kubikpixel, to web German
@kubikpixel@chaos.social avatar

»Schwachstelle Mensch«
– von @evawolfangel auf @uebermedien

Wie immer wieder von @dumbpasswordrules aufgezeigt, sind selten die Anwenderinnen schuldig aber ihnen wird gerne ein schlechtes Gewissen eingeredet um als Unternehmen sich sauber zu reden. Überlast die Login- und Passwort-Sicherheit Entwicklung und Handhabung den Spezialistinnen.

📰 https://uebermedien.de/94248/schwachstelle-mensch/


kubikpixel, to email German
@kubikpixel@chaos.social avatar

Die machen Werbung über sich, dass ihre KI toll einsetzbar sei und dann das, eine übliche Schwäche von Profi-Dienste. Nicht im Detail, sondern was es betrifft.

»Account-Übernahme möglich – Kritische Gitlab-Schwachstelle wird aktiv ausgenutzt:
Die Schwachstelle ermöglicht es Angreifern, beliebige Nutzerpasswörter über eine eigene E-Mail-Adresse zurückzusetzen. Tausende von Gitlab-Instanzen sind gefährdet.«

👉 https://www.golem.de/news/account-uebernahme-moeglich-kritische-gitlab-schwachstelle-wird-aktiv-ausgenutzt-2405-184798.html

kubikpixel, to eth German
@kubikpixel@chaos.social avatar

»ETH entdeckt Sicherheitslücke, die grosse Cloud-Anbieter betrifft:
Forschende haben eine Schwachstelle in den Absicherungsmechanismen von AMD-​ und Intel-​Chips entdeckt. Sie wirkt sich auf Hyperscaler wie AWS oder Google aus.«

Bin mal gespannt wie deren Auswirkung ist und ob die betroffenen Konzerne (indirekt auch wir) sich dazu öffentlich äussern.

🤔 https://www.inside-it.ch/eth-entdeckt-sicherheitsluecke%252C-die-grosse-cloud-anbieter-betrifft-20240405

HonkHase, to microsoft German
@HonkHase@chaos.social avatar

Warnung des @bsi:

Version 1.0: Tausende #Microsoft-#Exchange-Server in Deutschland weiterhin für kritische #Schwachstellen verwundbar

https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-223466-1032_csw.html

bsi, to random German
@bsi@social.bund.de avatar

205 Kommunen wollen ihre Sicherheitssysteme auf prüfen. Laut der Rheinischen Post ist das jede zweite NRW-Kommune, welche sich auf testen lässt – und das begrüßen wir voll und ganz! 👏

Wir unterstützen Kommunen gerne mit unseren Angeboten und stellen mit dem „Weg in die Basis-Absicherung“ (WiBA) einen unkomplizierten und ressourcenschonenden Einstieg in den etablierten IT-Grundschutz zur Verfügung.

Mehr dazu gibt es hier: 👉 https://www.bsi.bund.de/dok/WiBA

kubikpixel, to random German
@kubikpixel@chaos.social avatar

«Hacker deckt bei der Nutzung des Onlineausweises () auf:
Mit dem elektronischen Personalausweis sollen Bürger lästige Behördengänge online erledigen können. Doch nun deckt ein Sicherheitslücken in dem Verfahren auf.»
P.S. original Artikel im Spiegel leider hinter Paywall

[ENG]
«Hacker exposed weakness in German electronic ID, magazine reports»

🔓 https://news.yahoo.com/hacker-exposed-weakness-german-electronic-102758448.html

certbund, to random German
@certbund@social.bund.de avatar

❗️#CERTWarnung❗️
Der Hersteller #Fortinet hat für zwei kritische #Schwachstellen in FortiOS Patches veröffentlicht. Eine der Schwachstellen wird wahrscheinlich bereits ausgenutzt. #PatchNow
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-213797-1032

tinoeberl, to security German
@tinoeberl@mastodon.online avatar

Ich verwende natürlich konventionelle #Zahnbürsten 🤪

"Hacker missbrauchen Zahnbürsten für #DDoS-Angriffe

#Angreifer haben schon unzählige vernetzte Zahnbürsten infiltriert, um damit DDoS-Angriffe auszuführen. #Schäden in Millionenhöhe sind die Folge."

#Security #Hacker #Sicherheitslücken #Schwachstellen

https://www.golem.de/news/iot-hacker-missbrauchen-zahnbuersten-fuer-ddos-angriffe-2402-181921.html

certbund, to random German
@certbund@social.bund.de avatar

❗️❗️
Mindestens seit Dezember werden Connect Secure und Policy Secure-Lösungen mithilfe von - angegriffen. Patches stehen bislang noch nicht zur Verfügung. Der Hersteller bietet jedoch Mitigationsmaßnahmen an.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-205101-1032.pdf

certbund, to random German
@certbund@social.bund.de avatar

❗️ ❗️
Der Mail Transfer Agent (MTA) weist mehrere schwerwiegende ungepatchte auf. Diese ermöglichen Angreifenden u.a. die Ausführung von Code. IT-Sicherheitsverantwortliche sollten regelmäßig auf verfügbare Updates prüfen.
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2023/2023-266613-1032

  • All
  • Subscribed
  • Moderated
  • Favorites
  • megavids
  • rosin
  • ngwrru68w68
  • Durango
  • DreamBathrooms
  • mdbf
  • magazineikmin
  • thenastyranch
  • Youngstown
  • khanakhh
  • slotface
  • everett
  • vwfavf
  • kavyap
  • provamag3
  • osvaldo12
  • GTA5RPClips
  • ethstaker
  • tacticalgear
  • InstantRegret
  • cisconetworking
  • cubers
  • tester
  • anitta
  • modclub
  • Leos
  • normalnudes
  • JUstTest
  • All magazines