8 Followers
103 Following
69 Posts

Software-Dev turned Pen-Tester getting back into academia (PhD).

Interesting in web app-sec, also OWASP chapter leader Vienna.

The Death Star themed fire pit at the UC vice chancellor's house was đŸ‘€đŸ˜‚đŸ”„
Same energy
Me: Who are you?
Figure: I AM DEATH.
Me: Are you here for me?
Figure: NO. FOR YOUR INDOOR PLANTS.

@raphaelmorgan

I'm a cis man and I've been hearing masculinity is "in crisis" since I was eight. So far as I can tell the "crisis" is "I can't act like an asshole anymore."

1000 EinsĂ€tze der Feuerwehr mehr als im vergangen Jahr NUR in der Berlin (1700:700) 15 verletzte Feuerwehrleute, 48 tĂ€tliche Angriffe auf die Feuerwehr, PlĂŒnderung von Einsatzfahrzeugen
Retter wurden mit BierkÀsten und Feuerlöschern beworfen und mit Pyrotechnik beschossen.
Das alles innerhalb von NUR ein paar Stunden.
Ihr erinnert euch: In Bayern sitzen Menschen in Haft ohne Urteil und ohne Anklage, weil sie Staus verursachen.

Diese FREIHEIT kotzt mich an.

The #LastPass compromise provides ample opportunity to learn about:
âžĄïžâ€‹password security and password managers
âžĄïžhow (not) to handle a massive breach from a communications perspective
âžĄïžexpectations customers have from companies tasked with protecting their valuable personal information.

Here are some of the best reads on the topic:

What’s in a PR statement: LastPass breach explained - by Wladimir Palant: https://palant.info/2022/12/26/whats-in-a-pr-statement-lastpass-breach-explained/

The LastPass breach from a #password cracker's perspective - by @epixoip:
Part 1: https://infosec.exchange/@epixoip/109570449317277575
Part 2: https://infosec.exchange/@epixoip/109585049354200263

Protecting against a password manager breach - by Justin Pagano
Part 1: https://justinpagano.substack.com/p/protecting-against-a-password-manager
Part 2: https://justinpagano.substack.com/p/protecting-against-a-password-manager-8f6

Yes, It's Time to Ditch LastPass - on WIRED: https://www.wired.com/story/lastpass-breach-vaults-password-managers/

Badly handled data breaches (including LastPass) - by @zackwhittaker: https://techcrunch.com/2022/12/27/badly-handled-data-breaches-2022/

Whatever attracts you to this topic is worth pursuing.

You might just walk away with new and truly helpful knowledge.

What’s in a PR statement: LastPass breach explained

The LastPass statement on their latest breach is full of omissions, half-truths and outright lies. I’m providing the necessary context for some of their claims.

Almost Secure
*extremely Taggart voice* thur's bin a murrrderrr
escaping the ground-level fog..

Guten Morgen.

Wir tun gegen diesen erstaunlich erschreckenden MĂŒllberg, was in unserer Macht steht. Und das könnt Ihr auch, ist eigentlich ganz einfach: Gebrauchte, nicht mehr benötigte GerĂ€te, insbesondere Desktop-PCs, Laptops, Tablets und Smartphones, Zubehör wie Drucker, Monitore, Tastaturen, MĂ€use, Spezielleres wie Grafik-Tablets usw. usf. werden von uns aufgearbeitet. Danach werden die GerĂ€te an Menschen, Organisationen und Institutionen verteilt, die Bedarf haben, sich sowas aber nicht leisten können.

Eine kleine Bitte: es wÀre sehr lieb, wenn die GerÀte noch eine reelle Chance haben, Windows 10 sollte noch "unfallfrei" laufen. d.h. Computer möglichst nicht Àlter als 10 Jahre. Warum? ErzÀhle ich spÀter noch etwas genauer.

In den vergangenen Monaten hatten wir tlw. Abholungen grĂ¶ĂŸerer Spenden, bei deren auspacken in der Werkstatt sich herausstellte, das wirklich nur Elektro-MĂŒll gespendet wurde, urururalte GerĂ€te, ausgeschlachtet, nein, ausgeweidet. Das war ein bisschen Ă€rgerlich, das Abholen, untersuchen, fachgerecht entsorgen bindet knappe Ressourcen und kostet den Verein Geld (Fahrzeug, Benzin). Aufarbeiten/LauffĂ€hig machen, nicht Entsorgung ist unser Anliegen. :-)

#refurbish #hardware #spenden #pcsfueralle #computer #laptop #mĂŒllvermeidung

Bild: © Egyptian Independent

https://egyptindependent.com/a-mountain-that-just-keeps-growing-what-to-know-about-the-e-waste-left-behind-by-your-gadgets/

'A mountain that just keeps growing.' What to know about the e-waste left behind by your gadgets - Egypt Independent

(CNN)-  If you have one or more drawers filled with old gadgets and wires, you’re not alone. Decades of the tech sector’s pressure to “innovate or die” have led to a long list of useful and flashy household tech products, but many of these same devices also have a need to be replaced at almost 


Egypt Independent

"Computer scientists from Stanford University have found that programmers who accept help from AI tools like Github Copilot produce less secure code than those who fly solo."

Looks like there will be a market for AI vuln remediation!

https://www.theregister.com/2022/12/21/ai_assistants_bad_code/

Study finds AI assistants help developers produce code that's more likely to be buggy

At the same time, tools like Github Copilot and Facebook InCoder make developers believe their code is sound

The Register