Open Source Security
  • About
  • Contact
  • Feeds
  • Search
  • Archive

Tag

  • 0day 5
  • 23andme 1
  • 2fa 2
  • 3d-printer 1
  • 3rdparty 1
  • 4th-ammendment 1
  • 5g 1
  • 7zip 1
  • 800-218 1
  • academic paper 1
  • aclu 2
  • acquisition 1
  • Actions 1
  • activism 2
  • adam-shostack 1
  • advice 1
  • AGPL 1
  • AI 6
  • airport 1
  • airtag 2
  • aix 1
  • akamai 2
  • alerts 1
  • alexa 1
  • alpine 1
  • amazon 2
  • Ambient 1
  • amd 1
  • anchore 1
  • android 1
  • ansi_term 1
  • apache 2
  • apes 1
  • api 1
  • aple 2
  • app-store 1
  • apparmor 1
  • apple 8
  • appsec 1
  • aqua 1
  • ascii 1
  • asf 1
  • asset 1
  • atlantic-council 1
  • attack-surface 1
  • attestation 1
  • audacity 1
  • Authentication 1
  • azure 2
  • backdoor 5
  • Backporting 2
  • battery 1
  • bbc 1
  • bbs 1
  • beer 1
  • behavior 1
  • belair 1
  • ben-heck 1
  • benford's-law 1
  • bgp 1
  • bias 1
  • biden 1
  • binary 2
  • bios 1
  • bitcoin 3
  • blackhat 1
  • blender 1
  • blockchain 1
  • bobross 1
  • book 1
  • boothole 1
  • boris-johnson 1
  • boundary 1
  • bounty 1
  • breach 2
  • breakfast 1
  • browsers 1
  • bruce-perens 1
  • bsides 2
  • bsideslv 1
  • buffer-overflow 1
  • bug-bounty 4
  • bugbounty 3
  • builds 1
  • burners-lee 1
  • C 4
  • c++ 2
  • canada 1
  • capcom 1
  • career 1
  • cargo-semver-checks 1
  • cashdollar 1
  • ccm 1
  • cdc 2
  • ce 1
  • cellular 1
  • centos 2
  • certificate 1
  • certificates 4
  • chain 1
  • chatgpt 1
  • cheating 2
  • cheese 1
  • cheezies 1
  • chicago 1
  • chris-wysopal 1
  • christmas 1
  • chrome 3
  • chromium 1
  • CI 3
  • CD 2
  • cicd 1
  • cii 1
  • ciphertrace 1
  • CIRCL 1
  • CISA 12
  • ciso 1
  • citl 1
  • cla 2
  • clippy 1
  • cloud 3
  • cloudflare 3
  • cls 1
  • cna 1
  • cncf 1
  • cocoapods 1
  • codeberg 1
  • codecov 1
  • codeql 1
  • coffee 1
  • coinbase 2
  • coins 2
  • colonial 1
  • colors 1
  • comments 1
  • committee 1
  • communication 1
  • communications 1
  • community 3
  • Compliance 3
  • conference 1
  • conferences 1
  • confidential 1
  • constitution 2
  • container 3
  • containers 1
  • copilot 1
  • copyright 3
  • corey-doctorow 2
  • covid 1
  • CPE 2
  • CRA 4
  • crash 1
  • crates.io 1
  • crypto 1
  • cryptocurrency 1
  • csa 2
  • cups 1
  • curl 6
  • CVE 20
  • cvss 6
  • cvssv3 2
  • cwe 6
  • cyber 1
  • cybersecurity 43
  • dark-pattern 1
  • dast 1
  • data 2
  • david-a-wheeler 1
  • debian 2
  • debricked 1
  • deepfake 1
  • defcon 1
  • dell 1
  • dependabot 2
  • dependencides 1
  • dependencies 1
  • dependency 1
  • devsecops 1
  • dewitt 1
  • digicert 1
  • dirty-pipe 1
  • disaster-recovery 1
  • disclosure 3
  • distributed 1
  • divvi-up 1
  • dlink 1
  • dna 1
  • dns 2
  • docker 3
  • doctorow 1
  • dogs 1
  • dorbell 1
  • dragon 1
  • drm 2
  • dst 1
  • dwf 2
  • ecosyste.ms 4
  • education 1
  • eff 2
  • eidas 1
  • emacs 1
  • email 2
  • embedded 1
  • encrypted 1
  • encryption 1
  • end-of-life 1
  • enterprise 1
  • eo 1
  • EOL 4
  • epss 1
  • equifax 1
  • ethereum 2
  • ethics 1
  • eu 2
  • eula 1
  • europe 2
  • evil 1
  • exchange 1
  • executive-order 1
  • experience 1
  • exploit 3
  • export 1
  • faa 1
  • facebook 3
  • faceid 1
  • factorio 1
  • fail2ban 1
  • failures 1
  • fair 2
  • faker 1
  • falco 1
  • fbi 1
  • fcc 1
  • fedramp 1
  • feynman 1
  • ffmpeg 1
  • FIDO 1
  • fire 1
  • first-sale-doctrine 1
  • flipper-zero 4
  • Fork 1
  • fosdem 1
  • Foundation 3
  • frsca 1
  • ftc 1
  • full 1
  • fulldisclosure 1
  • funding 1
  • furby 1
  • fuzzing 1
  • games 1
  • gaming 1
  • gcpgrey 1
  • GCVE 1
  • gdq 2
  • git 4
  • GitHub 23
  • gitlab 2
  • glibc 1
  • gnome 1
  • go 1
  • godot 1
  • google 10
  • government 2
  • gpg 2
  • gpl 1
  • gps 2
  • grant 1
  • grapheneos 1
  • grassr00tz 1
  • grype 2
  • gsd 3
  • GTK 1
  • gtp-3 1
  • guest 35
  • hack-back 1
  • hacker-history 1
  • hacker-news 2
  • hackernews 1
  • hackerone 1
  • hackers 1
  • hacking 4
  • hackrf 1
  • hard-drive 2
  • hardened image 1
  • hashicorp 2
  • haveibeenpwned 1
  • heartbleed 1
  • HedgeDoc 1
  • hhgg 2
  • hobbyist 1
  • home-depot 1
  • hornet 1
  • hsm 1
  • hsts 1
  • http 1
  • httpd 1
  • https 1
  • hugging-face 1
  • hypoxia 1
  • ideapad 1
  • infosec.exchange 1
  • insider-threat 1
  • insurance 1
  • intel 1
  • IoT 4
  • iphone 1
  • ireland 1
  • isrg 1
  • jar 1
  • Java 1
  • jbs 1
  • job-security 1
  • journalist 1
  • js 1
  • kaspersky 2
  • Kerberos 1
  • kernel 7
  • krebs 1
  • kubernetes 3
  • kurt 1
  • l0pht 2
  • l0phtcrack 1
  • labelling 1
  • larry 1
  • lastpass 1
  • lawsuit 1
  • leap-second 1
  • learning 1
  • leftpad 2
  • letsencrypt 3
  • liability 1
  • license 2
  • Licensing 4
  • linksys 1
  • linux 20
  • linux-foundation 3
  • llm 1
  • lock-picking 1
  • lockpickinglawyer 2
  • lodash 1
  • log4j 4
  • log4shell 3
  • lora 1
  • LTS 3
  • ltt 3
  • lufthansa 1
  • magnets 1
  • maintainers 2
  • maintenance 1
  • Malware 3
  • mandalorian 1
  • mario64 1
  • mastodon 2
  • matrix 1
  • Maven 1
  • mcrib 1
  • measuring 2
  • memory-safety 3
  • mercator 1
  • meshtastic 1
  • meta 1
  • metric 1
  • MFA 3
  • microprocessor 1
  • microsoft 9
  • minecraft 4
  • MITRE 4
  • modeling 1
  • modsecurity 1
  • mossad 2
  • mozilla 2
  • mre 1
  • mudge 1
  • namespaces 1
  • natural-resource 1
  • ndaa 1
  • nessus 1
  • network 2
  • nft 1
  • nist 3
  • nmap 2
  • node-ip 1
  • node-ipc 1
  • nodejs 1
  • norton 1
  • notam 1
  • notepad++ 1
  • NPM 14
  • nsa 2
  • nso 3
  • ntp 2
  • nts 1
  • NVD 8
  • obfuscated 1
  • ogg 1
  • OIDC 1
  • OISF 1
  • omega 1
  • omnibor 1
  • open source security 3
  • open source 62
  • openai 2
  • opensource 1
  • openssf 11
  • openssh 4
  • openssl 3
  • oscon 1
  • osi 1
  • ospo 1
  • oss-security 1
  • ostif 1
  • owasp 1
  • package 1
  • package identification 1
  • packages 2
  • packaging 1
  • panda 1
  • paper-mario 1
  • paperclip 1
  • paranoids 1
  • password 2
  • password-manager 1
  • passwords 5
  • past 2
  • pasta 1
  • patch 1
  • patch-tuesday 1
  • patching 1
  • pcre2 1
  • pdig 1
  • penny-arcade 1
  • perens 1
  • pgp 2
  • phish 1
  • php 1
  • pidgin 1
  • pinning 2
  • pip 1
  • pipeline 2
  • PLD 1
  • polyfill 1
  • polyfill.io 1
  • posix 1
  • postbank 1
  • pr 1
  • pretendo 1
  • printers 1
  • privacy 4
  • problems 1
  • progress 1
  • project 2
  • project-gunman 1
  • project-zero 1
  • projectzero 1
  • prossimo 1
  • protestware 1
  • proxylogon 1
  • PSF 3
  • public-wifi 1
  • publicrelations 1
  • PURL 2
  • pwnkit 1
  • pypi 3
  • python 9
  • pytorch 1
  • qr-code 1
  • qt5 1
  • Radicle 1
  • radio 2
  • ransomware 3
  • rce 1
  • red-hat 6
  • reddit 3
  • redhat 4
  • register 1
  • Regulation 4
  • regulations 1
  • remaster 2
  • repair 1
  • repositories 1
  • reproducible 2
  • research 1
  • rezilion 1
  • rhel 1
  • ring 1
  • RISC-V 1
  • risk 2
  • router 1
  • rpm 1
  • ruby 1
  • rubygems 1
  • ruderfinn 1
  • run0 1
  • russia 1
  • rust 6
  • rustls 1
  • s2c2f 1
  • safe-deposit-box 1
  • safety 1
  • salesforce 1
  • salt-typhoon 1
  • samba 1
  • SAML 1
  • sanctions 1
  • sandbox 1
  • santa 2
  • sast 1
  • SBOM 9
  • sca 2
  • scale 1
  • scanner 1
  • scanners 1
  • scanning 2
  • scheme 1
  • schneier 3
  • scorecard 4
  • sec 1
  • secure computing 1
  • secureboot 1
  • security 45
  • security-advice 1
  • security-poverty-line 1
  • security.txt 1
  • selinux 2
  • semver 1
  • seo 1
  • setuid 1
  • sev 1
  • sgx 1
  • shaken 1
  • shakespeare 1
  • sidewalk 1
  • signal 3
  • signature 1
  • signatures 1
  • signed 1
  • signing 1
  • sigstore 4
  • simplenomad 1
  • singapore 1
  • sjvn 1
  • skills-shortage 1
  • slack 1
  • slsa 2
  • snort 1
  • snyk 1
  • social-engineering 1
  • solarwinds 4
  • solutions 1
  • Sonatype 3
  • sovereign-tech-fund 2
  • spam 2
  • spark 1
  • speedrun 1
  • spoofing 1
  • spore 1
  • spying 1
  • SSDF 3
  • ssh 3
  • sso 1
  • stalkerware 1
  • star-trek 1
  • star-wars 1
  • static-analysis 1
  • stir 1
  • storage 1
  • story 1
  • stylometry 1
  • sudo 2
  • supplier 1
  • supply 1
  • supply-chain 13
  • Suricata 1
  • Sustainability 2
  • syft 1
  • sysdig 1
  • systemd 1
  • talos 1
  • tarfile 2
  • telemetry 1
  • templteos 1
  • tesla 2
  • tetra:burst 1
  • tetris 1
  • threat 1
  • threat-model 1
  • tidelift 2
  • time 1
  • timezone 1
  • tj-actions 1
  • tls 1
  • tnt 1
  • toaster 1
  • tools 2
  • topgear 1
  • tor 1
  • touchid 1
  • tractor 1
  • train 1
  • transporters 1
  • travis 1
  • trees 1
  • trojan-source 1
  • trust 1
  • tsa 2
  • TUF 1
  • tuxcare 1
  • twitch 1
  • twitter 6
  • U2F 1
  • uaparser 1
  • ubiquity 1
  • ubuntu 3
  • uefi 1
  • uk 1
  • ul 1
  • umn 1
  • unicode 1
  • united-nations 1
  • unity 1
  • unlearn 1
  • usparser 1
  • uvi 1
  • uw 1
  • vdp 1
  • veilid 1
  • venus 1
  • veracode 1
  • video-games 1
  • vm 1
  • vmware 1
  • vorbis 1
  • voron 1
  • vpn 2
  • vulncon 1
  • vulnerabilities 2
  • vulnerability 33
  • WebAuthn 1
  • webkit 1
  • wechat 1
  • weld-pond 1
  • wfh 1
  • whitehouse 1
  • whois 1
  • wil-wheaton 1
  • windows 1
  • wisconsin 1
  • wolfssl 1
  • wordpress 5
  • work-from-home 2
  • wp-engine 1
  • x11 1
  • xiph 1
  • xkcd 2
  • xz 2
  • yamcoin 1
  • Yubikey 1
  • zdi 1
  • zelda 1
  • zero 2
  • Zero Trust 1
  • zippslip 1
  • zizmor 1
  • zlib 1