Overview
- nmedia
- Simple User Registration
Description
Statistics
- 1 Post
Overview
- SEIKO EPSON CORPORATION
- EPSON WebConfig for SEIKO EPSON Projector Products
Description
Statistics
- 1 Post
Fediverse
🚨 CRITICAL: CVE-2025-64310 in EPSON WebConfig for Projectors enables unlimited login attempts, risking brute force admin password attacks. Check vendor for affected versions & mitigation steps. https://radar.offseq.com/threat/cve-2025-64310-improper-restriction-of-excessive-a-919b7551 #OffSeq #CVE2025 #Vuln #InfoSec
Overview
- Microsoft
- Windows 10 Version 1809
Description
Statistics
- 1 Post
Overview
Description
Statistics
- 1 Post
Overview
- Apache Software Foundation
- Apache Tomcat
Description
Statistics
- 1 Post
Overview
Description
Statistics
- 1 Post
Bluesky
Overview
- workos
- authkit-nextjs
Description
Statistics
- 1 Post
Fediverse
🚨 CVE-2025-64762 (HIGH): workos authkit-nextjs <2.11.1 fails to set anti-caching headers, risking session token leaks via CDN caches. Upgrade to 2.11.1+ or review CDN cache configs now! https://radar.offseq.com/threat/cve-2025-64762-cwe-524-use-of-cache-containing-sen-e4c820e8 #OffSeq #Nextjs #Security #CVE2025
Overview
Description
Statistics
- 1 Post
- 1 Interaction
Fediverse
Weiteres Zero-Day Sicherheitsloch bei Oracle angegriffen
Im Oktober hatte ich über CVE-2025-61882 berichtet, eine Zero-Day Sicherheitslücke bei Oracle. Die wurde vorher schon, und erst recht nach der Veröffentlichung, für viele Angriffe ausgenutzt. Diese wiederum haben zu Datenlecks geführt. Jetzt hat ein Sicherheitsunternehmen veröffentlicht, dass es schon vorher eine weitere Zero-Day Sicherheitslücke (CVE-2025-61757) gefunden und an Oracle gemeldet hatte. Oracle hat sie mit den Oktober-Updates geflickt, aber Honigtopf-Protokolle zeigen Angriffe darauf bereits seit dem 2025-08-30. Außerdem ist sie geradezu trivial einfach auszunutzen: Durch Anhängen von ";.wadl" wird
#Hintergrund #Warnung #0day #closedsource #cybercrime #exploits #hintertür #wissen
Overview
- OpenPrinting
- cups-filters
Description
Statistics
- 1 Post
Overview
Description
Statistics
- 2 Posts
Fediverse
🚨 New plugin: ViciboxVersionPlugin (CVE-2024-8503, CVE-2024-8504).
VICIdial outdated version detection - unauthenticated SQL injection and authenticated RCE, versions <= 2.14-917a affected.
Results: https://leakix.net/search?q=%2Bplugin%3AViciboxVersionPlugin&scope=leak