y0no's Avatar

y0no

@y0no.bsky.social

Red Leader @ Attineos #infosec #hack #pentest #redteam #blueteam #foss #boardgame #rpg #jdr

39 Followers  |  115 Following  |  524 Posts  |  Joined: 29.10.2023  |  1.853

Latest posts by y0no.bsky.social on Bluesky

We were honored when, after many months of work, our proposal was recommended for funding, particularly as only 36% of new NSF grant applicants are successful on their first attempt. We became concerned, however, when we were presented with the terms and conditions we would be required to agree to if we accepted the grant. These terms included affirming the statement that we “do not, and will not during the term of this financial assistance award, operate any programs that advance or promote DEI, or discriminatory equity ideology in violation of Federal anti-discrimination laws.” This restriction would apply not only to the security work directly funded by the grant, but to any and all activity of the PSF as a whole. Further, violation of this term gave the NSF the right to “claw back” previously approved and transferred funds. This would create a situation where money we’d already spent could be taken back, which would be an enormous, open-ended financial risk.   

Diversity, equity, and inclusion are core to the PSF’s values, as committed to in our mission statement: 
The mission of the Python Software Foundation is to promote, protect, and advance the Python programming language, and to support and facilitate the growth of a diverse and international community of Python programmers.
Given the value of the grant to the community and the PSF, we did our utmost to get clarity on the terms and to find a way to move forward in concert with our values. We consulted our NSF contacts and reviewed decisions made by other organizations in similar circumstances, particularly The Carpentries.  

In the end, however, the PSF simply can’t agree to a statement that we won’t operate any programs that “advance or promote” diversity, equity, and inclusion, as it would be a betrayal of our mission and our community.

We were honored when, after many months of work, our proposal was recommended for funding, particularly as only 36% of new NSF grant applicants are successful on their first attempt. We became concerned, however, when we were presented with the terms and conditions we would be required to agree to if we accepted the grant. These terms included affirming the statement that we “do not, and will not during the term of this financial assistance award, operate any programs that advance or promote DEI, or discriminatory equity ideology in violation of Federal anti-discrimination laws.” This restriction would apply not only to the security work directly funded by the grant, but to any and all activity of the PSF as a whole. Further, violation of this term gave the NSF the right to “claw back” previously approved and transferred funds. This would create a situation where money we’d already spent could be taken back, which would be an enormous, open-ended financial risk. Diversity, equity, and inclusion are core to the PSF’s values, as committed to in our mission statement: The mission of the Python Software Foundation is to promote, protect, and advance the Python programming language, and to support and facilitate the growth of a diverse and international community of Python programmers. Given the value of the grant to the community and the PSF, we did our utmost to get clarity on the terms and to find a way to move forward in concert with our values. We consulted our NSF contacts and reviewed decisions made by other organizations in similar circumstances, particularly The Carpentries. In the end, however, the PSF simply can’t agree to a statement that we won’t operate any programs that “advance or promote” diversity, equity, and inclusion, as it would be a betrayal of our mission and our community.

Énorme ❤️ sur la Python Software Foundation qui vient de refuser un financement de 1.5 M$ du gouvernement américain qui comportait une clause anti-DEI.

Une décision exemplaire d'intégrité pour que Python reste fidèle à ses valeurs.

31.10.2025 11:13 — 👍 388    🔁 127    💬 5    📌 7
Post image 11.02.2025 12:00 — 👍 32    🔁 10    💬 0    📌 0
Post image

Our team just dropped BloodHound v7.0! 😎

Check out our latest blog post from Dev Bhatt to learn about the enhancements in this update, aimed at helping security teams visualize #AttackPaths, prioritize risks, & track remediation. ghst.ly/3CPDQwT

🧵: 1/4

11.02.2025 18:20 — 👍 5    🔁 4    💬 1    📌 0

@trankilloman.bsky.social merci pour le code 😜

30.10.2023 11:17 — 👍 2    🔁 0    💬 0    📌 0

Nice work ! Hope to see it on a gametable one day :)

29.10.2023 21:01 — 👍 1    🔁 0    💬 1    📌 0

Après le côté positif c'est que je quitte une bulle de filtre pour une autre plus transparente . Celle de mastodon je l'aurai choisi et ce n'est pas un algo qui m'affichera des trends fachistes alakon dont je me contre fou (musk, trump, hanouna, etc.).

20.11.2022 12:36 — 👍 0    🔁 0    💬 0    📌 0

C'est aussi la qu'on voit la dangerosité de l'effet de réseau et la difficulté à quitter ce genre d'endroit. En supprimant Twitter, c'est ma veille technologique et ma manière de m'informer qui va changer.

20.11.2022 12:33 — 👍 1    🔁 0    💬 1    📌 0

Decision pas simple, mais ce compte sera supprimé à la fin du mois de novembre. Les délires d'un milliardaire sociopathe, c'est pas pour moi :)
Du coup je suis dispo ici maintenant : @y0no@mastodon.tedomum.net.

Des bisous 😘

20.11.2022 09:36 — 👍 0    🔁 0    💬 1    📌 0

w00t!

x.com/_leHACK_/statu…

07.11.2022 14:13 — 👍 0    🔁 0    💬 0    📌 0

On arrête pas de le dire ! Cc @NormandieMemes

x.com/JulesGrandin/s…

04.06.2022 08:12 — 👍 0    🔁 0    💬 0    📌 0

Du hack, de la bière et un programme cool! Go go go !

x.com/_leHACK_/statu…

03.06.2022 13:50 — 👍 0    🔁 0    💬 0    📌 0

Yay!

x.com/flipper_zero/s…

28.05.2022 17:24 — 👍 0    🔁 0    💬 0    📌 0
Preview
GitHub - YfryTchsGD/Log4jAttackSurface Contribute to YfryTchsGD/Log4jAttackSurface development by creating an account on GitHub.

Du coup, pour une liste des produits potentiellement impactés par log4shell, il y a une liste ici:

github.com/YfryTchsGD/Log…

11.12.2021 17:28 — 👍 0    🔁 0    💬 0    📌 0

J'imagine qu'il y a pas mal d'équipes SSI qui doivent passer un sale moment ce week-end...
Est-ce que quelqu'un qui a listé les softs actuellement impactés par #log4shell ?

11.12.2021 16:51 — 👍 0    🔁 0    💬 1    📌 0

Bah alors @ADNormandie, c'est ça votre mission ? :

x.com/clement_michel…

06.12.2021 21:40 — 👍 0    🔁 0    💬 0    📌 0

Honteux. L'objectif d'une redteam sera toujours de protèger pas juste de pwn...

x.com/campuscodi/sta…

11.11.2021 19:34 — 👍 0    🔁 0    💬 0    📌 0
Security Update Guide - Microsoft Security Response Center

Une vulnérabilité critique du composant MSHTML de Microsoft a été détectée et peut mener à une exécution de code. Pour le moment pas de patch officiel mais des contournements sont possibles notamment via la désactivation d'ActiveX. #infosec

msrc.microsoft.com/update-guide/v…

09.09.2021 08:27 — 👍 0    🔁 0    💬 0    📌 0

Je ne pensais pas avoir besoin d'un MiSTer jusqu'à ce que je vois ces beautés 😍

x.com/MisterAddons/s…

11.08.2021 07:52 — 👍 0    🔁 0    💬 0    📌 0

"c'est moi qui a la plus grosse"
Bande de guignols...

x.com/blueorigin/sta…

14.07.2021 07:53 — 👍 0    🔁 0    💬 0    📌 0

Ouch! Le dépot GIT de PHP semble avoir été backdooré...

x.com/campuscodi/sta…

29.03.2021 13:33 — 👍 0    🔁 0    💬 0    📌 0

Wow thank you @BitK_ and @yeswehack for such a great tool!

x.com/RedTeamVillage…

15.03.2021 16:20 — 👍 0    🔁 0    💬 0    📌 0

Encore une belle backdoor chez zyxel :o

x.com/dozernz/status…

31.12.2020 12:05 — 👍 0    🔁 0    💬 0    📌 0

Hey @TF1 au lieu de juste montrer à quoi ça ressemble, tu pourrais dire que c'est @fairemescourses qui est utilisé par les commerçants de ton reportage. En plus c'est gratuit et ça le restera ;)

31.10.2020 19:19 — 👍 0    🔁 0    💬 0    📌 0

Hey twitter, tu as entendu parlé de gens qui bricolent/hack la Box ENKI de Leroy Merlin? Vu qu'elle me sert de presse-papier actuellement, j'aimerai bien voir ce qu'il est possible de faire avec :D

22.09.2020 17:52 — 👍 0    🔁 0    💬 0    📌 0

Propre!

x.com/ventresMous/st…

14.09.2020 11:39 — 👍 0    🔁 0    💬 0    📌 0
Preview
Écoute du signal d'un Babyphone via RTL-SDR Introduction Depuis quelque semaines j’ai la chance d’être l’heureux “possesseur” d’un bébé. Pour surveiller le petit bonhomme, nous avons investi dans un babyphone tout ce qu’il y a de plus classique, c’est-à-dire avec un émetteur et un récepteur. Vu que je n’ai plus beaucoup l’occasion de dormir, qu’une RTL-SDR trainait sur le bureau, et que je ne connais pas très bien GNURadio. Je me suis fixé pour objectif de créer un circuit virtuel à l’aide de GNURadio Companion afin d’avoir un récepteur virtuel pour le babyphone avec les mêmes “fonctionnalités”.

Espionner son bébé depuis son ordinateur avec une #rtlsdr \o/ -

y0no.fr/posts/ecoute-s…

02.09.2020 15:37 — 👍 0    🔁 0    💬 0    📌 0
Preview
T-Watch 2020: TV-B-Gone La dernière fois, nous avons vu comment obtenir un environnement pour la T-Watch2020 avec Micropython et LVGL. Cette fois, nous allons jouer avec l’emeteur infrarouge de la montre afin de voir s’il est possible d’en faire un TV-B-Gone. Qu’est ce qu’un TV-B-Gone Vu que Wikipedia l’écrit très bien sur la page dédiée au TV-B-Gone, nous allons reprendre sa présentation : Le TV-B-Gone est une télécommande universelle dont l’unique fonction est d’éteindre et d’allumer les téléviseurs.

Éteindre des télés avec sa montre, c'est possible! -#twatch #micropython

y0no.fr/posts/twatch20…

01.09.2020 09:52 — 👍 0    🔁 0    💬 0    📌 0
Preview
T-Watch 2020 : Micropython + LVGL Lors de mon dernier article sur la twatch, je vous présentais comment installer MicroPython sur la TTGO T-Watch 2020. L’environnement déployé était plutôt “rustique” et ne permettait pas de profiter pleinement des fonctionnalités que propose la T-Watch. Depuis, les choses ont un peu bougé, et il est maintenant possible d’avoir un environnement bien plus développé avec notamment le support de LVGL pour avoir une interfaces graphiques qui dépote. Qu’est ce que LVGL ?

T-Watch 2020 : Micropython + LVGL -#twatch #micropython cc @lilygo9

y0no.fr/posts/twatch20…

30.08.2020 18:39 — 👍 0    🔁 0    💬 0    📌 0

Perso je suis plus team rHacklette :D

x.com/nocomp/status/…

30.08.2020 14:16 — 👍 0    🔁 0    💬 0    📌 0

Cheh?

x.com/aeris22/status…

21.08.2020 22:10 — 👍 0    🔁 0    💬 0    📌 0

@y0no is following 20 prominent accounts