#itsicherheit — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.
-
RE: https://social.tchncs.de/@jela/117341897152977123
Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat.
Das ist ein weiteres starkes Indiz dafür, dass die Schwachstelle besteht und sie Citrix intern bereits bearbeitet, auch wenn ein öffentliches Advisory weiterhin fehlt.
Für betroffene Betreiber kann es sich daher lohnen, selbst ein Ticket bei Citrix zu eröffnen.
-
RE: https://social.tchncs.de/@jela/117341897152977123
Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat.
Das ist ein weiteres starkes Indiz dafür, dass die Schwachstelle besteht und sie Citrix intern bereits bearbeitet, auch wenn ein öffentliches Advisory weiterhin fehlt.
Für betroffene Betreiber kann es sich daher lohnen, selbst ein Ticket bei Citrix zu eröffnen.
-
(Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich.
Sicherheitsforscher @GossiTheDog schreibt, die Lücke sei real und werde bereits aktiv ausgenutzt. Einen Patch gibt es derzeit noch nicht.
Wichtig: Die Warnungen stammen laut Beaumont nicht von Citrix selbst, sondern aus staatlichen Sicherheitskreisen. Berichte sprechen von zwei möglichen RCE-Zero-Days; CVE-Nummern und technische Details sind bisher nicht öffentlich.
Quellen:
https://cyberplace.social/@GossiTheDog/117338022111791875
https://www.reddit.com/r/Citrix/comments/1wqjk9a/netscaler_leak/
https://cybersecuritynews.com/citrix-netscaler-0-day-rce-2/ -
(Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich.
Sicherheitsforscher @GossiTheDog schreibt, die Lücke sei real und werde bereits aktiv ausgenutzt. Einen Patch gibt es derzeit noch nicht.
Wichtig: Die Warnungen stammen laut Beaumont nicht von Citrix selbst, sondern aus staatlichen Sicherheitskreisen. Berichte sprechen von zwei möglichen RCE-Zero-Days; CVE-Nummern und technische Details sind bisher nicht öffentlich.
Quellen:
https://cyberplace.social/@GossiTheDog/117338022111791875
https://www.reddit.com/r/Citrix/comments/1wqjk9a/netscaler_leak/
https://cybersecuritynews.com/citrix-netscaler-0-day-rce-2/ -
«RSA-Angriff — Forscher fälschen digitale Signaturen ohne Faktorisierung:
RSA-Angriff ohne Faktorisierung: Forscher zeigen, wie sich digitale Signaturen fälschen lassen. Moderne RSA-Systeme sind vorerst geschützt.»Ich sag es mal so: Bei neuen Projekten sollte mensch schon länger kein RSA und PKCS#1 mehr einsetzen. Es gibt dafür bereits Post-Quantum kryptografische Standards die eingesetzt werden können.
#rsa #pkcs1 #itsicherheit #pqc #signatur #privacypass #captcha
-
«RSA-Angriff — Forscher fälschen digitale Signaturen ohne Faktorisierung:
RSA-Angriff ohne Faktorisierung: Forscher zeigen, wie sich digitale Signaturen fälschen lassen. Moderne RSA-Systeme sind vorerst geschützt.»Ich sag es mal so: Bei neuen Projekten sollte mensch schon länger kein RSA und PKCS#1 mehr einsetzen. Es gibt dafür bereits Post-Quantum kryptografische Standards die eingesetzt werden können.
#rsa #pkcs1 #itsicherheit #pqc #signatur #privacypass #captcha
-
📬 RSA-Angriff: Forscher fälschen digitale Signaturen ohne Faktorisierung
#ITSicherheit #Studie #BlindSignaturen #digitaleSignaturen #Kryptanalyse #Kryptografie #NumberFieldSieve #PrivacyPass #RSA #RSAAngriff #Signaturfälschung #TextbookRSA https://sc.tarnkappe.info/0d85df -
📬 RSA-Angriff: Forscher fälschen digitale Signaturen ohne Faktorisierung
#ITSicherheit #Studie #BlindSignaturen #digitaleSignaturen #Kryptanalyse #Kryptografie #NumberFieldSieve #PrivacyPass #RSA #RSAAngriff #Signaturfälschung #TextbookRSA https://sc.tarnkappe.info/0d85df -
*Discord lässt das Alter schätzen – und macht aus Metadaten ein Misstrauenssystem*
Discord lässt künftig das Alter seiner Nutzer durch ein Machine-Learning-Modell schätzen. Für die Schätzung nutzt die Plattform Verhaltensspuren: das Alter eines Accounts, besuchte Server, berührte Communities und Aktivitätsmuster im Zeitverlauf.
{ #Games #Datenschutz #Gaming #ITSicherheit https://nydus.org/news/136568-discord-lasst-das-alter-schatzen-und-macht-aus-metadaten-ein-misstrauenssystem.html -
*Discord lässt das Alter schätzen – und macht aus Metadaten ein Misstrauenssystem*
Discord lässt künftig das Alter seiner Nutzer durch ein Machine-Learning-Modell schätzen. Für die Schätzung nutzt die Plattform Verhaltensspuren: das Alter eines Accounts, besuchte Server, berührte Communities und Aktivitätsmuster im Zeitverlauf.
{ #Games #Datenschutz #Gaming #ITSicherheit https://nydus.org/news/136568-discord-lasst-das-alter-schatzen-und-macht-aus-metadaten-ein-misstrauenssystem.html