@kantorkel@23.social cover
@kantorkel@23.social avatar

kantorkel

@[email protected]

@FreifunkHamburg | #Tor exits @artikel10ev | AS208169 | #ChaosTrawler | #ReclaimYourFace | #CCC

This profile is from a federated server and may be incomplete. View on remote instance

@tagesschau@ard.social avatar tagesschau , to random German

Trump-Verbündeter und Podcaster Charlie Kirk angeschossen

Er ist einer der bekanntesten konservativen Podcaster der USA: Nun ist Charlie Kirk bei einer Uni-Veranstaltung angeschossen worden. Präsident Trump rief zu Gebeten auf. Die Attacke dürfte weiter zur Spaltung des Landes beitragen.

➡️ https://www.tagesschau.de/ausland/amerika/us-aktivist-kirk-angeschossen-100.html?at_medium=mastodon&at_campaign=tagesschau.de

kantorkel ,
@kantorkel@23.social avatar

@tagesschau "konservativer Podcaster" ist eine nette Umschreibung für "rechter Hetzer und Verschwörungstheoretiker"

@BNetzA@social.bund.de avatar BNetzA , to random German

KI-Verordnung? Kein Problem! Unser -Service Desk bietet umfassende Informationen für Anbieter und Betreiber von KI-Systemen, um die Umsetzung der KI-Verordnung zu erleichtern. Alle Informationen findet ihr unter https://www.bnetza.de/ki

ALT
kantorkel ,
@kantorkel@23.social avatar

@BNetzA cool. Die @hochbahn würde gerne über ein Hochrisikosystem zur Verhaltensüberwachung sprechen

@bsi@social.bund.de avatar bsi , to random German

IT-Schwachstelle gefunden? Meldet sie verantwortungsvoll!

Wir bieten mit unserem Coordinated Vulnerability Disclosure (CVD)-Prozess einen fairen, transparenten Prozess zur Meldung von 0day Schwachstellen. Egal wer – Sicherheit geht uns alle an.

👉 Vertrauliche Behandlung von Meldungen
👉 Keine Strafverfolgung durch das BSI, bei verantwortungsvollem Vorgehen
👉 Unterstützung & Koordinierung durch das BSI
👉 Anerkennung in der „Hall of Fame“

Mehr Infos & das Meldeformular: https://www.bsi.bund.de/dok/454986

ALT
kantorkel ,
@kantorkel@23.social avatar

@bsi drei Fragen dazu:

Das BSI betreibt hoffentlich seltenst Strafverfolgung. In wie vielen Fällen eskalierte der CVD-Prozess und die Strafverfolgung (nicht das BSI) wurde tätig?

Das Veröffentlichen eines PoC gehört nicht nur zum guten Ton, sondern ermöglicht erst weitere IT-Sicherheitsforschung. Warum habt ihr etwas gegen die Veröffentlichung von "Tools zur Schwachstellenausnutzung"?

Behandelt ihr auch Security Misconfigurations? Die sind immerhin in den Owasp Top 10

kantorkel ,
@kantorkel@23.social avatar

@bsi danke für eure Antwort! Wie unterscheide ich zwischen einem Tool zum Scannen des eigenen Netzwerks, um Schwachstellen zu beseitigen, und einem Tool zum Scannen fremder Netze, um Schwachstellen in böser Absicht auszunutzen?

@kantorkel@23.social avatar kantorkel , to random

fun fact: Hätte Numa wie angekündigt mein Zimmer einfach kostenfrei storniert, als ich meinen Ausweis nicht teilen wollte, wäre ich nie auf anderer Leute Ausweisdaten gestoßen

https://marx.wtf/2025/06/11/numa-numa-nay/