sp-codes PeerTube

sp-codes PeerTube

By
Download on the App Store

sp-codes PeerTube episodes

  • Angrynerds 124 - Doe de Giecheltoets!

    #01 Feestjes en podcasts

    #02 Lisette: https://www.security.nl/posting/772892/Belastingkantoor+Twente+stopt+proef+met+interieurfoto's+voor+bepalen+WOZ-waarde
    De Giecheltoets: https://blog.iusmentis.com/2010/07/06/de-giecheltoets-als-uitleg-van-recht/
    #03 Ad: MacOS cups slaat elk printje op als undocumented feature, why? https://nl.hardware.info/nieuws/83181/macos-slaat-een-kopie-van-ieder-geprint-document-op
    #04 Disney+ engineers zorgen dat het werkt op linux en daarna een useragent check om het weer stuk te maken https://twitter.com/CassidyJames/status/1588279198640009218
    #05 Net Uitloggen in hotel https://twitter.com/tkromhout/status/1590445807706116096
    #06 The Takeover ? Wat vinden we ervan?
    #07 Notitie van Chantal: Lisette en Chantal hebben cadeautjes voor elkaar, die van Chantal is erg geschikt voor de aflevering.
    #08 Mastodonderdag en twitter faals. Twitterdrama, of negeren? Vinkjes, Musk, parodie-accounts, genoeg om over te ranten
    #09 Onderdelen herverkopen aan de bron https://www.linkielist.com/economics/former-apple-employee-admits-to-defrauding-the-company-out-of-17-million/
    #10 Anne Jan: https://www.siliconrepublic.com/machines/open-source-piracy-matthew-butterick-microsoft-openai-github-copilot-lawsuit
    #11 Kennelijk is Welkom2020 bij de staat Georgia "Peaches1" https://twitter.com/vxunderground/status/1589762598605828098
    #12 Er heeft eventjes een domein twitter.com (met gek unicode char) bestaan, met forward naar Rick-roll op youtube (tweet bestaat niet meer.. https://twitter.com/vxunderground/status/1589832239075840002 ) screenshotje in reply op die niet bestaande tweet
    #13 video QR code Rick Astley, ieder frame is scanbaar https://www.youtube.com/watch?v=tPYUdjptMpk (echt niet Rick)
    #14 Lekker goedkoop ingekochte hacks https://www.bleepingcomputer.com/news/security/opera1er-hackers-steal-over-11-million-from-banks-and-telcos/
    #15 MoPub https://www.rtlnieuws.nl/nieuws/nederland/artikel/5345287/stichting-data-bescherming-nederland-twitter-massaclaim-wordfeud
    #16 Over Massaclaims gesproken: o.a. Stichting Take Back Your Privacy voert samen met Consumentenbond een masscalaim tegen TikTok. https://www.autoriteitpersoonsgegevens.nl/nl/nieuws/boete-tiktok-vanwege-schenden-privacy-kinderen o.a. privacyverklaring werd alleen in het Engels aangeboden terwijl doelgroep kinderen is.
    #17 Eindhovens Dagblad twitter account takeover, met een boel flauwe grappen en een heel klein beetje politiek getint
    #18 Studenten en docenten gebruiken zelfde email domein https://nos.nl/artikel/2451770-basisschoolleerling-bestelt-per-ongeluk-voor-half-miljoen-euro-aan-lesmateriaal
    #19 Twitter zooi deel zoveel
    #20 ABB Totalflow flow computers and remote controllers CVE met path-traversal, root toegang tot gevolg. Die dingen staan in de petrochemie veel https://thehackernews.com/2022/11/high-severity-flaw-reported-in-critical.html
    #21 PUK-code lock-screen bypass https://bugs.xdavidhu.me/google/2022/11/10/accidental-70k-google-pixel-lock-screen-bypass/
    AJ : Kon helaas niet testen... had de update al
    #22 https://mobile.twitter.com/lulumeservey/status/1588366970524954624 (drone reclame) vooral ook even door de comments scrollen !!
    #23 https://twitter.com/jelleprins/status/1588855882653532160 deze interessant genoeg (ideal phish) ik vin van wel 😃
    #24 Chantal Rant: Red je pakketje!
    #25 Afvalanalyse interlude
    #26 Failliete pakketjes.
    #27 Lisette:- https://www.security.nl/posting/773728/Nederland+neemt+deel+aan+grootschalige+tests+met+Europese+digitale+identiteit

    • Oh nee toch, gaan we dit echt doen? Grootschalige tests is gewoon een andere omschrijving voor: definitief besloten. Weten we nog de afleverig toen we het hierover hadden?
    • #28 Biertips
      0 min
    • Angrynerds 125 - Worst beer ever!

      #01 DMA en DSA ingegaan: https://www.nu.nl/tech/6236576/tweede-techwet-eu-gaat-in-om-illegale-content-en-desinformatie-aan-te-pakken.html

      Aanrader als toegankelijke podcast: https://www.ru.nl/radboudreflects/terugblik/terugblik-2022/terugblik-2022/22-10-13-big-tech-banden-lezingen-gesprek/
      #02 https://nos.nl/artikel/2451874-kfc-biedt-excuses-aan-na-kristallnacht-aanbieding-incorrect-en-ongepast
      #03 https://www.rtlnieuws.nl/nieuws/nederland/artikel/5345841/vaccinbedrijf-ransomware-bilthoven-biologicals Bilthoven Biologicals geransomwared door Blackcat groep. Op darkweb staan nu mailtjes, info over vaccins (blaaskanker, polio, difterie, tetanus
      #04 Pet project.- DigiD
      #05 Afrika man is weggehaald van Google maps (Niet geschikt om te doen met kinderen in de buurt: op je telefoon naar Google maps, zoek naar Afrika en dan naar street view. J komt dan in iemands huis. Kijk maar even rond….)
      #06 Twitter ende Elon
      #07 Je kunt investeren bij freedom
      #08 Deutsche Bank allegedly breached and for sale by the same access broker that sold access to Medibank https://twitter.com/AlvieriD/status/1590944889029951489 Netwerk access, domain admin voor slechts 7.5 bitcoin
      #09 https://github.com/jamespwilliams/dns-over-ping A-records met onveranderd ping-commando
      #10 Voor de retro gamers, fastdoom update Sneller, meer video-opties en optimalisaties
      #11 https://www.security.nl/posting/774431/Autoriteit+Persoonsgegevens+waarschuwt+kabinet+voor+privacyrisico's+cloudbeleid
      #12 https://www.vpngids.nl/nieuws/d66-pvda-en-volt-willen-ethische-hackers-betalen/
      #13 Mastodon rants.
      #14 https://portswigger.net/research/stealing-passwords-from-infosec-mastodon-without-bypassing-csp
      #15 Jeroen heeft franse tekst...
      #16 https://arstechnica.com/information-technology/2022/11/state-sponsored-hackers-in-china-compromise-certificate-authority/
      #17 Hey! Is sudo stuk? https://github.com/sudo-project/sudo/commit/bd209b9f16fcd1270c13db27ae3329c677d48050
      #18 GCSC https://www.tubantia.nl/dinkelland/sanderinks-ex-mag-lezen-wat-rivale-rian-van-rijbroek-over-haar-schreef~a7233da6/
      en ook https://www.telegraaf.nl/financieel/1631416090/opper-old-boy-peter-wakkie-74-krijgt-leiding-bij-centric
      #19 Verbod op privegebruik deepfake technologie: https://www.tweedekamer.nl/kamerstukken/moties/detail?id=2022Z21938&did=2022D47335
      #20 Jeroen: https://blog.nlnetlabs.nl/open-source-software-vs-the-cyber-resilience-act/
      #21 Biertip! HEMA Rookworstbier? 😃

      0 min
    • Angrynerds 123 - Mastodonderdag

      #01 Koptelefoonloos

      #02 Terugblik Freedom Festival
      #03 Eth0 was leuk 😃
      AJ: Wat hardware hacking gedaan . .
      Sebastius: Door een paar enthousiastelingen en wat donaties hebben we binnenkort een eigen Mastodon voor HSNL (De Nederlandse hackerspaces).
      Binnenkort op hsnl.social 😃 Er is ook al een sponsor in beeld om het na de eerste opstart te gaan hosten. Erg tof weer!
      #04 Moeten we het nog hebben over de Twexodus?#11
      #05 AJ: https://www.techradar.com/news/one-of-the-worlds-biggest-ticket-websites-suffered-a-multi-year-data-breach
      #06 Inbrekers in buurthuis
      #07 AJ: https://twitter.com/vxunderground/status/1587304651426332673
      tl;dr if you're an internationally wanted cyber criminal, avoiding a mandatory draft, and illegally immigrating into NATO territory, do not document everything on social media.
      #08 https://www.security.nl/posting/772666/Hof+van+Twente+voor+ransomware-aanval+gewaarschuwd+over+wachtwoordbeleid
      #09 Snap package Signal Desktop kreeg Takedown https://forum.snapcraft.io/t/what-happened-to-signal-desktop/32119/3
      #10 Russian spy opsec fails: https://twitter.com/christogrozev/status/1585988275814428672?s=46&t=5kXj2Ed6HWXdFcoXUqVpjw
      #11 Goede Cyber Slechte Cyber:
      Hoe is dit afgelopen? De Ondernemingskamer buigt zich donderdag over de toekomst van Centric. https://fd.nl/bedrijfsleven/1456106/op-rian-van-rijbroek-na-heeft-gerard-sanderink-niemand-meer
      Verhaal advocaat gaat vooral niet over Centric .. eerste keer is op Pg. 5

      • Volgens Rian is alles wat ze bij Nieuwsuur vertelde uitgekomen maar verzuimt de pers het te melden
      • Bla verhaal over dat haar CV niet gecheckt kan want NDAs
        • Sanderink wordt geschorst als bestuurder, met onmiddellijke ingang. Er komt een nieuwe uitvoerend bestuurder en een nieuwe niet-uitvoerend bestuurder, aan te wijzen door de ondernemingskamer.
        • Alle aandelen (op 1 na) onder beheer van nader aan te wijzen persoon . .
        • Met Paul Acda . . dus wellicht "Cyber van Jou, Cyber van Mij, Cyber van ons allebei" zingen?
        • Afgelopen dinsdag https://www.ad.nl/binnenland/ict-ondernemer-sanderink-ziet-overal-complotten-tegen-zijn-leven-onze-rechtsstaat-is-kapot~ae39bac8/
        • AnneJan: Voor wat luchtiger en paywall loos - https://www.quotenet.nl/zakelijk/a41774709/ondermijnt-jaloezie-sprookjesrelatie-gerard-sanderink-boft-maar-met-zon-vrouw/
          #12 Als Ad weer terug is: PLC-fabrikanten gebruiken hardcoded keys voor communicatie tussen ontwikkelsoftware en de PLC-hardware
          https://claroty.com/team82/research/the-race-to-native-code-execution-in-plcs-using-rce-to-uncover-siemens-simatic-s7-1200-1500-hardcoded-cryptographic-keys
          • CVE-2020-15782 out of bounds lezen/schrijven in protected memory zodat (zelfs kernel-level code execution)
          • CVE-2022-38465 de globale (per productfamilie) private key uitgeplozen kan worden
          • waarna HMI- en Engineeringstation-verbindingen van beveiligde PLC's dus stuk zijn
          • Vanaf TIA Portal V17 (met bijbehorende geupgrade firmware) doet PKI met keys per device en TLS tussen PG/PC en HMI
          • Overigens zijn er nog altijd heel veel (veruit grootste deel van PLC's) niet beveiligd dus als je de software hebt kan je erin
          • De TIA Portal software stuurt vanalles naar de PLC, maar wat er uit gevoerd wordt door de PLC is niet per definitie wat je terug krijgt als je vraagt "wat draai jij?", als claroty langs geweest is tenminste
          • stuxnet gebruikte DLL van programmeersoftware, dit slaat die stap over en praat rechtstreeks met de PLC en zonder authenticatie kernel-level aanpassingen doen
          • https://www.youtube.com/watch?v=r-dmxU1gEl0 talk van Sharon Brizinov (Claroty) met technische details over lekke siemens plcs
            https://www.cpomagazine.com/cyber-security/hackers-can-extract-private-encryption-keys-and-completely-takeover-siemens-industrial-devices/
            #13 DCOM hardening https://www.industrialsolutionsnetwork.com/baldwinhallsyracuse/microsofts-dcom-hardening-patch-and-impact-on-industrial-control-systems microsoft zet het in maart 2023 definitief hardening aan
            #14 #mastodonderdag
            #15 OpenSSL Patch https://brenno.printf.nl/het-drama-viel-allemaal-reuze-mee.ogg
            #16 MCH Afterparty in Elst
            #17 call for papers HackerHotel - had jij je opgegeven voor begin dit jaar? bevestig even dat je het komende 10-12 februari natuurlijk nog wil doen
            #18 Podcast review: Marcel heeft geluisterd naar de BOF podcast en naar "Enter" van het NCSC.
            #19 Concert tip: Zondag Perturbator + Health + Author & Punisher - Wie wil een "gratis" kaartje ...
            Biertip: Rhodesian Barleywine van Frontaal / Uiltje Bird of Prey
            0 min
          • Angrynerds 122 - Het Coronabedrog bedrog

            #01 Help! Marcel is klusser

            #02 Musk en Twitter
            #03 Of #Musk het nu leuk vind of niet. Starlink kan prima posities bepalen en zelfs GPS vervangen. https://www.technologyreview.com/2022/10/21/1062001/spacex-starlink-signals-reverse-engineered-gps/
            #04 AnneJan en Bug kijken een beetje #CIP
            #05 De hele wereldwijde internetbackbone over een glasvezeltje duwen? Deze chip kan het!

            • https://www.newscientist.com/article/2342833-chip-can-transmit-all-of-the-internets-traffic-every-second/
            • #06 Jeroen en de badkamer Hobby-koning.
              #07 Deze keer is het niet QNAP, maar Synology die druppelt. Vier verschillende CVE's waarvan 3 met een dikke vette 10 op de schaal van "oh ow"
            • https://nl.hardware.info/nieuws/83059/ernstige-kwetsbaarheiden-in-nas-apparaten-van-synology-fix-beschikbaar
            • #08 Meer wetgeving rond #IOT? Of maakt dat toch geen drol uit? https://nos.nl/artikel/2449517-onveilige-slimme-apparaten-straks-van-de-markt-geweerd-maar-risico-s-blijven
              #09 Jos is #stout geweest maar de doktersassistente had hem gelukkig door.
              #10 Nog even over die IOT... Bij de TU Delft hebben ze een leuke honingpot staan
              #11 Het coronabedrogbedrog: https://nos.nl/artikel/2449360-stemmodule-ns-publieksprijs-tijdelijk-stilgelegd-na-meldingen-van-fraude
              #12 Wow! Hoor je hier nou #rian? https://www.security.nl/posting/772595/Politie+geeft+beelden+en+geluidsfragment+van+bankhelpdeskfraude+vrij?channel=rss . Fragment ook via de site van opsporingverzocht te vinden.
              #13 Politierobot negeert hulpvraag van vrouw en zingt een vrolijk liedje. Tijdens de testfase kon je nog geen echte hulpvraag doen https://12ft.io/proxy?q=https%3A%2F%2Fmetro.co.uk%2F2019%2F10%2F04%2Fpolice-robot-told-woman-go-away-tried-report-crime-sang-song-10864648%2F
              #14 Uitzendkracht steelt honderden #persoonsgegevens bij #Vattenfal. https://www.nu.nl/tech/6232103/uitzendkracht-steelt-gegevens-van-honderden-vattenfall-klanten.html
              #15 Altijd weer die hackers!! https://www.nu.nl/tech/6232089/hacker-19-opgepakt-voor-stelen-tienduizenden-medische-documenten.html
              #16 Houd uw #twitter in de gaten voor verse openssl #exploit code. https://www.security.nl/posting/772465/OpenSSL+komt+voor+tweede+keer+in+de+geschiedenis+met+update+voor+kritiek+lek
              #17 Kijk, dat is lief van Samsung. Een apart #account voor als je device gerepareerd moet worden. https://tweakers.net/nieuws/202714/samsung-brengt-functie-die-privebestanden-afschermt-bij-reparatie-wereldwijd-uit.html
              #18 Moet Bug nu een origamitelefoon kopen of niet?
              #19 Uitagenda
            • ETH0 Wintertijd editie
            • Creative Coding TKKRLAB zaterdag middag avond CYBERSATURDAY
            • Manifestations - Dutch design week
            • #20 Biertip:
            • van Ruud: Bergin quadruppel 2018
            • van Anus: Hert Bier (Putten) Bok
            • 0 min
            • Angrynerds 127.5 - Ad Interim, Bug Interim

              #1 Bijna 128, feestelijke aflevering tussen Kerst en oud en nieuw

              #2 Zijn er straks echt weer Raspberry Pi's te koop? https://www.raspberrypi.com/news/supply-chain-update-its-good-news/
              #3 Raspberri Pi 5? https://raspberrypi.social/@Raspberry_Pi/109518786997652653 Maar wat betekent dan de WTF pin, of BBQ?
              #4 https://www.security.nl/posting/778464/Inloggegevens+15_000+Nederlandse+huisartsen+gelekt+via+IDOR-kwetsbaarheid
              #5 Bug z'n kaartje aan NCSC "zomaar een WOO-kaartje" ivm onderzoeksrapportje
              #6 https://www.security.nl/posting/778699/Vrije+Universiteit+meldt+datalek+na+diefstal+van+onversleutelde+computer
              #7 Heel goed idee? https://www.security.nl/posting/778553/Brussel+roept+lidstaten+op+actief+deel+te+nemen+aan+voorbereiding+digitale+euro
              #8 Prototype roomba maakt foto's om de AI te trainen, gratis roomba voor testpersonen. Dus stagiairs met excel labelen de data (ok, eigenlijk ingehuurde toko Scale AI), zien een dame op het toilet zitten en delen die foto via social media https://www.technologyreview.com/2022/12/19/1065306/roomba-irobot-robot-vacuums-artificial-intelligence-training-data-privacy/
              #9 Inloggen bij de huisarts, van digid naar iDIN voor de allereerste keer. Goed idee? Mwuah. Liever decentraal
              #10 Nog even terugkomend op NCSC
              #11 Bug op rolletjes het nieuwe jaar in?
              #12 Deze ondernemers maken apps toegankelijker voor mensen met een beperking https://appt.org/nl https://www.nu.nl/werk/6238927/deze-ondernemers-maken-apps-toegankelijker-voor-mensen-met-een-beperking.html
              #13 takketrage samenwerkzooi rant
              #14 Google Maps is verhuist en nu zijn locatie-rechten ineens voor google.com ipv maps.google.com https://infosec.exchange/@thezero/109403993020558254 (bedankt Pimmetje voor de herinnering). AVGtje?
              #15 #twitterdrama: eurocommissaris Věra Jourová van Transparantie en Waarden https://www.rtlnieuws.nl/tech/artikel/5353737/twitter-links-mastodon-verboden-geblokkeerd-eu-sancties
              #16 https://www.bleepingcomputer.com/news/security/attackers-use-svg-files-to-smuggle-qbot-malware-onto-windows-systems/ SVG+JavaScript+base64-blob = automatisch QBot downloaden en extracten, waarna QBot. QBot, oorspronkelijk een banking trojan, kan tegenwoordig naast gegevens jatten oo kprima zichzelf verspreiden en extra malware mee naar binnen nemen (Cobalt Strike, REvil, ProLock, Egregor).
              #17: https://www.rtlnieuws.nl/nieuws/nederland/artikel/5354743/corona-politie-rotterdam-cameras-autoriteit-persoonsgegevens rondrijden in rotterdam in 2020 met 360 cameras op de auto zonder gedegen plan vind AP geen goed plan, 50k boete
              #18 Heeft iemand van de politie hier achtergrond bij? https://www.nu.nl/tech/6242286/politie-haalt-tientallen-sites-uit-de-lucht-die-ddos-aanvallen-verkochten.html Weer admin gespeeld op een marketplace?
              #19 https://www.bleepingcomputer.com/news/security/vmware-fixes-critical-esxi-and-vrealize-security-flaws/ Malware testen in VMware? Eerst maar even patchen (code exec via vmx-proces op de host, was die niet standaard root/administrator)
              #20 https://www.bleepingcomputer.com/news/security/hackers-exploit-critical-citrix-adc-and-gateway-zero-day-patch-now/ Zou de patch wel in 1x houden? Of gewoon rond de kerst Citrix maar weer uitzetten?

              Zalig Kerstfeest!

              0 min
            • Angrynerds 119 - Baby got Hacked

              #01 Wetsvoorstel inlichtingendiensten; weer is de vraag 'hoe ver mogen ze gaan?'

              https://nos.nl/artikel/2446635-wetsvoorstel-inlichtingendiensten-weer-is-de-vraag-hoe-ver-mogen-ze-gaan.
              #02 Onherkenbaar persoon in docu door ander gezicht te deep-faken. (Into the deep: the submarine murder case - Peter Madsen)
              #03 Optus lekte data van miljoenen AustraliĂŤrs die nu in de rij staan om nieuwe paspoorten en rijbewijzen aan te vragen. https://www.theguardian.com/business/2022/oct/01/optus-data-hack-australians-scramble-to-change-passports-and-driver-licences-after-telco-data-debacle
              #04 Als we dan toch in australie zitten: Cybervoedselbezorging
              https://www.abc.net.au/news/2022-09-30/food-delivery-drone-lands-on-power-lines-qld-browns-plains/101489670
              #05 PGB en markt
              #06 Waarom wij in hemelsnaam nog een windows computer gebruiken
              #07 Microsoft's mitigerende maatregelen zijn niet mitigerend genoeg.
              https://www.bleepingcomputer.com/news/security/microsoft-exchange-server-zero-day-mitigation-can-be-bypassed/
              #08 Audioboeken op papier
              #09 Wordt flipper tegengewerkt?
              https://twitter.com/flipper_zero/status/1576356492948967425
              #10 Freedom Internet Party. Wie gaan er heen?
              #11 Te horen op devOpsDays Eindhoven - 20-21 October
              #12 ; DROP TABLE onderwerpen;-- mag dat?')
              https://www.security.nl/posting/770058/Mag+je+bedrijf+“Robert’)%3B+DROP+TABLE+Companies%3B–”+heten%3F
              #13 Hackerhotel, Hackerhotel en Hackerhotel
              #14 Covid-app, maar dan anders
              https://newatlas.com/health-wellbeing/pfizer-resapp-covid-cough-diagnose-smartphone
              #15 FCC doet een gestrekt beentje
              https://www.theverge.com/2022/10/3/23385637/fcc-robocalls-block-traffic-spam-texts-jessica-rosenworcel
              #16 Grapje toch? Of je even de hele dag je camera aan kunt doen als je thuiswerkt. Nee mag niet he!
              #17 Lees/Luistertip: If It's Smart, It's Vulnerable • Mikko Hypponen
              #18 Bug: DigiD - Source Open Source Update......
              #19 Update: Schaker Hans Niemann https://twitter.com/mikesington/status/1578058139638693890
              #20 Baby got Hacked https://twitter.com/TriciaKicksSaaS/status/1577991560142036992 (baby got back cover ter ere van cyber awareness month)

              0 min
            • Angrynerds 117 - Sex, drugs en glasvezel

              #01 Drankerij zegt nu ook CYBER!

              #02 HEUL oud nieuws (maar dat heb ik een jaartje geleden even gemist) vanaf eind 2021
              - https://exchange.telstra.com.au/why-were-making-payphones-free-for-calls-around-australia/
              - Maar waarom kunnen we dat hier niet met vitale infrastructuur ? (treintjes enzo)
              #03 Alle vuile was van Uber op straat
              - https://www.bleepingcomputer.com/news/security/uber-hacked-internal-systems-breached-and-vulnerability-reports-stolen/
              #04 Toilethumor: Xiaomi toiletten gehacked
              - https://twitter.com/Kevin2600/status/1570712463976570884
              #05 Laatste Hacktalk is geweest
              - https://hacktalk.nl/ht22.html https://vimeo.com/event/2371585
              #06 GTA6 is gelekt, Rockstar Games is gehacked
              - https://www.ign.com/articles/grand-theft-auto-6-leaks-everything-thats-happened-so-far
              #07 Putty is gevaarlijk! Nee... reageren op fake advertenties en software van onbekenden draaien is gevaarlijk (plus: baan beloven, is de zoveelste manier om mensen te scammen)
              - https://www.bleepingcomputer.com/news/security/hackers-trojanize-putty-ssh-client-to-backdoor-media-company
              Sowiesi is linkedin een phishing vijver geworden voor enge figuren. Zie ook Darknet Diaries aflevering "Lisa"
              #08 Drie vragen rondom data bij de Politie/de diensten:
              - Toepasbaarheid in beslag genomen data in het geding?
              - Hoe maak je aantoonbaar dat er zorgvuldig bij deze data is gezocht naar onregelmatigheden
              - Toepasbaarheid van camerabeelden van straat die verder reiken dan eigen pad
              #09 Europese wet moet einde maken aan onveilige internetapparaten
              - https://www.volkskrant.nl/nieuws-achtergrond/deurbellen-camera-s-en-seksspeeltjes-europese-wet-moet-einde-maken-aan-onveilige-internetapparaten~b93fce1b
              - helaas valt https://www.cisa.gov/uscert/ics/advisories/icsma-22-263-01 er niet onder
              #10 De beruchte rechts-extremistische sites Daily Stormer en 8kun worden vrijwel overal geweerd maar niet in Nederland.
              #11 LockBit allegedly paid out their first “bug bounty” to someone who highlighted decryption flaws in the LB3 ESXi variant.
              - https://twitter.com/BushidoToken/status/1571088895697387520
              - Bug bounty van $50k voor bug in ransomware
              #12 Een criminologisch instrument tegen ransomware: de ransom-weerbaarheidsdriehoek
              - https://www.linkedin.com/pulse/een-criminologisch-instrument-tegen-ransomware-de-jeroen-brouwer
              #13 Bonuskaartfraude door een beter milieu
              - https://www.nu.nl/tech/6224292/oplichters-stelen-koopzegels-van-albert-heijn-klanten-via-sociale-media.html
              - Bonuskaart delen is leuk voor korting, tenzij er automatisch koopzegels aan vast zitten. Dan geven alle gebruikers gratis geld aan de kaarthouder
              - AH heeft vorig jaar papieren koopzegels afgeschaft, dus vanaf nu is het aantrekkelijk om te doen
              #14 Bunq Bank bestelde drugs, maar niet om te feesten
              #15 Er zijn betere manieren om je geld uit te geven:
              - Tickets.eth0.nl Sebastius: Vergeet niet jezelf te trakteren op een eth0 kaartje!
              - https://t-dose.org/ T-DOSE 2023 will be held on the 22nd and 23rd of April, at our new location De Weeffabriek in Geldrop (near Eindhoven).
              - https://fosdem.org/2023/ 4 & 5 February 2023 ULB Solbosch Campus, Brussel
              #16 Alle Russische huurlingen op een lijstje gecybert: https://www.ukrinform.net/rubric-ato/3575125-ukrainian-itarmy-hacks-website-of-wagner-group-fedorov.html
              #17 Europese privacytoezichthouder vindt iets van werkwijze Europol, Europol verordening wordt aangepast. EDPS boos, nu naar hof van justitie van de EU gestapt
              - https://www.security.nl/posting/768815/EU-privacytoezichthouder+neemt+juridische+stappen+tegen+Europol-verordening
              #18 Digitale wachtrij bij Essent? https://twitter.com/LoranKloeze/status/1572286160009039872 (en foei als je dev tools opent, jij hacker!)
              #19 Leugens! Of marketing. Same difference. KPN gaat koper uitzetten daar waar glas is? https://itchannelpro.nl/kpn-project-koper-uit-glas-aan-heeft-impact-op-kanaal/ https://twitter.com/rniamat/status/1572269476476866560 https://www.kpnnetwerk.nl/koper-uit/
              #20 Raspberry Pi heeft boek over FreeCAD gemaakt. Fusion360 van Autodesk begint vreselijk vervelend te worden met de verlopende free-versie en hoepeltjes. Overwint Open Source? https://twitter.com/Raspberry_Pi/status/1572181570307653632 https://www.raspberrypi.com/news/freecad-for-makers/

              0 min
            • Angrynerds 112 - Zonnestorm of shitstorm?

              0:00:00 Angrynerds 112

              0:07:31 Stickers
              0:14:10 Koen, wat kom je doen? https://protagio.nl/
              0:34:25 Portret van Brenno op FTM
              0:37:30 Tacomundo.com, M of V. Marketeers en hun obsessie met geslachtsdelen
              0:45:31 Twilio (deel 2)
              0:47:16 Creatieve Airtel wachtwoorden; 1, 2.. 3!
              0:52:20 Banken en UBO, zelfs wanneer het niet hoeft
              0:59:10 Apple Pay..?
              1:08:18 Hackundai^WHyundai tutorialtje volgen, wel zo makkelijk
              1:11:18 John Deere Tractor Hax
              1:14:49 USA scholen willen volledige toegang tot telefoon van leerlingen
              1:19:20 WhatsApp Parenting Pro Tip
              1:23:47 Airdrop foto bomb
              1:26:15 De Cryptostamp komt er aan.
              1:29:05 Rantje over het europese blockchain
              1:31:51 WOOOSh! Statusupdate over DigiD woo-opensource verzoek
              1:32:45 Awesomespace is... leeg!
              1:34:10 Defcon superspreading party?
              1:40:04 CVE-2022-38392. Janet Jackson video maakt 5400rpm disks stuk.
              1:42:59 India heeft de VLC-website gebanned
              1:45:01 Rusland deelt boetes uit, Twitch is de volgende in de reeks
              1:48:07 Wij zijn blij met de Nationale Wasstraat (NaWaS)
              1:52:32 Zonnestorm
              2:02:11 Pieter had vergeten willen worden
              2:04:32 US DoD mag geen produkten meer kopen met een open CVE
              2:07:00 Poep SQL injection, 29.000 orders
              2:14:12 Gast spreker Koen reprise
              2:20:05 Bier tip-ish

              Bronnen:

              • https://protagio.nl/
              • Portret van Brenno "Van zwarte lijst naar chief security: de onwaarschijnlijke carrièreswitch van een ict-criticus" https://www.ftm.nl/artikelen/profiel-brenno-de-winter
              • Twilio https://www.security.nl/posting/764720/Signal+waarschuwt+1900+gebruikers+voor+datalek+met+telefoonnummer+en+sms-code
              • ING en UBO https://twitter.com/ingnl/status/1558114257400725509
              • Airtel https://mobile.twitter.com/S0ufi4n3/status/1560204071084204033?cxt=HHwWgoC9ocPV-qYrAAAA
              • Hyundai knutselen: https://twitter.com/d_feldman/status/1558309810801631233 https://programmingwithstyle.com/posts/howihackedmycar/
              • NaWaS https://www.nbip.nl/nawas/
              • USA scholen willen volledige toegang tot telefoon https://web.archive.org/web/20220813003502/https://twitter.com/DrRachaelF/status/1558250615813263360
              • Airdrop https://www.security.nl/posting/764619/Marechaussee+houdt+opnieuw+vliegtuigpassagier+aan+die+foto+via+AirDrop+deelt
              • De Crypto-stamp https://www.postnl.nl/versturen/postzegels/postzegels-verzamelen/nl-crypto-stamp/
              • Europese Blockchain https://www.security.nl/posting/764881/Kabinet+wil+volgend+jaar+wallet-app+voor+Europese+digitale+identiteit
              • DEFCON covid questionnaire https://twitter.com/djjackalope/status/1559647799662112768
              • ShitExpress hack door pompompurin, https://www.bleepingcomputer.com/news/security/anonymous-poop-gifting-site-hacked-customers-exposed/
              • Japan “Sake Viva” https://www.bbc.com/news/world-asia-62585809
              • Bier tips: https://www.brouwerijfrontaal.nl/bieren/rhodesian, https://www.foodandfriends.nl/recepten/coronarita
              • 0 min
              • Angrynerds 118 - Stop de data!

                #01

                ‘Gerard Sanderink verdacht van omkoping van Saoedische prins’.
                https://www.tubantia.nl/enschede/justitie-gerard-sanderink-verdacht-van-omkoping-van-saoedische-prins~ab08b8f6/

                #02

                Cybersessies (proost) https://www.rtlnieuws.nl/economie/life/bundel/5297187/cybersessies-cyber-security Vanaf 16 september elke vrijdag (zes weken lang) om 11:10 uur op RTL Z te zien. Samen met ESET, Dave Maasland

                #03

                "Despite faster broadband every year, web pages don't load any faster. Median load times have been stuck at 4 seconds for YEARS"
                https://www.reddit.com/r/dataisbeautiful/comments/xlgp2o/oc_despite_faster_broadband_every_year_web_pages
                Discussie over de onzinnige meuk die moderne webpagina's nodig denken te hebben. Wat vinden onze lokale websitebouwers daarvan?

                #04

                Op 14 oktober "Stop de data!"
                https://twitter.com/marcel_vd_velde/status/1574290787340324864
                Want die van 20 sept was kennelijk niet zo'n succes?

                #05

                Erik: Weekend van de Wetenschap bij TD-Venlo heeft lezingen op zaterdag 1 oktober.
                13:00: wachtwoorden, 15:00: Brenno over veilige privacy software bij de overheid.
                Andere deelnemende hackerspaces: Tkkrlab, Nerdspace, Bitlair

                #06

                Bug:PKI-Uh-Ohverheid: 30 september ist schulss! Met verkopen.

                #07

                "Smart" gun!
                The Armatix iP1 is a magazine-fed, semi-automatic pistol which uses smart gun technology. The pistol is chambered for the .22 Long Rifle rimfire cartridge.
                It is designed and manufactured by the German company Armatix. The iP1 is marketed as a James Bond-style handgun that can only be fired by an authorized user
                https://twitter.com/mikko/status/1573563892822835200

                #08

                Ad: Britse knul (17) opgepakt door National Cyber Crime Unit in verband met hack op Uber ĂŠn Rockstar, zou banden hebben met lapsus$ https://gizmodo.com/hacker-arrest-rockstar-games-uber-lapsus-1849573312

                #09

                Samenwerken aan WOO verzoekjes (Samenwerking Passieve Openbaarmaking Overheidsinformatie Nederland) https://twitter.com/staaltim/status/1575025484437786624

                #10

                Stalkerware in de parkeergarage
                https://nos.nl/artikel/2446082-hacker-kentekenparkeren-q-park-is-risico-voor-stalking

                #11

                Een internationaal cyberleger tegen Rusland met een Nederlander in de hoofdrol. https://12ft.io/proxy?q=https%3A%2F%2Fwww.volkskrant.nl%2Fkijkverder%2Fv%2F2022%2Feen-internationaal-cyberleger-tegen-rusland-met-een-nederlander-in-de-hoofdrol~v580287%2F

                #12

                Grapje, toch?
                iPhone is lekker veilig, lekker makkelijk, maar gebruikers blijven de zwakste schakel, aangemoedigd door nu.nl. https://www.nu.nl/tech/6225469/lifehack-zo-bespaar-je-zeeen-van-tijd-bij-het-openen-van-je-favoriete-iphone-apps.html
                Apps starten vanaf je lockscreen, zonder te unlocken, ze vinden whatsapp een goed voorbeeld?

                #13

                Podcast awards.
                Nomineer ons 😃 Selection Bias zegt dat we winnen. https://podcastawards.nl/nomineren

                #14

                Partij voor de dieren == partij voor end-to-end-encryptie?
                https://www.security.nl/posting/769024/Kabinet+voert+motie+uit+over+het+in+stand+houden+van+end-to-end+encryptie
                https://www.security.nl/posting/759973/Tweede+Kamer+stemt+voor+het+in+stand+houden+van+end-to-end+encryptie

                #15

                Snowden is nu Russisch staatsburger: https://mobile.twitter.com/AP/status/1574435381344440321

                #16

                Als vervolg op de kerken die gegevens uit de BRP ontvangen: https://www.security.nl/posting/769291/Burger+kan+straks+digitaal+zien+waarom+organisaties+BRP-gegevens+opvragen

                • Sinds maart van dit jaar kunnen burgers via MijnOverheid inzien welke organisaties hun BRP-gegevens automatisch ontvangen als er een gegeven van die burger wijzigt, bijvoorbeeld het adres bij verhuizing. Straks zal ook het "protocolleringsoverzicht van verstrekkingen" uit de BRP digitaal beschikbaar komen.
                • #17

                  Wie is er naar de WOTS geweest, wie gaat er nog?

                  #18

                  Biertip? Worst Case Bier van de Hema. https://www.hema.nl/eten-drinken/bier/speciaal-bieren/vandestreek-rookworst-weizen---4-stuks-17450101.html

                  0 min

                About sp-codes PeerTube

                From the publisher's feed

                PeerTube, eine dezentrale Video-Streaming Plattform.