modzero 's Avatar

modzero

@modzero.bsky.social

Breaking stuff since 2011

152 Followers  |  92 Following  |  31 Posts  |  Joined: 02.10.2023  |  2.0788

Latest posts by modzero.bsky.social on Bluesky

This blog post contains the full technical walk-through and discovery of the vulnerability, its impact, and our experience during the responsible disclosure process with Synology.

29.06.2025 08:01 โ€” ๐Ÿ‘ 3    ๐Ÿ” 0    ๐Ÿ’ฌ 0    ๐Ÿ“Œ 0
When Backups Open Backdoors: Accessing Sensitive Cloud Data via

Teammate Leonid discovered a leaked credential that allowed anyone unauthorized access to all Microsoft tenants of orgs that use Synology's "Active Backup for Microsoft 365" (ABM), including sensitive data like Teams channel messages. ๐Ÿค“
#synology #disclosure #modzero
modzero.com/en/blog/when...

29.06.2025 08:01 โ€” ๐Ÿ‘ 22    ๐Ÿ” 14    ๐Ÿ’ฌ 1    ๐Ÿ“Œ 1
Preview
SUPPORT CHEF โ€” The Tiny Chef Show

donate! www.thetinychefshow.com/fan-club-log...

25.06.2025 12:53 โ€” ๐Ÿ‘ 1    ๐Ÿ” 0    ๐Ÿ’ฌ 0    ๐Ÿ“Œ 0

nooooooooooo... ๐Ÿ’”

25.06.2025 12:52 โ€” ๐Ÿ‘ 2    ๐Ÿ” 0    ๐Ÿ’ฌ 1    ๐Ÿ“Œ 0

๐Ÿง™

14.05.2025 14:47 โ€” ๐Ÿ‘ 0    ๐Ÿ” 0    ๐Ÿ’ฌ 0    ๐Ÿ“Œ 0

*rรผlps

24.04.2025 08:07 โ€” ๐Ÿ‘ 0    ๐Ÿ” 0    ๐Ÿ’ฌ 0    ๐Ÿ“Œ 0

nice!

02.04.2025 05:04 โ€” ๐Ÿ‘ 0    ๐Ÿ” 0    ๐Ÿ’ฌ 0    ๐Ÿ“Œ 0

"kick off" passt ganz gut. wenn auch noch ein wenig zu hรถflich

31.03.2025 07:54 โ€” ๐Ÿ‘ 2    ๐Ÿ” 0    ๐Ÿ’ฌ 1    ๐Ÿ“Œ 0

vielleicht mal ein argument fรผr bildungsgeld, das auch neolibs verstehen?

31.03.2025 06:49 โ€” ๐Ÿ‘ 3    ๐Ÿ” 0    ๐Ÿ’ฌ 0    ๐Ÿ“Œ 0

ja!

11.02.2025 08:10 โ€” ๐Ÿ‘ 1    ๐Ÿ” 0    ๐Ÿ’ฌ 0    ๐Ÿ“Œ 0

Dive into the process of reverse engineering, gadget hunting, and crafting a working exploit.

07.02.2025 17:10 โ€” ๐Ÿ‘ 2    ๐Ÿ” 0    ๐Ÿ’ฌ 0    ๐Ÿ“Œ 0

Via Return-Oriented Programming chain small code snippets, or gadgets, already present in a programโ€™s memory can be leveraged

By chaining these gadgets together, they can execute arbitrary code without injecting anything new

07.02.2025 17:10 โ€” ๐Ÿ‘ 1    ๐Ÿ” 0    ๐Ÿ’ฌ 1    ๐Ÿ“Œ 0
ROPing our way to RCE

ROPing our way to โ€œYay, RCEโ€ - and a lesson in the importance of a good nights sleep!

Follow our Colleague Michaels journey of developing an ARM ROP chain to exploit a buffer overflow in uc-http

modzero.com/en/blog/ropi...

07.02.2025 17:10 โ€” ๐Ÿ‘ 8    ๐Ÿ” 4    ๐Ÿ’ฌ 2    ๐Ÿ“Œ 1
Preview
kandidierendencheck Bundestagswahl 2025 | Wahlhilfe fรผr deine Erststimme Vergleichen Sie Ihre Meinung mit der Ihrer Kandidierenden รผber 18 Themen zur Wahl! Jetzt mitmachen!

๐Ÿ”” Unser #kandidierendencheck ist online: 18 Thesen beantworten - und ihr erfahrt, welche Kandidierenden in eurem Wahlkreis so denken wie ihr. ๐Ÿ‘‡
www.kandidierendencheck.de/bundestag

03.02.2025 08:27 โ€” ๐Ÿ‘ 337    ๐Ÿ” 155    ๐Ÿ’ฌ 11    ๐Ÿ“Œ 15

uuuuh, nice.

03.02.2025 09:11 โ€” ๐Ÿ‘ 3    ๐Ÿ” 0    ๐Ÿ’ฌ 0    ๐Ÿ“Œ 0

hier! *wink

03.02.2025 09:08 โ€” ๐Ÿ‘ 3    ๐Ÿ” 0    ๐Ÿ’ฌ 1    ๐Ÿ“Œ 0

kluk ๐Ÿ˜

29.01.2025 11:50 โ€” ๐Ÿ‘ 0    ๐Ÿ” 0    ๐Ÿ’ฌ 0    ๐Ÿ“Œ 0
Preview
Real-O-Mat: Taten zรคhlen mehr als Worte Seit heute ist der Real-O-Mat online. Das Tool vergleicht die eigene Position bei relevanten Fragen mit denen der Fraktionen im Bundestag. Grundlage dafรผr sind keine Wahlkampfversprechen, sondern das ...

Seit heute ist der Real-O-Mat online. Das Tool vergleicht die eigene Position bei relevanten Fragen mit denen der Fraktionen im Bundestag. Grundlage dafรผr sind keine Wahlkampfversprechen, sondern das Abstimmungsverhalten.

netzpolitik.org/2025/real-o-...

29.01.2025 10:35 โ€” ๐Ÿ‘ 267    ๐Ÿ” 124    ๐Ÿ’ฌ 19    ๐Ÿ“Œ 7

"aus Verzweiflung rechtsradikal" wรคhlen?

29.01.2025 06:49 โ€” ๐Ÿ‘ 0    ๐Ÿ” 0    ๐Ÿ’ฌ 0    ๐Ÿ“Œ 0

๐Ÿ’“

27.01.2025 15:46 โ€” ๐Ÿ‘ 1    ๐Ÿ” 0    ๐Ÿ’ฌ 0    ๐Ÿ“Œ 0

ugh. ๐Ÿ˜ท

27.01.2025 09:16 โ€” ๐Ÿ‘ 0    ๐Ÿ” 0    ๐Ÿ’ฌ 0    ๐Ÿ“Œ 0

kchkchkch. passt iwie auch immer. also, gern geschehen!

27.01.2025 07:51 โ€” ๐Ÿ‘ 0    ๐Ÿ” 0    ๐Ÿ’ฌ 0    ๐Ÿ“Œ 0

๐ŸŽต why don't you leave yor name and your number ... ๐ŸŽถ

27.01.2025 07:43 โ€” ๐Ÿ‘ 0    ๐Ÿ” 0    ๐Ÿ’ฌ 1    ๐Ÿ“Œ 0
Multiple Vulnerabilities in Poly VoIP Products

learn all about it from our colleagues Pascal and Christoph at their 37c3 talk or from our published disclosure report: modzero.com/en/blog/mult...

16.01.2025 15:06 โ€” ๐Ÿ‘ 0    ๐Ÿ” 0    ๐Ÿ’ฌ 0    ๐Ÿ“Œ 0

attackers could then listen in on conversations using the built-in microphones or could reroute incoming and outgoing calls ... and so on

16.01.2025 15:06 โ€” ๐Ÿ‘ 0    ๐Ÿ” 0    ๐Ÿ’ฌ 1    ๐Ÿ“Œ 0

we found several vulnerabilities in commonly used desk phones and smart conference speakers. combined, the issues can be used to take over a device through the local network or with physical access

16.01.2025 15:06 โ€” ๐Ÿ‘ 0    ๐Ÿ” 0    ๐Ÿ’ฌ 1    ๐Ÿ“Œ 0
37C3 -  Finding Vulnerabilities in Internet-Connected Devices
YouTube video by media.ccc.de 37C3 - Finding Vulnerabilities in Internet-Connected Devices

was just listening to #DeLaSoul's classic #RingRingRing on the radio and thought about the time we broke a phone.

or: how some coupled minor pinches can become a proper headache

colleagues @yonk42.bsky.social and @parzel.bsky.social talked about it at #37c3

www.youtube.com/watch?v=K9mm...

16.01.2025 15:06 โ€” ๐Ÿ‘ 2    ๐Ÿ” 0    ๐Ÿ’ฌ 2    ๐Ÿ“Œ 0

So, Hamburg. Heute auf die StraรŸe gegen Weidel und die fucking AfD. Wir sehen uns!

16.01.2025 06:43 โ€” ๐Ÿ‘ 252    ๐Ÿ” 62    ๐Ÿ’ฌ 7    ๐Ÿ“Œ 1
2023: Remigration
2022: Klimaterroristen
2021: Pushback
2020: Corona-Diktatur und Rรผckfรผhrungspatenschaften
2019: Klimahysterie
2018: Anti-Abschiebe-Industrie
2017: Alternative Fakten
2016: Volksverrรคter
2015: Gutmensch
2014: Lรผgenpresse
2013: Sozialtourismus

2023: Remigration 2022: Klimaterroristen 2021: Pushback 2020: Corona-Diktatur und Rรผckfรผhrungspatenschaften 2019: Klimahysterie 2018: Anti-Abschiebe-Industrie 2017: Alternative Fakten 2016: Volksverrรคter 2015: Gutmensch 2014: Lรผgenpresse 2013: Sozialtourismus


Wenn Sie sich die Unwรถrter der letzten 11 Jahre anschauen, was fรคllt Ihnen auf?

โ€ข 2024 Biodeutsch
โ€ข 2023 Remigration

13.01.2025 13:32 โ€” ๐Ÿ‘ 1682    ๐Ÿ” 443    ๐Ÿ’ฌ 172    ๐Ÿ“Œ 32

We were quite happy - at least for a minute - for there are probably easier ways to achieve the final result.

So let us know if you have a better approach :)

contact via link!

10.01.2025 09:51 โ€” ๐Ÿ‘ 1    ๐Ÿ” 0    ๐Ÿ’ฌ 0    ๐Ÿ“Œ 0

@modzero is following 20 prominent accounts