Neuigkeiten

Let’s Encrypt: Was Admins heute tun müssen

Heute um 17 Uhr werden bei Let’s Encrypt Zertifikate zurückgezogen. Wir beschreiben, wie Admins prüfen können, ob sie betroffen sind. Eine Anleitung von Hanno Böck (Let’s Encrypt, Technologie)

Januar 29, 2022 Neuigkeiten, Security

EU und Verbraucherschützer: Aufklärung zu Datenschutz bei Whatsapp gefordert

Die EU-Kommission fordert Aufklärung über die Datenschutzerklärung von Whatsapp und einem Datenaustausch mit Facebook. (Whatsapp, Instant Messenger)

Januar 29, 2022 Neuigkeiten, Security

Ransomware: Qnap-NAS werden mit Zero Day angegriffen

Die Ransomware-Gruppe Deadbolt verschlüsselt NAS-Geräte von Qnap nach eigenen Angaben über eine bis dato unbekannte Sicherheitslücke. (Qnap, Virus)

Januar 28, 2022 Neuigkeiten, Security

Coronapandemie: Baden-Württemberg und Hessen steigen aus Luca aus

Die Verträge mit den Betreibern der Luca-App laufen Ende März aus. Immer mehr Bundesländer wollen diese nicht verlängern. (Luca-App, Datenschutz)

Januar 28, 2022 Neuigkeiten, Security

Gesichtsbilder: Polizei-Behörden erhalten europaweit mehr Datenzugriff

Über 60 Millionen biometrische Fotos sollen Polizei-Behörden im Schengen-Raum zugänglich gemacht werden. Auch ein zentraler Datenspeicher ist geplant – und mehr. Ein Bericht von Matthias Monroy (Gesichtserkennung, Vorratsdatenspeicherung)

Januar 28, 2022 Neuigkeiten, Security

EU-Kommission: Europäische Erklärung für digitale Rechte vorgelegt

Die EU will eine Erklärung zu den digitalen Rechten und Grundsätzen proklamieren. Kritiker werfen der Kommission Heuchelei vor. (Verschlüsselung, Vorratsdatenspeicherung)

Januar 27, 2022 Neuigkeiten, Security

ALPN: Ein Prozent der Let’s-Encrypt-Zertifikate wird zurückgezogen

Let’s Encrypt teilt mit, dass es Probleme bei der ALPN-Validierungsmethode gab. Betroffene Administratoren müssen ihre Zertifikate ersetzen. Von Hanno Böck (Let’s Encrypt, Server)

Januar 27, 2022 Neuigkeiten, Security

Pwnkit: Triviale Linux-Lücke ermöglicht Root-Rechte

Zum Ausnutzen der Sicherheitslücke in Polkit muss der Dienst nur installiert sein. Das betrifft auch Serversysteme. Exploits dürften schnell genutzt werden. (Linux, OpenBSD)

Januar 27, 2022 Neuigkeiten, Security

Malware: Ransomware-Angriff auf Unfallkasse Thüringen

Eine Ransomware hat die Daten der Unfallkasse Thüringen (UKT) verschlüsselt. Ein Zugriff auf die Versichertendaten sei derzeit nicht möglich. (Ransomware, Virus)

Januar 26, 2022 Neuigkeiten, Security

Responsible Disclosure: Vom Finden und Melden von Sicherheitslücken

Im Auftrag eines ISP habe ich mehrere Sicherheitslücken in einem Cisco-Router gefunden. Hier erkläre ich, wie ich vorgegangen bin. Ein Erfahrungsbericht von Marco Wiorek (Sicherheitslücke, Netzwerk)

Januar 26, 2022 Neuigkeiten, Security
1 295 296 297 298 299 437