Uncategorized

Uncategorized

„Kryptokalypse“: BSI und EU-Partner mahnen quantensichere Verschlüsselung an

Verfahren für den Quantenschlüsselaustausch seien bislang nicht ausgereift, meinen vier Cybersicherheitsbehörden. Post-Quanten-Kryptografie sei der bessere Weg.

Posted on
Uncategorized

Erpressung in Südwestfalen: Akira kam mit geratenem Passwort ins kommunale Netz

Ein nun vorliegender forensischer Bericht stellt dem kommunalen IT-Verbund ein mittelprächtiges Zeugnis aus. Die Krisenbewältigung läuft weiter.

Posted on
Uncategorized

Fehlende MFA, Standardpasswort: So lief der Angriff auf die MS-Securityabteilung

Securityempfehlungen von Microsoft gibt es einige – die müsste der Konzern aber auch selbst umsetzen, wie die Analyse des Midnight-Blizzard-Angriffs zeigt.

Posted on
Uncategorized

Verwirrend: Internet-Domain fritz.box zeigt NFT-Galerie statt Router-Verwaltung

Bereits vor einer Woche haben Unbekannte die Domain „fritz.box“ für sich registriert. Ihr Vorhaben ist unklar, Fritz-Besitzer sollten sich vorsehen.

Posted on
Uncategorized

Jetzt updaten! Exploits für kritische Jenkins-Sicherheitslücke im Umlauf

Für die in der vergangenen Woche bekanntgewordene kritische Sicherheitslücke in Jenkins ist Exploit-Code aufgetaucht. Höchste Zeit zum Aktualisieren!

Posted on
Uncategorized

Mercedes hat offenbar nicht aufgepasst und leakt Interna inklusive Sourcecode

Ein Github-Schlüssel war öffentlich abrufbar und gewährte Zugriff auf interne Informationen von Mercedes Benz.

Posted on
Uncategorized

23andme: Datendiebstahl erfolgte angeblich über fünf Monate

Als 23andme im Oktober ein Datenleck bemerkt hat, wurde das seit April ausgenutzt. Das hat die Firma jetzt eingestanden. Sie sieht sich neuen Klagen gegenüber.

Posted on