Un bug critico di ChatGPT consente di accedere alle chat di altri utenti
Il 27 marzo, il team di #OpenAI ha risolto una #vulnerabilità critica in #ChatGPT, che consente, all’insaputa della vittima, di assumere il controllo del suo #account, visualizzare la #cronologia della #chat e accedere alle #informazioni di pagamento.
L’errore è stato segnalato alla società da Nagli #bughunter il quale ha fornito una dimostrazione video. Il ricercatore è riuscito a eseguire un #attacco Web Cache Deception.
#redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #privacy #infosecurity
#openai #vulnerabilità #chatgpt #account #cronologia #chat #informazioni #bughunter #attacco #redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #CyberSecurityAwareness #cybersecuritytraining #CyberSecurityNews #privacy #infosecurity
Una Tesla Model 3 è stata compromessa al Pwn2own 2023. Si tratta di una vulnerabilità di TOCTTOU
Una #Tesla è stata hackerata con successo alla #conferenza #Pwn2Own e, nel frattempo, gli #hacker si sono aggiudicati un premio di 100.000 dollari, oltre alla #Model3 che sono riusciti a compromettere.
Negli ultimi anni, Tesla ha investito molto nella sicurezza #informatica e ha lavorato a stretto contatto con i #ricercatori di sicurezza e i #bughunter.
Synacktiv ha confermato di essere riuscito a ottenere l’accesso root al #sistema di Tesla e ha affermato di essere riuscito a “prendere il controllo” dell’intera vettura.
#redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritynews #privacy #infosecurity
#tesla #conferenza #pwn2own #hacker #model3 #informatica #ricercatori #bughunter #sistema #redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #CyberSecurityAwareness #CyberSecurityNews #privacy #infosecurity
Hey Masto. I recently made a highly efficient subdomain discovery wordlist by scanning the entire IPv4 space for SSL certs.
I've written a full article on the project, which is, in fact, my first public InfoSec article ever!
I would love to hear what you think!
You can read it here:
https://n0kovo.github.io/posts/subdomain-enumeration-creating-a-highly-efficient-wordlist-by-scanning-the-entire-internet/
(boosts appreciated ❤️)
#infosec #writeup #redteam #pentesting #recon #reconnaissance #enumeration #subdomain #subdomains #wordlist #masscan #osint #bugbounty #bughunter #hacking
#infosec #writeup #redteam #pentesting #recon #reconnaissance #enumeration #subdomain #subdomains #wordlist #masscan #osint #bugbounty #bughunter #hacking
Righteous. #bughunter #bugbounty #cybersec #infosec
#bughunter #bugbounty #cybersec #infosec
Tom is now listening to Be Glad I Love You (Go to Bed)
https://open.spotify.com/track/5uXZ5KocfALV60IJwcV5KN
RT @5n1p3r0010@twitter.com
#infosec #bugbounty #bughunter
Apple bug bounty porgram is like a joke.After 3 months of the fix and their thoughly "invesgate",my 0-click heap buffer overflow gets non paid without a reliable exploit.Well done,apple.
Maybe next time I will public their vuln before it get fixed.
🐦🔗: https://twitter.com/5n1p3r0010/status/1395487939572867073
#infosec #bugbounty #bughunter
German COVID-19 Contact-Tracing Vulnerability Allowed RCE - Bug hunters at GitHub Security Labs help shore up German contact tracing app security, crediting o... https://threatpost.com/german-covid-19-contact-tracing-vulnerability-rce/161419/ #securityvulnerability #remotecodeexecution #javabeanvalidation #contacttracingapp #vulnerabilities #contacttracing #coronawarnapp #websecurity #dataprivacy #opensource #bughunter #covid-19 #germany #rceflaw #github #cwa
#cwa #github #rceflaw #germany #covid #bughunter #opensource #dataprivacy #websecurity #CoronaWarnApp #contacttracing #vulnerabilities #ContactTracingApp #javabeanvalidation #remotecodeexecution #securityvulnerability
curious & enthusiastic #librarian #libraryandinformationscience #lis #information junkie #informationliteracy #OpenAccess #OpenScience
#elearning #ILIAS #LMS #testing #bughunter #FOSS
studied #physics
#HEP #particlephysics #dataanalysis
did some #webdev for a living (#php #html #css) in mid-2000s
too many interests for 500 chars & avail time
#japan #science #netzpolitik #media #history #bigpicture #interdisciplinary #art
#librarian #libraryandinformationscience #lis #information #informationliteracy #openaccess #openscience #elearning #ilias #lms #testing #bughunter #foss #physics #hep #particlephysics #dataanalysis #webdev #php #html #css #japan #science #netzpolitik #media #history #bigpicture #interdisciplinary #art
curious & enthusiastic #librarian #libraryandinformationscience #lis #information junkie #informationliteracy #OpenAccess #OpenScience
#elearning #ILIAS #LMS #testing #bughunter #FOSS
studied #physics
#HEP #particlephysics #dataanalysis
did some #webdev for a living (#php #html #css) in mid-2000s
too many interests for 500 chars & avail time
#japan #science #netzpolitik #media #history #bigpicture #interdisciplinary #art
#librarian #libraryandinformationscience #lis #information #informationliteracy #openaccess #openscience #elearning #ilias #lms #testing #bughunter #foss #physics #hep #particlephysics #dataanalysis #webdev #php #html #css #japan #science #netzpolitik #media #history #bigpicture #interdisciplinary #art