veganism.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
Veganism Social is a welcoming space on the internet for vegans to connect and engage with the broader decentralized social media community.

Administered by:

Server stats:

294
active users

#itsec

7 posts7 participants0 posts today

‘David logged in using a facial scan, then, with a couple of lines of code, Osswald was able to insert a Hello facial scan he made on another machine into the database and unlock David's machine instantly.’ :blobcat_thisisfine:

theregister.com/2025/08/07/win

#BlackHat
#authentication
#biometrics
#microsoft
#ITSec
#CyberSecurity
#BlackHat2025

The Register · German security researchers say 'Windows Hell No' to Microsoft biometrics for bizBy Iain Thomson

Oh, nice. Heute tauchte eine Mailadresse, die ich nur bei einer bestimmten Firma einsetze, bei Einbruchsversuchen in meinen dovecot auf. Hab die Firma informiert und frage jetzt nach, ob ihre Datenbank oder zumindest ihr Mailserver aufgemacht worden ist. Bin mal gespannt.

Replied in thread

@adisonverlice good question.

Since you seem deep into the #ITsec / #InfoSec / #OpSec / #ComSec weeds I can recommend infosec.exchange (if you want your public posts be seen & indexable by #threads & others) or also infosec.space if you don't want that.

I do want add way more instances into my recommendation list but I didn't have time to.

Mastodon hosted on infosec.exchangeInfosec ExchangeA Mastodon instance for info/cyber security-minded people.

»Missing Link – Die Wegschaubehörden:
Während Datenschutz und Datensicherheit immer wichtiger werden, entfremden sich die zuständigen Behörden zunehmend von ihrer Aufsichtsrolle, meint Falk Steiner.«

Leider wird mensch zu gerne als paranoider Spinner deklariert wenn auf dem Datenschutz und der Privatsphäre klar hingewiesen werden. Marketingpropaganda funzt, die Zukunft ist den meiste egal!

😒 heise.de/meinung/Missing-Link-

heise onlineMissing Link: Die Wegschaubehörden  
More from Falk Steiner
Replied in thread

@watchfulcitizen @adisonverlice The problem is not @mullvadnet but #VPN|s in general.

People need to put realistic expectations into what #MullvadVPN and others like #Mullvad can and can't do, both technically and legally.

#ComSec, #ITsec, #InfoSec & #OpSec need to be interweaved!

  • Granted Mullvad, like @monocles, go out of their way to minimze the amounts of data they have, so there's not much they can hand over even when forced under duress to comply with a duely issued warrant!

Any decent @cryptoparty@chaos.social / @cryptoparty@mastodon.earth will advise you further...

Twitterthaddeus e. grugq on Twitter“I’m gonna tell you a secret about “logless VPNs” — they don’t exist. Noone is going to risk jail for your $5/mo https://t.co/Q2aOQJkG4g”
Replied in thread

@thygrrr @PallasRiot Personally, I'd not count on @mullvadnet being a "#LoglessVPN" because if they were unable and/or unwilling to comply they would've been shut down due to the statistical inevitability of being swarmed by bad actors!

This is far more complex than just #ComSec, but #InfoSec, #OpSec & #ITsec come together and need to be weaved into a continuous, multi-layered pattern...

  • Your mileage may vary depending on your needs, demands, threats, budget, capabilities and options.

"JuSt UsE a VpN!" is dangerous #disinfo towards #TechIlliterates!

Infosec.SpaceKevin Karhan :verified: (@kkarhan@infosec.space)@hakan_geijer@kolektiva.social @PallasRiot@treehouse.systems The only *"legitimate use case"* for a commercial #VPN I know of is circumventing #Geoblocking... - Neither will a VPN prevent leakage of data! That's why I *explicitly recommended* using #Tails, because that does have mitigations in place against that and @torproject@mastodon.social / #TorBrowser does so too... - Again: Your mileage may vary and depend on the individual threat assessment on a case-by-case basis.

»VeraCrypt öffnet keine TrueCrypt-Container mehr:
Die alte .tc-Datei ließ sich früher per VeraCrypt im TrueCrypt-Modus öffnen, doch die Option fehlt nun, Mounten scheitert. Wie komme ich an meine Daten?«

Gut zu wissen wie ich nun mit den alten verschlüsselten Dateien im @veracrypt umgehen kann.

🔐 heise.de/ratgeber/VeraCrypt-oe

c't MagazinVeraCrypt öffnet keine TrueCrypt-Container mehrMeine alte .tc-Datei ließ sich früher per VeraCrypt im TrueCrypt-Modus öffnen, doch die Option fehlt nun, Mounten scheitert. Wie komme ich an meine Daten?
Replied in thread

@adisonverlice worse even is that they didn't just use @signalapp but a shady #3rd party client so in this case it's NOT @Mer__edith et. al. who are to blame, but the folks that REFUSED TO ENFORCE #ITsec & #ComSec!

  • Cuz there's a reason they got hired and paid to say "no" and why there's a full suite of dedicaded, applianced hardware for any sensituve comms!

But then again #AgentKrasnov is an #InfoSec, #OpSec & #NatSec nightmare!

»Weak password allowed hackers to sink a 158-year-old company:
One password is believed to have been all it took for a ransomware gang to destroy a 158-year-old company and put 700 people out of work.«

When do superiors in companies take care of implementing IT safely in real terms? This seems to be too expensive. Structured password managers are a hassle but worth it.

🔓 bbc.co.uk/news/articles/cx2gx2

BBC NewsWeak password allowed hackers to sink a 158-year-old companyTransport company KNP forced to shut down after international hacker gangs target thousands of UK businesses.
Continued thread

🧵 …und wieder ein weiteren Punkt um M$ Produkte zu "vermeiden". Wie viele Warnungen müssen noch von den "Nerds" raus gehen?!

»Weltweiter Hackerangriff auf Behörden und Firmen über Microsoft-Leck:
"Dutzende" Organisationen sind laut "Washington Post" betroffen, das FBI wurde eingeschaltet. Der Fehler dürfte auf lokalen Servern für das Programm Sharepoint liegen«

🫤 derstandard.at/story/300000028

DER STANDARD · Weltweiter Hackerangriff auf Behörden und Firmen über Microsoft-SicherheitslückeBisher "dutzende" Organisationen betroffen. Eine Zero-Day-Lücke in Sharepoint ist der Angriffspunkt, Microsoft liefert erste Updates
Replied in thread

@reverseics Just do it like #Google #ProjectZero and tell them straight up in their face:

youtube.com/watch?v=F_XCDu6GQt4

I was nice once, now I won't! IDGAF what you need to do to fix it. Details will be public in 90 days. Go fuck yourselves!

And basically prepare everything to be ready in precisely to the second 90 days from the moment mail was sent to them.

»Softwareentwicklung – Wie ist die Arbeit bei OpenAI?
Kaum E-Mails, viel Code und ein umstrittener Ruf: Ein ehemaliger OpenAI-Forscher berichtet von seiner Zeit im Unternehmen.«

Und ergibt dies nun gute Qualität so wie sichere Software von KI?

🤖 golem.de/news/softwareentwickl

Golem.de · Softwareentwicklung: Wie ist die Arbeit bei OpenAI? - Golem.deBy Oliver Nickel
#ki#openai#software