I just found an almost 0-day exploit in software with over 800 stars on GitHub. However, the exploit only works after fixing a bug. So is it a -1-day exploit?
#BugSecurity #Exploit #0day #-1day #Security #Cybersecurity #GitHub
| GitHub | https://github.com/Friedjof |
| CodeFlow Podcast | https://open.spotify.com/show/0pxbYX0nYTtR6BjajGTyZF |
| CodeFlow auf Mastodon | https://podcasts.social/@codeflow |
I just found an almost 0-day exploit in software with over 800 stars on GitHub. However, the exploit only works after fixing a bug. So is it a -1-day exploit?
#BugSecurity #Exploit #0day #-1day #Security #Cybersecurity #GitHub
Neues Projekt live: HAControlPanel – eine GNOME Shell Extension für Home Assistant direkt in der Top-Bar.
Lichter, Slider, RGB-Farbpicker und mein Lieblings-Feature: YouTube-Videofarben live auf die Lampen via Firefox Bridge. 🦊💡
Noch Beta – Feedback willkommen!
🔗 https://github.com/Friedjof/HAControlPanel
#MacToLinux Auch scheint #Gnome bislang der einzige Desktop zu sein, der im Task-Wechsler (CMD-Tab bzw. ALT-Tab) auch noch Q und W unterstützt, um direkt Fenster oder komplette Programme zu schließen. Out of the box.
Aus macOS-Perspektive fühlt sich das alles schon sehr vollständig an, auch ohne installierte Erweiterungen.
#Debian is now 32 years old.
Big thank you to all the dev's/maintainers/admins/users/everyone!
IT-Schwachstelle gefunden? Meldet sie verantwortungsvoll!
Wir bieten mit unserem Coordinated Vulnerability Disclosure (CVD)-Prozess einen fairen, transparenten Prozess zur Meldung von 0day Schwachstellen. Egal wer – Sicherheit geht uns alle an.
👉 Vertrauliche Behandlung von Meldungen
👉 Keine Strafverfolgung durch das BSI, bei verantwortungsvollem Vorgehen
👉 Unterstützung & Koordinierung durch das BSI
👉 Anerkennung in der „Hall of Fame“
Mehr Infos & das Meldeformular: https://www.bsi.bund.de/dok/454986
So schützt sich Deutschland: Antivirus 44 %, sichere Passwörter 44 %, 2FA 34 %. Mehr als die Hälfte verzichtet auf Basics! 😳
Eigenständige Passwortmanager nutzen nur 10 % – dabei macht er alles einfacher: Ein Master-Passwort, automatisch sichere Kennwörter. 👉 https://www.bsi.bund.de/dok/1078326
Vielen Dank an @bsi für die Aufnahme in die #HallOfFame. Dies ist eine wertvolle Anerkennung.
Ich kann allen empfehlen, gefundene #Sicherheitslücken verantwortungsvoll zu melden. Vermeide nach Möglichkeit Meldungen an Unternehmen, die dafür bekannt sind, juristisch gegen Hinweisgebende vorzugehen.
Beim #BSI können Meldungen aber auch vollständig anonym eingereicht werden. Beachte dabei unbedingt, dass du dich an die #CVD-Richtlinie des BSI hältst.
Übernachtungsdienstleister Numa: CCC findet gesammelte Ausweisdaten
Ein Mitglied des Chaos Computer Clubs wollte eigentlich nur übernachten – und fand eine vollständige Kundendatensammlung.
#ChaosComputerClub #Datenleck #IT #Journal #Datenschutz #Security #news