kubikpixel, to terraform German
@kubikpixel@chaos.social avatar

Jetzt keine (doofe) Sprüche, dass veganer Tofu nicht schmeckt und seltsam wäre, es geht um IT-Sicherheit! ;)

»Freie Terraform-Alternative – Opentofu ermöglicht "state encryption":
Seit über zehn Jahren klagen Terraform-Nutzer über unverschlüsselte state files. Version 1.7 der freien Alternative Opentofu bietet nun optionale Verschlüsselung an.«

🔑 https://www.golem.de/news/freie-terraform-alternative-opentofu-ermoeglicht-state-encryption-2405-184861.html


#itsicherheit #terraform #alternative #it #opentofu #verschlusselung #encryption

kubikpixel, to random German
@kubikpixel@chaos.social avatar

Immer noch werden "Hacker" kriminalisiert anstatt sie um Hilfe der IT-Sicherheit zu bitten. Da wird dann lieber Lücken in Systemen verlangt als diese gezielt zu minimieren. Das wird als Sicherheit und Schutz verkauft obwohl es die Unsicherheit fördert.

»Cyberwar – Cyberangriff trifft britisches Verteidigungsministerium:
Attacke galt dem Gehaltsabrechnungssystem. Sunak berichtet vom Eindringen feindlicher Akteure«

🙄 https://www.derstandard.at/story/3000000219213/cyberangriff-trifft-britisches-verteidigungsministerium


#itsicherheit #hack #cyberwar #cyberangriff #england

kunde_x, to IT German
@kunde_x@social.tchncs.de avatar

Lust auf Veränderung? Komm in ein kleines, feines, multidisziplinäres Team für den digitalen Verbraucherschutz beim @bsi im Raum Dresden/Freital.

Sinnstiftung📱💻🔎
vernünftiger Lohn 💰
Home Office 🛋️
... alles inklusive 🙂

Bei Fragen gern PM.

https://karriere.bund.de/arbeiten-bei-uns/stellenangebote/referentin-referent-w-m-d-fuer-den-technischen-verbraucherschutz-bsi-2024-065/22010082

kubikpixel, to random German
@kubikpixel@chaos.social avatar

Wie schon öffter früher erwähnt, Anti-Virus ist keine Sicherheit sondern ein Abzocken von unwissenden.

»Strafe für Avast – Daten von rund 100 Millionen Personen weitergegeben:
Die Antiviren-Software-Firma Avast muss eine hohe DSGVO-Geldbuße zahlen, weil sie rechtswidrig Nutzerdaten an ihre Tochterfirma Jumpshot transferiert hat.​«

😐 https://www.heise.de/news/Tschechien-Datenschutzbehoerde-verdonnert-Avast-zu-13-9-Millionen-Euro-Strafe-9707824.html


kubikpixel, to windows German
@kubikpixel@chaos.social avatar

Evt. nützt es ja schon, sich nicht nur rein auf Microsoft & Windows Software sich zu verlassen und der Internetzugang entsprechend minimalisiren ect.

»Wie können Unternehmen sich besser gegen Hacker wappnen?
Diebstahl von IT-Daten, Spionage und Sabotage: Die Schäden, die Cyberkriminalität anrichtet, sind groß. Welche Rolle spielt der Faktor Mensch dabei – und wie sollten Unternehmen darauf reagieren?«

🙄 https://www.rnd.de/digital/wie-koennen-unternehmen-sich-besser-gegen-hacker-wappnen-BJSEWMILPRE7NF4F2VZPMQ4VFU.html

jomo, to random German
@jomo@mstdn.io avatar

"Eindeutig" Russland schuld am SPD-Hack. Oder waren es vielleicht doch mangelnde Sicherheitsvorkehrungen? Beinhalten die angekündigten "Konsequenzen" jetzt bessere IT-Security?

kubikpixel, to Switzerland German
@kubikpixel@chaos.social avatar

Weil Privatsphäre so wie Datenschutz in Behörden und ihren Dienstleister immer schon fremd war, wird dies in ihre Software auch nicht berücksichtigt. Dies zeigt die Schweiz sehr deutlich.

»Edöb – Datenschutz wurde bei Xplain vernachlässigt:
Gleich vier Berichte zum Hack auf den IT-Dienstleister des Bundes wurden publiziert. Sowohl der Anbieter als auch die beteiligten Bundesämter werden darin kritisiert«

🙄 https://www.inside-it.ch/edoeb-datenschutz-wurde-bei-xplain-vernachlaessigt-20240502

kaffeeringe, to random German
@kaffeeringe@social.tchncs.de avatar

Ein falscher Klick und die Hacker sind im System!

Am 13.5. kommt @evawolfangel zum @webmontagkiel nach , warum der Mensch nicht das Problem ist, wenn ein System mit einem falschen Klick gehackt werden kann.

Noch gibt es Plätze! Melde Dich an und sei dabei: https://www.webmontag-kiel.de/event/digitale-woche-spezial-it-sicherheit-der-mensch-ist-nicht-das-problem/

kubikpixel, (edited ) to microsoft German
@kubikpixel@chaos.social avatar

Na dann gucken wir es uns mal an, wie weit es realisiert wird und wer schlussendlich die Schuld zugewiesen bekommt und ob sie es und wie auch umsetzen.

»Nach massiver Kritik - Microsoft will Security über alles andere stellen:
Microsoft scheint dem Thema Security nach den jüngsten Sicherheitsvorfällen eine höhere Priorität einräumen zu wollen. CEO Satya Nadella gelobt Besserung.«

🍿 https://www.golem.de/news/nach-massiver-kritik-microsoft-will-security-ueber-alles-andere-stellen-2404-184615.html


kubikpixel, to IT German
@kubikpixel@chaos.social avatar

Ein Argument mehr, um @keepassxc endlich auch in der Firma einzusetzen. Des öfteren höre ich von ihnen, dass es anscheinend zu "kompliziert" und "umständlich" sei.

»Einträge zwischen KeePassXC-Dateien kopieren:
Das Übertragen von Schlüsseleinträgen zwischen zwei KeePass-Dateien ist nicht offensichtlich, funktioniert aber.«
– von @ralfhersel auf @gnulinux

🔑 https://gnulinux.ch/eintraege-zwischen-keepassxc-dateien-kopieren


kubikpixel, to windows German
@kubikpixel@chaos.social avatar

»Windows-11-Update: Microsoft bringt App-Werbung ins Startmenü«

Klar könnte ich jetzt schreien und mich nerven aber das ist Kapitalismus in Reinform und auch deswegen mMn Linux ein Teil der IT-Freiheit. Nimmt mich nun Wunder, wie zukünftig Arbeiter*innen unkonzenzentriert ihre Aufgaben lösen wollen, abgesehen davon das Windows so oder so "unsicher" ist.

🤦‍♂️ https://www.computerbase.de/2024-04/windows-11-update-microsoft-bringt-app-werbung-ins-startmenue/


#windows #werbung #app #windows11 #microsoft #itsicherheit #Win11 #arbeit

kubikpixel, to email German
@kubikpixel@chaos.social avatar

Dies finde ich sehr löblich und bin gespannt wie diesbezüglich M$ nach zieht und evt. u.a. z.B. OpenPGP & ect. integriert?

»Sicherheit und Performance – Thunderbird stellt Exchange-Mail auf Rust um:
Das @thunderbird Team integriert die Exchange-Anbindung künftig nativ mit @rust, um Sicherheit und Performance zu erhöhen und die Modernisierung voranzutreiben.«

📧 https://www.heise.de/news/Sicherheit-und-Performance-Thunderbird-stellt-Exchange-Mail-auf-Rust-um-9694899.html

kubikpixel, to IT German
@kubikpixel@chaos.social avatar

Und immer wieder die Ausreden, dass man nichts zu verbergen habe und man beim Hack dies der Polizei melden könne. Na gut und wie viel hat dies bis jetzt genützt? Einfach zu geizig um in IT-Sicherheit zu investieren.

»Netzpolitik Studie – Europas Industrie auf Cyberattacken schlecht vorbereitet:
Bildungs- und Gesundheitsinstitutionen noch schlechter - US-Betriebe besser gerüstet«

🤖 https://www.derstandard.at/story/3000000216795/studie-europas-industrie-auf-cyberattacken-schlecht-vorbereitet

kubikpixel,
@kubikpixel@chaos.social avatar

🧵 …einfach mal zugeben, dass mensch diesbezüglich wenig bis keine Ahnung hat obwohle es genutzt wird aber die Fachkraft einen anderen Fokus hat, wäre mal ein Anfang zur IT-Sicherheit. Nein, nur die Anti-Virus Tools und Security-Marken ect. ist nicht DIE Lösung.

»Über 80 Prozent der Industrie nicht auf Cyberattacken vorbereitet«

🏭 https://futurezone.at/b2b/cybercrime-cyberattacke-studie-unternehmen-firmen-schlecht-vorbereitet/402866840

kubikpixel, to random German
@kubikpixel@chaos.social avatar

Ich hoffe, das Passkeys diesbezüglich nicht betroffen ist so wie Passwort-Manager wie @keepassxc, @bitwarden inklusive 2FA schon einen grösseren Schutz gegenüber der KI ergibt.

»GPT-4 kann eigenständig bekannte Sicherheitslücken ausnutzen:
Forscher haben festgestellt, dass GPT-4 allein anhand der zugehörigen Schwachstellenbeschreibungen 13 von 15 Sicherheitslücken erfolgreich ausnutzen kann.«

🤖 https://www.golem.de/news/mit-cve-beschreibung-gpt-4-kann-eigenstaendig-bekannte-sicherheitsluecken-ausnutzen-2404-184301.html


#passkey #passwort #hack #ki #gpt4 #2fa #itsicherheit #sicherheitslucken

tomkalei, to random German
@tomkalei@machteburch.social avatar

Ich habe kürzlich zum ersten Mal in meinem Leben bei einem Phishing Angriff Geld verloren und das ging so wie hier im langen 🧵 erzählt.

#expedia #phishing #itsicherheit

hateaid, to passkeys German
@hateaid@troet.cafe avatar

yqUxBV#_\jfVyD!mZ8RH7]Te8jqKA![? – auch dieses Passwort kann geknackt werden. Deshalb bieten immer mehr Dienste [ als Login-Alternative an. Lest hier, wie sie genau funktionieren und was sie so sicher macht: https://hateaid.org/sicheres-passwort/?mtm_campaign=tsp-it-sicherheit-passkeys&mtm_kwd=mastodon

Dieses Projekt wird unterstützt vom Bundesministerium der Justiz.

tagesschau, to random German
@tagesschau@ard.social avatar

Studie zu Cybersicherheit: Verlage immer mehr im Visier von Hackern

Die deutsche Medienbranche investiert viel Geld in die Sicherheit ihrer IT-Systeme. Aus gutem Grund: Laut einer neuen Untersuchung ist zuletzt die Hälfte der befragten Verlage Opfer von Attacken im Internet geworden.

➡️ https://www.tagesschau.de/inland/verlage-cyberangriffe-schutzmassnahmen-100.html?at_medium=mastodon&at_campaign=tagesschau.de

kubikpixel, to web German
@kubikpixel@chaos.social avatar

»Passkeys: Das Ende der Passwort-Ära?«

Nun wird PassKey populärer und hoffentlich sehen dies auch genügend Firmen ein. Meistens ist ja deren Kosten die Ausrede, weil es anscheinend nichts einbringt. Sicherheit aber richtig und nicht vorgegaukelt bringt immer was!

🔑 https://www.t-online.de/digital/internet/id_100385410/passkeys-das-ende-der-passwort-aera-.html


kubikpixel, (edited ) to windows German
@kubikpixel@chaos.social avatar

Ohkai... selbst die Programmiersprache Rust unter Windows gilt als nicht sicher?! Ne nicht ganz aber spannend und behoben, nicht aber Windows.

»BatBadBut: Kritische Befehlsschmuggel-Lücke in Windows etwa in Rust.
BatBadBut heißt eine kritische Befehlsschmuggel-Lücke, die mehrere Programmiersprachen unter Windows betrifft. Abhilfe ist schwer.«

⚙️ https://www.heise.de/news/BatBadBut-Kritische-Befehlsschmuggel-Luecke-in-Windows-etwa-in-Rust-9680576.html


bsi, to IT German
@bsi@social.bund.de avatar

: In Zukunft findet ihr in eurer Umgebung immer mehr vernetzte IoT-Anwendungen und digitale Infrastrukturkonzepte. Das macht vieles einfacher – und benötigt zugleich sichere Systeme: https://www.bsi.bund.de/dok/1006472

bsi, to IT German
@bsi@social.bund.de avatar

24/7 im Einsatz für eure Cybersicherheit! Das im Februar neu eröffnete IT-Lagezentrum des BSI ist mit hochmoderner Medientechnik ausgestattet. So haben wir die Cybersicherheitslage stets im Blick. 💪

Wir analysieren und erkennen Bedrohungen, sodass wir zeitnah reagieren können. Auch mit internationalen Partnern tauschen wir uns über Angriffe und Abwehrmaßnahmen aus.

video/mp4

bsi, to IT German
@bsi@social.bund.de avatar

Strich für Strich kommen wir dem Verdächtigen auf die Spur. Tatsächlich können auch neue Smart-TVs in Schwierigkeiten geraten. Um euren Smart-TV richtig abzusichern, lohnt sich ein Blick auf unsere Seite http://www.einfachaBSIchern.de.

Kampagne Smart und Sicher: Die Phantomzeichnung.

kubikpixel, to opensource German
@kubikpixel@chaos.social avatar

deleted_by_author

  • Loading...
  • kubikpixel,
    @kubikpixel@chaos.social avatar

    🧵 …ist die eigentliche Frage nicht, was wurde noch nicht entdeckt und was ist sonst noch betroffen? (siehe oben)

    »xz-utils: Wie die Computerwelt gerade haarscharf an einer Sicherheitskatastrophe vorbeigeschrammt ist:
    Nur durch Benchmarks eines einzelnen Programmierers fliegt die über Jahre vorbereitete Unterwanderung von Millionen Systemen auf. Dahinter dürften staatliche Angreifer stehen«

    🤨 https://www.derstandard.at/story/3000000213960/wie-die-computerwelt-gerade-haarscharf-an-einer-sicherheitskatastrophe-vorbeigeschrammt-ist

    #xz #sicherheit #itsicherheit #system #Angrif #itsecurity #gluckgehabt #linux

    kubikpixel, to business
    @kubikpixel@chaos.social avatar

    Sorry #VPN wie es momentan beworben wird war noch nie Sicher und ein klarer #MITM und nur bei den wenigsten Anbietern auch vertrauenswürdig - Da sind ganz dubiose & gruselige Firmengeflechte im Hintergrund. Dann kommen ein paar #Dumps und bestätigen deine Befürchtungen. VPN macht durch aus Sinn in einem #Business #Netzwerk aber eben nicht so.

    »21 Million VPN User Records durchgesickert; VPN am Ende?«

    🕳️ https://www.borncity.com/blog/2022/05/16/21-million-vpn-user-records-durchgesickert-vpn-am-ende/

    #sicherheit #anonym #dump #db #itsec

    kubikpixel, (edited )
    @kubikpixel@chaos.social avatar

    🧵 …das VPN Internetverbindungen nicht per-se sicher sind, hatte ich schon über einem Jahr erklärt (siehe Toots oben). Doch es wird tragisch lustiger wenn jetzt sogar IT Giganten neuartig deswegen auch betroffen sind.

    [ENG]
    »Novel attack against virtually all VPN apps neuters their entire purpose:
    TunnelVision vulnerability has existed since 2002 and may already be known to attackers.«

    🔓 https://arstechnica.com/security/2024/05/novel-attack-against-virtually-all-vpn-apps-neuters-their-entire-purpose/


    #vpn #novel #tunnelvision #internet #it #anonymitat #privatsphare #itsicherheit

  • All
  • Subscribed
  • Moderated
  • Favorites
  • normalnudes
  • InstantRegret
  • thenastyranch
  • mdbf
  • vwfavf
  • Youngstown
  • slotface
  • hgfsjryuu7
  • Durango
  • rosin
  • kavyap
  • osvaldo12
  • PowerRangers
  • DreamBathrooms
  • anitta
  • magazineikmin
  • khanakhh
  • GTA5RPClips
  • ethstaker
  • cubers
  • ngwrru68w68
  • tacticalgear
  • everett
  • tester
  • Leos
  • cisconetworking
  • modclub
  • provamag3
  • All magazines