home.social

#itsicherheit — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.

  1. Plex Media Server Sicherheitslücke: 36.000 Server angreifbar – jetzt updaten!

    Wer einen eigenen Plex Media Server betreibt und dessen Software schon eine Weile nicht mehr aktualisiert hat, sollte jetzt dringend handeln: Sicherheitsforscher der Non-Profit-Organisation Shadowserver haben weltweit mehr als 36.000 öffentlich erreichbare Plex-Media-Server-Instanzen entdeckt, die aufgrund mehrerer Sicherheitslücken angreifbar sind. Was ist passiert? Anfang September 2026 verweisen die Plex-Entwickler auf die abgesicherten Versionen Plex Media Server 1.43.3 und Plex […]

    android-digital.de/themen/smar

  2. Die administrativen Passwörter der Fachverfahren seien weitgehend geändert worden, mit Ausnahme von 21 Verfahren, bei denen das Passwort offenbar fest im Quellcode hinterlegt ist und deshalb nur mit Unterstützung des Herstellers geändert werden kann.

    Landesbevollmächtigter Dr. Olaf Kroll-Peters machte deutlich, dass einzelne Maßnahmen wie Passwortwechsel, Firewalls oder Zero Trust nicht ausreichen, wenn die zugrunde liegende IT-Architektur und ältere Fachverfahren moderne Sicherheitsanforderungen technisch nicht unterstützen.

    Aufzeichnung der Sitzung:
    youtube.com/watch?v=KVLhj4F97pc

    #ITSicherheit #Kommunen #Berlin

  3. «Wie MFA gehackt wird – und was dagegen hilft:
    Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

    In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

    🔐 computerwoche.de/article/28047

    #mfa #login #authentifizierung #hacking #itsicherheit

  4. Einordnung: Der Fall zeigt, warum Steuerungstechnik nicht unnötig direkt aus dem Internet erreichbar sein darf. Selbst einfache Zugriffe können reale Abläufe stören. Entscheidend sind getrennte Netze, sichere Fernzugänge und ein Betrieb, der notfalls auch manuell weiterlaufen kann.

    @HonkHase kennt sich damit aber sicher noch besser aus. 😉

    2/2

    #ITSicherheit #KritischeInfrastruktur #Kritis #OT #KuketzAugust

  5. Seit dem 27. Juli wurden Wasserversorger in mindestens sieben US-Bundesstaaten angegriffen. Betroffen waren unter anderem Steuerungen technischer Anlagen. Einige Versorger meldeten Betriebsstörungen, die Trinkwasserqualität sei nach bisherigen Angaben nicht beeinträchtigt worden.

    reuters.com/world/us-cyber-def

    1/2

    #ITSicherheit #KritischeInfrastruktur #Kritis #OT #KuketzAugust

  6. Chatkontrolle 1.0 ist durch. Gegen den Willen der Mehrheit im EU-Parlament.

    314 zu 276 gegen die Chatkontrolle 1.0, verlängert wurde sie trotzdem. Ein Verfahrenstrick im EU-Parlament dreht eine klare Ablehnung in ein Ja, gültig bis August 2027. Was das fürs Scannen deiner Chats bei WhatsApp bedeutet, und warum Matrix die verlässlichere Antwort ist. Reden wir drüber!

    chrislo.de/blog/chatkontrolle-

    #DigitaleUnabhängigkeit #ITSicherheit #Chatkontrolle #EUParlament #Matrix #Verschlüsselung #WhatsApp #Datenschutz #EURegulierung #Selbsthosting

  7. Münchens Daten-GAU
    - Wenn der Staat die Kinder nicht mehr schützt

    Ein interessanter Meinungs-Beitrag, der vielen Lehrern, Datenschützern und IT-Sicherheitsfachleuten aus der Seele sprechen dürfte.

    Seltsam auch, dass hier aus ansonsten trüber Quelle in diesem Fall mal erstaunlich klares Wasser sprudelt. Aber das war ja neulich beim Papst auch schon so. Ambiguitätstoleranz am Limit.

    cicero.de/innenpolitik/munchen

    #Datenschutz #ITSicherheit #Datenpanne #KommunenAmLimit
    #FediLZ #München

  8. Aktuelle Sicherheitslage - CopyFail und Co.

    Aktuelle Sicherheitslücken wie: CopyFail, DirtyFrag, Fragnesia und ssh-keysign-pwn verunsichern Linux-Nutzer:innen. Dieser Artikel ordnet ein und gibt Entwarnung.
    — von @ralfhersel im @gnulinux

    🔐 gnulinux.ch/aktuelle-sicherhei

    #linux #itsicherheit #copyfail #dirtyfrag #fragnesia #sshkeysignpwn #entwarnung #opensource #software #itsec

  9. Der Fall von C.A. Cloud Attribution zeigt deutlich, wie professionell und international organisierte Tech-Support-Betrugsnetzwerke heute operieren. Cybercrime ist längst kein Einzelfall von Hackern mehr, sondern umfasst komplexe Geschäftsmodelle mit globalen Callcentern, Telemarketing-Systemen und digitaler Infrastruktur. 👇

    #cybercrime #datenbetrug #malware #telefonbetrug #scamnetzwerk #onlinebetrug #digitalesicherheit #callcenterbetrug #socialengineering #identitätsdiebstahl #thirdpartyrisk #cybersecuritytips #itsicherheit

    teufelswerk.net/cybercrime-im-

  10. Digitale Souveränität jetzt sichern

    Digitale Souveränität ist längst keine theoretische Debatte mehr, sondern eine strategische Notwendigkeit. Was sich aktuell abzeichnet, ist nicht nur ein technologischer Wandel, sondern eine geopolitische Verschiebung, die direkten Einfluss auf europäische Unternehmen hat. Die Diskussion in der Schweiz über ein faktisches Cloud-Verbot für sensible Daten zeigt, wie ernst die Lage inzwischen eingeschätzt wird. Gleichzeitig geraten große Anbieter wie Microsoft zunehmend unter Druck durch wettbewerbsrechtliche Prüfungen. Sicherheitsvorfälle wie das Datenleck im Schweizer Außendepartement verdeutlichen zusätzlich, wie verwundbar zentrale Systeme sind. Auch politisch verschärft sich die Lage. Frankreich denkt offen darüber nach, sich von US-Technologien wie Windows zu lösen. Der Hintergrund ist klar. Digitale Infrastruktur ist längst Teil geopolitischer Macht. […]

    blog.infinito.nexus/blog/2026/

  11. Digitale Souveränität jetzt sichern

    Digitale Souveränität ist längst keine theoretische Debatte mehr, sondern eine strategische Notwendigkeit. Was sich aktuell abzeichnet, ist nicht nur ein technologischer Wandel, sondern eine geopolitische Verschiebung, die direkten Einfluss auf europäische Unternehmen hat. Die Diskussion in der Schweiz über ein faktisches Cloud-Verbot für sensible Daten zeigt, wie ernst die Lage inzwischen eingeschätzt wird. Gleichzeitig geraten große Anbieter wie Microsoft zunehmend unter Druck durch wettbewerbsrechtliche Prüfungen. Sicherheitsvorfälle wie das Datenleck im Schweizer Außendepartement verdeutlichen zusätzlich, wie verwundbar zentrale Systeme sind. Auch politisch verschärft sich die Lage. Frankreich denkt offen darüber nach, sich von US-Technologien wie Windows zu lösen. Der Hintergrund ist klar. Digitale Infrastruktur ist längst Teil geopolitischer Macht. […]

    blog.infinito.nexus/blog/2026/

  12. Digitale Souveränität jetzt sichern

    Digitale Souveränität ist längst keine theoretische Debatte mehr, sondern eine strategische Notwendigkeit. Was sich aktuell abzeichnet, ist nicht nur ein technologischer Wandel, sondern eine geopolitische Verschiebung, die direkten Einfluss auf europäische Unternehmen hat. Die Diskussion in der Schweiz über ein faktisches Cloud-Verbot für sensible Daten zeigt, wie ernst die Lage inzwischen eingeschätzt wird. Gleichzeitig geraten große Anbieter wie Microsoft zunehmend unter Druck durch wettbewerbsrechtliche Prüfungen. Sicherheitsvorfälle wie das Datenleck im Schweizer Außendepartement verdeutlichen zusätzlich, wie verwundbar zentrale Systeme sind. Auch politisch verschärft sich die Lage. Frankreich denkt offen darüber nach, sich von US-Technologien wie Windows zu lösen. Der Hintergrund ist klar. Digitale Infrastruktur ist längst Teil geopolitischer Macht. […]

    blog.infinito.nexus/blog/2026/

  13. Digitale Souveränität jetzt sichern

    Digitale Souveränität ist längst keine theoretische Debatte mehr, sondern eine strategische Notwendigkeit. Was sich aktuell abzeichnet, ist nicht nur ein technologischer Wandel, sondern eine geopolitische Verschiebung, die direkten Einfluss auf europäische Unternehmen hat. Die Diskussion in der Schweiz über ein faktisches Cloud-Verbot für sensible Daten zeigt, wie ernst die Lage inzwischen eingeschätzt wird. Gleichzeitig geraten große Anbieter wie Microsoft zunehmend unter Druck durch wettbewerbsrechtliche Prüfungen. Sicherheitsvorfälle wie das Datenleck im Schweizer Außendepartement verdeutlichen zusätzlich, wie verwundbar zentrale Systeme sind. Auch politisch verschärft sich die Lage. Frankreich denkt offen darüber nach, sich von US-Technologien wie Windows zu lösen. Der Hintergrund ist klar. Digitale Infrastruktur ist längst Teil geopolitischer Macht. […]

    blog.infinito.nexus/blog/2026/

  14. Digitale Souveränität: Warum sie Europa verändert – und was das für dich als Admin bedeutet

    Warum du digitale Souveränität kennen solltest Digitale Souveränität ist längst nicht mehr nur ein politisches Schlagwort, sondern wirkt sich ganz konkret auf Architekturentscheidungen, Tool-Auswahl, Compliance-Anforderungen und damit auf deinen Alltag als Systemadministrator aus. Je besser du verstehst, wie Europa und Deutschland ihre digitale Unabhängigkeit stärken wollen, desto gezielter kannst du deine Infrastruktur ausrichten und dir neue Jobchancen sichern. Was digitale […]

    andreas-moor.de/digitale-souve

  15. Cyberdome

    Alexander Dobrindt plant einen "Cyberdome" für Deutschland, eigentlich ist der Blogbeitrag damit schon fertig. Die Vorstellung, man spanne einen "Schutzschild" über Deutschland, ein "Sicherheitsnetz", welches vor Angriffen schützt, zeugt davon, wie wenig Dobrindt vom Thema versteht. Angela Merkel sagte 2013 den berühmten Satz: "Das Internet ist für uns alle Neuland". Der sogenannte Hackerparagraph existierte damals schon seit sechs Jahren, heute ist § 202c des StGB "Vorbereiten des […]

    blog.caspari.saarland/cyberdom

  16. 🚀Erfolgreicher Penetrationstest bei CaT Concepts and Training 🚀

    Die CaT Concepts and Training GmbH ist ein erfahrener Spezialist im Erstellen von E-Learning Content und berät seine Kunden konzeptionell und strategisch im digitalen Bildungsmanagement. Um ihr Lernmanagementsystems auf mögliche #Schwachstellen zu prüfen, führte HiSolutions einen externen sowie Web-Penetrationstest durch und identifizierte zwei Schwachstellen mit konkreter Maßnahmenbehebung.

    🔒 Warum das wichtig ist?

    👉 Stärkung des Lernmanagementsystem als Webanwendung

    👉 präventive Sicherstellung von #ITSicherheit in der digitalen Bildung

    👉 Vorbildfunktion einer sicheren Umgebung für Kunden

    🧐 Zur gesamten Erfolgsgeschichte: hisolutions.com/detail/cat-pen

    #CyberSecurity #ELearning #Penetrationstest #LMS #CaT #DigitaleBildung #SuccessStory

  17. Im April öffneten Hacker in Norwegen stundenlang die Ventile eines Staudamms am Risevatnet – dank eines schwachen Passworts. Trotz erhöhter Wassermenge blieb die Lage unter Kontrolle, doch der Angriff zeigt die Verwundbarkeit kritischer Infrastruktur. #Cybersecurity #Staudamm #ITsicherheit 💧🔐 heise.de/news/Cyberattacke-Ang
    #newz

    Kurzlink: heise.de/-10472712

  18. Forschungsauftrag vergeben: Die @Cyberagentur will mit #AuBi das digitale Ich besser schützen – durch biometrische Authentifizierung, die auf Reaktion, Verhalten und universellen Mustern basiert. Auftragnehmer ist die #Bundesdruckerei mit ihren Partner von der @unipotsdam und dem Berliner IT-Unternehmen neXenio.
    Mehr Informationen: t1p.de/iyxq3
    #DigitaleIdentität #Biometrie #Cyberagentur #ITsicherheit #DigitaleSouveränität