GNU social JP
  • FAQ
  • Login
GNU social JPは日本のGNU socialサーバーです。
Usage/ToS/admin/test/Pleroma FE
  • Public

    • Public
    • Network
    • Groups
    • Featured
    • Popular
    • People

Notices by Kris (isotopp@infosec.exchange)

  1. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Thursday, 05-Jun-2025 02:23:10 JST Kris Kris
    Patientenakte und Widerspruchsrecht

    https://archive.is/ZRI9X

    „Die elektronische Patientenakte hat ein unglaubliches Potenzial“, sagte von der Decken am Mittwoch im Innen- und Rechtsausschusses des Landtags. „Das Beste wäre, wenn es überhaupt kein Widerspruchsrecht gibt und automatisch alles in die elektronische Patientenakte hereinkommt.“

    Oh, sie will den Menschen also helfen.

    Aber wait, da steht CDU dran.

    Jeder kann außerdem der Nutzung der elektronischen Patientenakte widersprechen.

    Genau das sieht von der Decken kritisch. Sie hatte im Ausschuss im Landtag über die Messerattacke am Hamburger Hauptbahnhof berichtet, bei der eine psychisch kranke 39-Jährige am 23. Mai 18 Menschen mit einem Messer verletzt hatte.

    und vorher

    Auch die CDU-Abgeordnete Birte Glißmann sprach sich dafür aus, das Widerspruchsrecht in bestimmten Fällen auszunehmen, beispielsweise bei Fremd- oder Selbstgefährdung.

    Keine weiteren Fragen, Euer Ehren. Es geht also, genau wie man bei der Parteizugehörigkeit vermuten kann, um arschlöchrige Überwachung und nicht um reale Hilfsangebote, oder gar Verbesserung von irgendwas.

    In conversation about 2 days ago from infosec.exchange permalink

    Attachments


    1. https://media.infosec.exchange/infosec.exchange/media_attachments/files/114/626/232/680/218/197/original/1d0c53f6bb4d8543.png
  2. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Wednesday, 21-May-2025 14:45:00 JST Kris Kris
    in reply to
    • cycletux :deutschlandticket:

    @cycletux

    Es ist mir nicht gelungen, die Originalquelle der Infografik zu finden, aber die Daten in https://www.airliners.de/bahnfahren-aviation-management/51438 zeigen in der Größenordnung vergleichbare Werte. Die Zahlen sind plausibel.

    In conversation about 17 days ago from gnusocial.jp permalink

    Attachments

    1. Domain not in remote thumbnail source whitelist: img.airliners.de
      Aviation Management - Kostenvergleich ICE/A320 - Bahn produziert billiger als jede Airline
      from @airliners_de
      Eine Zugfahrt ist pro Sitzplatz und Passagier deutlich günstiger zu produzieren, als ein Flug auf derselben Strecke. Anders als in der ...
  3. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Tuesday, 20-May-2025 20:40:39 JST Kris Kris
    in reply to
    • nixCraft 🐧

    @nixCraft That is not what happens. They are to be brought back as Gig-workers with worse conditions.

    That is, the "AI" "deployment" did not fail, but it did work exactly as intended.

    In conversation about 18 days ago from infosec.exchange permalink
  4. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Tuesday, 13-May-2025 01:19:10 JST Kris Kris

    Eisheilige11ºC-23ºC, 0mm/0%, Sonnig.

    37mm Niederschlag seit Jahresbeginn.

    In conversation about a month ago from infosec.exchange permalink

    Attachments


    1. https://media.infosec.exchange/infosec.exchange/media_attachments/files/114/495/476/980/663/439/original/dccc0b39d0f8bacf.png
  5. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Wednesday, 07-May-2025 15:07:33 JST Kris Kris
    in reply to
    • Natasha Nox 🇺🇦🇵🇸

    @Natanox Das ist eine Steckdose für Eurostecker, Zweipol. Die Nase verhindert einstecken von Schutzkontakt Steckern

    In conversation about a month ago from infosec.exchange permalink
  6. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Tuesday, 06-May-2025 19:13:58 JST Kris Kris
    in reply to
    • Hart

    @hart Und meine Axt!

    In conversation about a month ago from infosec.exchange permalink
  7. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Sunday, 04-May-2025 07:49:47 JST Kris Kris
    in reply to
    • Wary Jerry
    • Martin Seeger

    @jerry @masek break even for most fracking is $63ish, so too low an oil price will make fracking in Canada and Texas impossible.

    I dint know what y ebreak even price for oil in Russia is

    In conversation about a month ago from infosec.exchange permalink
  8. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Saturday, 03-May-2025 14:43:28 JST Kris Kris

    Solarpflicht

    Alle Neubauten in Großbritannien müssen ab 2027 mit Solarzellen ausgestattet werden.

    https://www.theguardian.com/environment/2025/may/01/solar-panels-fitted-all-new-build-homes-england-by-2027

    Der Standard ist hier,

    https://www.gov.uk/government/consultations/the-future-homes-and-buildings-standards-2023-consultation/the-future-homes-and-buildings-standards-2023-consultation

    und schreibt auch Wärmepumpen, Isolierung, Wärmerückgewinnung in Belüftungen und Energieeffizienz verbindlich vor.

    In conversation about a month ago from infosec.exchange permalink
  9. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Monday, 28-Apr-2025 20:21:39 JST Kris Kris

    https://bsky.app/profile/willmathis.bsky.social/post/3lnumqws3zc2i

    Power Outage in all of Spain, and likely also Portugal, Marokko and maybe parts of France.

    https://demanda.ree.es/visiona/peninsula/demandaau/total

    In conversation about a month ago from infosec.exchange permalink

    Attachments


    1. https://media.infosec.exchange/infosec.exchange/media_attachments/files/114/415/273/714/214/079/original/be865e58ddd9baee.png
    2. No result found on File_thumbnail lookup.
      Bluesky
  10. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Monday, 28-Apr-2025 20:21:38 JST Kris Kris
    in reply to

    https://bsky.app/profile/alepresser.com/post/3lnuncdgj3k2e

    Seemes to be a cut-off of the south european power grid to save the rest? "Problem" is rather unspecific.

    In conversation about a month ago from infosec.exchange permalink

    Attachments


    1. https://media.infosec.exchange/infosec.exchange/media_attachments/files/114/415/316/687/203/549/original/8a6efe49b0a65db4.png
    2. No result found on File_thumbnail lookup.
      Bluesky
  11. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Monday, 28-Apr-2025 18:50:44 JST Kris Kris

    Wieso heißt es eigentlich BDSM und nicht

    In conversation about a month ago from infosec.exchange permalink

    Attachments


    1. https://media.infosec.exchange/infosec.exchange/media_attachments/files/114/410/937/237/885/351/original/3d9efcfdba980fd2.png
  12. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Saturday, 26-Apr-2025 18:01:01 JST Kris Kris
    in reply to
    • Armin Hanisch
    • koehntopp ~ :
    • Bodo Menke

    @Linkshaender @koehntopp @bodomenke "I chose the experience without arrest and deportation"

    In conversation about a month ago from infosec.exchange permalink

    Attachments


    1. https://media.infosec.exchange/infosec.exchange/media_attachments/files/114/403/371/350/260/207/original/a20d6dba68722105.jpeg
  13. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Thursday, 24-Apr-2025 18:39:23 JST Kris Kris
    Alle Wasserstoffautos gebricked

    Alle Wasserstoffautos in Österreich sind jetzt wertlos: Alle existierenden H2-Tankstellen werden im September geschlossen.

    https://www.derstandard.at/3000000266823/sebastian-kurz-traum-zerplatzt-omv-will-alle-wasserstoff-tankstellen-zusperren

    Das betrifft 59 Fahrzeuge.

    In conversation about a month ago from infosec.exchange permalink
  14. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Monday, 21-Apr-2025 15:56:42 JST Kris Kris

    “Erdiges”

    #FotoVorschlag

    In conversation about 2 months ago from infosec.exchange permalink

    Attachments


    1. https://media.infosec.exchange/infosec.exchange/media_attachments/files/114/374/561/219/551/781/original/6f439e4ba4e74e5d.jpeg
  15. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Wednesday, 16-Apr-2025 18:43:19 JST Kris Kris

    Juhu!

    Hier ist https://gcve.eu/.

    via @joschi

    In conversation about 2 months ago from infosec.exchange permalink

    Attachments


  16. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Wednesday, 16-Apr-2025 18:43:17 JST Kris Kris
    in reply to

    Ok, wie kriegen also den ersten Fork des CVE-Projektes.

    https://chaos.social/@danimo/114346693129070641

    https://www.thecvefoundation.org/

    Amerikanisch natürlich. Es fehlt jetzt noch ein europäischer Fork und ein chinesischer.

    So sieht Fortschritt aus.

    In conversation about 2 months ago from infosec.exchange permalink

    Attachments


  17. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Wednesday, 16-Apr-2025 18:43:16 JST Kris Kris
    in reply to

    https://social.bund.de/@bsi/114346473404284835

    Good News! Hier ist auch der EU Fork: EUVD. Wie üblich, wenn EU und BSI involviert sind, in Monaten.

    Aber dann haben Eure wichtigen Security-Bugs halt zwei Namen, USVD, und EUVD. Sehr gut, dann sieht man gleich was Phase ist.

    In conversation about 2 months ago from infosec.exchange permalink

    Attachments

    1. No result found on File_thumbnail lookup.
      BSI (@bsi@social.bund.de)
      from BSI
      @felix_eckhardt@det.social @chrisw@mastodontech.de Hallo zusammen, die europäische Cybersicherheitsbehörde ENISA entwickelt derzeit unter Mitwirkung des BSI gemäß der NIS-2-Richtlinie die European Vulnerability Database (EUVD). Die Datenbank wird einen transparenten Zugang zu angereicherten Schwachstelleninformationen ermöglichen, die von verschiedenen Quellen wie CSIRTs, Anbietern und bestehenden Datenbanken bereitgestellt werden. Die EUVD soll in Kürze an den Start gehen. Weitere Informationen: https://www.enisa.europa.eu/news/another-step-forward-towards-responsible-vulnerability-disclosure-in-europe
  18. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Wednesday, 16-Apr-2025 18:43:05 JST Kris Kris
    in reply to

    Wir brauchen eine Sprache und Prozesse, die Bugs verarbeitet.

    Nicht "Security-Bugs."

    Sondern alle Bugs, und ihre Schwere und die Mitigationskosten im Kontext UNSERER ORGANISATION kontextualisiert.

    "Toll, log4j wurde gefunden und auf einer Konferenz präsentiert." Und ignoriert.
    Ein Haufen Minecraft Server gehen runter, Jahre später. Der Bug bekommt eine CVE-Nummer.

    Hilft Dir das?

    Es beantwortet nicht, ob es Dich betrifft, welche Software es betrifft, wie viele unterschiedlich versionierte Versionen von log4j in diesem Binary sind und was Du statt Subsonic einsetzt, das betroffen ist aber das seit 5 Jahren keine Commits mehr hat.

    Software Supply Chain Management hatte geholfen und weitaus früher, weil das schon geklingelt hätte, wenn ein Projekt einschläft, ohne daß Bugs vorliegen.

    Nur eine sinnvoll gemanagte Supply Chain kann so was. Aber die ist für alle Bugs.

    Oder auch:

    Wenn eine CVE-Nummer so wichtig ist, wieso haben manche Bugs dann Namen?
    In conversation about 2 months ago from infosec.exchange permalink
  19. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Wednesday, 16-Apr-2025 17:02:37 JST Kris Kris
    in reply to

    CVE (Common Vulnerabilities and Exposures) sind eine Liste von "gemeldeten Security Bugs". Der Bug bekommt eine Nummer der Form CVE-Jahreszahl-Folgenummer.

    Mit der CVE gibt es in der Regel eine aussagelose Beschreibung und eine "Bewertung" in Form einer dimensionslosen Zahl und einem String, der die Art des Bugs so beschreibt, wie im Internet Sex-Geschichten nach Art der Kinks kategorisiert werden.

    Das Zeug wird dann in der National Vulnerability Database vor sich hin verwaltet (mit Nation ist hier selbstverständlich Trumpistan gemeint).

    Als Beispiel

    https://nvd.nist.gov/vuln/detail/CVE-2025-0332

    CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

    Wie haben hier also die Kinks "Attack Vector: Network", "Attack Complexity: Low", "Privileges: None", "User Interaction: None", "Scope: Unchanged", "Confidientiality: High", "Integrity: High" und "Availability: High" und einen Total Score von 9.8/10.

    Was das genau bedeutet muß man sich aus dem Beipackzettel zur NVD raus klauben.

    Die Beschreibung dann

    In Progress® Telerik® UI for WinForms, versions prior to 2025 Q1 (2025.1.211), using the improper limitation of a target path can lead to decompressing an archive's content into a restricted directory.

    und ein Link zur OWASP bzw. CWE:

    CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

    Ist das ein schlimmer Bug?

    Das weißt Du nicht. Du weißt nicht, ob ihr die Software einsetzt, wie sie exponiert wird, welche Version ihr einsetzt, ob und wie das durch Eure Konfiguration beeinflußt wird und ob eine Mitigation mehr Schaden anrichten würde als der Bug.

    Wie der Score bei Euch ist, oder ob der Score irgendeinen Sinn bei der Mehrzahl der Deployments hat – unklar.

    Das heißt, wir bekommen im wesentlichen eine Nummer, eine Beschreibung und einen Link zur Bug-Database des Herstellers.

    In conversation about 2 months ago from infosec.exchange permalink

    Attachments


    1. https://media.infosec.exchange/infosec.exchange/media_attachments/files/114/346/519/390/332/508/original/2d6f1b1dc7a35b31.png
  20. Embed this notice
    Kris (isotopp@infosec.exchange)'s status on Wednesday, 16-Apr-2025 17:02:37 JST Kris Kris

    Das muß alles noch viel mehr weh tun.
    Vulnerabilities sind nicht zum Managen da.

    In conversation about 2 months ago from infosec.exchange permalink
  • Before

User actions

    Kris

    Kris

    Kristian Köhntopp.German, living and working in the Netherlands.1x engineer (https://1x.engineer).I am the brute squad.

    Tags
    • (None)

    Following 0

      Followers 0

        Groups 0

          Statistics

          User ID
          283617
          Member since
          23 Sep 2024
          Notices
          121
          Daily average
          0

          Feeds

          • Atom
          • Help
          • About
          • FAQ
          • TOS
          • Privacy
          • Source
          • Version
          • Contact

          GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.

          Creative Commons Attribution 3.0 All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.