Sign in

THS

@ths.ch
486 followers 62 following 16 posts

23.social/@ths Wenn wir vom Feind bekämpft werden, dann ist das gut. EN/DE. Hacker. Co-Founder & CEO at modzero and modone.

PostsRepliesMedia
Reposted by THS
modzero @modzero.bsky.social · 12/03/2026
We're Hiring! We are currently looking for a Penetration Tester and a Senior Red Teamer. Check out our open positions and reach out if you think you’d be a great fit. Here: modzero.com/en/jobs/
modzero.com
Jobs
034
THS @ths.ch · 04/01/2026
Verbote lösen erhöhten Puls und irrational geprägte Gegenreaktionen aus. Also lasst uns doch mal den Begriff #Böllerverbot auf den Prüfstand stellen: Das "Böllerverbot" gibt es schon lange (Umgang: §7 #SprengG, Überlassung: §22 SprengG). Was wir brauchen ist eine Streichung ... [1/5] (thread)
110
Reposted by THS
modzero @modzero.bsky.social · 14/08/2025
PSA update your INSTAR cameras. Our teammate Michael Imfeld identified a critical RCE (CVE-2025-8760) on 2k+ and 4K devices. Find the advisory here: modzero.com/en/advisorie...
modzero.com
[MZ-25-03] INSTAR 2K+ and 4K Series
094
Reposted by THS
modzero @modzero.bsky.social · 07/02/2025
ROPing our way to “Yay, RCE” - and a lesson in the importance of a good nights sleep! Follow our Colleague Michaels journey of developing an ARM ROP chain to exploit a buffer overflow in uc-http modzero.com/en/blog/ropi...
modzero.com
ROPing our way to RCE
274
THS @ths.ch · 25/01/2025
Ich vergesse leider immer die Chips im Einkaufswagen. Ihr auch? #fckafd
0163
Reposted by THS
modzero @modzero.bsky.social · 10/01/2025
We broke something: in a recent pentest on a hardened target, we were able to achieve unauthenticated Remote Code Execution (RCE) via Server-Side Template Injection (SSTI) in a Spring Boot application We wrote it down for you to try at home: modzero.com/en/blog/spri...
modzero.com
Exploiting SSTI in a Modern Spring Boot Application (3.3.4)
1195
Reposted by THS
Andre Meister @andre.netzpolitik.org · 08/01/2025
Das BSI hat Kriterien erarbeitet, wie staatliche Stellen mit Schwachstellen umgehen. Die haben wir auf @fragdenstaat.de beantragt. Leider darf diürfen wir sie nicht lesen. Das würde die Sicherheit gefährden. Also die innere, äußere und internationale Sicherheit. fragdenstaat.de/anfrage/krit...
fragdenstaat.de
Kriterien zum Umgang mit Schwachstellen
Den "Satz an Kriterien" zum staatlichen Umgang mit Schwachstellen, den das BSI erstellt hat, wie Frau Präsidentin Plattner im Bundestag berichtete: https://dbtg.tv/cvid/7617524 (ab 01:46:23).
21511
Reposted by THS
Franzi @falleranzi.bsky.social · 30/12/2024
Ich bin ja zum Kongress gegangen, ohne die geringste Ahnung von Software zu haben, aber manche Leute, die Software bauen haben wohl auch nicht viel mehr Ahnung. "Der Thüring-Test für Wahlsoftware" mit @linuzifer.bsky.social und @ths.ch erzählt davon. Haarsträubend. media.ccc.de/v/38c3-der-t...
media.ccc.de
Der Thüring-Test für Wahlsoftware
Wähle Dein Risiko! Vor der Bundestagswahl 2017 veröffentlichten wir unsere Analyse über haarsträubende Sicherheitslücken in einer weit v...
2396
Reposted by THS
linuzifer @linuzifer.bsky.social · 29/12/2024
Der @ths.ch und ich haben uns beim #38C3 mal wieder mit Wahlsoftware beschäftigt. media.ccc.de/v/38c3-der-t...
media.ccc.de
Der Thüring-Test für Wahlsoftware
Wähle Dein Risiko! Vor der Bundestagswahl 2017 veröffentlichten wir unsere Analyse über haarsträubende Sicherheitslücken in einer weit v...
37917
THS @ths.ch · 27/12/2024
🤣
031
THS @ths.ch · 27/12/2024
Seid ihr bereit für die nächste Bundestagswahl? Wir wissen, wer's nicht ist! 😉 #38c3 Tag 1, 20:15 Uhr, Saal 1 Der Thüring-Test für Wahlsoftware mit @linuzifer.bsky.social und @ths.ch fahrplan.events.ccc.de/congress/202... streaming.media.ccc.de/38c3/eins
fahrplan.events.ccc.de
Der Thüring-Test für Wahlsoftware 38C3
Wähle Dein Risiko!
082
THS @ths.ch · 26/12/2024
Die ersten 9h #38c3 Tag 0 sind geschafft. Ganze 30min davon war ich im CCH. 😅
050
THS @ths.ch · 10/12/2024
Manager von Betreibern Kritischer Infrastruktur wollen Kosten senken und setzen immer mehr auf #Nearshoring. Jetzt wird auch die Informationssicherheit mehr und mehr in die Hände von Nearshoring-Unternehmen gegeben. Das wird bestimmt richtig Klasse! 🤡 #infosec
052
THS @ths.ch · 12/12/2023
Das passiert, wenn man den Markt regeln lässt: „Beim Glasfaserausbau fordert die Privatwirtschaft deutlich weniger staatliche Fördermittel als bisher vorgesehen.“ #🇩🇪 www.spiegel.de/netzwelt/net...
spiegel.de
Glasfaser-Ausbau: Provider wollen weniger Staatsgeld
Maximal eine Milliarde Euro soll die Bundesregierung für den Glasfaserausbau zur Verfügung stellen, fordern Branchenverbände. Die Förderprojekte sind ungeliebte Konkurrenz.
000
THS @ths.ch · 29/10/2023
Aldi-Nord Ehren-Blockchain www.aldi-nord.de/unternehmen/... 🗓️⛓️
020
THS @ths.ch · 18/10/2023
Ich werde ab sofort nix mehr auf Twitter posten. Ich behalte den Account allerdings, damit er nicht von irgendjemandem gehijacked wird.
141
THS @ths.ch · 09/10/2023
Bayern hat sich schonmal für Halloween geschminkt.
113433
THS @ths.ch · 02/10/2023
moin.
090