Advertisement · 728 × 90

Posts by Christoffer Jerkeby

Ordet electro har en annan betydelse i Frankrike. No joke tyvärr.

3 months ago 0 0 1 0

Skickade lite stålars. Disey träffade mitt barnjag och bjöd in till konst utan förmanande uppläxningar en gång förra millenniet. Det satte spår. Hoppas vetenskapen levererar!

1 year ago 1 0 1 0
[D25] Playing hide and seek in Java land - Johnny Withad and Christoffer Jerkeby
[D25] Playing hide and seek in Java land - Johnny Withad and Christoffer Jerkeby YouTube video by Disobey

Me and @kugg.bsky.social spoke at @disobeyfi.bsky.social about playing hide-and-seek in Java land! We compare traditional Java exploitation with emerging software supply-chain attacks.

If you deal with Java and/or build servers, then this if for you!

www.youtube.com/watch?v=U5yF...

1 year ago 1 1 0 0
Preview
Appen Signal blir officiell inom Försvarsmakten Appen har hotat att lämna EU i protest mot övervakning.

Festligt att en app som skapades av en anarkist med dreadlocks blir officiell i Försvarsmakten. www.dn.se/sverige/appe...

1 year ago 62 20 3 2
En Glad Amatör - Tage Danielsson
En Glad Amatör - Tage Danielsson YouTube video by Jan Viklund

En samtidskommentar: youtu.be/xwPhD3X6Tl0

1 year ago 0 0 0 0
Post image

Korea's attempted coup was no less dangerous or politically protected by career opportunists and cowards than the current coup in the US was.

It was shut down in 6 hours. The president was in jail within weeks.

It's only impossible to resist if you are convinced it is impossible to resist.

1 year ago 3929 1251 12 37
T.Power - Police State (Remastered - Full EP)
T.Power - Police State (Remastered - Full EP) YouTube video by Cryptic Jungle

Try some atmospheric youtu.be/9G9HPThcyBE

1 year ago 0 0 0 0

Det skulle va Joe Exotic då.

1 year ago 1 0 1 0

Fantastic read! Good work!

1 year ago 0 0 0 0
Post image

Last year, I committed to uncovering critical vulnerabilities in Maven repositories. Now it’s time to share the findings: RCE in Sonatype Nexus, Cache Poisoning in JFrog Artifactory, and more! github.blog/security/vul...

1 year ago 29 16 1 0
Advertisement
Post image
1 year ago 1661 167 6 8

Jag tror inte du har förmågan till korruption som krävs.

2 years ago 1 0 1 0

I think the Debian model of having a mentor during introduction doing a local key signing with an ID card and then a new maintainer process over a year gets you quite far. I'm sure it can be infiltrated too but you'd have to burn an entire persona instead of a piece of paper.

2 years ago 0 0 0 0

I really need the conversation not to veer towards "malicious contributors could just stealthily introduce bugs!" because 1) that's not what happened with xz-utils and 2) we all fuck up sooner or later and the last thing we need is to be accused of being sleeper intelligence agents.

2 years ago 76 9 7 1
Preview
GitHub - amlweems/xzbot: notes, honeypot, and exploit demo for the xz backdoor (CVE-2024-3094) notes, honeypot, and exploit demo for the xz backdoor (CVE-2024-3094) - amlweems/xzbot

github.com/amlweems/xzbot

2 years ago 32 10 0 0

I'm watching some folks reverse engineer the xz backdoor, sharing some *preliminary* analysis with permission.

The hooked RSA_public_decrypt verifies a signature on the server's host key by a fixed Ed448 key, and then passes a payload to system().

It's RCE, not auth bypass, and gated/unreplayable.

2 years ago 685 275 7 14

Jag tror att om motståndet mot en illegal ockupation upphör, förloras territoriet för alltid. Om ockupationens upplösning är en fantasi, gäller det även Luhansk Peoples Republic och de barn som växer upp i andra imperialistiska lydstater?

2 years ago 0 0 0 0

Är det möjligt att kriminalisera telefonförsäljning? Alltså ett företag får inte ringa en kund (företag eller privatperson) om inte detta avtalats i förväg.

2 years ago 0 0 0 0

Så här idag på åttonde mars kan jag konstatera att säkerhetsbranschen inte varit den mest jämställda under de sisådär trettio år jag jobbat där. Fortfarande tror jag medvetenheten om detta är förvånansvärt låg bland de som uppför sig som mest "gubbigt".

2 years ago 2 1 0 0
Advertisement

Problemet med infosäk kulten är att den är ögontjänare för lagen och ointresserad av konsekvenser och risker. Med manuella handhavande-krav blir det lätt att göra fel. Vinsten med Esam var att skapa standardmetodik med lägre risker. Det här är en strategisk förlust och kognitiv last.

2 years ago 2 0 0 0
Post image

Tidigare var de tämligen säkra på att patientuppgifter inte var inkluderade. Jag tycker att incidenthanterings-kurser också ska lära ut kommunikation. Jag är frekvent besökare på Sophiahemmet och kan finnas med i läckan. Jag har inte blivit kontaktad.

2 years ago 1 0 1 0

Melonia melonia!

2 years ago 1 0 0 0

Förlåt om jag byter ämne. Diskussionen ovan handlar om hennes person och inte alls om varken ockupationen eller om Israeliska dubbelmedborgares rätt till ockuperat land.

2 years ago 0 0 0 0

Hjälp mig förstå. Pratar vi om en ockupation som expanderar över flera generationer nu? Pratar vi om ett folkmord genom svält och bomber?
Eller pratar vi om att Dahmer en för dålig feminist för att få yttra sig om folkmordsturismen?

2 years ago 0 0 2 0

Vanor och inställning däremot är något som har en betydande effekt. Att designa med kritiskt tänkande, hotmodellering i grupp och att nyfiket utvärdera resultat med experiment, det är en ”game changer”. Ömsesidig kodgranskning, felsökning och larmsättning är något som gör utvecklaren till operatör.

2 years ago 0 0 0 0

Om det är något jag lärt mig efter några år med appsec så är det att dast och sast bara bidrar med en falsk trygghet. Endast om skanningen är anpassad som en regressionskoll av redan kända problem får den en positiv effekt på slutresultatet.

2 years ago 0 0 1 0

Att ha en fri fritid är också bra flex.

2 years ago 0 0 0 0

Hela ”kravet” är out of touch och otidsenligt. Att kräva minnes säkra språk introducerar ytterligare attackyta jämfört med att använda rekommenderade kompilator flaggor på beprövad mjukvara. Jag tyckte denna post sa det bra: lcamtuf.substack.com/p/a-reaction...

2 years ago 0 0 0 0

Dom kan ju prova att bomba ihjäl alla C utvecklare eller kanske införa sanktioner mot malloc.

2 years ago 0 0 0 0
Advertisement
Preview
Operation Cronos - Polisen slår tillbaka Med nya metoder kommer nya ställningstaganden. Vad är konsekvenserna av att polisen hackar tillbaka? Strategier bortom rätt och fel diskuteras, doxa, bränna eller radera och i vilken ordning? Vill du ...

Vad är konsekvenserna av att polisen hackar tillbaka? Strategier bortom rätt och fel diskuteras, doxa, bränna eller radera och i vilken ordning? directory.libsyn.com/episode/inde...

2 years ago 0 0 0 0