home.social

#kritische — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #kritische, aggregated by home.social.

  1. #Forscher warnen: #Kritische #n8n-Lücke betrifft über 17.000 #deutsche #Server -

    Eine #Sicherheitslücke lässt Angreifer #n8n-Instanzen kapern und Schadcode einschleusen. Besonders viele anfällige Systeme gibt es in Deutschland.

    In einer Komponente der #Workflow- #Automatisierungsplattform #n8n klafft eine gefährliche Sicherheitslücke, die es Angreifern ermöglicht, eigenen Code einzuschleusen und anfällige Instanzen vollständig zu kompromittieren.

    golem.de/news/forscher-warnen-

  2. #Kritische #Sicherheitslücke betrifft mehrere #Linux-Distributionen - #fosstopia:

    #Sicherheitsforscher von #ERNW haben eine schwerwiegende Schwachstelle in #Linux- #Distributionen dokumentiert. Die Lücke erlaubt Angreifern mit physischem Zugriff die vollständige Kontrolle über ein System, selbst bei aktivierter #Festplattenverschlüsselung. Betroffen sind aktuelle und durchaus auch beliebte #Linux #Distros wie z.B. #Ubuntu 25.04 oder #Fedora 42

    fosstopia.de/kritische-sicherh

  3. #Kritische #Sicherheitslücke betrifft mehrere #Linux-Distributionen - #fosstopia:

    #Sicherheitsforscher von #ERNW haben eine schwerwiegende Schwachstelle in #Linux- #Distributionen dokumentiert. Die Lücke erlaubt Angreifern mit physischem Zugriff die vollständige Kontrolle über ein System, selbst bei aktivierter #Festplattenverschlüsselung. Betroffen sind aktuelle und durchaus auch beliebte #Linux #Distros wie z.B. #Ubuntu 25.04 oder #Fedora 42

    fosstopia.de/kritische-sicherh

  4. #Kritische #Sicherheitslücke betrifft mehrere #Linux-Distributionen - #fosstopia:

    #Sicherheitsforscher von #ERNW haben eine schwerwiegende Schwachstelle in #Linux- #Distributionen dokumentiert. Die Lücke erlaubt Angreifern mit physischem Zugriff die vollständige Kontrolle über ein System, selbst bei aktivierter #Festplattenverschlüsselung. Betroffen sind aktuelle und durchaus auch beliebte #Linux #Distros wie z.B. #Ubuntu 25.04 oder #Fedora 42

    fosstopia.de/kritische-sicherh

  5. #Root-Zugriff für alle:

    #Kritische #Sudo-Lücke gefährdet unzählige #Linux-Systeme

    #Forscher haben eine gefährliche #Sicherheitslücke im #Kommandozeilentool #Sudo entdeckt. Angreifer können mit wenig Aufwand Root-Rechte erlangen.

    Die #Sicherheitslücke besteht laut Blogbeitrag der #Forscher seit der im Juni 2023 veröffentlichten #Sudo-Version 1.9.14 – und damit seit rund zwei Jahren. Ursache ist wohl ein Fehler in der #Chroot- #Implementierung.

    golem.de/news/root-zugriff-fue

  6. Mit #Wurm-Potenzial:

    #Kritische #Windows-Lücken lassen #Hacker #Malware einschleusen.

    Angreifer können durch #LDAP- und #RDS-Lücken in #Windows aus der Ferne und ohne Nutzerinteraktion #Schadcode ausführen. Auch #Office ist angreifbar.

    Zum #April-Patchday hat #Microsoft am Dienstag #Patches für insgesamt 135 #Sicherheitslücken in seinen Produkten bereitgestellt.

    golem.de/news/jetzt-patchen-me

  7. Mit #Wurm-Potenzial:

    #Kritische #Windows-Lücken lassen #Hacker #Malware einschleusen.

    Angreifer können durch #LDAP- und #RDS-Lücken in #Windows aus der Ferne und ohne Nutzerinteraktion #Schadcode ausführen. Auch #Office ist angreifbar.

    Zum #April-Patchday hat #Microsoft am Dienstag #Patches für insgesamt 135 #Sicherheitslücken in seinen Produkten bereitgestellt.

    golem.de/news/jetzt-patchen-me

  8. Mit #Wurm-Potenzial:

    #Kritische #Windows-Lücken lassen #Hacker #Malware einschleusen.

    Angreifer können durch #LDAP- und #RDS-Lücken in #Windows aus der Ferne und ohne Nutzerinteraktion #Schadcode ausführen. Auch #Office ist angreifbar.

    Zum #April-Patchday hat #Microsoft am Dienstag #Patches für insgesamt 135 #Sicherheitslücken in seinen Produkten bereitgestellt.

    golem.de/news/jetzt-patchen-me

  9. @claasgefroi
    Vielleicht sogar mutiger, da er in aller Öffentlichkeit #Widerstand leistet und damit jederzeit eine nahezu tödliche, kritische Bemerkung riskiert.
    Ein weiteres, potenzielles #Todesopfer der #woken #CancelCultur #Terroristen!
    Ehre gebührt natürlich auch dem ebenso unerschrockenen #Freiheitskämpfer der #NZZ, der sich ohne Rücksicht auf #kritische #Kommentare für die #Freiheit auf #Sexismus und #sexuelleBelästigung einsetzt!
    Meine #Helden!

  10. Schon reingehört? Im #Podcast der @Cyberagentur „Per Anhalter durch den Cyberraum“ geht es in diesem Monat um #Kritische Infrastrukturen. @Marcel Roth ist live dabei beim „Halbfinale“ des Forschungswettbewerbs zum Schutz Kritischer Infrastrukturen. Welche Ideen bringen die Teilnehmer:innen mit und wer schafft es in die nächste Runde?
    Das erfahrt ihr hier: cyberraum-podcast.podigee.io/
    #Cybersicherheitsforschung #Cyberraum #Cyberresilienz #KRITIS #Forschungswettbewerb

  11. #Anwälte sind zwar keine #kritische #Infrastruktur, #Databreaches in ihrer #IT können jedoch gravierende Folgen haben, die weit über den #Datenschutz hinausgehen. Jüngst auch wieder zutage getreten bei einem #Cybervorfall betreffend eine #Anwaltskanzlei in #Wien:

    "Die rechtlich besonders geschützte Kommunikation von Anwälten, wie etwa der Stand von Gerichtsverfahren oder Infos über Verträge und geheime Vereinbarungen, eigneten sich bestens für Erpressungsversuche."

    krone.at/3388987

  12. #Anwälte sind zwar keine #kritische #Infrastruktur, #Databreaches in ihrer #IT können jedoch gravierende Folgen haben, die weit über den #Datenschutz hinausgehen. Jüngst auch wieder zutage getreten bei einem #Cybervorfall betreffend eine #Anwaltskanzlei in #Wien:

    "Die rechtlich besonders geschützte Kommunikation von Anwälten, wie etwa der Stand von Gerichtsverfahren oder Infos über Verträge und geheime Vereinbarungen, eigneten sich bestens für Erpressungsversuche."

    krone.at/3388987

  13. #Anwälte sind zwar keine #kritische #Infrastruktur, #Databreaches in ihrer #IT können jedoch gravierende Folgen haben, die weit über den #Datenschutz hinausgehen. Jüngst auch wieder zutage getreten bei einem #Cybervorfall betreffend eine #Anwaltskanzlei in #Wien:

    "Die rechtlich besonders geschützte Kommunikation von Anwälten, wie etwa der Stand von Gerichtsverfahren oder Infos über Verträge und geheime Vereinbarungen, eigneten sich bestens für Erpressungsversuche."

    krone.at/3388987

  14. #Anwälte sind zwar keine #kritische #Infrastruktur, #Databreaches in ihrer #IT können jedoch gravierende Folgen haben, die weit über den #Datenschutz hinausgehen. Jüngst auch wieder zutage getreten bei einem #Cybervorfall betreffend eine #Anwaltskanzlei in #Wien:

    "Die rechtlich besonders geschützte Kommunikation von Anwälten, wie etwa der Stand von Gerichtsverfahren oder Infos über Verträge und geheime Vereinbarungen, eigneten sich bestens für Erpressungsversuche."

    krone.at/3388987

  15. #Anwälte sind zwar keine #kritische #Infrastruktur, #Databreaches in ihrer #IT können jedoch gravierende Folgen haben, die weit über den #Datenschutz hinausgehen. Jüngst auch wieder zutage getreten bei einem #Cybervorfall betreffend eine #Anwaltskanzlei in #Wien:

    "Die rechtlich besonders geschützte Kommunikation von Anwälten, wie etwa der Stand von Gerichtsverfahren oder Infos über Verträge und geheime Vereinbarungen, eigneten sich bestens für Erpressungsversuche."

    krone.at/3388987

  16. @[email protected]

    Noch eine Ergaenzung zum Punkt der Ideologie. Ich war praktisch nie auf der
    #RT Webseite und kannte eigentlich nur die kommentarlosen Live Uebertragungen von #Protesten in verschiedenen Laendern und sah das aus der #Position einer Luecke in der jeweiligen nationalen #Berichterstattung. Ich verstehe nun warum das ein Problem darstellt, wenn ich das aus der Position einer Grossmacht versuche zu verstehen, der es nicht darum geht, in den Laendern freie Meinungsaeusserung zu foerdern, sondern darum eben #kritische #Themen zu berichten, um hier den #Dissenz in der Bevoelkerung zu steigern. Das ist moeglich, weil die #ideologische #Distanz zu diesen Themen fehlt und hier eben nur #externe #Ziele verfolgt werden.