home.social

#hardening — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #hardening, aggregated by home.social.

fetched live
  1. Good news about these CSS attacks / exfiltration attacks on webmails and email clients? Mailove is fully secure with remote content off (=by default)!

    Now based on these news, I've added also fix in viewersecurity.cpp that narrows the opt-in to images only. Inline <style>, style attributes, and cid:/data: fonts are untouched.

    github.com/nekromoff/mailove

  2. ECH aktivieren: Encrypted Client Hello in nginx mit OpenSSL 4.0, sechs Domains und ein gemeinsamer Deckname

    Der Servername im TLS-Handshake bleibt für jeden Netzwerkbeobachter sichtbar, selbst wenn DNS-Anfragen längst verschlüsselt laufen. Mit OpenSSL 4.0 und einem gemeinsamen Deckname über mehrere unabhängige Domains hinweg lässt sich das schließen, wenn eine Entscheidung nicht falsch getroffen wird: der öffentliche Name.

    kernel-error.de/2026/08/17/enc

  3. OpenPGP-Karte eingerichtet: Curve 25519 scheitert am Kartenlimit, die Unterschlüssel landen trotzdem in Hardware

    Kann eine OpenPGP-Karte den Primärschlüssel aus dem Ed25519-Beitrag offline vorhalten? Kurz: nein, es fehlt der Zertifizierungsslot dafür. Aber sie bindet die drei täglich genutzten Unterschlüssel hardwaregebunden, inklusive Kartenlimit bei Curve 25519 und einem gemessenen PIN-Timeout am Pinpad.

    kernel-error.de/2026/08/16/ope

  4. systemd is now 16 years old - and still I dislike it and everything around it. Heavily.

    Recent events forced me to dig waaay deeper into it than I wanted to.

    To make this story short:

    `systemd-analyze security [name].service` is a neat tool which has shown me quite a bit of effort there is in systemd (and yes, I still dislike all of it!)

    And one shouldn't set `ProtectHome=true` and try to start a service in ~/[service].

    Of course, if the error had been something different than `203/EXEC` I probably wouldn't have had this "wonderful" journey...

    (perhaps this helps somebody someone. Most presumably via some AI.....)

    #linux #systemd #hardening

  5. Neunzehn Sekunden für einen Schlüssel: was der TPM-Chip unter Linux wirklich kann

    Ein Infineon SLB 9670 im Notebook, tpm2-tools 5.6 und die Frage, was der Chip wirklich bringt. Von der Suche im sysfs über ein versiegeltes Geheimnis und einen SSH-Schlüssel ohne Datei bis zur Fernattestierung, mit gemessenen Zahlen und den Angriffen, die es wirklich gibt. Dazu die Geschichte vom Fritz-Chip und den Patenten von 2001.

    kernel-error.de/2026/08/10/tpm

  6. "This Quarter in KDE #DigitalSovereignty" brings the news that...

    Automated testing for #Plasma, #KDELinux and KDE's suite of PIM apps (email, calendars, contacts, etc.) has been boosted; the work that will automatically configure accounts is under way; users will be able to restore data from Btrfs snapshots from apps like Dolphin; and much more.

    blogs.kde.org/2026/08/06/this-

    @sovtechfund

    #Linux #groupware #hardening

  7. Einen modernen OpenPGP-Schlüssel bauen: Ed25519, drei Unterschlüssel und die Härtung, die ihn geschwächt hat

    Ein Schlüssel kann modern sein und trotzdem falsch konfiguriert. Teil A ist das Rezept: Ed25519, zertifizierender Hauptschlüssel, drei Unterschlüssel, gpg.conf, vier Exportformate, sieben Kanäle. Teil B erklärt, warum eine einzige Härtungszeile mir AES-128 statt AES-256 eingebrockt hat.

    kernel-error.de/2026/08/02/ope

  8. 🔒 HomeSecExplorer/Proxmox-Hardening-Guide

    Provides actionable security configurations for Proxmox Virtual Environment and Backup Server following CIS benchmarks and virtualization standards.

    ⭐ Stars: 529
    📅 Last Update: Jul 30, 2026

    github.com/HomeSecExplorer/Pro

    #selfhosted #homelab #selfhost #selfhosting #opensource #security #hardening

  9. FreeBSD Security in Production: Vulnerability Response and Operational Best Practices

    klarasystems.com/webinars/free

    ― join Klara’s Allan Jude and FreeBSD Security Officer Gordon Tetlow for a technical discussion on securing production FreeBSD systems.

    2026-09-02 15:00 UTC

    timee.io/e/freebsd-security-20

    #FreeBSD #security #hardening #vulnerability @allanjude

  10. Странные машины: как хакеры собирают процессор из данных

    Как часто нам приходится читать в бюллетенях безопасности «Уязвимость... позволяющая нарушителю выполнить произвольный код с помощью специально сформированного запроса» . Но что на самом деле скрывается за этой фразой? Что это за специальные запросы и как наша программа может выполнять чужой код, если мы досконально знаем в ней каждую строчку и каждую библиотеку? И почему Apple выстроила многоуровневую аппаратную защиту и платит до двух миллионов долларов за одну найденную уязвимость, но айфоны все равно взламывают по нажатию одной кнопки? Дело в том, что сами атаки стали другими. Когда инженеры перекрыли большинство очевидных ходов, хакерам пришлось изменить сам подход к взлому. Вместо поиска лазеек они научились заставлять программу работать против самой себя. Теперь атакующие берут легитимные вычисления программы и строят поверх них... виртуальный процессор. Хакеры умудрились обернуть против нас даже банальную функцию printf , превратив её в универсальный интерпретатор языка Brainfuck. Она обладает Тьюринг‑полнотой — а значит, внутри неё можно реализовать любой зловредный алгоритм. Перед нами — Data‑Only атаки, где наш собственный код становится оружием, а взлом превращается в программирование на «невидимом» процессоре. Процессоре, команды которого — лишь побочный эффект работы нашей собственной программы. Но обо всем по порядку. Как же мы докатились до жизни такой?

    habr.com/ru/articles/1059800/

    #hardening #харденинг #переполнение_буфера #переполнение_стека #mitigation #эксплойты

  11. El lado del mal - El nuevo libro de "Ciberseguridad: Cómo defenderse en una guerra continua" escrito por Rafa López "Cibercapitan" en 0xWord elladodelmal.com/2026/07/el-nu #0xWord #Ciberseguridad #libro #Hardening

  12. CIS hardening: Disable root SSH password login via PermitRootLogin prohibit-password in /etc/ssh/sshd_config. This enforces key-based access, meeting ISO 27001 control A.9.4.2. Works on Ubuntu 22.04, Debian 12, RHEL 9, CentOS 9, macOS 14+. #ssh #hardening #ValtersIT

    valtersit.com/vault/cis-harden

  13. Зачем переводить сухой регламент в работающие настройки — харденинг Linux

    Большинство документов по защите информации читаются как перевод с иностранного языка. Красивые слова, логичная структура, ни одного конкретного шага. Администратор получает такой регламент, ставит галочку в чек-листе и идёт дальше. Через полгода сервер оказывается в ботнете, потому что никто не объяснил, почему именно этот пункт важен именно в этой инфраструктуре. Реальная защита строится не на соблюдении регламента, а на понимании механики атак. Каждый пункт требований появился потому, что когда-то кто-то забыл закрыть порт, оставил пароль по умолчанию или не обновил пакет. Разбор этих пунктов через конкретные ситуации даёт больше, чем десять страниц общих формулировок. В подсистеме nf_tables ядра Linux обнаружена уязвимость CVE-2026-23111, которую вызвал единственный лишний символ «!» в исходном коде. Логическая ошибка в функции nf_tables_addchain() создаёт условие use-after-free, позволяющее локальному непривилегированному пользователю выполнить код в контексте ядра и получить полные привилегии root Патч сводится к удалению этого одиночного символа, но до его выпуска миллионы систем с активным пакетным фильтром nftables оставались открытыми для полного компрометирования хоста

    habr.com/ru/articles/1055936/

    #linux #ubuntuserver #hardening #security

  14. Llegó la hora de organizar el canal de #YouTube de #JuncoTIC con algunas playlists para que les resulte más simple visualizar el contenido bajo algunos criterios de agrupación...

    Ni bien esté todo ordenado les aviso!

    Mientras, pueden ver los casi 170 videos desordenados acá, y dejar sus comentarios 👇😜

    youtube.com/juncotic

    (sí, en algún momento tengo que cargar el contendio en peertube, ando con poco tiempo para mantenerlo)

    #gnu #linux #ciberseguridad #redes #tcpip #hardening #terminal

  15. El lado del mal - IA generativa, reglas deterministas e intervención humana: lo que aprendí modelando amenazas con un pipeline híbrido elladodelmal.com/2026/07/ia-ge #Ciberseguridad #STRIDE #Hardening #CISO

  16. Nueva tarde de grabación! 🎉

    Se viene nuevo contenido en el canal, aprovechando que estoy preparando una capacitación en #ciberseguridad y protección de datos 🛡️

    Esta vez voy a hablar de #hardening, voy a introducir algunos conceptos fundamentales que tenemos que tener en cuenta a la hora de mejorar la seguridad de nuestra infraestructura tecnológica.

    No olviden suscribirse al canal para ver el video ni bien lo publiquemos! 🔔

    youtube.com/juncotic?sub_confi

    Estén atentos/as! 🚀

    #juncotic #infosec

  17. Preparando una clase sobre cifrado en reposo con #Luks en #Linux, me encontré con este interesante paper sobre el funcionamiento de luks, el cifrado, header de partición, formato, keyslots, etc.

    Interesante para la versión original de Luks, hoy Luks2 ha actualizado y mejorado algunas cosas, pero la base es lamisma

    Más adelante crearé contenido (blog y/o youtube) sobre funcionamiento de luks2, y algo de practica, ofc

    web.archive.org/web/2016051704

    #gnu #linux #encryption #luks32 #juncotic #hardening

  18. WordPress 7.0 bringt wieder neue Funktionen mit, die ich auf meinem Blog nicht brauche: AI, Connectors, Editor-Ballast und noch mehr WordPress-Magie im Hintergrund.

    Ich habe dokumentiert, welche WordPress-Funktionen ich per functions.php deaktiviere oder einschränke – von Emojis, oEmbed und XML-RPC bis zu AI-Prompts und Remote Block Patterns.

    Aber Vorsicht: Nicht blind kopieren. Damit kann man sich je nach Theme, Plugin oder Integration ordentlich was kaputtmachen.

    kuketz-blog.de/functions-php-w

    #WordPress #WordPress70 #Security #Datenschutz #Hardening

    /kuk

  19. WordPress 7.0 bringt KI/AI-Funktionen mit. Wer den Mist zentral abschalten möchte, kann das über die wp-config.php erledigen:

    /** AI-Unterstützung deaktivieren. */
    define('WP_AI_SUPPORT', false);

    Wichtig: Die Zeile gehört vor:

    require_once ABSPATH . 'wp-settings.php';

    Damit ist die AI-Unterstützung serverseitig deaktiviert und nicht nur irgendwo im Backend versteckt.

    #wordpress #hardening #bullshit #ai #ki

  20. Tarde de grabación!! APT en Debian y derivadas, hardening, hashes y firmas digitales.

    Se viene contenido nuevo en el canal, y nuevas clases en el curso de Hardening GNU/Linux!

    Luego de unos días organizando contenido, seguimos avanzando con las grabaciones!

    No olviden seguir el canal para enterarse de las novedades.

    youtube.com/juncotic?sub_confi

    Estén atentos/as!

    Y gracias por la paciencia a quienes están esperando el curso de Hardening hace tiempo!

    #gnu #linux #hardening #apt #juncotic #debian

  21. El lado del mal - La Orden Ejecutiva de la Casa Blanca para promover Innovación en IA Avanzada y Seguridad para protegerse de, y con, la IA elladodelmal.com/2026/06/la-or #IA #AI #Ciberseguridad #Mythos #Hardening #Hacking