Search
1000 results for “ktzone”
-
#Excellent as ever by @katzonearth
"Talking Shakespeare with the bullshit machine"
#chatGPT #journalism #polonius #HaveYouTriedGettingHealthInsuranceAsAFreelancer
https://theracket.news/p/talking-shakespeare-with-the-bullshit -
Reading Gangsters of Capitalism by @katzonearth about General Smedley Butler and the real history of American. Important work. Check it out.
Ofcourse @democracynow has an awesome interview with the author:
https://youtu.be/MQN2GExhIIY?t=26&si=x2XU0zyGNwChS6Dz
Borrow it from your local library: https://share.libbyapp.com/title/6241638
And/or buy it from your local bookstore:
https://libro.fm/audiobooks/9781250839541
#SmedelyButler #coup #imperialism #militaryIndustrialComplex #infosec #government #CIA #ethics #corporatePower #fascism #usHistory #war #ethics #WarIsARacket #quakers #tyranny #democracy
-
A family of aliens eating at JUJU Nướng - Kzone, 458 Đ. Phạm Văn Đồng, Phường 13, Bình Thạnh, Hồ Chí Minh 700000, Vietnam.
artpal.com/eddlestonian
#alien #aliens #gray #ufo #saucer #space #astronomy #unidentidiedflyingobjects #unidentified
#flying #object #Unidentified #Anomalous #Phenomena #uap #mars
#AIgenerated #AI #digital #digitalcreator #digitalcreatorjourney #digitalart #vietnam -
Katastrophale Entwicklung. Der Bundesregierung ist Klimaschutz offensichtlich komplett egal - nach mir die Sintflut oder? "Klimaschutz muss Spaß machen" - was für ein Witz!
Videos dazu auf unserem YT-Kanal!
#gewaltignachhaltig #energiewende #machtdiedachervoll ##Wärmepumpe #solar
-
@kunsi @ollibaba @lexi
Wir nutzen #jverein https://doku.jverein.de/allgemeine-funktionen/rechnungenRechnungen für Mitgliedsbeiträge umgehen wir größtenteils. Wir bitten dringend darum das Lastschriftverfahren zu nutzen. Machen auch fast alle. Der Aufwand für die Buchhaltung ist damit minimal. Wer aktuell eine Rechnung benötigt, muss diese auch postalisch erhalten.
Ich bekomme (leider) selbst so viele Bestellbestätigungen u.ä. mit meinen Daten in Klartext-schwer vorstellbar, dass das ein #dsgvo Thema ist.
-
Last week's #SOTU #response by #Katie #Britt contained a major #falsehood
And big name news outlets got beat to it by #Johnathan #Katz, a guy with a newsletter and a TikTok account
♦️Why didn’t the Associated Press, New York Times, Washington Post, or any other news organization have this story?
♦️Would any of them have eventually fact-checked that portion of her speech?
♦️Would they have all just let it slide?It is a lot like what happened in 2022 as the story of then-Rep.-Elect #George #Santos began to unravel.
The Times reported on it, but missed it until after the election was over 💥and proceeded to get really irritated at the implication that the New York Times should do in-depth pre-election reporting on New York congressional races💥#readTPA. And follow @parkermolloy
PS Here is Katz's exposé on #TikTok
https://www.tiktok.com/@katzonearth/video/7344090454985624862 -
Last week's #SOTU #response by #Katie #Britt contained a major #falsehood
And big name news outlets got beat to it by #Johnathan #Katz, a guy with a newsletter and a TikTok account
♦️Why didn’t the Associated Press, New York Times, Washington Post, or any other news organization have this story?
♦️Would any of them have eventually fact-checked that portion of her speech?
♦️Would they have all just let it slide?It is a lot like what happened in 2022 as the story of then-Rep.-Elect #George #Santos began to unravel.
The Times reported on it, but missed it until after the election was over 💥and proceeded to get really irritated at the implication that the New York Times should do in-depth pre-election reporting on New York congressional races💥#readTPA. And follow @parkermolloy
PS Here is Katz's exposé on #TikTok
https://www.tiktok.com/@katzonearth/video/7344090454985624862 -
Last week's #SOTU #response by #Katie #Britt contained a major #falsehood
And big name news outlets got beat to it by #Johnathan #Katz, a guy with a newsletter and a TikTok account
♦️Why didn’t the Associated Press, New York Times, Washington Post, or any other news organization have this story?
♦️Would any of them have eventually fact-checked that portion of her speech?
♦️Would they have all just let it slide?It is a lot like what happened in 2022 as the story of then-Rep.-Elect #George #Santos began to unravel.
The Times reported on it, but missed it until after the election was over 💥and proceeded to get really irritated at the implication that the New York Times should do in-depth pre-election reporting on New York congressional races💥#readTPA. And follow @parkermolloy
PS Here is Katz's exposé on #TikTok
https://www.tiktok.com/@katzonearth/video/7344090454985624862 -
Last week's #SOTU #response by #Katie #Britt contained a major #falsehood
And big name news outlets got beat to it by #Johnathan #Katz, a guy with a newsletter and a TikTok account
♦️Why didn’t the Associated Press, New York Times, Washington Post, or any other news organization have this story?
♦️Would any of them have eventually fact-checked that portion of her speech?
♦️Would they have all just let it slide?It is a lot like what happened in 2022 as the story of then-Rep.-Elect #George #Santos began to unravel.
The Times reported on it, but missed it until after the election was over 💥and proceeded to get really irritated at the implication that the New York Times should do in-depth pre-election reporting on New York congressional races💥#readTPA. And follow @parkermolloy
PS Here is Katz's exposé on #TikTok
https://www.tiktok.com/@katzonearth/video/7344090454985624862 -
Last week's #SOTU #response by #Katie #Britt contained a major #falsehood
And big name news outlets got beat to it by #Johnathan #Katz, a guy with a newsletter and a TikTok account
♦️Why didn’t the Associated Press, New York Times, Washington Post, or any other news organization have this story?
♦️Would any of them have eventually fact-checked that portion of her speech?
♦️Would they have all just let it slide?It is a lot like what happened in 2022 as the story of then-Rep.-Elect #George #Santos began to unravel.
The Times reported on it, but missed it until after the election was over 💥and proceeded to get really irritated at the implication that the New York Times should do in-depth pre-election reporting on New York congressional races💥#readTPA. And follow @parkermolloy
PS Here is Katz's exposé on #TikTok
https://www.tiktok.com/@katzonearth/video/7344090454985624862 -
Planst du deinen nächsten Ausflug? Entdecke die 5 faszinierenden Highlights in Eberswalde 🌿😊: Von exotischen Tieren im Zoo bis hin zu historischen Schätzen und botanischen Gärten – hier ist für jeden etwas dabei. Erfahre mehr über diese charmante Stadt und ihre Attraktionen! https://eberswalde-lokal.de/hauptattraktionen-eberswalde/ #Eberswalde #Zoo #Museum #Natur #Reisen
-
"Wasser des Lebens" heißt die diesjährige #Sommeraktion der Evangelischen Kirche in Mitteldeutschland (#EKM)…
Die Evangelische Kirche in Deutschland (#EKD) hat 2023 zum Jahr der #Taufe erklärt...
In unserer Sommeraktion greifen wir das Thema auf und bitten darum, uns #Fotos zu schicken von #Taufsteinen...
Auf der EKM-Webseite, entsteht eine Fotogalerie mit Ihren #Bildern.
Siehe:
https://www.ekmd.de/aktuell/projekte-und-aktionen/wasser-des-lebens-ekm-sommerserie-2023/ -
CW: New multi-implementation DNSSEC validation DoS vulnerabilities - CVE-2023-50387 ("KeyTrap"), CVE-2023-50868 (NSEC3 vuln)
(living doc, updated regularly - if you prefer a low-edit post to boost, use https://infosec.exchange/@tychotithonus/111926621712441626)
Looks like DNS-OARC coordinated fixes in advance, but no centralized analysis at first other than the announcement from the team who discovered KeyTrap:
Press release: https://www.athene-center.de/en/news/press/key-trap
Technical paper (released 2/15): https://www.athene-center.de/fileadmin/content/PDF/Technical_Report_KeyTrap.pdf
DNS-OARC dns-ops announcement: https://lists.dns-oarc.net/pipermail/dns-operations/2024-February/022436.html
RIPE blog post by one of the authors: https://labs.ripe.net/author/haya-shulman/keytrap-algorithmic-complexity-attacks-exploit-fundamental-design-flaw-in-dnssec/
Apparently builds on this 2019 vulnerability (h/t letoams @defcon.social):
https://
essay.utwente.nl/78777/
Details may be still partially embargoed until patching ramps up.
Analysis:
DoS of all major DNSSEC-validating DNS resolvers (servers, but also maybe local resolvers like systemd's?) at the implementation level. Exploitation described as 'trivial'. Both are CVSS 7.5. DNS is a rich ransom target - but some resolver setups don't even validate DNSSEC.
"In 2012 the vulnerability made its way into the implementation requirements for DNSSEC validation, standards RFC 6781 and RFC 6840" (per ATHENE)
Per the Unbound writeup, both vulns require query to a malicious zone (which is probably not hard to trigger, for any DNSSEC-enabled client or server).
Resolution: patch (recommended); disable DNSSEC validation (discouraged, but can buy you time / mitigate active DoS)
Fixes mitigate the exhaustion by putting caps on validation activities. These caps appear to have been missing from most implementations.
Details:
Two DNSSEC DoS CVEs:
CVE-2023-50387 ("KeyTrap"): "DNSSEC verification complexity can be exploited to exhaust CPU resources and stall DNS resolvers" (CVSS 7.5)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
https://seclists.org/oss-sec/2024/q1/125(KeyTrap was discovered by ATHENE - their press release here has very important detail:
https://www.athene-center.de/en/news/press/key-trap)CVE-2023-50868: "NSEC3 closest encloser proof can exhaust CPU" (CVSS 7.5)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HMITRE links (now populated):
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-50387
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-50868Vulmon queries:
https://vulmon.com/searchpage?q=CVE-2023-50387
https://vulmon.com/searchpage?q=CVE-2023-50868VulDB:
https://vuldb.com/?id.253829Resolver status:
BIND (patched - vuln since 2000?):
https://fosstodon.org/@iscdotorg/111924416653890048
https://kb.isc.org/docs/cve-2023-50387
https://kb.isc.org/docs/cve-2023-50868
https://seclists.org/oss-sec/2024/q1/125
https://www.isc.org/blogs/2024-bind-security-release/
(note: posts say "Versions prior to 9.11.37 were not assessed." but also have a range of affected versions starting at 9.0.0 - typo?)BIND tools:
dig: no validation
kdig: no validation
delv: affected, patcheddnsmasq (patched - 2.90 has fix):
https://thekelleys.org.uk/dnsmasq/CHANGELOG
https://lists.thekelleys.org.uk/pipermail/dnsmasq-discuss/2024q1/017430.htmlKnot (patched in 5.7.1):
https://www.knot-resolver.cz/2024-02-13-knot-resolver-5.7.1.html
(kzonecheck also affected, patched?)ldns-verify-zone:
affected per ATHENE paperOPNsense (patched):
https://forum.opnsense.org/index.php?topic=38939.msg190655#pfSense:
(Bundled Unbound: plan appears to be to make a separate package available for manual update?; BIND: optional package)
https://forum.netgate.com/topic/186145/unbound-cve-2023-50387-and-cve-2023-50868/1
https://redmine.pfsense.org/issues/15256Pi-Hole (uses dnsmasq - patch available)
https://www.patreon.com/posts/dnssec-fix-98498055
https://pi-hole.net/blog/2024/02/13/fixing-two-new-dnssec-vulnerabilities/PowerDNS (patched - all versions affected):
https://blog.powerdns.com/2024/02/13/powerdns-recursor-4-8-6-4-9-3-5-0-2-released
https://github.com/PowerDNS/pdns/pull/13781
https://github.com/PowerDNS/pdns/pull/13784
https://seclists.org/oss-sec/2024/q1/130Stubby:
[?]
https://github.com/getdnsapi/stubbysystemd.resolved:
[?]Ubiquiti
[?]Unbound (patched - vuln since Aug 2007):
https://nlnetlabs.nl/news/2024/Feb/13/unbound-1.19.1-released/
https://nlnetlabs.nl/downloads/unbound/CVE-2023-50387_CVE-2023-50868.txt
https://seclists.org/oss-sec/2024/q1/126Library status:*
dnspython (GitHub patched):
affected per ATHENE paper
https://github.com/rthalley/dnspython/commit/a1a998938b7370dae41784f8bc0a841dc2addba9getdns (used by stubby - no patched release?):
affected per ATHENE paper
https://getdnsapi.net/releases/ldns (not yet patched?):
affected per ATHENE paper
https://github.com/NLnetLabs/ldnslibunbound (used by Unbound):
affected per ATHENE paper
no recent patches?
https://github.com/NLnetLabs/unbound/tree/master/libunboundCloud status:
Akamai:
https://www.akamai.com/blog/security/dns-exploit-keytrap-posed-major-internet-threatCloudflare:
https://blog.cloudflare.com/remediating-new-dnssec-resource-exhaustion-vulnerabilitiesGoogle DNS:
(stated as patched in Register and SecurityWeek articles)
[?]NextDNS (patched per forum reply):
https://help.nextdns.io/t/h7yxwc5/does-dnssec-security-hole-keytrap-cve-2023-50387-affect-nextdnsOS status:
Debian:
BIND:
https://lists.debian.org/debian-security-announce/2024/msg00028.html
pdns-recursor:
https://lists.debian.org/debian-security-announce/2024/msg00033.html
Unbound:
https://lists.debian.org/debian-security-announce/2024/msg00027.htmlFedora:
https://bodhi.fedoraproject.org/updates/FEDORA-2024-e24211eff0FreeBSD:
https://cgit.freebsd.org/ports/commit/?id=58e048cad653819eebf91af5840e4b00f155bb1bGentoo:
https://bugs.gentoo.org/show_bug.cgi?id=CVE-2023-50387Mageia:
https://bugs.mageia.org/show_bug.cgi?id=32846OpenBSD (unwind):
Red Hat:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2023-50387
https://access.redhat.com/security/cve/CVE-2023-50387
https://access.redhat.com/security/cve/CVE-2023-50868SUSE:
https://www.suse.com/security/cve/CVE-2023-50387.html
https://bugzilla.suse.com/show_bug.cgi?id=1219823Ubuntu:
https://ubuntu.com/security/CVE-2023-50387
https://ubuntu.com/security/CVE-2023-50868
https://ubuntu.com/security/notices/USN-6633-1Windows (Server, DNS Role):
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-50387Package status:
BIND:
https://repology.org/project/bind/versionsdnsmasq:
https://repology.org/project/dnsmasq/versionsUnbound:
https://repology.org/project/unbound/versionsGitHub:
https://github.com/advisories/GHSA-8459-gg55-8qjjGo (Knot module?)
https://github.com/golang/vulndb/issues/2552Non-coverage: (no mentions known yet)
AWS :
[?]Azure (Microsoft Server DNS?):
[?]Cisco Umbrella:
https://umbrella.cisco.com/blog [?]CoreDNS:
https://coredns.io/blog/ [?]Infoblox:
https://blogs.infoblox.com/ [?]Quad9 DNS:
https://www.quad9.net/news/blog/ [?]News/Press/Forums
https://pducklin.com/2024/02/18/the-scary-dns-keytrap-bug-explained-in-plain-words/
https://www.theregister.com/2024/02/13/dnssec_vulnerability_internet/
https://www.securityweek.com/keytrap-dns-attack-could-disable-large-parts-of-internet-researchers/
https://news.ycombinator.com/item?id=39372384
https://www.darkreading.com/cloud-security/keytrap-dns-bug-threatens-widespread-internet-outages
Detection/Validation:
Check to see if a server is doing DNSSEC validation (if not an open recursive resolver, you may need to query a zone the server is authoritative for):
# zone signed, server DNSSEC-enabled:
$ delv example.net @8.8.8.8
; fully validated
example.net. 4437 IN A 93.184.216.34
example.net. 4437 IN RRSIG A 13 2 86400 20240225232039 20240204162038 18113 example.net. 94G2PRXins1G9ntfklvCq2mvcgqjB0z9FqQXp77lD/wXR4J3D67ceih1 yNgsYYqlIAOoWKXUekux6Zq9aIwszQ==
# zone unsigned, server DNSSEC-enabled:
$ delv google.com @8.8.8.8
; unsigned answer
google.com. 100 IN A 142.250.69.206Tenable:
https://www.tenable.com/plugins/pipeline/issues/165587Snyk:
https://security.snyk.io/vuln/SNYK-UNMANAGED-BIND-6245755Exploits:
(multiple sources describe as "trivial")
https://github.com/knqyf263/CVE-2023-50387 (not tested)
#keytrap #nsec3 #CVE202350387 #CVE202350868 #CVE_2023_50387 #CVE_2023_50868
#dns #dnssec -
Forschende sehen "katastrophale Verwässerung"
Kaum ein Vorhaben der Ampelkoalition war so umstritten wie das Gebäudeenergiegesetz. Jetzt haben Union und SPD Änderungen verabredet. Forschende und Klimaschützer sehen Deutschlands Klimaziele in Gefahr. Von Janina Schreiber.
-
#Knoblauchsrauke: #Falterschutz mit Genussfaktor
Geschmack für Salate und Futter für Schmetterlinsgraupen
Die Blätter des Frühjahrskrautes geben Salaten und Ölen eine Note von Knoblauch. Für den #Aurorafalter und andere Schmetterlingsarten ist die Schattenpflanze eine wichtige Nahrungsquelle.
#Schmetterling #Raupe #insekten #NABUhttps://bremen.nabu.de/natur-erleben/aktionen-und-projekte/klimaschutz/28087.html
-
#Forschende sehen "#katastrophale #Verwässerung"
Kaum ein Vorhaben der #Ampelkoalition war so #umstritten wie das #Gebäudeenergiegesetz. Jetzt haben #Union und #SPD #Änderungen verabredet. #Forschende und #Klimaschützer sehen #Deutschlands #Klimaziele in Gefahr.
https://www.tagesschau.de/wissen/klima/reaktionen-gebaeudemodernisierungsgesetz-wissenschaft-100.html -
#Forschende sehen "#katastrophale #Verwässerung"
Kaum ein Vorhaben der #Ampelkoalition war so #umstritten wie das #Gebäudeenergiegesetz. Jetzt haben #Union und #SPD #Änderungen verabredet. #Forschende und #Klimaschützer sehen #Deutschlands #Klimaziele in Gefahr.
https://www.tagesschau.de/wissen/klima/reaktionen-gebaeudemodernisierungsgesetz-wissenschaft-100.html -
#Forschende sehen "#katastrophale #Verwässerung"
Kaum ein Vorhaben der #Ampelkoalition war so #umstritten wie das #Gebäudeenergiegesetz. Jetzt haben #Union und #SPD #Änderungen verabredet. #Forschende und #Klimaschützer sehen #Deutschlands #Klimaziele in Gefahr.
https://www.tagesschau.de/wissen/klima/reaktionen-gebaeudemodernisierungsgesetz-wissenschaft-100.html -
#Forschende sehen "#katastrophale #Verwässerung"
Kaum ein Vorhaben der #Ampelkoalition war so #umstritten wie das #Gebäudeenergiegesetz. Jetzt haben #Union und #SPD #Änderungen verabredet. #Forschende und #Klimaschützer sehen #Deutschlands #Klimaziele in Gefahr.
https://www.tagesschau.de/wissen/klima/reaktionen-gebaeudemodernisierungsgesetz-wissenschaft-100.html -
#AntiAKW #ausgestrahlt Der Entwurf zum Nationalen Entsorgungsprogramm ( #NaPro) der Bundesregierung ist eine Katastrophe mit Ansage! Zwar listet er allen #Atommüll in Deutschland auf – doch die vorgeschlagenen Maßnahmen zur „sicheren #Entsorgung“ sind völlig unzureichend und setzen unsere #Umwelt und Gesundheit über Generationen hinweg nuklearen Gefahren aus. Die Stellungnahme bitte bis zum 04. August mit unterzeichnen! https://www.ausgestrahlt.de/aktiv-werden/aktionen/stellungnahme-napro/?pk_campaign=None&pk_kwd=None&pk_source=mail
-
#barmherzigwie die Öffentlichkeitsarbeit der @EKMnews . Für die Karwoche und Ostern stellt sie rechtefrei einen Hörweg bereit, damit die heute ihn auf CD brennen und weitergeben. Gerade an Menschen, die kein Internet haben.
https://www.ekmd.de/aktuell/projekte-und-aktionen/ein-hoer-weg/karwoche-ostern-ein-hoer-weg.html
-
#SpenSenfMastodon Tag 4: Nicht erst seit #log4j oder #heartbleed wissen wir, dass manche wichtige #OpenSource Software unbekannt ist. Zwar sind #Jamaica und #JVerein kein zentraler Bestandteil der digitalen Infrastruktur, sehr wohl aber ein lebenswichtiges Tool für die #Finanzbuchhaltung vieler Vereine, so auch für unseren Trägerverein @computerwerk. Damit wir weiter als #Verein unsere Arbeit machen können: spendet heute an https://doku.jverein.de/allgemeine-funktionen/spende statt #Senfcall!
-
"Laut dem @RKI leidet fast jeder Zehnte in Deutschland gerade unter einer akuten #Atemwegserkrankung. Infektionen mit dem Respiratorischen Synzytial-Virus (#RSV) führen insbesondere bei Kleinkindern verstärkt zu Erkrankungen und Krankenhauseinweisungen. Wie können Sie sich und Ihre #Kinder davor schützen?"
https://www.riffreporter.de/de/wissen/infektionen-rs-viren-rsv-corona-grippe-virus-kinderarzt-symptome-masken @riffreporter #gesundheit
-
HomePod: Neue Funktionen ab Herbst mit iOS 26 & Co.
Apple verbessert neben seinen regulären Betriebssystemen auch die Firmware der HomePod-Serie. In Verbindung mit anderen Geräten gibt es hilfreiche Neuerungen.
#AppleHomepod #Audio #Entertainment #iOS #Lautsprecher #news
-
#Fraktionen einigen sich auf #Fernsteuerung von #Solaranlagen
Das geplante Gesetz regelt die Dämpfung von #Einspeisespitzen und den #SmartMeter-Rollout neu. Auch kommunale #Ladesäulenbetreiber profitieren.
-
#Europa heute: #Türkei - Reaktionen auf Amoktaten an Schulen
https://www.deutschlandfunk.de/tuerkei-reaktionen-auf-amoktaten-an-schulen-100.html -
I get that othering of Those People is a good way to get yahoos riled up enough to vote – but Republicans just making stuff up won’t improve anyone’s public safety or reform immigration policy.
https://www.tiktok.com/@katzonearth/video/7344090454985624862
-
I flere europæiske lande har der i sidste uge været faglige aktioner imod våbeneksport til Israel, ansatte i USA's regeringsapparat sender protester til præsident Biden, og Israel har lukket det første medie.
#Palæstina #Gaza #Vestbredden #Israel #intpol #arbejde #dkmedier #Arbejderen
-
Journalist Jonathan Katz exposes Katie Britt as a huge liar.
#KatieBritt #SOTU #Rebuttal #GOP
https://www.tiktok.com/@katzonearth/video/7344090454985624862?_r=1&_t=8kWZ6ESNNQl
-
EU Sanktionen gegen israelische Siedler im Westjordanland - Politik - SZ.de
https://www.sueddeutsche.de/politik/eu-sanktionen-siedler-westjordanland-israel-li.3482004 #Westjordanland #Westbank #EU
#Israel