modzero 's Avatar

modzero

@modzero.bsky.social

Breaking stuff since 2011

152 Followers  |  95 Following  |  35 Posts  |  Joined: 02.10.2023  |  1.9672

Latest posts by modzero.bsky.social on Bluesky

Does anyone here have a working way to contact archive.org?
It's about a security issue...

06.11.2025 13:19 β€” πŸ‘ 0    πŸ” 0    πŸ’¬ 0    πŸ“Œ 0
Post image

catch a glimpse of us holding our annual β€œstate of the zero” meetup - to wrap our heads around all of IT and us.

we also took a boat trip, ate too many sweets, touched some grass, saved the world, had a barbecue and a drink or twoβ€¦πŸ’“

#modzero #infosec #itsecurity #captainitswednesday

28.09.2025 18:00 β€” πŸ‘ 3    πŸ” 1    πŸ’¬ 0    πŸ“Œ 0

quantitΓ€t vs qualitΓ€t. aber naja, was weiss ich schon.

03.09.2025 07:52 β€” πŸ‘ 1    πŸ” 0    πŸ’¬ 0    πŸ“Œ 0
Preview
[MZ-25-03] INSTAR 2K+ and 4K Series

PSA update your INSTAR cameras. Our teammate Michael Imfeld identified a critical RCE (CVE-2025-8760) on 2k+ and 4K devices. Find the advisory here:
modzero.com/en/advisorie...

14.08.2025 13:28 β€” πŸ‘ 7    πŸ” 3    πŸ’¬ 0    πŸ“Œ 1

This blog post contains the full technical walk-through and discovery of the vulnerability, its impact, and our experience during the responsible disclosure process with Synology.

29.06.2025 08:01 β€” πŸ‘ 3    πŸ” 0    πŸ’¬ 0    πŸ“Œ 0
When Backups Open Backdoors: Accessing Sensitive Cloud Data via

Teammate Leonid discovered a leaked credential that allowed anyone unauthorized access to all Microsoft tenants of orgs that use Synology's "Active Backup for Microsoft 365" (ABM), including sensitive data like Teams channel messages. πŸ€“
#synology #disclosure #modzero
modzero.com/en/blog/when...

29.06.2025 08:01 β€” πŸ‘ 21    πŸ” 14    πŸ’¬ 1    πŸ“Œ 1
Preview
SUPPORT CHEF β€” The Tiny Chef Show

donate! www.thetinychefshow.com/fan-club-log...

25.06.2025 12:53 β€” πŸ‘ 1    πŸ” 0    πŸ’¬ 0    πŸ“Œ 0

nooooooooooo... πŸ’”

25.06.2025 12:52 β€” πŸ‘ 1    πŸ” 0    πŸ’¬ 1    πŸ“Œ 0

πŸ§™

14.05.2025 14:47 β€” πŸ‘ 0    πŸ” 0    πŸ’¬ 0    πŸ“Œ 0

*rΓΌlps

24.04.2025 08:07 β€” πŸ‘ 0    πŸ” 0    πŸ’¬ 0    πŸ“Œ 0

nice!

02.04.2025 05:04 β€” πŸ‘ 0    πŸ” 0    πŸ’¬ 0    πŸ“Œ 0

"kick off" passt ganz gut. wenn auch noch ein wenig zu hΓΆflich

31.03.2025 07:54 β€” πŸ‘ 2    πŸ” 0    πŸ’¬ 1    πŸ“Œ 0

vielleicht mal ein argument fΓΌr bildungsgeld, das auch neolibs verstehen?

31.03.2025 06:49 β€” πŸ‘ 3    πŸ” 0    πŸ’¬ 0    πŸ“Œ 0

ja!

11.02.2025 08:10 β€” πŸ‘ 1    πŸ” 0    πŸ’¬ 0    πŸ“Œ 0

Dive into the process of reverse engineering, gadget hunting, and crafting a working exploit.

07.02.2025 17:10 β€” πŸ‘ 2    πŸ” 0    πŸ’¬ 0    πŸ“Œ 0

Via Return-Oriented Programming chain small code snippets, or gadgets, already present in a program’s memory can be leveraged

By chaining these gadgets together, they can execute arbitrary code without injecting anything new

07.02.2025 17:10 β€” πŸ‘ 1    πŸ” 0    πŸ’¬ 1    πŸ“Œ 0
ROPing our way to RCE

ROPing our way to β€œYay, RCE” - and a lesson in the importance of a good nights sleep!

Follow our Colleague Michaels journey of developing an ARM ROP chain to exploit a buffer overflow in uc-http

modzero.com/en/blog/ropi...

07.02.2025 17:10 β€” πŸ‘ 7    πŸ” 4    πŸ’¬ 2    πŸ“Œ 1
Preview
kandidierendencheck Bundestagswahl 2025 | Wahlhilfe fΓΌr deine Erststimme Vergleichen Sie Ihre Meinung mit der Ihrer Kandidierenden ΓΌber 18 Themen zur Wahl! Jetzt mitmachen!

πŸ”” Unser #kandidierendencheck ist online: 18 Thesen beantworten - und ihr erfahrt, welche Kandidierenden in eurem Wahlkreis so denken wie ihr. πŸ‘‡
www.kandidierendencheck.de/bundestag

03.02.2025 08:27 β€” πŸ‘ 333    πŸ” 155    πŸ’¬ 11    πŸ“Œ 15

uuuuh, nice.

03.02.2025 09:11 β€” πŸ‘ 3    πŸ” 0    πŸ’¬ 0    πŸ“Œ 0

hier! *wink

03.02.2025 09:08 β€” πŸ‘ 3    πŸ” 0    πŸ’¬ 1    πŸ“Œ 0

kluk 😐

29.01.2025 11:50 β€” πŸ‘ 0    πŸ” 0    πŸ’¬ 0    πŸ“Œ 0
Preview
Real-O-Mat: Taten zΓ€hlen mehr als Worte Seit heute ist der Real-O-Mat online. Das Tool vergleicht die eigene Position bei relevanten Fragen mit denen der Fraktionen im Bundestag. Grundlage dafΓΌr sind keine Wahlkampfversprechen, sondern das ...

Seit heute ist der Real-O-Mat online. Das Tool vergleicht die eigene Position bei relevanten Fragen mit denen der Fraktionen im Bundestag. Grundlage dafΓΌr sind keine Wahlkampfversprechen, sondern das Abstimmungsverhalten.

netzpolitik.org/2025/real-o-...

29.01.2025 10:35 β€” πŸ‘ 264    πŸ” 124    πŸ’¬ 18    πŸ“Œ 7

"aus Verzweiflung rechtsradikal" wΓ€hlen?

29.01.2025 06:49 β€” πŸ‘ 0    πŸ” 0    πŸ’¬ 0    πŸ“Œ 0

πŸ’“

27.01.2025 15:46 β€” πŸ‘ 1    πŸ” 0    πŸ’¬ 0    πŸ“Œ 0

ugh. 😷

27.01.2025 09:16 β€” πŸ‘ 0    πŸ” 0    πŸ’¬ 0    πŸ“Œ 0

kchkchkch. passt iwie auch immer. also, gern geschehen!

27.01.2025 07:51 β€” πŸ‘ 0    πŸ” 0    πŸ’¬ 0    πŸ“Œ 0

🎡 why don't you leave yor name and your number ... 🎢

27.01.2025 07:43 β€” πŸ‘ 0    πŸ” 0    πŸ’¬ 1    πŸ“Œ 0
Multiple Vulnerabilities in Poly VoIP Products

learn all about it from our colleagues Pascal and Christoph at their 37c3 talk or from our published disclosure report: modzero.com/en/blog/mult...

16.01.2025 15:06 β€” πŸ‘ 0    πŸ” 0    πŸ’¬ 0    πŸ“Œ 0

attackers could then listen in on conversations using the built-in microphones or could reroute incoming and outgoing calls ... and so on

16.01.2025 15:06 β€” πŸ‘ 0    πŸ” 0    πŸ’¬ 1    πŸ“Œ 0

we found several vulnerabilities in commonly used desk phones and smart conference speakers. combined, the issues can be used to take over a device through the local network or with physical access

16.01.2025 15:06 β€” πŸ‘ 0    πŸ” 0    πŸ’¬ 1    πŸ“Œ 0

@modzero is following 20 prominent accounts