Jedimaster
Here to stay
|
|
Viper780
ElderEr ist tot, Jim!
|
Bei Wein und Co warst nie anonym.
Ich glaub ich hab nicht viele Datenlecks ausgelassen. Da ich fast nichts mehr trinke halten die Alk Vorräte in der Wohnung für 10-12 Jahre
|
Jedimaster
Here to stay
|
Das ganze war (wie an der Smileyzahl ersichtlich) natürlich nicht erst gemeint, ich wollte natürlich niemanden als Alki bezeichnen. Es verdeutlicht allerdings wieso ich bei sowas lieber entweder direkt beim Hersteller kaufe oder anonym im Supermarkt. Scams wie 'Ihr Arbeitnehmer wäre wohl interessiert zu erfahren wieviel Schnaps sie pro Tag konsumeren' perlen dann einfach ab ... Bei Scams ists aber eh egal obs jetzt Koks, Nutten, Schnapps oder sonst für 'dunkle Geheimnisse' sind - irgendwas fällt denen schon ein was plausibel klingt und wo man zumindest 2x nachdenken muss. Wurde eigentlich schon mal Orion oder ein ähnlicher Anbieter gehackt ? Da könnte es dann eine ähnlich pikante Spamserie geben
|
Viper780
ElderEr ist tot, Jim!
|
Ich habs auch nicht ernst genommen, Ärger mich nur warum ich nicht schon lange das Konto hab löschen lassen
|
dio
Here to stay
|
Hab glaub ich auch das letzte mal 2012 dort was gekauft
|
Rogaahl
Elderinterrup
|
Yikes :/ Critical WebP bug: many apps, not just browsers, under threatA significant vulnerability in the WebP Codec has been unearthed, prompting major browser vendors, including Google and Mozilla, to expedite the release Link: stackdiary.com
|
Rogaahl
Elderinterrup
|
Yikes :/
Critical WebP bug: many apps, not just browsers, under threatA significant vulnerability in the WebP Codec has been unearthed, prompting major browser vendors, including Google and Mozilla, to expedite the release Link: stackdiary.com The WebP 0dayEarly last week, Google released a new stable update for Chrome. The update included a single security fix that was reported by Apple's Security Engineering and Architecture (SEAR) team. The issue, CVE-2023-4863, was a heap buffer overflow in the WebP image library, and it had a familiar warning attached: "Google Link: blog.isosceles.com
|
Rogaahl
Elderinterrup
|
GPU.zip: How Hackers Can Steal Your Passwords Through Your GPU - DeformGraphics processing units (GPUs) from six major manufacturers are vulnerable to a new method of browser-based data-stealing attacks. According to the Link: deform.co
|
daisho
VereinsmitgliedSHODAN
|
Interessante Attacke muss ich sagen. tl;dr: Böse Website könnte via GPU Puffer das Bild von anderen Websites im Browser einsehen (Chrome/Edge, Firefox dürfte safe sein)
|
HaBa
Klassenfeind
|
Gestern interessanter Hacking-Versuch bei mir.
=> Anruf von einer 0660-Nummer, nachdem dann ein Inder, Pakistani oder Afrikaner dranwar war ich interessiert wie das ablaufen wird:
- "Amazon-Kundendienst" . jemand versucht apple-giftcards von meinem Konto zu kaufen - sie sind draufgekommen weil der Kauf aus London war - ich habe mein Netzwerk auf "privat" gestellte und nicht auf "öffentlich", deshalb das Problem - ich möge bitte auf einem Gerät einen browser aufmachen und "getmyip" suchen.
Da habe ich dann abgebrochen, ich dachte ja sie gehen die "ich kann die falsche Bestellung stornieren, brauche dazu nur ihr Passwort"-Schiene, das kam aber nicht, ich nehme an dass die dann meine IP abgeklappert hätten.
Wie gesagt aufgelegt, 30s später kam ein Anruf von einer 0676-Nummer, nicht angenommen.
"Social engineering" zähle ich auch zu "hacken" bzw. zu "Sicherheitslücken", da ich mit meiner Telefonnummer sowieso eher sparsam umgehe und die kürzlich nirgendwo hinterlegt habe dürfte das Riskio so einen Anruf zu bekommen bei jedem dasein.
|
ZARO
Here to stay
|
Hoymiles: Bedrohliche Lücken in der S-Miles-CloudEin Sicherheitsforscher hat sich Hoymiles' Cloudservice genauer angesehen und Lücken gefunden, über die Wechselrichter sogar zerstört werden können. Link: www.heise.de
|
Elbart
Here to stay
|
GPU.zip: How Hackers Can Steal Your Passwords Through Your GPU - DeformGraphics processing units (GPUs) from six major manufacturers are vulnerable to a new method of browser-based data-stealing attacks. According to the Link: deform.co
Versteh nicht ganz, wieso das allen GPU-Herstellern umgehängt wird, wenn es nur mit einem Browserhersteller passiert. EDIT: Der Ars-Artikel hat Reaktionen von Intel und Qualcomm: https://arstechnica.com/security/20...tealing-attack/
Bearbeitet von Elbart am 28.09.2023, 10:27
|
Michi
¯\_(ツ)_/¯
|
Gestern interessanter Hacking-Versuch bei mir.
=> Anruf von einer 0660-Nummer, nachdem dann ein Inder, Pakistani oder Afrikaner dranwar war ich interessiert wie das ablaufen wird:
- "Amazon-Kundendienst" . jemand versucht apple-giftcards von meinem Konto zu kaufen - sie sind draufgekommen weil der Kauf aus London war - ich habe mein Netzwerk auf "privat" gestellte und nicht auf "öffentlich", deshalb das Problem - ich möge bitte auf einem Gerät einen browser aufmachen und "getmyip" suchen.
Da habe ich dann abgebrochen, ich dachte ja sie gehen die "ich kann die falsche Bestellung stornieren, brauche dazu nur ihr Passwort"-Schiene, das kam aber nicht, ich nehme an dass die dann meine IP abgeklappert hätten.
Wie gesagt aufgelegt, 30s später kam ein Anruf von einer 0676-Nummer, nicht angenommen.
"Social engineering" zähle ich auch zu "hacken" bzw. zu "Sicherheitslücken", da ich mit meiner Telefonnummer sowieso eher sparsam umgehe und die kürzlich nirgendwo hinterlegt habe dürfte das Riskio so einen Anruf zu bekommen bei jedem dasein. Ich hätte das ganze weiter gespielt... Wollen sie nun meine IP? Ok.. 127.0.0.1
|
davebastard
Vinyl-Sammler
|
oder 8.8.8.8
|
sk/\r
i never asked for this
|
Gestern interessanter Hacking-Versuch bei mir.
=> Anruf von einer 0660-Nummer, nachdem dann ein Inder, Pakistani oder Afrikaner dranwar war ich interessiert wie das ablaufen wird:
- "Amazon-Kundendienst" . jemand versucht apple-giftcards von meinem Konto zu kaufen - sie sind draufgekommen weil der Kauf aus London war - ich habe mein Netzwerk auf "privat" gestellte und nicht auf "öffentlich", deshalb das Problem - ich möge bitte auf einem Gerät einen browser aufmachen und "getmyip" suchen.
Da habe ich dann abgebrochen, ich dachte ja sie gehen die "ich kann die falsche Bestellung stornieren, brauche dazu nur ihr Passwort"-Schiene, das kam aber nicht, ich nehme an dass die dann meine IP abgeklappert hätten.
Wie gesagt aufgelegt, 30s später kam ein Anruf von einer 0676-Nummer, nicht angenommen.
"Social engineering" zähle ich auch zu "hacken" bzw. zu "Sicherheitslücken", da ich mit meiner Telefonnummer sowieso eher sparsam umgehe und die kürzlich nirgendwo hinterlegt habe dürfte das Riskio so einen Anruf zu bekommen bei jedem dasein. exakt das gleiche ist exakt am gleichen tag, ebenfalls mit einer 0660 nummer meinem arbeitskollegen passiert.
|