Christoffer Jerkeby

Christoffer Jerkeby

@kugg.bsky.social

https://www.jerkeby.se

35 Followers 36 Following 34 Posts Joined Sep 2023
2 months ago

Ordet electro har en annan betydelse i Frankrike. No joke tyvärr.

0 0 1 0
11 months ago

Skickade lite stålars. Disey träffade mitt barnjag och bjöd in till konst utan förmanande uppläxningar en gång förra millenniet. Det satte spår. Hoppas vetenskapen levererar!

1 0 1 0
1 year ago
YouTube
[D25] Playing hide and seek in Java land - Johnny Withad and Christoffer Jerkeby YouTube video by Disobey

Me and @kugg.bsky.social spoke at @disobeyfi.bsky.social about playing hide-and-seek in Java land! We compare traditional Java exploitation with emerging software supply-chain attacks.

If you deal with Java and/or build servers, then this if for you!

www.youtube.com/watch?v=U5yF...

1 1 0 0
1 year ago
Preview
Appen Signal blir officiell inom Försvarsmakten Appen har hotat att lämna EU i protest mot övervakning.

Festligt att en app som skapades av en anarkist med dreadlocks blir officiell i Försvarsmakten. www.dn.se/sverige/appe...

62 20 3 2
1 year ago
YouTube
En Glad Amatör - Tage Danielsson YouTube video by Jan Viklund

En samtidskommentar: youtu.be/xwPhD3X6Tl0

0 0 0 0
1 year ago
Post image

Korea's attempted coup was no less dangerous or politically protected by career opportunists and cowards than the current coup in the US was.

It was shut down in 6 hours. The president was in jail within weeks.

It's only impossible to resist if you are convinced it is impossible to resist.

3,935 1,253 13 39
1 year ago
YouTube
T.Power - Police State (Remastered - Full EP) YouTube video by Cryptic Jungle

Try some atmospheric youtu.be/9G9HPThcyBE

0 0 0 0
1 year ago

Det skulle va Joe Exotic då.

1 0 1 0
1 year ago

Fantastic read! Good work!

0 0 0 0
1 year ago
Post image

Last year, I committed to uncovering critical vulnerabilities in Maven repositories. Now it’s time to share the findings: RCE in Sonatype Nexus, Cache Poisoning in JFrog Artifactory, and more! github.blog/security/vul...

28 16 1 0
1 year ago
Post image
1,662 168 6 8
1 year ago

Jag tror inte du har förmågan till korruption som krävs.

1 0 1 0
1 year ago

I think the Debian model of having a mentor during introduction doing a local key signing with an ID card and then a new maintainer process over a year gets you quite far. I'm sure it can be infiltrated too but you'd have to burn an entire persona instead of a piece of paper.

0 0 0 0
1 year ago

I really need the conversation not to veer towards "malicious contributors could just stealthily introduce bugs!" because 1) that's not what happened with xz-utils and 2) we all fuck up sooner or later and the last thing we need is to be accused of being sleeper intelligence agents.

77 10 8 1
1 year ago
Preview
GitHub - amlweems/xzbot: notes, honeypot, and exploit demo for the xz backdoor (CVE-2024-3094) notes, honeypot, and exploit demo for the xz backdoor (CVE-2024-3094) - amlweems/xzbot

github.com/amlweems/xzbot

32 10 0 0
1 year ago

I'm watching some folks reverse engineer the xz backdoor, sharing some *preliminary* analysis with permission.

The hooked RSA_public_decrypt verifies a signature on the server's host key by a fixed Ed448 key, and then passes a payload to system().

It's RCE, not auth bypass, and gated/unreplayable.

687 275 7 14
1 year ago

Jag tror att om motståndet mot en illegal ockupation upphör, förloras territoriet för alltid. Om ockupationens upplösning är en fantasi, gäller det även Luhansk Peoples Republic och de barn som växer upp i andra imperialistiska lydstater?

0 0 0 0
2 years ago

Är det möjligt att kriminalisera telefonförsäljning? Alltså ett företag får inte ringa en kund (företag eller privatperson) om inte detta avtalats i förväg.

0 0 0 0
2 years ago

Så här idag på åttonde mars kan jag konstatera att säkerhetsbranschen inte varit den mest jämställda under de sisådär trettio år jag jobbat där. Fortfarande tror jag medvetenheten om detta är förvånansvärt låg bland de som uppför sig som mest "gubbigt".

2 1 0 0
2 years ago

Problemet med infosäk kulten är att den är ögontjänare för lagen och ointresserad av konsekvenser och risker. Med manuella handhavande-krav blir det lätt att göra fel. Vinsten med Esam var att skapa standardmetodik med lägre risker. Det här är en strategisk förlust och kognitiv last.

2 0 0 0
2 years ago
Post image

Tidigare var de tämligen säkra på att patientuppgifter inte var inkluderade. Jag tycker att incidenthanterings-kurser också ska lära ut kommunikation. Jag är frekvent besökare på Sophiahemmet och kan finnas med i läckan. Jag har inte blivit kontaktad.

1 0 1 0
2 years ago

Melonia melonia!

1 0 0 0
2 years ago

Förlåt om jag byter ämne. Diskussionen ovan handlar om hennes person och inte alls om varken ockupationen eller om Israeliska dubbelmedborgares rätt till ockuperat land.

0 0 0 0
2 years ago

Hjälp mig förstå. Pratar vi om en ockupation som expanderar över flera generationer nu? Pratar vi om ett folkmord genom svält och bomber?
Eller pratar vi om att Dahmer en för dålig feminist för att få yttra sig om folkmordsturismen?

0 0 2 0
2 years ago

Vanor och inställning däremot är något som har en betydande effekt. Att designa med kritiskt tänkande, hotmodellering i grupp och att nyfiket utvärdera resultat med experiment, det är en ”game changer”. Ömsesidig kodgranskning, felsökning och larmsättning är något som gör utvecklaren till operatör.

0 0 0 0
2 years ago

Om det är något jag lärt mig efter några år med appsec så är det att dast och sast bara bidrar med en falsk trygghet. Endast om skanningen är anpassad som en regressionskoll av redan kända problem får den en positiv effekt på slutresultatet.

0 0 1 0
2 years ago

Att ha en fri fritid är också bra flex.

0 0 0 0
2 years ago

Hela ”kravet” är out of touch och otidsenligt. Att kräva minnes säkra språk introducerar ytterligare attackyta jämfört med att använda rekommenderade kompilator flaggor på beprövad mjukvara. Jag tyckte denna post sa det bra: lcamtuf.substack.com/p/a-reaction...

0 0 0 0
2 years ago

Dom kan ju prova att bomba ihjäl alla C utvecklare eller kanske införa sanktioner mot malloc.

0 0 0 0
2 years ago
Preview
Operation Cronos - Polisen slår tillbaka Med nya metoder kommer nya ställningstaganden. Vad är konsekvenserna av att polisen hackar tillbaka? Strategier bortom rätt och fel diskuteras, doxa, bränna eller radera och i vilken ordning? Vill du ...

Vad är konsekvenserna av att polisen hackar tillbaka? Strategier bortom rätt och fel diskuteras, doxa, bränna eller radera och i vilken ordning? directory.libsyn.com/episode/inde...

0 0 0 0