eupolicy.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
This Mastodon server is a friendly and respectful discussion space for people working in areas related to EU policy. When you request to create an account, please tell us something about you.

Server stats:

217
active users

#cybersec

11 posts10 participants1 post today

github.com/brotheralameen1/Dis

Published Security Advisory for OneTrust SDK V6.33.0 Vulnerable to Prototype Pollution causing DoS in the system by editing Prototype Value. Currently, submitted this to MITRE CVE to request publication of my CVE to the National Vulnerability Database and awaiting their response. You can click the link above to learn more about the exploit.

# OneTrust SDK v6.33.0 - Prototype Pollution Vulnerability via `Object.setPrototypeOf` and `Object.assign` (DoS Impact)

- **Exploit Title**: OneTrust SDK v6.33.0 - Prototype Pollution Vulnerabil...
GitHubOneTrust SDK V6.33.0 Vulnerable to Prototype Pollution causing DoS in the system by editing Prototype Value# OneTrust SDK v6.33.0 - Prototype Pollution Vulnerability via `Object.setPrototypeOf` and `Object.assign` (DoS Impact) - **Exploit Title**: OneTrust SDK v6.33.0 - Prototype Pollution Vulnerabil...

⚠️ Cybersecurity negli ospedali non è (solo) un problema tecnico. È una questione di sopravvivenza.

👩⚕️💻 Quando un ransomware blocca tutto, non si fermano solo i computer… si fermano TAC, ecografi, referti, sale operatorie e, soprattutto … vite umane.

🩺 Se proteggi i dati, devi proteggere ancora di più gli ospedali.

In ein paar Wochen habe ich mal wieder die Ehre, einen Vortrag zu #DigitalerGewalt #Cyberstalking #Spionage halten zu dürfen. Die Basics zu Technik und Psychologie zzgl. Statistiken sind alle drin. Aber mich würde interessieren, welche #Fakten und Webseiten euch dazu besonders einfallen/ berühren, welche Hilfsangebote außer dem #WeißerRing und den #Haeksen ihr erwähnen würdet. Kurz: Was würdet ihr hören wollen?
Gerne #boost
#Schwarmintelligenz #ITSec #Cybersec #KI #hauslichegewalt

Forschungsfrage:
Wenn ich alles mit KI ändern, generieren, anpassen, entfernen kann?
A) Wie sieht das mit
#Beweismitteln bei z.B. #Behörden aus?

Ja, wir leben schon in Zeiten v. Photoshop, KI kann hier aber deutlich mehr. Die Tools müssen dann auch für Privatpersonen ohne IT-Skills verwendbar/validierbar sein und wenn ich eine Anzeige erstatten müsste, will ich nich erst n' #DAW lernen müssen, um z.B. 'ne Tonspur validieren zu können. Ebenfalls wird "mach ein Screenshot mit der Website v. d. Atomuhr" nich´ mehr lange halten/bestand haben.
B) Wie kann "ich"/man ein "Selfmade-DIY" Foto noch als "echt" klassifizieren?
Klar könnte ich mit meinen #Openpgp key eine "Echtheit" beglaubigen, dass wäre aber allein von der Struktur falsch. Die PGP-Keys verifizieren nur, dass ich das Dokument signiert habe, nicht was ich signiert habe.
-
#It #security #cybersec #forensic #polizei #research

🎩 "Il CDA ha approvato il budget!"

😂 Quando arriva il momento della distribuzione dei budget IT, il reparto sicurezza riceve... applausi e pacche sulle spalle.

👨💻💥 Ma poi ci si stupisce se gli attacchi informatici avvengono indisturbati senza che nessuno se ne accorga e ci si domanda: perché vendiamo meno? Come mai siamo in contro tendenza?