home.social

#itsicherheit — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.

  1. Plex Media Server Sicherheitslücke: 36.000 Server angreifbar – jetzt updaten!

    Wer einen eigenen Plex Media Server betreibt und dessen Software schon eine Weile nicht mehr aktualisiert hat, sollte jetzt dringend handeln: Sicherheitsforscher der Non-Profit-Organisation Shadowserver haben weltweit mehr als 36.000 öffentlich erreichbare Plex-Media-Server-Instanzen entdeckt, die aufgrund mehrerer Sicherheitslücken angreifbar sind. Was ist passiert? Anfang September 2026 verweisen die Plex-Entwickler auf die abgesicherten Versionen Plex Media Server 1.43.3 und Plex […]

    android-digital.de/themen/smar

  2. «Souveränität — Viele Unternehmen sehen riskante US-Abhängigkeit, tun aber nichts:
    Eine ifo-Umfrage zeigt, dass nicht wenige deutsche Unternehmen zwar ihre Abhängigkeit von US-Diensten als riskant einstufen, aber keine Gegenmaßnahmen planen»

    Dies geht sicherlich nicht von heute auf morgen aber des Thema ist nicht neu. In der Schweiz mMn noch schlimmer abhängig.

    🙄 heise.de/news/Souveraenitaet-V

    #souveranitat #eiropa #usa #abhangigkeit #unternehmen #itsicherheit #risiken #gegenmassnahmen #nichtstun

  3. Microsoft entscheidet, ob dein Linux startet

    Ende Juni ist ein Microsoft-Zertifikat ausgelaufen – und ohne das fährt dein Linux-Rechner nicht mehr hoch

    Linux-Bootloader hängen an Microsoft-Signaturen. Das Zertifikat ist abgelaufen. Ob dein System noch bootet, hängt von BIOS-Version und Herstellersupport ab. Der Artikel zeigt, wie du das Problem löst – und warum Secure Boot ein Souveränitätsproblem ist. Reden wir drüber!

    chrislo.de/blog/2026-08-10-07-

    #chrislo #digitaleunabhängigkeit #Linux #Microsoft #SecureBoot #UEFI #ITSicherheit #DigitaleSouveränität #OpenSource #Datenschutz #Azure #fwupd

  4. «Deutsche Bahn verweigert Auskunft für Linuxer:
    Die Deutsche Bahn sperrt Linux-User aus der Webseite aus, eine Fehlermeldung warnt vor Bot-Verdacht. User-Agent ändern hilft.»

    Ach du meine Güte! Das ist mMn dietantisch Linux User unter Generslverdacht zu stellen - vielfältig Userfreundlich geht anders. Gut lebe ich nicht in D-Land.

    🚆 heise.de/news/Deutsche-Bahn-Ke

    #deutschland #db #linux #onlineusers #dbahn #sperre #itsicherheit #DLand #bot #online #fehlermeldung

  5. Unkenntnis allerorten

    Phishing auf Signal: Je größer das Ausmaß der Phishing-Attacke, desto mehr Unsinn gerät in die Debatte.

    Dabei sind die wichtigsten Fragen doch: Wie hätten Regierung und Parlament geschützt werden können und gab es Versäumnisse der Behörden? Ein Kommentar.

    Die Phishing-Attacke über den Messenger Signal hat die höchste Ebene der Politik erreicht. Zwei Ministerinnen und die Bundestagspräsidentin sind offenbar auf den Trick hereingefallen – und haben damit ihre Kontakte, Telefonnummern, Netzwerke und vermutlich auch Chat-Inhalte dem Angreifer offengelegt. Zahlreiche Signal-Gruppen im parlamentarischen Raum sollen derzeit von den Angreifern nahezu unbemerkt ausgelesen werden können, sagen Sicherheitskreise gegenüber dem Spiegel.

    Deutsche Medien berichten aufgeregt von einem „Signal-Hack“. Nur ist Phishing eben gerade kein üblicher „Hack“. Es handelt sich hier nicht um ein Softwareproblem oder eine Sicherheitslücke im Code, sondern einen Angriff auf die gutgläubige Person am Smartphone. Die vertraut dem sicheren Messenger so sehr, dass sie den mehr oder weniger plumpen Nachrichten eines gefälschten Signal-Supports Glauben schenkt und dann freigiebig und naiv ihre privaten Sicherheitscodes an die Angreifer herausgibt. Gleich zwei Mal hintereinander.

    Das kann passieren, denn die Angreifer spielen mit der Angst des Ziels, setzen es unter Druck. Wer nicht mit den Grundlagen der IT-Sicherheit vertraut ist, kann darauf hereinfallen. So bitter das ist.

    Umso mehr würde man von einer Spionageabwehr erwarten, dass sie vor solchen Attacken warnt – und vor allem auf höchster Ebene mit Nachdruck und frühzeitig sagt: „Wenn Sie ein vermeintlicher Signal-Support anschreibt, folgen Sie niemals dessen Anweisungen. Finger weg, das ist gefährlich! Der Signal-Support schreibt niemanden auf Signal an.“

    Haben die Behörden versagt?

    Wir wissen, dass diese Art der Phishing-Attacke seit mindestens September 2025 im Umlauf ist und schon früh auch Abgeordnete des Bundestages im Visier waren. Eine große Frage ist, wann die für die Abwehr von solchen Attacken zuständigen Behörden BSI und Verfassungsschutz selbst aktiv geworden sind und Regierung und Parlament gewarnt haben. Erst nach unserer Berichterstattung im Januar gab es Anfang Februareine offizielle Mitteilung der beiden Behörden. Haben diese erst so spät reagiert?

    Daran schließt sich die Frage an: Wann sind die mittlerweile angeblich 300 Betroffenen, die Bundestagspräsidentin und die beiden Ministerinnen auf das Phishing hereingefallen? Funktionieren hier Warnmechanismen nicht oder werden ignoriert? Und was hilft in Zukunft gegen solche geschickten, aber doch trivialen Angriffe?

    Aktionismus hilft nicht

    Was auf jeden Fall nicht hilft, sind spontan aufgestellte Forderungen wie die der Bundestagsvizepräsidentin Andrea Lindholz (CSU). Sie will als Konsequenz aus dem Schlamassel den Messenger Signal im Bundestag verbieten. Stattdessen sollen die Abgeordneten den „Bundes-Messenger“ Wire nutzen. Das ist realitätsfern wie unsinnig.

    Signal hat sich nicht ohne Grund als sicherer Messenger in Politik, Journalismus und Aktivismus etabliert. Er macht es endlich einfach, dass Menschen verschlüsselt, vertraulich und privat kommunizieren können – ohne sich in die Untiefen von E‑Mail-Verschlüsselung einarbeiten zu müssen. Das ist ein großer Gewinn an Sicherheit.

    Phishing ist auf allen möglichen Kommunikationskanälen und Programmen möglich: Nicht ohne Grund hat noch niemand ernsthaft gefordert, E‑Mails zu verbieten, weil darüber Phishing stattfindet. Dieser Art des Angriffs begegnet man mit Aufklärung, Warnungen und vor allem digitaler Bildung, nicht mit unsinnigen Verboten.

    Markus Reuter recherchiert und schreibt zu Digitalpolitik, Desinformation, Zensur und Moderation sowie Überwachungstechnologien. Darüber hinaus beschäftigt er sich mit der Polizei, Grund- und Bürgerrechten sowie Protesten und sozialen Bewegungen. Für eine Recherchereihe zur Polizei auf Twitter erhielt er 2018 den Preis des Bayerischen Journalistenverbandes, für eine TikTok-Recherche 2020 den Journalismuspreis Informatik. Bei netzpolitik.org seit März 2016 als Redakteur dabei. Er ist erreichbar unter markus.reuter | ett | netzpolitik.org, sowie auf Mastodon und Bluesky. Kontakt: E-Mail (OpenPGP). Dieser Beitrag ist eine Übernahme von netzpolitik, gemäss Lizenz Creative Commons BY-NC-SA 4.0.

  6. Digitale Souveränität jetzt sichern

    Digitale Souveränität ist längst keine theoretische Debatte mehr, sondern eine strategische Notwendigkeit. Was sich aktuell abzeichnet, ist nicht nur ein technologischer Wandel, sondern eine geopolitische Verschiebung, die direkten Einfluss auf europäische Unternehmen hat. Die Diskussion in der Schweiz über ein faktisches Cloud-Verbot für sensible Daten zeigt, wie ernst die Lage inzwischen eingeschätzt wird. Gleichzeitig geraten große Anbieter wie Microsoft zunehmend unter Druck durch wettbewerbsrechtliche Prüfungen. Sicherheitsvorfälle wie das Datenleck im Schweizer Außendepartement verdeutlichen zusätzlich, wie verwundbar zentrale Systeme sind. Auch politisch verschärft sich die Lage. Frankreich denkt offen darüber nach, sich von US-Technologien wie Windows zu lösen. Der Hintergrund ist klar. Digitale Infrastruktur ist längst Teil geopolitischer Macht. […]

    blog.infinito.nexus/blog/2026/

  7. Reminder: Die gültigen #Zertifikat-Laufzeiten schrumpfen.

    🟡 15. März 2026: 200 Tage ☹️
    🟠 15. März 2027: 100 Tage 🤢
    🔴 15. März 2029: 47 Tage 🤮

    Unser Status:
    #LetsEncrypt (wo einfach möglich) aktiviert
    ✅ 30-Tage-Zertifikate der internen AD CS PKI für Intranetdienste auf #WindowsServer und #Linux mit #PowerShell vollautomatisiert
    ⏳ AD FS, Exchange

    heise.de/news/47-Tage-CAs-und-

    #sysadmin #admin #itsicherheit #zertifikate #tls #ssl #reminder #adcs #adfs #pki #intranet #internet

  8. Ein Stack, der zusammenarbeitet: Warum Infinito.Nexus mehr ist als SaaS

    In der heutigen IT-Landschaft bieten nahezu alle großen Hoster eine Vielzahl an Tools und Diensten an: von Web-Apps über Datenbanken bis hin zu kompletten Entwicklungsumgebungen. Auf den ersten Blick scheint es, als könne man mit ein paar Klicks alles selbst zusammenstellen. Doch wer versucht hat, diese einzelnen Komponenten sicher, integriert und wartbar zu verbinden, weiß: Das ist leichter gesagt als getan. […]

    blog.infinito.nexus/blog/2025/

  9. Infinito.Nexus: Die Zukunft von SSO & IAM für Unternehmen und Communities

    Die digitale Welt wird immer komplexer. Unternehmen, Organisationen und Communities nutzen heute eine Vielzahl an Anwendungen – von Projektmanagement-Tools über Cloud-Speicher bis hin zu sozialen Plattformen. Damit steigt die Herausforderung, Identitäten, Rechte und Zugriffe effizient, sicher und benutzerfreundlich zu verwalten. Genau hier setzt Infinito.Nexus an: mit einer einzigartigen Kombination aus Single Sign-On (SSO) und Identity & Access Management (IAM), die weit über klassische Enterprise-Lösungen hinausgeht. […]

    blog.infinito.nexus/blog/2025/

  10. Cyberdome

    Alexander Dobrindt plant einen "Cyberdome" für Deutschland, eigentlich ist der Blogbeitrag damit schon fertig. Die Vorstellung, man spanne einen "Schutzschild" über Deutschland, ein "Sicherheitsnetz", welches vor Angriffen schützt, zeugt davon, wie wenig Dobrindt vom Thema versteht. Angela Merkel sagte 2013 den berühmten Satz: "Das Internet ist für uns alle Neuland". Der sogenannte Hackerparagraph existierte damals schon seit sechs Jahren, heute ist § 202c des StGB "Vorbereiten des […]

    blog.caspari.saarland/cyberdom

  11. @bsi @Erzbistum_Bamberg Um Herauszufinden, wie gut Eure Domain konfiguriert ist und ob ihr auch die Kriterien für den "Silber" oder gar "Gold" Status erfüllt, könnt ihr folgendes Tool nutzen:
    dnsviz.net/ oder dnssec-debugger.verisignlabs.c

    Das KDSZ Bayern wird den Aspekt der sicheren Konfiguration der #Domain in seinen Prüfungskatalog mit aufnehmen und bei der #Auditierung der #katholischen Einrichtungen in Bayern berücksichtigen.
    #teamdatenschutz #itsicherheit

  12. NIS2-Umsetzung kurz vor der Umsetzung

    Unternehmen sollten nicht länger mit der NIS2-Umsetzung im Unternehmen warten. Er kommen persönliche Haftungsstrafen für Geschäftsführer!

    sor.de/blog/nis2-umsetzung/

    #Cybersecurity #Cydas #Datenschutz #Datenschutzbeauftragter #ITSicherheit #Ldenscheid #NIS2 #SOR

  13. Der #BundesMessenger könnte auch für Kommunen eine speziell auf die Anforderungen der öffentlichen Verwaltung zugeschnittene, geprüfte und kontinuierlich weiterentwickelte Messaging-Lösung sein, die sowohl hohe Sicherheitsstandards als auch einfache Skalierbarkeit und Supportoptionen bietet. Aber Achtung: Beim Eigenbetrieb trägt man laut den Nutzungsbedingungen ein unbegrenztes Regress-Risiko für Schäden, die die eigenen Nutzer*innen bei der BWI GmbH verursachen. Offene „blanko“-Risiken sind jedoch mit kommunalen Haushaltsordnungen kaum vereinbar.

    #ITSicherheit #Notfallmanagement #BCM #Notfallkomunikation #Kommunen #DigitaleSouveränität

    messenger.bwi.de/bundesmesseng

  14. Neue Podcast-Folge: HiWay – Wegweiser für Digitalisierung und Sicherheit
    „Audit-Jungle – Warum ein Zertifikat längst nicht reicht“ In Folge 12 spricht Robert-Manuel Beck über die wachsende Komplexität von #Audits – und was das für Unternehmen und Prüfstellen bedeutet. Mehr Standards, mehr Anforderungen, mehr Aufwand: Ein One-Fits-All-Audit bleibt Wunschdenken. Stattdessen dominieren Doppelprüfungen, steigende Kosten und wenig Synergien.
    3 Fragen | 10 Minuten | alle 14 Tage neu. Jetzt anschauen, anhören und abonnieren – auf YouTube, Spotify und überall, wo es Podcasts gibt. Moderation: Valerie Knapp

    YouTube: youtu.be/DQDv-HHHcNA
    Spotify: open.spotify.com/show/6FwPurxO
    Apple: podcasts.apple.com/us/podcast/

    Moderierte Expertentalks zu Themen, Trends & Herausforderungen aus
    ✔️ IT-Sicherheit
    ✔️ Digitale Transformation
    ✔️ Business Continuity & Krisenmanagement
    ✔️ IT-Management
    ✔️ Regulatorik, Compliance & Governance

    Die nächste HiWay-Folge erscheint am 18. Juni.

    #Audit #Auditierung #Digitalisierung #ITSicherheit #HiSolutions #Compliance #HiWay #Standards #Prüfstelle #Regulatorik

  15. Das #OpenSource Sicherheits-Tool #Dangerzone konvertiert potenziell gefährliche PDFs, Office-Dokumente oder Bilder in sichere PDFs. Weitere Infos zur Funktionsweise des Sicherheits-Tools sowie einen Download-Link findest du in meinem Blog-Artikel.

    #itsicherheit #software #pdf #office

    teufelswerk.net/dangerzone-kon

  16. 📚 Kommende Schulungen der #HiAcademy für #itsicherheit:
    👉 #FirstResponse
    👉 BC-Manager #TÜVRheinland geprüft
    👉 #KRITIS Zusätzliche Prüfverfahrenskompetenz nach § 8a (3)
    👉 #IT-Grundschutz-Praktiker
    👉 #BCM-Praktiker
    👉 #IBM Lizenz-Schulung
    👉 Kompetenztraining #Stabsarbeit
    Weitere Infos, Termine + Anmeldung ▶️ hisolutions.com/security-consu

    #Golem #heiseAcademy

  17. 📚 Die HiAcademy bietet im April aktuelle #Schulungen und #Seminare zur #ITSicherheit:

    👉 #KI – Chancen und Risiken für die Sicherheit bewerten | 09.04.
    👉 #KRITIS Zusätzliche Prüfverfahrenskompetenz nach § 8a (3) | 15./16.04.
    👉 #BCM #Notfallplanung und Notfallübungen | 22.-24.04.
    👉 Business Continuity Manager mit #TÜVRheinland geprüfter Qualifikation | 22.-26.04.
    👉 IT-Grundschutz-Praktiker | 23.-25.04.
    👉 IT-Grundschutz-Berater | 25./26.04.

    Unsere Schulungen werden von qualifizierten Experten geleitet, die über langjährige Projekterfahrung und hochaktuelles Know-how in der IT-Sicherheit verfügen.

    Alle Details + Anmeldeformulare:
    ▶️ hisolutions.com/security-consu

    #ITSecurity #Weiterbildung #Academy