Cina · @Cina
23 followers · 110 posts · Server ioc.exchange

Hackers Can Silently Grab Your Through . Is In No Rush to Fix It
An researcher has found it’s possible to reveal a Skype app user’s without the target needing to even click a link. Microsoft said the does not need immediate attention.
404media.co/hackers-find-your-

#ip #skype #microsoft #itsecurity #ipaddress #vulnerability #noclick #itsec #doxxing

Last updated 2 years ago

iameru · @iameru
39 followers · 139 posts · Server leipzig.town

There is also a paper called "Use of Modern in Safety-Critical Applications" but its from 2001. And as I'm not having an academic background and only a very basic understanding of and security in this domain, I can't really make sense of papers anyway.

#processors #cpu #itsec #cybersecurity

Last updated 2 years ago

iameru · @iameru
39 followers · 138 posts · Server leipzig.town

I still try to make sense of this. Sadly I don't find consumable information. I think this would help a lot of people! Some guide on modern CPU's, their actual performance when all mitigations are turned on etc.
According to this paper research.spec.org/icpe_proceed however, the conclusion even seems to be that turning the mitigation ON might even have a performance boost in some scenarios..

#cybersecurity #itsec #intel #cpu #security

Last updated 2 years ago

Klaudia (aka jinxx) · @viennawriter
3818 followers · 30083 posts · Server literatur.social

Diese --Räume sind ja auch eher schmerzhaft. -Produkte sollten unter die Genfer Konventionen fallen. :/

#tryhackme #windows #microsoft #itsec #sicherheit #itsecurity

Last updated 2 years ago

Oliver Brandmüller · @spmrider
374 followers · 1217 posts · Server berlin.social

Ich rauche nicht. Gehen auch Kekse, wenn Kiffen für IT Jobs Bedingung ist?

#golem #itsec #cannabis

Last updated 2 years ago

der Marko 🚲🏃‍♂️ · @cmalloc
44 followers · 622 posts · Server bonn.social

Eben angefangen, den you are fucked Podcast zu hören... Kann man eigentlich jedem nur ans Herz legen.
share.podcastguru.io/pqL4L3MVs
-sicherheit

#itsec #it

Last updated 2 years ago

Norbert Schulze 💚🐧 · @ncws
97 followers · 624 posts · Server digitalcourage.social

Eben einen Dankesanruf von einem sehr bekannten deutschen Unternehmen bekommen, weil ich eine Phishingseite gemeldet habe. Die dazugehörige Phishing-E-Mail müssen auch viele andere Unternehmen in D bekommen haben, aber scheinbar geht man dort über die Pflege des Spamfilters nicht hinaus!? Jedenfalls ist dies Betrugsseite auf Servern am anderen Ente der Welt nun nicht mehr erreichbar. Und das war nicht das erste Mal, dass solche Seiten offenbar erst durch ein kleines Licht wie mich vom Netz gegangen sind. Oder gibt es da draußen noch mehr Leute, die das so empfinden?

#itsec #phishing

Last updated 2 years ago

Alexander Gerber · @agerber
61 followers · 942 posts · Server troet.cafe

@bbak
Das Spannungsfeld entsteht tatsächlich bei den TOM ("technischen und organisatorischen Maßnahmen").

Zwischen untersagen ("darf nicht") und unterbinden ("kann nicht") liegt das Momentum.

Das Grundprinzip von ist:
treibe den für den so hoch wie möglich.

... und damit sind nicht "|n" gemeint.

#strafe #mißbrauch #preis #itsec

Last updated 2 years ago

Code flaw lets extensions steal
contains a flaw that allows malicious extensions to retrieve authentication tokens stored in , , and credential managers for various third-party services and , such as , , and other coding platforms. Microsoft's engineers didn't see this as a concern and decided to maintain the existing design of VS Code's secret storage management framework.
bleepingcomputer.com/news/secu

#microsoft #visualstudio #passwords #vscode #windows #linux #macos #api #git #github #security #itsec

Last updated 2 years ago

Quokka · @Quokka
1074 followers · 1899 posts · Server tictoc.social

Not sure when it changed as I've tried to do this before, but seems in Australia we can now have VOIP numbers receive SMS. So I've been busily changing any of my two factor authentication providers that still use SMS to a new VOIP number to avoid any possible SIM-swap attacks. Not that I'm a high target or anything.

#itsec #2fa

Last updated 2 years ago

coffe 🏡 · @coffe
145 followers · 1048 posts · Server social.piewpiew.se

OooOk Fediverse,

what's the best way to follow from afar if you don't have a Twitter account. Who to follow on Fediverse. Is there great blogs? Perhaps livestreams on YouTube or twitch?

Please retoot! 🥳

#defcon #askfedi #askfedivers #askmsatodon #infosec #opsec #itsec #redteam #blueteam

Last updated 2 years ago

fedithom · @fedithom
216 followers · 7491 posts · Server social.saarland

Ähm ...
Mein Handy hat heute 3 Mal bei uns aufm Festnetz angerufen. Ich hab damit selbst nichts zu tun. Vor 2 Minuten hatte ich mein Handy sogar in der Hand, WÄHREND es am Festnetz klingelt.

Was für ne abgefahrende Masche ist das denn jetzt wieder?

#itsec #betrug

Last updated 2 years ago

adlerweb // BitBastelei · @adlerweb
652 followers · 4898 posts · Server social.adlerweb.info

hat wieder Schlechtwetter:

"limited, unauthorized access to cross-tenant applications and sensitive data (including but not limited to authentication secrets)."

Der Fehler ist seit März bekannt. Seit dem zumeist Funkstille und ein nicht funktionierender Patch.

Nochmal zum Mitschreiben: Man kann seit März in Azure auf fremde Daten zugreifen, der Hersteller weiß es und mit glück wird es nächsten Monat mal gepatched. Thefuq. That's not how works.

tenable.com/security/research/

#microsoft #azure #itsec

Last updated 2 years ago

adlerweb // BitBastelei · @adlerweb
652 followers · 4898 posts · Server social.adlerweb.info

Now I am become IT-Security, the destroyer of project schedules.

#itsec

Last updated 2 years ago

Klaudia (aka jinxx) · @viennawriter
3725 followers · 29833 posts · Server literatur.social

Das 2023er Update von "Dann haben die halt meine Daten. Na und?!" ist da! Mit mehr Infos zum und zu sowie DMA, DSA und PrivacyShield2.0. Erhältlich als , und in meinem eigenen eBook- und Hörbuch-Shop, überall, wo es eBooks gibt, bei der und überall bei den Buchhändler:innen Eures Vertrauens.

zotzmann-koch.com/buecher/na-u

#fediverse #ki #ebook #print #horbuch #digitalcourage #Neuauflage #buch #datenschutz #itsicherheit #itsec #internelliteracy #Computerliteracy #souveranimnetz

Last updated 2 years ago

fedithom · @fedithom
208 followers · 7431 posts · Server social.saarland

Hey people:
If I send a encrypted e-mail to a person that does NOT use PGP themselves. Can they still unlock the email with my public key and read it?

#it #itsec #pgp

Last updated 2 years ago

Alexander Gerber · @agerber
52 followers · 700 posts · Server troet.cafe

@thisismissem
What I learned by working in is:
Do not rely on what someone should do (or not do)
-
rely only on what is possible or impossible by natural law (not by someones personal imagination).

Or, by the words of Eric Schmidt:
If You want something to be kept secret - don't do.

Means: everything which can be disclosed will be disclosed (even what happend in Vegas ... and the Fight Club).

#itsec

Last updated 2 years ago

Frank Nord · @fenkt
238 followers · 4086 posts · Server social.tchncs.de

Frage: Heute läuft Banking, etc irgendwie über Smartphone.
Welche Möglichkeiten der Absicherung, außer einem eigenen Smartphone nur für diese Apps, gibt es?

#itsec

Last updated 2 years ago