Wahnsinn. #opensource #linux #log4j #itsec #exploits
"I am no hero" Unfassbar gut, lieber @br_data ! #br #bayerischerrundfunk
Linkempfehlung ARD Audiothek
Wahnsinn. #opensource #linux #log4j #itsec #exploits
"I am no hero" Unfassbar gut, lieber @br_data ! #br #bayerischerrundfunk
Linkempfehlung ARD Audiothek
Please make sure to update your devices!
Update Now: iOS 18.4.1 and macOS Sequoia 15.4.1 Address Actively Exploited Vulnerabilities
https://www.macrumors.com/2025/04/16/ios-18-4-1-security-fixes/
Apple schon wieder mit Notfall-Update
Erneut gibt Apple Notfall-Updates für alle Systeme heraus, um eine Sicherheitslücke zu schließen. Diese wird in iOS bereits für "extrem ausgefeilte Angriffe gegen spezielle Zielpersonen" ausgenutzt (Zero-Day)
https://www.pc-fluesterer.info/wordpress/2025/04/17/apple-schon-wieder-mit-notfall-update/
Microsoft Flickentag 2025-04 und WhatsApp für Windows
Ja, schon wieder ist ein Monat vergangen, und Microsoft (MS) beschert uns mit Updates. Es lohnt sich wieder einmal: Insgesamt werden damit 125 Sicherheitslücken geflickt. Von denen stuft MS selbst 11 als 'kritisch' ein. Eine andere
Apple aktualisiert alles 2025-03
Genau so wie Microsoft (MS) veröffentlicht Apple monatlich Updates, die Sicherheitslücken schließen (sollen) und die neue Funktionen mitbringen (KI, mehr Spionage). Noch mehr als MS strengt Apple sich an, die Updates zu unentwirrbaren Paketen zu schnüren
https://www.pc-fluesterer.info/wordpress/2025/04/10/apple-aktualisiert-alles-2025-03/
“The girl should be calling men.” Leak exposes Black Basta’s influence tactics. - A leak of 190,000 chat messages traded among members of the Black Basta ra... - https://arstechnica.com/security/2025/04/leaked-messages-expose-trade-secrets-of-prolific-black-basta-ransomware-group/ #socialengineering #ransomware #security #exploits #biz&it
"Granting Europol the ability to access encrypted data can only mean one thing: Brussels is proposing some form of government-mandated backdoor for communication platforms protected by end-to-end encryption. These systems are notoriously difficult to breach, making them a challenge for law enforcement. However, security researchers have repeatedly demonstrated that implementing so-called "lawful" backdoors is inherently flawed as such vulnerabilities would inevitably be discovered, accessed, and exploited by cybercriminals and black-hat hackers."—Alfonso Maruccia
Europe proposes backdoors in encrypted platforms under new security strategy >
@JessTheUnstill @Pibble
And yes, I treat all devices as insecure and would rather invest the time and effort needed get #TechIlliterates up to speed on the #OfflinePGP method!
Given the cheapness of storage (legitimate 1TB microSD cards exist and they ain't 4-digit items!) I'd legitimately look into #OTP #encryption and (IF I had the €€€€€€ to do so!) would even sponsor implementing it in #OpenVPN, #WireGuard and #OpenSSH (for #SSH-Tunmeling).
I sincerely wish y'all could legitimately call me a tinfoilhat but so far I've been proven right all the time...
Datenlecks: Twi-X, iOS Dating-Apps und mehr
Ein weiterer von tausend Gründen, Twi-X den Rücken zu kehren: Ein Leck von Kontendaten. Die Profildaten von 2,87 Milliarden (!)
https://www.pc-fluesterer.info/wordpress/2025/04/06/datenlecks-twi-x-ios-dating-apps-und-mehr/
What did you encounter during your last TTRPG adventures? Whatever the tales, I’m sure they are worthy of being remembered in song!
Oracle leugnet Cyber-Einbruch und Datenleck
Jemand überrascht? Die Zutaten: Eine Big-Tech Firma aus einem Land, das von einem Irren und notorischen Lügner geführt wird, und ein "Cyber-Vorfall". Oracle ist DIE Firma auf dem Gebiet der Datenbanken
https://www.pc-fluesterer.info/wordpress/2025/03/30/oracle-leugnet-cyber-einbruch-und-datenleck/
Abracadabra Drained of $13M in Exploit Targeting Cauldrons Tied to GMX Liquidity Tokens - Decentralized lending platform Abracadabra.Finance suffered an attack that drained $13 mi... - https://www.coindesk.com/business/2025/03/25/abracadabra-drained-of-usd13m-in-exploit-targeting-cauldrons-tied-to-gmx-liquidity-tokens #decentralizedlending #cryptohack #exploits #finance #crime #dexs #defi
Despite a -20% decrease,
US-based "charter.com" is #1 for hosting IPs associated with exploited devices: 139, 714 detections over the last 30 days....
....as well as 166 Spamhaus Blocklist (SBL) listings.
Spamhaus reputation statistics: https://www.spamhaus.org/reputation-statistics/networks/exploit/
https://charter.com
SBL listings: https://check.spamhaus.org/sbl/listings/charter.com/