#hintertür — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #hintertür, aggregated by home.social.
-
Das kommt von Closed-Source
Die Firma N-able (gesprochen wie enable, ermächtigen) wird hier kaum jemand kennen. Große Institutionen (Firmen, Verwaltungen) benutzen Software (SW) wie diese für die Fernverwaltung und Absicherung ihrer IT-Gräte. Die SW sitzt sozusagen wie die Spinne im Netz. Wer die hackt, hat das gesamte Unternehmen in der Hand.
In SW von N-able wurden mehrmals hintereinander "Sicherheitslücken" gefunden, die arg streng riechen. Um mal die vier herauszugreifen, die nachweislich für Angriffe ausgenutzt wurden und werden (chronologisch): ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/08/05/das-kommt-von-closed-source/
#closedsource #cybercrime #exploits #hersteller #hintertür #sicherheit #UnplugTrump #usa #vorbeugen #wissen
-
BeyondTrust: „Sicherer“ Fernzugang sehr unsicher
Die Firma BeyondTrust (hier oder hier) bietet Lösungen für Zugangskontrolle, Identitätsmanagement und Fernzugriff für Institutionen (Unternehmen, Verwaltungen etc.). Ausgerechnet in zweien der Produkte, die den Fernzugang schützen sollen, wurden vier Sicherheitslücken gefunden. Deren Risiko reicht von 8,5 bis 9,2 (von 10). Die Firma sagt, dass sie die Sicherheitslücken bei internen Untersuchungen gefunden habe. Dazu seien eigene Werkzeuge benutzt worden sowie öffentlich verfügbare KI-Werkzeuge, aber nicht Projekt Glasswing. Nun denn. Sicherheitslücken in Produkten, die eigentlich schützen sollen (wie beispielsweise auch Antivirus), finde ich immer
https://www.pc-fluesterer.info/wordpress/2026/07/08/beyondtrust-sicherer-fernzugang-sehr-unsicher/
#hintertür #identiätt #KI #sicherheit #UnplugTrump #backdoor
-
Cisco Murmeltier-Tag
Und (fast) täglich grüßt das Murmeltier ... Auf gefährliche #Zero-Day Sicherheitslücken in #Cisco Produkten zu wetten, ist eine ziemlich sichere Bank. Die neu entdeckte Lücke mit der Nummer CVE-2026-20245 (7,8 von 10) wird bereits für Angriffe ausgenutzt. Es gibt keine vorsorgliche Schutzmaßnahme und – Stand heute – auch noch keine Flicken von Cisco. Sämtliche Formen von SD-WAN sind verwundbar, von selber betrieben (on premise) bis Cloud. Die Schwachstelle ist, wie so oft, eine unzureichende Prüfung von Eingaben (insufficient validation of user-supplied input), eines der klassischen Merkmale von Hintertüren. Mit einer passend gedrechselten
https://www.pc-fluesterer.info/wordpress/2026/06/08/cisco-murmeltier-tag/
#0day #closedsource #cybercrime #exploits #hersteller #hintertür #sicherheit #UnplugTrump #wissen
-
Mal etwas neues von Cisco: neues Sicherheitsloch mit 10 von 10
Ach nein, das ist ja gar nicht neu! Im Gegenteil: Cisco hat die Welt doch gerade erst mit einer perfekten 10 beglückt. Sicherheitslücken mit höchster Risikostufe prasseln auf uns nieder, als erhielte Cisco dafür Geld*. Das nächste gefährliche Sicherheitsloch mit der Nummer CVE-2026-20223 klafft diesmal in Cisco Secure Workload (CSW). Dieses Produkt soll eigentlich die IT sicherer machen, indem es Anwendungen voneinander isoliert. Jetzt wird es selber zur Schwachstelle, die relativ einfach angegriffen werden kann. Ein entfernter, nicht angemeldeter Angreifer braucht nur eine speziell gedrechselte*
#Allgemein #Empfehlung #Hintergrund #Warnung #hersteller #hintertür #UnplugTrump #usa #wissen #backdoor
-
Achtung: Trojanische DAEMON Tools!
Die DAEMON Tools (DT) waren seit Windows XP ein beliebtes Werkzeug. Damit konnte und kann man CD- und DVD-Abbilder (*.ISO) im Explorer ansprechen, als wäre eine Scheibe eingelegt. Seit Windows 8 kann Microsoft das auch, Linux ohnehin (macOS vermutlich auch, da kenne ich mich nicht aus). Allerdings gibt es immer noch Grund für DT: DT kann neben ISO weitere Formate öffnen, beispielsweise NRG (von Nero Burning ROM) oder VHD (die "Festplatten" zu virtuellen Maschinen). Jetzt kommt das wahrhaft dämonische an den DT: Seit dem 8. April, und gegenwärtig immer noch, verteilt die offizielle Website trojanische Versionen der DT.
https://www.pc-fluesterer.info/wordpress/2026/05/06/achtung-trojanische-daemon-tools/
#Allgemein #Hintergrund #Warnung #antivirus #cybercrime #hintertür #spionage #trojaner #windows #wissen
-
Video zum Angriff auf xz/liblzma
Heute habe ich beim Stöbern auf FreeTube zufällig ein Video vom Februar diesen Jahres gefunden. Das Video* ist sehr gut gemacht, auch wenn man in der Mitte in paar Minuten Werbung für den Sponsor ertragen muss. Das Video ist unter der Kennung aoag03mSuXQ zu finden. In 53 Minuten wird die gesamte Geschichte von Adam und Eva - ach nein, von den Anfängen von FOSS und Linux, bis zum Angriff und seiner zufälligen Entdeckung vor gut zwei Jahren, dargestellt. Auch wird gezeigt, weshalb der Angriff, wenn er denn erfolgreich gewesen wäre, den Untergang des
https://www.pc-fluesterer.info/wordpress/2026/04/19/video-zum-angriff-auf-xz-liblzma/
#Allgemein #Empfehlung #Hintergrund #closedsource #cybercrime #foss #hintertür #opensource #politik #privacy #privatsphäre #sicherheit #spionage #trojaner #verschlüsselung #wissen
-
Citrix, war da was?
Bei derartigen "Sicherheitslücken" in amerikanischen Geräten am Netzwerk-Perimeter kann ich nur noch zynisch reagieren. Das gilt für die Platzhirsche Cisco und Citrix sowie für alle anderen. Die können das nämlich auch. Wieder einmal musste Citrix Notfall-Updates für seine "Netscaler ADC" Geräte-Serie veröffentlichen. Weniger als eine Woche nach Veröffentlichung der beiden Sicherheitslücken wurden bereits erste Angriffe (exploits) darauf beobachtet. Citrix hat die Updates am 23. März veröffentlicht und sein Bulletin zuletzt am 27. März aktualisiert (heute schreiben wir den
https://www.pc-fluesterer.info/wordpress/2026/04/04/citrix-war-da-was/
#Allgemein #Empfehlung #Hintergrund #Warnung #closedsource #cybercrime #exploits #firewall #hersteller #hintertür #router #spionage #UnplugTrump #usa #vorbeugen #wissen
-
USA: Wir wollen nur selber spionieren!
Jetzt macht sich König Donald (auf den diese Direktive wahrscheinlich zurückgeht) endgültig lächerlich. Die FCC verbietet ab sofort den Import neuer ausländischer Router für Endanwender/innen. Bereits genehmigte Geräte dürfen weiterhin importiert und betrieben werden. Der Titel der englischen Meldung bringt es auf den Punkt: Das Land, das Hintertüren in Cisco Router einbaut, um die ganze Welt auszuspionieren, verbietet fremde Router. Erstens das, und zweitens bleiben die existierenden fremden Router mitsamt ihrer Sicherheitslücken oder Hintertüren weiter in Betrieb. Insofern ist dieser Schritt nichts als
https://www.pc-fluesterer.info/wordpress/2026/03/29/usa-wir-wollen-nur-selber-spionieren/
#Allgemein #Empfehlung #Hintergrund #cybercrime #hintertür #privacy #router #sicherheit #spionage #UnplugTrump #usa
-
Cisco Zero-Day 36 Tage vor Update ausgenutzt
Am 2026-03-04 hat Cisco ein Update gegen die Sicherheitslücke CVE-2026-20131 veröffentlicht. Sie hat die Einstufung 10 von 10 erhalten: die schlimmste aller vorstellbaren Schwachstellen. Falls¹ die Verwaltungs-Oberfläche (Management Interface) der Secure Firewall Management Center (FMC) Software und Security Cloud Control (SCC) Firewall Management Software aus dem Internet erreichbar ist, kann ein entfernter Angreifer ohne Autorisierung beliebigen Code mit Administrator-Rechten auf den betroffenen Geräten ausführen (RCE). Sehr angemessen für Geräte, die
https://www.pc-fluesterer.info/wordpress/2026/03/21/cisco-zero-day-36-tage-vor-update-ausgenutzt/
#Allgemein #Empfehlung #Hintergrund #Warnung #0day #closedsource #cybercrime #erpresser #exploits #firewall #hersteller #hintertür #sicherheit #UnplugTrump #vorfälle
-
Weltweite Warnung von Cisco
Das hat man selten: Alle fünf Mitglieder der Five Eyes Spionage-Kooperation (USA, Kanada; Australien, Neuseeland; und natürlich der britische GCHQ) haben vor einer dramatischen Sicherheitslücke in zwei Produkten von Cisco gewarnt und aalle Nutzer aufgefordert, die Updates dringend einzuspielen. Bei den betroffenen Produkten Catalyst SD-WAN Controller und Catalyst SD-WAN Manager handelt es sich um Funktionen zur Verwaltung von SD-WAN. Das dürfte also vorrangig Institutionen (Behörden und Firmen) angehen, die räumlich weit verteilte Standorte betreiben. Die frisch entdeckte
https://www.pc-fluesterer.info/wordpress/2026/02/27/weltweite-warnung-von-cisco/
#Allgemein #Empfehlung #Hintergrund #Warnung #0day #closedsource #cybercrime #exploits #hersteller #hintertür #sicherheit #UnplugTrump #wissen #zeroday #cisco
-
Notfall-Update Google Chrome
Wir haben schon Mitte Februar, da wird es höchste Zeit, dass die erste Zero-Day Hintertür in Chrome entdeckt wird. Im vorigen Jahr hat Google es auf deren acht* (!) gebracht. Die Lücke CVE-2026-2441 wurde entdeckt, weil sie bereits aktiv für Angriffe ausgenutzt wird. Google hat Notfall-Updates für Chrome veröffentlicht. Meldungen gibt es beispielsweise hier oder hier. Ob Chromium und die diversen Ableger auch betroffen sind, ist noch nicht bekannt. Bei Chromium ist es ziemlich wahrscheinlich. Dabei ist mein Chromium unter Linux bereits auf Version 145.0.7632.45, also schon höher als die von Google angegebene
https://www.pc-fluesterer.info/wordpress/2026/02/18/notfall-update-google-chrome-3/
#Empfehlung #Hintergrund #Warnung #Website #0day #chrome #cybercrime #exploits #google #UnplugGoogle #UnplugTrump #hintertür
-
Microsoft: Anderthalb Jahre alte Schwachstelle wird angegriffen
Im Oktober 2024 hat Microsoft (MS) eine Sicherheitslücke gestopft, die mit dem Risiko 9,8 von 10 eingestuft wurde. Oder sollten wir sagen: Hintertür? Die Schwachstelle CVE-2024-43468 besteht nämlich in einer unzureichenden Überprüfung und Reinigung von Benutzer-Eingaben. Will sagen: Wer die "passenden" Eingabewerte kennt, kann von Ferne und ohne Autorisierung Code ausführen (RCE, der GAU unter den Sicherheitslücken). Updates gegen diese Hintertür müssen sofort installiert werden - seit anderthalb Jahren! CVE-2024-43468 wurde gerade in den Katalog der bekanntermaßen ausgenutzten Sicherheitslücken (KEV) aufgenomm
#Allgemein #Hintergrund #Warnung #cybercrime #exploits #hintertür #Microsoft #UnplugTrump
-
Ivanti: Notfall-Update gegen Zero-Days
Wieder einmal fällt der US-Hersteller Ivanti mit gefährlichen (9,8 von 10) Sicherheitslücken auf, die zum Zeitpunkt der Updates bereits angegriffen werden. Sagte ich wieder einmal? Ja, einige vergangene Meldungen: hier, hier, hier oder hier. Die beiden Sicherheitslücken CVE-2026-1281 und CVE-2026-1340 wurden mit Notfall-Updates geschlossen. Angeblich kann der Hersteller nicht sagen, welche Schwäche genau angegriffen wird, da zu wenige bekannte Angriffe vorlägen. Ach ja, aber flicken konnte man die unbekannten Schwächen? Glaubwürdigkeit gleich null. Da drängt
https://www.pc-fluesterer.info/wordpress/2026/02/02/ivanti-notfall-update-gegen-zero-days/
#Allgemein #Empfehlung #Hintergrund #Warnung #0day #closedsource #cybercrime #exploits #foss #hintertür #politik #UnplugTrump #usa #vorbeugen #vorfälle #wissen #zeroday
-
Neue Woche, neues Notfall-Update von Cisco
Ist das Paranoia, hier eine neu entdeckte Hintertür zu unterstellen? Cisco ist ja in dieser Hinsicht kein Unbekannter. Jetzt neu: In etlichen Produkten von Cisco wurde eine gemeinsame "Sicherheitslücke" entdeckt und jetzt mit Notfall-Updates geflickt. Die Lücke steckt jeweils in der Web-basierten Administrations-Oberfläche. Die Ursache liegt in einer "unzureichenden Prüfung von Benutzer-Eingaben" (improper validation of user-supplied input in HTTP requests), aha. Aber wir reden hier nicht über Eingabefehler, die jemand versehentlich machen könnte. Um die Lücke auszunutzen, muss ein Angreifer nicht nur eine
https://www.pc-fluesterer.info/wordpress/2026/01/24/neue-woche-neues-notfall-update-von-cisco/
#Empfehlung #Warnung #closedsource #exploits #hersteller #hintertür #politik #sicherheit #UnplugTrump #vorbeugen
-
Vorsicht vor „smarten“ Dingen mit verstecktem Android!
Der renommierte und unter Cybergangstern best-gehasste IT-Journalist und Sicherheitsexperte Brian Krebs, über den ich schon öfter berichtet habe, hat mal wieder einen Coup gelandet. Er berichtet vordergründig über das "Kimwolf" Botnet, das innerhalb von wenigen Monaten geradezu explodiert ist. Die technischen Details und die Randinformationen mag Jede/r selbst nachlesen. Ich möchte hier nur extrahieren, welche Erkenntnisse für uns alle abfallen, und welche Konsequenzen daraus zu ziehen sind.
#Empfehlung #Hintergrund #Warnung #android #botnet #cybercrime #exploits #hersteller #hintertür #sicherheit #smart #smarthome #smarttv #trojaner #vorbeugen #wissen #zahlen
-
Android-Updates 2025-12 — und die Lehren daraus
Mit den Dezember-Updates flickt Google insgesamt 107 Sicherheitslücken in Android und in der darunter liegenden Firmware. Zwei von denen sind Zero-Day Sicherheitslücken, die bereits ausgenutzt wurden/werden. Und zwar, so die offizielle Formulierung, für "begrenzte, gezielte Angriffe". Will sagen, es handelt sich um Hintertüren, die von staatlichen Akteuren (oder einschlägigen Firmen wie Cellebrite) gegen Zielpersonen ausgenutzt werden. So weit ich das verstehe, stecken die Sicherheitslücken im Open-Source AOSP, betreffen also auch alle darauf aufbauenden
https://www.pc-fluesterer.info/wordpress/2025/12/06/android-updates-2025-12-und-die-lehren-daraus/
#Allgemein #Empfehlung #Hintergrund #Mobilfunk #Warnung #0day #android #cybercrime #exploits #google #hersteller #hintertür #smartphone #UnplugTrump #wissen
-
Das Internet ist in Gefahr
Geschätzte 39% aller Cloud-Dienste im Internet setzen die Bibliothek React ein, in der gerade eine sehr gefährliche Sicherheitslücke (Risiko 10 von 10) gefunden wurde. Updates stehen zur Verfügung, und die sollten sofort eingespielt werden. Die "Sicherheitslücke" ist einfach ausnutzbar; da sie jetzt bekannt ist, werden konkrete Angriffe nur eine Frage kurzer Zeit sein. Durch ausnutzen dieser Sicherheitslücke kann ein entfernter nicht authentifizierter Angreifer beliebigen Code im angegriffenen System ausführen (RCE). Pikant: React wurde von F.c.book entwickelt und später als Open-Source freigegeben. META selbst nutzt React
https://www.pc-fluesterer.info/wordpress/2025/12/04/das-internet-ist-in-gefahr/
#Allgemein #Hintergrund #Warnung #cloud #exploits #hintertür #meta #sicherheit #UnplugTrump #wissen #facebook
-
Die Weisheit der amerikanischen Regulierer
Diesen Vorgang finde ich derart unverständlich, dass mir buchstäblich die Worte fehlen. Die zeitliche Abfolge sieht so aus:
1. Die amerikanischen Telefon-Provider (telco)müssen auf staatliche Anordnung schon seit vielen Jahren Hintertüren für die Ermittlungsbehörden und Geheimdienste in ihre Geräte und Anlagen einbauen.
2. Chinesische Spione haben genau diese Hintertüren ausgenutzt, um sich heimlich bei den telcos einzunisten. Entdeckt wurden die ungebetenen Besucher 2024 im November. Mitte 2025 brachten die forensischen Untersuchungen zutage, dass die Chinesen schon mindestens ein Jahr vor der Entdeckung aktiv
https://www.pc-fluesterer.info/wordpress/2025/11/29/die-weisheit-der-amerikanischen-regulierer/
#Allgemein #Hintergrund #closedsource #cybercrime #hintertür #politik #sicherheit #spionage #usa #vorfälle
-
+++ 🌱 #Cannabis: 🌱 #Anbauvereinigungen sollen gestoppt werden +++
#Innenminister wollen Bürger #drangsalieren #Teillegalisierung durch #Hintertür aufheben?
#Wissenschaft #science #Studie #Demokratie #Medizin #Merz #Söder #Bas #Schwerdtner #Klingbeil #ThorstenFrei #Reiche #Huber #Kulturkampf #WEEDMoB #Hanfgeschichten #hanf #Gesundheit #CanG #Menschenrechte #SPD #CSU #DIELINKE #FDP #GRÜNE #Cannabisklage #Deutschland #Schweiz #Medcan #KCanG #MedCanG #Gesundheit #Medizin
-
+++ 🌱 #Cannabis: 🌱 #Anbauvereinigungen sollen gestoppt werden +++
#Innenminister wollen Bürger #drangsalieren #Teillegalisierung durch #Hintertür aufheben?
#Wissenschaft #science #Studie #Demokratie #Medizin #Merz #Söder #Bas #Schwerdtner #Klingbeil #ThorstenFrei #Reiche #Huber #Kulturkampf #WEEDMoB #Hanfgeschichten #hanf #Gesundheit #CanG #Menschenrechte #SPD #CSU #DIELINKE #FDP #GRÜNE #Cannabisklage #Deutschland #Schweiz #Medcan #KCanG #MedCanG #Gesundheit #Medizin
-
Weiteres Zero-Day Sicherheitsloch bei Oracle angegriffen
Im Oktober hatte ich über CVE-2025-61882 berichtet, eine Zero-Day Sicherheitslücke bei Oracle. Die wurde vorher schon, und erst recht nach der Veröffentlichung, für viele Angriffe ausgenutzt. Diese wiederum haben zu Datenlecks geführt. Jetzt hat ein Sicherheitsunternehmen veröffentlicht, dass es schon vorher eine weitere Zero-Day Sicherheitslücke (CVE-2025-61757) gefunden und an Oracle gemeldet hatte. Oracle hat sie mit den Oktober-Updates geflickt, aber Honigtopf-Protokolle zeigen Angriffe darauf bereits seit dem 2025-08-30. Außerdem ist sie geradezu trivial einfach auszunutzen: Durch Anhängen von ";.wadl" wird
#Hintergrund #Warnung #0day #closedsource #cybercrime #exploits #hintertür #wissen
-
Angriffe gegen Cisco und Citrix
Sicherheitsforscher/innen und große Dienste-Anbieter betreiben Honigtöpfe, damit sie frühzeitig entdecken können, welche Angriffe gerade umlaufen. Die Befunde aus Honigtöpfen kommerzieller Anbieter dringen selten an die Öffentlichkeit; eine Ausnahme hat jetzt Amazon gemacht und aus seinen Funden und Untersuchungen folgende Fakten veröffentlicht:
https://www.pc-fluesterer.info/wordpress/2025/11/18/angriffe-gegen-cisco-und-citrix/
#Allgemein #Empfehlung #Hintergrund #Warnung #0day #closedsource #cybercrime #exploits #firewall #hintertür #sicherheit #wissen
-
Zero-Day Spionageangriff gegen Samsung Smartphones
Trotz Kinderarbeit und teils unmenschlicher Arbeitsbedingungen (oder gerade deswegen?) ist Samsung unangefochtener Marktführer bei Android-Smartphones. Eine so große Gerätebasis weckt natürlich Begehrlichkeiten bei Geheimdiensten. Die finden Mittel und Wege, Hersteller zur "Kooperation" zu bewegen, wie auch im Falle Apple. Samsung ist bereits vor Jahren durch "Sicherheitslücken" in der App Knox aufgefallen, die angeblich schützen soll. Der jetzt entdeckte Spionage-Schädling stellt allerdings alles bisherige
#Allgemein #Hintergrund #Mobilfunk #Warnung #0day #android #chat #cybercrime #exploits #hintertür #messenger #meta #ortung #politik #privacy #privatspähre #samsung #sicherheit #smartphone #spionage #wissen
-
Sicherheitsloch in Android
In einer zentralen Systemkomponente von Android wurden zwei Sicherheitslücken entdeckt, die von ihren Eigenschaften her stark nach Hintertür riechen. Durch die eine Lücke, CVE-2025-48593, kann ein Angreifer Schadcode einschleusen und die heimlich komplette Kontrolle über das Gerät übernehmen, ohne dass irgendeine Benutzer-Interaktion nötig wäre (Zero-Klick)! Der genaue Angriffsvektor, mit dem man diese Lücke(n) ausnutzen kann, wurde noch nicht veröffentlicht. Bisher gibt es keine Berichte über eine Ausnutzung für Angriffe.
Die Lücke steckt im FOSS-Anteil von Android, AOSP. Deshalb betrifft sie auch sämtliche darauf aufbauenden Custom-ROM.
https://www.pc-fluesterer.info/wordpress/2025/11/12/sicherheitsloch-in-android/
#Hintergrund #Mobilfunk #Warnung #android #google #hintertür #sicherheit #smartphone
-
Was ist digitale Souveränität, und weshalb brauchen wir die?
Digitale Souveränität erstreckt sich auf mehrere Bereiche, nämlich
Geräte (Firewall, Router, etc.; Smartphones),
Software (Server und Anwendungen),
Dienste (Cloud-Speicherung und -Computing).Gute Gründe dafür, sich von proprietären Produkten und Diensten insbesondere (aber nicht nur) aus den USA abzunabeln, nenne ich immer wieder. Hier will ich eine Übersicht geben.
#0-day #antisoziale #apple #closedsource #cloud #cybercrime #datenleck #datenschutz #digitalisierung #dsgvo #exploits #fake #foss #google #hintertür #microsoft #office #opensource #politik #privacy #privatsphare #router #sicherheit #spionage #UnplugTrump #UnplugGoogle #zeroday
-
Der wahnsinnige König mit dem Notausschalter
Wer über die Notwendigkeit diskutiert, dass Europas IT unabhängig von ausländischen Produkten und Diensten werden muss, führt normalerweise zwei Gründe dafür an:
dauerhafte Spionage durch die Herstellerfirmen und die Regierung,
Sicherheitslücken oder Hintertüren gefährden die Sicherheit.Beides gilt für Produkte aus Asien (Smartphones, Router) oder aus den USA (alles) gleichermaßen. Ein dritter Grund rückt
https://www.pc-fluesterer.info/wordpress/2025/10/24/der-wahnsinnige-koenig-mit-dem-notausschalter/
#Allgemein #Empfehlung #Hintergrund #Mobilfunk #Warnung #apple #bigdata #closedsource #cloud #cybercrime #digitalisierung #exploits #google #hersteller #hintertür #KRITIS #Microsoft #opensource #politik #privacy #privatsphäre #router #sicherheit #smart #spionage #UnplugGoogle #UnplugTrump #usa #vorbeugen #wissen
-
Keiner Public #Cloud Verträge des Bundes mit #Microsoft, #Alibaba, #IBM oder #Oracle stellt die #Souveränität der #Schweiz sicher. Alle Enthalten eine #Hintertür, nach der die Anbieter persönliche Daten aus der Schweiz an die USA bzw. China verraten dürfen, wenn deren Regierungen dies verlangen und dem Bund gestützt auf fremde Gesetze noch nicht mal mitteilen müssen, wenn eine fremde Regierung Daten von Menschen in der Schweiz aus Bundessystemen abgreift.
https://steigerlegal.ch/2025/10/20/public-clouds-bund-vertraege-zugang/
-
Neue Skandale um Mobilfunk-Verfolgung
Merke: Es gibt keine "gute" Hintertür! Jede Hintertür wird irgendwann auch von Bösewichten entdeckt und ausgenutzt. - Von vorne: Im Januar 2014 habe ich über damals die neue Erkenntnis berichtet, dass die Verschlüsselung des Mobilfunkstandards GSM (G2) auf Betreiben des britischen Geheimdienstes GCHQ schon bei ihrer Definition absichtlich geschwächt wurde. Die Schwäche selbst ist schon seit 1994 bekannt. Ende 2014 kam ans Licht, dass der Nachfolge-Standard SS7 für UMTS (3G) ebenfalls eine Hintertür hat -
https://www.pc-fluesterer.info/wordpress/2025/10/18/neue-skandale-um-mobilfunk-verfolgung/
#Allgemein #Empfehlung #Hintergrund #Mobilfunk #Warnung #cybercrime #exploits #hintertür #ortung #politik #privacy #privatsphäre #provider #sicherheit #smartphone #sms #spionage #verfolgung #vorfälle #wissen
-
Netzwerk-Appliance von F5 in Betrieb? Sofort handeln!
Immer wenn man denkt "schlimmer kann es nicht kommen", kommt es schlimmer. Der US-Hersteller F5 hat sich hacken lassen! Nicht nur das, die staatlichen chinesischen Eindringlinge waren mehr als ein Jahr lang unbemerkt in den inneren Systemen der Firma. Der Einbruch wurde am 2025-08-09 entdeckt, aber erst am 2025-10-15 (gestern) mitsamt den Updates veröffentlicht. Die Eindringlinge haben unter anderem mitgehen lassen:
#Allgemein #Empfehlung #Hintergrund #Warnung #0day #closedsource #cybercrime #datenleck #datenschutz #exploits #firewall #foss #hersteller #hintertür #opensource #politik #sicherheit #spionage #UnplugTrump #usa #vorfälle #zahlen
-
Microsoft Flickentag 2025-10 und W-X Ende?
Der Microsoft (MS) Flickentag Oktober 2025 ist aus zwei Gründen ein bemerkenswertes Ereignis. Erstens hat er einen ungewöhnlich großen Umfang, und zweitens werden W-X und etliche andere Produkte heute zum letzten mal mit Updates bedacht. Je nach Zählweise gibt es Flicken gegen 172 bis 175 Sicherheitslücken in MS-Produkten plus 21 in Zukaufprodukten.
https://www.pc-fluesterer.info/wordpress/2025/10/15/microsoft-flickentag-2025-10-und-w-x-ende/
#Allgemein #Empfehlung #Hintergrund #Warnung #0day #anonym #cloud #cybercrime #exploits #hintertür #KI #Microsoft #office #outlook #privacy #privatsphäre #sicherheit #vorbeugen #windows #wissen #zeroday #UnplugTrump