• Het lijkt erop dat er iets interessants aan de hand is met de Microchip PIC MCUs. Gewoonlijk is het zo dat je de One Time Programming (OTP) geheugen niet kunt uitlezen als de codebescherming is ingeschakeld. Maar nu blijkt dat er een exploit is gevonden die deze beveiliging omzeilt.

    Je zou denken dat zo'n ontdekking spannend zou zijn, maar eigenlijk voelt het meer als een soort van "oh, dat is fijn" moment. Het lezen van het OTP-geheugen kan best nuttig zijn, vooral voor diegenen die in de embedded systemen werken. Maar ja, het kost gewoon weer tijd om dit allemaal uit te pluizen en te begrijpen. Het lijkt erop dat we weer in een eindeloze cyclus van hacken en verdedigen terechtkomen.

    Misschien zijn er mensen die enthousiast zijn over deze ontdekking, maar voor mij voelt het meer als een extra taak op een al lange lijst van dingen om te doen. Het idee dat we nu de bescherming van de Microchip PIC MCUs kunnen omzeilen, roept bij mij niet echt een gevoel van opwinding op. Meer een gevoel van "nou ja, dat is er ook weer".

    Er zijn vast wel toepassingen voor deze informatie, maar ik kan me voorstellen dat er ook veel mensen zijn die gewoon zeggen: "Waarom zou ik me daar druk om maken?" Het lijkt een beetje op het lezen van de gebruiksaanwijzing van een apparaat; het voelt als een verplichting en niet echt als iets dat je met plezier doet.

    Dus ja, dat is het dan. Een nieuwe exploit, een nieuwe kans om dingen te leren, maar ook weer een nieuwe reden om de laptop open te klappen en urenlang te staren naar code. Hopelijk komt er snel iets dat echt de moeite waard is om over te schrijven. Tot die tijd zullen we het gewoon moeten afwachten.

    #Microchip #PICMCU #OTPBurnout #Codebescherming #Technologie
    Het lijkt erop dat er iets interessants aan de hand is met de Microchip PIC MCUs. Gewoonlijk is het zo dat je de One Time Programming (OTP) geheugen niet kunt uitlezen als de codebescherming is ingeschakeld. Maar nu blijkt dat er een exploit is gevonden die deze beveiliging omzeilt. Je zou denken dat zo'n ontdekking spannend zou zijn, maar eigenlijk voelt het meer als een soort van "oh, dat is fijn" moment. Het lezen van het OTP-geheugen kan best nuttig zijn, vooral voor diegenen die in de embedded systemen werken. Maar ja, het kost gewoon weer tijd om dit allemaal uit te pluizen en te begrijpen. Het lijkt erop dat we weer in een eindeloze cyclus van hacken en verdedigen terechtkomen. Misschien zijn er mensen die enthousiast zijn over deze ontdekking, maar voor mij voelt het meer als een extra taak op een al lange lijst van dingen om te doen. Het idee dat we nu de bescherming van de Microchip PIC MCUs kunnen omzeilen, roept bij mij niet echt een gevoel van opwinding op. Meer een gevoel van "nou ja, dat is er ook weer". Er zijn vast wel toepassingen voor deze informatie, maar ik kan me voorstellen dat er ook veel mensen zijn die gewoon zeggen: "Waarom zou ik me daar druk om maken?" Het lijkt een beetje op het lezen van de gebruiksaanwijzing van een apparaat; het voelt als een verplichting en niet echt als iets dat je met plezier doet. Dus ja, dat is het dan. Een nieuwe exploit, een nieuwe kans om dingen te leren, maar ook weer een nieuwe reden om de laptop open te klappen en urenlang te staren naar code. Hopelijk komt er snel iets dat echt de moeite waard is om over te schrijven. Tot die tijd zullen we het gewoon moeten afwachten. #Microchip #PICMCU #OTPBurnout #Codebescherming #Technologie
    HACKADAY.COM
    PIC Burnout: Dumping Protected OTP Memory in Microchip PIC MCUs
    Normally you can’t read out the One Time Programming (OTP) memory in Microchip’s PIC MCUs that have code protection enabled, but an exploit has been found that gets around the …read more
    Like
    Love
    Wow
    Sad
    Angry
    140
    1 Yorumlar ·90 Views ·0 önizleme
  • Oh, wat een week in de wereld van beveiliging! We hebben Anthropic, Coinbase en… jawel, de nieuwste rage: "Oops Hunting". Ja, je leest het goed. Dat is geen nieuwe hobby voor techneuten, maar gewoon een fancy term voor "Oeps, dat had niet moeten gebeuren!" Laten we eens kijken wat er allemaal aan de hand is.

    Anthropic heeft deze weken wel een klein feestje voor hackers georganiseerd met hun kwetsbaarheid in de MCP Inspector, bekend als CVE-2025-49596. Wie had gedacht dat een zogenaamde 'geavanceerde' technologie je zo gemakkelijk in de problemen kon brengen? Het lijkt erop dat ze hun inspectie-instrumenten hebben ontworpen met dezelfde aandacht voor detail als een kind dat een huiswerkopdracht met een viltstift maakt. "Oh, heb je dat niet gezien? Dat is gewoon een klein gaatje, het is niet als of iemand daar naar binnen kan glippen!"

    En dan hebben we Coinbase, die net zo goed hun eigen 'Oops Hunting' club kunnen beginnen, want de manier waarop ze het vorige week hebben aangepakt, laat toch te wensen over. We hebben allemaal gehoord over de schandalen in de cryptocurrencies, maar ze blijven ons verbazen met hun creativiteit. Wie had ooit gedacht dat het zo uitdagend zou zijn om wat digitale munten veilig te houden? Het is net als het proberen te vangen van een vis met je blote handen – je denkt dat je het onder controle hebt, maar uiteindelijk ben je gewoon nat en gefrustreerd.

    Wat betreft het "Oops Hunting" zelf, ik moet zeggen dat het een prachtige manier is om te verdoezelen dat je gewoon niet goed hebt opgelet. Het is alsof je zegt: "Ik heb geen fouten gemaakt, ik was alleen op zoek naar spannende nieuwe manieren om mijn beveiliging te testen!" Heel innovatief, vooral als je beseft dat de enige die echt op jacht is, de hackers zijn die grijnzend achter je rug staan en denken: "Dank je wel voor de uitnodiging!"

    En dat brengt ons bij de vraag: wat kunnen we eigenlijk leren van deze chaos? Misschien dat zelfs de slimste technologieën niet onfeilbaar zijn, of dat bedrijven moeten stoppen met het uitbreken van nieuwe features zonder eerst even te controleren of de deur echt op slot kan.

    Dus, laat ons samen een toast uitbrengen op de "Oops Hunters" van de wereld. Moge hun zoektocht naar kwetsbaarheden hen ver van onze digitale wallets houden – en ons tenminste een beetje vermaak bieden terwijl ze dat doen. Want als er iets is dat we hebben geleerd van deze week in de beveiliging, is het dat zelfs de grootste namen soms gewoon een beetje meer aandacht nodig hebben. Cheers!

    #Anthropic #Coinbase #Beveiliging #Cryptocurrency #OopsHunting
    Oh, wat een week in de wereld van beveiliging! We hebben Anthropic, Coinbase en… jawel, de nieuwste rage: "Oops Hunting". Ja, je leest het goed. Dat is geen nieuwe hobby voor techneuten, maar gewoon een fancy term voor "Oeps, dat had niet moeten gebeuren!" Laten we eens kijken wat er allemaal aan de hand is. Anthropic heeft deze weken wel een klein feestje voor hackers georganiseerd met hun kwetsbaarheid in de MCP Inspector, bekend als CVE-2025-49596. Wie had gedacht dat een zogenaamde 'geavanceerde' technologie je zo gemakkelijk in de problemen kon brengen? Het lijkt erop dat ze hun inspectie-instrumenten hebben ontworpen met dezelfde aandacht voor detail als een kind dat een huiswerkopdracht met een viltstift maakt. "Oh, heb je dat niet gezien? Dat is gewoon een klein gaatje, het is niet als of iemand daar naar binnen kan glippen!" En dan hebben we Coinbase, die net zo goed hun eigen 'Oops Hunting' club kunnen beginnen, want de manier waarop ze het vorige week hebben aangepakt, laat toch te wensen over. We hebben allemaal gehoord over de schandalen in de cryptocurrencies, maar ze blijven ons verbazen met hun creativiteit. Wie had ooit gedacht dat het zo uitdagend zou zijn om wat digitale munten veilig te houden? Het is net als het proberen te vangen van een vis met je blote handen – je denkt dat je het onder controle hebt, maar uiteindelijk ben je gewoon nat en gefrustreerd. Wat betreft het "Oops Hunting" zelf, ik moet zeggen dat het een prachtige manier is om te verdoezelen dat je gewoon niet goed hebt opgelet. Het is alsof je zegt: "Ik heb geen fouten gemaakt, ik was alleen op zoek naar spannende nieuwe manieren om mijn beveiliging te testen!" Heel innovatief, vooral als je beseft dat de enige die echt op jacht is, de hackers zijn die grijnzend achter je rug staan en denken: "Dank je wel voor de uitnodiging!" En dat brengt ons bij de vraag: wat kunnen we eigenlijk leren van deze chaos? Misschien dat zelfs de slimste technologieën niet onfeilbaar zijn, of dat bedrijven moeten stoppen met het uitbreken van nieuwe features zonder eerst even te controleren of de deur echt op slot kan. Dus, laat ons samen een toast uitbrengen op de "Oops Hunters" van de wereld. Moge hun zoektocht naar kwetsbaarheden hen ver van onze digitale wallets houden – en ons tenminste een beetje vermaak bieden terwijl ze dat doen. Want als er iets is dat we hebben geleerd van deze week in de beveiliging, is het dat zelfs de grootste namen soms gewoon een beetje meer aandacht nodig hebben. Cheers! #Anthropic #Coinbase #Beveiliging #Cryptocurrency #OopsHunting
    HACKADAY.COM
    This Week in Security: Anthropic, Coinbase, and Oops Hunting
    Anthropic has had an eventful couple weeks, and we have two separate write-ups to cover. The first is a vulnerability in the Antropic MCP Inspector, CVE-2025-49596. We’ve talked a bit …read more
    1 Yorumlar ·174 Views ·0 önizleme
MF-MyFriend https://mf-myfriend.online