#itsicherheit
37 posts · Last used 12d
«RSA-Angriff — Forscher fälschen digitale Signaturen ohne Faktorisierung:
RSA-Angriff ohne Faktorisierung: Forscher zeigen, wie sich digitale Signaturen fälschen lassen. Moderne RSA-Systeme sind vorerst geschützt.»
Ich sag es mal so: Bei neuen Projekten sollte mensch schon länger kein RSA und PKCS#1 mehr einsetzen. Es gibt dafür bereits Post-Quantum kryptografische Standards die eingesetzt werden können.
🔓 https://tarnkappe.info/artikel/it-sicherheit/rsa-angriff-digitale-signaturen-ohne-faktorisierung-333812.html
#rsa #pkcs1 #itsicherheit #pqc #signatur #privacypass #captcha
Moin, ich brauche heute ein wenig Herdenintelligenz ;)
Kennt ihr frei zugängliches Schulungsmaterial zu dem Themenbereich Social Engineering, Phishing, CEO-Fraud und ähnlichem?
Ich habe bereits gesehen, dass @bsi@social.bund.de dazu Infos auf der eigenen Website hat, aber ich suche eher .pdf-Dokumente oder ähnliches für die interne Nutzung.
Wenn ihr da was wisst oder den Beitrag teilt, würde ich mich sehr freuen :)
#ITsicherheit #cybersecurity #Datenschutz #Sicherheit #Phishing
Eine Wochenendlektüre für Wissenschaftsbegeisterte: Unser Magazin MaxPlanckForschung zum Thema Infrastruktur ist erschienen. Darin geht es unter anderem um antikem Beton, um Strompreise und den Schutz vor Hardware Trojanern. 📖
https://www.mpg.de/26970617/MPF_2026_3 [PDF-Version] #infrastruktur #beton #strom #strompreise #itsicherheit
Wer seinen eigenen Mailserver betreibt, kennt das ProblemSecure Your Server: acht Checks, ein Scan, für immer kostenlos
Ich betreibe neben vielen privaten Domains auch meinen eigenen Mailserver, da hängt viel an einer sauber konfigurierten Domain: DNS-Einträge exakt, TLS sauber, SSH gehärtet. Wer das prüfen will, trifft auf ein Dutzend Scanner, die fast alle dasselbe tun: sich einen einzigen Ausschnitt anschauen und ab einem gewissen Punkt ein Konto oder eine Kreditkarte verlangen. Deshalb gibt es jetzt Secure Your Server: acht Kategorien von DNS bis PGP in einem einzigen Scan, dazu ein echter Mail-Zustellungstest, für immer kostenlos, ohne Konto, ohne Tracking. Teste deine eigene Domain, bevor es jemand mit weniger guten Absichten tut.
https://www.chrislo.de/blog/2026-08-10-15-30-00-deine-domain-hat-laengst-eine-note-du-kennst-sie-nur-noch-nicht/
#chrislo #digitaleunabhängigkeit #itsicherheit #cybersecurity #infosec #opensource #selfhosting #datenschutz #dsgvo #digitalesouveränität #security #vereine
Ein Microsoft-Zertifikat ist Ende Juni abgelaufen – seitdem entscheidet Microsofts Signatur, ob dein Linux-Rechner überhaupt noch hochfährt. Der Artikel zeigt konkrete Lösungen und ordnet ein, warum das ein Souveränitätsproblem ist. Reden wir drüber!
https://www.chrislo.de/blog/2026-08-10-07-25-18-microsoft-entscheidet-ob-dein-linux-startet/
#chrislo #digitaleunabhängigkeit #Linux #Microsoft #SecureBoot #UEFI #ITSicherheit #DigitaleSouveränität #OpenSource #Datenschutz
Bevor wir in den Urlaub fahren, überarbeite ich die Empfehlungsecke noch einmal komplett und bringe sie inhaltlich auf den neuesten Stand. 🆕
Bereits aktualisiert:
• Account-Diebstahl
• Android-Apps
• Android: Captive-Portal
• Android: Custom-ROM
• Android: UnifiedPush
• App-Verkehr mitschneiden
• Bezahlen im Internet
• Cloudspeicher
• Deutschlandticket
• DNS
Damit setze ich bereits eine Maßnahme aus der Leserbefragung um: Die Empfehlungsecke wird vollständig überprüft und inhaltlich auf den neuesten Stand gebracht.
Weitere Themen folgen in den nächsten Tagen.
https://www.kuketz-blog.de/empfehlungsecke/
#Datenschutz #ITSicherheit #Android #Empfehlungsecke
Was gefällt euch am Kuketz-Blog, welche Themen fehlen und was sollten wir verbessern?
In einer kurzen Leserumfrage könnt ihr anonym Feedback, Kritik und Themenwünsche hinterlassen. Die Teilnahme dauert nur wenige Minuten. Das Formular läuft über die CryptPad-Instanz von Digitalcourage.
Vielen Dank für eure Zeit und euer ehrliches Feedback! ❤️ 👇
https://cryptpad.digitalcourage.de/form/#/2/form/view/hWuiqwEIhjUAR46QGWfdA3yU6CmTAryORvCQF5x-uxY/
#Datenschutz #ITSicherheit #KuketzBlog
Happy #SysAdminDay! 🍰 🧁
Liebe Admins, habt Dank für eure Geduld, Hingabe und Ausdauer! Ohne euch läuft nichts – keine #Cloud, keine #ITSicherheit, kein #Datenschutz, keine #Kommunikation.
Danke fürs Durchhalten und unermüdliche Verbessern!
🙏 ⌨️ 💪
#Systemadministration #FediAdmin #SysAdmin #ITsecurity #Admin #AdminLeiden #Digitalisierung
Im August gibt es jeden Abend einen kurzen Mastodon-Thread zu einem aktuellen Thema aus IT-Sicherheit oder Datenschutz. Erst die wichtigsten Fakten und die maßgebliche Quelle, danach meine persönliche Einordnung. 👇
https://www.kuketz-blog.de/august-special-it-sicherheit-und-datenschutz-eingeordnet/
#ITSicherheit #Datenschutz #Mastodon
Was gefällt euch am Kuketz-Blog, welche Themen fehlen und was sollten wir verbessern?
In einer kurzen Leserumfrage könnt ihr anonym Feedback, Kritik und Themenwünsche hinterlassen. Die Teilnahme dauert nur wenige Minuten. Das Formular läuft über die CryptPad-Instanz von Digitalcourage. 👇
https://www.kuketz-blog.de/leserumfrage-was-kann-der-kuketz-blog-besser-machen/
#Datenschutz #ITSicherheit #KuketzBlog
Rechtliche Verfahren binden beim Kuketz-Blog derzeit viel Zeit - von DSGVO-Auskunftsersuchen bis zur Prüfung von Verlosungen. Die Folge: weniger Raum für neue Beiträge, Recherchen und technische Analysen. Der Beitrag ordnet die Fälle und ihre Auswirkungen ein. 👇
https://www.kuketz-blog.de/in-eigener-sache-wenn-rechtliche-verfahren-zeit-fuer-inhalte-kosten/
#Datenschutz #ITSicherheit #Blog
Ihre Cybersicherheits-News 20.-26. Juli 2026. In 60 Sekunden.
Die Website der Nextcloud ist offline, gehen Sie weiter, es ist nichts passiert, ein Modell von OpenAI hackt Hugging Face.
https://www.60-sekunden-cyber.de/kw30-2026/
#cyber #cybersicherheit #itsicherheit #itsecurity #infosec
Wenn KI-Agenten von selbst Schaden anrichten
Was passiert, wenn eine Datenbank gelöscht wird, ohne dass ein Angreifer im Spiel war?
Agenten handeln manchmal aus eigenem Antrieb destruktiv
https://www.all-about-security.de/wenn-ki-agenten-von-selbst-schaden-anrichten/
#kiagenten #kiagent #itsicherheit #itsecurity #cybersecurity
UAC-0099 setzt auf manipuliertes Notepad++-Plugin zur Verbreitung von Malware
Die ukrainische Behörde CERT-UA hat eine neue Angriffswelle der mit Russland in Verbindung gebrachten Gruppe UAC-0099 dokumentiert. Die Akteure nutzen inzwischen ein präpariertes Notepad++-Plugin, um Schadsoftware auf Systemen ukrainischer Organisationen zu platzieren. Auffällig ist dabei ein eingebauter Schutzmechanismus, der die Analyse der Schadsoftware erschweren soll.
https://www.all-about-security.de/uac-0099-setzt-auf-manipuliertes-notepad-plugin-zur-verbreitung-von-malware/
#malware #phishing #itsecurity #itsicherheit
Wem gehört dein Android wirklich noch?
Ab dem 30. September 2026 entscheidet ein Google-Systemdienst, ob eine App auf deinem Android installiert werden darf, egal ob sie aus dem Play Store, von F-Droid oder per Kabel vom eigenen Rechner kommt. Deinstallieren kannst du ihn nicht, und was als Malware gilt, bestimmt Google allein. Reden wir drüber!
https://www.chrislo.de/blog/2026-07-23-11-20-31-wem-gehoert-dein-android-wirklich-noch/
#chrislo #DigitaleUnabhängigkeit #ITSicherheit #Android #Google #DeGoogeln #GrapheneOS #eOS #LineageOS #DigitalMarketsAct #PlayStore
Gefälschte Ausschreibungen als Einfallstor: Wie Angreifer Sitzungen von Behörden und Firmen kapern
Statt Passwörter zu erraten, schalten sie sich unbemerkt zwischen Nutzer und Anmeldeseite und übernehmen die Sitzung, sobald die Anmeldung samt Mehrfaktor-Authentifizierung (MFA) abgeschlossen ist. Als Tarnung dienen kompromittierte Websites kleinerer Unternehmen, die als scheinbar vertrauenswürdige Infrastruktur missbraucht werden.
https://www.all-about-security.de/gefaelschte-ausschreibungen-als-einfallstor-wie-angreifer-sitzungen-von-behoerden-und-firmen-kapern/
#aitm #phishing #itsecurity #itsicherheit
«„Uns hackt doch keiner!“ – Der Lieblingssatz deutscher Mittelständler kurz vor dem Incident.
[…] Cybercrime ist heute ein professionelles, lukratives, skalierbares, zukunftsträchtiges Geschäftsmodell […]»
— von @teufelswerk@social.tchncs.de
Das Problem ist weltweit, dass zu viele IT-Verantwortlichen nur bis zum Bildschim ihren Blickwinkel haben und kein Stück weiter.
👉 https://teufelswerk.net/uns-hackt-doch-keiner-der-lieblingssatz-deutscher-mittelstaendler-kurz-vor-dem-incident/
#hacking #mittelstand #itsicherheit #kmu #cybercrime #itsec #unternehmen #it #sicherheit #daten #erpressung #zuklein
BSI-Projekt „Windows seziert“: Erste Analyse zu Windows Hello for Business veröffentlicht
Die veröffentlichten Ergebnisse richten sich in erster Linie an IT-Sicherheitsbeauftragte und Administratoren.
https://www.all-about-security.de/bsi-projekt-windows-seziert-erste-analyse-zu-windows-hello-for-business-veroeffentlicht/
#bsi #windows #itsicherheit #itsecurity
AgentBaiting: Wie gefälschte KI-Skills und MCP-Server zur neuen Angriffsfläche wurden
Sicherheitsforscher haben eine groß angelegte Kampagne aufgedeckt, bei der mehrere Tausend GitHub-Repositories als KI-Skills oder MCP-Server getarnt wurden, um die Schadsoftware SmartLoader zu verbreiten.
https://www.all-about-security.de/agentbaiting-wie-gefaelschte-ki-skills-und-mcp-server-zur-neuen-angriffsflaeche-wurden/
#mcp #mcpserver #kiagenten #malware #itsecurity #itsicherheit #cybersecurity #GitHub
«Sicherheitsrisiko — Russland-Verbindungen: Europäischer IT-Dienst Passwork in der Kritik:
Eine Untersuchung deckt enge technologische Verbindungen des europäischen Passwort-Managers Passwork zu einem staatlich zertifizierten russischen Ableger auf.»
Ich nutze @keepassxc@fosstodon.org, das ist Open-Source und ich sehe jegliche kommerzielle Passwordmanager kritisch, egal welches.
🔓 https://www.it-daily.net/shortnews/it-dienst-passwork-in-der-kritik
#russland #passwork #itsicherheit #keepassxc #opensource #politik #sicherheitslucken #sicherheitsrisiko







