R. E.

197 posts

R. E.

R. E.

@ideascout

it sec, journalism, music

Hannover, Germany Katılım Ağustos 2009
717 Takip Edilen54 Takipçiler
R. E. retweetledi
CERT-Bund
CERT-Bund@certbund·
#Emotet ist zurück! Seit einigen Stunden ist die Anfang Juni abgeschaltete C&C-Infrastruktur von Emotet wieder online und liefert Module an noch infizierte Clients aus. Wer den Zugriff aus seinem Netz auf die zuletzt bekannten C&C-Server noch nicht blockiert hat, ...
Deutsch
1
46
37
0
R. E. retweetledi
Eugene Kaspersky
Eugene Kaspersky@e_kaspersky·
"I heard a bug in @Kaspersky products could be used for spying. Is that true?" Everything you wanted to know about the recently fixed vulnerability in some of our products ⇒ kas.pr/p6mw Kudos to Ronald Eikenberg of @ctmagazin for responsible disclosure
Eugene Kaspersky tweet media
English
2
29
52
0
Simon Willison
Simon Willison@simonw·
Kaspersky said "we have concluded that such scenarios of user's privacy compromise are theoretically possible but are unlikely to be carried out in practice, due to their complexity" uuid = document.scripts[0].src.split("/")[3];
Madagascar 🇲🇬 English
2
7
23
0
R. E.
R. E.@ideascout·
@simonw I'm impressed! This is much more efficient than my original PoC. 😉
English
0
0
0
0
Simon Willison
Simon Willison@simonw·
Ooh that's nasty: Kaspersky were injecting a script tag into every page (in every browser) that linked to a URL which included a unique UUID that stayed constant for that particular device. They stopped in June after a security researcher pointed out how bad that was.
Madagascar 🇲🇬 English
1
22
20
0
R. E. retweetledi
CERT-Bund
CERT-Bund@certbund·
Betroffen sind Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 (R2) und Windows 10 inkl. Server-Versionen.
Deutsch
1
6
7
0
R. E.
R. E.@ideascout·
@fabsh Das hier ist der bessere Deal.
R. E. tweet media
Deutsch
1
0
0
0
Fabian A. Scherschel
Fabian A. Scherschel@fabsh·
Yeah. I totally believe you that these are legit, Facebook.
Fabian A. Scherschel tweet media
English
1
0
2
0
R. E. retweetledi
Fabian A. Scherschel
Fabian A. Scherschel@fabsh·
Journalisten machen Fehler. Sicherheitsforscher und Open-Source-Entwickler auch. Manchmal macht sogar das @certbund Fehler. Meine Analyse zur #VLC-Lücke CVE-2019-13615 und der Berichterstattung darüber. heise.de/security/meldu…
Deutsch
3
10
24
0
R. E. retweetledi
Pinaki ❄️
Pinaki ❄️@0xInfection·
I learnt today that IP addresses can be shortened by dropping the zeroes. Examples: http://1.0.0.1 → http://1.1 http://192.168.0.1 → http://192.168.1 This bypasses WAF filters for SSRF, open-redirect, etc where any IP as input gets blacklisted. #infosec #bugbounty #bugbountytip
Pinaki ❄️ tweet media
English
100
2.3K
5.6K
0
Logitech
Logitech@Logitech·
@ItsZenithstarr So sorry to hear about your headsets, we'd be happy to help. Could you share your full name, email, and country in a DM? With that info, we will have the team follow up to assist! twitter.com/messages/compo…
English
1
0
0
0
R. E. retweetledi
c't magazin
c't magazin@ctmagazin·
Ausgerechnet Bananen! Wie einige Leser melden, sind Bio-Bananen von @REWE_Supermarkt im Umlauf, deren QR-Code auf ct.de verweist. Wir haben keine Ahnung, wie es dazu gekommen ist. Unsere Testbanane hat einen korrekten QR-Code. (mls)
c't magazin tweet mediac't magazin tweet media
Deutsch
2
10
15
0
R. E.
R. E.@ideascout·
@number26 Wann geht N26 Invest live?
Deutsch
0
0
0
0