Rene Rehme's Avatar

Rene Rehme

@renereh1.bsky.social

⚠️ JOIN ME ON: http://neos.social/@renereh1 ⌨️ Computer things... beep. | coder | infosec | ethical hacker | pentester | WTZ4BZN9 | he/him ❗I use bluesky for crossposting mastodon posts.

75 Followers  |  15 Following  |  35 Posts  |  Joined: 12.10.2023  |  1.9595

Latest posts by renereh1.bsky.social on Bluesky

Seit gefühlt ein paar Monaten funktioniert "view-source:https://..." in Google Chrome Android nicht mehr. Man wird immer auf die Google Suche weitergeleitet. Gibt's da ne Einstellung?

Welchen mobile Browser verwendet ihr? Vermisse zwei Funktionalitäten:
- "view-source:"
- devtools (Network tab)

12.12.2024 09:20 — 👍 2    🔁 1    💬 0    📌 0

Hm, dann habe ich die Definition falsch gedeutet. Auf der Seite steht: "KRITIS-Anlagen: Anlagen sind gemäß § 1 Absatz 1 Nummer 1 BSI-KritisV a) [...] b) [...] oder c) Software und IT-Dienste"

10.05.2024 00:00 — 👍 1    🔁 0    💬 1    📌 0

Mich würde einfach interessieren, welche Software und IT-Dienste für die Erbringung einer kritischen Dienstleistung notwendig sind bzw. was vom Bund erfasst ist.

09.05.2024 10:32 — 👍 0    🔁 0    💬 1    📌 0

Schade, dass die Listen registrierter Betreiber und Anlagen nicht öffentlich sind.

07.05.2024 13:51 — 👍 0    🔁 0    💬 1    📌 0
Post image

Ich finde das mit diesem Kontext irgendwie lustig. Wenn diese "Password Policy" allgemein der Standard ist, sehe ich schwarz 😅

04.03.2024 14:00 — 👍 0    🔁 0    💬 2    📌 0

💯. Zumindest wäre IT-Sec als Lehrplaninhalt für das Fach Informatik wünschenswert.

04.03.2024 10:30 — 👍 1    🔁 0    💬 0    📌 0

„In den letzten 10-15 Jahren hat Ihnen [...] jeder [...] gesagt, dass es wichtig ist, dass Ihre Kinder Informatik lernen, dass jeder Programmieren lernen sollte. Tatsächlich ist fast genau das Gegenteil der Fall.“

— Jen-Hsun Huang (Nvidia CEO)

Unternehmer und Manager. Finde den Fehler.

04.03.2024 08:04 — 👍 1    🔁 0    💬 1    📌 0
Vulnerability Labor

🚨 Ich konnte mehrere Sicherheitslücken in ILIAS 7, 8 und 9 (Beta) identifizieren. Cross Site Scripting (XSS), Local File Inclusion (LFI), Remote Code Execution (RCE), und Arbitrary File Deletion.

🛡️ Update now!
✅ Fixed Versions: 8.9, 7.28
📄 Details:
rehmeinfosec.de/labor

19.02.2024 19:49 — 👍 5    🔁 3    💬 0    📌 0

Ich nehme die letzten Wochen und Monate vermehrt Hacker-Angriffe auf Krankenhäuser war. Wie tief muss man sinken ein Krankenhaus anzugreifen. Zutiefst menschenverachtend.

03.02.2024 11:06 — 👍 3    🔁 0    💬 0    📌 0

Zudem überlegen sich ethische Hacker nun zwei Mal ob sie eine Sicherheitslücke melden sollen oder aus Selbstschutz einfach offen lassen. Zum Nachteil aller Personen deren Daten möglicherweise betroffen sind.

23.01.2024 13:23 — 👍 0    🔁 0    💬 1    📌 0

Willst du einem Unternehmen z.B. Fahrlässigkeit nachweisen, kannst du das ohne Einsicht der Daten nicht belegen. Auch wenn du gar nicht vor hast Daten abzuziehen oder anderen scheiß damit machen willst. Ein Unternehmen kann jetzt einfach behaupten, dass die phpmyadmin Instanz leer war.

23.01.2024 13:21 — 👍 0    🔁 0    💬 1    📌 0

Das Amtsgericht Jülich sieht die Nutzung von Klartext-Passwörtern als Hacken an. Solltest du also gefundene Klartextpasswörter z.B. in einer öffentlich erreichbaren phpmyadmin Instanz verwenden, bist du kriminell.

Das ist so dermaßen dumm, da das weitreichende negative Folgen haben wird.

23.01.2024 13:20 — 👍 0    🔁 0    💬 1    📌 0

Falls sich jemand wundert, warum keine #1SecFailEverySecondDay Postings von mir kommen: Aufgrund einer aktuellen (sehr fragwürdigen) Gerichtsentscheidung, habe ich weitere Veröffentlichungen vorerst eingestellt. Mit jedem weiteren Post laufe ich Gefahr Probleme mit dem Hackerparagraphen zu bekommen.

23.01.2024 09:37 — 👍 3    🔁 0    💬 2    📌 0
Preview
#1SecFailEverySecondDay Ich veröffentliche unter dem Hashtag #1SecFailEverySecondDay bis zum Jahr 2025 jeden zweiten Tag eine Sicherheitslücke, die ich gemeldet habe.

#1SecFailEverySecondDay Tag 11: Gemeinde Roggenburg

Hunt: ganz aktuell in Bezug auf den Ransomware Vorfall im Landkreis Neu-Ulm.

renerehme.dev/blog/1-sec-f...

11.01.2024 17:58 — 👍 5    🔁 3    💬 0    📌 1
Preview
#1SecFailEverySecondDay Ich veröffentliche unter dem Hashtag #1SecFailEverySecondDay bis zum Jahr 2025 jeden zweiten Tag eine Sicherheitslücke, die ich gemeldet habe.

#1SecFailEverySecondDay Tag 9: Küche&Co GmbH - a member of the otto group

renerehme.dev/blog/1-sec-f...

10.01.2024 23:28 — 👍 0    🔁 0    💬 0    📌 0
Preview
#1SecFailEverySecondDay Ich veröffentliche unter dem Hashtag #1SecFailEverySecondDay bis zum Jahr 2025 jeden zweiten Tag eine Sicherheitslücke, die ich gemeldet habe.

#1SecFailEverySecondDay Tag 7: EDIT.org

renerehme.dev/blog/1-sec-f...

10.01.2024 23:26 — 👍 0    🔁 0    💬 0    📌 0

#1SecFailEverySecondDay Tag 5: Rheinland-Pfalz

renerehme.dev/blog/1-sec-f...

05.01.2024 22:23 — 👍 1    🔁 1    💬 0    📌 0

Tag 3: IONOS SE (1und1)

renerehme.dev/blog/1-sec-f...

#1SecFailEverySecondDay

03.01.2024 22:41 — 👍 0    🔁 0    💬 0    📌 0

Tag 1: Bundesdruckerei

renerehme.dev/blog/1-sec-f...

01.01.2024 15:51 — 👍 2    🔁 1    💬 1    📌 0

Ich habe mir was nettes für das Jahr 2024 ausgedacht. Ich veröffentliche unter dem Hashtag #1SecFailEverySecondDay jeden zweiten Tag eine Sicherheitslücke / Schwachstelle, die ich in meiner Freizeit an Organisationen gemeldet habe.

renerehme.dev/blog/1-sec-f...

01.01.2024 15:50 — 👍 5    🔁 3    💬 1    📌 0

So, ich veröffentliche CVE-2023-50982 (Kritisch 🔴).

Software: Stud.IP, eine eLearning Plattform. Vergleichbar mit moodle oder ILIAS.

rehmeinfosec.de/labor/cve-20...

29.12.2023 20:36 — 👍 2    🔁 2    💬 1    📌 0

Alternativ dazu: www.xpdfreader.com/about.html

20.12.2023 17:23 — 👍 0    🔁 0    💬 0    📌 0

Die einfachste und zuverlässigste Möglichkeit die ich kenne: pdfminer-docs.readthedocs.io/pdfminer_ind...

Nachteil für normale Nutzer: Es gibt keine GUI. Läuft über Command Line Interface.

20.12.2023 17:20 — 👍 1    🔁 0    💬 1    📌 0

Es ist so schade, dass der Verkauf physikalischer Datenträger bei Musik immer weiter schrumpft. Ich stream zwar auch hauptsächlich digital, dennoch gibt es Bands bei denen ich immer die CD/Vinyl kaufe. Man nimmt das Werk irgendwie anders bzw. Intensiver war.

26.11.2023 08:54 — 👍 2    🔁 0    💬 1    📌 0

Achja, falls jemand Software kennt, die großflächig von Kommunen verwendet werden, gerne einfach via PM zukommen lassen. Bevorzugt Webapplikationen, Ratsinformations- oder Dokumentenmanagementsysteme, Anbindungen, sonstiges. Völlig egal.

23.11.2023 20:30 — 👍 2    🔁 1    💬 1    📌 0

Es hat sich nichts verändert. Ich habe mir für das nächste Jahr vorgenommen eine weitere große Recherche zur IT Sicherheit von Kommunen und Länder vorzunehmen. Diesmal werde ich noch genauer nachschauen. Politisch passiert einfach viel zu wenig. Datenabfluss wird zur Normalität.

23.11.2023 20:19 — 👍 3    🔁 1    💬 1    📌 0

Gefühlt jeden Tag wird eine Kommune Opfer von Ransomware. Ich halte es für einem großen Fehler Kommunen von NIS-2 auszunehmen. Mich regt das tatsächlich sehr auf, da sensible Daten von Menschen betroffen sind. Unsere Daten. War da nicht noch sowas wie das OZG? Mehr Daten! Geil.

23.11.2023 18:15 — 👍 10    🔁 2    💬 1    📌 0

ℹ️ Roundcube 1.6.5 & 1.5.6 released!
github.com/roundcube/ro...

05.11.2023 20:25 — 👍 0    🔁 0    💬 0    📌 0

Danke, ich hatte kein Zugriff, da mein VPN geblockt wurde.

03.11.2023 17:39 — 👍 1    🔁 0    💬 0    📌 0

Dennoch bedeutet die Mail, dass Secrets (PINs, Passwörter) hier in Klartext vorliegen und demnach auch so gespeichert sind. Ich hätte mir das zu gerne genauer angeschaut.

03.11.2023 12:06 — 👍 1    🔁 0    💬 1    📌 0

@renereh1 is following 15 prominent accounts