Lesen Sie den originalen Artikel: Unwirksamer Bescheid: Deutsche Wohnen entgeht DSGVO-Bußgeld in Millionenhöhe Peinlich für die Berliner Datenschutzbehörde: Ein Bußgeldbescheid gegen die Immobiliengesellschaft Deutsche Wohnen ist unwirksam. (DSGVO, Datenschutz) Become a supporter of IT Security News and help us…
Schlagwort: Golem.de – Security
Malware: Nasa und Luftfahrtbehörde wohl von Solarwinds-Hack betroffen
Lesen Sie den originalen Artikel: Malware: Nasa und Luftfahrtbehörde wohl von Solarwinds-Hack betroffen Betroffene Unternehmen und auch Solarwinds selbst verteidigen ihre Reaktion auf den Hack in einer Senatsanhörung. Amazon äußert sich nicht. (Solarwinds, Microsoft) Become a supporter of IT…
Google: Android warnt künftig aktiv vor geleakten Passwörtern
Lesen Sie den originalen Artikel: Google: Android warnt künftig aktiv vor geleakten Passwörtern Google bringt neue Android-Funktionen, die unter anderem die Passwortsicherheit betreffen. Außerdem lassen sich Textnachrichten zeitlich planen. (Android, Smartphone) Become a supporter of IT Security News and…
Sicherheitslücke: Chinesische Hackergruppe nutzte Zero Day der NSA
Lesen Sie den originalen Artikel: Sicherheitslücke: Chinesische Hackergruppe nutzte Zero Day der NSA Nicht nur The Shadow Brokers haben Exploits der NSA entwendet, auch eine chinesische Hackergruppe nutzte über Jahre eine Zero Day der NSA. (NSA, Microsoft) Become a…
Kontaktnachverfolgung: Laschet empfiehlt App für digitale Gästelisten
Lesen Sie den originalen Artikel: Kontaktnachverfolgung: Laschet empfiehlt App für digitale Gästelisten NRW-Ministerpräsident Laschet will statt einer „Zettelwirtschaft“ lieber digital geführte Gästelisten. Doch das ist nicht überall erlaubt. (Corona-App, Google) Become a supporter of IT Security News and help…
Verschlüsselung: Auch das BKA nutzt Staatstrojaner nur ganz selten
Lesen Sie den originalen Artikel: Verschlüsselung: Auch das BKA nutzt Staatstrojaner nur ganz selten Die neue Zitis-Behörde soll bei Staatstrojanern eine wichtige Rolle spielen. Quantennetzwerke zum eigenen Schutz lehnt die Regierung ab. Ein Bericht von Friedhelm Greis (Onlinedurchsuchung, Vorratsdatenspeicherung) …
Sicherheit: Lastpass, nimm die Tracker aus dem Passwortmanager
Lesen Sie den originalen Artikel: Sicherheit: Lastpass, nimm die Tracker aus dem Passwortmanager Oft müssen wir entscheiden: Geben wir Daten oder Geld. Der Passwortmanager Lastpass will beides. Ein IMHO von Moritz Tremmel (IMHO, Google) Become a supporter of IT…
E-Mail: T-Online stuft Gmail zum Teil als Spam-Versender ein
Lesen Sie den originalen Artikel: E-Mail: T-Online stuft Gmail zum Teil als Spam-Versender ein Mailserver von T-Online weisen zurzeit teilweise Mails von Google zurück – das Problem besteht schon seit über einer Woche. (T-Online, Google) Become a supporter of…
Security: Apple will Zero-Click-Exploits in iOS verhindern
Lesen Sie den originalen Artikel: Security: Apple will Zero-Click-Exploits in iOS verhindern Security-Experten und auch Apple erwarten von einem erweiterten Speicherschutz, dass kaum noch Zero-Click-Exploits umgesetzt werden können. (iOS, Apple) Become a supporter of IT Security News and help…
Anzeige: Ransomware – der Kampf geht weiter
Lesen Sie den originalen Artikel: Anzeige: Ransomware – der Kampf geht weiter Das Emotet-Botnet und die Ransomware Netwalker sind zerschlagen, aber der Kampf der Sicherheitsexperten gegen die Cyberkriminellen ist längst nicht vorbei. Mit den richtigen Spezialisten, Trainings und Tools können…
Überwachungsgesamtrechnung: „Weiter im Überwachungsnebel waten“
Lesen Sie den originalen Artikel: Überwachungsgesamtrechnung: „Weiter im Überwachungsnebel waten“ Wie viel Überwachung gibt es eigentlich in Deutschland? Eine Gesamtrechnung soll die Frage beantworten. Wie, ist allerdings umstritten. (Überwachung, Datenschutz) Become a supporter of IT Security News and help…
Erst nach Ostern: Corona-App soll Cluster-Erkennung integrieren
Lesen Sie den originalen Artikel: Erst nach Ostern: Corona-App soll Cluster-Erkennung integrieren Die Corona-Warn-App soll künftig Risikobegegnungen häufiger anzeigen. Neue Funktionen sind ebenfalls geplant. (Corona-App, Google) Become a supporter of IT Security News and help us remove the ads.…
Bundestagsanhörung: Eco warnt vor Komplettzugriff des BND auf das Internet
Lesen Sie den originalen Artikel: Bundestagsanhörung: Eco warnt vor Komplettzugriff des BND auf das Internet Das neue BND-Gesetz ist nach Ansicht von Experten ein „Erste-Hilfe-Kit“ nach einem Urteil aus Karlsruhe. Doch die Änderungen könnten nicht ausreichen. Ein Bericht von Friedhelm…
Boeing: Nach Triebwerksbrand soll die Boeing 777 am Boden bleiben
Lesen Sie den originalen Artikel: Boeing: Nach Triebwerksbrand soll die Boeing 777 am Boden bleiben Boeings Probleme haben kein Ende: Zwei Flugzeuge des US-Luftfahrtkonzerns hatten Schäden. (Boeing, Technologie) Become a supporter of IT Security News and help us remove…
Messenger: Whatsapp will Nutzer nach dem 15. Mai unter Druck setzen
Lesen Sie den originalen Artikel: Messenger: Whatsapp will Nutzer nach dem 15. Mai unter Druck setzen Wer nicht bis zum 15. Mai 2021 der neuen Whatsapp-Datenschutzerklärung zustimmt, soll mit eingeschränkten Funktionen zum Zustimmen gebracht werden. (Whatsapp, Instant Messenger) Become…
Linux: Xscreensaver bekommt Security-Rewrite
Lesen Sie den originalen Artikel: Linux: Xscreensaver bekommt Security-Rewrite Der fast 30 Jahre alte Xscreensaver gilt immer noch als Lockscreen-Referenz in Linux-Systemen und bekommt nun einen Rewrite. (X Window System, Linux) Become a supporter of IT Security News and…
Linux: Kernel-Lockdown soll Ruhezustand unterstützen
Lesen Sie den originalen Artikel: Linux: Kernel-Lockdown soll Ruhezustand unterstützen Der Ruhezustand des Systems auf der Festplatte (Hibernation) soll mit Hilfe eines TPMs endlich auch im Kernel-Lockdown genutzt werden können. (Linux-Kernel, Linux) Become a supporter of IT Security News…
Amazon-Technikchef: IT-Sicherheit bleibt nach der Coronapandemie großes Problem
Lesen Sie den originalen Artikel: Amazon-Technikchef: IT-Sicherheit bleibt nach der Coronapandemie großes Problem Durch die Pandemie habe sich vieles ins Internet verlagert – was zu weiteren Sicherheitsproblemen führe, meint Amazons Technikchef. (AWS, Amazon) Become a supporter of IT Security…
Datenschutz: Brave-Browser leakt aufgerufene Tor-Seiten
Lesen Sie den originalen Artikel: Datenschutz: Brave-Browser leakt aufgerufene Tor-Seiten Über einen Tor-Modus kann der Anonymisierungsdienst direkt aus dem Brave-Browser genutzt werden. Wirklich anonym war das jedoch nicht. (Tor-Netzwerk, Server-Applikationen) Become a supporter of IT Security News and help…
Microsoft: Solarwinds-Angriffe gingen nach Auffliegen weiter
Lesen Sie den originalen Artikel: Microsoft: Solarwinds-Angriffe gingen nach Auffliegen weiter Microsoft bestätigt Angriffe der Solarwinds-Hacker bis in den Januar. Die Angreifer konnten zudem Quellcode herunterladen. (Solarwinds, Microsoft) Become a supporter of IT Security News and help us remove…
Messenger: Großrazzia nach Encrochat-Auswertung
Lesen Sie den originalen Artikel: Messenger: Großrazzia nach Encrochat-Auswertung Die Auswertung des gehackten Messengers Encrochat hat zu Durchsuchungen und Festnahmen in Berlin und Brandenburg geführt. (Polizei, Verschlüsselung) Become a supporter of IT Security News and help us remove the…
Datenschutz & Urheberrecht: Berliner Bezirksamt untersagt Livestream der Tagesschau
Lesen Sie den originalen Artikel: Datenschutz & Urheberrecht: Berliner Bezirksamt untersagt Livestream der Tagesschau Die Tagesschau durfte eine Online-Pressekonferenz zu einer Corona-Studie nicht per Livestream übertragen. Der Grund: Datenschutz und Urheberrecht. (Urheberrecht, Datenschutz) Become a supporter of IT Security…
Messenger: Whatsapp will neues Ultimatum besser erklären
Lesen Sie den originalen Artikel: Messenger: Whatsapp will neues Ultimatum besser erklären Um eine Nutzerabwanderung zu verhindern, möchte Whatsapp klarer kommunizieren, zieht aber über andere Messenger her und lässt viele Fragen offen. (Whatsapp, Instant Messenger) Become a supporter of…
Staatstrojaner-Statistik: Aus 368 werden 3
Lesen Sie den originalen Artikel: Staatstrojaner-Statistik: Aus 368 werden 3 Die Justiz hat mit ihrer Statistik zum Einsatz von Staatstrojanern völlig daneben gelegen. (Onlinedurchsuchung, Vorratsdatenspeicherung) Become a supporter of IT Security News and help us remove the ads. Lesen…
Passwortmanager: Das letzte Mal Lastpass verwenden
Lesen Sie den originalen Artikel: Passwortmanager: Das letzte Mal Lastpass verwenden Der Passwortmanager Lastpass schränkt seinen kostenlosen Dienst massiv ein. Wir zeigen Alternativen, die obendrein sicherer sind. Von Moritz Tremmel (Passwort, Datenschutz) Become a supporter of IT Security News…
Reclaim Your Face: Europaweite Initiative fordert Verbot von Gesichtserkennung
Lesen Sie den originalen Artikel: Reclaim Your Face: Europaweite Initiative fordert Verbot von Gesichtserkennung Zahlreiche Organisationen wie der CCC und Digitalcourage warnen vor den Gefahren einer biometrischen Massenüberwachung wie der Gesichtserkennung. (Gesichtserkennung, Datenschutz) Become a supporter of IT Security…
Überwachung: Lambrecht pocht weiter auf Passwortherausgabe
Lesen Sie den originalen Artikel: Überwachung: Lambrecht pocht weiter auf Passwortherausgabe Das Gesetz gegen Hasskriminalität soll endlich verabschiedet werden. Neue Vorschläge zur Neuregelung der Bestandsdatenauskunft gibt es aber noch nicht. (Datenschutz, Internet) Become a supporter of IT Security News…
Messenger: Mehr Datenschutz beim Adressbuch-Abgleich
Lesen Sie den originalen Artikel: Messenger: Mehr Datenschutz beim Adressbuch-Abgleich Wissenschaftler wollen für mehr Privatsphäre bei der Messengernutzung sorgen. Mit einem neuen Verfahren sollen Nutzer ihre Adressbücher nicht mehr hochladen müssen. (Messenger, Datenschutz) Become a supporter of IT Security…
Sandworm: Frankreich meldet jahrelangen staatlichen Hack auf Server
Lesen Sie den originalen Artikel: Sandworm: Frankreich meldet jahrelangen staatlichen Hack auf Server Ähnlich wie bei dem Solarwinds-Hack soll es jahrelang Angriffe auf die freie Monitoring-Software Centreon gegeben haben. (Security, Server) Become a supporter of IT Security News and…
DSGVO-Verstöße: Datenschützer verhängen deutlich mehr Bußgelder
Lesen Sie den originalen Artikel: DSGVO-Verstöße: Datenschützer verhängen deutlich mehr Bußgelder Die Zahl der Bußgeldbescheide wegen Datenschutzverstößen hat stark zugenommen. Auch deutlich mehr Datenpannen wurden registriert. (DSGVO, Datenschutz) Become a supporter of IT Security News and help us remove…
Schweiz: Stündliche Speicherung von Zählerdaten unzulässig
Lesen Sie den originalen Artikel: Schweiz: Stündliche Speicherung von Zählerdaten unzulässig Eine angeblich hohe Datensicherheit von Verbrauchsdaten darf nicht zur Aufhebung des Datenschutzes führen, entschied das Schweizer Bundesgericht. (Smart Meter, Datenschutz) Become a supporter of IT Security News and…
Malware: Microsoft schätzt rund 1000 Beteiligte für Solarwinds-Hack
Lesen Sie den originalen Artikel: Malware: Microsoft schätzt rund 1000 Beteiligte für Solarwinds-Hack Der Solarwinds-Hack sei der wohl „größte und anspruchsvollste Angriff“ der Geschichte, sagt der Chefjurist von Microsoft. (Solarwinds, Virus) Become a supporter of IT Security News and…
Sunbird und Hornbill: Neue Android-Spyware der Confucius-APT
Lesen Sie den originalen Artikel: Sunbird und Hornbill: Neue Android-Spyware der Confucius-APT Sicherheitsforscher entdecken zwei Schadprogramme, die sie einer pro-indischen APT-Gruppe zuordnen. Beide sollen auf kommerzieller Spyware basieren. (Malware, Virus) Become a supporter of IT Security News and help…
Soziales Netzwerk: Bei Facebook entsteht eine Smartwatch im Geheimen
Lesen Sie den originalen Artikel: Soziales Netzwerk: Bei Facebook entsteht eine Smartwatch im Geheimen Die Smartwatch könnte parallel ein eigenes OS erhalten. Sie kann wohl Gesundheitsdaten messen und diese – theoretisch – an Facebook senden. (Smartwatch, Soziales Netz) Become…
Domains: Facebook geht gegen Phishing-Trainings vor
Lesen Sie den originalen Artikel: Domains: Facebook geht gegen Phishing-Trainings vor Eine Sicherheitsfirma nutzt Facebook ähnelnde Domains für Phishing-Awareness-Trainings in Unternehmen. Facebook will diese beschlagnahmen. (Phishing, Soziales Netz) Become a supporter of IT Security News and help us remove…
E-Privacy-Verordnung: EU-Staaten wählen die nutzerfeindlichsten Optionen
Lesen Sie den originalen Artikel: E-Privacy-Verordnung: EU-Staaten wählen die nutzerfeindlichsten Optionen Nach jahrelangen Verhandlungen haben sich die EU-Staaten auf ihre Position zur E-Privacy-Verordnung geeinigt. Daten- und Verbraucherschützer sind empört. Eine Analyse von Friedhelm Greis (E-Privacy, Vorratsdatenspeicherung) Become a supporter…
Fuzzing: Mozilla automatisiert Hilfen bei komplizierten Bugs
Lesen Sie den originalen Artikel: Fuzzing: Mozilla automatisiert Hilfen bei komplizierten Bugs Der Einsatz von automatisiertem Fuzzing macht Fehler oft schwer nachvollziehbar. Mozilla löst das mit Automatisierung. (Mozilla, Firefox) Become a supporter of IT Security News and help us…
Ransomware: Code von Cyberpunk 2077 kostet 7 Millionen US-Dollar
Lesen Sie den originalen Artikel: Ransomware: Code von Cyberpunk 2077 kostet 7 Millionen US-Dollar Nach dem Cyberangriff auf CD Projekt bieten Unbekannte den Quellcode von The Witcher 3 und Cyberpunk 2077 zum Verkauf. (Cyberpunk 2077, Datenschutz) Become a supporter…
Windows 7 und Teamviewer: Wasserwerk wohl über schlechte Infrastruktur gehackt
Lesen Sie den originalen Artikel: Windows 7 und Teamviewer: Wasserwerk wohl über schlechte Infrastruktur gehackt Die Angestellten der gehackten Wasseraufbereitungsanlage nutzten das gleiche Teamviewer-Passwort für den Fernzugriff. (Security, Sicherheitslücke) Become a supporter of IT Security News and help us…
Nutzertracking: Regierung beschließt eigene Cookie-Regelung
Lesen Sie den originalen Artikel: Nutzertracking: Regierung beschließt eigene Cookie-Regelung Nach jahrelanger Verzögerung will die Regierung die Cookie-Richtlinie der EU umsetzen. Nutzerfreundliche Regelungen wurden aber gestrichen. (E-Privacy, Datenschutz) Become a supporter of IT Security News and help us remove…
Ladeinfrastruktur: Bundesregierung beschließt Schnellladegesetz
Lesen Sie den originalen Artikel: Ladeinfrastruktur: Bundesregierung beschließt Schnellladegesetz Der Bund will ein öffentliches Schnellladenetz mit 1.000 Standorten errichten. Die Energiewirtschaft befürchtet Probleme für bestehende Anbieter. (Elektroauto, RFID) Become a supporter of IT Security News and help us remove…
Confusion Attack: Microsoft warnt vor einfacher Übernahme interner Pakete
Lesen Sie den originalen Artikel: Confusion Attack: Microsoft warnt vor einfacher Übernahme interner Pakete Haben internes und externes Paket den gleichen Namen, lassen sich Trojaner einschleusen. Das wurde auch Microsoft zum Verhängnis. (Security, Microsoft) Become a supporter of IT…
Linux: Rust wandert ins System
Lesen Sie den originalen Artikel: Linux: Rust wandert ins System Eine wichtige Python-Bibliothek nutzt künftig teilweise Rust-Code. Bald wird es möglicherweise schwer, Linux-Systeme ohne Rust zu betreiben. Eine Analyse von Hanno Böck (Rust, Prozessor) Become a supporter of IT…
Play Store: Wenn der Barcode-Scanner zur Schadsoftware mutiert
Lesen Sie den originalen Artikel: Play Store: Wenn der Barcode-Scanner zur Schadsoftware mutiert Eine App zum Scannen von Barcodes hatte immer gute Dienste geleistet, doch mit einem Update aus dem Play Store wurde sie plötzlich zur Adware. (Google Play, Virus)…
USA: Hacker manipulieren Wasser in Aufbereitungsanlage
Lesen Sie den originalen Artikel: USA: Hacker manipulieren Wasser in Aufbereitungsanlage Eindringlinge haben den Natriumhydroxid-Wert in einem Wasserwerk um ein Vielfaches erhöht. Der Angriff wurde rechtzeitig bemerkt. (Security, Sicherheitslücke) Become a supporter of IT Security News and help us…
CD Projekt: Ransomware-Attacke auf Cyberpunk 2077-Entwickler
Lesen Sie den originalen Artikel: CD Projekt: Ransomware-Attacke auf Cyberpunk 2077-Entwickler Die Quellcodes von Cyberpunk 2077 und The Witcher 3 könnten veröffentlicht werden: CD Projekt meldet einen Cyberangriff. (Cyberpunk 2077, Datenschutz) Become a supporter of IT Security News and…
Anzeige: Ransomware – der König ist tot, es lebe der König!
Lesen Sie den originalen Artikel: Anzeige: Ransomware – der König ist tot, es lebe der König! Die Zerschlagung des Emotet-Botnets und der Ransomware Netwalker macht deutlich, dass in Sachen Ransomware-Attacken lange nicht das letzte Wort gesprochen ist. Bei der Einschätzung…
Universität: Datenschützer rügt Überwachungssoftware bei Hochschulprüfung
Lesen Sie den originalen Artikel: Universität: Datenschützer rügt Überwachungssoftware bei Hochschulprüfung Bei Online-Klausuren werden Studierende häufig überwacht. Die Programme hält der Landesdatenschutzbeauftragte für gefährlichen „Hokuspokus“. (Datenschutz, Webcam) Become a supporter of IT Security News and help us remove the…
IT-Security: Google bietet Datenbank zu Lücken in Open-Source-Software
Lesen Sie den originalen Artikel: IT-Security: Google bietet Datenbank zu Lücken in Open-Source-Software Ob eigene Software oder Abhängigkeiten von Sicherheitslücken betroffen ist, ist teils nicht leicht herauszufinden. Google will hier helfen. (Security, Google) Become a supporter of IT Security…
Bundesbehörden: Noch keine Handyortung über Google und Apple
Lesen Sie den originalen Artikel: Bundesbehörden: Noch keine Handyortung über Google und Apple Die Ermittler greifen bei der Handyortung weiter auf klassische Instrumente wie die „stille SMS“ zurück. Deren Einsatz nimmt wieder zu. (Bundesregierung, Google) Become a supporter of…
Rechtsextremismus: Das Veröffentlichen von Feindeslisten soll bestraft werden
Lesen Sie den originalen Artikel: Rechtsextremismus: Das Veröffentlichen von Feindeslisten soll bestraft werden Nach einem Gesetzentwurf soll das Veröffentlichen von persönlichen Daten mit der Absicht, Personen in Gefahr zu bringen, bestraft werden. (Polizei, Datenschutz) Become a supporter of IT…
Nespresso: Kaffee-Flatrate für Sicherheitsforscher
Lesen Sie den originalen Artikel: Nespresso: Kaffee-Flatrate für Sicherheitsforscher Eine Nespresso-Karte mit 167.772,15 Euro Guthaben konnte sich ein Sicherheitsforscher über eine Sicherheitslücke generieren. (Sicherheitslücke, Server) Become a supporter of IT Security News and help us remove the ads. Lesen…
Chrome, Cyberpunk, Wikimedia: Sonst noch was?
Lesen Sie den originalen Artikel: Chrome, Cyberpunk, Wikimedia: Sonst noch was? Was am 5. Februar 2021 neben den großen Meldungen sonst noch passiert ist, in aller Kürze. (Kurznews, Browser) Become a supporter of IT Security News and help us…
Nach Apple: Google will Tracking unter Android einschränken
Lesen Sie den originalen Artikel: Nach Apple: Google will Tracking unter Android einschränken Wie Apple will auch Google den Zugriff auf die Werbe-ID beschränken – allerdings weniger streng und mit einer völlig anderen Technik. (Android, Google) Become a supporter…
Ubirch: Blockchain-Impfausweis mit Schwächen
Lesen Sie den originalen Artikel: Ubirch: Blockchain-Impfausweis mit Schwächen Golem.de ist es gelungen, auf einer Webseite zur Verifikation von digitalen Impfausweisen unsinnige Daten als gültig anzeigen zu lassen. Eine Recherche von Hanno Böck (Coronavirus, Technologie) Become a supporter of…
Datenleck bei Netcom: Provider aus Kassel gehackt
Lesen Sie den originalen Artikel: Datenleck bei Netcom: Provider aus Kassel gehackt Bei einem Hack des Providers Netcom aus Kassel wurden Kundendaten entwendet und veröffentlicht. (Datenleck, Virus) Become a supporter of IT Security News and help us remove the…
Apple: MacOS weiter für Sudo-Lücke verwundbar
Lesen Sie den originalen Artikel: Apple: MacOS weiter für Sudo-Lücke verwundbar Apple hat die trivial ausnutzbare Sicherheitslücke in Sudo offenbar noch nicht in MacOS behoben. Darauf weisen Sicherheitsforscher hin. (Security, Apple) Become a supporter of IT Security News and…
Sicherheitslücken: Unzureichende Bugfixes führen zu Zerodays
Lesen Sie den originalen Artikel: Sicherheitslücken: Unzureichende Bugfixes führen zu Zerodays Googles Project Zero hat Angriffe mit Zeroday-Exploits analysiert. In einem Viertel der Fälle ähneln diese deutlich früheren, bereits geschlossenen Bugs. (Project Zero, Internet Explorer) Become a supporter of…
Google und ISRG: Apache-Webserver bekommt Rust-Modul
Lesen Sie den originalen Artikel: Google und ISRG: Apache-Webserver bekommt Rust-Modul Um die TLS-Verschlüsselung im Apache-Server abzusichern, soll das künftig mit Rust umgesetzt werden. Finanziert wird dies von Google. (Rust, Google) Become a supporter of IT Security News and…
Streit mit Apple: Facebook plant bildschirmfüllenden Datenschutzhinweis
Lesen Sie den originalen Artikel: Streit mit Apple: Facebook plant bildschirmfüllenden Datenschutzhinweis Facebook beugt sich dem Druck Apples und folgt der erzwungenen Tracking-Transparenz. (Facebook, Apple) Become a supporter of IT Security News and help us remove the ads. Lesen…
Verschlüsselung: GPG muss endlich weg
Lesen Sie den originalen Artikel: Verschlüsselung: GPG muss endlich weg Das Team von GnuPG missachtet grundlegende Sicherheitspraktiken und reagiert bei Hinweisen obendrein pampig. Zum Glück gibt es Ersatz. Ein IMHO von Sebastian Grüner (GPG, Verschlüsselung) Become a supporter of…
Spamfilter: E-Mail-Zustellungsfehler durch abgelaufene Spamcop-Domain
Lesen Sie den originalen Artikel: Spamfilter: E-Mail-Zustellungsfehler durch abgelaufene Spamcop-Domain Bei einer der beliebtesten Spam-Sperrlisten wurde offenbar vergessen, die Domain zu verlängern. Zwischenzeitlich wurden alle IPs blockiert. (Spam, Server-Applikationen) Become a supporter of IT Security News and help us…
App Store: Apple überprüft Privacy-Label nur unzureichend
Lesen Sie den originalen Artikel: App Store: Apple überprüft Privacy-Label nur unzureichend In einem Stichprobentest wurde entdeckt, dass viele Apps im App Store den angezeigten Datenschutzvorgaben nicht nachkommen. (Apple, Datenschutz) Become a supporter of IT Security News and help…
Flugzeuge: Mann funkt Piloten an und gibt gefährliche Anweisungen
Lesen Sie den originalen Artikel: Flugzeuge: Mann funkt Piloten an und gibt gefährliche Anweisungen Über mehrere Monate soll ein Mann in Berlin Anweisungen an Flugzeug- und Hubschrauberpiloten gefunkt haben. Teils mit gefährlichen Manövern. (Luftfahrt, Internet) Become a supporter of…
Whatsapp-Alternative: Warum es okay ist, dass Signal Google-Server nutzt
Lesen Sie den originalen Artikel: Whatsapp-Alternative: Warum es okay ist, dass Signal Google-Server nutzt Auch mit deutschen Datenschutz und eigenen Servern wäre der Messenger Signal nicht sicherer als jetzt schon. Wir erklären, warum. Eine Analyse von Moritz Tremmel und Sebastian…
Libgcrypt: Warnung vor schwerem Fehler in GnuPG-Kryptobibliothek
Lesen Sie den originalen Artikel: Libgcrypt: Warnung vor schwerem Fehler in GnuPG-Kryptobibliothek Die jüngste Version der Verschlüsselungsbibliothek Libgcrypt, die unter anderem von GnuPG verwendet wird, soll eine schwere Sicherheitslücke haben. (GPG, Fedora) Become a supporter of IT Security News…
Personenkennziffer: Bundestag beschließt einheitliche Bürgernummer
Lesen Sie den originalen Artikel: Personenkennziffer: Bundestag beschließt einheitliche Bürgernummer Trotz verfassungsrechtlicher Bedenken hat der Bundestag die Einführung einer übergreifenden Bürgernummer auf Basis der Steuer-ID beschlossen. (Personenkennziffer, Datenschutz) Become a supporter of IT Security News and help us remove…
IT-Sicherheitsgesetz: „BSI wird zum Ersatz-Nachrichtendienst“
Lesen Sie den originalen Artikel: IT-Sicherheitsgesetz: „BSI wird zum Ersatz-Nachrichtendienst“ Doch das IT-Sicherheitsgesetz 2.0 löse die Probleme nicht, kritisierte die Opposition in einer Bundestagsdebatte. Es sei sogar kontraproduktiv. (Politik/Recht, Vorratsdatenspeicherung) Become a supporter of IT Security News and help…
Gesichtserkennung: Clearview soll Daten von CCC-Mitglied löschen
Lesen Sie den originalen Artikel: Gesichtserkennung: Clearview soll Daten von CCC-Mitglied löschen Der Hamburgische Datenschutzbeauftragte macht Druck auf das US-Startup Clearview AI. Doch die Löschanordnung betrifft nur einen Einzelfall. (Gesichtserkennung, KI) Become a supporter of IT Security News and…
iOS: Google will Apples Datenschutzregeln einhalten
Lesen Sie den originalen Artikel: iOS: Google will Apples Datenschutzregeln einhalten Zukünftig sollen Google-Apps nicht mehr auf die Werbe-ID unter iOS zugreifen, das Unternehmen sieht jedoch Probleme für App-Entwickler. (Tracking, Google) Become a supporter of IT Security News and…
Registermodernisierung: Koalition bessert bei Bürgernummer deutlich nach
Lesen Sie den originalen Artikel: Registermodernisierung: Koalition bessert bei Bürgernummer deutlich nach Die Kritik von Experten im Bundestag hat teilweise gefruchtet. Allerdings will die Koalition an der Steuer-ID als Personenkennziffer festhalten. (Personenkennziffer, Datenschutz) Become a supporter of IT Security…
Datenstrategie beschlossen: Bundesregierung will Daten innovativer nutzen
Lesen Sie den originalen Artikel: Datenstrategie beschlossen: Bundesregierung will Daten innovativer nutzen Mit mehr als 240 Maßnahmen will die Regierung „Deutschland zum Vorreiter für das innovative Nutzen und Teilen von Daten in Europa machen“. (Bundesregierung, KI) Become a supporter…
Security: Speicherfehler in Sudo ermöglicht Root-Rechte
Lesen Sie den originalen Artikel: Security: Speicherfehler in Sudo ermöglicht Root-Rechte Die Lücke in Sudo ist trivial ausnutzbar und dürfte jede aktuelle Linux-Distribution betreffen. Updates stehen bereit. (Linux, Linux-Distribution) Become a supporter of IT Security News and help us…
Datenleck: Gehackte Telefonnummern über Telegram-Bot angeboten
Lesen Sie den originalen Artikel: Datenleck: Gehackte Telefonnummern über Telegram-Bot angeboten Mittels eines Telegram-Bots verkaufen Kriminelle die passende Telefonnummer zu Facebook-Nutzern. (Facebook, Instant Messenger) Become a supporter of IT Security News and help us remove the ads. Lesen Sie…
DSGVO: Millionenstrafe für Dating-App Grindr
Lesen Sie den originalen Artikel: DSGVO: Millionenstrafe für Dating-App Grindr Grindr verstößt laut der norwegischen Datenschutzbehörde gegen die DSGVO. Schon früher wurde das Datensendeverhalten der Dating-App untersucht. (DSGVO, Google) Become a supporter of IT Security News and help us…
Visual Studio: Angriff aus Nordkorea auf IT-Sicherheitsforscher
Lesen Sie den originalen Artikel: Visual Studio: Angriff aus Nordkorea auf IT-Sicherheitsforscher Google berichtet über gezielte Angriffe auf IT-Sicherheitsforscher, die mit einigem Aufwand erfolgten und möglicherweise eine unbekannte Chrome-Lücke nutzten. (Visual Studio, Google) Become a supporter of IT Security…
Ladelösungen: Ölkonzern Shell übernimmt Berliner Startup Ubitricity
Lesen Sie den originalen Artikel: Ladelösungen: Ölkonzern Shell übernimmt Berliner Startup Ubitricity Ubitricity hat sich auf Ladepunkte für Elektroautos in Straßenlaternen und Ladekabel mit integriertem Stromzähler spezialisiert. (Elektroauto, RFID) Become a supporter of IT Security News and help us…
Angriffe: Microsofts RDP wird vermehrt von DDoS-Anbietern genutzt
Lesen Sie den originalen Artikel: Angriffe: Microsofts RDP wird vermehrt von DDoS-Anbietern genutzt Um DDoS-Angriffe zu verstärken, wird gern auf Dienste von Dritten gesetzt. In letzter Zeit vermehrt auf RDP. (DoS, Server) Become a supporter of IT Security News…
Adobe: Flash-Abschaltung legt Züge in China lahm
Lesen Sie den originalen Artikel: Adobe: Flash-Abschaltung legt Züge in China lahm Trotz des vor drei Jahren von Adobe angekündigten Endes von Flash ist die Software noch im Einsatz. Oder auch nicht. (Flash, Adobe) Become a supporter of IT…
Chiffriermaschine: Taucher bergen sechs Enigmas aus dem Zweiten Weltkrieg
Lesen Sie den originalen Artikel: Chiffriermaschine: Taucher bergen sechs Enigmas aus dem Zweiten Weltkrieg Hundertausende Enigmas verschlüsselten die Kommunikation auf deutscher Seite. Die Funde sollen Aufschluss über die Endphase des Krieges geben. (Alan Turing, Technologie) Become a supporter of…
BVG: Lieber ungeschützt im Nahverkehr
Lesen Sie den originalen Artikel: BVG: Lieber ungeschützt im Nahverkehr In einem Streit mit dem BSI definiert sich die BVG als klein, um unsicher bleiben zu dürfen. Das ist kleinkariert und absurd. Ein IMHO von Moritz Tremmel (BVG, Internet) …
Security: Microsoft baut Windows-API in Rust
Lesen Sie den originalen Artikel: Security: Microsoft baut Windows-API in Rust Sprachanbindungen für das klassische Win32-API will Microsoft künftig automatisch erstellen. Das dient der Nutzung in Rust und C#. (Windows, Microsoft) Become a supporter of IT Security News and…
Joe Biden: Stellenanzeige im Quellcode von Whitehouse.gov versteckt
Lesen Sie den originalen Artikel: Joe Biden: Stellenanzeige im Quellcode von Whitehouse.gov versteckt Das Weiße Haus braucht offenbar Mitarbeiter für seinen Digitalen Dienst. Für mehr Cybersicherheit will Joe Biden neun Milliarden Dollar ausgeben. (Security, Rechtsstreitigkeiten) Become a supporter of…
Gesetzentwurf beschlossen: Kennzeichen-Scans sollen bundesweit zulässig werden
Lesen Sie den originalen Artikel: Gesetzentwurf beschlossen: Kennzeichen-Scans sollen bundesweit zulässig werden Die Bundesregierung will zu Fahndungszwecken zeitlich und örtlich befristet eine automatisierte Kennzeichenerfassung erlauben. (Überwachung, Datenschutz) Become a supporter of IT Security News and help us remove the…
Digitalisierung: Papier löst nicht unsere Datenschutzprobleme!
Lesen Sie den originalen Artikel: Digitalisierung: Papier löst nicht unsere Datenschutzprobleme! Bessere Technologien statt alter Antworten: Auch im sensiblen Gesundheitsbereich können ausgedruckte Patientenakten nicht den Weg weisen. Ein IMHO von Peter Steinlechner (Telematik, Datenschutz) Become a supporter of IT…
Gericht: Kein Anspruch auf Papier-Alternative zur Gesundheitskarte
Lesen Sie den originalen Artikel: Gericht: Kein Anspruch auf Papier-Alternative zur Gesundheitskarte Absolute Datensicherheit könne es nicht geben, erwiderte das Gericht auf Datenschutz- und Sicherheitsbedenken der Kläger. (Telematik, Datenschutz) Become a supporter of IT Security News and help us…
Untersuchungsbericht: Mehrere Fehler führten zu falscher Staatstrojaner-Statistik
Lesen Sie den originalen Artikel: Untersuchungsbericht: Mehrere Fehler führten zu falscher Staatstrojaner-Statistik Aus 53 wird 3: Die Statistiken zum Einsatz von Staatstrojanern wurden in Nordrhein-Westfalen völlig falsch erhoben. (Onlinedurchsuchung, Datenschutz) Become a supporter of IT Security News and help…
Umfrage: Jeder Zweite würde für Facebook und Google zahlen
Lesen Sie den originalen Artikel: Umfrage: Jeder Zweite würde für Facebook und Google zahlen Statt mit ihren Daten würde rund die Hälfte der Internetnutzer in Deutschland für die Dienste von Facebook und Google mit Geld bezahlen. (Google, Instant Messenger) …
Security: Solarwinds-Hack trifft vermehrt Unternehmen ohne Solarwinds
Lesen Sie den originalen Artikel: Security: Solarwinds-Hack trifft vermehrt Unternehmen ohne Solarwinds Ein Angriff auf Malwarebytes zeigt, dass die Auswirkungen des Solarwinds-Hacks teils unerwartet sind und weiter reichen als angenommen. (Solarwinds, Malware) Become a supporter of IT Security News…
DNSpooq: Mehrere Sicherheitslücken in Dnsmasq
Lesen Sie den originalen Artikel: DNSpooq: Mehrere Sicherheitslücken in Dnsmasq DNS-Spoofing und Buffer Overflows: In Dnsmasq wurden viele Schwachstellen entdeckt. Die Software kommt häufig in Embedded-Geräten zum Einsatz. (DNS, Server-Applikationen) Become a supporter of IT Security News and help…
Gesichtserkennung: Wenn das Gesicht die politische Einstellung verrät
Lesen Sie den originalen Artikel: Gesichtserkennung: Wenn das Gesicht die politische Einstellung verrät Eine Studie erkennt mit maschinellem Lernen die politische Einstellung am Gesicht – und warnt vor dem Einsatz von Gesichtserkennung. Von Moritz Tremmel (Gesichtserkennung, Soziales Netz) Become…
Mailbox.org: Mailpostfächer für Berlins Lehrkräfte
Lesen Sie den originalen Artikel: Mailbox.org: Mailpostfächer für Berlins Lehrkräfte In Berlin erhalten Lehrende künftig E-Mail-Adressen und weitere Online-Services, die von Mailbox.org gehostet werden. (Schulen, Office-Suite) Become a supporter of IT Security News and help us remove the ads.…
IT-Security outsourcen: Besser als gar keine Sicherheit
Lesen Sie den originalen Artikel: IT-Security outsourcen: Besser als gar keine Sicherheit Security as a Service (SECaaS) verspricht ein Höchstmaß an Sicherheit. Das Auslagern eines so heiklen Bereichs birgt jedoch auch Risiken. Von Boris Mayer (Security, IBM) Become a…
Datenschutz: Nur zwei Speedchecker-Apps empfehlenswert
Lesen Sie den originalen Artikel: Datenschutz: Nur zwei Speedchecker-Apps empfehlenswert Das Onlinemagazin Mobilsicher.de hat 14 Speedchecker-Apps getestet und dabei etliche Datenschutzprobleme entdeckt. (App, Datenschutz) Become a supporter of IT Security News and help us remove the ads. Lesen Sie…
Crypto Wars: Auch EU-Kommission will Verschlüsselung (nicht) schwächen
Lesen Sie den originalen Artikel: Crypto Wars: Auch EU-Kommission will Verschlüsselung (nicht) schwächen In einem Brief versichert EU-Kommissarin Ylva Johansson, dass die Verschlüsselung nicht geschwächt werden solle. Doch sie schreibt auch das Gegenteil. Eine Analyse von Moritz Tremmel (Crypto Wars,…
Whatsapp: Überfällige Datenschutzabstimmung mit den Füßen
Lesen Sie den originalen Artikel: Whatsapp: Überfällige Datenschutzabstimmung mit den Füßen Es gibt zwar keinen wirklichen Anlass, um plötzlich von Whatsapp zu Signal oder Threema zu wechseln. Doch der Denkzettel für Facebook ist wichtig. Ein IMHO von Friedhelm Greis (Whatsapp,…
Antivirus: Das Jahr der unsicheren Sicherheitssoftware
Lesen Sie den originalen Artikel: Antivirus: Das Jahr der unsicheren Sicherheitssoftware Sicherheitssoftware soll uns eigentlich schützen, doch das vergangene Jahr hat erneut gezeigt: Statt Schutz gibt es Sicherheitsprobleme frei Haus. Von Moritz Tremmel (Anti-Virus, Virus) Become a supporter of…
Microsoft: Neue Datenschutzregeln für Sprachsteuerung
Lesen Sie den originalen Artikel: Microsoft: Neue Datenschutzregeln für Sprachsteuerung Künftig bedarf es einer ausdrücklichen Zustimmung der Nutzer, damit Microsoft Sprachclips nachträglich anhört. (Microsoft, Datenschutz) Become a supporter of IT Security News and help us remove the ads. Lesen…
Social Media: Hype-App Clubhouse erstellt Schattenprofile
Lesen Sie den originalen Artikel: Social Media: Hype-App Clubhouse erstellt Schattenprofile Die Social-Media-App Clubhouse setzt auf virales Marketing per Einladung – das klappt nur mit einem schwierigen Verständnis von Datenschutz. (Soziales Netz, Datenschutz) Become a supporter of IT Security…
Internet: Justizministerium will Cookie-Banner verändern
Lesen Sie den originalen Artikel: Internet: Justizministerium will Cookie-Banner verändern Die Cookie-Hinweise sind nach Ansicht der Regierung viel zu kompliziert. (Cookies, Datenschutz) Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen…