mastouille.fr est l'un des nombreux serveurs Mastodon indépendants que vous pouvez utiliser pour participer au fédiverse.
Mastouille est une instance Mastodon durable, ouverte, et hébergée en France.

Administré par :

Statistiques du serveur :

639
comptes actifs

#exploits

1 message1 participant0 message aujourd’hui

ASUS: Sicherheitsloch ab Werk

Der Hersteller ASUS baut allerhand an Elektronik, unter anderem Mainboards (MB). Für Windows muss jeder Hersteller zur Hardware passende Treiber bereit stellen. Früher™ wurden solche Treiber auf einer CD oder DVD mitgeliefert. Heutzutage geht natürlich alles online. Das ist einerseits bequem

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoASUS: Sicherheitsloch ab Werk | pc-flüsterer bremen
ARD AudiothekPodcast: Das wichtigste Hobby der WeltChristian kämpft mit Selbstzweifeln. Doch dann findet er ein neues Hobby, das sein Leben ändert - und nebenbei das von jedem, der das hier gerade liest. Ein Deep Dive in die Welt der Open Source Maintainer, eine Gruppe freiwilliger Programmierer, die das Internet für uns alle am Laufen hält und dabei immer mehr Druck gerät. SHOWNOTES Podcast-Tipp: "Too Many Tabs" hört ihr hier: https://1.ard.de/too_many_tabs Happy Places der Woche: André nerdet sich in Beatles Songs rein: https://shorturl.at/D4Arp Caro von Too Many Tabs ist im "Wer wird Millionär Trainingslager" unterwegs: https://spiele.rtl.de/denk-spiele/wer-wird-millionaer-trainingslager-online.html Und Miguel treibt sich auf den Insta-Accounts von Hubert Feller und Matthias Mangiapane rum: https://www.instagram.com/reel/DHRRNHZoJNE/ Hier lest ihr einen guten Text des Standard zum finnischen Entwickler Lasse Collins und dem XZ Utils "Hack": https://www.derstandard.at/story/3000000213960/wie-die-computerwelt-gerade-haarscharf-an-einer-sicherheitskatastrophe-vorbeigeschrammt-ist Vordenker Richard Stallman über die Grundsätze der Open Source Bewegung https://www.youtube.com/watch?v=Ag1AKIl_2GM Schüler eklären Log4j so gut, dass es jeder versteht https://www.youtube.com/watch?v=W_p6YmLQfp8 CNN Beitrag über Log4J https://edition.cnn.com/2021/12/15/tech/log4j-vulnerability/index.html Das Open Source Förderprogramm des Bundesministeriums für Wirtschaft und Klimaschutz https://www.sovereign.tech/ Ein Ex-Maintainer bloggt über seine Gründe aus Open Source auszusteigen https://dev.to/sapegin/why-i-quit-open-source-1n2e

Interesting excerpts from DARK DEALS: UNVEILING THE UNDERGROUND MARKET OF EXPLOITS @VirusBulletin :

- "On average, there are approximately 23 exploits offered on a
monthly basis"
- "On 14 May 2024 a new zero-day exploit for Microsoft Outlook appeared on a popular dark web forum with a staggering
price tag of $1.8 million"
- [Windows LPE] "The price of zero-day exploits typically ranges $60,000 to $250,000. "

Sicherheitsprobleme in IT von US-Verwaltungen und Gerichten

Seit einem Jahr hat ein Sicherheitsforscher der EFF die IT-Systeme untersucht, die in Behörden, öffentlichen Verwaltungen und der Gerichtsbarkeit in den USA eingesetzt werden.

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.info Sicherheitsprobleme in IT von US-Verwaltungen und Gerichten | pc-flüsterer bremen

I'd like to share some of my projects that are hosted on @github. Let's start with my public #exploits that span more than two decades of #pwning.

github.com/0xdea/exploits

"You can't argue with a root shell." -- Felix "FX" Lindner

Probably the most known is raptor_udf.c that targets #MySQL (those of you who solved the @offsec #OSCP training labs should recognize it).

My favorite is still raptor_rlogin.c, a glorious #Solaris #RCE from the early 2000s. Take your pick!

GitHubGitHub - 0xdea/exploits: A handy collection of my public exploits, all in one place.A handy collection of my public exploits, all in one place. - 0xdea/exploits