๐—ฟ๐—ฟ๐—ผ๐—ฟ๐—ถ๐˜€๐˜๐—ฒ๐˜€ ๐—ฒ๐˜ ๐—ฎ๐˜‚๐˜… ๐—ถ๐—ป๐—ฐ๐˜‚๐—ฟ๐˜€๐—ถ๐—ผ๐—ป๐˜€ ๐—ฑ๐—ฒ๐˜€ ๐—ฉ๐——๐—ฃ ?

https://www.facebook.com/share/p/17focx4cao/
๐—Ÿ๐—ฎ ๐—ฏ๐—ผ๐—ป๐—ป๐—ฒ ๐—ถ๐—ป๐—ณ๐—ผ๐—ฟ๐—บ๐—ฎ๐˜๐—ถ๐—ผ๐—ป ๐—ฐ๐—ฟรฉ๐—ฑ๐—ถ๐—ฏ๐—ถ๐—น๐—ถ๐˜€๐—ฒ ๐—น๐—ฒ ๐—บ๐—ฒ๐˜€๐˜€๐—ฎ๐—ด๐—ฒ.
#InfoVsIntox #SรฉcuritรฉNationale #FrontiรจresCI #VDP #Terrorisme #FactCheckingCI #PaixEtVรฉritรฉ ๐Ÿ‡จ๐Ÿ‡ฎ

Log into Facebook

Log into Facebook to start sharing and connecting with your friends, family, and people you know.

Facebook

๐Ÿ‡ง๐Ÿ‡ฉ Today I'm going to talk about Bondstein Technologies Limited, a company based in Dhaka, Bangladesh. One of their servers was found to be completely open and unprotected.

Bondstein Technologies Limited is a Dhaka-based technology company specializing in Internet of Things (IoT) solutions and frontier technologies. Founded in 2014, it has established itself as a leading player in Bangladesh for vehicle tracking, industrial automation, and smart connectivity.

What data was exposed?

On December 26, 2025, I discovered that the server was exposing a 22 GB SQL backup file. According to the file timestamps and metadata, this backup appears to have been publicly accessible since at least July 2025.Among the files in the backup was users.sql, which contained the following sensitive fields:

username, customer_name, First_name, Last_name, Phone_number, Additional_contact-number, email, password.

*I was able to confirm that some of the employee names were real.

Additional findings:

The exposed server's IP resolved to a properly certified HTTPS server using a subdomain under .bondstein.net. The same IP also hosted a login portal (which I did not attempt to access).With this information, we were able to accurately identify the owner and submit a responsible disclosure.

Notification:

All of this was detailed in the email I sent to several Bondstein employees on December 26, 2025. When I checked again on January 5, 2026, the exposure had been fully closed. I followed up via email to inquire about any possible reward. On January 6, they replied with the following message:

Hi Chum1ng0,

Thank you for your responsible and detailed disclosure regarding the open directory issue on our server. We sincerely appreciate you taking the time and effort to notify us of this vulnerability, which allowed us to address it quickly. Your commitment to ethical research is truly valued. We want to confirm that the issue has been fixed and access has been restricted. We would also like to clarify that the server you identified is a staging server kept for internal purposes, and not a production environment. Regarding your request for a reward, we currently do not have an official bug bounty program in place. However, we are grateful for your help in securing our infrastructure.

We appreciate your patience and look forward to potentially collaborating in the future should we establish a formal program.

Sincerely
Bondstein

-NOT REWARD-

#VDP #responsibleDisclosure #misconfigurations #Bangladesh #cybersecurity #bondstein