𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕

🧵 …und wieder ein weiteren Punkt um M$ Produkte zu "vermeiden". Wie viele Warnungen müssen noch von den "Nerds" raus gehen?!

»Weltweiter Hackerangriff auf Behörden und Firmen über Microsoft-Leck:
"Dutzende" Organisationen sind laut "Washington Post" betroffen, das FBI wurde eingeschaltet. Der Fehler dürfte auf lokalen Servern für das Programm Sharepoint liegen«

🫤 derstandard.at/story/300000028

#microsoft #leck #itsicherheit #behorden #firmen #ms #hacking #software #itsec #fbi #sharepoint #server

Weltweiter Hackerangriff auf Behörden und Firmen über Microsoft-Sicherheitslücke

Bisher "dutzende" Organisationen betroffen. Eine Zero-Day-Lücke…

DER STANDARD
𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕

»Over 600 Laravel Apps Exposed to Remote Code Execution Due to Leaked APP_KEYs on GitHub:
Cybersecurity researchers have discovered a serious security issue that allows leaked Laravel APP_KEY's to be weaponized to gain remote code execution capabilities on hundreds of applications.«

Never store your access keys in Git, especially not in the code – do programmers need to be taught this?!??

🔓 thehackernews.com/2025/07/over

#cybersecurity #appkey #app_kee #laravel #github #app #remote #code #itsec #php

Jul 12, 2025, 16:05 · · · 0 · 0
𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕

Critical Sudo Vulnerabilities Let Local Users Gain Root Access on Linux, Impacting Major Distros

Cybersecurity researchers have disclosed two security flaws in the Sudo command-line utility for Linux and Unix-like operating systems that could enable local attackers to escalate their privileges to root on susceptible machines.

🐧 thehackernews.com/2025/07/crit

#linux #itsecurity #sudo #users #root #it #disclosure #unix #itsec #distros #oss

𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕

»EU-Gesetze zwingen Schweizer Firmen zum Umdenken:
EU-Regulierungen wie NIS2 oder DORA prägen die IT-Strategien auch ausserhalb der EU. Schweizer Unternehmen passen ihre Richtlinien an die Vorgaben der EU an, um die Kompatibilität mit deren Regularien sicherzustellen«

Wie dies zu bewerten und ob die EU Datenschutz freundlicher ist als die Schweiz weiss ich nicht, du vielleicht?

⚖️ netzwoche.ch/news/2025-06-30/e

#schweiz #eu #NIS2 #dora #datenrecht #datenschutz #it #strategie #multicloud #chpol #itsec

EU-Gesetze zwingen Schweizer Firmen zum Umdenken

EU-Regulierungen wie NIS2 oder DORA prägen die IT-Strategien…

www.netzwoche.ch
Jun 30, 2025, 11:10 · · · 1 · 0
𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕

Encryption Is Not a Crime - Privacy Guides

Contrary to what some policymakers seem to believe, whether naively or maliciously, encryption is not a crime. Anyone asserting encryption is a tool for crime is either painfully misinformed or is attempting to manipulate legislators to gain oppressive power over the people. Encryption is not a crime, encryption is a shield.

🔑 privacyguides.org/articles/202

#encryption #crime #privacy #policy #itsec #anonymous #misinformation #shildmaid #security #e2ee #it

Encryption Is Not a Crime

Encryption is not a crime, encryption protects all…

Privacy Guides
Nick

I took an ITSec training today that gave "Thi5izmyP4ssWord!" as an example of a good password to use. I'm curious what people think of a password like this.
#ITSec #security #passwords

Klaudia (aka jinxx)

Dieses MS-Zeug ist echt übergriffig. Normale TOTP nimmt es zumindest wie es für diese konkrete Organisation eingestellt ist nicht an, sondern verlangt die MS-Authenticator-App. Der Workaround "Configure app without notifications" wäre nice, ist aber seitens der Org. nicht aktiviert. Wenn man es schafft, nach mehrfachen Versuchen, doch ne SMS-Tan zugeschickt zu kriegen, kann man im Account nen Hardware-Token hinzufügen & die SMS rauswerfen. Dinge, die keinen Spaß machen. #Datenschutz #ITSec

Mar 23, 2025, 11:46 · · · 0 · 0
Eva Wolfangel

Wer von euch ist denn auf der SecIT in #Hannover? Ich halte morgen eine kurze Keynote (mit anschließendem Panel) mit dem Titel "KI - Schutzschild oder Einfallstor?" Iich tendiere zu letzterem und erwarte euren Widerspruch. Oder euren Zuspruch. :)
Freue mich über Gespräche zum Kaffee und so. Stupst ihr mich an, falls ihr vor Ort seid?
secit-heise.de/programm
#secIT #cybersecurity #ITSec

secIT by heise in Hannover, Programm

Neben einer Ausstellung, auf der Ihnen die Player der…

secit-heise.de
Mar 18, 2025, 12:22 · · · 1 · 0
Felix Eckhardt

Europe should not use US cloud providers. Trump could leverage the dependency we already have to really hurt us. Data Boundaries do not change that. Even Clouds operated by EU Companies, based on US Software (e.g. Azure) could be sabotaged by Trump resulting in a situation, where the Cloud does not receive (security) updates anymore

The only possibility i see is a EU Company operating a Cloud Datacenter running US Made Free and Open Source Software (FOSS)

#itsecurity #security #itsec #infosec

𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕

Fingerprinting: Critics say Google rules put profits over privacy

Changes which come in on Sunday permit so-called "fingerprinting", which allows online advertisers to collect more data about users including their IP addresses and information about their devices.

🔎 bbc.com/news/articles/cm21g005

#google #fingerprinting #privacy #websec #security #spyware #itsecurity #online #privsec #searchengine #internet #web #chrome #browser #websecurity #itsec

Fingerprinting: Critics say Google rules put profits over privacy

Google is allowing advertisers to collect more personal…

www.bbc.com
Klaudia (aka jinxx)

Viel zu frühen guten Morgen vom Schreibtisch. Heute FH-Tag und Studis mit Einführung in den #Datenschutz beglücken. Heute der Teil: Warum machen wir das eigentlich? Also Datenflüsse im Internet, ein Ausflug ins Darknet wo man abgeflossene Daten und Zugänge kaufen kann und im Anschluss wollen sie immer wissen, wie man Passwortmanager verwendet. Mal schauen, ob wir heute zum Datenhandel aus Zyklus-Apps kommen, oder ob ich mir das für morgen aufhebe. Habt einen schönen Tag!

#ITSec #ITSicherheit

𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕

Hach ja, eine Cloud blind zu vertrauen ist allgemein, egal bei welchem Anbieter auch immer, zu vermeiden.

«Cloud-Migration kommt (noch) nicht in die Gänge:
Unternehmen zögern bei der Cloud-Migration, schließlich hält sie zahlreiche Herausforderungen und Stolperfallen bereit. Wer bereits Cloud-Projekte durchgeführt hat, holt Applikationen nicht selten per Roll-back zurück.»

🖥️ computerwoche.de/article/36195

#cloud #vertrauen #sass #iass #it #itsec #itsicherheit

Cloud-Migration kommt (noch) nicht in die Gänge

Unternehmen zögern bei der Cloud-Migration, schließlich…

Computerwoche
Dec 16, 2024, 07:55 · · · 0 · 0
Klaudia (aka jinxx)

Die nächste Auflage von #NaUndDasBuch kommt erst 2025. Die 5. Auflage in Gelb ist immernoch aktuell und eignet sich sehr gut als Geschenk für diesen einen Onkel und diese eine Oma, die immer sagen: "Ich habe ja nichts zu verbergen" oder "ist doch egal, wenn xy das über mich weiß".
Das Buch bekommt ihr überall, wo es Bücher gibt und auch bei der @digitalcourage

Leseprobe und alle Infos hier: zotzmann-koch.com/buecher/na-u

#Weihnachten #Datenschutz #ITSec #NichtsZuVerbergen

Senioradmin

Oha, das ist provokativ: Dieser Blogartikel sagt:

- Nutzt kein #PGP / #GPG
- Nutzt kein #XMPP + OMEMO
- Nutzt kein #Matrix (im Sinne: verlasst euch nicht auf die Verschlüsselung)
- E-Mails verschlüsseln ist sinnlos

Ich kenne den Autor nicht und würde ihn nicht erwähnen, würde der Artikel nicht in ernstzunehmenden ITSec-Newslettern zitiert

soatok.blog/2024/11/15/what-to

Meinungen? #itsec #security

What To Use Instead of PGP - Dhole Moments

It’s been more than five years since The PGP Problem…

Dhole Moments
Nitrokey

Now we offer our consulting and support service for #QubesOS, #GrapheneOS, NitroPhones, general IT Security #itsec also in French (and English, German). Nous proposons désormais notre service de conseil et d'assistance pour #QubesOS, #GrapheneOS, NitroPhones, la sécurité informatique en général également en français (et en anglais, allemand). shop.nitrokey.com/shop/336 @GrapheneOS @QubesOS

Consulting and Support for Qubes OS, NitroPhones, IT Security

Installation and configuration service, training, remote…

shop.nitrokey.com
this.ven

#Hello again!

I migrated to this :mastodon: #Mastodon instance to explore and engage with the 🧑‍🎤 #Metalhead community and focus my own music project located at this.ven.uber.space

As a musician who uses #FLOSS and :archlinux: #Linux to drive 🎸 guitar tunes and a researcher of #CyberSecurity I am also interested in #FreeSoftware, #InfoSec, #ITSec, and #Privacy.

You may talk to me in #English or #German, listen to my releases via 🎧 @thisvenmusic@open.audio and 📺 @thisvenmusic@makertube.net, or meet me at conferences such as #Sonoj.

#Intro #Introduction #Introductions #MastoMigration #NewHere

this.ven

FLOSS musician, tinkerer and privacy advocate

this.ven.uber.space