Kris on Nostr: Wir müssen mal über den Security Software Development Non-Lifecycle reden. Heute ...
Wir müssen mal über den Security Software Development Non-Lifecycle reden.
Heute ist nämlich Fortigate Patchday:
https://www.fortiguard.com/psirt/FG-IR-24-029CVE-2024-23113, CVSSV3 Score 9.8, Unauthorized Code Execution
Und was ist es?
Ein Format String Bug. In 2024.
Published at
2024-02-09 09:11:33Event JSON
{
"id": "89b6ddb5481d81647dc9cecea733246be0658d6af9a949a5560e0781b6fd1426",
"pubkey": "6527ed4b3886f3e9a14483f38015e966febecb851259510ff54cb2cebfc4e6fa",
"created_at": 1707469893,
"kind": 1,
"tags": [
[
"proxy",
"https://chaos.social/users/isotopp/statuses/111900746949984986",
"activitypub"
]
],
"content": "Wir müssen mal über den Security Software Development Non-Lifecycle reden.\n\nHeute ist nämlich Fortigate Patchday:\n\nhttps://www.fortiguard.com/psirt/FG-IR-24-029\nCVE-2024-23113, CVSSV3 Score 9.8, Unauthorized Code Execution\n\nUnd was ist es?\nEin Format String Bug. In 2024.",
"sig": "8829306f26c70e51995d6a935236ea8bfb9ba4f08ce2c502b6a6652f9b73a7677b0fe0f27fd569a1873881827d428ac392179829c346f697394b75b3fadba258"
}