We're Hiring! We are currently looking for a Penetration Tester and a Senior Red Teamer. Check out our open positions and reach out if you think you’d be a great fit. Here: modzero.com/en/jobs/
Jobs
modzero.com
THS
@ths.ch
https://23.social/@ths Wenn wir vom Feind bekämpft werden, dann ist das gut. EN/DE. Hacker. Co-Founder & CEO at modzero and modone.
We're Hiring! We are currently looking for a Penetration Tester and a Senior Red Teamer. Check out our open positions and reach out if you think you’d be a great fit. Here: modzero.com/en/jobs/
Jobs
modzero.com
Verbote lösen erhöhten Puls und irrational geprägte Gegenreaktionen aus. Also lasst uns doch mal den Begriff #Böllerverbot auf den Prüfstand stellen: Das "Böllerverbot" gibt es schon lange (Umgang: §7 #SprengG, Überlassung: §22 SprengG). Was wir brauchen ist eine Streichung ... [1/5] (thread)
PSA update your INSTAR cameras. Our teammate Michael Imfeld identified a critical RCE (CVE-2025-8760) on 2k+ and 4K devices. Find the advisory here: modzero.com/en/advisorie...
[MZ-25-03] INSTAR 2K+ and 4K Series
modzero.com
ROPing our way to “Yay, RCE” - and a lesson in the importance of a good nights sleep! Follow our Colleague Michaels journey of developing an ARM ROP chain to exploit a buffer overflow in uc-http modzero.com/en/blog/ropi...
ROPing our way to RCE
modzero.com
We broke something: in a recent pentest on a hardened target, we were able to achieve unauthenticated Remote Code Execution (RCE) via Server-Side Template Injection (SSTI) in a Spring Boot application We wrote it down for you to try at home: modzero.com/en/blog/spri...
Exploiting SSTI in a Modern Spring Boot Application (3.3.4)
modzero.com
Das BSI hat Kriterien erarbeitet, wie staatliche Stellen mit Schwachstellen umgehen. Die haben wir auf @fragdenstaat.de beantragt. Leider darf diürfen wir sie nicht lesen. Das würde die Sicherheit gefährden. Also die innere, äußere und internationale Sicherheit. fragdenstaat.de/anfrage/krit...
Kriterien zum Umgang mit Schwachstellen
Den "Satz an Kriterien" zum staatlichen Umgang mit Schwachstellen, den das BSI erstellt hat, wie Frau Präsidentin Plattner im Bundestag berichtete: https://dbtg.tv/cvid/7617524 (ab 01:46:23).
fragdenstaat.de
Ich bin ja zum Kongress gegangen, ohne die geringste Ahnung von Software zu haben, aber manche Leute, die Software bauen haben wohl auch nicht viel mehr Ahnung. "Der Thüring-Test für Wahlsoftware" mit @linuzifer.bsky.social und @ths.ch erzählt davon. Haarsträubend. media.ccc.de/v/38c3-der-t...
Der Thüring-Test für Wahlsoftware
Wähle Dein Risiko! Vor der Bundestagswahl 2017 veröffentlichten wir unsere Analyse über haarsträubende Sicherheitslücken in einer weit v...
media.ccc.de
Der @ths.ch und ich haben uns beim #38C3 mal wieder mit Wahlsoftware beschäftigt. media.ccc.de/v/38c3-der-t...
Der Thüring-Test für Wahlsoftware
Wähle Dein Risiko! Vor der Bundestagswahl 2017 veröffentlichten wir unsere Analyse über haarsträubende Sicherheitslücken in einer weit v...
media.ccc.de
Seid ihr bereit für die nächste Bundestagswahl? Wir wissen, wer's nicht ist! 😉 #38c3 Tag 1, 20:15 Uhr, Saal 1 Der Thüring-Test für Wahlsoftware mit @linuzifer.bsky.social und @ths.ch fahrplan.events.ccc.de/congress/202... streaming.media.ccc.de/38c3/eins
Der Thüring-Test für Wahlsoftware 38C3
Wähle Dein Risiko!
fahrplan.events.ccc.de
Manager von Betreibern Kritischer Infrastruktur wollen Kosten senken und setzen immer mehr auf #Nearshoring. Jetzt wird auch die Informationssicherheit mehr und mehr in die Hände von Nearshoring-Unternehmen gegeben. Das wird bestimmt richtig Klasse! 🤡 #infosec
Das passiert, wenn man den Markt regeln lässt: „Beim Glasfaserausbau fordert die Privatwirtschaft deutlich weniger staatliche Fördermittel als bisher vorgesehen.“ #🇩🇪 www.spiegel.de/netzwelt/net...
Glasfaser-Ausbau: Provider wollen weniger Staatsgeld
Maximal eine Milliarde Euro soll die Bundesregierung für den Glasfaserausbau zur Verfügung stellen, fordern Branchenverbände. Die Förderprojekte sind ungeliebte Konkurrenz.
spiegel.de
Ich werde ab sofort nix mehr auf Twitter posten. Ich behalte den Account allerdings, damit er nicht von irgendjemandem gehijacked wird.