#itsicherheit

37 posts · Last used 12d

«RSA-Angriff — Forscher fälschen digitale Signaturen ohne Faktorisierung: RSA-Angriff ohne Faktorisierung: Forscher zeigen, wie sich digitale Signaturen fälschen lassen. Moderne RSA-Systeme sind vorerst geschützt.» Ich sag es mal so: Bei neuen Projekten sollte mensch schon länger kein RSA und PKCS#1 mehr einsetzen. Es gibt dafür bereits Post-Quantum kryptografische Standards die eingesetzt werden können. 🔓 https://tarnkappe.info/artikel/it-sicherheit/rsa-angriff-digitale-signaturen-ohne-faktorisierung-333812.html #rsa #pkcs1 #itsicherheit #pqc #signatur #privacypass #captcha
5
1
4
0
Moin, ich brauche heute ein wenig Herdenintelligenz ;) Kennt ihr frei zugängliches Schulungsmaterial zu dem Themenbereich Social Engineering, Phishing, CEO-Fraud und ähnlichem? Ich habe bereits gesehen, dass @bsi@social.bund.de dazu Infos auf der eigenen Website hat, aber ich suche eher .pdf-Dokumente oder ähnliches für die interne Nutzung. Wenn ihr da was wisst oder den Beitrag teilt, würde ich mich sehr freuen :) #ITsicherheit #cybersecurity #Datenschutz #Sicherheit #Phishing
1
2
4
0
Wer seinen eigenen Mailserver betreibt, kennt das ProblemSecure Your Server: acht Checks, ein Scan, für immer kostenlos Ich betreibe neben vielen privaten Domains auch meinen eigenen Mailserver, da hängt viel an einer sauber konfigurierten Domain: DNS-Einträge exakt, TLS sauber, SSH gehärtet. Wer das prüfen will, trifft auf ein Dutzend Scanner, die fast alle dasselbe tun: sich einen einzigen Ausschnitt anschauen und ab einem gewissen Punkt ein Konto oder eine Kreditkarte verlangen. Deshalb gibt es jetzt Secure Your Server: acht Kategorien von DNS bis PGP in einem einzigen Scan, dazu ein echter Mail-Zustellungstest, für immer kostenlos, ohne Konto, ohne Tracking. Teste deine eigene Domain, bevor es jemand mit weniger guten Absichten tut. https://www.chrislo.de/blog/2026-08-10-15-30-00-deine-domain-hat-laengst-eine-note-du-kennst-sie-nur-noch-nicht/ #chrislo #digitaleunabhängigkeit #itsicherheit #cybersecurity #infosec #opensource #selfhosting #datenschutz #dsgvo #digitalesouveränität #security #vereine
69
6
54
0
Bevor wir in den Urlaub fahren, überarbeite ich die Empfehlungsecke noch einmal komplett und bringe sie inhaltlich auf den neuesten Stand. 🆕 Bereits aktualisiert: • Account-Diebstahl • Android-Apps • Android: Captive-Portal • Android: Custom-ROM • Android: UnifiedPush • App-Verkehr mitschneiden • Bezahlen im Internet • Cloudspeicher • Deutschlandticket • DNS Damit setze ich bereits eine Maßnahme aus der Leserbefragung um: Die Empfehlungsecke wird vollständig überprüft und inhaltlich auf den neuesten Stand gebracht. Weitere Themen folgen in den nächsten Tagen. https://www.kuketz-blog.de/empfehlungsecke/ #Datenschutz #ITSicherheit #Android #Empfehlungsecke
125
14
49
0
Was gefällt euch am Kuketz-Blog, welche Themen fehlen und was sollten wir verbessern? In einer kurzen Leserumfrage könnt ihr anonym Feedback, Kritik und Themenwünsche hinterlassen. Die Teilnahme dauert nur wenige Minuten. Das Formular läuft über die CryptPad-Instanz von Digitalcourage. Vielen Dank für eure Zeit und euer ehrliches Feedback! ❤️ 👇 https://cryptpad.digitalcourage.de/form/#/2/form/view/hWuiqwEIhjUAR46QGWfdA3yU6CmTAryORvCQF5x-uxY/ #Datenschutz #ITSicherheit #KuketzBlog
3
0
3
0
Was gefällt euch am Kuketz-Blog, welche Themen fehlen und was sollten wir verbessern? In einer kurzen Leserumfrage könnt ihr anonym Feedback, Kritik und Themenwünsche hinterlassen. Die Teilnahme dauert nur wenige Minuten. Das Formular läuft über die CryptPad-Instanz von Digitalcourage. 👇 https://www.kuketz-blog.de/leserumfrage-was-kann-der-kuketz-blog-besser-machen/ #Datenschutz #ITSicherheit #KuketzBlog
31
1
33
0
UAC-0099 setzt auf manipuliertes Notepad++-Plugin zur Verbreitung von Malware Die ukrainische Behörde CERT-UA hat eine neue Angriffswelle der mit Russland in Verbindung gebrachten Gruppe UAC-0099 dokumentiert. Die Akteure nutzen inzwischen ein präpariertes Notepad++-Plugin, um Schadsoftware auf Systemen ukrainischer Organisationen zu platzieren. Auffällig ist dabei ein eingebauter Schutzmechanismus, der die Analyse der Schadsoftware erschweren soll. https://www.all-about-security.de/uac-0099-setzt-auf-manipuliertes-notepad-plugin-zur-verbreitung-von-malware/ #malware #phishing #itsecurity #itsicherheit
0
0
0
0
Wem gehört dein Android wirklich noch? Ab dem 30. September 2026 entscheidet ein Google-Systemdienst, ob eine App auf deinem Android installiert werden darf, egal ob sie aus dem Play Store, von F-Droid oder per Kabel vom eigenen Rechner kommt. Deinstallieren kannst du ihn nicht, und was als Malware gilt, bestimmt Google allein. Reden wir drüber! https://www.chrislo.de/blog/2026-07-23-11-20-31-wem-gehoert-dein-android-wirklich-noch/ #chrislo #DigitaleUnabhängigkeit #ITSicherheit #Android #Google #DeGoogeln #GrapheneOS #eOS #LineageOS #DigitalMarketsAct #PlayStore
12
0
13
0
Gefälschte Ausschreibungen als Einfallstor: Wie Angreifer Sitzungen von Behörden und Firmen kapern Statt Passwörter zu erraten, schalten sie sich unbemerkt zwischen Nutzer und Anmeldeseite und übernehmen die Sitzung, sobald die Anmeldung samt Mehrfaktor-Authentifizierung (MFA) abgeschlossen ist. Als Tarnung dienen kompromittierte Websites kleinerer Unternehmen, die als scheinbar vertrauenswürdige Infrastruktur missbraucht werden. https://www.all-about-security.de/gefaelschte-ausschreibungen-als-einfallstor-wie-angreifer-sitzungen-von-behoerden-und-firmen-kapern/ #aitm #phishing #itsecurity #itsicherheit
0
0
0
0
«„Uns hackt doch keiner!“ – Der Lieblingssatz deutscher Mittelständler kurz vor dem Incident. […] Cybercrime ist heute ein professionelles, lukratives, skalierbares, zukunftsträchtiges Geschäftsmodell […]» — von @teufelswerk@social.tchncs.de Das Problem ist weltweit, dass zu viele IT-Verantwortlichen nur bis zum Bildschim ihren Blickwinkel haben und kein Stück weiter. 👉 https://teufelswerk.net/uns-hackt-doch-keiner-der-lieblingssatz-deutscher-mittelstaendler-kurz-vor-dem-incident/ #hacking #mittelstand #itsicherheit #kmu #cybercrime #itsec #unternehmen #it #sicherheit #daten #erpressung #zuklein
3
0
1
0
«Sicherheitsrisiko — Russland-Verbindungen: Europäischer IT-Dienst Passwork in der Kritik: Eine Untersuchung deckt enge technologische Verbindungen des europäischen Passwort-Managers Passwork zu einem staatlich zertifizierten russischen Ableger auf.» Ich nutze @keepassxc@fosstodon.org, das ist Open-Source und ich sehe jegliche kommerzielle Passwordmanager kritisch, egal welches. 🔓 https://www.it-daily.net/shortnews/it-dienst-passwork-in-der-kritik #russland #passwork #itsicherheit #keepassxc #opensource #politik #sicherheitslucken #sicherheitsrisiko
26
6
11
0