Krude Twitter Posts: Driftet Elon Musk in die rechte Ecke ab?

Was ist mit Elon Musk los? Am Wochenende hetzt er mit Coronavirus-Verschwörungstheorien gegen den US-Virologen Anthony Fauci. Weiterhin postet er unbelegte Behauptungen zu einem Ex-Mitarbeiter und macht sich über sexuelle Orientierungen anderer Menschen auf Twitter lustig. Kommt ein Anhänger der extremen Rechten zum Vorschein, der sich unter dem Mäntelchen "der Meinungsfreiheit" Twitter als Sprachrohr gekauft hat? Der Gedanke könnte einem schon kommen. Twitter scheint derweil auch wirtschaftlich im "freien Fall". Ergänzungen: Es müssen Kosten gespart werden, was weitere Verwerfungen verursacht. Mitte Januar 2023 könnte man in San Franzisko vielleicht einige Schnäppchen machen, wenn Küchenmobiliar etc. aus der Twitter-Zentrale versteigert wird. Inzwischen zerstört das Verhalten von Elon Musk auch den "Ruf von Tesla" in Deutschland.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 38 Kommentare

Schweiz: Nachrichtendienst arbeitet über Jahre ohne Bewilligungen

Sicherheit (Pexels, allgemeine Nutzung)Aktuell schüttelt es den Nachrichtendienst des Bundes (NDB) der Schweiz durch, wie Blog-Leser Adrian mir mitteilte. So ganz verstehe ich den Sachverhalt nicht, der in diesem NZZ-Artikel offen gelegt wird. Auf der Jagd nach Cyber-Spionen hat der Nachrichtendienst wohl auf Daten zugegriffen, für die vorher jedes Mal eine spezielle Bewilligung einzuholen gewesen wäre. Ein zweiter Blick offenbart eine "Schweizer Spezialität", bei der man sich wohl irgendwie selbst im Weg steht und die Abwägung zwischen Cyber-Abwehr und Datenschutz nicht sauber oder die Genehmigungswege nicht effizient hin bekommt. Jedenfalls hat sich der NDB bezüglich Abwehr von Cyber-Spionage ziemlich geerdet.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

FortiGuard Labs meldet: Kritische Sicherheitslücke CVE-2022-42475 in FortiOS wird ausgenutzt

Sicherheit (Pexels, allgemeine Nutzung)[English]Die FortiGuard Labs haben am 12. Dezember 2022 eine kritische Sicherheitslücke CVE-2022-42475 in FortiOS gemeldet, die wohl eine Remote Code-Ausführung über SSL-VPN ermöglicht. Das Schlimme daran ist, dass diese Schwachstelle bereits in freier Wildbahn ausgenutzt wird. Der Hersteller  hat inzwischen Sicherheitsupdate von FortiOS für die betroffenen Versionen veröffentlicht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 20 Kommentare

ARD-Beitrag: Geschichte des Chaos Computer Clubs

Kann noch jemand etwas mit Wau Holland anfangen? Am heutigen Dienstag, den 13.12.2022 bringt das Erste um 00:20 Uhr im Beitrag Alles ist Eins. Außer der 0. – Dr. Waus Chaos Computer Film die Geschichte des Chaos Computer Clubs, rund um den früh verstorbenen Wau Holland (danach in der Media-Thek). In den 1980er-Jahren macht der CCC mit spektakulären Hacks auf Sicherheitslücken aufmerksam. Der nächtliche Überfall auf das BTX-System einer Hamburger Bank blamiert die Deutsche Post und bringt den Club in alle Medien. Die Volkszählung wird boykottiert. Als das Atomkraftwerk in Tschernobyl explodiert, sind es die ersten Mailbox-Systeme, die schneller als Regierungen oder Presse Hintergrundinformationen verteilen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Sophos ATP stuft Cloudflare 188.114.97.3 als C2/Generic-A ein (false positive) – Dez. 2022

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurze Umfrage bzw. Hinweis an Administratoren, die Sicherheitslösungen (ATP) von Sophos einsetzen. Aktuell sieht es so aus, als ob die Sophos-Sicherheitsprodukte die Cloudflare IP-Adresse 188.114.97.3 fälschlicherweise als ATP C2/Generic-A einstufen. Nachdem ein Blog-Leser mich über eine private Facebook-Nachricht informiert hat, einige Informationen, was ich bisher herausgefunden habe.

Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 16 Kommentare

PostScript-Quellcode erstmals öffentlich

Schock, lass nach – es ist Montag und die Woche fängt schon mit einer deprimierenden Erkenntnis an. Es war nur eine kleine Meldung, die mich aber aufhorchen ließ. Das Computer History Museum (CHM) hat den Quellcode der von Adobe vor 40 Jahren entwickelten Postscript-Technologie erstmals öffentlich bereitgestellt, nachdem man die Erlaubnis von Adobe dazu erhalten hat. Und damit kommt die persönliche Note ins Spiel: Denn mit Postscript habe ich Anfang der 90er Jahre als "junger Autor" meine eigenen Berührungspunkte gehabt.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | 5 Kommentare

Austauschbare Akkus für Mobilgeräte sollen in Europa kommen

ParagraphEs ist ein Lichtblick in Sachen Nachhaltigkeit von elektrischen Geräten. Der Europäische Rat und das EU-Parlament haben eine vorläufige Einigung zur Schaffung eines nachhaltigen Lebenszyklus für Batterien erzielt. Eine Vorgabe ist aus, dass in Geräte eingebaute Gerätebatterien vom Endnutzer herausnehmbar und austauschbar sein müssen. Die Zeiten von nicht wechselbaren Akkus in Smartphones und Notebooks dürfte dann in Europa zu Ende gehen.

Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit , | 44 Kommentare

TheFairWork: Plattform bietet Europas KMUs Zugang zu Digital-Talenten aus Afrika

Hierzulande fehlen laut Branchenverbänden aktuell gut 137.000 Fachkräfte im ITK-Bereich (Informations- & Kommunikationstechnologie). Das will die gemeinnützige AmaliTech gGmbH mit der Remote-Work-Plattform TheFairWork ändern. Über diese Plattform sollen auch kleine Unternehmen und Startups Zugang zu dringend gesuchten, hochqualifizierten IKT-Talenten aus Afrika, erhalten.Die Informationen über das Projekt gingen mir über eine Presseaussendung des Unternehmens zu. Das Thema finde ich spannende und stelle dieses gerne hier im Blog ein, vielleicht hilft es einigen aus der Leserschaft beim Zugriff auf personelle Ressourcen.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 2 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

PoC: Avast, AVG und Microsoft Defender von "Wiper-Tool" zum Löschen von Dateien missbraucht

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Einsatz von Sicherheitstools wie Virenscanner soll Systeme vor Bedrohungen schützen. Aber Fehlfunktionen oder Schwachstellen können ungewollt Lücken aufreißen und Systeme einem besonderen Risiko aussetzen. Ein Sicherheitsforscher hat kürzlich in einem Proof-of-Concept (POC) gezeigt, dass Anti-Malware-Lösungen dazu gebracht werden können, gezielt Dateien auf einem System zu löschen. Der Forscher hat diesen Ansatz "Aikido" genannt – abgeleitet von der japanischen Kampfkunst, die den Angriff eines Gegners gegen diesen selbst anwendet.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 18 Kommentare

MS 365 DSGVO-Konformität: Merkwürdiger "Meinungsartikel" bei heise

ParagraphDie Feststellung der deutschen Datenschutzkonferenz (DSK) dass Microsoft 365 nicht mit der DSGVO konform ist und nicht ohne weitere Maßnahmen in Behörden, Schulen und Firmen eingesetzt werden kann, hat ziemliche Wellen geschlagen. Nun ist bei heise ein für meinen Geschmack recht merkwürdiger Artikel der Art "Microsoft bewegt sich, aber die Datenschützer mauern" erschienen. Normalerweise würde ich mir jeden Kommentar verkneifen, aber an dieser Stelle möchte ich doch einige Worte verlieren.

Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit | Verschlagwortet mit , , | 140 Kommentare