GIMP 3.0.6 verfügbar:
"Während unserer Entwicklung von GIMP 3.2", so beschreiben es die GIMPler:innen auf der Website, "haben wir zahlreiche Fehler und Regressionen gefunden und behoben. Viele dieser Bugfixes haben wir in diese stabile Version zurückportiert, sodass Sie nicht auf den kommenden Release‑Candidate von 3.2 warten müssen, um sie zu erhalten!" Drei der gefixten Bugs gehörten der Gefährdungskategorie "hoch" (7,8) an.
Ganz klar: Updaten!

https://www.gimp.org/news/2025/10/06/gimp-3-0-6-released/
noch mehr: https://gitlab.gnome.org/GNOME/gimp/-/blob/14d65c898455cec92f5493ace505f0eb815419cc/NEWS

#gimp #bugfixes #infosec #BeDiS #ZDI

#AIP:
"
Ein Blick in das pulsierende Herz eines Sterns
"
"Ein Forschungsteam des Leibniz-Instituts für Astrophysik Potsdam (AIP) hat den magnetischen Herzschlag eines fernen Sterns entdeckt, der unserer Sonne bemerkenswert ähnlich ist – allerdings viel jünger und aktiver. .."

https://www.aip.de/de/news/heartbeat-of-a-star/

10.10.2025

#Astronomie #Astrophysik #ESO #FarBeyondTheSun #HARPS #IotaHorologii #Magnetfeld #Magnetzyklus #Schmetterlingsdiagramm #Stern #Sternentwicklung #ZDI

Ein Blick in das pulsierende Herz eines Sterns

Ein Forschungsteam des AIP hat den magnetischen Herzschlag eines fernen Sterns entdeckt, der unserer Sonne bemerkenswert ähnlich ist – allerdings viel jünger und aktiver. Diese wegweisende Studie ist

manchmal vergess ich dass das zdf nun auch original tonspuren anbietet, das freut mich sehr. #zdi
Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag

Zehntausende Sicherheitsexperten verkaufen ihre Exploits an die Zero Day Initiative. Diese feiert nun Geburtstag.

heise online
Pwn2Own 2025: Meta offre 1 milione per exploit su WhatsApp

Pwn2Own in Irlanda: premi fino a un milione di dollari per chi trova falle zero-day. WhatsApp, Ray-Ban smart glasses e iPhone 16 nel mirino degli hacker etici.

Gomoot : tecnologia e lifestyle Scopri le ultime novità in fatto di hardware, tecnologia IA e altro
VicOne and Zero Day Initiative (ZDI) to Lead Pwn2Own Automotive

Sicherheitslücken in SolarWinds: Sofortiges Update empfohlen

Kritische Sicherheitslücken in SolarWinds: Was man über die Sicherheitslücke CVE-2024-28991 im Access Rights Manager (ARM) wissen sollte.

Tarnkappe.info
ZDI criticizes Microsoft over its handling of bug reports

The cybersecurity firm Zero Day Initiative (ZDI) has criticized Microsoft for mishandling bug reports. ZDI claims that Microsoft's lack of proper

Stack Diary

In May 2024, Trend Micro's Zero Day Initiative (ZDI) discovered a new vulnerability, CVE-2024-38112, being exploited by the Advanced Persistent Threat (APT) group known as Void Banshee. This vulnerability allowed attackers to execute malicious code on Windows systems by leveraging the MHTML protocol handler and x-usc directives through internet shortcut (.URL) files. Despite Internet Explorer being disabled on most modern Windows systems, Void Banshee found a way to use it to run malicious files, particularly targeting users with the Atlantida info-stealer malware. This malware is designed to steal sensitive data such as passwords and cookies from various applications.

Void Banshee distributed their malicious files disguised as PDFs within zip archives, tricking victims into thinking they were legitimate documents. These files were spread across cloud-sharing platforms, Discord servers, and online libraries, focusing their attacks primarily in North America, Europe, and Southeast Asia. The discovery of CVE-2024-38112 underscores the ongoing risk posed by outdated Windows features, even after official support has ended, serving as a reminder of the importance of keeping software up to date and vigilant about potential threats.

To mitigate this vulnerability, Microsoft released patches as part of the July 2024 Patch Tuesday, unregistering the MHTML handler from Internet Explorer to prevent future exploits.

https://www.trendmicro.com/en_us/research/24/g/CVE-2024-38112-void-banshee.html

#cybersecurity #windows #internetexplorer #vulnerability #apt #voidbanshee #mhtml #protocol #url #malware #atlantida #pdf #zip #discord #servers #cve #trendmicro #zdi #patchtuesday

CVE-2024-38112: Void Banshee Targets Windows Users Through Zombie Internet Explorer in Zero-Day Attacks

Trend Micro

#ZDI 、組織的な #脆弱性 公開のまたしても大惨事で Microsoft を辱める」: The Register

「この欠陥は CVE-2024-38112 として追跡されており、MSHTML 別名 #Trident 、別名 Microsoft 独自の Internet Explorer 用ブラウザ エンジンに存在します。 Redmond は これをスプーフィングの脆弱性と呼び 、実際に悪用されていることを指摘し、CVSS 重大度スコア 10 点中 7.5 を割り当てました。

一方、ZDI は、これはリモートでコードが実行される欠陥であり、より厳しい評価を受ける可能性があると主張している。

「彼らは、私たちが報告したのは多層防御の修正だけだと主張していますが、その多層防御の修正が実際に何なのかは教えてくれません」とZDIの脅威認識責任者のダスティン・チャイルズ氏は The Registerに 語った。」

https://www.theregister.com/2024/07/15/zdi_microsoft_vulnerability/

#prattohome #TheRegister

ZDI shames Microsoft for – yet another – coordinated vulnerability disclosure snafu

'It seems like they really don't have a full grasp of what's going on with this patch'

The Register