<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Die Entwicklung der Fitness- und Zyklus-Tracking-App „femify“ wurde in einem Podcast als weitgehend „vibe coded“ beschrieben.¹]]></title><description><![CDATA[<p>Die Entwicklung der Fitness- und Zyklus-Tracking-App „femify“ wurde in einem Podcast als weitgehend „vibe coded“ beschrieben.¹</p><p>Diese Aussage nahm eine technisch versierte Person zum Anlass, die Anwendung näher zu untersuchen... und stolperte über Daten von 8.000 Nutzer*innen: <a href="https://www.ccc.de/de/disclosure/femify-selbstbeforderung-zum-admin-dank-vibe-coding" rel="nofollow noopener"><span>https://www.</span><span>ccc.de/de/disclosure/femify-se</span><span>lbstbeforderung-zum-admin-dank-vibe-coding</span></a></p><p>¹ <a href="https://www.youtube.com/watch?v=9FEzXpxCnCw?t=2950" rel="nofollow noopener"><span>https://www.</span><span>youtube.com/watch?v=9FEzXpxCnC</span><span>w?t=2950</span></a> (auf eigene Gefahr...)</p><p><a href="https://23.social/tags/femify" rel="tag">#<span>femify</span></a> <a href="https://23.social/tags/disclosure" rel="tag">#<span>disclosure</span></a> <a href="https://23.social/tags/vibecoding" rel="tag">#<span>vibecoding</span></a></p>]]></description><link>https://board.circlewithadot.net/topic/d8de983d-884d-4661-8d2e-566db3e9e996/die-entwicklung-der-fitness-und-zyklus-tracking-app-femify-wurde-in-einem-podcast-als-weitgehend-vibe-coded-beschrieben.</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 05:16:45 GMT</lastBuildDate><atom:link href="https://board.circlewithadot.net/topic/d8de983d-884d-4661-8d2e-566db3e9e996.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 26 Apr 2026 07:04:16 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Die Entwicklung der Fitness- und Zyklus-Tracking-App „femify“ wurde in einem Podcast als weitgehend „vibe coded“ beschrieben.¹ on Sun, 26 Apr 2026 13:12:51 GMT]]></title><description><![CDATA[<p><span><a href="/user/lontrachen%40mastodon.social">@<span>lontrachen</span></a></span> <span><a href="/user/kantorkel%4023.social">@<span>kantorkel</span></a></span> ich hab dieses pattern vor 10 oder 15 jahren öfter in webapplikationen gesehen, daß die entsprechenden felder in der profilverwaltung für nicht-admins "disabled" waren, aber im backend nicht geprüft wurde. wahrscheinlich ist solcher schrott in das trainingsmaterial der "KI" eingeflossen.</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/cm/statuses/116471180286341002</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/cm/statuses/116471180286341002</guid><dc:creator><![CDATA[cm@chaos.social]]></dc:creator><pubDate>Sun, 26 Apr 2026 13:12:51 GMT</pubDate></item><item><title><![CDATA[Reply to Die Entwicklung der Fitness- und Zyklus-Tracking-App „femify“ wurde in einem Podcast als weitgehend „vibe coded“ beschrieben.¹ on Sun, 26 Apr 2026 11:21:27 GMT]]></title><description><![CDATA[<p><span><a href="/user/kantorkel%4023.social">@<span>kantorkel</span></a></span> <br />Jaaa, jetzt lass mal gut sein. Glaube einfach ganz konsequent an die Prophezeiung der Claudia von Cyber: Mittelfristig könnte alles gut werden1!11</p>

<div class="row mt-3"><div class="col-12 mt-3"><img class="img-thumbnail" src="https://cdn.masto.host/num23social/media_attachments/files/116/470/730/374/769/990/original/5c0c99ffcdd6632c.png" alt="Link Preview Image" /></div></div>]]></description><link>https://board.circlewithadot.net/post/https://23.social/users/musevg/statuses/116470742191491130</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://23.social/users/musevg/statuses/116470742191491130</guid><dc:creator><![CDATA[musevg@23.social]]></dc:creator><pubDate>Sun, 26 Apr 2026 11:21:27 GMT</pubDate></item><item><title><![CDATA[Reply to Die Entwicklung der Fitness- und Zyklus-Tracking-App „femify“ wurde in einem Podcast als weitgehend „vibe coded“ beschrieben.¹ on Sun, 26 Apr 2026 10:29:32 GMT]]></title><description><![CDATA[<p><span><a href="/user/kantorkel%4023.social">@<span>kantorkel</span></a></span> <span><a href="/user/bkastl%40mastodon.social">@<span>bkastl</span></a></span> „Warum die „KI“ implementierte, dass Nutzer*innen sich selbst zum Admin befördern können, ist nicht übermittelt.“</p><p>LMAO. <img src="https://board.circlewithadot.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f604.png?v=28325c671da" class="not-responsive emoji emoji-android emoji--smile" style="height:23px;width:auto;vertical-align:middle" title=":D" alt="😄" /></p>]]></description><link>https://board.circlewithadot.net/post/https://mastodon.social/users/Stephanie/statuses/116470538096837450</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://mastodon.social/users/Stephanie/statuses/116470538096837450</guid><dc:creator><![CDATA[stephanie@mastodon.social]]></dc:creator><pubDate>Sun, 26 Apr 2026 10:29:32 GMT</pubDate></item><item><title><![CDATA[Reply to Die Entwicklung der Fitness- und Zyklus-Tracking-App „femify“ wurde in einem Podcast als weitgehend „vibe coded“ beschrieben.¹ on Sun, 26 Apr 2026 09:49:35 GMT]]></title><description><![CDATA[<p><span><a href="/user/kantorkel%4023.social">@<span>kantorkel</span></a></span> danke, das schau ich mir an.</p><p>Das scheint ja noch einfacher als die Cookie-Capture Geschichte vor 15 Jahren oder wann das war... Firesheep? Oder wie das hiess... oder werf ich da was durcheinander...</p>]]></description><link>https://board.circlewithadot.net/post/https://mastodon.social/users/wonshu/statuses/116470380982124091</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://mastodon.social/users/wonshu/statuses/116470380982124091</guid><dc:creator><![CDATA[wonshu@mastodon.social]]></dc:creator><pubDate>Sun, 26 Apr 2026 09:49:35 GMT</pubDate></item><item><title><![CDATA[Reply to Die Entwicklung der Fitness- und Zyklus-Tracking-App „femify“ wurde in einem Podcast als weitgehend „vibe coded“ beschrieben.¹ on Sun, 26 Apr 2026 09:44:37 GMT]]></title><description><![CDATA[<p><span><a href="/user/wonshu%40mastodon.social">@<span>wonshu</span></a></span> vereinfacht: mit PATCH request an <a href="https://sub.supabase.co/rest/v1/user" rel="nofollow noopener"><span>https://</span><span>sub.supabase.co/rest/v1/user</span><span></span></a> mit <br />    {"subscription": "active", "role": "admin"}  konnte man sich befördern</p>]]></description><link>https://board.circlewithadot.net/post/https://23.social/users/kantorkel/statuses/116470361468682910</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://23.social/users/kantorkel/statuses/116470361468682910</guid><dc:creator><![CDATA[kantorkel@23.social]]></dc:creator><pubDate>Sun, 26 Apr 2026 09:44:37 GMT</pubDate></item><item><title><![CDATA[Reply to Die Entwicklung der Fitness- und Zyklus-Tracking-App „femify“ wurde in einem Podcast als weitgehend „vibe coded“ beschrieben.¹ on Sun, 26 Apr 2026 09:25:37 GMT]]></title><description><![CDATA[<p><span><a href="/user/kantorkel%4023.social">@<span>kantorkel</span></a></span> mich würde interessieren, was die genaue Lücke ist.</p><p>Ich habe für mich selbst ein paar Dienste mit dutzenden  Prompts zu security und privacy gevibecoded und da würde mich interessieren, wie ich die dahingehend überprüfen kann, ob ein solcher Angriff bei meinem Schrott auch möglich wäre.</p>]]></description><link>https://board.circlewithadot.net/post/https://mastodon.social/users/wonshu/statuses/116470286724884445</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://mastodon.social/users/wonshu/statuses/116470286724884445</guid><dc:creator><![CDATA[wonshu@mastodon.social]]></dc:creator><pubDate>Sun, 26 Apr 2026 09:25:37 GMT</pubDate></item><item><title><![CDATA[Reply to Die Entwicklung der Fitness- und Zyklus-Tracking-App „femify“ wurde in einem Podcast als weitgehend „vibe coded“ beschrieben.¹ on Sun, 26 Apr 2026 09:00:33 GMT]]></title><description><![CDATA[<p><span><a href="/user/kantorkel%4023.social">@<span>kantorkel</span></a></span> warum eine App Gesundheitsdaten überhaupt auf externen Servern speichert, wurde vermutlich ebenso nicht übermittelt</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/daniel_bohrer/statuses/116470188162038596</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/daniel_bohrer/statuses/116470188162038596</guid><dc:creator><![CDATA[daniel_bohrer@chaos.social]]></dc:creator><pubDate>Sun, 26 Apr 2026 09:00:33 GMT</pubDate></item><item><title><![CDATA[Reply to Die Entwicklung der Fitness- und Zyklus-Tracking-App „femify“ wurde in einem Podcast als weitgehend „vibe coded“ beschrieben.¹ on Sun, 26 Apr 2026 08:23:44 GMT]]></title><description><![CDATA[<p><span><a href="/user/klml%40chaos.social">@<span>klml</span></a></span> <span><a href="/user/kantorkel%4023.social">@<span>kantorkel</span></a></span> das schlimme ist das war mein erster Gedanke, wo deutsche Gerichte doch ein hard codiertes Klartext Passwort als ausreichende Sicherheitsmaßnahme ansehen <img src="https://board.circlewithadot.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f648.png?v=28325c671da" class="not-responsive emoji emoji-android emoji--see_no_evil" style="height:23px;width:auto;vertical-align:middle" title="🙈" alt="🙈" /></p>]]></description><link>https://board.circlewithadot.net/post/https://social.tchncs.de/users/codingWombat/statuses/116470043435046915</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://social.tchncs.de/users/codingWombat/statuses/116470043435046915</guid><dc:creator><![CDATA[codingwombat@social.tchncs.de]]></dc:creator><pubDate>Sun, 26 Apr 2026 08:23:44 GMT</pubDate></item><item><title><![CDATA[Reply to Die Entwicklung der Fitness- und Zyklus-Tracking-App „femify“ wurde in einem Podcast als weitgehend „vibe coded“ beschrieben.¹ on Sun, 26 Apr 2026 08:01:18 GMT]]></title><description><![CDATA[<p><span><a href="/user/klml%40chaos.social">@<span>klml</span></a></span> da gehe ich fest von aus. Anzeige ist raus</p>]]></description><link>https://board.circlewithadot.net/post/https://23.social/users/kantorkel/statuses/116469955188540843</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://23.social/users/kantorkel/statuses/116469955188540843</guid><dc:creator><![CDATA[kantorkel@23.social]]></dc:creator><pubDate>Sun, 26 Apr 2026 08:01:18 GMT</pubDate></item><item><title><![CDATA[Reply to Die Entwicklung der Fitness- und Zyklus-Tracking-App „femify“ wurde in einem Podcast als weitgehend „vibe coded“ beschrieben.¹ on Sun, 26 Apr 2026 08:00:13 GMT]]></title><description><![CDATA[<p><span><a href="/user/kantorkel%4023.social">@<span>kantorkel</span></a></span> </p><p>&gt; Developer Tools des Browsers ‒ selbst Admin-Rechte zuweisen konnten.</p><p>Fallen die Developer Tools damit nicht auch unter den Hackerparagraf § 202a?</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/klml/statuses/116469950948975165</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/klml/statuses/116469950948975165</guid><dc:creator><![CDATA[klml@chaos.social]]></dc:creator><pubDate>Sun, 26 Apr 2026 08:00:13 GMT</pubDate></item><item><title><![CDATA[Reply to Die Entwicklung der Fitness- und Zyklus-Tracking-App „femify“ wurde in einem Podcast als weitgehend „vibe coded“ beschrieben.¹ on Sun, 26 Apr 2026 07:37:04 GMT]]></title><description><![CDATA[<p><span><a href="/user/kantorkel%4023.social">@<span>kantorkel</span></a></span> <br />Claude Mythos! Bitte rette uns!!</p>]]></description><link>https://board.circlewithadot.net/post/https://23.social/users/musevg/statuses/116469859937626441</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://23.social/users/musevg/statuses/116469859937626441</guid><dc:creator><![CDATA[musevg@23.social]]></dc:creator><pubDate>Sun, 26 Apr 2026 07:37:04 GMT</pubDate></item><item><title><![CDATA[Reply to Die Entwicklung der Fitness- und Zyklus-Tracking-App „femify“ wurde in einem Podcast als weitgehend „vibe coded“ beschrieben.¹ on Sun, 26 Apr 2026 07:28:38 GMT]]></title><description><![CDATA[<p><span><a href="/user/kantorkel%4023.social">@<span>kantorkel</span></a></span> &gt;&gt;Warum die „KI“ implementierte, dass Nutzer*innen sich selbst zum Admin befördern können, ist nicht übermittelt.&lt;&lt;</p><p>Nicht ausreichend dokumentiert, ich lieb‘s <img src="https://board.circlewithadot.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f602.png?v=28325c671da" class="not-responsive emoji emoji-android emoji--joy" style="height:23px;width:auto;vertical-align:middle" title="😂" alt="😂" /><img src="https://board.circlewithadot.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f62d.png?v=28325c671da" class="not-responsive emoji emoji-android emoji--sob" style="height:23px;width:auto;vertical-align:middle" title="😭" alt="😭" /></p>]]></description><link>https://board.circlewithadot.net/post/https://mastodon.social/users/lontrachen/statuses/116469826733796101</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://mastodon.social/users/lontrachen/statuses/116469826733796101</guid><dc:creator><![CDATA[lontrachen@mastodon.social]]></dc:creator><pubDate>Sun, 26 Apr 2026 07:28:38 GMT</pubDate></item></channel></rss>