home.social

Search

1000 results for “ktzone”

  1. Last week's #SOTU #response by #Katie #Britt contained a major #falsehood

    And big name news outlets got beat to it by #Johnathan #Katz, a guy with a newsletter and a TikTok account

    ♦️Why didn’t the Associated Press, New York Times, Washington Post, or any other news organization have this story?
    ♦️Would any of them have eventually fact-checked that portion of her speech?
    ♦️Would they have all just let it slide?

    It is a lot like what happened in 2022 as the story of then-Rep.-Elect #George #Santos began to unravel.
    The Times reported on it, but missed it until after the election was over 💥and proceeded to get really irritated at the implication that the New York Times should do in-depth pre-election reporting on New York congressional races💥

    #readTPA. And follow @parkermolloy

    PS Here is Katz's exposé on #TikTok
    tiktok.com/@katzonearth/video/

  2. Last week's #SOTU #response by #Katie #Britt contained a major #falsehood

    And big name news outlets got beat to it by #Johnathan #Katz, a guy with a newsletter and a TikTok account

    ♦️Why didn’t the Associated Press, New York Times, Washington Post, or any other news organization have this story?
    ♦️Would any of them have eventually fact-checked that portion of her speech?
    ♦️Would they have all just let it slide?

    It is a lot like what happened in 2022 as the story of then-Rep.-Elect #George #Santos began to unravel.
    The Times reported on it, but missed it until after the election was over 💥and proceeded to get really irritated at the implication that the New York Times should do in-depth pre-election reporting on New York congressional races💥

    #readTPA. And follow @parkermolloy

    PS Here is Katz's exposé on #TikTok
    tiktok.com/@katzonearth/video/

  3. Planst du deinen nächsten Ausflug? Entdecke die 5 faszinierenden Highlights in Eberswalde 🌿😊: Von exotischen Tieren im Zoo bis hin zu historischen Schätzen und botanischen Gärten – hier ist für jeden etwas dabei. Erfahre mehr über diese charmante Stadt und ihre Attraktionen! eberswalde-lokal.de/hauptattra #Eberswalde #Zoo #Museum #Natur #Reisen

  4. "Wasser des Lebens" heißt die diesjährige #Sommeraktion der Evangelischen Kirche in Mitteldeutschland (#EKM)…

    Die Evangelische Kirche in Deutschland (#EKD) hat 2023 zum Jahr der #Taufe erklärt...

    In unserer Sommeraktion greifen wir das Thema auf und bitten darum, uns #Fotos zu schicken von #Taufsteinen...

    Auf der EKM-Webseite, entsteht eine Fotogalerie mit Ihren #Bildern.

    Siehe:
    ekmd.de/aktuell/projekte-und-a

    #FediKirche

  5. Forschende sehen "katastrophale Verwässerung"

    Kaum ein Vorhaben der Ampelkoalition war so umstritten wie das Gebäudeenergiegesetz. Jetzt haben Union und SPD Änderungen verabredet. Forschende und Klimaschützer sehen Deutschlands Klimaziele in Gefahr. Von Janina Schreiber.

    ➡️ tagesschau.de/wissen/klima/rea

    #Heizen #Klimaschutz #Gebäudeenergiegesetz

  6. #AntiAKW #ausgestrahlt Der Entwurf zum Nationalen Entsorgungsprogramm ( #NaPro) der Bundesregierung ist eine Katastrophe mit Ansage! Zwar listet er allen #Atommüll in Deutschland auf – doch die vorgeschlagenen Maßnahmen zur „sicheren #Entsorgung“ sind völlig unzureichend und setzen unsere #Umwelt und Gesundheit über Generationen hinweg nuklearen Gefahren aus. Die Stellungnahme bitte bis zum 04. August mit unterzeichnen! ausgestrahlt.de/aktiv-werden/a

  7. #barmherzigwie die Öffentlichkeitsarbeit der @EKMnews . Für die Karwoche und Ostern stellt sie rechtefrei einen Hörweg bereit, damit die heute ihn auf CD brennen und weitergeben. Gerade an Menschen, die kein Internet haben.

    ekmd.de/aktuell/projekte-und-a

  8. #SpenSenfMastodon Tag 4: Nicht erst seit #log4j oder #heartbleed wissen wir, dass manche wichtige #OpenSource Software unbekannt ist. Zwar sind #Jamaica und #JVerein kein zentraler Bestandteil der digitalen Infrastruktur, sehr wohl aber ein lebenswichtiges Tool für die #Finanzbuchhaltung vieler Vereine, so auch für unseren Trägerverein @computerwerk. Damit wir weiter als #Verein unsere Arbeit machen können: spendet heute an doku.jverein.de/allgemeine-fun statt #Senfcall!

    #FreieSoftware

  9. "Laut dem @RKI leidet fast jeder Zehnte in Deutschland gerade unter einer akuten #Atemwegserkrankung. Infektionen mit dem Respiratorischen Synzytial-Virus (#RSV) führen insbesondere bei Kleinkindern verstärkt zu Erkrankungen und Krankenhauseinweisungen. Wie können Sie sich und Ihre #Kinder davor schützen?"

    riffreporter.de/de/wissen/infe @riffreporter #gesundheit

  10. HomePod: Neue Funktionen ab Herbst mit iOS 26 & Co.

    Apple verbessert neben seinen regulären Betriebssystemen auch die Firmware der HomePod-Serie. In Verbindung mit anderen Geräten gibt es hilfreiche Neuerungen.

    heise.de/news/HomePod-Neue-Fun

    #AppleHomepod #Audio #Entertainment #iOS #Lautsprecher #news

  11. I flere europæiske lande har der i sidste uge været faglige aktioner imod våbeneksport til Israel, ansatte i USA's regeringsapparat sender protester til præsident Biden, og Israel har lukket det første medie.

    #Palæstina #Gaza #Vestbredden #Israel #intpol #arbejde #dkmedier #Arbejderen

    arbejderen.dk/udland/faglige-a

  12. Eine Silbermöwe landet geschickt auf einem Bein. Erst in der Bildbearbeitung fiel mir auf, dass das zweite Bein fehlt.

    Wir verliert ein Vogel sein Bein? Leider verletzen sie sich häufig an scharfkantigem Müll aus Metall oder Plastik. Auch Schnüre und Netze, in denen sie sich verheddern, sind Todesfallen.

    Das fällt mir ein: Am 16.09. ist #CoastalCleanupDay
    nabu.de/natur-und-landschaft/a

  13. Hochwasser, Hitzerekorde und Waldbrände – die Auswirkungen der Klimakrise sind nicht mehr zu übersehen. Doch statt konsequenten Klimaschutz, erleben wir Verzögerungen und halbherzige Maßnahmen.

    Deshalb gehen wir am 20. September gemeinsam mit Fridays For Future auf die Straße für konsequenten Klimaschutz und globale Gerechtigkeit. Seid mit dabei! 🤝 #FridaysForFuture #WEED #globaleGerechtigkeit

    Mehr Infos zu unseren Terminen findet ihr unter: weed-online.org/de/mitmachen/a

  14. #KatieBritt
    Her breathy (yes, fundie breath) LIE. Ugh, these people have nothing but lies to stand on to TRY & throw Biden under the bus. She lost a breathy loss. As did the #GQP #JoshMarshall #JonathanKatz

    Please watch and share:
    tiktok.com/@katzonearth/video/

  15. Seit einigen Jahren lassen wir unseren Garten kontrolliert - mehr oder weniger jedenfalls - verwildern.
    Die Artenvielfalt dankt es uns. Allerdings kommt es manchmal zu Konflikten.
    (Wie du auf Bild Nr. 4 siehst.)

    Zur Nabu-Aktion "wir gärtnern ohne Torf":
    👇
    nabu.de/natur-und-landschaft/a

    🧐
    Mehr dazu in den Bildbeschreibungen.
    #astridsblog - Dank Alt-Texten mit mehr als 500 Zeichen ✒️

    #Aströt

  16. #Buntstehtunsambesten!

    Kundgebung am Donnerstag, 21. März um 17.30 Uhr auf dem Marktplatz #Schweinfurt

    Am 21. März ist der Internationale Tag gegen #Rassismus. Deshalb ruft das Bündnis #Schweinfurtistbunt alle auf am Donnerstag, 21. März um 17.30 Uhr ein klares Zeichen zu setzen: bunt steht uns am besten.
    In Schweinfurt leben Menschen aus knapp 130 Ländern. Eine Vielfalt, die gut für uns ist.
    schweinfurt-ist-bunt.de/news/a

  17. #SpenSenfMastodon Tag 4: Nicht erst seit #log4j oder #heartbleed wissen wir, dass manche wichtige #OpenSource Software unbekannt ist. Zwar sind #Jamaica und #JVerein kein zentraler Bestandteil der digitalen Infrastruktur, sehr wohl aber ein lebenswichtiges Tool für die #Finanzbuchhaltung vieler Vereine, so auch für unseren Trägerverein @computerwerk. Damit wir weiter als #Verein unsere Arbeit machen können: spendet heute an doku.jverein.de/allgemeine-fun statt #Senfcall!

    #FreieSoftware

  18. CW: New multi-implementation DNSSEC validation DoS vulnerabilities - CVE-2023-50387 ("KeyTrap"), CVE-2023-50868 (NSEC3 vuln)

    (living doc, updated regularly - if you prefer a low-edit post to boost, use infosec.exchange/@tychotithonu)

    Looks like DNS-OARC coordinated fixes in advance, but no centralized analysis at first other than the announcement from the team who discovered KeyTrap:

    Details may be still partially embargoed until patching ramps up.

    Analysis:

    DoS of all major DNSSEC-validating DNS resolvers (servers, but also maybe local resolvers like systemd's?) at the implementation level. Exploitation described as 'trivial'. Both are CVSS 7.5. DNS is a rich ransom target - but some resolver setups don't even validate DNSSEC.

    "In 2012 the vulnerability made its way into the implementation requirements for DNSSEC validation, standards RFC 6781 and RFC 6840" (per ATHENE)

    Per the Unbound writeup, both vulns require query to a malicious zone (which is probably not hard to trigger, for any DNSSEC-enabled client or server).

    Resolution: patch (recommended); disable DNSSEC validation (discouraged, but can buy you time / mitigate active DoS)

    Fixes mitigate the exhaustion by putting caps on validation activities. These caps appear to have been missing from most implementations.

    Details:

    Two DNSSEC DoS CVEs:

    CVE-2023-50387 ("KeyTrap"): "DNSSEC verification complexity can be exploited to exhaust CPU resources and stall DNS resolvers" (CVSS 7.5)
    CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
    seclists.org/oss-sec/2024/q1/1

    (KeyTrap was discovered by ATHENE - their press release here has very important detail:
    athene-center.de/en/news/press)

    CVE-2023-50868: "NSEC3 closest encloser proof can exhaust CPU" (CVSS 7.5)
    CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

    MITRE links (now populated):
    cve.mitre.org/cgi-bin/cvename.
    cve.mitre.org/cgi-bin/cvename.

    Vulmon queries:
    vulmon.com/searchpage?q=CVE-20
    vulmon.com/searchpage?q=CVE-20

    VulDB:
    vuldb.com/?id.253829

    Resolver status:

    BIND (patched - vuln since 2000?):
    fosstodon.org/@iscdotorg/11192
    kb.isc.org/docs/cve-2023-50387
    kb.isc.org/docs/cve-2023-50868
    seclists.org/oss-sec/2024/q1/1
    isc.org/blogs/2024-bind-securi
    (note: posts say "Versions prior to 9.11.37 were not assessed." but also have a range of affected versions starting at 9.0.0 - typo?)

    BIND tools:
    dig: no validation
    kdig: no validation
    delv: affected, patched

    dnsmasq (patched - 2.90 has fix):
    thekelleys.org.uk/dnsmasq/CHAN
    lists.thekelleys.org.uk/piperm

    Knot (patched in 5.7.1):
    knot-resolver.cz/2024-02-13-kn
    (kzonecheck also affected, patched?)

    ldns-verify-zone:
    affected per ATHENE paper

    OPNsense (patched):
    forum.opnsense.org/index.php?t

    pfSense:
    (Bundled Unbound: plan appears to be to make a separate package available for manual update?; BIND: optional package)
    forum.netgate.com/topic/186145
    redmine.pfsense.org/issues/152

    Pi-Hole (uses dnsmasq - patch available)
    patreon.com/posts/dnssec-fix-9
    pi-hole.net/blog/2024/02/13/fi

    PowerDNS (patched - all versions affected):
    blog.powerdns.com/2024/02/13/p
    github.com/PowerDNS/pdns/pull/
    github.com/PowerDNS/pdns/pull/
    seclists.org/oss-sec/2024/q1/1

    Stubby:
    [?]
    github.com/getdnsapi/stubby

    systemd.resolved:
    [?]

    Ubiquiti
    [?]

    Unbound (patched - vuln since Aug 2007):
    nlnetlabs.nl/news/2024/Feb/13/
    nlnetlabs.nl/downloads/unbound
    seclists.org/oss-sec/2024/q1/1

    Library status:*
    dnspython (GitHub patched):
    affected per ATHENE paper
    github.com/rthalley/dnspython/

    getdns (used by stubby - no patched release?):
    affected per ATHENE paper
    getdnsapi.net/releases/

    ldns (not yet patched?):
    affected per ATHENE paper
    github.com/NLnetLabs/ldns

    libunbound (used by Unbound):
    affected per ATHENE paper
    no recent patches?
    github.com/NLnetLabs/unbound/t

    Cloud status:

    Akamai:
    akamai.com/blog/security/dns-e

    Cloudflare:
    blog.cloudflare.com/remediatin

    Google DNS:
    (stated as patched in Register and SecurityWeek articles)
    [?]

    NextDNS (patched per forum reply):
    help.nextdns.io/t/h7yxwc5/does

    OS status:

    Debian:
    BIND:
    lists.debian.org/debian-securi
    pdns-recursor:
    lists.debian.org/debian-securi
    Unbound:
    lists.debian.org/debian-securi

    Fedora:
    bodhi.fedoraproject.org/update

    FreeBSD:
    cgit.freebsd.org/ports/commit/

    Gentoo:
    bugs.gentoo.org/show_bug.cgi?i

    Mageia:
    bugs.mageia.org/show_bug.cgi?i

    OpenBSD (unwind):

    Red Hat:
    bugzilla.redhat.com/show_bug.c
    access.redhat.com/security/cve
    access.redhat.com/security/cve

    SUSE:
    suse.com/security/cve/CVE-2023
    bugzilla.suse.com/show_bug.cgi

    Ubuntu:
    ubuntu.com/security/CVE-2023-5
    ubuntu.com/security/CVE-2023-5
    ubuntu.com/security/notices/US

    Windows (Server, DNS Role):
    msrc.microsoft.com/update-guid

    Package status:

    BIND:
    repology.org/project/bind/vers

    dnsmasq:
    repology.org/project/dnsmasq/v

    Unbound:
    repology.org/project/unbound/v

    GitHub:
    github.com/advisories/GHSA-845

    Go (Knot module?)
    github.com/golang/vulndb/issue

    Non-coverage: (no mentions known yet)

    AWS :
    [?]

    Azure (Microsoft Server DNS?):
    [?]

    Cisco Umbrella:
    umbrella.cisco.com/blog [?]

    CoreDNS:
    coredns.io/blog/ [?]

    Infoblox:
    blogs.infoblox.com/ [?]

    Quad9 DNS:
    quad9.net/news/blog/ [?]

    News/Press/Forums

    pducklin.com/2024/02/18/the-sc

    theregister.com/2024/02/13/dns

    securityweek.com/keytrap-dns-a

    bleepingcomputer.com/news/secu

    news.ycombinator.com/item?id=3

    darkreading.com/cloud-security

    Detection/Validation:

    Check to see if a server is doing DNSSEC validation (if not an open recursive resolver, you may need to query a zone the server is authoritative for):

    # zone signed, server DNSSEC-enabled:
    $ delv example.net @8.8.8.8
    ; fully validated
    example.net. 4437 IN A 93.184.216.34
    example.net. 4437 IN RRSIG A 13 2 86400 20240225232039 20240204162038 18113 example.net. 94G2PRXins1G9ntfklvCq2mvcgqjB0z9FqQXp77lD/wXR4J3D67ceih1 yNgsYYqlIAOoWKXUekux6Zq9aIwszQ==

    # zone unsigned, server DNSSEC-enabled:
    $ delv google.com @8.8.8.8
    ; unsigned answer
    google.com. 100 IN A 142.250.69.206

    Tenable:
    tenable.com/plugins/pipeline/i

    Snyk:
    security.snyk.io/vuln/SNYK-UNM

    Exploits:

    (multiple sources describe as "trivial")

    github.com/knqyf263/CVE-2023-5 (not tested)

    #keytrap #nsec3 #CVE202350387 #CVE202350868 #CVE_2023_50387 #CVE_2023_50868
    #dns #dnssec

  19. Favorite Books I Read in 2022:

    I've been keeping a record of the books I read (on the back of bookmarks) and giving each of them a score as to how I felt/thought about each book upon completing it. Interestingly, at least to me, as I look back over the year, my top favorite now, is not the book I gave the highest score to at the time.

    This past year I read 41 different books. (One of them twice.) Not that these works were necessarily written or published in 2022, but that is just the year I read them. (And the book I am currently reading, I am only about a quarter of they though, so doubt I will finish that this year.)

    So here I present a totally subjective list of my favorite books I have read this past year (not necessarily in any order).

    1. "Gangsters of Capitalism - Smedley Butler, The Marines, And The Making And Breaking Of America's Empire" by Jonathan M. Katz (2021)
    @katzonearth

    2. "Not 'A Nation Of Immigrants' - Settler Colonialism, White Supremacy, And A History Of Erasure And Exclusion" by Roxanne Dunbar-Ortiz (2021)

    3. "The Women's House of Detention - A Queer History of a Forgotten Prison" by Hugh Ryan (2022) @HughRyan

    4.) "Border and Rule - Global Migration, Capitalism, and the Rise of Racist Nationalism"
    by Harsha Walia (2021) (Oh, FYI this is the book I read twice.)

    5) "Begin The World Over" by Kung Li Sun (2022 by AK Press)

    and base on how I feel today, what I would say is my favorite of the year is:

    6) "Everything For Everyone - An Oral History of the New York Commune 2052-2072" by M.E. O'Brien and Eman Abdelhadi (2022 by Common Notions)

    -------

    Two strong shoot outs also go to:
    "OHIO - On The Validity of Bob's Lanes" by Sean Swain (2022 by Little Black Cart/ LBC Books)

    and

    "Opposing Torture" by Sean Swain (2022 by Ardent Press)
    "
    seanswain.noblogs.org

    #Books #BooksOnMastodon #2022

  20. : The Nancy Grace Roman Space Telescope is a future NASA infrared space telescope in development and scheduled to launch in September 2026.

    It is named after former NASA Chief of Astronomy Nancy Grace Roman.

    knowledgezone.co.in/kbits/69fc

  21. SkyLab, United States' space station, was launched (1973).

    Happy Birthday George Lucas (1944) - American filmmaker and philanthropist. Lucas created the and franchises.

    Happy Birthday Cate Blanchett (1969).

    knowledgezone.co.in/news

  22. #OnThisDay SkyLab, United States' space station, was launched (1973).

    Happy Birthday George Lucas (1944) - American filmmaker and philanthropist. Lucas created the #StarWars and #IndianaJones franchises.

    Happy Birthday #Actress Cate Blanchett (1969).

    knowledgezone.co.in/news

  23. #OnThisDay SkyLab, United States' space station, was launched (1973).

    Happy Birthday George Lucas (1944) - American filmmaker and philanthropist. Lucas created the #StarWars and #IndianaJones franchises.

    Happy Birthday #Actress Cate Blanchett (1969).

    knowledgezone.co.in/news

  24. #OnThisDay SkyLab, United States' space station, was launched (1973).

    Happy Birthday George Lucas (1944) - American filmmaker and philanthropist. Lucas created the #StarWars and #IndianaJones franchises.

    Happy Birthday #Actress Cate Blanchett (1969).

    knowledgezone.co.in/news

  25. #OnThisDay SkyLab, United States' space station, was launched (1973).

    Happy Birthday George Lucas (1944) - American filmmaker and philanthropist. Lucas created the #StarWars and #IndianaJones franchises.

    Happy Birthday #Actress Cate Blanchett (1969).

    knowledgezone.co.in/news

  26. : A is a self-reinforcing cycle that uses data to drive growth and innovation. The more data a system collects, the more value it can provide, which leads to a compounding effect on insights and innovation.

    knowledgezone.co.in/trends/bro

  27. #OnThisDay Birth Anniversary of Audrey Hepburn (1929) - one of the greatest female screen legends in Golden Age of #Hollywood.

    Today is International #Firefighters' Day.

    Happy #StarWars Day. "May the Fourth be with you".

    knowledgezone.co.in/news

  28. #OnThisDay #SierraLeone was granted its independence (1961) from the United Kingdom.

    #Zambia national football team plane crashed (1993). All 25 passengers and five crew members were killed.

    Birth Anniversary of Samuel Morse (1791) - co-developer of #MorseCode and helped to develop the commercial use of #Telegraphy.

    knowledgezone.co.in/news

  29. Three : Medium

    are red — but their were yellow ($) : Nature

    Why we can’t squash the , even after 100 years of studying it : Pop Sci

    Check our latest

    knowledgezone.co.in/resources/