Remote
Independent security consultant sharing knowledge and building the future.
0
Followers
0
Following
21
Posts
Joined November 18, 2022
Github:
Blog:
Posts
Replying to
@thecybersecguru@infosec.exchange
@thecybersecguru@infosec.exchange are tou the same person as this one? https://blog.teknogeek.io/posts/what-happened-to-hackerone/
The posts read identically to me
Open post
Replying to
@thecybersecguru@infosec.exchange
@thecybersecguru@infosec.exchange i agree about slop grenade reports. AI deterioration might might occur under the assumption that AI is only ever trained on HackerOne reports. AI can already deliver accurately on most currently known bugclasses. Lets say our remediation time for entire bugclasses was 20 years before. This would imply that our generation have reached pension before creative hacking was required again. Until then a way to do novel security research with LLMs will have been found.
0
1
0
0
Open post
Replying to
@thecybersecguru@infosec.exchange
@thecybersecguru@infosec.exchange this is so sad. Bug Bounty was very valuable when finding new bugs was hard. Now there is a flood of alternative methods for finding critical bugs for for cheap. HackerOne will not survive this. Automation and open APIs for reporting can be an avenue for some of bug bounty to live in. The LHE era is over, if crits are less valuable there is no budget to cater for hackers anymore. There is enough to be done with the output of any AI scanner. 🪦
0
1
0
0
Open post
My vacation was over I was going back to tje city. But then … flat tire. Noes one more week in the countryside to wait for the tires to be imported to the repairshop. Oh well
0
0
0
0
Open post
Replying to
@Ichinin@infosec.exchange
@Ichinin@infosec.exchange västeråsgurkan ska väll vara smal och kort?
0
0
0
0
Open post
Replying to
@Kugg@infosec.exchange
Den färdiga maten får vila uppåner för att förhindra mögel och botulism bildning runt locket. Club mate kan man vänja sig med också.
0
0
0
0
Open post
Open post
Open post
Replying to
@troed@swecyb.com
@troed@swecyb.com japp. Frågan jag ställer mig nu är om virtualiseringen håller. Jag sitter på två olika kvm 0days som jag försökt rapportera. Har även en gVisor breakout som blev avvisad från google. Jag kan rapportera buggar. Men det är mycket svårare att få igenom fixar nu. Jag kan inte vara ensam om detta. När ASLR blev mainstream runt 2007 blev exploatering plötsligt ganska svårt. Den tröskeln är borta nu. Samtidigt finns inga briljanta nya lösningar som minskar attackytan. Minnessäkra språk hjälper faktiskt. Men andra buggklasser kvarstår såklart.
0
0
0
0
Open post
OpenAIs modell fuskade och bröt mot lagen för att lösa en uppgift. Detta väcker tankar om vad som är möjligt med motsvarande öppenviktade modeller.
Jag har följt utvecklingen och kände att jag blev omsprungen av modellerna i decemeber inom mitt eget fällt.
Blev själv hackade av min egen modell i April.
Att hitta nya sårbarheter är billigt och det går snabbt. Våra grundantaganden om behörighets modeller tex unix user modellen är helt åtsidosatt sedan års skiftet.
Det går att utöva en ny variant av behörighets eleverings attacker varje dag detta år.
När vi bygger hotmodeller måste vi utgå från att vi kan ha en förtroendebarriär mellan det som är okänt och det som är bekräftat. Vilken mjukvara vi ska lita på för dessa barriärer är i dagsläget lite oklart.
Såhär upplevde jag Internet år 2003. Jag tror inte allt som hänt sedan dess är ogjort men det finns en del att tänka på framöver.
Svarade på frågor om AI säkerhet i kvällens rapport.
0
2
0
0
Open post
Replying to
@Thomas_Ekstrom@mastodon.nu
@Thomas_Ekstrom@mastodon.nu @mariajosephson.bsky.social aha det va ju kass
0
0
0
0
Open post
Replying to
@mariajosephson.bsky.social@bsky.brid.gy
@mariajosephson.bsky.social mellan 2017-2023 (moln eran) gavs skatteavdrag för elkonsumption datacenteretablering i Sverige. Som jag minns det motiverades detta med:
1 attraktion av digital infrastruktur i avfolkade kommuner. Med infrastrukturen skulle andra möjligheter uppenbara sig.
2 värmeproduktion i norra delar av sverige, och gratis kulning till hallarna.
3 slutligen jobben, det blir lite vaktmästarjobb förståss. Självs bygget kan ge jobb åt större entrepenörer.
Enligt riksrevisionen var målsättningen: ”strengthening Swedish competitiveness and creating prospects for more jobs in more and expanding companies.”
https://www.riksrevisionen.se/download/18.2008b69c18bd0f6ed3f31203/1671028380348/RiR_2022_18_summary.pdf
Tyvärr fick vi ingen tillväxt av inhemska infrastrukturleverantörer i denna våg vilket gör att de bolag som bygger tjänster i Svenska hallar nu gör det mot Mictosoft, Amazon och Google. 🙉
1
1
0
0
Open post
Replying to
@hacks4pancakes@infosec.exchange
@hacks4pancakes@infosec.exchange interesting topic, looking forward to read it. What is the most common cause for windows legacy? When it is plc/firmware/driver support how is this typically remediated? How are defenders of unsupported OS versions dealing with the vulnpocalypse?
0
2
0
0
Open post
RE: https://social.circl.lu/@NoName57Bot/116928145605105661
This is a bit unusual. Russia is focusing its DDoS network solely on german transit. These attacks are opportunistic and spread out normally, but here the efforts is concentrated. Looks like mvg is doing fine.
0
0
0
0
Open post
This weekend I’m turning forty. I’m practicing time management. Just making time for relaxation and deep digging. The past year I have been contacted about favours. Usually work related. Mostly AI startup ideas. I get about 20-40 calls or DMs a day about doing free work in reviewing vibecoded applications or being a reference in funding calls or treating incidents. When I turned Internet off for my vacation I got a break from this that gave me some perspective. While drafting this I had 5 missed calls and it was not from congratulations. I love my life and friends, I’m very grateful and increasingly mindful of my time. If I’m hard to reach now you know why. Thanks for your patience, you are still my friend!
9
1
0
0
Open post
Replying to
on mastodon.nu
@udda_boktips@mastodon.nu tradera ekonomi är numera en C kurs på handels
0
0
0
0
Remote instance
infosec.exchange
Open on original server