Blog

Why I no longer care about MFA or 2FA

Recently there’s been couple of reports in the news where an attacker managed to bypass a 2-Factor Authentication system. That’s not the reason. Researchers at TrimarcSecurity presented at a talk at TROOPERScon in 2019 some common ways to not only bypass MFA (multi-factor authentication) in general but also new exploits introduced by the MFA-system itself

XSS bei All-Inkl (Kommentar) [DE]

Kommentar zu einem Artikel bei Heise Security: https://www.heise.de/security/meldung/c-t-deckt-auf-Webmail-Oberflaeche-von-All-Inkl-com-angreifbar-4699931.html Mir hat sich die Beliebtheit dieses Hosters nie ganz erschlossen, ich selbst empfehle seit einem Jahrzehnt meinen Kunden verschiedenste Anbieter von Amazon Web Services über PHP-Friends zu Ionos. Ob Cloud oder VServer, ob klein oder groß. Trotzdem kommen über 50% der Kunden und Anfragen in irgendeiner Weise

Kritische Lücke in Contact-Form 7 Date-Picker

Heute wurde eine kritische Lücke in Contact-Form 7 Date-Picker öffentlich. Dabei handelt es sich um ein Zusatzplugin zum beliebten Contact-Form 7, welches ich auch selbst einsetze. Sofern mich meine Erinnerung nicht trügt, habe ich dieses Zusatzplugin noch nie eingesetzt, sehen Sie aber gerne selbst in Ihrer Webseite nach. Die Einstufung „Kritisch“ ist die höchst-mögliche Einstufung,

Why Antivirus is useless (Infographic)

(english only) I made this infographic for my former employer Welinku21 – it actually was a slide for an internal talk. But I found it quite informative and so didn’t want to let it rott on my Harddrive. Disclaimer: Don’t get the title wrong: You should NOT disable Windows Defender, which technically is also an

Warum professionell entwickelte Webseiten einen Unterschied machen

Hände weg vom Selbermachen - wußten auch schon andere

Hände weg vom Selbermachen – das wußten auch schon andere vor mir, hier das Elektrohandwerk! Webseiten aus Instant-Themes (0€-99€ z.b. Themeforest) sind günstig und trumpfen mit einer Flut an Features. Plattformen wie Squarespace werben mit Einfachheit und sind im Monatsabo ultragünstig. Wieso also eine Seite vom Profi entwickeln lassen, dabei viel mehr bezahlen und vielleicht

Jahresrückblick 2017

  Das Jahr 2017 hat viele Veränderungen für ARTunchained und mich persönlich gebracht. Unser neuer Hosting-Service bei Amazon Web Services wurde auf den Weg gebracht und die meisten Kunden dorthin umgezogen. Ich habe neue Partner, die sich durch Exzellenz in Ihren Fachgebieten Marktforschung und Webdesign auszeichnen. Einer davon wird mich voraussichtlich 2018 fest anstellen. Keine

Summer Picknick Table

Made with Blender, Cycles (Principled) and Substance for my frontpage hero intro. About 2h including little post production. CC-BY Manuel Geissinger.

Bands

Made with Blender, Cycles (Principled) and ROA, to (maybe) replace my temporary default background image. CC-BY Manuel Geissinger.

Blender Cycles Principled Linux

So in case anyone needs this, too. I’ve built it in a VM on Ubuntu 16.04 for myself. I got too many projects going on atm, so please understand I cannot provide support or regular updates for this. Still all comments are welcome. I have not been able yet to test out if CUDA or

Sign

My first image using a Substance Source material & the new Disney aka Principled Shader in Cycles. Anisotropy still has issues so I had to light the sign and the wall in 2 passes combining them afterwards. Overall the workflow Substance -> Principled Shader is a breeze. CC-0.