#ITSec

Kevin Karhan :verified:kkarhan@infosec.space
2026-02-12

@ennopark konsequent #JavaScript blockieren, weil darin ist eh nur #Malware geschrieben.

#Sarkasmus #Shitpost #Kommentar #ITsec #JS #DDoS #CryptoJacking

Kevin Karhan :verified:kkarhan@infosec.space
2026-02-11

@ariadne @fluttersh yes, and you can tunnel all that through @torproject / #Tor via @guardianproject #Orbot and run said #Mailserver as an #OnionService (and without amy external links to other eMail servers!), reducing not just cost compared to a regular mailserver but also making it very exensive and hard to track down not just users but the Server itself.

𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕kubikpixel@chaos.social
2026-02-10

"Encrypted" Doesn't Mean "Private": What Your Messaging Apps Really Know About You

Encryption protects your words. Not your secrets.

🔒 snugg.social/en/blog/encrypted

#encryption #privacy #apps #appsec #it #itsecurity #whatsapp #signal #e2ee #sec #itsec #messenger #security #protection

𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕kubikpixel@chaos.social
2026-02-10

«AI Slopageddon and the OSS Maintainers»
– by console.log()

Good article about the use of AI in open source projects and the problems that arise from it, mainly for the maintainers of the projects.

🧑‍💻 redmonk.com/kholterhoff/2026/0

#ai #oss #opensource #slopageddon #it #noai #aislop #problem #itsecurity #itsec

𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕kubikpixel@chaos.social
2026-02-09

»Hunderte verseuchte Skills — Angreifer schleusen Trojaner in KI-Agent OpenClaw ein:
Hunderte Skills für den KI-Agenten OpenClaw enthielten Trojaner und Datendiebe. OpenClaw und VirusTotal reagieren mit einer Partnerschaft. Doch das grundlegende Sicherheitsproblem von KI-Agenten bleibt.«

Ich behaupte mal, die KI an sich ist ein Sicherheitsproblem in der IT, denn das ist der Virus.

🦠 the-decoder.de/mehr-als-300-ve

#itsicherheit #openclaw #ki #itsec #virustotal #trojaner #datenschutz #datendiebstahl

𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕kubikpixel@chaos.social
2026-02-07

OpenClaw: Wie ein KI-Wurm die Welt ins Verderben stürzen könnte

«Das OpenClaw-Ökosystem vereint alle notwendigen Komponenten für einen schnellen Wurmausbruch. Auch wenn KI-Agenten derzeit weit weniger ‹intelligent› sind, als allgemein angenommen wird, erhalten wir bereits heute einen Vorgeschmack auf eine Zukunft, die uns erwarten könnte.»

🤖 watson.ch/digital/analyse/8251

#openclaw #itsicherheit #opensource #ai #ki #itsecurity #itsec #wurm #worm #analyse #gefahr

2026-02-06

RE: mas.to/@zekjur/116022397626943

Soo anyone used this to add a backdoor to something yet?

#infosec #itsec #itsecurity

2026-02-06

"the group likely compromised government entities in countries across Cyprus, Czechia, Germany, Greece, Italy, Poland, Portugal and Serbia"

"the group compromised at least one ministry of finance where it sought to collect intelligence on international development from both the impacted country as well as the European Union".

unit42.paloaltonetworks.com/sh

#CyberSecurity #CyberAttack #ITSec

Grey map of Europe with countries marked in orange: Cyprus, Czechia, Germany, Greece, Italy, Poland, Portugal and Serbia.

Interesting article on long running teams of Claudes working together, the harnesses used and the results. A C-compliler was built from scratch for 20K$.

I'm curious

  • what will happen to the countless Claude memory and multi Claude orchestration solutions
  • how the resulting compiler rates on human review in terms of performance and safety against the existing ones.

Article:anthropic.com/engineering/buil

#claude #llm #ai #codereview #ccompiler #llvm #itsec

Andreas BeckerCaramba1
2026-02-05

OpenAI startet Trusted Access for Cyber als Reaktion auf GPT-5.3-Codex. Das Modell erreicht intern hohe Werte bei offensiver Cybersicherheit. Um das auszugleichen, erhalten Forscher Zugriff auf nicht-öffentliche Modelle und 10 Millionen Dollar in API-Credits. Ziel ist die Stärkung defensiver Projekte vor der breiten Verfügbarkeit.
all-ai.de/news/news26top/opena

diesUndDasMitTassen 🇺🇦Andreas_Sturm
2026-02-05

@netzpolitik_feed Es wird Zeit für DNS Filter 😉 Wer es einfach haben will, nimmt z. B.

Update: Hier kam grad ein hilfreicher Hinweis rein, daß nextdns ggf. keine gute Idee ist, da ein US Konzern. Jetzt muss ich mich mal neu umsehen -> naw. teste ich -> auch USA, also .

kuketz-blog.de/cloudbasierte-d

Kevin Karhan :verified:kkarhan@infosec.space
2026-02-04

@incentive I'd not trust on #Apple not snitching on users given not just #CloudAct but their #willingness to implement #Govware #Backdoors in the "P.R." #China.

Even if DB is more often the laughing than the rolling stock of Germany these days, they are doing quite OK in adhering to the FOSS licenses here or there.

I did mention that an enforcement of the legal basis of FOSS (usually known as FOSS compliance) usually leads to intentional engagement with the upstreams/used FOSS components and general evolution of engineering maturity of the company.
Whether that engagement is prior to the impact of an enforcement with the intent to actively control known risks or after an enforcement.

Here's DB Systels @mxmehl reporting on how they got their SBOM / software supply chain / CRA business under control:
fosdem.org/2026/events/attachm
Slide 5: "SBOMs weren't new to us: Originated from Open Source license compliance"

Rest of the talk here: fosdem.org/2026/schedule/event

#db #db_Bahn #sbom #cra #softwaresupplychain #compliance #foss #itsec #softwaresupplyChainSecurity

2026-02-04

How do you restrict the visibility of individual projects and groups within #GitLab based upon ones source IP?

I've seen that being done in one environment once but I also don't see any obvious way to do this...

#itsecurity #itsec #infosec

diesUndDasMitTassen 🇺🇦Andreas_Sturm
2026-02-04

@jabgoe2089 Wie war das noch bei Löwenzahn - einfach mal abschalten 😉 auf nichts passt das m. E. mehr, als auf aktuelle Entwicklungen in der Digitalwirtschaft. Dabei meine ich nicht die Cloudplattformen, die man einfach abschalten sollte, sondern die User, die verstärkt überlegen sollten, was man wirklich braucht.

Bid eines mageren, fast aufgezehrten Pferdes, Rippen liegen bereits offen, das von seinem Reiter vertilgt wird. Das Pferd läuft einem Bildschirm hinterher, starrt darauf, der an seinem eigenen Halfter befestigt ist.
𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕kubikpixel@chaos.social
2026-02-04

🧵 …die Frage ist doch: Weshalb selbst kleine Firmen keine offline separierte Backups haben und sich abhängig machen?

»Schlüssel kaputt — Weitere Ransomware-Panne führt zu Totalverlust:
In der Nitrogen-Ransomware klafft ein Bug, der alle Lösegeldverhandlungen ad absurdum führt. Die Daten können nicht mehr entschlüsselt werden.«

🤷 golem.de/news/schluessel-kaput

#ransomware #totalverlust #itsicherheit #verschlusselung #offline #abhangigkeit #losegeld #datenverlust #itsecurity #itsec

2026-02-03

"The average bug in #curl is in the code for 8 years".

Oh

#curl #itsecurity #infosec #itsec

2026-02-02

One thing that is a bit annoying when you've people around you that occasionally tell you about not yet published CVEs is that you keep asking yourself "wait, again? Didn't we have that a while ago already?" once that CVE gets known to the public...

#CVE #infosec #itsec #itsecurity

𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕kubikpixel@chaos.social
2026-02-02

»Malicious VS Code AI Extensions Harvesting Code from 1.5M Devs«

Surprise, surprise... or maybe not. Why does this remind me of the cryptocurrency rip-off and is this now the "modern" world?!??

🤦 koi.ai/blog/maliciouscorgi-the

#ai #china #aislop #vscode #extension #code #stealing #dev #modernworld #it #itsec #modernworldchaos #coding #noai

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst