Skip Navigation
Dev rejects CVE severity, makes his GitHub repo read-only
  • Yeah, I agree that any bug report on such a technical level should contain scripts or similar to reproduce the finding but that's not the same as a full blown proof of concept exploit and I think to require an exploit sets the bar too high. A vulnerability is a vulnerability, no matter whether there's an exploit or not. If you commission somebody to do a pentest you usually don't get exploits either.

  • Dev rejects CVE severity, makes his GitHub repo read-only
  • The researchers need to provide proofs of concept. Actual functional exploits.

    Talking in general, not for this very issue: In my experience, providing a proof of concept is often a lot harder than simply fixing the issue. For an open source project it's probably more helpful if the reporter provides a fix or at least a recommendation on how to fix it

  • Nuclear isn't perfect, but it is the best we have right now.
  • Solar is ahead of biomass and while solar and wind is growing, biomass is not. You're also misreading the graph. Nuclear was never such a huge part of Germany's energy production and killing nuclear was a 25 year long process, Germany let most of the plants run and just did not build new ones

    While I agree that getting rid of coal first would have been the better strategy, I don't get this nuclear power fetish and constant bashing of Germany on this while most countries are doing worse than Germany. Nuclear power is extremely expensive, we have as of now no storage solution for nuclear waste in Germany and Germany has no source of nuclear material itself. There are quite a few drawbacks

  • AOC defeats moderate challenger in Democratic primary
  • An article about an election without any numbers. How tight was the race? How many people voted? We will never know. In fact, the whole article contains no information that wasn't known beforehand. Probably written beforehand and just put online by a timer as the result was not surprising. News media is going downhill faster and faster.

  • Everything old is new again.
  • Oh my god, I fought the urge to stop reading when I read Blockchain and read further and it kept getting worse.

    Uber takes over some tasks that a distributed system cannot easily do:

    • Handle disputes between driver and customer
    • Vetting drivers
    • Monitoring cars so that if a driver abducts you authorities can find you
    • Taking over development and maintenance of the system
    • Marketing

    The article shows no practical solution for any of these problems. Many of the so-called solutions are down-right comical. For example:

    As soon as the driver adds the basic information, the legal authorities are notified through smart contracts to perform background checks on the created profile.

    So vetting shall be done by the state instead of a company. So instead of customers, tax payers should pay for it. I'm sure governments will be lining up to take on the responsibility and for me as a tax payer: hell no! I want my taxes to go into public transport and not into this bullshit.

    Also, let's be gracious and assume that blockchains and smart contracts in general solve a problem that actually exists, you would need smart contracts in case there is no neutral third party that can verify the validity of something. Why would you need that for a process where legal authorities are already involved? If you have an actual authority involved there's an easier and faster solution: a database. Doesn't sound as sexy does it?

    Similarly, the legal authorities would conduct the same due diligence checks for the riders to ensure the safety of drivers as well.

    Lol, sure they will.

    When the rider reaches the desired destination, the ride will end automatically. The payment from the rider’s wallet will be deducted automatically through smart contracts and transferred to the driver’s wallet.

    GPS locations can be forged easily. How would such a system reliably without a third party authority determine whether the ride ended? Scams in this system from both parties would be rampant.

    And from a customer perspective: why would I need a crypto wallet for this shit? I want to use my credit card! So I need a third party to handle the payment and I sure as hell am not trusting a random driver with no oversight with my credit card information.

    So to sum it up: that system solves actually none of the problems. You still need third parties involved such as payment providers and authorities, stuff Uber handles for you. You still need a third party handling disputes, which is unsolved in this article and you still need massive investment in R&D (more than a classical system) and marketing but now without a business model as an incentive for anyone to actually do this. Then you get even more problems because now you need to get government authorities involved. As you have no company with resources backing this, there is nobody capable of negotiating with these governments. Not to mention tech support to actually set up the system.

  • Everything old is new again.
  • Uber was bleeding money for years, they were not profitable until very recently. How would a competitor be profitable if they exploit their drivers less? Especially because Uber only had to fight Taxis, a competitor would have to fight Taxis and Uber

  • First projections of EU Parliament election results
  • Yeah, it's short for National Socialism which was just a rebranding of Fascism in Germany to get Workers on board. So I guess Fascism is the better term to use in any case but seriously, it's just different flavours of the same shit so I think it's a mood point to differentiate. They all support the same ideology and policies

  • First projections of EU Parliament election results
  • Different fractions, some of them are not aligned yet because they are new. However, for the biggest groups: 17 MEPs are the German AfD that was kicked out of the right-most group for being too Nazi, 11 MEPs are Fidesz (Orban) which is right-wing and the list goes on, so for the most part the position is mostly correct.

  • When did a movie or a show misrepresent the country or city you live in?
  • A-Team the movie is bad in many aspects but what really sticks out for Germans is that while the movie played in Frankfurt (and was shot in Vancouver), they showed aerial shots from Cologne. Which is especially weird because I don't think aerial shots of Frankfurt should be hard to come by (they are used extensively in Arrow for example) and Cologne is probably one of the most recognizable cities in Germany

  • ich🎻iel
  • CDU-Kreischef Andreas Nowak zufolge mache das die CDU nicht, um arabischsprachige Wähler zu finden. "Die gibt es nämlich de facto nicht." Wer hier wahlberechtigt ist, sei auch in der Lage, ein deutsches Wahlplakat zu lesen. "Wir adressieren damit auch die Arabisch und Türkisch sprechenden Bewohner des Viertels und sagen klar, was wir erwarten."

    Okay, die ganze Aktion ist also Rage-bait. Typischer CDU-Wahlkampf.

  • Hero
  • Yeah, it's an important skill to both be able to communicate your achievements and to be able to interpret achievements of others correctly (i.e. be able to see through their bs) in any job setting.

  • www.spiegel.de Merz will mit Union »Alternative für Deutschland – mit Substanz« sein

    Auf welche Themen soll die Union in der Opposition setzen? CDU-Chef Friedrich Merz will mit Vorstößen zu Wirtschaftsthemen punkten – und nutzt eine zumindest unglückliche Wortwahl.

    Merz will mit Union »Alternative für Deutschland – mit Substanz« sein

    Auf welche Themen soll die Union in der Opposition setzen? CDU-Chef Friedrich Merz will mit Vorstößen zu Wirtschaftsthemen punkten – und nutzt eine zumindest unglückliche Wortwahl.

    20.07.2023, 16.47 Uhr

    In Bayern stehen im Oktober Landtagswahlen an – und die CSU schwächelt in den Umfragen. Bei der Sommerklausur der CSU-Bundestagsparlamentarier in Andechs versuchte die Partei nun, Akzente für den Wahlkampf zu setzen.

    Mit dabei war CDU-Parteichef Friedrich Merz, der bei einer Pressekonferenz mit CSU-Chef Markus Söder und CSU-Generalsekretär Alexander Dobrindt am Mittwoch eine bemerkenswerte Formulierung wählte. Merz versprach, sich in der Oppositionsarbeit künftig besonders auf nationale Wirtschaftsthemen zu fokussieren. Die Bundesregierung müsse etwa ernst nehmen, dass »wir ein erhebliches Wettbewerbsproblem haben«, so Merz.

    Zur zweiten Hälfte der Legislaturperiode werde die Union »sehr viel stärker mehr mit eigenen Themen, eigener Agenda auch Vorschläge machen«, sagte Merz. Man wolle »damit auch deutlich machen, dass wir wirklich eine Alternative für Deutschland – mit Substanz – sind«. Der offenbar bewusst gesetzte Verweis auf die AfD fiel bei der Pressekonferenz zunächst nicht weiter auf. Nun kursiert ein Videoclip der Aussage jedoch in den sozialen Medien.

    »Bitte lieber Gott, mach, dass das ein Deepfake ist…«, schrieb etwa der grüne Bundestagsabgeordnete Konstantin von Notz zu einem Video von Merz’ Auftritt auf Twitter. Wenn die CDU es sich gefallen lasse, von Merz als AfD mit Substanz bezeichnet zu werden, wisse er auch nicht mehr weiter. Es sei »komplett irre«, dass die Union im Bund »die breite Mitte preisgibt, um Rechtsdraußen irgendwelche ideologischen Verrücktheiten auszufechten«.

    Die ehemalige AfD-Abgeordnete Joana Cotar, die inzwischen parteilos ist, kommentierte von Notz’ Beitrag. »Wenn man die AfD nicht stärken möchte, muss man seine Politik ändern«, schrieb Cotar. Sie glaube aber nicht, dass die CDU »das endlich gemerkt hätte«.

    Allerdings empfanden die vielen in Andechs anwesenden Journalistinnen und Journalisten die Merz-Aussage nicht als anstößig, die Sätze riefen keine Reaktionen im Publikum hervor. Aus dem Kontext des Statements wurde deutlich, dass Merz die Worte nicht gewählt hatte, um sich bei AfD-Wählern anzupreisen oder gar seine CDU mit der AfD zu vergleichen. Allerdings ließ die Äußerung auch andere Deutungen zu, wie die Aufregung im Nachhinein zeigt.

    Die CDU ringt seit Wochen um ihren Umgang mit der AfD. Die rechtsextreme Partei verzeichnete in Umfragen zuletzt deutliche Zuwächse, die Union stagniert dagegen. Nachdem die AfD im thüringischen Sonneberg im Juni erstmals eine Landratswahl gewonnen hatte, kündigte Parteichef Merz einen härteren Kurs an – allerdings gegen die Grünen. Diese seien »die Hauptgegner«, so Merz.

    Er erklärte den Erfolg der AfD unter anderem damit, dass die Grünen etwa für die aktuelle Polarisierung in der Energie- und Umweltpolitik verantwortlich seien, die Bürger gegen sich aufbrächten. So gebe es auch einen Zusammenhang zwischen grüner Politik und dem Erfolg der AfD.

    Die Grünen, die mit der CDU etwa in Schleswig-Holstein, Baden-Württemberg und Nordrhein-Westfalen Regierungen bilden, zeigten sich von den Aussagen irritiert.

    10
    Da fehlt irgendwie eine Option

    Ziemlich manipulierent was da so gefragt wird in der jüngsten Forsa-Umfrage. Vermute mal Auftraggeber ist die CSU... Die restlichen Fragen waren ähnlich

    2
    Da fehlt irgendwie eine Option

    Ziemlich manipulierend was da so gefragt wird in der jüngsten Forsa-Umfrage. Vermute mal Auftraggeber ist die CSU... Die restlichen Fragen waren ähnlich

    13
    InitialsDiceBearhttps://github.com/dicebear/dicebearhttps://creativecommons.org/publicdomain/zero/1.0/„Initials” (https://github.com/dicebear/dicebear) by „DiceBear”, licensed under „CC0 1.0” (https://creativecommons.org/publicdomain/zero/1.0/)FR
    friendlymessage @feddit.de
    Posts 3
    Comments 182