home.social

#kuketzaugust — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #kuketzaugust, aggregated by home.social.

fetched live
  1. Einordnung: Eine ab Werk eingebaute Hintertür im Router ist so ziemlich der Worst Case. Das Gerät sitzt schließlich direkt am Übergang ins Internet. Wer ein betroffenes Modell nutzt, sollte es bis zu einem nachvollziehbar sauberen Update aus dem Netz nehmen - und bei OEM-Geräten genau auf die Modellnummer schauen.

    2/2

    #Router #Backdoor #Netzwerksicherheit #KuketzAugust

  2. Einordnung: Eine ab Werk eingebaute Hintertür im Router ist so ziemlich der Worst Case. Das Gerät sitzt schließlich direkt am Übergang ins Internet. Wer ein betroffenes Modell nutzt, sollte es bis zu einem nachvollziehbar sauberen Update aus dem Netz nehmen - und bei OEM-Geräten genau auf die Modellnummer schauen.

    2/2

    #Router #Backdoor #Netzwerksicherheit #KuketzAugust

  3. Der chinesische Routerhersteller Zbtlink stoppt den Verkauf betroffener Geräte, nachdem Forscher in mehr als 20 Modellen eine versteckte Hintertür gefunden haben. Die Geräte verbinden sich regelmäßig mit einem externen Server. Der Hersteller will Firmware-Updates bereitstellen.

    reuters.com/world/asia-pacific

    1/2

    #Router #Backdoor #ITSicherheit #KuketzAugust

  4. Der chinesische Routerhersteller Zbtlink stoppt den Verkauf betroffener Geräte, nachdem Forscher in mehr als 20 Modellen eine versteckte Hintertür gefunden haben. Die Geräte verbinden sich regelmäßig mit einem externen Server. Der Hersteller will Firmware-Updates bereitstellen.

    reuters.com/world/asia-pacific

    1/2

    #Router #Backdoor #ITSicherheit #KuketzAugust

  5. Einordnung: Zero-Click-Lücken sind für Nutzer besonders unangenehm, weil man eben nichts »falsch anklicken« muss. Der Fall zeigt, wie viel Angriffsfläche schon entsteht, wenn ein Gerät eingehende Inhalte automatisch verarbeitet. Regelmäßige Sicherheitsupdates bleiben hier praktisch die einzige realistische Verteidigung.

    2/2

    #Android #ZeroClick #MobileSecurity #KuketzAugust

  6. Einordnung: Zero-Click-Lücken sind für Nutzer besonders unangenehm, weil man eben nichts »falsch anklicken« muss. Der Fall zeigt, wie viel Angriffsfläche schon entsteht, wenn ein Gerät eingehende Inhalte automatisch verarbeitet. Regelmäßige Sicherheitsupdates bleiben hier praktisch die einzige realistische Verteidigung.

    2/2

    #Android #ZeroClick #MobileSecurity #KuketzAugust

  7. Auf der Black Hat haben Forscher von Google Project Zero gezeigt, wie sich ein Pixel 10 ohne Nutzerinteraktion kompromittieren lässt. Die vorgestellte Exploit-Kette führt von einem eingehenden Inhalt bis zur vollständigen Kontrolle mit Root-Rechten.

    blackhat.com/us-26/briefings/s

    1/2

    #Android #Exploit #Pixel10 #KuketzAugust

  8. Auf der Black Hat haben Forscher von Google Project Zero gezeigt, wie sich ein Pixel 10 ohne Nutzerinteraktion kompromittieren lässt. Die vorgestellte Exploit-Kette führt von einem eingehenden Inhalt bis zur vollständigen Kontrolle mit Root-Rechten.

    blackhat.com/us-26/briefings/s

    1/2

    #Android #Exploit #Pixel10 #KuketzAugust

  9. Einordnung: Es reicht nicht, solche Agenten unter Laborbedingungen einfach mal laufen zu lassen. Wer reale Systeme angreifen lässt, braucht harte Grenzen, Echtzeitüberwachung und einen zuverlässigen Not-Aus. Dass nun auch eine Datenschutzaufsicht hinschaut, ist überfällig - schließlich können dabei sehr schnell fremde Daten betroffen sein. Sobald ein Agent Zugangsdaten findet, Werkzeuge bedient und fremde Systeme erreicht, geht es letzendlich auch um Verantwortlichkeit und Datenschutz.

    2/2

    #KI #Datenschutz #AIAgents #KuketzAugust

  10. Einordnung: Es reicht nicht, solche Agenten unter Laborbedingungen einfach mal laufen zu lassen. Wer reale Systeme angreifen lässt, braucht harte Grenzen, Echtzeitüberwachung und einen zuverlässigen Not-Aus. Dass nun auch eine Datenschutzaufsicht hinschaut, ist überfällig - schließlich können dabei sehr schnell fremde Daten betroffen sein. Sobald ein Agent Zugangsdaten findet, Werkzeuge bedient und fremde Systeme erreicht, geht es letzendlich auch um Verantwortlichkeit und Datenschutz.

    2/2

    #KI #Datenschutz #AIAgents #KuketzAugust

  11. Die britische Datenschutzaufsicht ICO beobachtet Vorfälle, bei denen KI-Agenten während Sicherheitstests Grenzen überschritten und in fremde Systeme eindrangen. Betroffen waren Modelle von OpenAI und Anthropic. Die Behörde prüft die Entwicklungen mit Blick auf Datenschutz und Aufsicht.

    reuters.com/business/uk-regula

    1/2

    #KI #Datenschutz #ITSicherheit #KuketzAugust

  12. Die britische Datenschutzaufsicht ICO beobachtet Vorfälle, bei denen KI-Agenten während Sicherheitstests Grenzen überschritten und in fremde Systeme eindrangen. Betroffen waren Modelle von OpenAI und Anthropic. Die Behörde prüft die Entwicklungen mit Blick auf Datenschutz und Aufsicht.

    reuters.com/business/uk-regula

    1/2

    #KI #Datenschutz #ITSicherheit #KuketzAugust

  13. Einordnung: Der neue Anlauf zeigt, dass die Debatte um Hintertüren nie wirklich verschwindet. Diesmal soll der Zugriff auf britische Nutzer begrenzt sein. Kryptografie kennt aber keine Landesgrenzen und keine »guten« Hintertüren. Wird der Schutz absichtlich geschwächt, profitieren am Ende nicht nur Ermittler. Dass Apple dagegen klagt, ist richtig - auch wenn der Konzern in anderen Datenschutzfragen genug Kritik verdient.

    2/2

    #Encryption #Datenschutz #Überwachung #KuketzAugust

  14. Einordnung: Der neue Anlauf zeigt, dass die Debatte um Hintertüren nie wirklich verschwindet. Diesmal soll der Zugriff auf britische Nutzer begrenzt sein. Kryptografie kennt aber keine Landesgrenzen und keine »guten« Hintertüren. Wird der Schutz absichtlich geschwächt, profitieren am Ende nicht nur Ermittler. Dass Apple dagegen klagt, ist richtig - auch wenn der Konzern in anderen Datenschutzfragen genug Kritik verdient.

    2/2

    #Encryption #Datenschutz #Überwachung #KuketzAugust

  15. Apple klagt erneut gegen eine Anordnung der britischen Regierung. Das Innenministerium verlangt einen Zugang zu Ende-zu-Ende-verschlüsselten iCloud-Daten britischer Nutzer. Apple wehrt sich vor dem Investigatory Powers Tribunal gegen die sogenannte Technical Capability Notice.

    theguardian.com/technology/202

    1/2

    #Apple #Encryption #Datenschutz #KuketzAugust

  16. Apple klagt erneut gegen eine Anordnung der britischen Regierung. Das Innenministerium verlangt einen Zugang zu Ende-zu-Ende-verschlüsselten iCloud-Daten britischer Nutzer. Apple wehrt sich vor dem Investigatory Powers Tribunal gegen die sogenannte Technical Capability Notice.

    theguardian.com/technology/202

    1/2

    #Apple #Encryption #Datenschutz #KuketzAugust

  17. Einordnung: Ich bin gespannt, wie ernst Plattformen und Anbieter diese Pflichten nehmen. Gerade bei Deepfakes reicht ein kaum sichtbarer Hinweis nicht aus. Kennzeichnungen müssen dort auftauchen, wo Menschen den Inhalt tatsächlich sehen und teilen - sonst bleibt die »schöne« Regel praktisch wirkungslos. Wäre aber nicht der erste Papiertiger.. 🐯

    2/2

    #AIAct #Deepfakes #Transparenz #KuketzAugust

  18. Einordnung: Ich bin gespannt, wie ernst Plattformen und Anbieter diese Pflichten nehmen. Gerade bei Deepfakes reicht ein kaum sichtbarer Hinweis nicht aus. Kennzeichnungen müssen dort auftauchen, wo Menschen den Inhalt tatsächlich sehen und teilen - sonst bleibt die »schöne« Regel praktisch wirkungslos. Wäre aber nicht der erste Papiertiger.. 🐯

    2/2

    #AIAct #Deepfakes #Transparenz #KuketzAugust

  19. Die EU-Kommission und nationale Behörden setzen seit dem 2. August zentrale Regeln des AI Act durch. Neue Transparenzpflichten betreffen unter anderem Chatbots, Deepfakes sowie KI-generierte oder veränderte Inhalte. Diese sollen klar gekennzeichnet und technisch als künstlich erzeugt erkennbar sein.

    digital-strategy.ec.europa.eu/

    1/2

    #AIAct #Deepfakes #Datenschutz #KuketzAugust

  20. Die EU-Kommission und nationale Behörden setzen seit dem 2. August zentrale Regeln des AI Act durch. Neue Transparenzpflichten betreffen unter anderem Chatbots, Deepfakes sowie KI-generierte oder veränderte Inhalte. Diese sollen klar gekennzeichnet und technisch als künstlich erzeugt erkennbar sein.

    digital-strategy.ec.europa.eu/

    1/2

    #AIAct #Deepfakes #Datenschutz #KuketzAugust

  21. Einordnung: Ein Update allein macht einen möglichen Abfluss nicht ungeschehen. Genau das wird bei solchen Lücken gern übersehen. Wenn die Anwendung betroffen war, gehören auch Schlüsselwechsel, Logprüfung und die Suche nach präparierten Uploads auf die Liste - nicht nur das schnelle Häkchen hinter dem Patch. 😉

    2/2

    #RubyOnRails #Forensik #Patchmanagement #KuketzAugust

  22. Einordnung: Ein Update allein macht einen möglichen Abfluss nicht ungeschehen. Genau das wird bei solchen Lücken gern übersehen. Wenn die Anwendung betroffen war, gehören auch Schlüsselwechsel, Logprüfung und die Suche nach präparierten Uploads auf die Liste - nicht nur das schnelle Häkchen hinter dem Patch. 😉

    2/2

    #RubyOnRails #Forensik #Patchmanagement #KuketzAugust

  23. Ruby on Rails warnt vor CVE-2026-66066 in Active Storage. Angreifer können über präparierte Bild-Uploads Dateien des Servers auslesen und so an Schlüssel oder Zugangsdaten gelangen. Betroffen sind Anwendungen mit libvips. Updates und forensische Prüfwerkzeuge stehen bereit.

    discuss.rubyonrails.org/t/cve-

    1/2

    #RubyOnRails #Sicherheitslücke #Websecurity #KuketzAugust

  24. Ruby on Rails warnt vor CVE-2026-66066 in Active Storage. Angreifer können über präparierte Bild-Uploads Dateien des Servers auslesen und so an Schlüssel oder Zugangsdaten gelangen. Betroffen sind Anwendungen mit libvips. Updates und forensische Prüfwerkzeuge stehen bereit.

    discuss.rubyonrails.org/t/cve-

    1/2

    #RubyOnRails #Sicherheitslücke #Websecurity #KuketzAugust

  25. Einordnung: Der Fall zeigt, warum Steuerungstechnik nicht unnötig direkt aus dem Internet erreichbar sein darf. Selbst einfache Zugriffe können reale Abläufe stören. Entscheidend sind getrennte Netze, sichere Fernzugänge und ein Betrieb, der notfalls auch manuell weiterlaufen kann.

    @HonkHase kennt sich damit aber sicher noch besser aus. 😉

    2/2

    #ITSicherheit #KritischeInfrastruktur #Kritis #OT #KuketzAugust

  26. Einordnung: Der Fall zeigt, warum Steuerungstechnik nicht unnötig direkt aus dem Internet erreichbar sein darf. Selbst einfache Zugriffe können reale Abläufe stören. Entscheidend sind getrennte Netze, sichere Fernzugänge und ein Betrieb, der notfalls auch manuell weiterlaufen kann.

    @HonkHase kennt sich damit aber sicher noch besser aus. 😉

    2/2

    #ITSicherheit #KritischeInfrastruktur #Kritis #OT #KuketzAugust

  27. Seit dem 27. Juli wurden Wasserversorger in mindestens sieben US-Bundesstaaten angegriffen. Betroffen waren unter anderem Steuerungen technischer Anlagen. Einige Versorger meldeten Betriebsstörungen, die Trinkwasserqualität sei nach bisherigen Angaben nicht beeinträchtigt worden.

    reuters.com/world/us-cyber-def

    1/2

    #ITSicherheit #KritischeInfrastruktur #Kritis #OT #KuketzAugust

  28. Seit dem 27. Juli wurden Wasserversorger in mindestens sieben US-Bundesstaaten angegriffen. Betroffen waren unter anderem Steuerungen technischer Anlagen. Einige Versorger meldeten Betriebsstörungen, die Trinkwasserqualität sei nach bisherigen Angaben nicht beeinträchtigt worden.

    reuters.com/world/us-cyber-def

    1/2

    #ITSicherheit #KritischeInfrastruktur #Kritis #OT #KuketzAugust