home.social

#netsec — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #netsec, aggregated by home.social.

  1. 🦀 rustnet is now available in homebrew-core! 🎉

    No more tap needed, just run:

    brew install rustnet

    rustnet is a cross-platform terminal UI for monitoring your network connections in real time, with deep packet inspection and protocol detection (HTTP, DNS, TLS, SSH, QUIC, and more).

    Available on macOS and Linux.

    📦 formulae.brew.sh/formula/rustn

    #rustlang #homebrew #netsec #opensource #cli

  2. Fine-Tuning on My Own Commit History: The Model Now Writes Bugs in My Style

    Because when you fine-tune on your own history, you are not training a model to be better than you.

    cha1nc0der.wordpress.com/2026/

  3. Fine-Tuning on My Own Commit History: The Model Now Writes Bugs in My Style

    Because when you fine-tune on your own history, you are not training a model to be better than you.

    cha1nc0der.wordpress.com/2026/

  4. Fine-Tuning on My Own Commit History: The Model Now Writes Bugs in My Style

    Because when you fine-tune on your own history, you are not training a model to be better than you.

    cha1nc0der.wordpress.com/2026/

  5. Fine-Tuning on My Own Commit History: The Model Now Writes Bugs in My Style

    Because when you fine-tune on your own history, you are not training a model to be better than you.

    cha1nc0der.wordpress.com/2026/

  6. Fine-Tuning on My Own Commit History: The Model Now Writes Bugs in My Style

    Because when you fine-tune on your own history, you are not training a model to be better than you.

    cha1nc0der.wordpress.com/2026/

  7. Сетевой протокол **Yggdrasil** (версия 0.5.x) сейчас находится в активной фазе «работы над ошибками» перед переходом к крупному обновлению v0.6.
    Вот основные технические апдейты и состояние проекта на май 2026 года:
    ### Технические новости и релизы
    * **Оптимизация маршрутизации (v0.5.12+):** В последних патчах (февраль–апрель 2026) разработчики внедрили улучшенный алгоритм выбора пути. Теперь система минимизирует не только «стоимость» линка, но и дистанцию до цели в дереве топологии. Это исправляет старую проблему, когда пакеты могли идти длинным путем через «корень», игнорируя более быстрые прямые маршруты.
    * **Быстрое восстановление:** Параметр maxbackoff (время ожидания перед повторной попыткой подключения к пиру) теперь можно снижать до **5 секунд** (раньше было минимум 30). Это критично для мобильных узлов и нестабильных mesh-соединений.
    * **Ресурсоемкость:** Оптимизировано потребление памяти при расчете путей, что позволяет протоколу стабильнее работать на слабых роутерах и одноплатниках (типа Orange Pi/Raspberry Pi).
    ### Главный вызов: «Гонка вооружений» за корень
    Одной из самых обсуждаемых проблем сообщества в 2026 году стала нестабильность сети из-за появления мощных узлов с очень «сильными» ключами (high addressed root).
    * **Проблема:** Когда кто-то генерирует ключ, претендующий на роль корня всей сети, но имеет при этом плохую связность или нестабильный канал, это «раскачивает» всю глобальную топологию.
    * **Решение в v0.6:** Разработчики подтвердили, что в следующей версии (v0.6) дизайн **spanning tree** будет радикально изменен, чтобы лишить смысла попытки захватить роль корня и сделать сеть более устойчивой к таким колебаниям.
    ### Текущее состояние (Status Quo)
    1. **Overlay-сеть:** Yggdrasil по-прежнему работает преимущественно как криптографическая сеть поверх интернета (IPv4/IPv6), обеспечивая сквозное шифрование.
    2. **Стабильность:** Проект официально в статусе **Alpha**, но фактически признан сообществом достаточно стабильным для повседневного использования (SSH, локальные сервисы, мессенджеры).
    3. **Платформы:** Поддерживаются практически все ОС (Linux, Windows, macOS, Android, iOS), а также прошивки OpenWrt и Ubiquiti.
    **Короткий итог:** Если вы используете его для работы, стоит обновиться до актуальной ветки 0.5.12, чтобы получить более быстрый хендшейк и исправления маршрутов. Если же ждете глобальных перемен в архитектуре — следите за анонсами версии **0.6**.

    #Yggdrasil #YggdrasilNetwork #MeshNetwork #P2P #OverlayNetwork #IPv6 #Routing #SpanningTree #Networking #NetSec #Privacy #Encryption #OpenSource #SelfHosted #Decentralization #Infosec #SysAdmin #DevOps #Linux #OpenWrt #RaspberryPi #OrangePi #Mesh #PeerToPeer #NetworkEngineering #AlphaSoftware #TechUpdate #DistributedSystems

  8. Сетевой протокол **Yggdrasil** (версия 0.5.x) сейчас находится в активной фазе «работы над ошибками» перед переходом к крупному обновлению v0.6.
    Вот основные технические апдейты и состояние проекта на май 2026 года:
    ### Технические новости и релизы
    * **Оптимизация маршрутизации (v0.5.12+):** В последних патчах (февраль–апрель 2026) разработчики внедрили улучшенный алгоритм выбора пути. Теперь система минимизирует не только «стоимость» линка, но и дистанцию до цели в дереве топологии. Это исправляет старую проблему, когда пакеты могли идти длинным путем через «корень», игнорируя более быстрые прямые маршруты.
    * **Быстрое восстановление:** Параметр maxbackoff (время ожидания перед повторной попыткой подключения к пиру) теперь можно снижать до **5 секунд** (раньше было минимум 30). Это критично для мобильных узлов и нестабильных mesh-соединений.
    * **Ресурсоемкость:** Оптимизировано потребление памяти при расчете путей, что позволяет протоколу стабильнее работать на слабых роутерах и одноплатниках (типа Orange Pi/Raspberry Pi).
    ### Главный вызов: «Гонка вооружений» за корень
    Одной из самых обсуждаемых проблем сообщества в 2026 году стала нестабильность сети из-за появления мощных узлов с очень «сильными» ключами (high addressed root).
    * **Проблема:** Когда кто-то генерирует ключ, претендующий на роль корня всей сети, но имеет при этом плохую связность или нестабильный канал, это «раскачивает» всю глобальную топологию.
    * **Решение в v0.6:** Разработчики подтвердили, что в следующей версии (v0.6) дизайн **spanning tree** будет радикально изменен, чтобы лишить смысла попытки захватить роль корня и сделать сеть более устойчивой к таким колебаниям.
    ### Текущее состояние (Status Quo)
    1. **Overlay-сеть:** Yggdrasil по-прежнему работает преимущественно как криптографическая сеть поверх интернета (IPv4/IPv6), обеспечивая сквозное шифрование.
    2. **Стабильность:** Проект официально в статусе **Alpha**, но фактически признан сообществом достаточно стабильным для повседневного использования (SSH, локальные сервисы, мессенджеры).
    3. **Платформы:** Поддерживаются практически все ОС (Linux, Windows, macOS, Android, iOS), а также прошивки OpenWrt и Ubiquiti.
    **Короткий итог:** Если вы используете его для работы, стоит обновиться до актуальной ветки 0.5.12, чтобы получить более быстрый хендшейк и исправления маршрутов. Если же ждете глобальных перемен в архитектуре — следите за анонсами версии **0.6**.

    #Yggdrasil #YggdrasilNetwork #MeshNetwork #P2P #OverlayNetwork #IPv6 #Routing #SpanningTree #Networking #NetSec #Privacy #Encryption #OpenSource #SelfHosted #Decentralization #Infosec #SysAdmin #DevOps #Linux #OpenWrt #RaspberryPi #OrangePi #Mesh #PeerToPeer #NetworkEngineering #AlphaSoftware #TechUpdate #DistributedSystems

  9. Сетевой протокол **Yggdrasil** (версия 0.5.x) сейчас находится в активной фазе «работы над ошибками» перед переходом к крупному обновлению v0.6.
    Вот основные технические апдейты и состояние проекта на май 2026 года:
    ### Технические новости и релизы
    * **Оптимизация маршрутизации (v0.5.12+):** В последних патчах (февраль–апрель 2026) разработчики внедрили улучшенный алгоритм выбора пути. Теперь система минимизирует не только «стоимость» линка, но и дистанцию до цели в дереве топологии. Это исправляет старую проблему, когда пакеты могли идти длинным путем через «корень», игнорируя более быстрые прямые маршруты.
    * **Быстрое восстановление:** Параметр maxbackoff (время ожидания перед повторной попыткой подключения к пиру) теперь можно снижать до **5 секунд** (раньше было минимум 30). Это критично для мобильных узлов и нестабильных mesh-соединений.
    * **Ресурсоемкость:** Оптимизировано потребление памяти при расчете путей, что позволяет протоколу стабильнее работать на слабых роутерах и одноплатниках (типа Orange Pi/Raspberry Pi).
    ### Главный вызов: «Гонка вооружений» за корень
    Одной из самых обсуждаемых проблем сообщества в 2026 году стала нестабильность сети из-за появления мощных узлов с очень «сильными» ключами (high addressed root).
    * **Проблема:** Когда кто-то генерирует ключ, претендующий на роль корня всей сети, но имеет при этом плохую связность или нестабильный канал, это «раскачивает» всю глобальную топологию.
    * **Решение в v0.6:** Разработчики подтвердили, что в следующей версии (v0.6) дизайн **spanning tree** будет радикально изменен, чтобы лишить смысла попытки захватить роль корня и сделать сеть более устойчивой к таким колебаниям.
    ### Текущее состояние (Status Quo)
    1. **Overlay-сеть:** Yggdrasil по-прежнему работает преимущественно как криптографическая сеть поверх интернета (IPv4/IPv6), обеспечивая сквозное шифрование.
    2. **Стабильность:** Проект официально в статусе **Alpha**, но фактически признан сообществом достаточно стабильным для повседневного использования (SSH, локальные сервисы, мессенджеры).
    3. **Платформы:** Поддерживаются практически все ОС (Linux, Windows, macOS, Android, iOS), а также прошивки OpenWrt и Ubiquiti.
    **Короткий итог:** Если вы используете его для работы, стоит обновиться до актуальной ветки 0.5.12, чтобы получить более быстрый хендшейк и исправления маршрутов. Если же ждете глобальных перемен в архитектуре — следите за анонсами версии **0.6**.

    #Yggdrasil #YggdrasilNetwork #MeshNetwork #P2P #OverlayNetwork #IPv6 #Routing #SpanningTree #Networking #NetSec #Privacy #Encryption #OpenSource #SelfHosted #Decentralization #Infosec #SysAdmin #DevOps #Linux #OpenWrt #RaspberryPi #OrangePi #Mesh #PeerToPeer #NetworkEngineering #AlphaSoftware #TechUpdate #DistributedSystems

  10. Сетевой протокол **Yggdrasil** (версия 0.5.x) сейчас находится в активной фазе «работы над ошибками» перед переходом к крупному обновлению v0.6.
    Вот основные технические апдейты и состояние проекта на май 2026 года:
    ### Технические новости и релизы
    * **Оптимизация маршрутизации (v0.5.12+):** В последних патчах (февраль–апрель 2026) разработчики внедрили улучшенный алгоритм выбора пути. Теперь система минимизирует не только «стоимость» линка, но и дистанцию до цели в дереве топологии. Это исправляет старую проблему, когда пакеты могли идти длинным путем через «корень», игнорируя более быстрые прямые маршруты.
    * **Быстрое восстановление:** Параметр maxbackoff (время ожидания перед повторной попыткой подключения к пиру) теперь можно снижать до **5 секунд** (раньше было минимум 30). Это критично для мобильных узлов и нестабильных mesh-соединений.
    * **Ресурсоемкость:** Оптимизировано потребление памяти при расчете путей, что позволяет протоколу стабильнее работать на слабых роутерах и одноплатниках (типа Orange Pi/Raspberry Pi).
    ### Главный вызов: «Гонка вооружений» за корень
    Одной из самых обсуждаемых проблем сообщества в 2026 году стала нестабильность сети из-за появления мощных узлов с очень «сильными» ключами (high addressed root).
    * **Проблема:** Когда кто-то генерирует ключ, претендующий на роль корня всей сети, но имеет при этом плохую связность или нестабильный канал, это «раскачивает» всю глобальную топологию.
    * **Решение в v0.6:** Разработчики подтвердили, что в следующей версии (v0.6) дизайн **spanning tree** будет радикально изменен, чтобы лишить смысла попытки захватить роль корня и сделать сеть более устойчивой к таким колебаниям.
    ### Текущее состояние (Status Quo)
    1. **Overlay-сеть:** Yggdrasil по-прежнему работает преимущественно как криптографическая сеть поверх интернета (IPv4/IPv6), обеспечивая сквозное шифрование.
    2. **Стабильность:** Проект официально в статусе **Alpha**, но фактически признан сообществом достаточно стабильным для повседневного использования (SSH, локальные сервисы, мессенджеры).
    3. **Платформы:** Поддерживаются практически все ОС (Linux, Windows, macOS, Android, iOS), а также прошивки OpenWrt и Ubiquiti.
    **Короткий итог:** Если вы используете его для работы, стоит обновиться до актуальной ветки 0.5.12, чтобы получить более быстрый хендшейк и исправления маршрутов. Если же ждете глобальных перемен в архитектуре — следите за анонсами версии **0.6**.

    #Yggdrasil #YggdrasilNetwork #MeshNetwork #P2P #OverlayNetwork #IPv6 #Routing #SpanningTree #Networking #NetSec #Privacy #Encryption #OpenSource #SelfHosted #Decentralization #Infosec #SysAdmin #DevOps #Linux #OpenWrt #RaspberryPi #OrangePi #Mesh #PeerToPeer #NetworkEngineering #AlphaSoftware #TechUpdate #DistributedSystems

  11. Need to check whether or not an IP address belongs to a known VPN service, the tor network, or proxy and scraping services?

    Our Cabal Stealth Detector tool takes an IP and returns detection flags, provider/hosting info, and some basic temporal data via the ProxyCheck.io API. Bookmark it and give it a spin the next time you need some quick IP data!

    #OSINT #osinttools #osinttool #ipaddress #ipOSINT #osint4good #cli #api #linux #python #netsec #tools #freetools #osintcabal

  12. 🔒 CVE-2026-7031: HIGH-severity buffer overflow in Tenda F456 (v1.0.0.5). Remote, no user interaction needed. Exploit public, no patch yet. Limit device exposure & monitor for updates. More: radar.offseq.com/threat/cve-20 #OffSeq #Vulnerability #IoTSecurity #NetSec

  13. #DN42 searches for someone with hardware, expertise, time and passion to host, run and further develop their registry. It's a project of enthusiasts to play around with BGP in a lab and playground environment. There are plenty of hobbyists who run their own #ASN within this #darknet.

    Announcement is here. More info on the project on one of their mirrors

    #BGP #netsec #homelab

  14. #DN42 searches for someone with hardware, expertise, time and passion to host, run and further develop their registry. It's a project of enthusiasts to play around with BGP in a lab and playground environment. There are plenty of hobbyists who run their own #ASN within this #darknet.

    Announcement is here. More info on the project on one of their mirrors

    #BGP #netsec #homelab

  15. #DN42 searches for someone with hardware, expertise, time and passion to host, run and further develop their registry. It's a project of enthusiasts to play around with BGP in a lab and playground environment. There are plenty of hobbyists who run their own #ASN within this #darknet.

    Announcement is here. More info on the project on one of their mirrors

    #BGP #netsec #homelab

  16. #DN42 searches for someone with hardware, expertise, time and passion to host, run and further develop their registry. It's a project of enthusiasts to play around with BGP in a lab and playground environment. There are plenty of hobbyists who run their own #ASN within this #darknet.

    Announcement is here. More info on the project on one of their mirrors

    #BGP #netsec #homelab

  17. #DN42 searches for someone with hardware, expertise, time and passion to host, run and further develop their registry. It's a project of enthusiasts to play around with BGP in a lab and playground environment. There are plenty of hobbyists who run their own #ASN within this #darknet.

    Announcement is here. More info on the project on one of their mirrors

    #BGP #netsec #homelab

  18. Investigating an email? Our OSINTCabal Email Kit runs four well known Git repos: Zehef, Holehe, MailSleuth, Hashtray, and queries the HIBP API. It then aggregates the data for you. All in just about 30 seconds.

    Head to the live center on our site and check it out! Link in bio!

    #OSINT4good #osint #emailosint #netsec #socmint #osinttools #tools #cli #linux #emaildata #python #curl #free #freetools #privacy #OPSEC #webdev #communityOSINT #API

  19. Investigating domains can take time. We can help make it easier for you.

    The OSINTCabal Domain Kit runs multiple CLI tools and APIs to collect host data, extracted credentials and keys, and files discovered through enumerated subdomains, organizing the results by subdomain. Check out our site and give it a go! Link in bio.

    #osint #opensource #opensourceintelligence #netsec #tools #domaindata #domainosint #webtools #osint4good #linux #cli #tools #freetools #osinttools #python #github #free

  20. Trying to find public records? Our Public Record Search Link Database is your one-stop-shop for quickly locating links to search sites for records of all kinds including criminal, civil, business, UCC, and education records.

    Check it out on our site! OSINTCabal.org

    #osint #opensource #opensourceintelligence #netsec #tools #osint4good #linux #cli #tools #freetools #osinttools #python #github #free #publicrecords #criminalrecord #civilrecord #ucc #uccfilings #publicdata

  21. Trying to find public records? Our Public Record Search Link Database is your one-stop-shop for quickly locating links to search sites for records of all kinds including criminal, civil, business, UCC, and education records.

    Check it out on our site! OSINTCabal.org

    #osint #opensource #opensourceintelligence #netsec #tools #osint4good #linux #cli #tools #freetools #osinttools #python #github #free #publicrecords #criminalrecord #civilrecord #ucc #uccfilings #publicdata

  22. Trying to find public records? Our Public Record Search Link Database is your one-stop-shop for quickly locating links to search sites for records of all kinds including criminal, civil, business, UCC, and education records.

    Check it out on our site! OSINTCabal.org

    #osint #opensource #opensourceintelligence #netsec #tools #osint4good #linux #cli #tools #freetools #osinttools #python #github #free #publicrecords #criminalrecord #civilrecord #ucc #uccfilings #publicdata

  23. Trying to find public records? Our Public Record Search Link Database is your one-stop-shop for quickly locating links to search sites for records of all kinds including criminal, civil, business, UCC, and education records.

    Check it out on our site! OSINTCabal.org

    #osint #opensource #opensourceintelligence #netsec #tools #osint4good #linux #cli #tools #freetools #osinttools #python #github #free #publicrecords #criminalrecord #civilrecord #ucc #uccfilings #publicdata

  24. Trying to find public records? Our Public Record Search Link Database is your one-stop-shop for quickly locating links to search sites for records of all kinds including criminal, civil, business, UCC, and education records.

    Check it out on our site! OSINTCabal.org

    #osint #opensource #opensourceintelligence #netsec #tools #osint4good #linux #cli #tools #freetools #osinttools #python #github #free #publicrecords #criminalrecord #civilrecord #ucc #uccfilings #publicdata

  25. Check out our new and improved website at OSINTCabal.org!

    - over 50 free live hosted tools
    - Searchable public record link database
    - Categorized tool recommendations
    - resources and guides for training
    - Doxbin featuring our favorite cases
    - threat actor dashboard for users to begin their OSINT journey

    and more!

    #OSINT #opensourceintelligence #opensource #socmint #netsec #tools #python #cli #curl #api #osinttools #predatorOSINT #extremistOSINT #osint4good

  26. This Is What a Personal Surveillance System Actually Looks Like

    You stop thinking of it as surveillance. It becomes “the system.” Just part of how things run.

    cha1nc0der.wordpress.com/2026/

  27. This Is What a Personal Surveillance System Actually Looks Like

    You stop thinking of it as surveillance. It becomes “the system.” Just part of how things run.

    cha1nc0der.wordpress.com/2026/

  28. This Is What a Personal Surveillance System Actually Looks Like

    You stop thinking of it as surveillance. It becomes “the system.” Just part of how things run.

    cha1nc0der.wordpress.com/2026/

  29. This Is What a Personal Surveillance System Actually Looks Like

    You stop thinking of it as surveillance. It becomes “the system.” Just part of how things run.

    cha1nc0der.wordpress.com/2026/

  30. This Is What a Personal Surveillance System Actually Looks Like

    You stop thinking of it as surveillance. It becomes “the system.” Just part of how things run.

    cha1nc0der.wordpress.com/2026/

  31. OSINT Isn’t About Skill Anymore. It’s About Systems

    There’s a moment, if you spend enough time in this space, where your attention changes. You stop looking at individual data points as things to extract. You start seeing them as inputs to a larger structure.

    cha1nc0der.wordpress.com/2026/

  32. OSINT Isn’t About Skill Anymore. It’s About Systems

    There’s a moment, if you spend enough time in this space, where your attention changes. You stop looking at individual data points as things to extract. You start seeing them as inputs to a larger structure.

    cha1nc0der.wordpress.com/2026/

  33. OSINT Isn’t About Skill Anymore. It’s About Systems

    There’s a moment, if you spend enough time in this space, where your attention changes. You stop looking at individual data points as things to extract. You start seeing them as inputs to a larger structure.

    cha1nc0der.wordpress.com/2026/

  34. OSINT Isn’t About Skill Anymore. It’s About Systems

    There’s a moment, if you spend enough time in this space, where your attention changes. You stop looking at individual data points as things to extract. You start seeing them as inputs to a larger structure.

    cha1nc0der.wordpress.com/2026/

  35. OSINT Isn’t About Skill Anymore. It’s About Systems

    There’s a moment, if you spend enough time in this space, where your attention changes. You stop looking at individual data points as things to extract. You start seeing them as inputs to a larger structure.

    cha1nc0der.wordpress.com/2026/

  36. What is Covert Channel Amplification? What are History Covert Channels? I tried to summarize this in few words:

    wendzel.de/misc/2026/02/28/his

    The post will be updated soon with our upcoming IFIP SEC 2026 paper.

    #netsec #infosec #cybersecurity #cybersec #steganography #covertchannels #informationhiding #research

  37. What is Covert Channel Amplification? What are History Covert Channels? I tried to summarize this in few words:

    wendzel.de/misc/2026/02/28/his

    The post will be updated soon with our upcoming IFIP SEC 2026 paper.

    #netsec #infosec #cybersecurity #cybersec #steganography #covertchannels #informationhiding #research

  38. What is Covert Channel Amplification? What are History Covert Channels? I tried to summarize this in few words:

    wendzel.de/misc/2026/02/28/his

    The post will be updated soon with our upcoming IFIP SEC 2026 paper.

    #netsec #infosec #cybersecurity #cybersec #steganography #covertchannels #informationhiding #research

  39. What is Covert Channel Amplification? What are History Covert Channels? I tried to summarize this in few words:

    wendzel.de/misc/2026/02/28/his

    The post will be updated soon with our upcoming IFIP SEC 2026 paper.

    #netsec #infosec #cybersecurity #cybersec #steganography #covertchannels #informationhiding #research

  40. What is Covert Channel Amplification? What are History Covert Channels? I tried to summarize this in few words:

    wendzel.de/misc/2026/02/28/his

    The post will be updated soon with our upcoming IFIP SEC 2026 paper.

    #netsec #infosec #cybersecurity #cybersec #steganography #covertchannels #informationhiding #research

  41. #CanadaPost phishing scam going around SMS again.

    Block
    https://postcanadaupdate .com
    in your network filters.

    #phishing #scam #spam #sms #netsec #canadapost

  42. Week in Security is back. This week's highlights:

    • OpenClaw's #1 ranked skill was malware — 1,184 malicious skills total, rankings gamed
    • Traefik: two critical CVEs in one week, same root cause pattern
    • AiTM phishing makes TOTP useless for high-value targets
    • AI-as-C2: malware hiding inside legitimate AI API calls

    The throughline: we're deploying AI systems faster than we understand their failure modes.

    Read the full roundup: dev.to/dendrite_soup/week-in-s

    #infosec #cybersecurity #netsec #AIsecurity #selfhosted

  43. DDoS Mitigation Guide by Attack Type

    Different DDoS attacks require different defenses. Here's how to mitigate 8 common types:
    → Volumetric & Amplification
    → Protocol & State-Exhaustion
    → Application-Layer (L7)
    → Carpet-Bombing
    → Multi-Vector
    → Pulse-Wave & Burst
    → Reflection Attacks
    → Cloud & Hybrid

    FastNetMon detects anomalies in seconds and auto-triggers BGP BlackHole, FlowSpec, or scrubbing diversion.

    #DDoS #Cybersecurity #NetworkSecurity #InfoSec #NetSec #ThreatMitigation #FastNetMon