Niveau
[Leicht]
[Mittel]
[Schwer]
[Schwer tief]
"In der Werkstatt ist essen verboten"
"Quatsch, dann wäre es ja eine Werktatt"
18:15 - wir können einfach einen Airtag in dem Schacht abseilen
18:25 - …wie bekommen wir den jetzt wieder raus?
#haxkoleaks
Orrrrr… Installation schlägt reproduzierbar fehl. Stellt sich raus: Der Entwickler hat hardcoded timeouts im Installationsprozess und hat wohl nicht damit gerechnet, dass irgendwer das gegen nen alten SBC wirft >_>
#Systemd hat jetzt Altersverifikationssupport. In Teilen per KI. What could possibly go wrong.
Puuuuh. Im Stream läuft #PTK durch. Deutscher Rap. Eigentlich nicht mein Fall und sehr holpriger start, danach kommt die lyrische Kettensäge :o
https://www.youtube.com/watch?v=TMCn9k67N-w
Und zum Tagesschluss noch ne #CVE 10: Path Traversal vulnerability in the #UniFi Network Application
https://community.ui.com/releases/Security-Advisory-Bulletin-062-062/c29719c0-405e-4d4a-8f26-e343e99f931b
via https://chaos.social/@D_70WN/116257352880053457
Verbandsgemeinde hat ein Online-Buchungsportal. Die Datenschutzerklärung ist ein nicht ausgefüllter Lückentext des Herstellers. Aber hat nen nicht erforderlichen Cookiebanner. Klickt man Nein wird nur an zwei Drittdiestleister übermittelt. 🤡
#Datenschutz #Verwaltung
"Anfang 2025 haben Kriminelle mittels der Ransomware Lockbit Daten von über 40 Schulen in Rheinland-Pfalz abgegriffen. Diese sind nun öffentlich."
"Zeugnisse, Anwesenheitslisten, Beurteilungen, Gesundheitsdaten"
"Der IT-Dienstleister hat [die Meldung von Sicherheitslücken] aber sehr heruntergespielt – man brauche ja kriminelle Energie, um so etwas zu tun und es gebe ja nicht viele Schüler, die sowas können"
"Immerhin 31 Mal wurde das datensparsamste Passwort „1“ vergeben"
"Änderungen hätten jedoch zu Störungen im Schulbetrieb geführt"
GAAAAAAH. Das ja der reinste AutoCyberunfall. 🤡
#DHL hat interessante Passwortregeln. Unter Anderem: Darf keine Wörter aus dem Wörterbuch enthalten. Also nicht "Match des Hash-Ergebnisses gegen known-bad", sondern die scannen wirklich, ob im Passwort einzelne Wörter sind, die sie kennen. Macht natürlich auch meine horse-battery-staple-Schulungen kaputt und - davon ausgehend, dass die sicher nicht den Duden client-side haben - nicht grade im Katalog "ist Sicher". m(