Hallo Fediverse! ๐
Ich bin ganz frisch hier auf ohai.social gelandet. Nach einiger Zeit des Mitlesens wage ich nun den ersten "Toot".
Mein besonderes Interesse gilt den Themen IT-Sicherheit, Privacy und "digitaler Selbstverteidigung". Ich finde es spannend, wie wir uns im digitalen Raum sicher bewegen kรถnnen, ohne die Freiheit zu verlieren.
Ich freue mich darauf, hier spannende Diskussionen zu finden!
#NeuHier #Introduction #Privacy #ITSec #Security #OpenSource
Hallo Fediverse! ๐
Ich bin ganz frisch hier auf ohai.social gelandet. Nach einiger Zeit des Mitlesens wage ich nun den ersten "Toot".
Mein besonderes Interesse gilt den Themen IT-Sicherheit, Privacy und "digitaler Selbstverteidigung". Ich finde es spannend, wie wir uns im digitalen Raum sicher bewegen kรถnnen, ohne die Freiheit zu verlieren.
Ich freue mich darauf, hier spannende Diskussionen zu finden!
#NeuHier #Introduction #Privacy #ITSec #Security #OpenSource
Ladies and Gentlemen, check your SFPs now!
SFP-sized mini servers are here.
#itsecurity #itsec #networksecurity
https://plumspace.com/products/smart-sfp/smart-sfp-mini-server/
Ladies and Gentlemen, check your SFPs now!
SFP-sized mini servers are here.
#itsecurity #itsec #networksecurity
https://plumspace.com/products/smart-sfp/smart-sfp-mini-server/
ยปSelf-hosted Git โ Jeder zweite Gogs-Server im Netz ist wohl kompromittiert:
Auch in Deutschland dรผrften einige Gogs-Instanzen betroffen sein. Angreifer kรถnnen รผber eine bisher ungepatchte Lรผcke Schadcode einschleusen.ยซ
Diesbezรผglich gibt es einige Open-Source Git-Hoster Alternativen, welche kรถnnt ihr empfehlen oder gleich Git auf Server rudimentรคr ohne GUI einrichten?
#git #gogs #selfhosting #opensource #it #github #selfhostedgit #itsicherheit #web #itsec
Legacy Python Bootstrap Scripts Create Domain-Takeover Risk in Multiple PyPI Packages
Cybersecurity researchers have discovered vulnerable code in legacy Python packages that could potentially pave the way for a supply chain compromise on the Python Package Index (PyPI) via a domain takeover attack.
https://thehackernews.com/2025/11/legacy-python-bootstrap-scripts-create.html
#python #bootstrap #pypi #itsecurity #py #domaintakeover #domain #takeover #coding #cybersecurity #supplychain #attack #packaging #itsec #infosec
Legacy Python Bootstrap Scripts Create Domain-Takeover Risk in Multiple PyPI Packages
Cybersecurity researchers have discovered vulnerable code in legacy Python packages that could potentially pave the way for a supply chain compromise on the Python Package Index (PyPI) via a domain takeover attack.
https://thehackernews.com/2025/11/legacy-python-bootstrap-scripts-create.html
#python #bootstrap #pypi #itsecurity #py #domaintakeover #domain #takeover #coding #cybersecurity #supplychain #attack #packaging #itsec #infosec
das sehr sympathische demokratiebildungsprojekt aula (an dem u.a. @afelia mitwirkt) sucht unterstรผtzung in der it-abteilung.
junior dev #backend php
https://www.aula.de/aula-files/2025/11/Stellenausschreibung-Junior-Developer.pdf
werkstudi dev #backend php
https://www.aula.de/aula-files/2025/11/Stellenausschreibung-Werkstudent.pdf
freelance/agency #devops
https://www.aula.de/aula-files/2025/11/Projektanfrage-25Q4-Infrastructure-DevOps.pdf
freelance #itsec
https://www.aula.de/aula-files/2025/11/Projektanfrage-25Q4-IT-security-admin.pdf
das sehr sympathische demokratiebildungsprojekt aula (an dem u.a. @afelia mitwirkt) sucht unterstรผtzung in der it-abteilung.
junior dev #backend php
https://www.aula.de/aula-files/2025/11/Stellenausschreibung-Junior-Developer.pdf
werkstudi dev #backend php
https://www.aula.de/aula-files/2025/11/Stellenausschreibung-Werkstudent.pdf
freelance/agency #devops
https://www.aula.de/aula-files/2025/11/Projektanfrage-25Q4-Infrastructure-DevOps.pdf
freelance #itsec
https://www.aula.de/aula-files/2025/11/Projektanfrage-25Q4-IT-security-admin.pdf
Brash: Chromium Browser DoS Attack via document.title Exploitation
Brash is a critical vulnerability in Blink, the rendering engine that powers Google's Chromium-based browsers. It allows any Chromium browser to collapse in 15-60 seconds by exploiting an architectural flaw in how certain DOM operations are managed.
๐ฌ https://brash.run
#chromium #webbrowser #dosattack #blink #attack #dos #websecurity #brash #web #poc #documenttitle #websecurity #itsec #itsecurity #browser #google
Brash: Chromium Browser DoS Attack via document.title Exploitation
Brash is a critical vulnerability in Blink, the rendering engine that powers Google's Chromium-based browsers. It allows any Chromium browser to collapse in 15-60 seconds by exploiting an architectural flaw in how certain DOM operations are managed.
๐ฌ https://brash.run
#chromium #webbrowser #dosattack #blink #attack #dos #websecurity #brash #web #poc #documenttitle #websecurity #itsec #itsecurity #browser #google
ยปCrash, Boom, BangโOffene Sicherheitslรผcke lรคsst fast alle aktuellen Browser abstรผrzen:
Das Problem betrifft sรคmtliche Chromium-basierten Browser und zeigt damit, wie weit die Monokultur in diesem Bereich vorangeschritten istยซ
Vorher hatte ich oben den original Link getootet. Hier noch ein deutscher Artikel erklรคrend darรผber.
#chromium #webbrowser #dosattack #blink #attack #dos #websecurity #brash #web #poc #documenttitle #websecurity #itsec #browser #google #chrome
Brash: Chromium Browser DoS Attack via document.title Exploitation
Brash is a critical vulnerability in Blink, the rendering engine that powers Google's Chromium-based browsers. It allows any Chromium browser to collapse in 15-60 seconds by exploiting an architectural flaw in how certain DOM operations are managed.
๐ฌ https://brash.run
#chromium #webbrowser #dosattack #blink #attack #dos #websecurity #brash #web #poc #documenttitle #websecurity #itsec #itsecurity #browser #google
ยป"Keine realistische Alternative" โ Signal-Chefin verteidigt Nutzung von AWS:
Als AWS vor einer Woche ausgefallen ist, hatte Signal eine Weile massive Probleme. Meredith Whittaker erklรคrt nun, warum der Messenger darauf angewiesen ist.ยซ
Einerseits bin ich kritisch gegenรผber AWS und anderseits verstehe ich weshalb mensch es einsetzt. Dies zeigt mir, dass Alternativen wichtig sind aber bitte auch tech entsprechend.
ยป"Keine realistische Alternative" โ Signal-Chefin verteidigt Nutzung von AWS:
Als AWS vor einer Woche ausgefallen ist, hatte Signal eine Weile massive Probleme. Meredith Whittaker erklรคrt nun, warum der Messenger darauf angewiesen ist.ยซ
Einerseits bin ich kritisch gegenรผber AWS und anderseits verstehe ich weshalb mensch es einsetzt. Dies zeigt mir, dass Alternativen wichtig sind aber bitte auch tech entsprechend.
Basic #security flaws left the personal info of tens of millions of McDonaldโs job-seekers vulnerable on the โMcHireโ site built by AI software firm https://Paradox.ai.
https://www.wired.com/story/mcdonalds-ai-hiring-chat-bot-paradoxai/
https://archive.ph/1Y8Oq
#ITSec
Basic #security flaws left the personal info of tens of millions of McDonaldโs job-seekers vulnerable on the โMcHireโ site built by AI software firm https://Paradox.ai.
https://www.wired.com/story/mcdonalds-ai-hiring-chat-bot-paradoxai/
https://archive.ph/1Y8Oq
#ITSec