sp-codes PeerTube

sp-codes PeerTube

By
Download on the App Store

sp-codes PeerTube episodes

  • Angrynerds 114 - Have i been Phowned?

    Angrynerds 114

    0:00:00 Angrynerds 114

    0:07:13 AIVD
    0:10:30 Team Arjen start met de zoekactie
    0:16:44 Overal SMSjes in de lucht (SpaceX & T-Mobile)
    0:21:44 LastPass broncode lek (wachtwoorden zijn nog steeds veilig)
    0:30:48 Zoom is wéér lek.
    0:34:40 Bug is kwijt
    0:36:30 HTTP mag weer van Tails OS
    0:42:08 Google gaat VPN gebaseerde adblockers verbieden
    0:45:12 Gerechtvaardigd belang
    0:47:04 Voetbal TV vs de Toezichthouder, is Commercieel belang dus OK?
    0:49:54 Jip en Janneke taal, wel zo makkelijk.
    1:02:18 LockCon
    1:14:06 Spyware scan tooltje van TechCrunch
    1:20:25 Banken lekken je vingerafdruk?
    1:25:05 De Twilio saga (Authy en Okta)
    1:28:50 Oostenrijk blokkeert een stukje CloudFlare https://www.security.nl/posting/766009/Oostenrijkse+isp's+blokkeren+na+gerechtelijk+bevel+ip-adressen+Cloudflare
    1:32:01 Cloud bij de overheid
    1:35:10 Debian is zich er Eendje (DuckDuckGo als standaard zoekert)
    1:37:31 RPKI is lief. Internet.nl neemt het mee in de test-suite.
    1:45:28 Bonustrack https://stability.ai/ Stable Diffusion AI engine voor plaatjes

    Bronnen:

    • Inzageverzoek bij de AIVD https://www.aivd.nl/onderwerpen/inzageverzoeken/gegevens-opvragen-over-uzelf-of-een-overleden-naaste
    • Team Arjen (https://twitter.com/teamarjen, https://fundrazr.com/FindArjen)
    • LastPass is wat code kwijt https://blog.lastpass.com/2022/08/notice-of-recent-security-incident/
    • Lekje in Zoom https://www.theregister.com/2022/08/22/in-brief-security/
    • Tails OS schakelt HTTPS-only mode uit. https://www.security.nl/posting/766107/Tails+schakelt+HTTPS-only+mode+uit+voor+aanmelden+op+wifi-netwerken
    • Google VPN blocker https://community.blokada.org/t/google-cracks-down-on-vpn-based-adblockers/26110
    • DDG’s (VPN based) tracker blocker https://spreadprivacy.com/introducing-app-tracking-protection/
    • Gerechtvaardigd belang & voetbalTV boete (575k) van toezichthouder -https://uitspraken.rechtspraak.nl/inziendocument?id=ECLI:NL:RVS:2022:2173
    • Jip en Janneke op de Speld https://speld.nl/2018/08/28/wij-leggen-jip-en-janneke-voor-je-uit-onbegrijpelijke-taal/
    • LockCon https://www.toool.nl/LockCon
    • Android Spyware scan van TC https://techcrunch.com/pages/thetruthspy-investigation/
    • (stappen: ga met een veilige telefoon of computer naar de website, en vul je IMEI en advertising ID in)
    • Fietsenfabriek heeft het lek ogenschijnlijk geplakt, maar nooit gereageerd op de emails.
    • Vingerafdrukken in de Amerikaanse cloud https://www.security.nl/posting/766548/Symantec%3A+mobiel+bankieren-apps+lekken+vingerafdruk+van+klanten
    • Tweede code voor je betaalpas? https://www.betaalvereniging.nl/betalingsverkeer/psd2/sca-migratie/
    • Twilio & Authy https://www.security.nl/posting/765926/Authy+2FA-accounts+gekaapt+bij+aanval+op+Twilio
    • Twilio & Okta https://www.security.nl/posting/765995/Okta+sms-berichten+met+one-time+passwords+gestolen+bij+aanval+op+Twilio
    • CloudFlare antwoord op de publieke haat “Neutraliteit is moeilijk” https://blog.cloudflare.com/cloudflares-abuse-policies-and-approach/
    • [update 4-sept] Kiwi farms nu toch geblokkeerd door CloudFlare https://blog.cloudflare.com/kiwifarms-blocked/
    • Cloud bij de overheid https://www.security.nl/posting/766127/Rijksoverheid+mag+voortaan+commerciële+clouddiensten+gebruiken
    • DDG als standaard zoekert van Debian, vanaf Chromium 104 https://tweakers.net/nieuws/200452/debian-vervangt-google-door-duckduckgo-als-standaard-in-chromium.html
    • Internet.nl doet RPKI’s https://www.security.nl/posting/766423/Nieuwe+versie+Internet_nl+test+ip-adressen+webservers+en+mailservers+op+RPKI
    • 0 min
    • Angrynerds 111 - Praatjes vullen geen gaatjes

      0:00:00 Angrynerds 111

      0:02:03 We zijn TLP:CLEAR
      0:06:55 Facebook deelt abortus informatie over tiener
      0:14:04 FBI Raid Mar a Largo
      0:16:03 Meta-apps tracking pixel
      0:20:07 Retro: Pac-Man the movie
      0:22:21 AwesomeSpace update
      0:25:48 Gaatje bij de tandarts
      0:27:49 Uber gehackt
      0:29:14 Cisco gehackt
      0:37:10 Retteketet een nieuwe cyberwet
      0:52:06 Brein laat Googlezoekresultaten verwijderen
      0:58:18 Blockchain Paspoort
      1:15:14 Twilio lekt
      1:18:20 abuse.ch blijft dankzij Spamhaus toch leven
      1:19:40 Energieprijzen
      1:25:00 QNap weer lek
      1:30:41 AI is soms WEL intelligent
      1:35:14 Biertip, Lowlander 0.00% wit!

      #01 We gaan wekelijks! \o/ \o/

      #02 We zijn TLP:CLEAR, dus dit mag gedeeld worden: https://www.security.nl/posting/763832/Na+zes+jaar+nieuwe+versie+Traffic+Light+Protocol+voor+het+delen+van+informatie?channel=rss
      #03 Facebook moetst wel, toch? https://www.forbes.com/sites/emilybaker-white/2022/08/08/facebook-abortion-teen-dms/ en https://www.vice.com/en/article/n7zevd/this-is-the-data-facebook-gave-police-to-prosecute-a-teenager-for-abortion
      #04 FBI raid in Mar a Largo
      #05 https://krausefx.com/blog/ios-privacy-instagram-and-facebook-can-track-anything-you-do-on-any-website-in-their-in-app-browser pagina's geopend vanuit meta-apps (facebook, instagram) worden voorzien van extra javascript voor betere tracking
      #06 Beetje awesome retro: spannende verhalen worden wel eens verfilmd. Nu ook Pac-Man ?!?? https://variety.com/2022/film/news/pac-man-movie-live-action-1235335996/ (Jos)
      #07 AwesomeSpace update? Nog steeds geen pand
      #08 https://tweakers.net/nieuws/199662/ruim-100-nederlandse-tandartspraktijken-tijdelijk-dicht-na-cyberaanval.html Zoals kijker Pieter zei toen hij dit las: "Toch iemand een gaatje gevonden". https://www.nu.nl/tech/6216873/tandartsbedrijf-betaalde-ruim-2-miljoen-euro-losgeld-aan-hackers.html maar ze hebben wel betaald
      #09 Uber was gehackt heeft een forse bugbounty uitgekeerd.
      #10 Cisco ook al gehackt. Vers van de pers. https://www.bleepingcomputer.com/news/security/cisco-hacked-by-yanluowang-ransomware-gang-28gb-allegedly-stolen/
      #11 Retteketet. Een nieuwe cyberwet. Bits of Freedom vind er alvast iets van. https://twitter.com/bitsoffreedom/status/1557307391368101893?t=rZ5O-oYYtnYS1ms0DGLJrA&s=19
      #12 Stichting Brein laat Googlezoekresultaten verwijderen. Is dat aan hen? https://www.security.nl/posting/764039/Stichting+Brein+liet+Google+vorig+jaar+650_000+zoekresultaten+verwijderen?channel=rss
      #13 Je paspoort digitaal op de telefoon. What could posibly go wrong? https://www.security.nl/posting/764031/Europese+Commissie+wil+test+met+smartphone-app+als+digitaal+paspoort
      -- nog enger: de insteek is om je gehele 'reis', dus inclusief verblijf, in kaart te kunnen brengen: https://papersplease.org/wp/2020/03/30/known-traveler-digital-identity-ktdi/
      --- De projectwebsite ktdi.org toont een paar prominente nederlandse partijen. NL overheid, KLM, Schiphol, Accenture
      ----- De projectpagina op weforum waarnaar in het artikel verwezen wordt is er niet meer.
      #14 https://www.security.nl/posting/764046/Twilio+meldt+datalek+met+klantgegevens+na+phishingaanval+op+personeel?channel=twitter
      #15 abuse.ch blijft dankzij spamhaus toch leven: https://www.security.nl/posting/764100/Botnetbestrijder+Abuse_ch+sluit+partnerschap+met+Spamhaus+Technology?channel=rss
      #16 Energieprijzen gaan helemaal de pan uit. Dat moet wel gevolgen hebben voor allerlei cybers.
      #17 Nieuw lek in qnap, hun updates worden via http opgehaald. oeps. https://www.security.nl/posting/763802/QNAP+onder+vuur+over+gebrekkige+informatie+bij+beveiligingsupdates?channel=rss
      #18 AI is soms WEL intelligent https://www.bbc.com/news/technology-62497674

      Biertip? Lowlander 0.00% wit is geen bier, maar wel soort fruitige/citrusachtige limonade, lekker op een warme dag

      0 min
    • Angrynerds 108 - Goede Ambtenaren Slechte Ambtenaren

      #01 Welkom Gerard!

      #02 Videoland-serie: "Ze weten alles van je" (https://www.videoland.com/series/500934//5009)
      In Albanie hadden een drie (4?) tal van ons bedacht om wellicht Gerard Janssen (https://www.bol.com/nl/nl/f/hackers/9300000043651636/ ) uit te nodigen om te babbelen over de docu-serie rond de verdwijning van Arjen Kamphuis.
      De zoektocht naar Arjen is nog niet ten einde. Doneren kan nog via https://findarjen.nl
      #03 Bug had een informeel gesprek met wat directiemensen, een senior jurist, senior beleidsmaker en krijgt dingen van Logius!
      #04 Marjolein is er weer!! \o/
      #05 Honderd miljoen aan cryptocoins gejat, of niet en dit is weer een exit-scam waarbij de makers wegrennen met alle doekoe. https://mobile.twitter.com/harmonyprotocol/status/1540110924400324608
      #06 Via Oscar: Gekke regex gaat toevallig goed. https://pboyd.io/posts/comma-dash-dot/
      #07 Ransomclub Lockbit looft bounties uit om bedrijfsvoering te verbeteren. https://www.bleepingcomputer.com/news/security/lockbit-30-introduces-the-first-ransomware-bug-bounty-program/
      #08 Ransomboefjes loven bounty uit voor doxx van hun eigen baas
      #09 Hackeroni, hacker ohne, oftewel hackerone https://thehackernews.com/2022/07/hackerone-employee-caught-stealing.html
      #10 Cursusje factchecking? https://digitalcourses.afp.com/
      #11 Boeren zijn boos op agent die trekker... overhaalde.
      #12 Amagasaki, Japan. Functionaris verliest USB stickje met gegevens van 465,177 mensen. https://mashable.com/article/usb-flash-drive-city-data-lost-japan
      #13 Bug: “Algoritmes”. Het is 2022 en ambtenaren zitten gewoon nog met Clippy en wordart fraude op te sporen. https://twitter.com/soc_sch/status/1540624281641558017
      #14 Artis geransomwared. Python scriptje? https://www.artis.nl/nl/ontdek/nieuws/2022/06/28/ARTIS-doelwit-cyberaanval/
      #15 Investeren in criminele activiteiten loont? https://tweakers.net/nieuws/198658/universiteit-maastricht-maakt-winst-na-retour-ransomware-crypto-losgeld.html
      #16 KPN4ALL? XS4ALL oftewel AS3265 is per 4 juli van de AMS-IX af. https://twitter.com/IPngNetworks/status/1542129466402562052
      #17 MCH2022
      #18 AwesomeSpace moet verhuizen 18 Augustus bezemschoon 😦
      #19 Badge badge badge kom helpen. https://wiki.mch2022.org/Team:Badge/Sweatshops
      #20 Flatterband dag
      #21 Angrynerds 109 komt live vanaf MCH!
      #22 Ken je die mop van die twee zelfrijdende auto's? https://twitter.com/Tweetermeyer/status/1542625065144946688
      #23 Goede Cyber, Slechte Cyber:
      https://www.rtvoost.nl/nieuws/2115534/multimiljonair-sanderink-en-cybercharlatan-van-rijbroek-betalen-websites-om-mij-zwart-te-maken
      https://www.rtvoost.nl/nieuws/2117222/medewerkers-it-bedrijf-centric-willen-aangifte-tegen-eigenaar-gerard-sanderink
      het fd: https://archive.ph/qlWlR met smeuïge kop: Muitende Centric-medewerkers willen aangifte tegen eigenaar Sanderink
      https://www.rtvoost.nl/nieuws/2117276/rechtbank-tikt-sanderink-van-rijbroek-en-van-egten-op-de-vingers-en-legt-dwangsommen-op
      https://unhacked.nl/ Duuuuurt lang !
      Wikipedia edit war tussen Appie happy
      #24 Via zwager Bart: Dom^dom qua beveiliging: https://go.theregister.com/feed/www.theregister.com/2022/07/07/lock_down_your_piss_corridor/
      #25 EY krijgt $100 miljoen boete voor accountants die frauderen bij het afleggen van het ethiek-examen. https://mobile.twitter.com/JLvandeStreek/status/1541851586825158660
      #26 Menstruatie app kan gevaarlijk blijken bij idiote regimes. https://www.nu.nl/tech/6209049/veel-amerikaanse-vrouwen-verwijderen-menstruatieapps-na-abortusbesluit.html
      #27 Briefgeheim gaat nu telecommunicatiegeheim worden zodat het zowel papier als digitale communicatie gaat omvatten. En meer... een eerlijk proces binnen een redelijke termijn. https://www.eerstekamer.nl/wetsvoorstel/35790_verandering_in_de_grondwet briefgeheim gaat nu telecommunicatiegeheim worden zodat het zowel papier als digitale communicatie gaat omvatten. En meer... een eerlijk proces binnen een redelijke termijn
      #28 https://www.rtvoost.nl/nieuws/2117787/enschede-sleept-autoriteit-persoonsgegevens-voor-de-rechter-om-boete-wifi-tracking
      #29 https://www.apple.com/newsroom/2022/07/apple-expands-commitment-to-protect-users-from-mercenary-spyware/
      #30 Ga Chantal kijken op MCH over stalkerware, en de andere talks van de verschillende AngryNerds
      #31 BalCCon CFP open tot 20 July - https://2k22.balccon.org/ 23 - 24 - 25 September
      #32 Ga ook Marcel en Ad kijken
      #33 Fakenews Fakenews
      #34 Genoeg redenen om naar MCH te gaan! (Alle angrynerds-talks op een rijtje)
      #35 Drieëntwintig TB data van 1 miljard Chinesen gelekt? https://www.bloomberg.com/news/articles/2022-07-04/hackers-claim-theft-of-police-info-in-china-s-largest-data-leak (names, addresses, birthplaces, national IDs, phone numbers and criminal case information)
      #36 Drank-tip: van Juerd: Over Mate gesproken, er bestaat nu ook Club-Mate Zero en die is zowaar prima te drinken 😃

      0 min
    • Angrynerds 107 - Deja Poo! (We've seen this shit before)

      #01 Chantal is bijgekleurd

      #02 OSCAL was (weer) awesome en Albanië is nu waar mogelijk zelfs nog meer awesome dan 3 jaar terug
      #03 OpenKAT.nl wordt voor het zomerregres opensource... Any moment now
      #04 https://www.bleepingcomputer.com/news/security/kali-linux-team-to-stream-free-penetration-testing-course-on-twitch/
      #05 Brenno heeft een award: "Master of software health 2022"
      #06 Thunderbirds are GO! https://blog.thunderbird.net/2022/06/revealed-thunderbird-on-android-plans-k9/
      #07 Pizza di Marcel en Jeroenba de Griek
      #08 Ouwe PHP 7.1 maakt QNAP weer stuk https://www.bleepingcomputer.com/news/security/critical-php-flaw-exposes-qnap-nas-devices-to-rce-attacks/
      #09 Even over de belastingdienst. En de RDW. Wat is daar in Godsnaam mis?
      #10 Shout out naar nino op irc, en QtPass heeft zojuist (via weblate) een verse Oekraïense vertaling gekregen.
      #11 https://twitter.com/bert_hu_bert/status/1539153322321526785 telegrammetje uit 1914 decrypten
      #12 Buren https://www.buren.nl/nieuws/oorzaak-ransomware-aanval-gemeente-buren-bekend/7708/
      #13 https://www.aivd.nl/actueel/nieuws/2022/06/16/aivd-verstoort-activiteiten-russische-inlichtingenofficier-richting-internationaal-strafhof Thomas Escritt op Twitter (@tomescritt): You spend a decade building up your legend as a deep-cover agent and then the other side just ... tweets it out?
      "the americans"
      #14 Oud uitgever Wammes Witkop overleden https://tweakers.net/geek/198142/msx-pionier-en-pc-active-oprichter-wammes-witkop-is-overleden.html
      #15 Albanese koffie is dikke prima. Bier ook trouwens.
      #16 Deja-poo: We've seen this shit before https://nos.nl/artikel/2433484-fitnessapp-strava-legt-weer-gevoelige-militaire-informatie-bloot
      #17 MCH update - UBports workshop - MCH Badge + nog iets van 200 kaartjes over
      #18 Jeroen clickBaten: Er zijn plannen voor Hackerhotel-achtig event in Brabant
      #19 Waarom je beter niet citrix kan gebruiken: https://www.security.nl/posting/757167/Citrix-lek+laat+aanvaller+adminwachtwoord+resetten+en+systeem+overnemen?channel=rss
      #20 Vrijwilligers gezocht! https://www.security.nl/posting/757122/Tor+Project+zoekt+vrijwilligers+die+alphaversie+Tor+Browser+willen+testen?channel=rss
      #21 Voor de cookie haters, langleve firefox: https://www.security.nl/posting/757013/Firefox+schakelt+Total+Cookie+Protection+in+bij+alle+gebruikers+wereldwijd?channel=rss
      #22 Twee jaar cel voor internetoplichting moet een signaal afgeven? Yeah, met een beetje goede oplichting kan je rustig 2 jaar zitten om daarna koning te rijk te leven: https://www.security.nl/posting/756974/OM+wil+met+strafeis+van+twee+jaar+cel+signaal+afgeven+aan+internetoplichters?channel=rss
      #23 https://petities.nl/petitions/bevrijd-kinderen-uit-de-digitale-wurggreep (gejat uit mnot, tip van Gerdien Dalmulder, u allen wel bekend)
      #24 Op het moment dat cloudflare down gaat, is het halve internet down? Chromecast werkte tegelijk even niet, toeval? https://blog.cloudflare.com/cloudflare-outage-on-june-21-2022/
      #25 https://twitter.com/peterkulche/status/1539163250578931714 Vanaf 20 juli zijn álle Android apps verplicht (aan Google en de gebruikers) te rapporten welke datastromen hun apps genereren en voor welk doel: https://support.google.com/googleplay/android-developer/answer/10787469
      #26 Goede cyber, slechte cyber: https://www.agconnect.nl/artikel/omtzigt-vraagt-formeel-onderzoek-naar-centric-misstanden-aan https://www.agconnect.nl/artikel/centric-geen-sprake-van-vertrek-bestuursvoorzitter
      #27 Goede cyber, slechte cyber: Rian heeft helemaal niet de website https://onrecht.nl/ gemaakt, toch? het zijn zeker wel haar teksten
      #28 Bug is positief
      #29 Kennis van Ad zocht online naar garantiebewijs na aankoop van een product is met incrementeel id, dus NAW gegevens van ruim 80000 mensen die hem voor gingen zijn in te zien
      #30 Biertip: https://en.wikipedia.org/wiki/Birra_Korça https://www.gids.tv/serie/ze-weten-alles-van-je
      (als het goed is , is daar nu zo ongeveer een trailer van beschikbaar) van Kelal: Cyber Jazz quadrupel van PopHop

      0 min
    • Angrynerds 109 - U introduceert een nieuwe Angrynerd. Mag dat?

      #01 Met heel veel mensen live vanaf MCH2022

      #02 Hoeveel vaste nerds zijn er angry? Het juiste antwoord was 10, nu 11!
      #03 Welkom Lisette
      #04 Jos krijgt kleding
      #05 Nog meer over Lisette
      #06 Mate ende Tschunk
      #07 Bezoek! Hackerspace Venlo comes bearing gifts 😃
      #08 Flipper Zero
      #09 Doorpakken op aflevering 108: https://www.apple.com/newsroom/2022/07/apple-expands-commitment-to-protect-users-from-mercenary-spyware/
      #10 Waitwut? Quantum Ransomware? https://www.bleepingcomputer.com/news/security/quantum-ransomware-attack-affects-657-healthcare-orgs/
      #11 Krijgt marcel glasvezel?
      #12 Gevaren van AI? (bias in trainingsdata maakt dat het model niet aangepast wordt aan de wereld, maar de wereld aan het model)
      #13 Over AI gesproken: Clearview AI heeft al in totaal 47 miljoen euro aan boetes te pakken https://www.security.nl/posting/760758/Clearview+AI+krijgt+opnieuw+boete+van+20+miljoen+euro+voor+overtreden+GDPR
      #14 Oscar komt langsrijden
      #15 Brand! Brand! Brand bij organisatie in Leeuwarden door molex-naar-sata-kabeltje en dat was niet de eerste keer
      #16 Awesome space gaat verhuizen, maar niemand weet nog waarheen?
      #17 (Alweer een) rechtzaak om patenten https://nl.hardware.info/nieuws/82133/nokia-wint-rechtszaak-verkoopverbod-voor-oppo-en-oneplus-in-duitsland---update
      #18 Hadden we het in de vorige aflevering niet over het briefgeheim? https://www.security.nl/posting/760520/Kabinet+kijkt+naar+monitoren+inhoud+sms'jes+en+verbod+op+anonieme+simkaarten
      #19 Anus reviewt: Boek: Lea Ypi - FREE - Coming of Age at the End of History
      #20 Oscar: zcert-tent is awesome + openkat-tent ook
      #21 https://nos.nl/artikel/2437646-kritiek-op-verplicht-aanleveren-van-informatie-ggz-patient-bij-toezichthouder
      #22 Artis heeft niet betaald https://tweakers.net/nieuws/199120/dierentuin-artis-betaalde-geen-losgeld-aan-criminelen-achter-ransomwareaanval.html
      #23 Wat? Water! https://amsterdam.raadsinformatie.nl/document/11705888/1/Waternet+COB+assessment_mngtsamenvatting_1_1
      #24 Ook voor de Europese Commissie gelden de regels.. XD https://www.euractiv.com/section/data-protection/news/european-commission-sued-for-violating-eus-data-protection-rules/
      #25 SOAP: De podcast "In de ban Rian" gaat van start!

      0 min
    • Angrynerds 104 - Goede cyber, slechte cyber met Angelique Kunst

      Hilarische talkshow over privacy en security mét extra cybers!

      #01 Angelique Kunst in de Jitsi over haar boek, de soap en vragen van luisteraars.

      #02 Shout out naar de nerdsomtafel. Dank voor de leuke reclame 😃 En natuurlijk van harte welkom in onze MCH radiotent.
      #03 Neder Betuwe Lek https://www.rtlnieuws.nl/tech/artikel/5303440/gemeente-buren-neder-betuwe-ransomware wie heeft de database al? Wat staat er nou daadwerkelijk in?
      #04 https://www.buzzfeednews.com/article/sarahemerson/abortion-digital-privacy-guide?bfsource=relatedmanual Kan enkel googlen op 'abortus' je een lange gevangenisstraf opleveren?
      #05 https://www.vice.com/en/article/m7vzjb/location-data-abortion-clinics-safegraph-planned-parenthood (ander soort database breach, maar wel in potentie een hele enge - is al een hele enge maar met de ontwikkelingen nog enger)
      #06 Apple, Google en Microsoft gaan samenwerken aan FIDO, passwordloze authenticatie via smartphone. Ik heb hier best veel vragen over. https://youtu.be/oTUgaZCtbNE (tweede item)
      #07 Google en Apple zijn het trouwens een stuk minder met elkaar eens als het om betaalsystemen gaat.
      #08 Dikke beloning van de FBI voor tips over het Conti network. Dát is nog eens een bounty. https://www.state.gov/reward-offers-for-information-to-bring-conti-ransomware-variant-co-conspirators-to-justice/
      #09 https://thehackernews.com/2022/05/experts-sound-alarm-on-dcrat-backdoor.html voor 5 euro voor een lic van 2 maanden, 21 voor een jaar en 40 eu voor lifetime subscription. Opent de deur voor scriptkiddies nog verder?
      #10 Hoe was de NLUUG?
      #11 Mendel heeft iets over cryptobullshit(muntjes), maar eerst een vraagje voor AnneJan
      #12 Private key publiek maken?! goed idee . .
      #13 https://www.security.nl/posting/752870/Colonial+Pipeline+kan+jaar+na+ransomware-aanval+boete+van+1+miljoen+krijgen niet omdat ze betaald hebben aan de criminelen, maar omdat ze kennelijk de zaakjes niet op orde hadden
      #14 Geen enkele sector is nog veilig https://www.security.nl/posting/752535/Schoonmaakbedrijf+CWS+getroffen+door+cyberaanval
      #15 Wat is er toch gebeurd met de verraders?
      #16 Client-side scanning? Nee dankje ... https://www.security.nl/posting/752945/CCC+waarschuwt+voor+Europees+plan+om+alle+chatberichten+te+screenen
      Gaan we weer: tegen kindermisbruik https://www.bitsoffreedom.nl/press/persbericht-europese-commissie-dwingt-platformen-om-mee-te-lezen-met-gesprekken-van-gebruikers/
      CCC mening https://www.ccc.de/de/updates/2022/eu-kommission-will-alle-chatnachrichten-durchleuchten
      #17 En dan routeer je niet meer via je eigen land naar het buitenland, maar met een omweg via Rusland naar het buitenland. https://tweakers.net/nieuws/196288/rusland-leidt-internet-in-oekraiense-provincie-kherson-om-via-eigen-land.html de tweet https://twitter.com/ThreshedThought/status/1524687923676954624
      #18 Broekzak vestzak of witwasconstructie? https://www.security.nl/posting/752339/CDA+wil+recordboete+Belastingdienst+inzetten+voor+naleving+AVG?channel=rss
      #19 Datalekje! Zou de NWWI niet een notificatie naar gedupeerden moeten sturen? https://tweakers.net/nieuws/196330/nwwi-lek-maakte-ids-en-honderdduizenden-huizentaxaties-downloadbaar.html
      #20 NEE NEE NEE NEE NEE NEE NEE NEE NEE NEE geen goed idee! Waar is Karin Spaink? DIe vind er vast iets van! https://www.security.nl/posting/752369/Europese+Commissie+wil+Europees+digitaal+patiëntendossier+invoeren?channel=rss
      #21 Als iets lek is, zeg je gewoon geen tijd te hebben om het te fixen, dus publiceer maar, dan kunnen anderen meekijken. #lui? https://www.security.nl/posting/752360/Miljoenen+IoT-apparaten+kwetsbaar+door+ongepatcht+beveiligingslek+in+library?channel=rss
      #22 Digitale overheid doet vooral OpenSource consumeren
      #23 Ik wist niet dat de overheid iets vind over rfc's: https://www.security.nl/posting/752790/Overheid+positief+over+security_txt+en+kijkt+naar+bekendheidscampagne?channel=rss
      #24 Je moet als chinese overheid toch wel in totale controle blijven heh, dus weg met buitelandse computers! https://tweakers.net/nieuws/196464/chinese-overheden-moeten-buitenlandse-pcs-vervangen-door-chinese-pcs.html
      #25 Jaarlijkse prijsverhoging van accesshosters is standaard, maar dan kon je opzeggen als je het er niet mee eens was. Bij Ziggo kan dat nu niet meer een argument zijn om op te zeggen, aangezien ze het opgenomen hebben in de nieuwe voorwaarden: https://tweakers.net/nieuws/196520/ziggo-verhoogt-prijzen-en-neemt-jaarlijkse-prijsverhoging-op-in-voorwaarden.html
      #26 BIERTIP

      0 min
    • Angrynerds 105 - Squirt game

      Hilarische talkshow over privacy en security mét extra cybers!

      #01 Jeroen Mate met Baten

      #02 Van WOB naar WOO, bugblue rantje.
      #03 De telefoon van Rutte
      #04 Hey! Gaan we volgende keer live vanaf legerbasis Stroe?
      #05 Wiewat de fuck is Riannejan.nl ?
      #06 Heeft er iemand nog een digitaal ID voor me zodat ik anoniem mijn leeftijd kenbaar kan maken? https://tweakers.net/nieuws/196638/eu-wil-in-2024-online-leeftijdscontrole-hebben-mogelijk-met-digitaal-id-bewijs.html Klinkt als IRMA
      #07 Lopend onderzoek: Vunzige showtitels werken prima 😃
      #08 Tinder mag toch eigen betalingsvoorkeur houden. Google wil compensatie op "een andere manier?"
      https://www.nu.nl/tech/6202334/tinder-eigenaar-mag-eigen-betaalmethode-blijven-gebruiken-in-play-store.html
      #09 Ik heb dat gedoe overigens aan den lijve ondervonden met mijn Disney+ abbo 😦
      #10 Jos rant: Digitale postzegels zuigen
      #11 On-etisch hacken bij de VRT https://twitter.com/danielverlaan/status/1526143895360397322
      #12 https://twitter.com/huibmodderkolk/status/1526071945170673664 sleepwet!
      #13 https://www.digitaltrends.com/mobile/bluetooth-hack-compromises-teslas-digital-locks-and-more/
      #14 flipper zero
      #15 Goede Cyber, Slechte Cyber:
      https://fd.nl/bedrijfsleven/1439572/rechter-bestuur-it-bedrijf-centric-schuldig-aan-misbruik-van-recht
      12:19:39 -martian- https://www.agconnect.nl/artikel/sanderink-raakt-deel-van-centric-kwijt
      12:51:19 -mrngm- *popcorn
      13:27:20 -@FooBar- the gift keeps on giving....
      -martian- https://www.tubantia.nl/enschede/raad-van-discipline-schorst-oud-advocaat-van-gerard-sanderink-blij-dat-hij-is-ontmaskerd~a374c015/
      #16 nVidia kernelmodule open source, voor de buhne of echt nuttig?
      #17 https://www.nu.nl/economie/6202778/postnl-gooit-cryptopostzegel-in-de-strijd-om-verzamelaar-terug-te-krijgen.html lekker NFT-en met PostNL
      #18 https://www.rtlnieuws.nl/nieuws/buitenland/artikel/5311089/lantaarnpalen-duitsland-plassende-honden-urine-omvallen
      squirrel Zijn zoooo 2020 ..
      #19 "Bitcoin beurzen hebben een ingebouwde bugbounty" zeggen we nog wel eens in de show...
      https://twitter.com/immunefi/status/1527693383581552641 maar hun "echte" bounties zijn bepaald niet misselijk
      #20 Voor als je als kamerlid even niet meer weet hoe het werkt, het cyberspiekbriefje: https://www.security.nl/posting/753436/Commissie+voor+Digitale+Zaken+krijgt+volgende+maand+cyberspiekbriefjes?channel=rss
      #21 Het is bijna een maandelijks terugkerend probleem, de ransomware bij nas systemen van qnap: https://www.security.nl/posting/754099/QNAP+waarschuwt+NAS-gebruikers+voor+nieuwe+ransomware-aanval?channel=rss
      #22 Meer dan 1000 datalekken bij uwv per jaar? Hoe dan? : https://www.security.nl/posting/753871/UWV+meldde+duizend+datalekken+bij+Autoriteit+Persoonsgegevens+in+2021?channel=rss
      #23 Het verdienmodel van de Apeldoornse stadspas. U krijgt korting, wij uw data en die lekken we dan: https://www.security.nl/posting/753805/Gemeente+Apeldoorn+lekt+inloggegevens+duizenden+gebruikers+Stadspas?channel=rss
      #24 I've got the key, you've got the secret? https://www.security.nl/posting/753671/SonicWall+vpn-servers+kwetsbaar+door+gebruik+van+hardcoded+key?channel=rss
      #25 IJslandse school mag geen amerikaanse cloud dienst gebruiken voor persoonsgegevensverwerking: https://www.security.nl/posting/754283/Reykjavík+krijgt+privacyboete+voor+school+die+Amerikaanse+clouddienst+gebruikte?channel=rss
      #26 Negen miljoen boete voor Clearview: https://www.security.nl/posting/754490/Clearview+AI+krijgt+privacyboete+van+9+miljoen+euro+voor+gezichtendatabase?channel=rss
      #27 Jeroen boekentip: "4000 weken" Oliver Burkeman
      #28 Chantal boekentip: "Radium girls" Kate Moore
      #29 Marcel boekentip: "Het alles" Dave Eggers
      #30 Jos boekentip: "Locksport, a hackers guide to lockpicking, impressioning, and safe cracking (nostarch)
      #31 Niet nieuw, wel typisch en een leuke manier om techniek in te zetten: https://visdeurbel.nl/ Help vissen door de Weerdsluis te komen, door de sluiswachter een seintje te geven. Vissen hebben nou eenmaal geen vingers, dus moeten we ze maar een handje helpen (Komt via pjottrr)

      0 min
    • Angrynerds 110 - De 2022 Vakantie Editie

      #01 Terugblik MCH

      #02 800ste volger! Welkom Ruurd
      #03 Iemand is git-repositories aan het vergiftigen? https://twitter.com/stephenlacy/status/1554697077430505473?t=ocJnpJDWOlGz9yvdkusPyA&s=19 lijkt toch best mee te vallen https://twitter.com/Pl0xP/status/1554754171240341504 jup: https://twitter.com/GitHubSecurity/status/1554843443200806913?s=20
      #04 https://tweakers.net/nieuws/199632/gitlab-wil-inactieve-projecten-bij-gratis-gebruikers-na-een-jaar-verwijderen.html
      #05 Buitenlandse fietsenfabrikant heeft nog steeds 80.000 records met persoonsgegevens open en bloot staan. Geen reactie van die toko (ja eerste paar records zijn testdata)
      #06 Molex-SATA-kabeltjes update: In een half jaar tijd was het 2x mis gegaan, nu 0 stuks aanwezig in het pand. Bij leverancier bleek wel eens vaker een melding te zijn geweest.
      #07 Peter: Microsoft veranderd dingen in de telemetrie
      #08 https://twitter.com/locuta/status/1553299165672792064 Ik geloof dat de Floriade privacy ook niet zo belangrijk vindt. Je MOET je volledige (!) adresgegevens invullen om een parkeerkaart te kopen. Pff.
      #09 https://thehackernews.com/2022/07/spanish-police-arrest-2-nuclear-power.html Spanish law enforcement officials have announced the arrest of two individuals in connection with a cyberattack on the country's radioactivity alert network (RAR), which took place between March and June 2021.
      #10 https://twitter.com/Ron_Roozendaal/status/1553824226359906304 Bug bemoeide zich met blockchain...
      #11 Gelukkig blijven we toch nog een beetje bezorgd: https://www.security.nl/posting/762932/Toezichthouders+zeer+bezorgd+over+plan+Brussel+om+chatberichten+te+scannen
      #12 Politie en Siewert en weer terug
      #13 Zorgen bij verplichting scannen en notificeren
      #14 En 'you got one job' "Bij 73 van de 274 onderzochte hersteldossiers bleek dat er persoonsgevoelige informatie is blijven staan." https://www.security.nl/posting/762733/Overheid+lekt+gevoelige+gegevens+tientallen+gedupeerden+toeslagenaffaire
      #15 Class action gestart: Meta pixel wordt gebruikt o.a. bij zorgverleners in de US, voor targeted advertising. Dus advertenties mede op basis van je medische aandoeningen, okeeee.. https://www.bleepingcomputer.com/news/security/meta-us-hospitals-sued-for-using-healthcare-data-to-target-ads/
      #16 https://twitter.com/0xdf_/status/1554404396058001410 & https://twitter.com/0xdf_/status/1554152068327276547 heel slim gebruik maken van legitieme functies van paypal om te scammen (invoice maken die lijkt van paypal zelf te komen)
      #17 Mikko heeft een boek geschreven https://www.ifitssmartitsvulnerable.com/
      #18 https://www.zerohedge.com/technology/earth-just-started-spinning-faster-ever-and-scientists-dont-know-why “A negative leap second would mean that our clocks skip one second, which could potentially create problems for IT systems,” the Time and Date website warned.
      #19 Grappig: https://twitter.com/LoranKloeze/status/1554900790082420736 in een boek staat midden in een woord ineens 192.168.2.1 (welke routers defaulten naar een 192.168.2.0/24?
      #20 findarjen.nl had een beetje ruzie met de payment provider (en die mailtjes komen allemaal in spamfolders, want zien er heul phishy uit) na in inlevering van nogal wat prive bestaan we weer ... website: https://fundrazr.com/FindArjen
      #21 Anne Jan heeft cybers met zijn bootje
      #22 GOEDE CYBER, SLECHTE CYBER
      Wat is er aan de hand met unhacked.nl?
      Vier afleveringen van de podcast "in de ban van rian" online, volgende week aflevering 5 (en de laatste... van dit seizoen?)
      https://tweakers.net/nieuws/199592/rechter-bevestigt-rian-van-rijbroek-gebruikte-mailadressen-van-gerard-sanderink.html
      #23 LinkedIn accessibilty rant(je)
      #24 Event tips: Evoke Keulen dit weekend https://2022.evoke.eu/party/
      #25 Biertip? Corona Zero, al zijn de meningen verdeeld. TransIPA van TransIP, niet te krijgen

      0 min
    • Angrynerds 106 - U hackt een onbeveiligd apparaat. Mag dat?

      #01 Goede Cyber, Slechte Cyber brekend nieuws: https://www.tubantia.nl/enschede/vriendin-van-sanderink-beschuldigt-zijn-ex-van-poging-tot-zware-mishandeling~aa8f86a0/?cb=7d55eec699a8d8e80906ac0be0e83b21&auth_rd=1 Martian: https://fd.nl/bedrijfsleven/1441037/boerderij-van-gerard-sanderink-belandt-op-executieveiling

      en ook https://tweakers.net/nieuws/197652/centric-directie-dient-ontslag-in-na-conflict-met-eigenaar-sanderink.html
      #02 Google lokatiedata kan gebruikt worden om vrouwen te vervolgen die abortuskliniek bezoeken. https://www.wired.com/story/google-urged-stop-tracking-location-data-roe-reversal/
      #03 LUMOS! En toen zag je de verborgen camera's: https://thehackernews.com/2022/05/lumos-system-can-find-hidden-cameras.html
      #04 https://tweakers.net/plan/3560/tweakers-overstap-naar-advertenties-zonder-thirdpartytracking-is-een-feit.html https://tweakers.net/reviews/10152/advertenties-zonder-tracking-de-techniek-achter-trackingvrij-adverteren.html
      #05 Jeroen Rant over Franse witgoedboer. Vrachtwagen blijkt LIFO.
      #06 BoF dient klacht in tegen AIVD/MIVD https://www.rtlnieuws.nl/economie/artikel/5312189/sleepwet-privacy-burgers-data-opslaan-bits-freedom-aivd-mivd
      #07 Wij gebruiken 'm al een paar jaar https://tweakers.net/nieuws/197108/google-brengt-chromecast-met-google-tv-over-drie-weken-uit-in-nederland.html
      #08 "Klein schermpje" langs de snelweg "gehacked" https://twitter.com/chvancooten/status/1530193532601892865 (Utrecht, A2 afstlag Leidsche Rijn) https://m.youtube.com/watch?v=N6v7HQiCNiQ
      "Any advert in a public space that gives you no choice whether you see it or not is yours. It’s yours to take, re-arrange and re-use. You can do whatever you like with it. Asking for permission is like asking to keep a rock someone just threw at your head. “You owe the companies nothing. Less than nothing, you especially don’t owe them any courtesy. They owe you. They have re-arranged the world to put themselves in front of you. They never asked for your permission, don’t even start asking for theirs.”
      #09 Geen HDMI meer in open source drivers? https://twitter.com/matiasgoldberg/status/1531794351675817986
      #10 U hackt een onbeveiligd apparaat. Mag dat?
      #11 Martian via irc: https://www.tubantia.nl/enschede/boete-van-600-000-euro-vanwege-wifitracking-in-enschede-blijft-staan-bezwaar-ongegrond-verklaard~a35f2d458/
      #12 OnLogius deel X: Bug heeft ge-woodt https://www.security.nl/posting/755793/Van+Huffelen+wil+dat+DigiD+in+toekomst+volledig+open+source+wordt?channel=rss
      #13 eerste CISO Meta https://tweakers.net/nieuws/197604/meta-neemt-voor-het-eerst-chief-information-security-officer-aan.html
      #14 Goeie jongens die daar bij het divd: https://www.security.nl/posting/756129/Nederlandse+onderzoekers+vinden+15_000+kwetsbare+Confluence-installaties?channel=rss
      #15 Tijd voor nieuwe verkiezingen? Stelletje gekken in Den haag: https://www.security.nl/posting/756121/Kabinet+positief+over+plan+voor+Europees+digitaal+patiëntendossier?channel=rss . Strookt toch eigenlijk niet als je dit leest: https://www.security.nl/posting/755699/Tweede+Kamer+tegen+uniek+id-nummer+in+digitaal+Europees+identiteitsbewijs?channel=rss
      #16 Een waterbedrijf wat onder vuur komt te liggen blust zijn eigen cybersecurity toch wel? https://tweakers.net/nieuws/197632/waternet-blijft-onder-verscherpt-toezicht-staan-vanwege-slechte-cybersecurity.html of https://www.security.nl/posting/756163/Waterbedrijf+Waternet+heeft+cybersecurity+nog+altijd+niet+volledig+op+orde?channel=rss
      #17 https://www.priv.gc.ca/en/opc-news/news-and-announcements/2022/nr-c_220601/ "People who downloaded the Tim Hortons app had their movements tracked and recorded every few minutes of every day, even when their app was not open, in violation of Canadian privacy laws, a joint investigation by federal and provincial privacy authorities has found. The investigation concluded that Tim Hortons’ continual and vast collection of location information was not proportional to the benefits Tim Hortons may have hoped to gain from better targeted promotion of its coffee and other products."

      0 min

    About sp-codes PeerTube

    From the publisher's feed

    PeerTube, eine dezentrale Video-Streaming Plattform.