mastodon.gamedev.place is one of the many independent Mastodon servers you can use to participate in the fediverse.
Mastodon server focused on game development and related topics.

Server stats:

5.1K
active users

#aes

0 posts0 participants0 posts today

I just published two cryptography attacks on Uppy Companion, a tool for downloading/uploading documents from various cloud storage providers.

github.com/transloadit/uppy/is

github.com/transloadit/uppy/is

These attacks allow the recovery of the access tokens/refresh tokens of the various cloud provider, enabling an attacker having access to a stolen encrypted cookie value to get access to the cloud storage.

Once again, people: do not roll your own crypto! 😮‍💨
Using plain AES-CBC, deriving secrets with SHA256 and the sign-then-encrypt paradigm are not best practices.

..bin weiter am Basteln. Damit die weltweite Bestenliste auch sicher vor Betrügern ist, muss ich die Bestzeiten und deren Übertragung verschlüsseln. Aber der #AES Schlüssel muss ja irgendwie in der App versteckt sein (oder erzeugt werden). Also generiere ich mir den immer bei Bedarf durch eine Unmenge Funktionen die mir Zahlen generieren und miteinander verknüpfen. Den Obfuskator habe ich aktiviert. Ich glaube, damit bin ich sicher, es könnte aber auch Gegenstimmen geben 🤔

"What makes this attack particularly concerning is its practicality in real-world scenarios. Unlike previous attacks against full-disk encryption requiring precise file location knowledge, CrashXTS succeeds through controlled randomization of encrypted data."

Benutzt die #Verschlüsselung unter #Linux nicht auch #XTS?

#AES #LUKS
cyberkendra.com/2025/01/micros

Cyber KendraMicrosoft Patches Critical BitLocker Vulnerability Enabling Data Extraction

"Le Togo va-t-il rejoindre l'AES, l'Alliance des États du Sahel, formée par le Mali, le Niger et le Burkina Faso ? « Ce n'est pas impossible », a déclaré jeudi dernier Robert Dussey, le ministre togolais des Affaires étrangères, à la chaîne de télévision VoxAfrica. Pourquoi le régime du président Faure Gnassingbé caresse-t-il ce projet ? Est-ce pour des raisons politiques ou économiques ?"

rfi.fr/fr/podcasts/le-grand-in

RFI · Le grand invité Afrique - Théodore Holo: «Il y a un intérêt économique et politique pour le Togo d'intégrer l’AES»By Christophe Boisbouvier
#Africa#Togo#AES

#Heise:
".. Funk d. NATO m. Halfloop-Verschlüsselung ist unsicher"

"..Halfloop-Verschlüsselungsalgorithmus, d. ein wichtiges Protokoll zum automatischen Verbindungsaufbau schützen soll, .. gebrochen."

".. reichen 2h .. Funkverkehr aus, um d. geheimen Schlüssel wiederherzustellen, Teilnehmer auszumachen u. mitzuhören."

".. warnen davor, Halfloop weiter zu nutzen."

heise.de/news/38C3-Kurzwellen-

28.12.2024

heise online · 38C3: Kurzwellen-Funk der NATO mit Halfloop-Verschlüsselung ist unsicherBy Stefan Krempl
#38C3#AES#ALE

✂️ Desde el 6 de noviembre sin Ayudas de Emergencias Social y denuncia frente al Gobierno Vasco de Bilbo ante los recortes de Lanbide que vulneran los derechos humanos
▫️ Nuevas movilizaciones de nuestras compas de #BerriOtxoak denunciando los recortes en las #AES en #Barakaldo y los recortes en la #RGI y la #criminalización de las personas pobres por parte de #Lanbide y #Gobiernovasco

➡️ Leer y compartir: coordinacionbaladre.org/notici

www.coordinacionbaladre.orgDesde el 6 de noviembre sin Ayudas de Emergencias Social y denuncia frente al Gobierno Vasco de Bilbo ante los recortes de Lanbide que vulneran los derechos humanos | Baladre
More from Coordinación Baladre 🍉

I'm a simple non-binary goblin, I support all #socialist projects regardless of tendency.

This is why you'll see me giving spirited defences of #Rojava / #AANES, the #Zapatistas, but also what #MarxistLeninists often call #AES states (#ActuallyExistingSocialism) like #vietnam and #china. The "critical" in critical support is for criticism, not to signify importance.

I've read unbiased information about all of them, and I firmly believe they are #anticapitalist in spirit, with varying levels of success and implementation in practice.

For the first time, researchers have #cracked #RSA and #AES encryption

Chinese scientists demonstrate that D-Wave #quantum computers can break RSA encryption, highlighting the urgent need for new cryptographic solutions. Recent advances in quantum computing have sent shockwaves through the cybersecurity community. A team of Chinese researchers led by Wang Chao from Shanghai University (en.shu.edu.cn/) has shown that D-Wave quantum annealers can break encryption methods that protect global sensitive data.

linkedin.com/feed/update/urn:l

en.shu.edu.cnShanghai University