This ends up being a call to execl() to a binary without a path, and a sh with interpolation inbetween. It should be a call to execve() with a clean env, and a path to a binary, sans sh.
If this is run as root in a suid binary, it would be not good.
My official visit to Washington DC has drawn to a close with another full day of meetings, interviews and discussions.
🔷I had productive bilateral meetings with senior executives from Amazon, Apple and Meta, discussing a wide range of issues including their strong presence in the EU, the importance of the single market, competitiveness, the digital trading environment, tech innovation, data privacy and consumer protection, including online safety of children.
♦️It was also great to engage in a round table format with a number of very large EU businesses operating in the U.S. on global trade, consumer protection, the current geopolitical environment and plans for the EU to progress its simplification and innovation agenda.
🔷 I had a good discussion with Beth Williams, Board Member of Privacy and Civil Liberties Oversight Board on the ongoing work and full commitment to implementing the EU-U.S. Data Privacy Framework. Looking forward to continuing our cooperation. This Framework is a vital part of the architecture that underpins transatlantic trade.
♦️I also had the opportunity to brief EU Ambassadors to the U.S. on my visit to Washington.
🔷 I wrapped up the day with media engagements - I spoke to Sean Whelan for RTE with the iconic White House backdrop, and had a great conversation with Caitriona Perry for the BBC News.
Sincere thanks also to Danny McCoy and the team at Ibec for the opportunity to attend and address their St. Patrick’s day dinner on Wednesday evening - a great chance to meet so many Irish businesses making serious waves in the US.
Thank you to the EU delegation to the U.S. led by Jovita Neliupšienė and all my own team and colleagues in DG JUST for having put in so much work to organise this mission.
My overall takeaway from the mission: Notwithstanding current challenges, the EU and U.S. are strong allies and the relationship is unquestionably mutually beneficial. Let’s keep up the dialogue and work together to find solutions where we may not see eye to eye. A very rewarding and rich two days.
On March 14, 2025, Board Member Beth A. Williams met with Michael McGrath, the EU Commissioner for Democracy, Justice, the Rule of Law and Consumer Protection to discuss the PCLOB’s role under Executive Order 14086 in ensuring safeguards for cross-border data flows under the Trans-Atlantic Data Privacy Framework.
Nach der effektiven Auflösung von PCLOB (Civil Liberties Oversight Board) durch Trump hat das europäische Parlament am 5. Februar die Kommission gefragt, was denn nun mit DPF (Data Protection Framework) ist.
DPF ist die Rechtsgrundlage für Datenverarbeitung von europäischen Firmen in US Clouds, nachdem alle vorherigen Rechtsgrundlagen durch die Entscheidungen Schrems I und Schrems II zerstört wurden.
On behalf of Raquel García many thanks for your message. The deadline that was set for this question is 27 March. Unfortunately, in practice, often times the Commission takes (way) longer time to respond.
You would find the answer on the same page as the question, clicking on "Answer" in the right upper corner.
We will keep pushing the Commission to take this matter seriously and provide the answer soon.
If you have any other question, please do not hesitate to contact me!
Meine Folgefrage:
many thanks for the answer. I will continue to monitor the page then.
I can not find a "Answer" button anywhere on the page. I trust it will appear once there is an Answer?
Und
Yes indeed, that will appear once the answer is provided;)
Das ist so schon peinlich genug. Lilith nagelt ja nun mit Vorliebe Leute ans Kreuz, die zu dumm für die OWASP Top10 sind, und das muß man als eine Org erst mal schaffen.
Eine Menge Leute lästern über Discord, aber das ist meist entweder Mangel an Erfahrung oder sinnfreier OSS-Fundamentalismus.
Discord ist von allen Lösungen für synchrone Kommunikation, die ich hier offen habe, die einzig richtig Gute.
Sie ist praktisch im Handumdrehen einzurichten, hat sinnvolle Defaults, und kann Communities mit 3 Benutzern genau so abbilden wie solche mit 30k Users.
Sie kann Umgebungen für Streaming und Audiochat genau so realisieren wie solche, die lang laufende Text-Unterhaltungen realisieren – und zwar lineare wie auch solche, die stark strukturiert in Threads oder FAQ/Support-Cases aufgebaut sind.
Text in Discord ist Markdown, kann Bilder und Emojis enthalten und der Chat kann auch als Filesharing/Dateitransport-Dienst verwendet werden.
Der Dienst ist auch nicht förderiert und der Client einigermaßen kontrolliert. Das heißt, man hat 95% des Spam-Problems nicht, das zum Beispiel Google Hangouts vor 10 Jahren durch Rogue Instanzen hatte und am Ende die Abriegelung von Hangouts forciert hatte.
Und während es nicht-offizielle Discord Clients oder Patches für die originale Electron-App gibt, sind die alle offiziell, können also den Dienstleister nicht daran hindern, den Featureset zentral weiter zu entwickeln, ohne daß Gejammer von Menschen kommt, deren Client das neue Feature noch nicht kann oder nie können wird, und die deswegen unbedingt wollen, daß wir alle das Feature nicht haben.
Und das alles hosted, für einen Spottpreis (nämlich erst mal frei, oder halt für 120 Euro/Jahr für echt große Server).
Es wird schade sein, das alles an ungebremste Monetarisierung zu verlieren.