Elektrine lite

← Feed

@fluepke@chaos.social

Post #3805461

2026-07-13 23:12 UTC

Unter “fully responsible public disclosure” verstehe ich die öffentliche Zustellung der Schwachstellenmeldung über ein soziales Medium in Form des sog. “Shitposts”. In diesem Zusammenhang möchte ich auf folgende Schwachstellenmeldung verweisen: https://gist.github.com/Fluepke/744fe9b1548f858568d5cf51936c1515 Bitte informieren Sie auch Versatel und 1und1.net, die diese Produkte einsetzen. Küsschen und viel Erfolg bei der Suche nach einem anständigeren Job. Und danke für die Zeit, in der ihr einen anständigen Job gemacht habt. Flüpke

Replies (5)

  • @g0rb@infosec.exchange 2026-07-14 09:48

    @fluepke@chaos.social Shitposting is an Anagram of Top Insight

    Open ##3805460

  • @ljrk@todon.eu 2026-07-14 09:10

    @fluepke@chaos.social Da GitHub Mal wieder ganz viel Schluckauf hat und nur jede x-te Request durchgeht, hier ein Archiv mit etwas besserer uptime: https://archive.is/copez Strange timeline.

    Open ##3845694

  • @Dexruus@chaos.social 2026-07-14 10:39

    @fluepke@chaos.social Bitte das nächste mal noch mit ner KI Zusammenfassung für die ganzen Beamten, die das nicht verstehen, wie sehr da die Liefer/Produkt/Servicekette gefickt ist. Weil DE muss ja KI Führer werden :V

    Open ##3845695

  • @Madic@chaos.social 2026-07-14 17:48

    @fluepke@chaos.social erinnert mich an eine Lücke von 3com aus ca 2005. Anhand der Device Mac ließ sich das Passwort eines hidden super User errechnen. Weiß ich aus erster Hand weil ich das mal brauchte um auf solchen Switches an die config zu kommen weil die Zugangsdaten wohl verloren gingen 🙈😅

    Open ##3845698

  • @u880d@social.linuxkram.de 2026-07-14 20:00

    @fluepke@chaos.social Cool, wieder vxWorks. Da war doch Mal was mit Backdoor und Netscreen und nachrichtendienstlicher Einflussnahme.

    Open ##3845704