's Avatar

@mjidhage.bsky.social

Security Janitor

58 Followers  |  119 Following  |  14 Posts  |  Joined: 21.12.2023  |  2.0983

Latest posts by mjidhage.bsky.social on Bluesky

Share this with your IT buddies. This is bad.

21.07.2025 02:18 — 👍 38    🔁 24    💬 2    📌 1

I was explaining to my Ukrainian colleague the phrase ‘There’s no such thing as a free lunch’. She told me the equivalent in Ukrainian is ‘The only free cheese is in the mousetrap’ - which is so much better

16.07.2025 06:39 — 👍 24829    🔁 5220    💬 317    📌 210
A screenshot of the book "Submerged" on Amazon, with so far one rating of five stars.

A screenshot of the book "Submerged" on Amazon, with so far one rating of five stars.

The first rating of my new novel is up on Amazon. And it's ⭐️⭐️⭐️⭐️⭐️! www.amazon.com/SUBMERGED-ha... #booksky

16.07.2025 16:43 — 👍 6    🔁 2    💬 0    📌 0
Säkerhetspodcasten #286 - Sommar 2025 Sommar 2025 inleds med champagne! BSides Ume recap. Security Fest recap. Planer för SEC-T, BlackHat, Defcon. Andra sommar planer? Lite kul ISC^2 CPE diskussioner också, hett ämne i sommarsolen! 49:36 BSides Ume 2025 Länkar: BSides Ume 2025 (10-11 June 2025): Overview · Indico blaufish.github.io: BSides Ume 2025 Konferens video Peter om hur filma, strömma, editera konferensvideo för Security Fest: blaufish.github.io: Capturing and streaming conferences - audio, video and more blaufish.

📣 Säkerhetspodcasten #286 - Sommar 2025 📣 Sommar 2025 inleds med champagne!
BSides Ume recap. Security Fest recap. Planer för SEC-T, BlackHat, Defcon. Andra sommar planer? Lite kul ISC^2 CPE diskussioner också, hett ämne i sommarsolen!
49:36 BSides Ume 2025 Länkar:
BSides Ume 2025 (10-11 June...

10.07.2025 06:51 — 👍 7    🔁 2    💬 0    📌 0
Säkerhetspodcasten #285 - Ostrukturerat V.27 Operation Deep Sentinel, Påskägg, BankID, CrowdStrike, ASUS API, ASUS SSH, Azure 54:23 Archetyp 00:00:49 Europol Operation Deep Sentinel slår mot Archetyp, en handelsplats på “darknet”. Europol: Europe-wide takedown hits longest-standing dark web drug market – Administrator arrested in Spain; top vendors targeted in Sweden - Between 11 and 13 June, a series of coordinated actions took place across Germany, the Netherlands, Romania, Spain, Sweden, targeting the platform’s administrator, moderators, key vendors, and technical infrastructure.

📣 Säkerhetspodcasten #285 - Ostrukturerat V.27 📣 Operation Deep Sentinel, Påskägg, BankID, CrowdStrike, ASUS API, ASUS SSH, Azure
54:23 Archetyp 00:00:49 Europol Operation Deep Sentinel slår mot Archetyp, en handelsplats på “darknet”.
Europol: Europe-wide takedown hits longest-standing dark web...

30.06.2025 17:06 — 👍 5    🔁 3    💬 0    📌 0

”Avsändaren är viktig” => flyttar nålen mot gammel-media igen - iaf de medier som fortfarande har förtroendekapital kvar.

30.06.2025 05:17 — 👍 0    🔁 0    💬 0    📌 0
https://xkcd.com/2030/

https://xkcd.com/2030/

Just du lär redan känna till det, men jag vill ändå påpeka att det finns naturligtvis en xkcd om det (precis som om det mesta).

29.06.2025 18:47 — 👍 16    🔁 5    💬 1    📌 0

The US essentially immediately removed all the guardrails. Decided the wealthy should be responsible for re-distributing their own wealth, made it legal for them to buy politicians and the media. Basically straight speed-ran the collapse of capitalism, then were shocked everything went to shit. 4/4

29.06.2025 20:18 — 👍 276    🔁 40    💬 8    📌 0

Oh, I liked this one too today: malware with comments and string variables with AI prompts to camouflage from scanners using AI.

https://www.darkreading.com/cloud-security/malware-tells-ai-to-ignore-it

#genai #malware

26.06.2025 04:01 — 👍 0    🔁 2    💬 0    📌 0
Preview
Security Fest 2025 - Day 2 YouTube video by Security Fest

Here are the slides/resources from our #SecurityFest talk on "Modernizing Incident Response Using Techniques that Scale"

Talk: www.youtube.com/live/Znl7TBF...

05.06.2025 17:57 — 👍 15    🔁 8    💬 2    📌 2
Säkerhetspodcasten #284 - Attack Paths Attack Paths och verktyg för att jobba med dem! 01:02:17 Attack Path Vad är “Attack Path”? Primärt: Resan från Initial Access (TTP) Till att hela företaget står och brinner, t.ex. Impact (TTP) eller Exfiltration (TTP). Sekundärt: Kanske även förberedelser, recon. Vad är fördelarna, tanken med att tänka i termer av Attack Paths? Attack Path verktyg, termer och metoder Verktyg/metodstöd. Kärt barn har många namn: Attack Exposure Scoring (AES) värdera risken kopplad till en Attack Path Attack Path Analysis (APA) Attack Path Management (APM) Attack Path Simulation (APS) Attack Path Visualization (APV) visa attack paths Olika fokus i APx verktyg:

📣 Säkerhetspodcasten #284 - Attack Paths 📣 Attack Paths och verktyg för att jobba med dem!
01:02:17 Attack Path Vad är “Attack Path”?
Primärt:
Resan från Initial Access (TTP) Till att hela företaget står och brinner, t.ex. Impact (TTP) eller Exfiltration (TTP). Sekundärt:
Kanske även...

16.06.2025 11:49 — 👍 4    🔁 2    💬 0    📌 0
Post image

The new Mario Kart World game on Switch 2 is reported to have a secret Max Verstappen like character, Maxio.

Players will be able to win by unleashing Maxio’s uncontrolled anger without any respect for the regulations or other drivers whilst using his ‘Race director’ powerup.

05.06.2025 06:19 — 👍 11    🔁 3    💬 1    📌 1
Post image

Let’s go! New name, still focusing on runtime security😄

#securityfest

04.06.2025 06:26 — 👍 2    🔁 1    💬 0    📌 0
John Wilander on the stage

John Wilander on the stage

@wilander.bsky.social keynote on hacker fiction at #securityfest

04.06.2025 07:13 — 👍 1    🔁 0    💬 0    📌 0
The start of securityfest. Johan and Jesper on stage

The start of securityfest. Johan and Jesper on stage

It’s 9:00 #SecurityFest

04.06.2025 07:02 — 👍 1    🔁 0    💬 0    📌 0

@t0xodile.com

03.06.2025 16:40 — 👍 1    🔁 0    💬 0    📌 0
Audience and presenter in a conference setting

Audience and presenter in a conference setting

Thomas Stacey presenting ”The Single Packet Shovel” at OWASP Gothenburg hosted by @assuredab.bsky.social

03.06.2025 16:25 — 👍 2    🔁 1    💬 1    📌 1
Post image

I’m having way too much fun writing about Bluetooth.

25.05.2025 19:50 — 👍 170    🔁 23    💬 6    📌 0
Säkerhetspodcasten #283 - Ostrukturerat V.22 TeleMessage/Signalgate, DOGE/Infostealer, Hangul, ASUS, Airborn, VM-escape, Intel BPRC, Unify Protect, sudo-rs! 01:12:48 Incident: TeleMessage 00:03:28 USA använder Signal-klonen TeleMessage, utvecklat i Israel under “Israel-US Binational Industrial Research and Development Foundation”. Meddelanden från appen kunde komma åts av hackers. Tekniska detaljer: Servern är skriven i JSP och SpringBoot. Lösenord i MD5 på klient istället för server, dvs hittar du en hash funkar den rakt av mot server. feroxbuster hittar /heapdump på archive.

📣 Säkerhetspodcasten #283 - Ostrukturerat V.22 📣 TeleMessage/Signalgate, DOGE/Infostealer, Hangul, ASUS, Airborn, VM-escape, Intel BPRC, Unify Protect, sudo-rs!
01:12:48 Incident: TeleMessage 00:03:28 USA använder Signal-klonen TeleMessage, utvecklat i Israel under “Israel-US Binational...

26.05.2025 13:02 — 👍 4    🔁 2    💬 0    📌 0
Rick Astley - Never Gonna Give You Up (Official Music Video)
YouTube video by Rick Astley Rick Astley - Never Gonna Give You Up (Official Music Video)

Wow: after 15 years, YouTube has taken down the original 'Rick Roll' video due to a "licensing issue," likely due to the acquisition of Astley's record lable.

The metadata remains, but if you click through it goes to 'video not found':

www.youtube.com/watch?v=dQw4...

19.05.2025 18:45 — 👍 5717    🔁 2738    💬 507    📌 818
Video thumbnail
13.05.2025 19:15 — 👍 181    🔁 62    💬 7    📌 5
Säkerhetspodcasten #282 - Transatlantiska haverier Handelskrig, EU US-exit, CVE, CISA, DNSSEC, Schrems, ICANN, IANA, … 01:03:01 Hur funkar Säkerhet när transatlantiska relationerna bryter samman? När EU behöver dra sig ur amerikanska moln, hur påverkar det säkerhet på lång och kort sikt. När USA drar in stöd till MITRE och CVE-infrastrukturen hänger på en skör tråd? Hur stadsoberoende styrs Internet när relationerna krånglar? DNS, DNSSEC och top-level domains - nycklarna till internet.

📣 Säkerhetspodcasten #282 - Transatlantiska haverier 📣 Handelskrig, EU US-exit, CVE, CISA, DNSSEC, Schrems, ICANN, IANA, …
01:03:01 Hur funkar Säkerhet när transatlantiska relationerna bryter samman? När EU behöver dra sig ur amerikanska moln, hur påverkar det säkerhet på lång och kort sikt. När...

12.05.2025 14:10 — 👍 6    🔁 3    💬 0    📌 0
Preview
Open source project curl is sick of users submitting “AI slop” vulnerabilities “One way you can tell is it’s always such a nice report,” founder tells Ars.

"A threshold has been reached. We are effectively being DDoSed. If we could, we would charge them for this waste of our time,"

arstechnica.com/gadgets/2025...

07.05.2025 18:45 — 👍 4    🔁 1    💬 1    📌 0
Cover of SUBMERGED: A hacker thriller

Cover of SUBMERGED: A hacker thriller

What happens when a hacker receives a message that his lost love may still be alive? Find out in SUBMERGED, the latest #hardscifi release from John Wilander. #scifi #novel #bookrelease #BookSky

https://oxlk.io/VT8c

04.05.2025 17:39 — 👍 4    🔁 4    💬 0    📌 0
Video thumbnail

This exchange is so very telling.

Trump repeatedly claims the photoshopped MS-13 on Kilmar Abrego Garcia's knuckles is real, Terry Moran keeps telling him it isn't, prompting Trump to say this:

"I never heard of you. I picked you. You’re not being very nice. He had MS-13 tattooed... Just say yes!"

30.04.2025 00:46 — 👍 11657    🔁 4077    💬 1338    📌 2031
Preview
EFF Leads Prominent Security Experts in Urging Trump Administration to Leave Chris Krebs Alone SAN FRANCISCO – The Trump Administration must cease its politically motivated investigation of former U.S. Cybersecurity and Infrastructure Security Agency Director Christopher Krebs, the Electronic F...

Now is the time to stand up against the Trump administration as it tries to bully the cybersecurity community by targeting Chris Krebs. Sign on to our open letter:

www.eff.org/press/releas...

28.04.2025 19:23 — 👍 299    🔁 131    💬 6    📌 9
Säkerhetspodcasten #281 - Ostrukturerat V.18 CVE, CISA kaos, 4chan ghostscript hack, captcha self-exec, HPE RMI, Erlang OTP, ondregelfil, TLS 47 dagar, Curl säker C-kod. 01:02:36 Plugs Vi promotar random kul vagt relaterat till säkerhet: Hack GBGay 2025, May 17th 2025, LGBTQ+ Security Fest - IT Security Conference, Gothenburg, Sweden BSides Ume 2025 (10-11 June 2025): Overview · Indico SEC-T Lyssnarbrev Fler Anekdoter Johan Wranker om Anekdoter: Anekdoter tyckte jag var skitskoj och jag skulle vilja höra fler!

📣 Säkerhetspodcasten #281 - Ostrukturerat V.18 📣 CVE, CISA kaos, 4chan ghostscript hack, captcha self-exec, HPE RMI, Erlang OTP, ondregelfil, TLS 47 dagar, Curl säker C-kod.
01:02:36 Plugs Vi promotar random kul vagt relaterat till säkerhet:
Hack GBGay 2025, May 17th 2025, LGBTQ+ Security Fest -...

28.04.2025 14:12 — 👍 2    🔁 3    💬 0    📌 0
Preview
"No One Seems to Want to Leave Assured" - Mattias Jidhage, IT Security Architect Learn how Assured has built a unique company culture that keeps employees long-term. Mattias Jidhage, one of the founders, shares the company's values and his personal journey.

Assured's culture values expertise, openness, and a desire to make a difference. Mattias, co-founder, shares his thoughts on how our culture has kept our team strong and loyal.
- "It’s a privilege to have extremely competent people just a keyboard away"
Read: www.assured.se/careers/no-o...
#security

15.04.2025 07:54 — 👍 6    🔁 3    💬 0    📌 0
Säkerhetspodcasten #280 - Privacy online Privacy online - hot och möjligheter. Vad ska man tänka på för att hålla sig anonym? Går det att vara anonym online? Betalningar, säkra meddelanden, etc? Pitfalls i OPSEC. Vart är vi på väg i övervakningen? För och nackdelar med anonymitet. 01:06:51 Vem behöver privacy? Vem borde intressera sig, vem riktar vi oss till? Orolig medborgare Journalist “Whistleblower” Diksussionspukter Hotmodell Opsec Vill du göra vissa saker i mer tidsbegränsade operationer, personas?

📣 Säkerhetspodcasten #280 - Privacy online 📣 Privacy online - hot och möjligheter. Vad ska man tänka på för att hålla sig anonym? Går det att vara anonym online? Betalningar, säkra meddelanden, etc? Pitfalls i OPSEC. Vart är vi på väg i övervakningen? För och nackdelar med anonymitet.
01:06:51...

14.04.2025 12:00 — 👍 3    🔁 3    💬 0    📌 0

This industry has become obsessed with ohdayz and I get it, they are mysterious and magical and super. But you rarely use them. You don’t need to. A 7 year old bug suffices in most situations

Honestly subscribe to this right now. Brilliant episode dudes!!!

09.04.2025 10:00 — 👍 2    🔁 1    💬 1    📌 0

@mjidhage is following 20 prominent accounts