JRT

@jrt@infosec.exchange
761 Followers
1.5K Following
2.1K Posts

Average nmap enjoyer, destroyer of IoT worlds and embedded universes.
Chief #Passkey Advocate

"Experte für Nischenthemen" - unnamed

he/him

Working in #InfoSec by day. Doing some things at @AsteroidOS and @spline by night.

ALT: @jrt

#InfoSec #Security #linux #foss #CCC #spline #berlin #ArchLinux #fedora #AsteroidOS #VR #CyberpunkIsNow

Websitehttps://jrtberlin.de
LanguagesEnglish, German
Signaljrt.42
Threemahttps://threema.id/FMESVF5Y
Matrix@jrt:kde.org

Unser Fahrplan für die Haecksen-Workshops auf dem #39C3 ist fertig!
Ihr findet ihn direkt hier:

https://pretalx.c3voc.de/39c3-haecksen-workshops-2025/schedule/

und auch im Hub:

https://events.ccc.de/congress/2025/hub/en/assembly/detail/haecksen-assembly

#haecksen #39C3

39C3: Haecksen-Workshops

Schedule, talks and talk submissions for 39C3: Haecksen-Workshops

Cloud: Zoff in Bayern wegen Milliardenauftrag an Microsoft ohne Ausschreibung

Das Open-Source-Lager, Informatiker und IT-Wirtschaft warnen vor Verlust der digitalen Souveränität in Bayern und fordern den Stopp der Microsoft-Verhandlungen.

https://www.heise.de/news/Cloud-Zoff-in-Bayern-wegen-Milliardenauftrag-an-Microsoft-ohne-Ausschreibung-11114453.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#DigitaleSouveränität #IT #Microsoft #OpenSource #Wirtschaft #news

Cloud: Zoff in Bayern wegen Milliardenauftrag an Microsoft ohne Ausschreibung

Das Open-Source-Lager, Informatiker und IT-Wirtschaft warnen vor Verlust der digitalen Souveränität in Bayern und fordern den Stopp der Microsoft-Verhandlungen.

heise online

Analyzing CVE-2025-2296 [Un-verified #kernel bypass #SecureBoot mechanism in direct boot mode]

https://www.kraxel.org/blog/2025/12/analyzing-cve-2025-2296/

Gerd Hoffmann aka kraxel writes: ""[…] So, if secure boot is enabled attempts to boot via 'EFI stub' will fail, the firmware rejects the binary due to the signature check failing. OVMF will fallback to the legacy 'EFI handover protocol' loader. The legacy loader does not do secure boot verification, which is the core of CVE-2025-2296. And this was essentially unfixable (in the firmware alone) because there simply is no valid secure boot signature due to the patching qemu is doing. Nevertheless there are some use cases which expect direct kernel boot with secure boot enabled to work. Catch 22. […]

Secure boot bypass sounds scary, but is it really? […] So, the actual impact is quite limited. […]""

#Linux #UEFI #QEMU

RE: https://mastodon.social/@Migueldeicaza/115713071946346627

I saw a story similar to this one a few years ago, but about someone who was locked out of their Google account due to a nearly identical flag. It's what inspired me to start ditching major platforms in the first place and start focusing on services that use end-to-end encryption and allow for full proper data exports and backups.

This sucks.

Edit: here's the other case that I was thinking of: https://www.nytimes.com/2022/08/21/technology/google-surveillance-toddler-photo.html

20 Years of Digital Life, Gone in an Instant, thanks to Apple

Summary: A major brick-and-mortar store sold an Apple Gift Card that Apple seemingly took offence to, and locked out my entire Apple ID, effectively bricking my devices and my iCloud Account, Apple Developer ID, and everything associated with it, and I have no recourse. Can you help? Email paris AT paris.id.au (and read on for the details). ❤️ Here’s how Apple “Permanently” locked my Apple ID. I am writing this as a desperate measure.

Ihr wollt ein Spiel veranstalten, einen Kurzvortrag halten oder einen Film vorführen oder eine Diskussion zu einem der Talks starten? Selbstorganisierte Räume und Raumbuchung beim #39c3 https://events.ccc.de/2025/12/13/39c3-self-organized-sessions/
39C3: Self-organized Sessions

TL;DR Workshops, Gruppentreffen, Kurzvorträge, … fassen wir als Self-organized Sessions zusammen. Self-organized Sessions können bereits jetzt angelegt werden, aber die dedizierten Räume dafür sind diesmal erst nach und nach buchbar. Eine Übersicht aller Self-organized Sessions findet ihr im Hub. Wenn ihr euch für eine Session interessiert, loggt euch ein und favorisiert sie – so wissen wir, wie groß der Platz dafür sein muss. Um selbst neue Sessions anzulegen, verwendet ihr das Backoffice des Hub. Als Assembly könnt ihr euch überlegen, ob ihr eure „Räume“ für Self-organized Sessions öffnen wollt.

CCC Event Blog
Amazon Prime Video pulls AI-powered recaps after Fallout flub https://www.theverge.com/news/842978/amazon-prime-video-ai-fallout-recap
Amazon Prime Video pulls AI-powered recaps after Fallout flub

Amazon Prime Video has pulled its AI-powered Video Recaps after viewers noticed errors in Fallout’s season one summary.

The Verge
the g in gobject stands for glib, and the g in glib stands for gtk, and the g in gtk stands for gimp, however the g in gimp stands for gnu, so really the g in glib stands for gnu, but you shouldn't confuse it with gnulib, which is developed by the gnu project, who shouldn't be confused as the developers of glib, which is the gnome project, in which the g also stands for gnu
Die Strategie der Rechten, das Vertrauen der Bürger*innen in die staatlichen Institutionen und in die Medien zu zerstören, mit der Absicht, dann "als starker Mann für Ordnung zu sorgen" — wie es von NSDAP bis MAGA das Playbook war — funktioniert:
https://www.tagesspiegel.de/politik/allensbach-umfrage-zeigt-abwartstrend-vertrauen-in-bundesverfassungsgericht-und-regierung-stark-gesunken-15040791.html
Allensbach-Umfrage zeigt Abwärtstrend: Vertrauen in Bundesverfassungsgericht und Regierung stark gesunken

Das Vertrauen der Deutschen in zentrale Institutionen hat seit 2021 deutlich abgenommen. Parteien schneiden mit nur 17 Prozent am schlechtesten ab.

Der Tagesspiegel