home.social

#passwort — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #passwort, aggregated by home.social.

  1. «Künstliche Intelligenz — #OpenAI übernimmt Verantwortung für KI-gesteuerten #Cyberangriff:
    Es sollte ein harmloser Test sein. Dann aber verselbstständigten sich die neuesten Modelle des US-Konzerns und #hack'ten sich in die Systeme einer anderen KI-Firma ein.»

    Nun ja, simple unveränderte und mehrmals verwendete #Passwort'er ist allgemein ein Problem und die #KI findet die einfach schneller, da ohne Erschöpfung etc. Es ist #Marketing um sich als klug zu präsentieren.

    😑 zeit.de/digital/2026-07/openai

  2. «Künstliche Intelligenz — #OpenAI übernimmt Verantwortung für KI-gesteuerten #Cyberangriff:
    Es sollte ein harmloser Test sein. Dann aber verselbstständigten sich die neuesten Modelle des US-Konzerns und #hack'ten sich in die Systeme einer anderen KI-Firma ein.»

    Nun ja, simple unveränderte und mehrmals verwendete #Passwort'er ist allgemein ein Problem und die #KI findet die einfach schneller, da ohne Erschöpfung etc. Es ist #Marketing um sich als klug zu präsentieren.

    😑 zeit.de/digital/2026-07/openai

  3. «Künstliche Intelligenz — #OpenAI übernimmt Verantwortung für KI-gesteuerten #Cyberangriff:
    Es sollte ein harmloser Test sein. Dann aber verselbstständigten sich die neuesten Modelle des US-Konzerns und #hack'ten sich in die Systeme einer anderen KI-Firma ein.»

    Nun ja, simple unveränderte und mehrmals verwendete #Passwort'er ist allgemein ein Problem und die #KI findet die einfach schneller, da ohne Erschöpfung etc. Es ist #Marketing um sich als klug zu präsentieren.

    😑 zeit.de/digital/2026-07/openai

  4. «Künstliche Intelligenz — #OpenAI übernimmt Verantwortung für KI-gesteuerten #Cyberangriff:
    Es sollte ein harmloser Test sein. Dann aber verselbstständigten sich die neuesten Modelle des US-Konzerns und #hack'ten sich in die Systeme einer anderen KI-Firma ein.»

    Nun ja, simple unveränderte und mehrmals verwendete #Passwort'er ist allgemein ein Problem und die #KI findet die einfach schneller, da ohne Erschöpfung etc. Es ist #Marketing um sich als klug zu präsentieren.

    😑 zeit.de/digital/2026-07/openai

  5. «Künstliche Intelligenz — #OpenAI übernimmt Verantwortung für KI-gesteuerten #Cyberangriff:
    Es sollte ein harmloser Test sein. Dann aber verselbstständigten sich die neuesten Modelle des US-Konzerns und #hack'ten sich in die Systeme einer anderen KI-Firma ein.»

    Nun ja, simple unveränderte und mehrmals verwendete #Passwort'er ist allgemein ein Problem und die #KI findet die einfach schneller, da ohne Erschöpfung etc. Es ist #Marketing um sich als klug zu präsentieren.

    😑 zeit.de/digital/2026-07/openai

  6. @bsi Verbrauchertröt:

    verdächtige Mails melden ✅
    keine unbekannten Links oder Dokumente öffnen ✅
    über Sicherheitsthemen informiert bleiben ✅
    Passwort regelmäßig ändern ❌

    ➡️ #Passwortmanager verwenden, mit einzigartigem starken #Passwort das nirgendwo sonst verwendet wird
    ➡️ #2FA wo immer möglich
    ➡️ #Passkeys oder Hardwarekey (Fido-Stick)
    ➡️ jedes #Onlinekonto eigenes #Passwort im Manager
    ➡️ Manager auf zwei Geräten einrichten, ggf. abgesicherter Sync über "Cloud"

    Siehe:
    bsi.bund.de/DE/Service-Navi/Pr

  7. @bsi Verbrauchertröt:

    verdächtige Mails melden ✅
    keine unbekannten Links oder Dokumente öffnen ✅
    über Sicherheitsthemen informiert bleiben ✅
    Passwort regelmäßig ändern ❌

    ➡️ #Passwortmanager verwenden, mit einzigartigem starken #Passwort das nirgendwo sonst verwendet wird
    ➡️ #2FA wo immer möglich
    ➡️ #Passkeys oder Hardwarekey (Fido-Stick)
    ➡️ jedes #Onlinekonto eigenes #Passwort im Manager
    ➡️ Manager auf zwei Geräten einrichten, ggf. abgesicherter Sync über "Cloud"

    Siehe:
    bsi.bund.de/DE/Service-Navi/Pr

  8. @bsi Verbrauchertröt:

    verdächtige Mails melden ✅
    keine unbekannten Links oder Dokumente öffnen ✅
    über Sicherheitsthemen informiert bleiben ✅
    Passwort regelmäßig ändern ❌

    ➡️ #Passwortmanager verwenden, mit einzigartigem starken #Passwort das nirgendwo sonst verwendet wird
    ➡️ #2FA wo immer möglich
    ➡️ #Passkeys oder Hardwarekey (Fido-Stick)
    ➡️ jedes #Onlinekonto eigenes #Passwort im Manager
    ➡️ Manager auf zwei Geräten einrichten, ggf. abgesicherter Sync über "Cloud"

    Siehe:
    bsi.bund.de/DE/Service-Navi/Pr

  9. @bsi Verbrauchertröt:

    verdächtige Mails melden ✅
    keine unbekannten Links oder Dokumente öffnen ✅
    über Sicherheitsthemen informiert bleiben ✅
    Passwort regelmäßig ändern ❌

    ➡️ #Passwortmanager verwenden, mit einzigartigem starken #Passwort das nirgendwo sonst verwendet wird
    ➡️ #2FA wo immer möglich
    ➡️ #Passkeys oder Hardwarekey (Fido-Stick)
    ➡️ jedes #Onlinekonto eigenes #Passwort im Manager
    ➡️ Manager auf zwei Geräten einrichten, ggf. abgesicherter Sync über "Cloud"

    Siehe:
    bsi.bund.de/DE/Service-Navi/Pr

  10. @bsi Verbrauchertröt:

    verdächtige Mails melden ✅
    keine unbekannten Links oder Dokumente öffnen ✅
    über Sicherheitsthemen informiert bleiben ✅
    Passwort regelmäßig ändern ❌

    ➡️ #Passwortmanager verwenden, mit einzigartigem starken #Passwort das nirgendwo sonst verwendet wird
    ➡️ #2FA wo immer möglich
    ➡️ #Passkeys oder Hardwarekey (Fido-Stick)
    ➡️ jedes #Onlinekonto eigenes #Passwort im Manager
    ➡️ Manager auf zwei Geräten einrichten, ggf. abgesicherter Sync über "Cloud"

    Siehe:
    bsi.bund.de/DE/Service-Navi/Pr

  11. @qbi Genau so.

    Wird noch getoppt von so automatisierten Meldungen wie "ihr #Passwort ist unsicher" o.ä. 🙄

    Wenn man schon so Regeln implementiert, dann ordentlich und nicht nach dem einen Schema, dass dem Programmierer einfällt. 😞

    Rechnet euch die Entropie aus und verknüpft es ggf. mit Rainbowtables, um bekannte Passwörter auszuschließen. Aber diese "muss mindestens folgende Zeichenklassen beinhalten" ist mehr als überholt.

  12. @qbi Genau so.

    Wird noch getoppt von so automatisierten Meldungen wie "ihr #Passwort ist unsicher" o.ä. 🙄

    Wenn man schon so Regeln implementiert, dann ordentlich und nicht nach dem einen Schema, dass dem Programmierer einfällt. 😞

    Rechnet euch die Entropie aus und verknüpft es ggf. mit Rainbowtables, um bekannte Passwörter auszuschließen. Aber diese "muss mindestens folgende Zeichenklassen beinhalten" ist mehr als überholt.

  13. @qbi Genau so.

    Wird noch getoppt von so automatisierten Meldungen wie "ihr #Passwort ist unsicher" o.ä. 🙄

    Wenn man schon so Regeln implementiert, dann ordentlich und nicht nach dem einen Schema, dass dem Programmierer einfällt. 😞

    Rechnet euch die Entropie aus und verknüpft es ggf. mit Rainbowtables, um bekannte Passwörter auszuschließen. Aber diese "muss mindestens folgende Zeichenklassen beinhalten" ist mehr als überholt.

  14. @qbi Genau so.

    Wird noch getoppt von so automatisierten Meldungen wie "ihr #Passwort ist unsicher" o.ä. 🙄

    Wenn man schon so Regeln implementiert, dann ordentlich und nicht nach dem einen Schema, dass dem Programmierer einfällt. 😞

    Rechnet euch die Entropie aus und verknüpft es ggf. mit Rainbowtables, um bekannte Passwörter auszuschließen. Aber diese "muss mindestens folgende Zeichenklassen beinhalten" ist mehr als überholt.

  15. @qbi Genau so.

    Wird noch getoppt von so automatisierten Meldungen wie "ihr #Passwort ist unsicher" o.ä. 🙄

    Wenn man schon so Regeln implementiert, dann ordentlich und nicht nach dem einen Schema, dass dem Programmierer einfällt. 😞

    Rechnet euch die Entropie aus und verknüpft es ggf. mit Rainbowtables, um bekannte Passwörter auszuschließen. Aber diese "muss mindestens folgende Zeichenklassen beinhalten" ist mehr als überholt.

  16. Habe gestern meinen newspaper/spiele-Rechner neu gebootet und adé für #Tpm2 entschlüsselt meine #LUKS Partitionen - funktioniert nicht mehr, es geht nur noch #Passwort Eingabe.

    Heute war mein Rechenknecht dran. Ausschalten hatte dieselbe Folge.

    Beide Debian Version 13.6.

    Liegt das etwa an #Dracut ?

  17. #Arduino #2FA #Passwort
    Statt dass er irgendwas schön macht , oder ein Projekt abschließt, murkst er einfach weiter. Diesmal:
    Ein mobiler 2FA-Passwortsafe mit Arduino und USB Anschluss
    untergang.de/index.php/de/inha

  18. #Arduino #2FA #Passwort
    Statt dass er irgendwas schön macht , oder ein Projekt abschließt, murkst er einfach weiter. Diesmal:
    Ein mobiler 2FA-Passwortsafe mit Arduino und USB Anschluss
    untergang.de/index.php/de/inha

  19. #Arduino #2FA #Passwort
    Statt dass er irgendwas schön macht , oder ein Projekt abschließt, murkst er einfach weiter. Diesmal:
    Ein mobiler 2FA-Passwortsafe mit Arduino und USB Anschluss
    untergang.de/index.php/de/inha

  20. #Passwort adé: Passwörter gelten seit Jahrzehnten als Standard bei der #Authentisierung, bringen aber Schwächen mit sich.

    Als Ausweg gelten #Passkeys, die auf einem kryptografischen Challenge-Response-Verfahren beruhen und dadurch resistent gegen Phishing sind.

    Das #BSI beschreibt nun anhand verschiedener Anforderungsprofile in der neuen TR-03188, wie Webseitenbetreiber einen Passkey Server auf Basis von FIDO2 sicher konfigurieren und integrieren können:
    bsi.bund.de/DE/Service-Navi/Pr #cybersecurity

  21. #Passwort adé: Passwörter gelten seit Jahrzehnten als Standard bei der #Authentisierung, bringen aber Schwächen mit sich.

    Als Ausweg gelten #Passkeys, die auf einem kryptografischen Challenge-Response-Verfahren beruhen und dadurch resistent gegen Phishing sind.

    Das #BSI beschreibt nun anhand verschiedener Anforderungsprofile in der neuen TR-03188, wie Webseitenbetreiber einen Passkey Server auf Basis von FIDO2 sicher konfigurieren und integrieren können:
    bsi.bund.de/DE/Service-Navi/Pr #cybersecurity

  22. #Passwort adé: Passwörter gelten seit Jahrzehnten als Standard bei der #Authentisierung, bringen aber Schwächen mit sich.

    Als Ausweg gelten #Passkeys, die auf einem kryptografischen Challenge-Response-Verfahren beruhen und dadurch resistent gegen Phishing sind.

    Das #BSI beschreibt nun anhand verschiedener Anforderungsprofile in der neuen TR-03188, wie Webseitenbetreiber einen Passkey Server auf Basis von FIDO2 sicher konfigurieren und integrieren können:
    bsi.bund.de/DE/Service-Navi/Pr #cybersecurity

  23. #Passwort adé: Passwörter gelten seit Jahrzehnten als Standard bei der #Authentisierung, bringen aber Schwächen mit sich.

    Als Ausweg gelten #Passkeys, die auf einem kryptografischen Challenge-Response-Verfahren beruhen und dadurch resistent gegen Phishing sind.

    Das #BSI beschreibt nun anhand verschiedener Anforderungsprofile in der neuen TR-03188, wie Webseitenbetreiber einen Passkey Server auf Basis von FIDO2 sicher konfigurieren und integrieren können:
    bsi.bund.de/DE/Service-Navi/Pr #cybersecurity

  24. #Passwort adé: Passwörter gelten seit Jahrzehnten als Standard bei der #Authentisierung, bringen aber Schwächen mit sich.

    Als Ausweg gelten #Passkeys, die auf einem kryptografischen Challenge-Response-Verfahren beruhen und dadurch resistent gegen Phishing sind.

    Das #BSI beschreibt nun anhand verschiedener Anforderungsprofile in der neuen TR-03188, wie Webseitenbetreiber einen Passkey Server auf Basis von FIDO2 sicher konfigurieren und integrieren können:
    bsi.bund.de/DE/Service-Navi/Pr #cybersecurity

  25. Headless Schlüsselringe
    Wo ist bei angemeldetem Benutzer ein #passwort für eineApplikationen am besten aufgehoben? Dieser Beitrag vergleicht drei mögliche Schlüsselringe, die ohne GUI und Interaktion auskommen.
    infosophia.eu/keyrings.html
    #it #informatik #itsecurity #password #passwords #keyring #keyrings #headless #headlesscli #cli #keepassxc #secrettool #pass #cryptography #privacy #privatsphare #kryptografie #kryptographie

  26. Am Sonntag ist wieder #DIDAY in #Erlangen, diesmal vollgepackt mit Tipps und Tricks zu Passwörtern: was ist ein gutes #Passwort? Ein Passwort für alle Dienste verwenden? Wie lang muss es denn nun sein? Und was mache ich, wenn jemand mein Passwort erbeutet?

    Kommt vorbei:
    📅 Sonntag, 5.7.2026
    ⌚ 15-18 Uhr
    📍 @zam Erlangen, Hauptstraße 65-67

    Der Stadtstrand hat anschließend noch lange genug für euch geöffnet. 😉

  27. Am Sonntag ist wieder #DIDAY in #Erlangen, diesmal vollgepackt mit Tipps und Tricks zu Passwörtern: was ist ein gutes #Passwort? Ein Passwort für alle Dienste verwenden? Wie lang muss es denn nun sein? Und was mache ich, wenn jemand mein Passwort erbeutet?

    Kommt vorbei:
    📅 Sonntag, 5.7.2026
    ⌚ 15-18 Uhr
    📍 @zam Erlangen, Hauptstraße 65-67

    Der Stadtstrand hat anschließend noch lange genug für euch geöffnet. 😉

  28. Am Sonntag ist wieder #DIDAY in #Erlangen, diesmal vollgepackt mit Tipps und Tricks zu Passwörtern: was ist ein gutes #Passwort? Ein Passwort für alle Dienste verwenden? Wie lang muss es denn nun sein? Und was mache ich, wenn jemand mein Passwort erbeutet?

    Kommt vorbei:
    📅 Sonntag, 5.7.2026
    ⌚ 15-18 Uhr
    📍 @zam Erlangen, Hauptstraße 65-67

    Der Stadtstrand hat anschließend noch lange genug für euch geöffnet. 😉

  29. Am Sonntag ist wieder #DIDAY in #Erlangen, diesmal vollgepackt mit Tipps und Tricks zu Passwörtern: was ist ein gutes #Passwort? Ein Passwort für alle Dienste verwenden? Wie lang muss es denn nun sein? Und was mache ich, wenn jemand mein Passwort erbeutet?

    Kommt vorbei:
    📅 Sonntag, 5.7.2026
    ⌚ 15-18 Uhr
    📍 @zam Erlangen, Hauptstraße 65-67

    Der Stadtstrand hat anschließend noch lange genug für euch geöffnet. 😉

  30. Am Sonntag ist wieder #DIDAY in #Erlangen, diesmal vollgepackt mit Tipps und Tricks zu Passwörtern: was ist ein gutes #Passwort? Ein Passwort für alle Dienste verwenden? Wie lang muss es denn nun sein? Und was mache ich, wenn jemand mein Passwort erbeutet?

    Kommt vorbei:
    📅 Sonntag, 5.7.2026
    ⌚ 15-18 Uhr
    📍 @zam Erlangen, Hauptstraße 65-67

    Der Stadtstrand hat anschließend noch lange genug für euch geöffnet. 😉

  31. KI Sammelsurium

    Von den KI betreffenden Meldungen, die täglich herein prasseln, picke ich schon nur die Rosinen heraus. Trotzdem sind es schon wieder so viele geworden, dass ich sie hier zusammenfasse.

    1. KI als Gefahr für IT-Sicherheit: Menschliche Dummheit gewinnt. Immer wieder liest man, dass KI so unglaublich viele Sicherheitslücken unheimlich schnell finden könne, und dass das ein Risiko für die Sicherheit von IT-Systemen sei. Das mag beides stimmen. Aber nach wie vor nutzt ein Großteil der real existierenden Angriffe andere Wege, nämlich "alte" Sicherheitslücken und Verstöße gegen die Regeln der Kunst. Alte Sicherheitslücken sind solche, gegen die zwar Flicken

    pc-fluesterer.info/wordpress/2

    #deepfake #exploits #fake #KI #passwort #politik #sicherheit #UnplugTrump #wissen #youtube

  32. KI Sammelsurium

    Von den KI betreffenden Meldungen, die täglich herein prasseln, picke ich schon nur die Rosinen heraus. Trotzdem sind es schon wieder so viele geworden, dass ich sie hier zusammenfasse.

    1. KI als Gefahr für IT-Sicherheit: Menschliche Dummheit gewinnt. Immer wieder liest man, dass KI so unglaublich viele Sicherheitslücken unheimlich schnell finden könne, und dass das ein Risiko für die Sicherheit von IT-Systemen sei. Das mag beides stimmen. Aber nach wie vor nutzt ein Großteil der real existierenden Angriffe andere Wege, nämlich "alte" Sicherheitslücken und Verstöße gegen die Regeln der Kunst. Alte Sicherheitslücken sind solche, gegen die zwar Flicken

    pc-fluesterer.info/wordpress/2

    #deepfake #exploits #fake #KI #passwort #politik #sicherheit #UnplugTrump #wissen #youtube

  33. KI Sammelsurium

    Von den KI betreffenden Meldungen, die täglich herein prasseln, picke ich schon nur die Rosinen heraus. Trotzdem sind es schon wieder so viele geworden, dass ich sie hier zusammenfasse.

    1. KI als Gefahr für IT-Sicherheit: Menschliche Dummheit gewinnt. Immer wieder liest man, dass KI so unglaublich viele Sicherheitslücken unheimlich schnell finden könne, und dass das ein Risiko für die Sicherheit von IT-Systemen sei. Das mag beides stimmen. Aber nach wie vor nutzt ein Großteil der real existierenden Angriffe andere Wege, nämlich "alte" Sicherheitslücken und Verstöße gegen die Regeln der Kunst. Alte Sicherheitslücken sind solche, gegen die zwar Flicken

    pc-fluesterer.info/wordpress/2

    #deepfake #exploits #fake #KI #passwort #politik #sicherheit #UnplugTrump #wissen #youtube

  34. KI Sammelsurium

    Von den KI betreffenden Meldungen, die täglich herein prasseln, picke ich schon nur die Rosinen heraus. Trotzdem sind es schon wieder so viele geworden, dass ich sie hier zusammenfasse.

    1. KI als Gefahr für IT-Sicherheit: Menschliche Dummheit gewinnt. Immer wieder liest man, dass KI so unglaublich viele Sicherheitslücken unheimlich schnell finden könne, und dass das ein Risiko für die Sicherheit von IT-Systemen sei. Das mag beides stimmen. Aber nach wie vor nutzt ein Großteil der real existierenden Angriffe andere Wege, nämlich "alte" Sicherheitslücken und Verstöße gegen die Regeln der Kunst. Alte Sicherheitslücken sind solche, gegen die zwar Flicken

    pc-fluesterer.info/wordpress/2

    #deepfake #exploits #fake #KI #passwort #politik #sicherheit #UnplugTrump #wissen #youtube

  35. «Googles reCaptcha bekommt Handgestenerkennung:
    Eine neue Option soll den Bot-Schutz mittels Googles reCaptcha verbessern. Die Kamera nimmt dafür einfache Handgesten auf.»

    Ich bin dem sehr kritisch gegenüber, denn dies wird früher oder später sicherlich dann auch für das KI-Training genutzt. Abgesehen davon gibt es einige Open-Source Alternativen die Webservices vor Onlinespam schützen.

    🫸 heise.de/news/Googles-reCaptch

    #recaptcha #passwort #google #bot #ki #botschutz #bilderkennung #kammeras

  36. «Googles reCaptcha bekommt Handgestenerkennung:
    Eine neue Option soll den Bot-Schutz mittels Googles reCaptcha verbessern. Die Kamera nimmt dafür einfache Handgesten auf.»

    Ich bin dem sehr kritisch gegenüber, denn dies wird früher oder später sicherlich dann auch für das KI-Training genutzt. Abgesehen davon gibt es einige Open-Source Alternativen die Webservices vor Onlinespam schützen.

    🫸 heise.de/news/Googles-reCaptch

    #recaptcha #passwort #google #bot #ki #botschutz #bilderkennung #kammeras

  37. «Googles reCaptcha bekommt Handgestenerkennung:
    Eine neue Option soll den Bot-Schutz mittels Googles reCaptcha verbessern. Die Kamera nimmt dafür einfache Handgesten auf.»

    Ich bin dem sehr kritisch gegenüber, denn dies wird früher oder später sicherlich dann auch für das KI-Training genutzt. Abgesehen davon gibt es einige Open-Source Alternativen die Webservices vor Onlinespam schützen.

    🫸 heise.de/news/Googles-reCaptch

    #recaptcha #passwort #google #bot #ki #botschutz #bilderkennung #kammeras

  38. «Googles reCaptcha bekommt Handgestenerkennung:
    Eine neue Option soll den Bot-Schutz mittels Googles reCaptcha verbessern. Die Kamera nimmt dafür einfache Handgesten auf.»

    Ich bin dem sehr kritisch gegenüber, denn dies wird früher oder später sicherlich dann auch für das KI-Training genutzt. Abgesehen davon gibt es einige Open-Source Alternativen die Webservices vor Onlinespam schützen.

    🫸 heise.de/news/Googles-reCaptch

    #recaptcha #passwort #google #bot #ki #botschutz #bilderkennung #kammeras

  39. «Googles reCaptcha bekommt Handgestenerkennung:
    Eine neue Option soll den Bot-Schutz mittels Googles reCaptcha verbessern. Die Kamera nimmt dafür einfache Handgesten auf.»

    Ich bin dem sehr kritisch gegenüber, denn dies wird früher oder später sicherlich dann auch für das KI-Training genutzt. Abgesehen davon gibt es einige Open-Source Alternativen die Webservices vor Onlinespam schützen.

    🫸 heise.de/news/Googles-reCaptch

    #recaptcha #passwort #google #bot #ki #botschutz #bilderkennung #kammeras

  40. Fortinet: Da rollt die Lawine an

    Nach dem Notfall-Update vor zwei Monaten wurden drei weitere kritische Sicherheitslücken in Fortinet-Produkten gefunden: CVE-2026-39808 und CVE-2026-39813 wurden im April noch geflickt, CVE-2026-25089 erst letzte Woche. Alle drei werden aktuell aktiv für Angriffe ausgenutzt, obwohl Flicken dagegen vorliegen. Anscheinend spielen nicht alle Anwender die verfügbaren (!) Updates zeitnah ein.

    Parallel dazu beobachten Sicherheitsforscher/innen eine massive Angriffswelle gegen Fortinet Firewalls*, die auf Passwort-Diebstahl aus ist. Ein Zusammenhang mit den Sicherheitslücken

    pc-fluesterer.info/wordpress/2

    #2fa #closedsource #cybercrime #exploits #firewall #hersteller #Microsoft #passwort #sicherheit #UnplugTrump #verschlüsselung #vorfälle #vpn #zahlen #encryption

  41. Fortinet: Da rollt die Lawine an

    Nach dem Notfall-Update vor zwei Monaten wurden drei weitere kritische Sicherheitslücken in Fortinet-Produkten gefunden: CVE-2026-39808 und CVE-2026-39813 wurden im April noch geflickt, CVE-2026-25089 erst letzte Woche. Alle drei werden aktuell aktiv für Angriffe ausgenutzt, obwohl Flicken dagegen vorliegen. Anscheinend spielen nicht alle Anwender die verfügbaren (!) Updates zeitnah ein.

    Parallel dazu beobachten Sicherheitsforscher/innen eine massive Angriffswelle gegen Fortinet Firewalls*, die auf Passwort-Diebstahl aus ist. Ein Zusammenhang mit den Sicherheitslücken

    pc-fluesterer.info/wordpress/2

    #2fa #closedsource #cybercrime #exploits #firewall #hersteller #Microsoft #passwort #sicherheit #UnplugTrump #verschlüsselung #vorfälle #vpn #zahlen #encryption

  42. Fortinet: Da rollt die Lawine an

    Nach dem Notfall-Update vor zwei Monaten wurden drei weitere kritische Sicherheitslücken in Fortinet-Produkten gefunden: CVE-2026-39808 und CVE-2026-39813 wurden im April noch geflickt, CVE-2026-25089 erst letzte Woche. Alle drei werden aktuell aktiv für Angriffe ausgenutzt, obwohl Flicken dagegen vorliegen. Anscheinend spielen nicht alle Anwender die verfügbaren (!) Updates zeitnah ein.

    Parallel dazu beobachten Sicherheitsforscher/innen eine massive Angriffswelle gegen Fortinet Firewalls*, die auf Passwort-Diebstahl aus ist. Ein Zusammenhang mit den Sicherheitslücken

    pc-fluesterer.info/wordpress/2

    #2fa #closedsource #cybercrime #exploits #firewall #hersteller #Microsoft #passwort #sicherheit #UnplugTrump #verschlüsselung #vorfälle #vpn #zahlen #encryption