#itsicherheit

34 posts · Last used 3d

Back to Timeline
Wer seinen eigenen Mailserver betreibt, kennt das ProblemSecure Your Server: acht Checks, ein Scan, für immer kostenlos Ich betreibe neben vielen privaten Domains auch meinen eigenen Mailserver, da hängt viel an einer sauber konfigurierten Domain: DNS-Einträge exakt, TLS sauber, SSH gehärtet. Wer das prüfen will, trifft auf ein Dutzend Scanner, die fast alle dasselbe tun: sich einen einzigen Ausschnitt anschauen und ab einem gewissen Punkt ein Konto oder eine Kreditkarte verlangen. Deshalb gibt es jetzt Secure Your Server: acht Kategorien von DNS bis PGP in einem einzigen Scan, dazu ein echter Mail-Zustellungstest, für immer kostenlos, ohne Konto, ohne Tracking. Teste deine eigene Domain, bevor es jemand mit weniger guten Absichten tut. https://www.chrislo.de/blog/2026-08-10-15-30-00-deine-domain-hat-laengst-eine-note-du-kennst-sie-nur-noch-nicht/ #chrislo #digitaleunabhängigkeit #itsicherheit #cybersecurity #infosec #opensource #selfhosting #datenschutz #dsgvo #digitalesouveränität #security #vereine
63
1
54
Ein Microsoft-Zertifikat ist Ende Juni abgelaufen – seitdem entscheidet Microsofts Signatur, ob dein Linux-Rechner überhaupt noch hochfährt. Der Artikel zeigt konkrete Lösungen und ordnet ein, warum das ein Souveränitätsproblem ist. Reden wir drüber! https://www.chrislo.de/blog/2026-08-10-07-25-18-microsoft-entscheidet-ob-dein-linux-startet/ #chrislo #digitaleunabhängigkeit #Linux #Microsoft #SecureBoot #UEFI #ITSicherheit #DigitaleSouveränität #OpenSource #Datenschutz
0
0
0
Kuketz-Blog 🛡 @kuketzblog@social.tchncs.de · Aug 04, 2026
Bevor wir in den Urlaub fahren, überarbeite ich die Empfehlungsecke noch einmal komplett und bringe sie inhaltlich auf den neuesten Stand. 🆕 Bereits aktualisiert: • Account-Diebstahl • Android-Apps • Android: Captive-Portal • Android: Custom-ROM • Android: UnifiedPush • App-Verkehr mitschneiden • Bezahlen im Internet • Cloudspeicher • Deutschlandticket • DNS Damit setze ich bereits eine Maßnahme aus der Leserbefragung um: Die Empfehlungsecke wird vollständig überprüft und inhaltlich auf den neuesten Stand gebracht. Weitere Themen folgen in den nächsten Tagen. https://www.kuketz-blog.de/empfehlungsecke/ #Datenschutz #ITSicherheit #Android #Empfehlungsecke
47
1
23
Kuketz-Blog 🛡 @kuketzblog@social.tchncs.de · Aug 03, 2026
Was gefällt euch am Kuketz-Blog, welche Themen fehlen und was sollten wir verbessern? In einer kurzen Leserumfrage könnt ihr anonym Feedback, Kritik und Themenwünsche hinterlassen. Die Teilnahme dauert nur wenige Minuten. Das Formular läuft über die CryptPad-Instanz von Digitalcourage. Vielen Dank für eure Zeit und euer ehrliches Feedback! ❤️ 👇 https://cryptpad.digitalcourage.de/form/#/2/form/view/hWuiqwEIhjUAR46QGWfdA3yU6CmTAryORvCQF5x-uxY/ #Datenschutz #ITSicherheit #KuketzBlog
3
0
3
KING CONSULT | Kommunikation @kingconsult@berlin.social · Jul 31, 2026
Happy #SysAdminDay! 🍰 🧁 Liebe Admins, habt Dank für eure Geduld, Hingabe und Ausdauer! Ohne euch läuft nichts – keine #Cloud, keine #ITSicherheit, kein #Datenschutz, keine #Kommunikation. Danke fürs Durchhalten und unermüdliche Verbessern! 🙏 ⌨️ 💪 #Systemadministration #FediAdmin #SysAdmin #ITsecurity #Admin #AdminLeiden #Digitalisierung
4
0
19
Kuketz-Blog 🛡 @kuketzblog@social.tchncs.de · Jul 31, 2026
Im August gibt es jeden Abend einen kurzen Mastodon-Thread zu einem aktuellen Thema aus IT-Sicherheit oder Datenschutz. Erst die wichtigsten Fakten und die maßgebliche Quelle, danach meine persönliche Einordnung. 👇 https://www.kuketz-blog.de/august-special-it-sicherheit-und-datenschutz-eingeordnet/ #ITSicherheit #Datenschutz #Mastodon
7
0
9
Kuketz-Blog 🛡 @kuketzblog@social.tchncs.de · Jul 29, 2026
Was gefällt euch am Kuketz-Blog, welche Themen fehlen und was sollten wir verbessern? In einer kurzen Leserumfrage könnt ihr anonym Feedback, Kritik und Themenwünsche hinterlassen. Die Teilnahme dauert nur wenige Minuten. Das Formular läuft über die CryptPad-Instanz von Digitalcourage. 👇 https://www.kuketz-blog.de/leserumfrage-was-kann-der-kuketz-blog-besser-machen/ #Datenschutz #ITSicherheit #KuketzBlog
31
1
33
Kuketz-Blog 🛡 @kuketzblog@social.tchncs.de · Jul 29, 2026
Rechtliche Verfahren binden beim Kuketz-Blog derzeit viel Zeit - von DSGVO-Auskunftsersuchen bis zur Prüfung von Verlosungen. Die Folge: weniger Raum für neue Beiträge, Recherchen und technische Analysen. Der Beitrag ordnet die Fälle und ihre Auswirkungen ein. 👇 https://www.kuketz-blog.de/in-eigener-sache-wenn-rechtliche-verfahren-zeit-fuer-inhalte-kosten/ #Datenschutz #ITSicherheit #Blog
28
0
19
Stefan Beyer @sbeyer@ioc.exchange · Jul 26, 2026
Ihre Cybersicherheits-News 20.-26. Juli 2026. In 60 Sekunden. Die Website der Nextcloud ist offline, gehen Sie weiter, es ist nichts passiert, ein Modell von OpenAI hackt Hugging Face. https://www.60-sekunden-cyber.de/kw30-2026/ #cyber #cybersicherheit #itsicherheit #itsecurity #infosec
0
0
0
AllAboutSecurity @AllAboutSecurity@infosec.exchange · Jul 25, 2026
Wenn KI-Agenten von selbst Schaden anrichten Was passiert, wenn eine Datenbank gelöscht wird, ohne dass ein Angreifer im Spiel war? Agenten handeln manchmal aus eigenem Antrieb destruktiv https://www.all-about-security.de/wenn-ki-agenten-von-selbst-schaden-anrichten/ #kiagenten #kiagent #itsicherheit #itsecurity #cybersecurity
0
0
0
AllAboutSecurity @AllAboutSecurity@infosec.exchange · Jul 24, 2026
UAC-0099 setzt auf manipuliertes Notepad++-Plugin zur Verbreitung von Malware Die ukrainische Behörde CERT-UA hat eine neue Angriffswelle der mit Russland in Verbindung gebrachten Gruppe UAC-0099 dokumentiert. Die Akteure nutzen inzwischen ein präpariertes Notepad++-Plugin, um Schadsoftware auf Systemen ukrainischer Organisationen zu platzieren. Auffällig ist dabei ein eingebauter Schutzmechanismus, der die Analyse der Schadsoftware erschweren soll. https://www.all-about-security.de/uac-0099-setzt-auf-manipuliertes-notepad-plugin-zur-verbreitung-von-malware/ #malware #phishing #itsecurity #itsicherheit
0
0
0
🏳️‍⚧️ Christin Löhner 🏳️‍🌈 @christin@lsbt.me · Jul 23, 2026
Wem gehört dein Android wirklich noch? Ab dem 30. September 2026 entscheidet ein Google-Systemdienst, ob eine App auf deinem Android installiert werden darf, egal ob sie aus dem Play Store, von F-Droid oder per Kabel vom eigenen Rechner kommt. Deinstallieren kannst du ihn nicht, und was als Malware gilt, bestimmt Google allein. Reden wir drüber! https://www.chrislo.de/blog/2026-07-23-11-20-31-wem-gehoert-dein-android-wirklich-noch/ #chrislo #DigitaleUnabhängigkeit #ITSicherheit #Android #Google #DeGoogeln #GrapheneOS #eOS #LineageOS #DigitalMarketsAct #PlayStore
12
0
13
AllAboutSecurity @AllAboutSecurity@infosec.exchange · Jul 23, 2026
Gefälschte Ausschreibungen als Einfallstor: Wie Angreifer Sitzungen von Behörden und Firmen kapern Statt Passwörter zu erraten, schalten sie sich unbemerkt zwischen Nutzer und Anmeldeseite und übernehmen die Sitzung, sobald die Anmeldung samt Mehrfaktor-Authentifizierung (MFA) abgeschlossen ist. Als Tarnung dienen kompromittierte Websites kleinerer Unternehmen, die als scheinbar vertrauenswürdige Infrastruktur missbraucht werden. https://www.all-about-security.de/gefaelschte-ausschreibungen-als-einfallstor-wie-angreifer-sitzungen-von-behoerden-und-firmen-kapern/ #aitm #phishing #itsecurity #itsicherheit
0
0
0
𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕™ @kubikpixel@chaos.social · Jul 22, 2026
«„Uns hackt doch keiner!“ – Der Lieblingssatz deutscher Mittelständler kurz vor dem Incident. […] Cybercrime ist heute ein professionelles, lukratives, skalierbares, zukunftsträchtiges Geschäftsmodell […]» — von @teufelswerk@social.tchncs.de Das Problem ist weltweit, dass zu viele IT-Verantwortlichen nur bis zum Bildschim ihren Blickwinkel haben und kein Stück weiter. 👉 https://teufelswerk.net/uns-hackt-doch-keiner-der-lieblingssatz-deutscher-mittelstaendler-kurz-vor-dem-incident/ #hacking #mittelstand #itsicherheit #kmu #cybercrime #itsec #unternehmen #it #sicherheit #daten #erpressung #zuklein
3
0
1
AllAboutSecurity @AllAboutSecurity@infosec.exchange · Jul 22, 2026
BSI-Projekt „Windows seziert“: Erste Analyse zu Windows Hello for Business veröffentlicht Die veröffentlichten Ergebnisse richten sich in erster Linie an IT-Sicherheitsbeauftragte und Administratoren. https://www.all-about-security.de/bsi-projekt-windows-seziert-erste-analyse-zu-windows-hello-for-business-veroeffentlicht/ #bsi #windows #itsicherheit #itsecurity
0
0
0
AllAboutSecurity @AllAboutSecurity@infosec.exchange · Jul 22, 2026
AgentBaiting: Wie gefälschte KI-Skills und MCP-Server zur neuen Angriffsfläche wurden Sicherheitsforscher haben eine groß angelegte Kampagne aufgedeckt, bei der mehrere Tausend GitHub-Repositories als KI-Skills oder MCP-Server getarnt wurden, um die Schadsoftware SmartLoader zu verbreiten. https://www.all-about-security.de/agentbaiting-wie-gefaelschte-ki-skills-und-mcp-server-zur-neuen-angriffsflaeche-wurden/ #mcp #mcpserver #kiagenten #malware #itsecurity #itsicherheit #cybersecurity #GitHub
0
0
0
𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕™ @kubikpixel@chaos.social · Jul 20, 2026
«Sicherheitsrisiko — Russland-Verbindungen: Europäischer IT-Dienst Passwork in der Kritik: Eine Untersuchung deckt enge technologische Verbindungen des europäischen Passwort-Managers Passwork zu einem staatlich zertifizierten russischen Ableger auf.» Ich nutze @keepassxc@fosstodon.org, das ist Open-Source und ich sehe jegliche kommerzielle Passwordmanager kritisch, egal welches. 🔓 https://www.it-daily.net/shortnews/it-dienst-passwork-in-der-kritik #russland #passwork #itsicherheit #keepassxc #opensource #politik #sicherheitslucken #sicherheitsrisiko
26
6
11
Jens Lange @jela@social.tchncs.de · Jul 17, 2026
Wiesbaden war am 16. Juli Ziel einer DDoS-Attacke. Städtische Webseiten und Onlineservices waren zeitweise nicht oder nur eingeschränkt erreichbar. Der Vorfall zeigt ganz gut: Ein IT-Sicherheitsvorfall muss nicht gleich bedeuten, dass Daten gestohlen oder interne Systeme kompromittiert wurden. Auch die gezielte Überlastung öffentlich erreichbarer Dienste kann die Verwaltung spürbar treffen. Immerhin: Die Störungen konnten noch am selben Tag behoben werden. Hinweise auf einen Zugriff auf interne Systeme oder Daten gibt es bislang nicht. https://kommunaler-notbetrieb.de/2026/07/16/stadtverwaltung-wiesbaden-3/ #ITSicherheit #Kommunen
1
1
1
AllAboutSecurity @AllAboutSecurity@infosec.exchange · Jul 17, 2026
Text-Salting: Wie Phishing-Mails KI-gestützte Spamfilter austricksen Wird eine Nachricht mit großen Mengen unauffälligen Textes angereichert, sinkt der prozentuale Anteil der Warnwörter – die Mail wirkt für den Filter harmloser, als sie ist https://www.all-about-security.de/text-salting-wie-phishing-mails-ki-gestuetzte-spamfilter-austricksen/ #phishing #itsecurtity #itsicherheit
0
0
0
AllAboutSecurity @AllAboutSecurity@infosec.exchange · Jul 15, 2026
Patch Tuesday Juli 2026: Microsoft schließt 570 Lücken Zählt man weitere 427 Schwachstellen im Chromium-Unterbau des Edge-Browsers hinzu, ergeben sich für diesen Patch-Zyklus insgesamt 622 gemeldete Sicherheitslücken. Die hohe Zahl an Korrekturen steht im Zusammenhang mit einem neuen internen Prüfverfahren https://www.all-about-security.de/patch-tuesday-juli-2026-microsoft-schliesst-570-luecken/ #patchtuesday #patchday #microsoft #itsecurity #itsicherheit
0
0
0