8a. Ghost in the Machine

Listen to 8a. Ghost in the Machine by MeaTLoTioN #np on #SoundCloud

SoundCloud

'worst-fit' attacks are the latest iteration of the classic "let's guess what the user wants" idea. This has always lead to issues down the line.

It will be really hard to reason about and fix for apps that rely on the affected Windows APIs.

https://blog.orange.tw/posts/2025-01-worstfit-unveiling-hidden-transformers-in-windows-ansi/

If you want a deep dive on the underlying mechanicss of these types of attacks, check out my colleague's blog post from a couple months ago: https://herolab.usd.de/en/the-security-risks-of-overlong-utf-8-encodings/

#WorstFit #ANSII #utf8 #pwn #rce #pentesting #hacking

WorstFit: Unveiling Hidden Transformers in Windows ANSI!

📌 This is a cross-post from DEVCORE. The research was first published at Black Hat Europe 2024. Personally, I would like to thank splitline, the co-author of this research & article, whose help

Orange Tsai

Tech Heroes (2012) Portraits of the late Steve Jobs, Jack Tramiel and Dennis Ritchie visualised in their respective system fonts and colors. (Fine art) prints available in my webshop.

#textmode #ascii #ansii #pixelartist #throwbackthursday

theDUBBER-NFO

Le fichage biométrique des Français arrive devant le Conseil d’État

- "but : bâtir une BDD pr rassembler les données perso & biométriq des Français, afin de procéder à la création et au renouvellement des cartes nationales d’identité et des passeports"

- "Sauf que l’ampleur et la nature des informations stockées inquiètent : que se passerait-il en cas de piratage ? Des insuffisances ont d’ailleurs été relevées par l'#ANSII" + autres dérives..

#privacy

https://www.numerama.com/politique/422892-le-fichage-biometrique-des-francais-arrive-devant-le-conseil-detat.html

Le fichage biométrique des Français arrive devant le Conseil d'État - Politique - Numerama

Le Conseil d'État tiendra le 3 octobre une audience sur le décret instituant le fichier TES (Titres Électroniques Sécurisés). Celui-ci vise la création d'une base de données collectant les données personnelles et biométriques de la population française.

Numerama
Avec #Qwant, on (je) me demande quand même si il n'y a pas la #DGSE / #DGSI (via l' #ANSII par exemple) derrière... à cause de son état de #moteur plus ou moins #officiel #Français.
#qwant - Mastodon NL