Matthias Schmidt

982 Followers
190 Following
401 Posts

OpenBSD user ● DragonFly BSD committer (retired) ● InfoSec and CCC for > 25y ● C3FOC ● Pronouns: he/him

finger [email protected] for more information

Posts are deleted after 2 years!

Websitehttps://xosc.org
Codehttps://github.com/thexhr
$HOMEKarlsruhe, DE, EU
Previous accounthttps://cybervillains.com/@_xhr_

Hacker, Deepfakes und digitale Souveränität 🔐

Bei @aramido erwartet euch am 19. Juni eine Deepfake-Station zum Selbstausprobieren, Vorträge rund um IT-Sicherheit und Austausch auf der Dachterrasse.

Schaut vorbei bei der #DigitaleNachtKA in Karlsruhe! Wir freuen uns 🤗

#KarlsruheDigital #aramido

the most heartwarming subreddit at this moment https://www.reddit.com/r/GithubCopilot/

in space, EVERYONE can hear them scream

So CVE-2026-41089 (CVSS 9.8) in Windows Netlogon can be triggered by sending a username that is AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA or longer.
How original.
An AI audit of FreeBSD - 15 kernel bugs, including 3 RCEs, 5 LPEs, and 1 bhyve escape.

https://blog.calif.io/p/an-ai-audit-of-freebsd

CVE-2026-45250, CVE-2026-45253, CVE-2026-45251
An AI audit of FreeBSD

15 kernel bugs, including 3 RCEs, 5 LPEs, and 1 bhyve escape.

Calif

Heads up! The base versions of LLVM/Clang/lld have been updated to 22.1.6 from 19.1.x in #OpenBSD -current. 🐡

https://marc.info/?l=openbsd-cvs&m=178005264089753&w=2

https://marc.info/?l=openbsd-cvs&m=178005271889792&w=2

https://marc.info/?l=openbsd-cvs&m=178005276789832&w=2

EDIT: robert@'s commit msgs accidentally say 21.1.6, but it's actually 22.1.6. 

'CVS: cvs.openbsd.org: src' - MARC

@circus_maximus @alineblankertz @fxneumann

Schau. Die Novität des Internet war erstmals in der Geschichte der Menschheit mediatorfreie Kommunikation zwischen Menschen, at scale.

Vorher hast Du nicht einfach einen Text schreiben können. Du mußtest einen Verleger finden, der den wertvoll fand; einen Editor passieren, der Deine Schreibe umgeschnitzt hat; einen Lektor übersetzen, der Deine kreative Schreibform in standardisierte Formen gepresst hat; Marketing absolvieren, damit Dein Content überhaupt wahrgenommen wird; Kuratoren begeistern, die Dein Machwerk ihren gated Communities in den Literatorkoliumnen schmackhaft gemacht werden und bei Libri auf die Liste kommen, damit man Dich bestellen könnte.

Ich habe hier im Regal ein Buch ohne ISBN stehen, eine Erklärung zum GSM Standard, und frag nicht, was das für ein Akt war, das zu kriegen, damals, ohne Internet.

Heute mußt Du weder schreiben noch lesen können, sondern kackst Deine Scheiße in ein Tok und lädst hoch.

Mediatorfrei.

Oder jedenfalls war das so.

Mit "dem Algorithmus" und jetzt noch mehr mit AI, ist es das Substrat des Netzes selbst, das zum programmierten Mediator wird. Es liest Deinen Hochlad, bewertet ihn und dann löscht es Deinen Google-Account, alle Anime, die Du da drin hattest und alle Deine Kundenkontakte. Oder es sieht das Foto, das Du dem Kinderarzt schickt und ruft die Polizei - CSAM! Ein Kinderschänder!

Das ist, in den Augen, der Regulatoren und der Politik, Fortschritt, denn die Zivilisation wurde nicht nur wiederhergestellt, dem Pöbel werden Zügel angelegt. Sondern diese Zügel sind jetzt skalierbar, automatisierbar und fein instrumentierbar.

Das Fedi.

Das entgeht dem. Es ist strukturell nicht faßbar. Jeder könnte da mit machen. Oder gar Multiplikator werden. Oder wiederkommen, nachdem wir ihn mühsam doch gelöscht bekommen haben.

Das ist ein Sicherheitsrisiko. Der Verlust gerade eben, über 40 Jahre lang zurück eroberter Zivilisation, ein Rückfall in die Barbarei.

Kann man keinesfalls positiv sehen.

Blog post: How our environment still needs the security boundary of Unix logins https://utcc.utoronto.ca/~cks/space/blog/sysadmin/WhyWeNeedUnixLoginSecurity
tl;dr: if Unix logins aren't a security boundary any more, shared machines are dead and that would really hurt us in multiple places (and not just for people who do interactive logins; we have a SLURM cluster and people who use VSCode on their desktops but VSCode runs tools on our servers via SSH).
Chris's Wiki :: blog/sysadmin/WhyWeNeedUnixLoginSecurity

How can any european government still trust #Microsoft with anything?
Just with a simple request from the House, Microsoft shared internal documents doxing dutch regulators.
https://nltimes.nl/2026/05/22/microsoft-accused-leaking-dutch-civil-servants-names-us-government

OK #Firefox users, this is a special request. I'm looking for someone with a high-end Raptor Lake machine that is experiencing instability in Firefox (or anything else for the matter). The best candidate is a CPU from the 13900* SKUs. K or not doesn't matter as long as it's one with the 8P+16E cores.

We have a potential workaround for one of the most common bugs of this CPU, but we need a broken machine to test it.

Offizielle Polizeimeldung:

"Itzehoe: Neutral, aber nicht farblos: Warum die Polizei die Regenbogenfahne hisst"

"Ja, das Neutralitätsgebot gilt für alle Polizeibeamten und -beamtinnen. Genau deshalb ist das Zeigen der Regenbogenfarben kein Widerspruch, sondern eine logische Konsequenz im täglichen Dienst. Es signalisiert, dass wir für die Gleichberechtigung aller Menschen einstehen und somit unserem Auftrag des Schutzes der freiheitlich-demokratischen Grundordnung nachkommen."

"Die Polizeidirektion Itzehoe bleibt politisch neutral - sie ergreift keine Partei im politischen Machtkampf. Aber sie bleibt eben nicht farblos oder gleichgültig, wenn es um die Werte unserer freiheitlich-demokratischen Grundordnung geht. Denn Vielfalt ist kein Politikum, sondern gelebte Verfassung."

https://www.presseportal.de/blaulicht/pm/52209/6279813

POL-IZ: 260522.2 Itzehoe: Neutral, aber nicht farblos: Warum die Polizei die Regenbogenfahne hisst

Itzehoe (ots) - Am vergangenen Sonntag wehte sie wieder in der Polizeidirektion Itzehoe, genau wie vor vielen anderen Dienstgebäuden im Land: die Regenbogenfahne. Anlass war...

Presseportal.de