Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone

Rubygems.org AWS Root Access Event – September 2025 https://lobste.rs/s/biqecl #ruby #securityhttps://rubycentral.org/news/rubygems-org-aws-root-access-event-september-2025/

Uncategorized
1 1 13

Gli ultimi otto messaggi ricevuti dalla Federazione
Post suggeriti
  • 0 Votes
    2 Posts
    6 Views
    Securedrop — Share and accept documents securely.SecureDrop is an open source whistleblower submission system news organizations can install to safely and anonymously receive documents and tips from sources. It is used at over 60 news organizations worldwide.📦 https://securedrop.org @securedrop#securedrop #whisteleblower #hashline #security #free #report #e2ee #encryption #selfhosting #anonymous #journalism #lawers #employ #opensource #freedom
  • 0 Votes
    3 Posts
    12 Views
    セキュリティアップデート: Hollo 0.6.19 リリース FedifyのHTMLパースコードにおけるセキュリティ脆弱性に対応したHollo 0.6.19をリリースしました。 この脆弱性 (CVE-2025-68475) は ReDoS (正規表現によるサービス拒否) の問題であり、攻撃者がフェデレーション操作中に特別に細工されたHTMLレスポンスを送信することで、サービス停止を引き起こす可能性があります。悪意のあるペイロードは小さい (約170バイト) ですが、Node.jsのイベントループを長時間ブロックする可能性があります。 すべてのHollo運営者の皆様には、直ちにバージョン 0.6.19 へのアップグレードを強くお勧めします。 項目 詳細 CVE CVE-2025-68475 深刻度 高 (CVSS 7.5) 対応 Hollo 0.6.19 にアップグレード #Hollo #セキュリティ #fediverse #ActivityPub
  • 0 Votes
    1 Posts
    2 Views
    The German #BSI has made 2025 the Year of #Email #SecurityGreat initiative - and great rating for Tuta ❤️ - your secure email provider from Germany. 🇩🇪 https://www.bsi.bund.de/DE/Themen/Kampagne-einfach-absichern/EMSJ/Eckpunkte_EMSJ/Eckpunkte-EMSJ.html
  • 0 Votes
    1 Posts
    6 Views
    Microsoft-signed diagnostic tools with backdoor were found in 200,000+ laptops. These legitimate UEFI shells include a memory modification command that can completely disable Secure Boot.The discovery exposes a fatal flaw in a security model shows that you can't blindly trust components that can bypass every protection, proving that "signed by Microsoft" doesn't mean safe.https://eclypsium.com/blog/bombshell-the-signed-backdoor-hiding-in-plain-sight-on-framework-devices/#security