| Geraffel | https://geraffel.social/@giaco |
| Keybase | https://keybase.io/giaco |
| Geraffel | https://geraffel.social/@giaco |
| Keybase | https://keybase.io/giaco |
And here for some good news in the current software supply chain craziness: https://www.crowdstrike.com/en-us/blog/inside-crowdstrike-takedown-of-a-developer-targeting-botnet/ #glassworm
watch out for traffic to 164.92.88[.]210. If you see it you might have an infected host on your network (even though nothing bad will happen anymore, that host is a sinkhole).
Ihr könnt jetzt keiner Consulting Bude, die Euch einen KI Bericht liefert, mehr trauen. Das sind die Schippenverkäufer, die neben dem -hersteller Nvidia noch Geld verdienen. Fast alle anderen zahlen drauf. Ihr fast sicher auch.
Und wenn die KI einen Security Report mit falschen Referenzen generiert und Ihr den jemandem vorlegt, seid Ihr übrigens voll verantwortlich.
Geschäftsführung haftet mit Privatvermögen.
IT-Security-Weisheit am Abend 🌙
Ein Backup ist kein Backup, solange es nicht wiederhergestellt wurde. Viele merken erst im Ernstfall, dass ihre Sicherung seit Monaten stillsteht. Wer seine Daten wirklich schützen will, testet die Wiederherstellung - bevor der Ernstfall das Testen übernimmt.
🌐 Cybersecurity leaders are heading to Mexico City for the 2026 Mexico City Technical Colloquium
📍 August 17–19 | #FIRSTMX26
🔗https://go.first.org/jv1Xh
Dive into incident response, crisis management, and global threat trends alongside experts from around the world.
NIST has given up on CVE's. They can't deal with it anymore.
https://www.nist.gov/news-events/news/2026/04/nist-updates-nvd-operations-address-record-cve-growth
#NIST is from now on only reviewing "important" CVE's.
This means that only if it affects the (us) government or its really bad they will review CVE Submissions.
Around 90% of the submissions will not be reviewed anymore (for now)

Steal SSH host private keys and /etc/shadow via the ptrace_may_access mm-NULL bypass + pidfd_getfd. Pre-31e62c2ebbfd kernels. - 0xdeadbeefnetwork/ssh-keysign-pwn
You use Claude Code to find vulnerabilities, I find vulnerabilities in Claude Code.
Amazing: #Debian is now shipping reproducible packages 💪
https://lists.debian.org/debian-devel-announce/2026/05/msg00001.html
Thanks to everyone who helped make this happen!
See https://reproducible-builds.org/ if you are not familiar with the topic