Moe Gruber (@tobiunddasmoe) 's Twitter Profile
Moe Gruber

@tobiunddasmoe

Pentester @sec_consultDACH & part-time Bug Bounty Hunter | OSCP | OSWE

ID: 273645044

calendar_today28-03-2011 22:06:45

787 Tweet

525 Followers

477 Following

Mustafa Al-Bassam (@musalbas) 's Twitter Profile Photo

This log4j exploit = remote code execution in basically everything Arbitrary code execution in iCloud, Twitter, Steam, CloudFlare, Amazon, Tesla, Baidu, Tencent This may well be devastating 0day RCE exploit that has ever been dropped in all of history. github.com/YfryTchsGD/Log…

This log4j exploit = remote code execution in basically everything

Arbitrary code execution in iCloud, Twitter, Steam, CloudFlare, Amazon, Tesla, Baidu, Tencent

This may well be devastating 0day RCE exploit that has ever been dropped in all of history.

github.com/YfryTchsGD/Log…
Devansh (⚡, 🥷) (@0xasm0d3us) 's Twitter Profile Photo

Reverse Engineering For Everyone! This comprehensive set of reverse engineering tutorials covers x86, x64 32-bit ARM, 64-bit architectures. If you're a newbie looking to learn reversing, or just someone looking to revise some concepts, check it out 0xinfection.github.io/reversing/

Reverse Engineering For Everyone! 

This comprehensive set of reverse engineering tutorials covers x86, x64 32-bit ARM, 64-bit architectures. If you're a newbie looking to learn reversing, or just someone looking to revise some concepts, check it out 

0xinfection.github.io/reversing/
zerforschung (@zerforschung) 's Twitter Profile Photo

Kommen wir nun zum Sport: Die ganze Welt spricht gerade über die Testzertifikate eines Tennisspielers. #Djokovic 🧵 Thread 🧵

GI Sicherheit 2024 (@gi_sicherheit) 's Twitter Profile Photo

🥳Unser Programm für die #Sicherheit22 ist veröffentlicht: sicherheit2022.kit.edu/82.php Wir freuen uns auf 4⃣ Tage mit einem abwechslungsreichen Programm. Die Registrierung ist ebenfalls ab sofort geöffnet: pretix.eu/gi/sicherheit2… 🤫 Bis zum 28.02. gelten noch Early Bird Konditionen!

GI Sicherheit 2024 (@gi_sicherheit) 's Twitter Profile Photo

#Paper4Sicherheit No 3: Im Paper "Business Chat ist verwirrt. Es hat sich vor Verwirrung selbst verletzt!“ untersuchten @pizzahax, Moe Gruber, Norbert Pohlmann und Tobias Urban, inwieweit es in gängigen Business Chats möglich ist #Spoofing anzuwenden. #Chishing #Sicherheit2022

#Paper4Sicherheit No 3: Im Paper "Business Chat ist verwirrt. Es hat sich vor Verwirrung selbst verletzt!“ untersuchten @pizzahax, <a href="/TobiunddasMoe/">Moe Gruber</a>, <a href="/ProfPohlmann/">Norbert Pohlmann</a> und <a href="/_tobiasu/">Tobias Urban</a>, inwieweit es in gängigen Business Chats möglich ist #Spoofing anzuwenden. 
#Chishing #Sicherheit2022
GI Sicherheit 2024 (@gi_sicherheit) 's Twitter Profile Photo

Zum Katz- und Maus-Spiel bei #Cookies: N. Demir, Nurullah Demir, und Kollegen, Tobias Urban, Norbert Pohlmann untersuchten die Verwendung von first party #tracking. 76% der Top 15k websites nutzen first party cookies - das Problem: diese werden nicht immer von Plugins erkannt. #Sicherheit2022

Zum Katz- und Maus-Spiel bei #Cookies: N. Demir, <a href="/nrllah/">Nurullah Demir</a>, und Kollegen, <a href="/_tobiasu/">Tobias Urban</a>, <a href="/ProfPohlmann/">Norbert Pohlmann</a> untersuchten die Verwendung von first party #tracking. 76% der Top 15k websites nutzen first party cookies - das Problem: diese werden nicht immer von Plugins erkannt. #Sicherheit2022
GI Sicherheit 2024 (@gi_sicherheit) 's Twitter Profile Photo

In welchen Business Chats sind externe Angriffe möglich? Das Fazit von Moritz Gruber, Moe Gruber: In 4 von 6 Chats ist #Chishing möglich - das ist relevant, weil Chatnachrichten in der Regel Vertrauen genießen. #Sicherheit2022 @pizzahax Moe Gruber Norbert Pohlmann Tobias Urban

In welchen Business Chats sind externe Angriffe möglich? Das Fazit von Moritz Gruber, <a href="/TobiunddasMoe/">Moe Gruber</a>: In 4 von 6 Chats ist #Chishing möglich - das ist relevant, weil Chatnachrichten in der Regel Vertrauen genießen.
#Sicherheit2022
@pizzahax <a href="/TobiunddasMoe/">Moe Gruber</a> <a href="/ProfPohlmann/">Norbert Pohlmann</a> <a href="/_tobiasu/">Tobias Urban</a>
Zhuowei Zhang (@zhuowei) 's Twitter Profile Photo

New blog post: hardware accelerated virtual machines on a jailbroken iPhone 12 / iOS 14.1 worthdoingbadly.com/hv/ ... it's not practical (VMs are limited to 900MB of RAM), but shows iPhone's untapped potential. Here's Fedora 36 in a modified UTM with hardware virtualization:

EFF (@eff) 's Twitter Profile Photo

When EFF parents were asked to use a new app for daycare, we asked questions around security and privacy. We didn’t like most of the answers. eff.org/deeplinks/2022…

Jeff Geerling (@geerlingguy) 's Twitter Profile Photo

lol for one of my #opensource projects, an #infosec employee at Epic Games Store emailed me this questionnaire with over 100 questions and wants me to fill it out so *they* can use my freely available open source software. No.

lol for one of my #opensource projects, an #infosec employee at <a href="/EpicGames/">Epic Games Store</a> emailed me this questionnaire with over 100 questions and wants me to fill it out so *they* can use my freely available open source software.

No.
Tobias Urban (@_tobiasu) 's Twitter Profile Photo

WIRED also referenced our (@m33x Moe Gruber @pizzahax) latest PETS paper on the security and privacy of childcare apps! wired.com/story/daycare-… Paper researchgate.net/publication/35…

Tobias Urban (@_tobiasu) 's Twitter Profile Photo

Also today, our (@pizzahax Moe Gruber @m33x Christian Höfig) work on the S&P of childcare apps will be presented at #pets22 (PETS) in the session on Specific Populations (5C). If you want to learn more if data on minors is protected sufficiently, attend the talk!