kubikpixel, to telegram
@kubikpixel@chaos.social avatar

«Telegram Combolists and 361M Email Addresses»
– by @troyhunt

Telegram was never secure but now is it very clear. You us it, why?

🤷 https://www.troyhunt.com/telegram-combolists-and-361m-email-addresses/


#telegram #itsecurity #email #combolist

kubikpixel, to Switzerland German
@kubikpixel@chaos.social avatar

Mal sehen wie dies auf mich/uns einwirkt und dies evt. noch mehr #Überwachung der Einwohner*innen beinflusst. Ich befürchte dies, weil viele in der #Schweiz der gegenüber #ITSecurity und #Spionage nicht gewidmet sind.

»Schweizer #Behörde warnt vor #Cyberattacken auf Ukraine-Konferenz und TV:
Im Vorfeld der #Ukraine-Konferenz warnt das schweizerische Bundesamt für #Cyber-#Sicherheit einheimische Unternehmen vor "russischen Störaktionen im Cyberraum".«

🕵️ https://www.heise.de/news/Schweizer-Behoerde-warnt-vor-Cyberattacken-auf-Ukraine-Konferenz-und-TV-9744539.html

kubikpixel, to Cybersecurity
@kubikpixel@chaos.social avatar
kubikpixel, to internet
@kubikpixel@chaos.social avatar

»Open Observatory of Network Interference:
Global community measuring Internet censorship since 2012«

With @ooni you can check whether, for example, the @torproject and/or @signalapp as well as other communication options via the Internet are blocked in your area.

🐙 https://ooni.org


eliasp, to proxmox
@eliasp@mastodon.social avatar

just generates a like
3b7d2d2c-3732-41db-a678-8bc4aeaf9155 as a secret for auth tokens? 😱
This looks a lot like a bad security practice to me, especially when RFC4122 says:

"Do not assume that UUIDs are hard to guess; they should not be used as security capabilities (identifiers whose mere possession grants access), for example. A predictable random number source will exacerbate the situation."

kubikpixel, to security
@kubikpixel@chaos.social avatar

Isn't RSA the current secure solution for the corresponding encryption/security on the browser with JavaScript?

»Galois/Counter Mode and random nonces:
It turns out you can encrypt more than 2^32 messages with AES-GCM with a random nonce under certain conditions. It’s still not a good idea, but you can just about do it.«

🤔 https://neilmadden.blog/2024/05/23/galois-counter-mode-and-random-nonces/
👨‍💻 https://developer.mozilla.org/en-US/docs/Web/API/SubtleCrypto/encrypt#rsa-oaep_2


#cryptography #security #itsecurity #rsa #encryption #webdev #javascript #aead

kubikpixel, to security German
@kubikpixel@chaos.social avatar

»Argon2 vs. bcrypt vs. scrypt: which hashing algorithm is right for you?«

As far as I know, Argon2 is a current secure solution for storing passwords. In my opinion, too many online services do not use this solution or do not fund it (fast enough) to update their services.

🔐 https://stytch.com/blog/argon2-vs-bcrypt-vs-scrypt/


kubikpixel, (edited ) to opensource German
@kubikpixel@chaos.social avatar

Was dies genau bedeutet und wie man es verhindert mit Updates oder Alternative 's gibt muss ich mir noch ansehen.

»Fluent Bit – Schwere Sicherheitslücke bei vielen -Anbietern entdeckt:
Das -Programm wird unter anderem von allen großen Cloud-Anbietern wie und genutzt. Bei der - wurde jetzt eine kritische entdeckt, die mehrere Angriffe () erlaubt. Ein wird dringend empfohlen.«

🔓 https://winfuture.de/news/142955

kubikpixel,
@kubikpixel@chaos.social avatar

🧵 …anscheinend ist die Sicherheitslücke ein Teil der Einstellungen vom Internet-Server, so wie ich es nun verstanden habe:

»DoS-Lücke in Loggingtool Fluent Bit mit 13 Milliarden Downloads geschlossen«

🔓 https://www.heise.de/news/DoS-Luecke-in-Loggingtool-Fluent-Bit-mit-13-Milliarden-Downloads-geschlossen-9726542.html


niloque, to gdansk Polish
@niloque@pol.social avatar

Są tu jacyś entuzjaści technologii Apple? Dziś w Gdańsku odbędzie się MacAdmins Meetup. Zapraszamy tych zaczynających przygodę z zarządzaniem, jak i tych, którzy na systemach Apple pracują od lat.

Spotkanie odbędzie się dzisiaj (15.05) o godzinie 17:30 w "Sztuce Wyboru" przy ul. Juliusza Słowackiego 19.

W programie wystąpienia trzech świetnych ekspertów:

• Miłosz Staszewski zaprezentuje: "Automatyzuj co się da – i najtaniej jak się da!" - Założyciel k7 i certyfikowany trener Apple

• Elmo Kuisma, inżynier Jamfa z UK, poprowadzi sesję anglojęzyczną "What's new in Jamf", gdzie dowiesz się o najnowszych rozwiązaniach z zakresu MDM.

• Dawid Konopnicki przedstawi temat: "Jamf Protect - Detekcje zdarzeń w MacOS", idealny dla specjalistów z dziedziny bezpieczeństwa IT.

Wciąż są dostępne darmowe wejściówki, a więcej szczegółów o wydarzeniu znajdziecie tutaj: https://www.eventbrite.com/e/macadmins-pl-gdansk-tickets-890306018267

Podajcie info dalej, jeśli sami nie jesteście zainteresowani, ale macie znajomych z okolic Trójmiasta, którzy siedzą w temacie. 🙏🏻 👍🏻

#MacAdminsPL #Gdańsk #Meetup #Apple #macOS #iOS #Jamf #JamfProtect #Automatyzacja #MDM #ITSecurity

bsi, to random German
@bsi@social.bund.de avatar

Innovative Ideen und Leidenschaft für die Zukunft der Informationssicherheit in Deutschland. Vier Nominierte haben ihre Ideen beim Best Student Award präsentiert, mit dem wir junge Talente auszeichnen. 🏆️

-Kongress 2024

video/mp4

HIPAABot, to security
@HIPAABot@mastodon.clinicians-exchange.org avatar

HUMAN OPERATOR

Hello All -- This robot is now handling Healthcare privacy and security matters not related to infosec and IT. Mainly HIPAA for now.

Sending this message to all and groups covered by @rsstosecurity so you can decide it you want to subscribe here ( @HIPAABot ).

In the future, this robot won't use infosec- and IT-related tags.

Thanks,
Michael

@infosec

bsi, to streaming German
@bsi@social.bund.de avatar

Ihr habt den neusten Kinofilm kostenlos online gefunden und schaut gleich rein? Stopp! Mit illegalem macht ihr euch strafbar! Im Video erfahrt ihr, von welchen Streaming-Angeboten ihr besser die Finger lasst.

video/mp4

nitrokey, to random
@nitrokey@nitrokey.com avatar

🥳 Celebrate the Nitrokey 3 milestone with us and get Nitrokeys at a reduced price: For one week you will receive a 5% discount on all Nitrokeys!
➡️ Details about the Nitrokey 3 milestone can be found here:
https://www.nitrokey.com/.../nitrokey-3-milestone-se050...

🤓 This is the opportunity to purchase our high-quality security solutions at a reduced price to protect your digital world.
https://shop.nitrokey.com/shop/category/nitrokeys-7

#Nitrokey3 #ITSecurity #SecureYourDigitalLife

stefano, to opensource
@stefano@bsd.cafe avatar

🚀 Exciting News from BSD Cafe! 🚀

We're thrilled to announce a new service: myip.bsd.cafe!

Now live, this tool is your go-to resource for checking your public IP address via Telnet, SSH, and HTTP—also perfect for times when you're on a command-line interface without browser access.

Explore more and contribute on our Brew page: https://brew.bsd.cafe/BSDCafe/checkmyip

Whether you're an IT professional or a tech enthusiast, this service is built to make your digital life a bit easier. Set up your own instance or use our public service.
Full instructions available on our Brew repository!

Spread the word and let's make network troubleshooting easier for everyone!

#BSDCafe #BSDCafeAnnouncements #BSDCafeServices #OpenSource #Networking #SysAdmin #PublicIP #TechTools #ITSecurity #DevOps

kubikpixel, to opensource
@kubikpixel@chaos.social avatar

Is this a propaganda article to present closed-source software as more secure or is it to sell IT "security"?

»Open-Source Cybersecurity Is a Ticking Time Bomb:
A vast majority of the world's software runs on open-source code. Can it be secured?«

🔓 https://gizmodo.com/open-source-cybersecurity-is-a-ticking-time-bomb-1848790421


kubikpixel, to privacy
@kubikpixel@chaos.social avatar

Not the first and certainly not the last time!

»Proton Mail Discloses User Data Leading to Arrest in Spain«

🔓 https://restoreprivacy.com/protonmail-discloses-user-data-leading-to-arrest-in-spain/


#privacy #email #security #encryption #cryptography #itsecurity #arrest

kunde_x, to IT
@kunde_x@social.tchncs.de avatar

Fancy a change? Join a small, fine, multidisciplinary team for digital consumer protection at @bsi in the Dresden area.

Purpose📱💻🔎
reasonable salary 💰
home office 🛋️
... all included 🙂

C1 level of German required 🗣️
Feel free to PM me with any questions.

https://karriere.bund.de/arbeiten-bei-uns/stellenangebote/referentin-referent-w-m-d-fuer-den-technischen-verbraucherschutz-bsi-2024-065/22010082 (Text in German only)

kunde_x, to IT German
@kunde_x@social.tchncs.de avatar

Lust auf Veränderung? Komm in ein kleines, feines, multidisziplinäres Team für den digitalen Verbraucherschutz beim @bsi im Raum Dresden/Freital.

Sinnstiftung📱💻🔎
vernünftiger Lohn 💰
Home Office 🛋️
... alles inklusive 🙂

Bei Fragen gern PM.

https://karriere.bund.de/arbeiten-bei-uns/stellenangebote/referentin-referent-w-m-d-fuer-den-technischen-verbraucherschutz-bsi-2024-065/22010082

#DeutschlandDigitalSicherBSI #TeamBSI #IT #ITSicherheit #CyberSecurity #ITSecurity #DigitalerVerbraucherschutz #dresden

Codeschubse, to random German
@Codeschubse@ohai.social avatar

Ich würd gern werden. Die Suchmaske vom Arbeitsamt ist nicht besonders benutzungsfreundlich, über Instagram-Werbung find ich eher was brauchbares als dort.
Habt Ihr zufällig ne Empfehlung für n Remotekurs (möglichst in Teilzeit absolvierbar), der mehr als nur oberflächlichen Einstieg ermöglicht und mich tatsächlich zum Pentester ausbildet? Muss azav-zertifiziert sein, damit das Arbeitsamt es genehmigt.

eliasp, to random German
@eliasp@mastodon.social avatar

Habe gerade Unterstützung beim Einreichen vom Beihilfeanträgen beim geleistet…

…und jetzt möchte ich irgendwas mit Pflanzen oder Holz machen.

Die Tatsache, dass gewisse Zeichen in hochgeladenen Dokumenten nicht erlaubt sind sagt mir, dass diese wohl 1:1 im Filesystem des Zielsystems gespeichert werden.

Der Rest des Prozesses sieht genauso aus, wie man es vermuten könnte.

Wir können alles, außer digital!

@RegierungBW

byteborg,
@byteborg@chaos.social avatar

@eliasp
Was hast du?
% und ' sind doch erlaubt...

@RegierungBW

kubikpixel, to linux German
@kubikpixel@chaos.social avatar

Wenn ich ehrlich bin, habe ich darüber zu wenig Ahnung. Ist dies so anzuwenden und zu empfehlen oder wie seht ihr dies?

»Systemd-Alternative zu sudo soll Linux sicherer machen:
run0 lässt reguläre Benutzer Programme mit root-Rechten ausführen. Es ähnelt sudo, nutzt aber andere Mechanismen zur Privilegienerhöhung und soll sicherer sein.«

🥷 https://www.heise.de/news/Systemd-Alternative-zu-sudo-soll-Linux-sicherer-machen-9705458.html


#linux #root #sicherheit #sudo #security #it #itsecurity #run0 #systemd #system

kinnla, to random German

Ich wünsche mir für mein Smartphone ein Feature, das bei einem Anruf von einer Nummer, die nicht im Adressbuch ist, meine Stimme verstellt. Für den Fall eines Phishing-Anrufs kann der Angreifer dann nicht ein Sample meiner Stimme mitschneiden. #itsecurity

LeeArchinal, to Cybersecurity

Happy Wednesday everyone!

I am flattered that I have the opportunity to present my 2-day training "A Beginner's Guide To Threat Hunting: How to Shift Focus from IOCs to Behaviors and TTPs" again at Black Hat USA 2024 and that early bird registration is open and you have two opportunities to take the course!

Day 1 begins with a theory section where we discuss resources and models that can help aid our threat hunting from both an intel and communication perspective. We then move to a section that covers how to extract artifacts from an intel report and how to make those artifacts actionable. Then we create some hypotheses and test them against a set of data to see what we can find.

Day 2 will put all the theory and applications to the test where the students will break into teams, process another intel report, create hypotheses, and hunt again!

Last year was a lot of fun and we receive high ratings, so we hope you can join us again this year for the fun! I hope to see you there, but until then, Happy Hunting!

A BEGINNER'S GUIDE TO THREAT HUNTING: HOW TO SHIFT FOCUS FROM IOCS TO BEHAVIORS AND TTPS
https://www.blackhat.com/us-24/training/schedule/#a-beginners-guide-to-threat-hunting-how-to-shift-focus-from-iocs-to-behaviors-and-ttps-36528

#CyberSecurity #ITSecurity #InfoSec #BlueTeam #ThreatIntel #ThreatHunting #ThreatDetection #HappyHunting #gethunting

bsi, to IT German
@bsi@social.bund.de avatar

24/7 im Einsatz für eure Cybersicherheit! Das im Februar neu eröffnete IT-Lagezentrum des BSI ist mit hochmoderner Medientechnik ausgestattet. So haben wir die Cybersicherheitslage stets im Blick. 💪

Wir analysieren und erkennen Bedrohungen, sodass wir zeitnah reagieren können. Auch mit internationalen Partnern tauschen wir uns über Angriffe und Abwehrmaßnahmen aus.

#DeutschlandDigitalSicherBSI #TeamBSI #IT #ITSicherheit #CyberSecurity #ITSecurity

video/mp4

  • All
  • Subscribed
  • Moderated
  • Favorites
  • megavids
  • thenastyranch
  • magazineikmin
  • ethstaker
  • InstantRegret
  • tacticalgear
  • rosin
  • love
  • Youngstown
  • slotface
  • ngwrru68w68
  • kavyap
  • cubers
  • DreamBathrooms
  • provamag3
  • mdbf
  • cisconetworking
  • GTA5RPClips
  • modclub
  • khanakhh
  • everett
  • Leos
  • osvaldo12
  • normalnudes
  • tester
  • Durango
  • anitta
  • JUstTest
  • All magazines