techhub.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
A hub primarily for passionate technologists, but everyone is welcome

Administered by:

Server stats:

4.9K
active users

#exploit

8 posts8 participants2 posts today

A critical Linux vulnerability (CVE-2025-32463) in Sudo lets any local unprivileged user gain root via the --chroot (-R) option

🔒 Affects default configs on Ubuntu, Fedora & others — no Sudo rules needed
🛠️ Fix: Update to Sudo 1.9.17p1+ (no workarounds)
👀 CVSS: 9.8 (Critical)

Highlights persistent risks in open-source privilege handling 🧩

cybersecuritynews.com/linux-su

#Linux #Sudo #FOSS #CyberSecurity #InfoSec #OpenSource #Vulnerability #Root #Exploit #SysAdmin #DevSecOps #Tech @TechNews

Zero-Day: Bluetooth-Lücke macht Millionen Kopfhörer zu Abhörstationen

Der in beliebten Modellen großer Hersteller verbaute Bluetooth-Chipsatz ist angreifbar. Hacker konnten so Anrufe starten und Geräte abhören.

heise.de/news/Zero-Day-Bluetoo

#Überwachung #Bluetooth #IT #Mobiles #Security #Exploit @edv_sicherheit

$545K lost in Silo Labs exploit – but no user funds affected 🚨

A vulnerability in an unreleased leverage contract led to a major exploit. The team says core systems are safe, but SILO token dropped over 11% before recovering slightly. Here's everything we know so far: auriccrypto.com/news/silo-labs

Picture showing silo with a cloudy sky
Auric Crypto News · Silo Labs Confirms $545K Exploit of Unreleased Leverage ContractSilo Labs has confirmed a security breach resulting in a loss of approximately $545,000. The exploit targeted a smart contract tied to an unreleased leverage
#Silo#Hack#Exploit

ClamAV łata krytyczną podatność

Antywirusy to bardzo wdzięczne do badań oprogramowanie – ze względu na swoją specyfikę, muszą implementować parsery wielu formatów plików. A co za tym idzie jest wiele miejsc, w których można popełnić błąd.  Zgodnie z notką na blogu ClamAV, najnowsze patche 1.4.3 oraz 1.0.9 łatają podatność oznaczoną jako CVE-2025-20260, która została...

#WBiegu #Av #Clamav #Exploit #Patch #Pdf #Rce

sekurak.pl/clamav-lata-krytycz

Sekurak · ClamAV łata krytyczną podatnośćAntywirusy to bardzo wdzięczne do badań oprogramowanie – ze względu na swoją specyfikę, muszą implementować parsery wielu formatów plików. A co za tym idzie jest wiele miejsc, w których można popełnić błąd.  Zgodnie z notką na blogu ClamAV, najnowsze patche 1.4.3 oraz 1.0.9 łatają podatność oznaczoną jako CVE-2025-20260, która została...

github.com/brotheralameen1/Dis

Published Security Advisory for OneTrust SDK V6.33.0 Vulnerable to Prototype Pollution causing DoS in the system by editing Prototype Value. Currently, submitted this to MITRE CVE to request publication of my CVE to the National Vulnerability Database and awaiting their response. You can click the link above to learn more about the exploit.

# OneTrust SDK v6.33.0 - Prototype Pollution Vulnerability via `Object.setPrototypeOf` and `Object.assign` (DoS Impact)

- **Exploit Title**: OneTrust SDK v6.33.0 - Prototype Pollution Vulnerabil...
GitHubOneTrust SDK V6.33.0 Vulnerable to Prototype Pollution causing DoS in the system by editing Prototype Value# OneTrust SDK v6.33.0 - Prototype Pollution Vulnerability via `Object.setPrototypeOf` and `Object.assign` (DoS Impact) - **Exploit Title**: OneTrust SDK v6.33.0 - Prototype Pollution Vulnerabil...