Nerdfallmanagement · @nerdfall
404 followers · 2940 posts · Server social.tchncs.de

Gerne : An alle hier, die für verantwortlich oder für zuständig sind: Habt ihr für das eine Security.TXT auf eurer / euren Webseiten hinterlegt?

#boost #webseiten #itsicherheit #responsibledisclosure

Last updated 1 year ago

toooobeeee :verified: · @toooobeeee
197 followers · 3698 posts · Server social.linux.pizza


Immer wieder erfrischend und außerordentlich unterhaltsam: Vortrag von Lilith Wittmann
media.ccc.de/v/camp2023-57571-

#ccamp23 #schufa #bonify #responsibledisclosure

Last updated 1 year ago

Philipp · @derfopps
108 followers · 1061 posts · Server digitalcourage.social

gehackt, weil sie ihr nicht aktualisiert haben. Einmal mit Profis …
nl-link.sueddeutsche.de/u/nrd.
Das schönste ist ja, dass wegen des Hackerparagraphen in Kartoffelland nicht möglich ist. Und sich die Hacker_in(en) deswegen an die SZ gewandt hat/haben. Wegen Quellenschutz.^^
wann?

#wissingrucktritt #responsibledisclosure #Ivanti #Digitalministerium

Last updated 1 year ago

Laokoon SecurITy · @lsec
3 followers · 15 posts · Server ioc.exchange

🚨 𝙋𝙖𝙩𝙘𝙝 𝙣𝙤𝙬! 🚨
🚨 𝙇𝙖𝙤𝙠𝙤𝙤𝙣 𝙎𝙚𝙘𝙪𝙧𝙞𝙩𝙮 𝙛𝙞𝙣𝙙𝙚𝙩 𝙇𝘿𝘼𝙋-𝙄𝙣𝙟𝙚𝙘𝙩𝙞𝙤𝙣 𝙎𝙘𝙝𝙬𝙖𝙘𝙝𝙨𝙩𝙚𝙡𝙡𝙚 𝙞𝙣 𝙒𝙤𝙧𝙙𝙋𝙧𝙚𝙨𝙨 𝙋𝙡𝙪𝙜𝙞𝙣! 🚨

Während eines kürzlich durchgeführten Penetrationstests entdeckten Luca Greeb und Andreas Krüger eine LDAP (Lightweight Directory Access Protocol) Injection-Schwachstelle im "Active Directory Integration / LDAP Integration Login for Intranet Sites"-Plugin für .

Die Schwachstelle wurden anschließend im Rahmen eines Responsible Disclosures an die Entwickler gemeldet.

𝗗𝗶𝗲 𝗦𝗰𝗵𝘄𝗮𝗰𝗵𝘀𝘁𝗲𝗹𝗹𝗲 𝘄𝗶𝗿𝗱 𝘂𝗻𝘁𝗲𝗿 𝗖𝗩𝗘-𝟮𝟬𝟮𝟯-𝟯𝟰𝟰𝟳 𝗴𝗲𝗳ü𝗵𝗿𝘁!

Weitere Informationen gibt es auf der Seite von WordFence: lnkd.in/ejmx97M8

#wordpress #itsicherheit #itsecurity #cybersicherheit #cybersecurity #penetrationtest #vulnerability #responsibledisclosure

Last updated 1 year ago

C. · @cazabon
139 followers · 2746 posts · Server mindly.social

So, since they don't seem to care enough to read and respond to reports, how do we get them to fix it?

All I can think of is:

(1) Mass complaints. I gave you the CPO's email address earlier in this thread. Maybe they'll pay attention if they get hundreds of complaints?

(2) Media inquiries. Big tend to pay to problems once they're being asked to on a forthcoming story about them.

[...]

#responsibledisclosure #companies #attention #comment #news

Last updated 1 year ago

fsnk :ablobcatneon: · @fsnk
447 followers · 1466 posts · Server mastodon.acc.sunet.se

Super interesting so far.

Now they're talking a little about Ukraine's and

#bsidesume #webcast #responsibledisclosure #cybersecurity

Last updated 1 year ago

Max Resing · @resingm
14 followers · 49 posts · Server noc.social

It's a childish thing to be thrilled about something that simple, but I made it onto the hall of fame for discovering an Internet-exposed admin panel on my Universities network. The little things in life ...

Frankly, I didn't expect that this would grant me a place on the hall of fame, but I have to admit, it's a motivator to dig deeper.

utwente.nl/en/cyber-safety/res

#responsibledisclosure #hackerman

Last updated 1 year ago

ITSEC News · @itsecbot
1235 followers · 34450 posts · Server schleuss.online
Michael Berndsen · @cyberadvocaat
115 followers · 16 posts · Server mastodon.nl

Hoe wordt ethisch hacken beoordeeld vanuit het ? Welke voorwaarden gelden er?

Zie cybercrimeadvocaten.nl/cybercr voor meer informatie over CVD en het strafrecht.

#responsibledisclosure #cvd #hackingisnotacrime #ethicalhacking #whitehat #strafrecht

Last updated 1 year ago

Dissent Doe :cupofcoffee: · @PogoWasRight
1313 followers · 149 posts · Server infosec.exchange

A glimmer of hope:

The other day, I sent a responsible disclosure email to the government of Malaysia with a cc: to CERT. It is not the first time I have done something like that (quite the contrary, actually). BUT:

This is the first time that within an hour or so of sending the email, I got an actual response from CERT thanking me and telling me that they had reached out to the entity.... AND:

In less than 36 hours, the leak was closed.

Fingers crossed that their responsiveness is their new normal.

And if anyone from Malaysia's govt reads this: it would be helpful if the govt's website prominently displays an email contact for reporting any cybersecurity concerns. Finding an addy was not easy and I never did hear back from the email addresses at gov.my that I sent to.

#responsibledisclosure #dataleak #infosec #cybersecurity

Last updated 1 year ago

ThreatHunterJax · @ThreatHunterJax
97 followers · 106 posts · Server infosec.exchange

Yesterday I forgot "responsible" in responsible disclosure and called it honourable disclosure, this need to become a thing.

#responsibledisclosure #honourabledisclosure

Last updated 1 year ago

Esther Menhard · @esthermenhard
75 followers · 175 posts · Server openbiblio.social

zum Feierabend gibt's heut den netzpolitischen Abend von @digiges zum Thema mit @roofjoke @evawolfangel @kantorkel @littledetritus
ich guck mir das um 20 Uhr im live-stream an, freu mich schon
digitalegesellschaft.de/2023/0

#responsibledisclosure

Last updated 1 year ago

Ingo Dachwitz · @roofjoke
878 followers · 147 posts · Server mamot.fr

"Danke für den Hinweis, Anzeige ist raus"

Morgen geht's beim Netzpolitischen Abend der @digiges um Sicherheitslücken, Datenlecks und .

Tolle Referent:innen: @evawolfangel @kantorkel und @littledetritus

Ich darf mal wieder moderieren. Kommt vorbei oder schaltet den Stream ein: digitalegesellschaft.de/2023/0

#responsibledisclosure #npa124

Last updated 1 year ago

Dissent Doe :cupofcoffee: · @PogoWasRight
1288 followers · 108 posts · Server infosec.exchange

Sentara Health notifying 741 patients after mistake by Coronis Health employee: databreaches.net/sentara-healt

Good example of the value of having a compliance hotline or data security reporting number displayed on your website.

#databreach #dataprotection #infosec #responsibledisclosure #healthsec #businessassociate

Last updated 1 year ago

Terence Eden · @Edent
4377 followers · 5788 posts · Server mastodon.social

🆕 blog! “Responsible Disclosure: Abandoned Buckets and Billing Emails”

A few weeks ago, I received a billing email from my phone provider O21. While glancing at it, I noticed all the images were broken. Viewing the source of the email showed that they were all coming from http:// mcsaatchi-email-preview.s3.amazonaws.com/o…

👀 Read more: shkspr.mobi/blog/2023/02/respo

#cybersecurity #o2 #responsibledisclosure #telefonica

Last updated 1 year ago

Winnie 🏳️‍🌈 · @winniehell
123 followers · 3894 posts · Server octodon.social

Firma lässt Adminpasswort für Weboberfläche mit Kundendaten leicht zugänglich rumliegen. Zwei Monate nach erster Benachrichtigung sind sie "leider mit anderen Projekten beschäftigt". Sind drei Monate ausreichend für bevor ich Kunden informiere, die ich persönlich kenne? 🤔

#responsibledisclosure

Last updated 2 years ago

Lars Bartsch · @kunde_x
157 followers · 1702 posts · Server social.tchncs.de

Die Berichte um Angriffsszenarien auf die von zeigen im Kern den besten Fall, den wir uns wünschen können:

1) Sicherheitsforschende mit genügend Ressourcen und Dank finden relevante in einer relevanten
2)...führen einen durch
3) ...lassen dem Hersteller Zeit zum Schließen der Lücken
4) ...und berichten beiderseits darüber.

Ja was will man denn mehr? 👌

#DigitalerVerbraucherschutz #responsibledisclosure #messengerapp #sicherheitslucken #opensource #threema #itsicherheit

Last updated 2 years ago

irmi · @irmi
158 followers · 126 posts · Server digitalcourage.social

Erkenntnis des Tages: Es geht doch nix über transparente Meldewege in der IT-Security.
uni-koeln.de/.well-known/secur

#infosec #responsibledisclosure #cybersecurity

Last updated 2 years ago

irmi · @irmi
157 followers · 125 posts · Server digitalcourage.social

Erkenntnis des Tages: Es geht doch nix über transparente Meldewege in der IT-Security.
uni-koeln.de/.well-known/secur

#infosec #responsibledisclosure #cybersecurity

Last updated 2 years ago

Konstantin Weddige · @weddige
35 followers · 163 posts · Server gruene.social

I'm reading the EU and one idea I really like, is that each Member State shall establish a way to anonymously report vulnerabilities to a CSIRT (that will handle the communication and disclosure).

#NIS2 #responsibledisclosure #coordinatedvulnerabilitydisclosure

Last updated 2 years ago