#itsecurity

40 posts · Last used 3d

Back to Timeline
Lazou @lazou@kanoa.de · 3d ago
Mein PGP-Keygenerator auf dem Weg zu Post-Quantum Ich möchte euch nur kurz informieren, dass Post-Quantum-Kryptografie in PGP nicht mehr allzu weit entfernt ist. Mit RFC 9980 wurde inzwischen der offizielle IETF-Standard für Post-Quantum-Kryptografie in OpenPGP veröffentlicht. ➡️ Verschlüsselung: hybride Verfahren mit ML-KEM + ECC ➡️ Signaturen: hybride Verfahren mit ML-DSA + EdDSA Jetzt fehlt im Wesentlichen noch die entsprechende Umsetzung in OpenPGP.js. Sobald diese Unterstützung dort sauber integriert ist, werde ich auch meinen PGP-Keygenerator um standardkonforme Post-Quantum-OpenPGP-Schlüssel erweitern. :boost_ok: #OpenPGP #PGP #Verschlüsselung #Keygenerator #Datenschutz #Security #Secunis #ITSecurity
1
1
4
SchreibeEinfach @SchreibeEinfach@23.social · 4d ago
Hackback klingt nach digitaler Gegenwehr. Gemeint ist: Der Staat hackt fremde Systeme und kann sie lahmlegen, noch bevor es einen Angriff gab. Dafür braucht er Sicherheitslücken. Dann entsteht ein gefährlicher Anreiz, bekannte Lücken nicht zu schließen. Doch dieselben Lücken bedrohen unsere Computer, Firmen und Behörden. Das macht uns unsicherer. #Hackback #ITSecurity #CCC #Datenschutz #EinfacheSprache
2
0
6
Bjoern @zempelitsecurity@infosec.exchange · Aug 03, 2026
🔒 Neues Wissen, mehr Sicherheit! 🎓 Ich habe die Masterclass „DomainSecurity“ der InterNexum GmbH erfolgreich absolviert! 🎉 📌 Was wurde gelernt? ✔ Grundlagen Domainmanagement & DNS ✔ E-Mail-Authentisierung (SPF, DKIM, DMARC) ✔ E-Mail-Transport-Sicherheit (MTA-STS, TLS-RPT, DANE) ✔ DNS-Sicherheit (DNSSEC, CAA, TLSA) ✔ BIMI für vertrauenswürdige E-Mails 💡 Und das Beste? Dieses Wissen wird bei Zempel IT Security bereits eingesetzt, um den eigenen E-Mail-Verkehr bestmöglich abzusichern – für mehr Schutz vor Phishing, Spoofing & Co.! 🚀 Sicherheit ist kein Zufall, sondern das Ergebnis von Wissen und Umsetzung. https://zempel-itsecurity.de/home/zis-blog/33-neues-wissen,-mehr-sicherheit-bj%C3%B6rn-zempel-erfolgreich-in-domainsecurity-zertifiziert #DomainSecurity #EmailSecurity #ZempelITSecurity #Cybersecurity #DNS #DMARC #ITSecurity #KnowledgeIsPower
0
0
0
KING CONSULT | Kommunikation @kingconsult@berlin.social · Jul 31, 2026
Happy #SysAdminDay! 🍰 🧁 Liebe Admins, habt Dank für eure Geduld, Hingabe und Ausdauer! Ohne euch läuft nichts – keine #Cloud, keine #ITSicherheit, kein #Datenschutz, keine #Kommunikation. Danke fürs Durchhalten und unermüdliche Verbessern! 🙏 ⌨️ 💪 #Systemadministration #FediAdmin #SysAdmin #ITsecurity #Admin #AdminLeiden #Digitalisierung
4
0
19
AllAboutSecurity @AllAboutSecurity@infosec.exchange · Jul 28, 2026
SP Page Builder 6.7.1: Update schließt vier Sicherheitslücken - Schwachstellen: SQL-Injection ohne Anmeldung - Offenes Mail-Relay ohne Anmeldung - SQL-Injection mit Autoren-Zugang - Löschen beliebiger Dateien mit Autoren-Zugang https://www.all-about-security.de/sp-page-builder-6-7-1-update-schliesst-vier-sicherheitsluecken/ #itsecurity #sql #cybersecurity
0
0
0
Kuketz-Blog 🛡 @kuketzblog@social.tchncs.de · Jul 27, 2026
Interessante Alternative zum klassischen Passwort-Safe: eesy erzeugt Passwörter mit einem analogen, mechanischen Verfahren – ohne App, Cloud oder zentrale Passwortdatenbank. Spannender Ansatz für alle, die ihre Zugangsdaten möglichst unabhängig von digitalen Diensten verwalten möchten. https://www.eesypasswort.de/ #Passwörter #Datenschutz #ITSecurity
61
1
34
fosstopia 🇩🇪 @MichlFranken@mastodon.social · Jul 27, 2026
4
0
5
Stefan Beyer @sbeyer@ioc.exchange · Jul 26, 2026
Ihre Cybersicherheits-News 20.-26. Juli 2026. In 60 Sekunden. Die Website der Nextcloud ist offline, gehen Sie weiter, es ist nichts passiert, ein Modell von OpenAI hackt Hugging Face. https://www.60-sekunden-cyber.de/kw30-2026/ #cyber #cybersicherheit #itsicherheit #itsecurity #infosec
0
0
0
AllAboutSecurity @AllAboutSecurity@infosec.exchange · Jul 25, 2026
Wenn KI-Agenten von selbst Schaden anrichten Was passiert, wenn eine Datenbank gelöscht wird, ohne dass ein Angreifer im Spiel war? Agenten handeln manchmal aus eigenem Antrieb destruktiv https://www.all-about-security.de/wenn-ki-agenten-von-selbst-schaden-anrichten/ #kiagenten #kiagent #itsicherheit #itsecurity #cybersecurity
0
0
0
AllAboutSecurity @AllAboutSecurity@infosec.exchange · Jul 24, 2026
UAC-0099 setzt auf manipuliertes Notepad++-Plugin zur Verbreitung von Malware Die ukrainische Behörde CERT-UA hat eine neue Angriffswelle der mit Russland in Verbindung gebrachten Gruppe UAC-0099 dokumentiert. Die Akteure nutzen inzwischen ein präpariertes Notepad++-Plugin, um Schadsoftware auf Systemen ukrainischer Organisationen zu platzieren. Auffällig ist dabei ein eingebauter Schutzmechanismus, der die Analyse der Schadsoftware erschweren soll. https://www.all-about-security.de/uac-0099-setzt-auf-manipuliertes-notepad-plugin-zur-verbreitung-von-malware/ #malware #phishing #itsecurity #itsicherheit
0
0
0
AllAboutSecurity @AllAboutSecurity@infosec.exchange · Jul 23, 2026
Gefälschte Ausschreibungen als Einfallstor: Wie Angreifer Sitzungen von Behörden und Firmen kapern Statt Passwörter zu erraten, schalten sie sich unbemerkt zwischen Nutzer und Anmeldeseite und übernehmen die Sitzung, sobald die Anmeldung samt Mehrfaktor-Authentifizierung (MFA) abgeschlossen ist. Als Tarnung dienen kompromittierte Websites kleinerer Unternehmen, die als scheinbar vertrauenswürdige Infrastruktur missbraucht werden. https://www.all-about-security.de/gefaelschte-ausschreibungen-als-einfallstor-wie-angreifer-sitzungen-von-behoerden-und-firmen-kapern/ #aitm #phishing #itsecurity #itsicherheit
0
0
0
Paul Förster :verified_blue: @paulfoerster@swiss.social · Jul 23, 2026
4
0
5
Mäh W. @maehw@infosec.exchange · Jul 23, 2026
"1 Button Press Can Hack Millions of Cars — With the press of a button, millions of cars can be hacked. Professor Aaron Schulman and team discovered a universal vulnerability installed in more than 2,000,000 cars across the US. @WIRED@flipboard.com technology journalist Andy Greenberg exposes the novel hacking technique—including just how easy it is to steal a car—and explains what you need to do to patch a hidden device you may not even know is in your vehicle." / "A Device Hidden in Cars Across the US Leaves Them Vulnerable to Hacking and Paralysis. Patch It Now — Dealerships installed alarms in millions of vehicles—and left them in even if the buyer didn’t want them. Now researchers warn they can be hacked to unlock, track, and disable cars." TL;DR: ~2 million vehicles across the US affected, independent of car manufacturers, it's bad, needs manual patching via Bluetooth YouTube video: https://youtu.be/FwA3CuJxbk4 WIRED article: https://www.wired.com/story/a-device-hidden-in-cars-across-the-us-leaves-them-vulnerable-to-hacking-and-paralysis-patch-it-now/ (https://archive.is/EvBjc) #itSecurity #carHacking #hacking #karr
0
0
0
AllAboutSecurity @AllAboutSecurity@infosec.exchange · Jul 23, 2026
RefluXFS: Rechteausweitung im Linux-Kernel über XFS-Dateisystem Unter der Bezeichnung CVE-2026-64600, kurz RefluXFS, wurde eine Schwachstelle im Linux-Kernel bekannt, die es einem gewöhnlichen, nicht privilegierten lokalen Benutzer erlaubt, sich Root-Rechte zu verschaffen. Betroffen sind Systeme mit reflink-fähigem XFS-Dateisystem – darunter zahlreiche Standardinstallationen großer Unternehmensdistributionen https://www.all-about-security.de/refluxfs-rechteausweitung-im-linux-kernel-ueber-xfs-dateisystem/ #linux #cve #itsecurity
0
0
0
AllAboutSecurity @AllAboutSecurity@infosec.exchange · Jul 22, 2026
BSI-Projekt „Windows seziert“: Erste Analyse zu Windows Hello for Business veröffentlicht Die veröffentlichten Ergebnisse richten sich in erster Linie an IT-Sicherheitsbeauftragte und Administratoren. https://www.all-about-security.de/bsi-projekt-windows-seziert-erste-analyse-zu-windows-hello-for-business-veroeffentlicht/ #bsi #windows #itsicherheit #itsecurity
0
0
0
AllAboutSecurity @AllAboutSecurity@infosec.exchange · Jul 22, 2026
AgentBaiting: Wie gefälschte KI-Skills und MCP-Server zur neuen Angriffsfläche wurden Sicherheitsforscher haben eine groß angelegte Kampagne aufgedeckt, bei der mehrere Tausend GitHub-Repositories als KI-Skills oder MCP-Server getarnt wurden, um die Schadsoftware SmartLoader zu verbreiten. https://www.all-about-security.de/agentbaiting-wie-gefaelschte-ki-skills-und-mcp-server-zur-neuen-angriffsflaeche-wurden/ #mcp #mcpserver #kiagenten #malware #itsecurity #itsicherheit #cybersecurity #GitHub
0
0
0
Kuketz-Blog 🛡 @kuketzblog@social.tchncs.de · Jul 17, 2026
Grüne Häkchen bei VirusTotal bedeuten nicht, dass eine App garantiert sauber ist. Und rote Warnungen beweisen umgekehrt noch lange keine Malware. Unser POC zeigt, wie fragwürdig manche Treffer zustande kommen: Bei einer APK reichte bereits das AndroidManifest.xml mit seinen Metadaten und Berechtigungen für Warnungen - ganz ohne ausführbaren Schadcode. Besonders absurd: Ein Scanner wollte die App nur freigeben, wenn sie im Google Play Store erscheint. Scanner liefern lediglich Hinweise. Warum man genauer hinschauen sollte und weshalb der Play Store kein Vertrauensanker sein darf. 👇 https://www.kuketz-blog.de/wie-viel-verlass-ist-auf-malware-scans-fuer-android-apps/ #Android #VirusTotal #FDroid #OpenSource #ITSecurity @IzzyOnDroid@floss.social
9
0
7
AllAboutSecurity @AllAboutSecurity@infosec.exchange · Jul 16, 2026
SeasonalInvite: Phishing-Kampagne missbraucht E-Cards und Fernwartungssoftware Die Angreifer locken ihre Opfer mit gefälschten E-Card- und Einladungs-Mails und bringen sie anschließend dazu, legitime Fernwartungssoftware (RMM-Tools) zu installieren. Betroffen sind sowohl Windows- als auch macOS-Nutzer. https://www.all-about-security.de/seasonalinvite-phishing-kampagne-missbraucht-e-cards-und-fernwartungssoftware/ #phishing #RMM #ecard #windows #macos #itsecurity #cybersecurity
0
0
0
AllAboutSecurity @AllAboutSecurity@infosec.exchange · Jul 15, 2026
Patch Tuesday Juli 2026: Microsoft schließt 570 Lücken Zählt man weitere 427 Schwachstellen im Chromium-Unterbau des Edge-Browsers hinzu, ergeben sich für diesen Patch-Zyklus insgesamt 622 gemeldete Sicherheitslücken. Die hohe Zahl an Korrekturen steht im Zusammenhang mit einem neuen internen Prüfverfahren https://www.all-about-security.de/patch-tuesday-juli-2026-microsoft-schliesst-570-luecken/ #patchtuesday #patchday #microsoft #itsecurity #itsicherheit
0
0
0
AllAboutSecurity @AllAboutSecurity@infosec.exchange · Jul 14, 2026
0
0
0