det.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
Mastodon Server des Unterhaltungsfernsehen Ehrenfeld zum dezentralen Diskurs.

Administered by:

Server stats:

2K
active users

#exploits

3 posts2 participants1 post today

Achtung F.c.book-Nutzer/innen: Sammelklage

Im Jahre 2019 wurde eine große Datenbank mit Angaben über 400.000 Nutzer/innen von F.c.book bekannt. Zwei Jahre später war die Datenbank auf 533 Millionen Einträge angewachsen und kostenlos öffentlich zugänglich. Der Zuwachs

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoAchtung F.c.book-Nutzer/innen: Sammelklage | pc-flüsterer bremen

#Government #hackers are leading the use of attributed #zerodays
Google’s says number of #0day #exploits — flaws unknown to the software makers at the time hackers abused them — had dropped from 98 exploits in 2023 to 75 exploits in 2024. But the report noted that of the proportion of zero-days that Google could attribute — meaning identifying the hackers who were responsible for exploiting them — at least 23 zero-day exploits were linked to government-backed hackers.
techcrunch.com/2025/04/29/gove

TechCrunch · Government hackers are leading the use of attributed zero-days, Google says | TechCrunchGovernments like China and North Korea, along with spyware makers, used the most recorded zero-days in 2024.

Google: 97 #zeroday #exploits in #2024, over 50% in #spyware attacks
They noted that cyber-espionage threat actors—including government-backed groups and commercial #surveillance vendors' customers—were responsible for more than half of attributable #0day attacks in 2024.
End-user platforms and products (e.g., web browsers, mobile devices, and desktop operating systems) made up 56% of the tracked #zerodays.
bleepingcomputer.com/news/secu

Updates: Microsoft spielt die Gefahr herunter

Für Fachleute außerhalb der Firma ist nicht nachvollziehbar, nach welchen Kriterien Microsoft (MS) die Risiko-Einstufung von Sicherheitslücken vornimmt. An fast jedem der monatlichen Flickentage finden wir Sicherheitslücken vor, die MS nur als 'wichtig' statt 'kritisch'

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoUpdates: Microsoft spielt die Gefahr herunter | pc-flüsterer bremen
ARD AudiothekPodcast: Das wichtigste Hobby der WeltChristian kämpft mit Selbstzweifeln. Doch dann findet er ein neues Hobby, das sein Leben ändert - und nebenbei das von jedem, der das hier gerade liest. Ein Deep Dive in die Welt der Open Source Maintainer, eine Gruppe freiwilliger Programmierer, die das Internet für uns alle am Laufen hält und dabei immer mehr Druck gerät. SHOWNOTES Podcast-Tipp: "Too Many Tabs" hört ihr hier: https://1.ard.de/too_many_tabs Happy Places der Woche: André nerdet sich in Beatles Songs rein: https://shorturl.at/D4Arp Caro von Too Many Tabs ist im "Wer wird Millionär Trainingslager" unterwegs: https://spiele.rtl.de/denk-spiele/wer-wird-millionaer-trainingslager-online.html Und Miguel treibt sich auf den Insta-Accounts von Hubert Feller und Matthias Mangiapane rum: https://www.instagram.com/reel/DHRRNHZoJNE/ Hier lest ihr einen guten Text des Standard zum finnischen Entwickler Lasse Collins und dem XZ Utils "Hack": https://www.derstandard.at/story/3000000213960/wie-die-computerwelt-gerade-haarscharf-an-einer-sicherheitskatastrophe-vorbeigeschrammt-ist Vordenker Richard Stallman über die Grundsätze der Open Source Bewegung https://www.youtube.com/watch?v=Ag1AKIl_2GM Schüler eklären Log4j so gut, dass es jeder versteht https://www.youtube.com/watch?v=W_p6YmLQfp8 CNN Beitrag über Log4J https://edition.cnn.com/2021/12/15/tech/log4j-vulnerability/index.html Das Open Source Förderprogramm des Bundesministeriums für Wirtschaft und Klimaschutz https://www.sovereign.tech/ Ein Ex-Maintainer bloggt über seine Gründe aus Open Source auszusteigen https://dev.to/sapegin/why-i-quit-open-source-1n2e

Apple schon wieder mit Notfall-Update

Erneut gibt Apple Notfall-Updates für alle Systeme heraus, um eine Sicherheitslücke zu schließen. Diese wird in iOS bereits für "extrem ausgefeilte Angriffe gegen spezielle Zielpersonen" ausgenutzt (Zero-Day)

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoApple schon wieder mit Notfall-Update | pc-flüsterer bremen

Microsoft Flickentag 2025-04 und WhatsApp für Windows

Ja, schon wieder ist ein Monat vergangen, und Microsoft (MS) beschert uns mit Updates. Es lohnt sich wieder einmal: Insgesamt werden damit 125 Sicherheitslücken geflickt. Von denen stuft MS selbst 11 als 'kritisch' ein. Eine andere

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoMicrosoft Flickentag 2025-04 und WhatsApp für Windows | pc-flüsterer bremen

Apple aktualisiert alles 2025-03

Genau so wie Microsoft (MS) veröffentlicht Apple monatlich Updates, die Sicherheitslücken schließen (sollen) und die neue Funktionen mitbringen (KI, mehr Spionage). Noch mehr als MS strengt Apple sich an, die Updates zu unentwirrbaren Paketen zu schnüren

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoApple aktualisiert alles 2025-03 | pc-flüsterer bremen
Replied in thread

@JessTheUnstill @Pibble

And yes, I treat all devices as insecure and would rather invest the time and effort needed get #TechIlliterates up to speed on the #OfflinePGP method!

Given the cheapness of storage (legitimate 1TB microSD cards exist and they ain't 4-digit items!) I'd legitimately look into #OTP #encryption and (IF I had the €€€€€€ to do so!) would even sponsor implementing it in #OpenVPN, #WireGuard and #OpenSSH (for #SSH-Tunmeling).

  • The #US is a #RogueNation with a Rogue Government! The sooner we accept this reality the sooner we can not only adjust to it but act accordingly…

I sincerely wish y'all could legitimately call me a tinfoilhat but so far I've been proven right all the time...

Oracle leugnet Cyber-Einbruch und Datenleck

Jemand überrascht? Die Zutaten: Eine Big-Tech Firma aus einem Land, das von einem Irren und notorischen Lügner geführt wird, und ein "Cyber-Vorfall". Oracle ist DIE Firma auf dem Gebiet der Datenbanken

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoOracle leugnet Cyber-Einbruch und Datenleck | pc-flüsterer bremen

Warnung vor Online-Konvertern

Im Internet bieten viele Online-Dienste eine Bearbeitung von Benutzerdaten an. Beispiele sind OCR oder Formatwandler. Hier sind zwei Warnungen angebracht. Man muss immer im Hinterkopf behalten, dass die Anbieter ihre Dienste nicht aus reiner Menschenfreundlichkeit betreiben.

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoWarnung vor Online-Konvertern | pc-flüsterer bremen

Microsoft will uraltes Sicherheitsloch in Windows nicht beheben

Seit mindestens 8 Jahren (!) wird ein uralter Konzeptfehler in Windows für Spionage ausgenutzt. Der Fehler erlaubt es, Verknüpfungen (.LNK Dateien) als Versteck für Malware zu missbrauchen

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoMicrosoft will uraltes Sicherheitsloch in Windows nicht beheben | pc-flüsterer bremen

Microsoft Flickentag 2025-03

Auf den ersten Blick sehen "nur" 51 geflickte Sicherheitslücken nach nicht viel aus. Aber darunter befindet sich ein "dreckiges Dutzend" von Sicherheitslücken, die sofortige Aufmerksamkeit heischen: Jeweils 6 sind als kritisch eingestuft und andere 6 werden bereits für Angriffe ausgenutzt

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoMicrosoft Flickentag 2025-03 | pc-flüsterer bremen

Notfall-Updates von Apple

Wieder einmal musste Apple eine Zero-Day Sicherheitslücke durch Notfall-Updates flicken. Die Lücke steckt in Webkit, der zentralen Komponente des Browsers. Wir erinnern uns: Apple hate fremde Browser-Hersteller gezwungen, unter iOS ebenfalls Webkit statt der jeweils eigenen Browser-Engine zu verwenden.

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoNotfall-Updates von Apple | pc-flüsterer bremen