Archiv der Kategorie: Sicherheit

BundID und Cyberbetrug: Die Heizölförderung – (kl)eine Lilith Wittman-Story

Deutschlands Behörden wollen digitalisieren – Anträge sollen online einreichbar sein. Zur Absicherung, ob der Antragsteller auch der Antragsteller ist, soll die BundID dienen. Behörden können dann ihre Antragseiten so (in SAML) implementieren, dass die BundID über die betreffende Webseite autorisiert … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 34 Kommentare

Microsoft bessert AI-Funktion Recall nach und fügt eine "Sicherung ein" – reicht das?

[English]Es war ein absoluter "Schlag ins Wasser", als Microsoft sein "Copilot+PC"-Konzept samt der AI-Funktion Recall vorstellte. Sicherheitsexperten zerrissen Recall als absoluten Alptraum, weil er Cyberkriminellen die Möglichkeit eröffnet, auf die Benutzerinformationen zuzugreifen. Nach mächtig Gegenwind hat Microsoft nun angekündigt, dass … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , , | 63 Kommentare

Adobe: Aufschrei über die neuen Servicebedingungen

Adobe fliegt momentan der Versuch um die Ohren, neue Servicebedingungen für seine Nutzerbasis durchzusetzen. Spannende Frage ist, ob die mit ihrem Ansatz "grab em all, your content belongs to us" durchkommen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 29 Kommentare

CERT-Bund warnt vor Schwachstelle WID-SEC-2024-131 in Microsoft Azure

Kleiner Nachtrag, ein Leser hat mich auf eine Warnung vom 7. Juni 2024 des CERT-Bund (BSI) vor einer Schwachstelle in Microsoft Azure hingewiesen. Diese Schwachstelle wird vom BSI mit einem CVSS-Score von 10.0 eingestuft, da sie eine Remote-Code-Ausführung ermöglicht. Die … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 8 Kommentare

Taobao-Leak: Millionen Alibaba-Nutzer betroffen (2024)

Mutmaßlich chinesische Kunden die beim chinesischen Versender Alibaba bzw. dessen Online-Shop Taobao bestellt haben, könnten ein Problem bekommen. Denn gibt es gab es gab ein Datenleck, bei dem die persönlichen Daten wie Name, Adresse, Telefonnummer im Rahmen des Taobao-Leaks abgeflossen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

FBI stellt 7.000 LockBit-Schlüssel wieder her; Ransomware-Opfer sollen sich melden

[English]Dem FBI ist es gelungen, insgesamt 7.000 Schlüssel zum Entschlüsseln von Dateien wiederherzustellen. Das kann es den betreffenden Opfern ermöglichen, die verschlüsselten Daten zu entschlüsseln und so wiederherzustellen. Dies wurde in einem Vortrag des stellvertretenden Direktor der Cyber-Abteilung des FBI, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Webex-GAU: Potentiell Hundertausende Meetings in Ministerien öffentlich zugänglich

[English]Löchrig wie ein Schweizer Käse, das ist die Umschreibung der Kommunikationssoftware Webex von Cisco. Recherchen der Zeit ergaben, dass die Software mehr Schwachstellen aufweist als der Entwickler Cisco öffentlich bestätigt hat. Laut Zeit-Recherche von Eva Wolfangel fand man "Tausende Videokonferenzen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

Tenable entdeckt kritische Schwachstelle in Microsoft Azure; Unternehmen will nicht patchen (Juni 2024)

[English]Die Sicherheitsexperten von Tenable sind in Microsoft Azure auf eine Schwachstelle gestoßen, die sie als kritisch einstufen. Microsoft hat aber verlauten lassen, dass man diese Schwachstelle, die mehr als zehn Azure Services betrifft, nicht patchen möchte. Das heißt, die Schwachstelle … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 9 Kommentare

Noyb reicht gegen Microsoft 365 Education DSGVO-Beschwerden ein

[English]Verletzen die Microsoft 365 Education-Dienste die Privatsphäre von Kindern, wenn die betreffenden Programme an Schulen zum Einsatz kommen. Die Datenschutzaktivisten von noyb werfen Microsoft vor, dass dessen Microsoft 365 Education-Dienste die Datenschutzrechte von Kindern verletzen. Aus diesem Grund haben die … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 29 Kommentare

Digitalkompetenz und Cybersecurity: Neues vom CDU-Hack & nächstes CDU-Datenleck

Die CDU hat derzeit wenig in Sachen Digitalkompetenz zu reißen und ist bei Cybersecurity schlicht blank. Gerade wurde bekannt, dass die IT-Systeme der Partei mindestens 14 Tage kompromittiert waren, bevor man den Hack bemerkt hat. Und im Hinblick auf Digitalkompetenz: … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 58 Kommentare