home.social

#itsicherheit — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.

  1. Plex Media Server Sicherheitslücke: 36.000 Server angreifbar – jetzt updaten!

    Wer einen eigenen Plex Media Server betreibt und dessen Software schon eine Weile nicht mehr aktualisiert hat, sollte jetzt dringend handeln: Sicherheitsforscher der Non-Profit-Organisation Shadowserver haben weltweit mehr als 36.000 öffentlich erreichbare Plex-Media-Server-Instanzen entdeckt, die aufgrund mehrerer Sicherheitslücken angreifbar sind. Was ist passiert? Anfang September 2026 verweisen die Plex-Entwickler auf die abgesicherten Versionen Plex Media Server 1.43.3 und Plex […]

    android-digital.de/themen/smar

  2. Die administrativen Passwörter der Fachverfahren seien weitgehend geändert worden, mit Ausnahme von 21 Verfahren, bei denen das Passwort offenbar fest im Quellcode hinterlegt ist und deshalb nur mit Unterstützung des Herstellers geändert werden kann.

    Landesbevollmächtigter Dr. Olaf Kroll-Peters machte deutlich, dass einzelne Maßnahmen wie Passwortwechsel, Firewalls oder Zero Trust nicht ausreichen, wenn die zugrunde liegende IT-Architektur und ältere Fachverfahren moderne Sicherheitsanforderungen technisch nicht unterstützen.

    Aufzeichnung der Sitzung:
    youtube.com/watch?v=KVLhj4F97pc

    #ITSicherheit #Kommunen #Berlin

  3. Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.

    Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?

    Die IT-Infrastruktur ist das Problem!

    tagesspiegel.de/berlin/behorde #Berlin #Rhysida #ITSicherheit

  4. Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.

    Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?

    Die IT-Infrastruktur ist das Problem!

    tagesspiegel.de/berlin/behorde #Berlin #Rhysida #ITSicherheit

  5. Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.

    Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?

    Die IT-Infrastruktur ist das Problem!

    tagesspiegel.de/berlin/behorde #Berlin #Rhysida #ITSicherheit

  6. Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.

    Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?

    Die IT-Infrastruktur ist das Problem!

    tagesspiegel.de/berlin/behorde #Berlin #Rhysida #ITSicherheit

  7. Wir schreiben das Jahr 2026, und bei deutschen Behörden fliegen in der IT immer noch Klartext-Passwortlisten herum. Man könnte heulen. #ITSicherheit #Berlin heise.de/news/Berlin-Passwoert "Bei dem Cyberangriff, der mindestens seit Mitte August auf zwei Senatsverwaltungen durchgeführt wurde, fielen den Kriminellen auch Passwörter im Klartext in die Hände."

  8. Zweimal im Innenausschuss gewarnt, zweimal offenbar geflissentlich überhört: Jetzt liegen 1,44 Millionen Berliner Verwaltungsdateien im Darknet. IT-Experte Manuel Atug hätte sein Recht ehrlich gesagt lieber früher als jetzt bekommen. Laut dpa sieht das BSI die Wahl am 20.9. schon als nächstes Risiko.
    #ITSicherheit #KritischeInfrastruktur #Berlin handelsblatt.com/politik/deuts

  9. Dein Router bekommt ein Mindesthaltbarkeitsdatum

    Dein Router bekommt sein letztes Sicherheitsupdate irgendwann, und bisher hat dir das niemand gesagt. Ab Dezember 2027 muss jeder Hersteller ein Support-Enddatum nennen und bis zu diesem Datum kostenlos Sicherheitsupdates liefern. Für freie Software gibt Brüssel Entwarnung. Reden wir drüber!

    chrislo.de/blog/2026-07-30-08-…

    #chrislo #DigitaleUnabhängigkeit #ITSicherheit #CyberResilienceAct #EURegulierung #OpenSource #SmartHome #Router #Sicherheitsupdates #SelfHosting #BSI #Verbraucherschutz

  10. Dein Router bekommt ein Mindesthaltbarkeitsdatum

    Dein Router bekommt sein letztes Sicherheitsupdate irgendwann, und bisher hat dir das niemand gesagt. Ab Dezember 2027 muss jeder Hersteller ein Support-Enddatum nennen und bis zu diesem Datum kostenlos Sicherheitsupdates liefern. Für freie Software gibt Brüssel Entwarnung. Reden wir drüber!

    chrislo.de/blog/2026-07-30-08-

    #chrislo #DigitaleUnabhängigkeit #ITSicherheit #CyberResilienceAct #EURegulierung #OpenSource #SmartHome #Router #Sicherheitsupdates #SelfHosting #BSI #Verbraucherschutz

  11. Reminder: Die gültigen #Zertifikat-Laufzeiten schrumpfen.

    🟡 15. März 2026: 200 Tage ☹️
    🟠 15. März 2027: 100 Tage 🤢
    🔴 15. März 2029: 47 Tage 🤮

    Unser Status:
    #LetsEncrypt (wo einfach möglich) aktiviert
    ✅ 30-Tage-Zertifikate der internen AD CS PKI für Intranetdienste auf #WindowsServer und #Linux mit #PowerShell vollautomatisiert
    ⏳ AD FS, Exchange

    heise.de/news/47-Tage-CAs-und-

    #sysadmin #admin #itsicherheit #zertifikate #tls #ssl #reminder #adcs #adfs #pki #intranet #internet

  12. 📣 #RechtimDFN – neue Folge des Podcast #Weggeforscht ist online!

    🔎Überblick über das europäische #Cybersicherheitsrecht

    In Folge 91 gibt die Forschungsstelle Recht im DFN eine Einführung in das europäische Cybersicherheitsrecht.
    Die wichtigsten europäischen Rechtsakte im Bereich der Cybersicherheit:
    📜 #NIS2Richtlinie
    🛡️ #CyberResilienceAct
    🔐 #CyberSecurityAct

    ➡️ Jetzt reinhören: podcastindex.org/podcast/54391

    @HumboldtUni #UniMuenster #EURecht #ITSicherheit

  13. Industrie fordert Aufschub: EU startet Regulierung von KI
    Die Europäische Union setzt mit ihrer jüngst veröffentlichten Richtlinie für allgemeine KI-Modelle einen markanten Schritt in der Technologieregulierung. Die Industrie reagiert vorsi
    apfeltalk.de/magazin/news/indu
    #KI #News #AIAct #CodeOfPractice #Datenmanagement #EUKIRegulierung #GeneralPurposeAIModels #ITSicherheit #KICompliance #Technologieregulierung #Transparenz

  14. NIS2-Umsetzung kurz vor der Umsetzung

    Unternehmen sollten nicht länger mit der NIS2-Umsetzung im Unternehmen warten. Er kommen persönliche Haftungsstrafen für Geschäftsführer!

    sor.de/blog/nis2-umsetzung/

    #Cybersecurity #Cydas #Datenschutz #Datenschutzbeauftragter #ITSicherheit #Ldenscheid #NIS2 #SOR

  15. Der Zustand der IT-Sicherheit wird ja zunehmend zu einem gesellschaftlichen Problem, auch Nicht-Fachmedien schreiben und reden zunehmend darüber.

    Ich möchte darauf hinweisen, dass unsere schlechte #ITSicherheit zumindest zum Teil auch auf die GroKo 2007 zurückgeht, namentlich auf Brigitte #Zypries, damalige #Justizministerin (#SPD) und Angela Merkel, damalige #Kanzlerin (CDU).

    Wer IT-Sicherheit kriminalisiert, kann sich nicht wundern, wenn das der IT-Sicherheit schadet

    gesetze-im-internet.de/stgb/__