Discussion
Loading...

#Tag

Log in
  • About
  • Code of conduct
  • Privacy
  • Users
  • Instances
  • About Bonfire
π•‚πšžπš‹πš’πš”β„™πš’πš‘πšŽπš• and 1 other boosted
π•‚πšžπš‹πš’πš”β„™πš’πš‘πšŽπš•
π•‚πšžπš‹πš’πš”β„™πš’πš‘πšŽπš•
@kubikpixel@chaos.social  Β·  activity timestamp 5 days ago

Β»Was ist Keycloak und was hat es drauf?Β«

Mit dem muss ich mich wirklich mal ernsthaft auseinandersetzen und nicht das Login "neu erfinden". Das Passwords so wie Passkeys jedes mal "neu" zu implementieren macht null Sinn. Cool wΓ€re es, wenn Keycloak frΓΌher oder spΓ€ter auch PASETO & Co. integrieren wird.

πŸ” https://www.it-daily.net/it-sicherheit/identity-access-management/keycloak

#login #keycloack #passwort #passkey #oauth #oauth2 #sso #webdev #openid #saml #weblog #user #password #paseto

Onlineportal von IT Management

Was ist Keycloak und was hat es drauf?

Mit Keycloak steht Entwicklern und Administratoren eine ausgereifte Open-Source-Plattform zur VerfΓΌgung.
  • Copy link
  • Flag this post
  • Block
Jessie Nabein :neofox_peek_owo: boosted
BobDaHacker πŸ³οΈβ€βš§οΈ
BobDaHacker πŸ³οΈβ€βš§οΈ
@bobdahacker@infosec.exchange  Β·  activity timestamp 2 weeks ago

🐱 New Blog Post: Petlibro Smart Pet Feeder Vulnerabilities (Partially Fixed, $500)

Found critical vulns in Petlibro - one of the biggest smart pet feeder companies:

  • Auth bypass via broken OAuth - just need Google ID (public info via Google APIs) to login as anyone
  • Access any pet's data, devices, serial numbers, MAC addresses
  • Hijack any device - change feeding schedules, access cameras
  • Access private audio recordings (mealtime messages to pets)
  • Add yourself as shared owner to any device

The worst part? They "fixed" the auth bypass by making a new endpoint... but left the old vulnerable one active for "legacy compatibility." Two months later, still working.

Also tried to get me to sign an NDA AFTER paying the bounty. That's not how contracts work.

Full writeup: https://bobdahacker.com/blog/petlibro

#InfoSec #BugBounty #ResponsibleDisclosure #IoT #Petlibro #Security #Privacy #CyberSecurity #SmartHome #OAuth

Petlibro: Your Pet Feeder Is Feeding Data To Anyone Who Asks

How I found critical vulnerabilities in Petlibro smart pet feeders allowing complete account takeover via broken OAuth, access to anyone's pet data, device hijacking, and private audio recordings - and how they're still leaving the auth bypass active for 'legacy compatibility' two months later.
  • Copy link
  • Flag this post
  • Block
π•‚πšžπš‹πš’πš”β„™πš’πš‘πšŽπš•
π•‚πšžπš‹πš’πš”β„™πš’πš‘πšŽπš•
@kubikpixel@chaos.social  Β·  activity timestamp 5 days ago

Β»Was ist Keycloak und was hat es drauf?Β«

Mit dem muss ich mich wirklich mal ernsthaft auseinandersetzen und nicht das Login "neu erfinden". Das Passwords so wie Passkeys jedes mal "neu" zu implementieren macht null Sinn. Cool wΓ€re es, wenn Keycloak frΓΌher oder spΓ€ter auch PASETO & Co. integrieren wird.

πŸ” https://www.it-daily.net/it-sicherheit/identity-access-management/keycloak

#login #keycloack #passwort #passkey #oauth #oauth2 #sso #webdev #openid #saml #weblog #user #password #paseto

Onlineportal von IT Management

Was ist Keycloak und was hat es drauf?

Mit Keycloak steht Entwicklern und Administratoren eine ausgereifte Open-Source-Plattform zur VerfΓΌgung.
  • Copy link
  • Flag this post
  • Block

Kakapo Social

Kakapo Social: About Β· Code of conduct Β· Privacy Β· Users Β· Instances
Bonfire social Β· 1.0.1-beta.22 no JS en
Automatic federation enabled
Log in
  • Explore
  • About
  • Members
  • Code of Conduct