#HackLu has opened their #CfP. There is a vast list of topics of interest, thus opening the floor to researchers of various #cybersecurity, #threatintel and #internetmeasurement disciplines. Much of their work has a European, or even global impact. These folks are a bunch of great minds working passionately for the better good of the #Internet.

Find the announcement here :)

Cheers!

#CIRCL #Luxemburg #EU #Europe #Infosec

Call for papers is now open for hack.lu 2026 (the 20th edition!)

Time to submit a talk, training or workshop to hack.lu

hack.lu 2026

Check out https://gcve.eu and specifically checkout out that nice no x-logo besides that mighty #mastodon logo!

#cybersecurity #noX #globalcve #cve #circl

La semaine dernière, j'ai eu la chance d'aller à @UYBHYS , où j'ai rencontré quelques fans - et quelques détracteurs qui ne voyaient pas le crocodile en moi, mais une mouette (ils ont trop mangé de palourdes !).
Ca méritait bien un petit dessin avec des tas de clins d'oeil que je vais laisser à chacun le plaisir de découvrir ;)
PS. Rien qu'avec les crêpes du jeudi soir, j'étais déjà content d'être venu à la conférence - et elle n'avait pas encore débuté. C'est dire.

#UYBHYS25 #blagues #conférence #sécurité #rump #ASN1 #latrodectus #frigo #CIRCL #qemu

CIRCL AIL Training

PeerTube

Błędy w implementacji krzywej FourQ od Cloudflare pozwalały na odzyskanie klucza prywatnego [CVE-2025-8556]

Na początku października 2025 r. badacze bezpieczeństwa z firmy Botanica Technologists opublikowali raport z analizy audytu OSS (Open Source Software) Elliptic Curve. Wyniki badań są niepokojące, ponieważ został wykryty szereg błędów kryptograficznych, związanych z nieprawidłową implementacją krzywej eliptycznej FourQ w bibliotece CIRCL (Cloudflare Interoperable, Reusable Cryptographic Library). Jeden z błędów...

#WBiegu #Circl #Cloudflare #Cve #Fourq

https://sekurak.pl/bledy-w-implementacji-krzywej-fourq-od-cloudflare-pozwalaly-na-odzyskanie-klucza-prywatnego-cve-2025-8556/

Błędy w implementacji krzywej FourQ od Cloudflare pozwalały na odzyskanie klucza prywatnego [CVE-2025-8556]

Na początku października 2025 r. badacze bezpieczeństwa z firmy Botanica Technologists opublikowali raport z analizy audytu OSS (Open Source Software) Elliptic Curve. Wyniki badań są niepokojące, ponieważ został wykryty szereg błędów kryptograficznych, związanych z nieprawidłową implementacją krzywej eliptycznej FourQ w bibliotece CIRCL (Cloudflare Interoperable, Reusable Cryptographic Library). Jeden z błędów...

Sekurak
Cloudflare's #CIRCL #FourQ code gets caught with its cryptographic pants down, and the #HackerOne team’s response is, predictably, as exciting as a damp paper towel 🧻🔒. But hey, nothing says "security" like reporting a bug and waiting for someone to care! 😂🤷‍♂️
https://www.botanica.software/blog/cryptographic-issues-in-cloudflares-circl-fourq-implementation #Cloudflare #cybersecurity #HackerNews #ngated
CVE-2025-8556 - Cryptographic Issues in Cloudflare’s CIRCL FourQ Implementation

2 min read

Did you know?
CIRCL's vulnerability-lookup is mentioned in the LF/OpenSSF CRA training. (screencap, top left)
https://vulnerability.circl.lu/
https://training.linuxfoundation.org/express-learning/understanding-the-eu-cyber-resilience-act-cra-lfel1001/
@adulau
#circl #vulnerability-lookup #cra
Vulnerability-Lookup

Vulnerability-Lookup - Fast vulnerability lookup correlation from different sources.

Latest Updates on Kunai
by Quentin Jerome

#CIRCL
#SysMonLikeForLinux #YARA
#LightningTalk #hacklu2024

We deployed #LookyLoo yesterday and boy is it fun to use. Exploring phishing links has never been easier!

A huge thank you to nice people at #CIRCL for creating it: https://github.com/CIRCL/lookyloo

Keep in mind it's a simple solution and should most definitely not be deployed out in the wide Internets. Doesn't handle multi-user too well, and you really shouldn't throw a complicated site at it with Depth > 2. But for phishing links it's amazing.

Here's how it looks for mastodon.social.

#InfoSec

CIRCL/lookyloo

Lookyloo is a web interface allowing to scrape a website and then displays a tree of domains calling each other. - CIRCL/lookyloo