's Avatar

@mjidhage.bsky.social

Security Janitor

67 Followers  |  122 Following  |  21 Posts  |  Joined: 21.12.2023
Posts Following

Posts by (@mjidhage.bsky.social)

Preview
Rådet om ”krigskassan”: Tusen kronor i kontanter hemma – per vuxen Tusen kronor i kontanter hemma per vuxen är Riksbankens nya rekommendation som utfärdats med hänvisning till ”det rådande omvärldsläget”. Närmare sex av tio hushåll behöver fylla på ”krigskassan” för ...

De här råden behöver utvecklas ordentligt. Hur ska butiker hantera ett sådant läge, hur lämnar man växel utan en kontantkassa? Hur vet man priset? Får personal improvisera och inom vilka ramar? Förberedelser och övning behövs!
www.svt.se/nyheter/inri...

05.03.2026 06:23 — 👍 2    🔁 1    💬 0    📌 0
Post image Post image

Brilliant. An expat im Dubai has a startling revelation, by @stephencollins.bsky.social

03.03.2026 19:20 — 👍 1429    🔁 508    💬 20    📌 15
Preview
Regulate platforms, not children – Commissioner urges caution over social media bans - Commissioner for Human Rights - www.coe.int Strasbourg 23 February 2026

"Banning children’s access to social media...shifts the responsibility for safety from the platforms that create the environment to the children who navigate it." - Council of Europe High Commissioner for Human Rights, Michael O'Flaherty

23.02.2026 13:34 — 👍 74    🔁 47    💬 4    📌 6
Säkerhetspodcasten #298 - Ostrukturerat V.9 Notepad bug, Notepad++ APT/malware, AI Skills, Rent A Human, Kubernetes Nodes/Proxy, 2038, Curl AI-Slop Spam, Microsoft gav FBI BitLocker nycklar! 01:05:31 Plugs Foss-North, 27-28 april 2026, Chalmers. Notepad Security Update Guide - Microsoft Security Response Center cve.org: CVE-2026-20841 Improper neutralization of special elements used in a command (‘command injection’) in Windows Notepad App allows an unauthorized attacker to execute code locally. CyberNews/Ernestas Naprys: Critical Notepad vulnerability reignites criticism of Microsoft’s forced AI features Notepad++ Notepad++ update servern bakdörrad, och selektivt skickade bakdörrar till intressanta mål.

📣 Säkerhetspodcasten #298 - Ostrukturerat V.9 📣 Notepad bug, Notepad++ APT/malware, AI Skills, Rent A Human, Kubernetes Nodes/Proxy, 2038, Curl AI-Slop Spam, Microsoft gav FBI BitLocker nycklar!
01:05:31 Plugs Foss-North, 27-28 april 2026, Chalmers. Notepad Security Update Guide - Microsoft...

23.02.2026 08:31 — 👍 9    🔁 3    💬 0    📌 0
Post image “Further, if we are not able to recruit, hire, or retain the talent we need because of increased regulation of immigration or work visas, including limitations placed on the number of visas granted, changes to application processes or fees, limitations on the type of work performed or location in which the work can be performed, and new or higher minimum salary requirements, it could be more difficult to staff our personnel on customer engagements and could increase our costs,” Palantir’s latest 10-K, filed on Tuesday, reads. A 10-K is an annual report public companies are required to produce.

“Further, if we are not able to recruit, hire, or retain the talent we need because of increased regulation of immigration or work visas, including limitations placed on the number of visas granted, changes to application processes or fees, limitations on the type of work performed or location in which the work can be performed, and new or higher minimum salary requirements, it could be more difficult to staff our personnel on customer engagements and could increase our costs,” Palantir’s latest 10-K, filed on Tuesday, reads. A 10-K is an annual report public companies are required to produce.

www.404media.co/palantir-whi...

18.02.2026 17:50 — 👍 94    🔁 13    💬 1    📌 1

Of 26 identified vulnerabilities, all have been verified fixed. We are proud to have worked with @opentechfund.bsky.social and @engagemedia.org to secure Cinemata, an open source video platform for communities that operate in politically sensitive environments. www.assured.se/posts/pentes...

13.02.2026 15:10 — 👍 2    🔁 3    💬 0    📌 0
Teaser

Teaser

Teaser

18.02.2026 18:55 — 👍 6    🔁 1    💬 0    📌 0
Post image

Meta is putting a "Name Tag" feature in Ray-Bans - facial recognition through the glasses' camera. You look at someone, AI tells you who they are.
In an internal document, the company wrote that the timing is good because civil society groups are busy with politics and won't cause problems.

14.02.2026 17:19 — 👍 1224    🔁 760    💬 34    📌 151
Preview
Podcast Spotlight: The Threat from Quantum Computers Our embedded security and cryptography expert Joachim Strömbergson guested a Swedish security podcast (Bli Säker) and discussed Post Quantum Cryptography.

Our embedded security and cryptography expert Joachim Strömbergson guested a Swedish security podcast (Bli Säker @nikkasystems.com) and discussed Post Quantum Cryptography. Find our English summary and the link to the episode in our blog.
www.assured.se/posts/podcas...
#pqc #security #cryptography

06.02.2026 09:56 — 👍 5    🔁 5    💬 0    📌 0
Preview
100 Security Assessments in One Year! Looking back at 2025 In 2025, Assured completed 100 security assessments covering many different industries and technologies. Here are the numbers, and what records we’re aiming to break in 2026.

Celebrating 100 #security assessments, over 1000 findings, and over 2000 pages of #pentest reports in 2025!
www.assured.se/posts/100-se...

29.01.2026 13:14 — 👍 3    🔁 3    💬 0    📌 0

I’ll be in Copenhagen, Barcelona, and Madrid in March! I’ve got some extra time for security assessments; policy and process things; and presentations, so please get in touch if you’d like to work together.

29.01.2026 14:43 — 👍 6    🔁 5    💬 0    📌 0

I really enjoy som new thinking in this space, but the guide loses a lot of credibility when the solution is to ”buy my product”

29.01.2026 06:26 — 👍 1    🔁 0    💬 0    📌 0
Post image

I’ve been working toward this for years, and it finally happened.

Canada now has a parliamentary petition to require secure coding in federal software. If you care about cybersecurity, public safety, and better government tech, please sign:
👉 https://twp.ai/9Paevl
1/2

27.01.2026 22:03 — 👍 22    🔁 11    💬 4    📌 1
Säkerhetspodcasten #296 - Ostrukturerat V.5 AWS regexp fail, Sjölogistik hade alla säkerhetshål, MongoBleed, Pre-boot attack mot UEFI, och Powershell XSS! 50:42 AWS hackat via regexp bug AWS CodeBuild kasst regexp lämnade viktiga repon vidöppna för konton med snarlika ID! Länkar: wiz.io/ Yuval Avrahami, Nir Ohfeld: CodeBreach - Supply Chain Vuln & AWS CodeBuild Misconfig | Wiz Blog - Wiz Research discovered CodeBreach, a critical vulnerability that risked the AWS Console supply chain. Learn how to secure your AWS CodeBuild pipelines.

📣 Säkerhetspodcasten #296 - Ostrukturerat V.5 📣 AWS regexp fail, Sjölogistik hade alla säkerhetshål, MongoBleed, Pre-boot attack mot UEFI, och Powershell XSS!
50:42 AWS hackat via regexp bug AWS CodeBuild kasst regexp lämnade viktiga repon vidöppna för konton med snarlika ID!
Länkar:
wiz.io/...

26.01.2026 14:45 — 👍 5    🔁 2    💬 0    📌 0

Thx!

14.01.2026 06:28 — 👍 1    🔁 0    💬 0    📌 0

Excellent example on why privacy is important. Benign, reasonable info being used to illegally target immigrants.

13.01.2026 07:33 — 👍 1    🔁 0    💬 0    📌 0

Any chance this will be recorded? Or available somewhere on the vast internet plains?

13.01.2026 06:32 — 👍 1    🔁 0    💬 1    📌 0

Precis den sorts leverantörer svenska polisen borde jobba med, eller hur?

11.01.2026 13:43 — 👍 9    🔁 4    💬 0    📌 0
Preview
Ledig tjänst: Säljansvarig Security Engineering Vi söker en teknisk konsultsäljare som vill ta ett större ansvar och vara med och bygga upp ett växande affärsområde inom utvecklingsnära säkerhet.

Kom och jobba med mig!
@assuredab.bsky.social söker nytt blod. Bland annat en säljansvarig för #securityengineering #allthecybers #cra #nis2 #dora #sdlc

www.assured.se/sv/jobb/ledi...

08.01.2026 08:34 — 👍 2    🔁 1    💬 0    📌 0
Säkerhetspodcasten #295 - Startupsäkerhet En startup hörde av sig med hur vi ser på att säkerhet är för dyrt för många mindre kunder. Vi försöker säga något klokt. 43:03 <NAMN> heter jag och är CTO för ett mindre startup. Vi jobbar inom <BRANCH> kan man säga. För att sätta lite perspektiv på saker så omsätter vårt bolag ca <BELOPP> SEK och vi är <ANTAL_ANSTÄLLDA> anställda, varav 4 är utvecklare (två på frontend och två på backend).

📣 Säkerhetspodcasten #295 - Startupsäkerhet 📣 En startup hörde av sig med hur vi ser på att säkerhet är för dyrt för många mindre kunder. Vi försöker säga något klokt.
43:03 <NAMN> heter jag och är CTO för ett mindre startup. Vi jobbar inom <BRANCH> kan man säga. För att sätta lite perspektiv på...

30.12.2025 11:53 — 👍 5    🔁 2    💬 0    📌 0
10.12.2025 07:16 — 👍 19    🔁 15    💬 1    📌 1
Säkerhetspodcasten #294 - Ostrukturerat V.50 Sha-Hulud 2.0 NPM/Github/PostHog hack, Glassworm gömmer sitt malware med Unicode Variation Selectors, ShadyPanda Browser Malware, CloudFlare/Rust krash, Ryska hackers trashar OT/ICS honypot, React2Shell, Pixelnapping spionerar på din OTP, Flock kameror usel säkerhet… 01:08:49 Sha-hulud 2.0: NPM och Github brinner igen Dune-masken reser sig ur sanden igen, och hackar NPM, github. Masken blir mer resilient och hittar mer stabil sätt att exfiltera secrets, genom att kollaborativt dela github tokens på github.

📣 Säkerhetspodcasten #294 - Ostrukturerat V.50 📣 Sha-Hulud 2.0 NPM/Github/PostHog hack, Glassworm gömmer sitt malware med Unicode Variation Selectors, ShadyPanda Browser Malware, CloudFlare/Rust krash, Ryska hackers trashar OT/ICS honypot, React2Shell, Pixelnapping spionerar på din OTP, Flock...

08.12.2025 13:46 — 👍 3    🔁 2    💬 0    📌 0

Last week @theverge.com published my essay exploring the limitations of large-language models. This week, that same essay is cited by a federal judge in Michigan to distinguish the process of human reasoning from what these models do. Very, very gratifying.

03.12.2025 21:04 — 👍 1552    🔁 360    💬 23    📌 13
Preview
youtu.be SheHacksPurple: Upgrade React and Next.JS RIGHT NOW

React Developers: I need you to upgrade right now. I don't ring the alarm bell often, but this time I am. It's similar to Log4j, but not yet exploited in the wild. This is quite serious, please upgrade now.

03.12.2025 20:04 — 👍 13    🔁 11    💬 1    📌 2
Säkerhetspodcasten #293 - Molnet Har Fallit Molnet har fallit. Två stora hyperscalers har gått ner. AWS står och brinner. Zombies vandrar runt i Azure’s datahallar. Säkerhetspodcasten försöker leda dig genom den post-apokalyps vi nu lever i, tiden efter att molnet gick ner. Körde du EKG över AWS? Styrde du sängvärmen via AWS? Kunde du inte hämta ut dina barn för att Azure vägrade dig checka ut dem från kommunens system? 54:07 AWS brinner: US-EAST-1 har fallit DynamoDB Service Disruption.

📣 Säkerhetspodcasten #293 - Molnet Har Fallit 📣 Molnet har fallit. Två stora hyperscalers har gått ner. AWS står och brinner. Zombies vandrar runt i Azure’s datahallar. Säkerhetspodcasten försöker leda dig genom den post-apokalyps vi nu lever i, tiden efter att molnet gick ner.
Körde du EKG över...

24.11.2025 14:50 — 👍 5    🔁 2    💬 0    📌 0
The first thread is good. It makes sense and is accurate. 9/10
times (and maybe even 10/10) you are not targeted. You are simply an opportunistic victim who was the easiest out of a dozen to run copy/paste commands against. Do the basics of cybersecurity and save yourself a crisis.

As for the second thread, you hit it perfectly for me. I am a firm believer of "the person behind the keyboard" a computer is just a tool, a means, an endpoint... what you actually have to realize is the human factor of it all.

The first thread is good. It makes sense and is accurate. 9/10 times (and maybe even 10/10) you are not targeted. You are simply an opportunistic victim who was the easiest out of a dozen to run copy/paste commands against. Do the basics of cybersecurity and save yourself a crisis. As for the second thread, you hit it perfectly for me. I am a firm believer of "the person behind the keyboard" a computer is just a tool, a means, an endpoint... what you actually have to realize is the human factor of it all.

A Counter-Threat Intelligence lead for a major firm, who runs a team penetrating hacker networks to uncover new threats and comments about their company, and this is their reply to this thread. (posted with permission)

The mythology around hackers is wildly oversold. But defense requires doing it.

19.11.2025 16:00 — 👍 53    🔁 9    💬 2    📌 2
Preview
SD vill begränsa lagen om hets mot folkgrupp Flera röster inom Sverigedemokraterna vill att lagen om hets mot folkgrupp ska skrotas.

Vilken överraskning!
www.dn.se/direkt/2025-...

14.11.2025 06:37 — 👍 11    🔁 3    💬 2    📌 0
Säkerhetspodcasten #292 - Ostrukturerat V.46 Mössen lyssnar, Secret Service hittar SIM-kort, TPM-diskussion, Unity sårbarhet, Oracle SSRF RCE, Osignerade tokens till Azure Graph API, Signal PQC Ratchet, OSINT mot FSB, Malware i din jobbintervju. 01:13:21 Försnack Rickard pratar om varför han varit borta ett tag. Peter snackar om Whisper transkriberingar. Mus avlyssnar dig Möss med hög uppdateringsfrekvens kan avlyssna rum via sin fotosensor. Länkar: Mic-E-Mouse Invisible Ears at Your Fingertips: Acoustic Eavesdropping via Mouse Sensors pdf Mohamad Habib Fakih, Rahul Dharmaji, Youssef Mahmoud, Halima Bouzidi, Mohammad Abdullah Al Faruque, Dept.

📣 Säkerhetspodcasten #292 - Ostrukturerat V.46 📣 Mössen lyssnar, Secret Service hittar SIM-kort, TPM-diskussion, Unity sårbarhet, Oracle SSRF RCE, Osignerade tokens till Azure Graph API, Signal PQC Ratchet, OSINT mot FSB, Malware i din jobbintervju.
01:13:21 Försnack Rickard pratar om varför han...

10.11.2025 09:06 — 👍 5    🔁 2    💬 1    📌 0

Look at this ridiculous primitive country, casting out its sex pests rather than making them Presidents or Mayors or Supreme Court justices

30.10.2025 20:25 — 👍 4205    🔁 776    💬 123    📌 21
Preview
Hummelgaard opgiver kontroversielt forslag om overvågning Viden og Tech | Vi dækker den teknologiske verden, ai og tech-giganternes evige kamp. Læs om den digitale velfærdsstat i temaet 'Den digitale underklasse'.

Goda nyheter! Danmark ger upp sitt försök att få igenom kravet på massövervakning och bakdörrar i totalsträckskrypterade meddelandeappar! politiken.dk/viden/art106...

#ChatControl

30.10.2025 19:24 — 👍 20    🔁 6    💬 2    📌 0