banner
mjidhage.bsky.social
@mjidhage.bsky.social
Security Janitor
Reposted
Vilken överraskning!
www.dn.se/direkt/2025-...
SD vill begränsa lagen om hets mot folkgrupp
Flera röster inom Sverigedemokraterna vill att lagen om hets mot folkgrupp ska skrotas.
www.dn.se
November 14, 2025 at 6:37 AM
Reposted
📣 Säkerhetspodcasten #292 - Ostrukturerat V.46 📣 Mössen lyssnar, Secret Service hittar SIM-kort, TPM-diskussion, Unity sårbarhet, Oracle SSRF RCE, Osignerade tokens till Azure Graph API, Signal PQC Ratchet, OSINT mot FSB, Malware i din jobbintervju.
01:13:21 Försnack Rickard pratar om varför han...
Säkerhetspodcasten #292 - Ostrukturerat V.46
Mössen lyssnar, Secret Service hittar SIM-kort, TPM-diskussion, Unity sårbarhet, Oracle SSRF RCE, Osignerade tokens till Azure Graph API, Signal PQC Ratchet, OSINT mot FSB, Malware i din jobbintervju. 01:13:21 Försnack Rickard pratar om varför han varit borta ett tag. Peter snackar om Whisper transkriberingar. Mus avlyssnar dig Möss med hög uppdateringsfrekvens kan avlyssna rum via sin fotosensor. Länkar: Mic-E-Mouse Invisible Ears at Your Fingertips: Acoustic Eavesdropping via Mouse Sensors pdf Mohamad Habib Fakih, Rahul Dharmaji, Youssef Mahmoud, Halima Bouzidi, Mohammad Abdullah Al Faruque, Dept.
sakerhetspodcasten.se
November 10, 2025 at 9:06 AM
Reposted
Look at this ridiculous primitive country, casting out its sex pests rather than making them Presidents or Mayors or Supreme Court justices
Breaking News: Andrew, the younger brother of King Charles III, is being stripped of his title as prince, Buckingham Palace said. nyti.ms/4oQeykJ
October 30, 2025 at 8:25 PM
Reposted
Goda nyheter! Danmark ger upp sitt försök att få igenom kravet på massövervakning och bakdörrar i totalsträckskrypterade meddelandeappar! politiken.dk/viden/art106...

#ChatControl
Hummelgaard opgiver kontroversielt forslag om overvågning
Viden og Tech | Vi dækker den teknologiske verden, ai og tech-giganternes evige kamp. Læs om den digitale velfærdsstat i temaet 'Den digitale underklasse'.
politiken.dk
October 30, 2025 at 7:24 PM
Reposted
We trusted images because they were hard to fake. That assumption is dead. Authentication must shift to cryptographic signatures from photographers and publishers. Trust becomes transitive: you trust the image only to the extent you trust its signer.
October 29, 2025 at 1:33 AM
Reposted
📣 Säkerhetspodcasten #291 - Kubernetes Drivers 📣 Kubernetes och CSI/CNI/… driver-infrastrukturen, Priviligerade tjänster (DaemonSet) - vilka hål kan det finns det där? Hur illa kan det gå om det är dåligt konf’at eller om ondingar kan pilla på konfigurationen?
Varför kräver vissa typer av...
Säkerhetspodcasten #291 - Kubernetes Drivers
Kubernetes och CSI/CNI/… driver-infrastrukturen, Priviligerade tjänster (DaemonSet) - vilka hål kan det finns det där? Hur illa kan det gå om det är dåligt konf’at eller om ondingar kan pilla på konfigurationen? Varför kräver vissa typer av tjänster höjda privilegier? 01:07:56 Plugs Vi promotar random kul vagt relaterat till säkerhet: Security Fest: WWWInterpub Friday, November 7, 2025 Primer/intro Vad är CSI, CNI, CRI – och varför de är kritiska för klustret.
sakerhetspodcasten.se
October 27, 2025 at 4:25 PM
Reposted
Oh! And if you're a $3 and up subscriber, it's free to download: www.patreon.com/posts/131427...
October 15, 2025 at 1:53 AM
Reposted
"Child protection" is one of the two main means by which states attempt to manufacture a convincing enough "compelling state interest" for a law to survive strict scrutiny (the other is "preventing terrorism".)
October 15, 2025 at 1:58 AM
Reposted
Thus we score with the worst possible case in mind, a security feature bypass which changes scope.

Is that likely? No, probably not unless your application code is doing something odd and skips a bunch of checks that it ought to be making on every request.

But please go update.

(4/7)
October 14, 2025 at 6:01 PM
Reposted
📣 Säkerhetspodcasten #290 - Ostrukturerat V.42 📣 VPN med e-identitet/BankID. RedHat, Discord läckor. DrayTek och CISCO hål. Audacity, Qualcomm, Arduino - off-topic!
52:28 Plugs Vi promotar random kul vagt relaterat till säkerhet:
Security Fest: WWWInterpub Friday, November 7, 2025 Lyssnarfråga...
Säkerhetspodcasten #290 - Ostrukturerat V.42
VPN med e-identitet/BankID. RedHat, Discord läckor. DrayTek och CISCO hål. Audacity, Qualcomm, Arduino - off-topic! 52:28 Plugs Vi promotar random kul vagt relaterat till säkerhet: Security Fest: WWWInterpub Friday, November 7, 2025 Lyssnarfråga Ida: e-identitet.se BankID-tjänst stoppar VPN Ida undrar vad vi tycker om att e-identitet.se stoppar BankID användning via VPN. Länkar: Svensk e-identitet: Driftinformation Ida: Stötte på en sak häromveckan som jag började fundera lite på. Skickar med en skärmdump.
sakerhetspodcasten.se
October 13, 2025 at 3:54 PM
Reposted
This is an EU proposed policy with the benign-sounding name "Child Sexual Abuse Regulation" which proposes to screen private online communications using sketchy image-scanning algorithms. It is technically unworkable, and would be a privacy catastrophe, especially for those in authoritarian states
📣 Germany's close to reversing its opposition to mass surveillance & private message scanning, & backing the Chat Control bill. This could end private comms-& Signal-in the EU.

Time's short and they're counting on obscurity: please let German politicians know how horrifying their reversal would be.
We are alarmed by reports that Germany is on the verge of a catastrophic about-face, reversing its longstanding and principled opposition to the EU’s Chat Control proposal which, if passed, could spell the end of the right to privacy in Europe. signal.org/blog/pdfs/ge...
October 6, 2025 at 8:42 AM
Reposted
📣 Germany's close to reversing its opposition to mass surveillance & private message scanning, & backing the Chat Control bill. This could end private comms-& Signal-in the EU.

Time's short and they're counting on obscurity: please let German politicians know how horrifying their reversal would be.
We are alarmed by reports that Germany is on the verge of a catastrophic about-face, reversing its longstanding and principled opposition to the EU’s Chat Control proposal which, if passed, could spell the end of the right to privacy in Europe. signal.org/blog/pdfs/ge...
signal.org
October 6, 2025 at 6:46 AM
Reposted
📣 Säkerhetspodcasten #289 - Ostrukturerat V.41 📣 SEC-T. Självrefererande Git. NPM: S1ngularity, och Shai-Hulud. Massa randomware och läckor: Miljödata, Jaguar LandRover (JLR), Collins, Kinesiska Muren (GFwC). Minnesskydd. Kassa kassaskåp! WhatsApp/iOS/DNG attack. Hotaktör säkrar dina server....
Säkerhetspodcasten #289 - Ostrukturerat V.41
SEC-T. Självrefererande Git. NPM: S1ngularity, och Shai-Hulud. Massa randomware och läckor: Miljödata, Jaguar LandRover (JLR), Collins, Kinesiska Muren (GFwC). Minnesskydd. Kassa kassaskåp! WhatsApp/iOS/DNG attack. Hotaktör säkrar dina server. Steam-malware. 01:16:09 Plugs Vi promotar random kul vagt relaterat till säkerhet: Security Fest: WWWInterpub Friday, November 7, 2025 blaufish.github.io: Self Referential Git Peter har gjort en git commit be31337 som i en länk refererar till sig själv på github. Antar du vår utmaning?
sakerhetspodcasten.se
October 6, 2025 at 8:01 AM
Reposted
Vårt motto: ”Hellre bra än dåligt”
October 1, 2025 at 5:24 PM
Reposted
Tung och grafiskt imponerande granskning. Kudos @lisarostlund.bsky.social special.aftonbladet.se/story/3MvXrL
Så kan avverkning ha påverkat raset
special.aftonbladet.se
September 17, 2025 at 12:07 PM
Reposted
We are all made of stars, but your RBAC shouldn’t be
July 21, 2025 at 1:28 PM
Reposted
Tack för anekdoterna, det fick bli (impromptu) grillad lövbiff.
September 3, 2025 at 6:37 PM
Reposted
📣 Säkerhetspodcasten #288 - Era Anekdoter 📣 Lyssnarna hör av sig om befängda API-servers, och skolan som ger elever för mycket rättigeter.
35:32 Plugs Building Secure AI, Stockholm, 23-24 September 2025 Lyssnarbrev om galen JSON (Google transkribering av ljudfil, samt mindre manuella...
Säkerhetspodcasten #288 - Era Anekdoter
Lyssnarna hör av sig om befängda API-servers, och skolan som ger elever för mycket rättigeter. 35:32 Plugs Building Secure AI, Stockholm, 23-24 September 2025 Lyssnarbrev om galen JSON (Google transkribering av ljudfil, samt mindre manuella ändringar) Hej säkerhets podcasten mitt namn är Kalle och det här är min sommar anekdot Nej skämtade jag tänkte så här nya efterfrågat anekdotter min anekdoter mer av ett mysterium inom servar och webbutveckling inte direkt säkerhet i sig men ni verkar det inte fått in så många anekdoter
sakerhetspodcasten.se
September 1, 2025 at 2:25 PM
Reposted
We must seize the means of computation
August 20, 2025 at 3:19 AM
Reposted
Phrack turns 40.
The digital drop is live.
Download it. Archive it. Pass it on.
💾 www.phrack.org
#phrackat40 #phrack72
August 19, 2025 at 5:08 AM
Reposted
Great resource from @eff.org as always
August 17, 2025 at 9:14 PM
Reposted
Polisens smutskastning av Signal fortsätter. Rikspolischef Petra Lundh sade precis i SVT Morgonstudion att Signal inte har något normalt användningsområde (i en kommentar om barns användande av Signal). www.svt.se/nyheter/inri... 52:45

(Via Jonas Säkerhetsbubblan.)
Senaste nytt i Morgonstudion
Dagens viktigaste nyheter och analyser med ständiga uppdateringar.
www.svt.se
August 15, 2025 at 6:09 AM
Reposted
En stor polsk stad var nära att förlora vattenförsörjningen pga en cyberattack i veckan, enligt en minister. Dåligt med detaljer dock. www.reuters.com/en/poland-fo...
Poland foiled cyberattack on big city's water supply, deputy PM says
A large Polish city could have had its water supply cut off on Wednesday as a result of a cyberattack, a deputy prime minister said after the intrusion was foiled.
www.reuters.com
August 15, 2025 at 6:36 AM
Reposted
Inspelning i solen
August 13, 2025 at 5:06 PM
Reposted
Someone call 911, we've just witnessed a murder...
August 12, 2025 at 4:00 AM