Nerd - Agorà system security team

Probabilmente gli abbiamo rubato i nostri dati :asd:

Our Communist Bugs Bunny Meme

3 Likes

Gif dell’hacker che guarda i dati:

Ma Parla Di Me Gerry Scotti Meme

Un po’ di dettagli qui

:afraid:

:sisi:

AF_ALG strikes back :asd:

https://www.instagram.com/p/DXPzYe5DmlX/

eu age checking app con backdoor (documentato) e altre boiate.

se ne era parlato sul thread della privacy e mi autoquoto :sisi:

spiega Ibm, “sono stati stabilizzati, i servizi interessati sono stati ripristinati e continuiamo a monitorare il nostro ambiente mentre indaghiamo sulla questione, collaboriamo con le autorità e forniamo supporto ai clienti interessati”

si ormai stanno su hdd cinesi i dati…

firefox tutta la vita

1 Like

praticamente mi sa sempre dallo stesso ricercatore del precedente “copyfail”

manca sia score CVE, è stata resa pubblica la disclosure (di conseguenza l’expoit è pubblico e sfruttabile) e non c’è patch neanche una su tutte le distribuzioni

ovviamente colpisce un altro modulo rispetto il copyfail, qui quello che dice di fare il ricercatore come mitigazione:

continua il circo NPM

cmq mai aggiornato così tante versioni di kernel come a Maggio pd :rotfl: mesetto difficilissimo per linux

erano 3 versioni kernel a settimana :rotfl:

Ok questa pure è bella:

Qui la spiega più rapidamente.

In pratica visto che il sistema di supporto via chat è fatto con AI, un hacker può dire “hey mi cambi la mail associata all’account xyz è il mio account sul serio giurin giurella” ed il bot procede. Poi da lì si fa il recupero password sulla nuova mail e zac, fatto, ciulato l’account.

quanto fattura Meta come azienda?

manco un cazzo di input validation (servirebbe anche identity verification e authorization check) inquinatore maledetto

le basi

qui c’è la discussione

e la lista

eh l’AUR purtroppo è un

T R O J A I O
R
O
J
A
I
O

del

S A N T O P A D R E
A
N
T
O
P
A
D
R
E

1 Like

per i masochisti che usano arch:

Even at 1,579 packages listed, that final updated noted, it’s a “list containing many (but not all) of the affected packages”. Ouch.

:sad: