#oday I was decided to use my time better, got some work done in the morning and cooked something nice, translated a bit more and when I pulled myself together to work on some for me very nasty paperwork I discovered an email from the morning I had already given up on receiving - looks like I will have a new client! That made my day! A new book - and hopefully a whole lot more than one!

#News | #EddyMurphy expresó a la revista ' #Oday ' que será el nuevo Inspector #JacquesClouseau en el segundo reboot de la #PanteraRosa.

Fuente: @DiscussingFilm (https://x.com/DiscussingFilm/status/1949947927784255924), Oday (https://www.oday.com/today/amp/rcna221430).

#News | #EddyMurphy expresó a la revista ' #Oday ' que será el nuevo Inspector #JacquesClouseau en el segundo reboot de la #PanteraRosa.

Fuente: @DiscussingFilm (https://x.com/DiscussingFilm/status/1949947927784255924), Oday (https://www.oday.com/today/amp/rcna221430).

Trump administration to spend $1 billion on 'offensive' hacking operations | TechCrunch

A top Democrat criticized the move to spend a billion on offensive hacking operations as the budget guts a billion from U.S. cyber defense.

TechCrunch
Critical Linux 0-Day Attack Warning: U.S. Government Says Act Now

As critical Linux attacks are confirmed, the Department of Homeland Security warns users to update now.

Forbes
Apple fixes this year’s first actively exploited zero-day bug

​Apple has released security updates to fix this year's first zero-day vulnerability, tagged as actively exploited in attacks targeting iPhone users.

BleepingComputer

El próximo sábado 1 de Febrero a partir de las 17:00 #fedifiesta en el #hacklab #oday, en la @eko_carabanchel

https://www.openstreetmap.org/node/7370287569

Node: ‪EKO Carabanchel‬ (‪7370287569‬)

OpenStreetMap is a map of the world, created by people like you and free to use under an open license.

OpenStreetMap

Uwaga na aktywną exploitację intancji Sharepointa. Bez uwierzytelnienia przejmują serwery. Banalna podatność CVE-2023-29357

O problemie aktywnej exploitacji ostrzega organizacja CISA. Chodzi przede wszystkim o krytyczną podatność CVE-2023-29357, której techniczny opis został opublikowany w zeszłym roku. W czym problem? Można ominąć uwierzytelnienie do Sharepointa używając tokenu JWT z algorytmem none, czyli używając nagłówka JWT: {„alg”: „none”} Payload tokenu wygląda mniej więcej tak (można wpisać...

#WBiegu #Oday #Rce #Sharepoint #Websec

https://sekurak.pl/uwaga-na-aktywna-exploitacje-intancji-sharepointa-bez-uwierzytelnienia-przejmuja-serwery-banalna-podatnosc-cve-2023-29357/

Uwaga na aktywną exploitację intancji Sharepointa. Bez uwierzytelnienia przejmują serwery. Banalna podatność CVE-2023-29357

O problemie aktywnej exploitacji ostrzega organizacja CISA. Chodzi przede wszystkim o krytyczną podatność CVE-2023-29357, której techniczny opis został opublikowany w zeszłym roku. W czym problem? Można ominąć uwierzytelnienie do Sharepointa używając tokenu JWT z algorytmem none, czyli używając nagłówka JWT: {„alg”: „none”} Payload tokenu wygląda mniej więcej tak (można wpisać...

Sekurak
Cisco security appliance 0-day is under attack by ransomware crooks

With no patch available yet, users must enable workarounds. The best: enforce MFA.

Ars Technica
#oday #Staatstrojaner wird Schwarzmarkt für Sicherheitslücken befeuern.

Mir ist unklar, was daran schwer zu verstehen ist.

blog.fefe.de/?ts=9e0a7a4a