🚨 New campaign: #Rhadamanthys#infostealer is being delivered by an in-browser fake Windows Update, abusing the Fullscreen API (on-click), and using #ClickFix-style lures to trick users:
https://t.co/cUYTHJUDQo
Did this with GPT-4o native image generation in a couple of minutes. Halfway through tuning it, it refused to continue. I asked it why... and it explained that using a real brand name in parody went against the rules. So I told it to use Oh Really and it worked.
This random document fell off the back of a bus. Weird.
This random document which randomly fell off the back of a bus (randomly) says MITRE is no longer supporting the CVE program as of April 16th, 2025. Which is crazy, because this random document is dated April 15th, 2025.
Respekt @AOKBayern die Anmeldung an eure Mein Leben App lässt wirklich nichts aus: CAN, GesundheitsID und die Karten-PIN sind alles 6stellige Zahlen. Ratet mal wer die verwechselt hat und euch jetzt mit einer gesperrten Karte hinterher laufen muss. #UsabilityFail#DesignFail
Erkenntnisse des Tages: weder die @DHLPaket#Packstation App noch die @deutschetelekom#T-Mobile App funktionieren, wenn das Datenvolumen alle ist. Mit letzterem dann auch kein Aufladen. Ganz toll!
@overthewire hat das unfassbare gemacht: alle Challenge Passworte geaendert. Doof wenn man grad vor der letzten Challenge war und jetzt alles nochmal im Schnelldurchlauf durchspielen muss um weiterzumachen. Wohl dem der gut dokumentiert hat! :-)
#ctf#overthewire#cybersecurity
Stellt sich raus dass bei einer Reihe meiner alten Congress-Vortraege der Name fehlt und die Vorträge damit vielleicht nicht so gut gefunden werden. Update angefragt @[email protected]#21c3#19c3
The first part of the blog series: #Iconv, set the charset to RCE. We'll use #PHP filters and #CVE-2024-2961 to get a very stable code execution exploit from a file read primitive. #cnext
After politely requesting a support contract from Microsoft for long term maintenance, they offered a one-time payment of a few thousand dollars instead.
This is unacceptable.
We didn't make it up, this is what @microsoft@microsoftteams actually did:
https://t.co/AnmJ4VRyCh
The xz fiasco has shown how a dependence on unpaid volunteers can cause major problems. Trillion dollar corporations expect free and urgent support from volunteers.
@Microsoft@MicrosoftTeams posted on a bug tracker full of volunteers that their issue is "high priority"
Hier die Aufzeichnung meines Vortrags "Hirne lüften fuer Hacker - eine Geocaching Einführung" auf dem #Easterhegg#eh21 -> https://t.co/60U4mbL4to #geocaching
Heute beginnt der #Easterhegg#eh21. Wer aus der Ferne zusehen will findet den Fahrplan unter https://t.co/1lZOAm6c36, die Live Streams unter
https://t.co/5TwaC8lm7E und Aufzeichnungen werden unter https://t.co/vHO0uuqbzx abgelegt. Viel Spass euch vor Ort und an den Geräten!