nerdculture.de is one of the many independent Mastodon servers you can use to participate in the fediverse.
Be excellent to each other, live humanism, no nazis, no hate speech. Not only for nerds, but the domain is somewhat cool. ;) No bots in general. Languages: DE, EN, FR, NL, ES, IT

Administered by:

Server stats:

1.2K
active users

#schwachstelle

0 posts0 participants0 posts today
Tino Eberl<p>Ein Hackerangriff auf <a href="https://mastodon.online/tags/Oracle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Oracle</span></a> sorgt für Aufsehen. Mehrere Unternehmen haben bestätigt, dass ihre <a href="https://mastodon.online/tags/Kundendaten" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Kundendaten</span></a>, die ein Angreifer online veröffentlicht hat, echt sind.</p><p>Laut <a href="https://mastodon.online/tags/Sicherheitsforscher" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Sicherheitsforscher</span></a>​n nutzte der Angreifer eine <a href="https://mastodon.online/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a> in der veralteten <a href="https://mastodon.online/tags/Middleware" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Middleware</span></a> Oracle Fusion Middleware 11g. <a href="https://mastodon.online/tags/Oracle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Oracle</span></a> hatte den Vorfall zunächst abgestritten. Betroffen sind bis zu sechs Millionen <a href="https://mastodon.online/tags/Datens%C3%A4tze" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Datensätze</span></a>.</p><p><a href="https://mastodon.online/tags/Cyberangriff" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cyberangriff</span></a> <a href="https://mastodon.online/tags/Datenleck" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Datenleck</span></a> <a href="https://mastodon.online/tags/ITSecurity" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>ITSecurity</span></a> <a href="https://mastodon.online/tags/OracleCloud" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>OracleCloud</span></a> <a href="https://mastodon.online/tags/Datensicherheit" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Datensicherheit</span></a> <a href="https://mastodon.online/tags/Hackerangriff" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Hackerangriff</span></a></p>
Prof. Dr. Dennis-Kenji Kipker<p><a href="https://chaos.social/tags/Cybersecurity" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cybersecurity</span></a> <a href="https://chaos.social/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a> <a href="https://chaos.social/tags/IoT" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>IoT</span></a> Devices: Eine ziemlich abenteuerliche Geschichte von einem Akira <a href="https://chaos.social/tags/Ransomware" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Ransomware</span></a> Angriff zeigt, dass Endpoint Detection and Response (<a href="https://chaos.social/tags/EDR" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>EDR</span></a>) nicht immer hilft, wenn es an anderer Stelle im Unternehmensnetz weitgehend ungeschützte Einfallstore gibt - bis hin zu einer auf den ersten Blick vielleicht harmlos erscheinenden Webcam - darum macht Netzwerksegmentierung Sinn:</p><p><a href="https://www.golem.de/news/cyberangriff-analysiert-hacker-verschluesseln-unternehmensdaten-ueber-eine-webcam-2503-194073.html" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">golem.de/news/cyberangriff-ana</span><span class="invisible">lysiert-hacker-verschluesseln-unternehmensdaten-ueber-eine-webcam-2503-194073.html</span></a></p>
Research Network Digi-Oek.ch<p>[de] Sicherheitslücken in Medizingeräten mit "Todesgefahr"</p><p>Sicherheitsspezialist Ruef: Bei gemeldeten <a href="https://social.tchncs.de/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a>|n reagierten Hersteller "entweder gar nicht oder abweisend".</p><p>"Das Problem beginnt bereits bei der Entwicklung von Medizingeräten."</p><p>"Produktentwickler und Ingenieure legen den Fokus vorrangig auf die Funktionalität, während Cyber-Risiken oft eine untergeordnete Rolle spielen."</p><p><a href="https://www.medinside.ch/lebensgefahr-durch-sicherheitsluecken-in-medizingeraeten-20250217" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">medinside.ch/lebensgefahr-durc</span><span class="invisible">h-sicherheitsluecken-in-medizingeraeten-20250217</span></a></p><p><a href="https://social.tchncs.de/tags/medizinger%C3%A4t" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>medizingerät</span></a> <a href="https://social.tchncs.de/tags/cybersecurity" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>cybersecurity</span></a> <a href="https://social.tchncs.de/tags/vulnerability" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>vulnerability</span></a> <a href="https://social.tchncs.de/tags/healthcaresecurity" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>healthcaresecurity</span></a> <span class="h-card" translate="no"><a href="https://a.gup.pe/u/infosec" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>infosec</span></a></span></p>
Prof. Dr. Dennis-Kenji Kipker<p>Aktuell vermehrt <a href="https://chaos.social/tags/Cyberangriffe" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cyberangriffe</span></a> auf <a href="https://chaos.social/tags/Owncloud" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Owncloud</span></a>-Instanzen - Patch für die ausgenutzte <a href="https://chaos.social/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a> ist seit September 2023 verfügbar, allen Administratoren wird deshalb die dringende Aktualisierung der <a href="https://chaos.social/tags/Graphapi" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Graphapi</span></a>-App auf Version 0.3.1 nahe gelegt:<br>"Die bei den beobachteten Angriffen ausgenutzte Sicherheitslücke ist als CVE-2023-49103 registriert und mit dem maximal möglichen CVSS-Wert von 10 als kritisch eingestuft." <a href="https://chaos.social/tags/cybersecurity" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>cybersecurity</span></a> <a href="https://chaos.social/tags/cybersicherheit" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>cybersicherheit</span></a><br><a href="https://www.golem.de/news/patch-verfuegbar-kritische-owncloud-luecke-wird-vermehrt-attackiert-2502-193282.html" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">golem.de/news/patch-verfuegbar</span><span class="invisible">-kritische-owncloud-luecke-wird-vermehrt-attackiert-2502-193282.html</span></a></p>
Prof. Dr. Dennis-Kenji Kipker<p>Better be fast No. 2: Nach <a href="https://chaos.social/tags/Apple" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Apple</span></a> in der letzten Woche ist nun <a href="https://chaos.social/tags/Android" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Android</span></a> mit dem <a href="https://chaos.social/tags/Patchday" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Patchday</span></a> dran, aktuell kann eine bereits ausgenutzte Linux-Kernel <a href="https://chaos.social/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a> zur Kompromittierung eigentlich abgeschotteter Informationen führen:</p><p>"Das Sicherheitsproblem findet sich konkret im USB-Video-Class-Treiber. Weil das Parsing von bestimmten Frames (UVC_VS_UNDEFINDED) fehlerhaft ist, kommt es zu Speicherfehlern (out-of-bounds). Das dient als Schlupfloch für Schadcode."</p><p><a href="https://www.heise.de/news/Patchday-Android-Angreifer-nutzen-Kernel-Sicherheitsluecke-aus-10268408.html" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">heise.de/news/Patchday-Android</span><span class="invisible">-Angreifer-nutzen-Kernel-Sicherheitsluecke-aus-10268408.html</span></a></p>
Alexander Gerber<p>Gernot Kramper hat die <a href="https://troet.cafe/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a> im <a href="https://troet.cafe/tags/Gesch%C3%A4ftsmodell" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Geschäftsmodell</span></a> von <a href="https://troet.cafe/tags/Safe" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Safe</span></a> herausgearbeitet 👇 <br><a href="https://www.stern.de/digital/technik/die-luxus-bunker-der-superreichen--so-wollen-sie-den-weltuntergang-ueberleben-35422858.html?utm_source=firefox-newtab-de-de" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">stern.de/digital/technik/die-l</span><span class="invisible">uxus-bunker-der-superreichen--so-wollen-sie-den-weltuntergang-ueberleben-35422858.html?utm_source=firefox-newtab-de-de</span></a></p>
WinFuture.de<p>Chipriese <a href="https://mastodon.social/tags/AMD" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>AMD</span></a> hat eine <a href="https://mastodon.social/tags/Sicherheitsl%C3%BCcke" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Sicherheitslücke</span></a> bei seinen <a href="https://mastodon.social/tags/Prozessoren" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Prozessoren</span></a> bestätigt. Es handelt sich um eine <a href="https://mastodon.social/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a> im <a href="https://mastodon.social/tags/Mikrocode" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Mikrocode</span></a>. Welche <a href="https://mastodon.social/tags/CPUs" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>CPUs</span></a> betroffen sind, verriet man aber nicht. Ein Fix ist in Arbeit. <a href="https://winfuture.de/news,148396.html?utm_source=Mastodon&amp;utm_medium=ManualStatus&amp;utm_campaign=SocialMedia" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">winfuture.de/news,148396.html?</span><span class="invisible">utm_source=Mastodon&amp;utm_medium=ManualStatus&amp;utm_campaign=SocialMedia</span></a></p>
𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕<p>«<a href="https://chaos.social/tags/Cyber" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cyber</span></a>'sicherheit in Spitälern - Schweizer Spitäler innert Stunden gehackt.<br>Ein Bericht zeigt: Schweizer <a href="https://chaos.social/tags/Spital" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Spital</span></a>'er sind leichte Ziele. <a href="https://chaos.social/tags/IT" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>IT</span></a>-<a href="https://chaos.social/tags/Sicherheit" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Sicherheit</span></a>'sexperten konnten <a href="https://chaos.social/tags/Patienten" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Patienten</span></a>'daten einsehen und ins Herz der <a href="https://chaos.social/tags/Klinik" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Klinik</span></a>'systeme eindringen. Die <a href="https://chaos.social/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a>'n seien "offensichtlich und leicht auszunutzen".»</p><p>Dies ist nicht wirklich neu, da so gut wie alle <a href="https://chaos.social/tags/Gesundheit" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Gesundheit</span></a>'swesen in der <a href="https://chaos.social/tags/Schweiz" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schweiz</span></a> an <a href="https://chaos.social/tags/Windows" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Windows</span></a> &amp; Co gebunden sind. Deren Fachsoftware erwähne ich noch gar nicht.</p><p>🏥 <a href="https://www.srf.ch/news/wirtschaft/cybersicherheit-in-spitaelern-schweizer-spitaeler-innert-stunden-gehackt" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">srf.ch/news/wirtschaft/cybersi</span><span class="invisible">cherheit-in-spitaelern-schweizer-spitaeler-innert-stunden-gehackt</span></a></p>
Mike Kuketz 🛡<p>Wer eine so gravierende Sicherheitslücke wie d-trust zu verantworten hat, sollte die Fehler eingestehen, statt mit Cyber-Rhetorik vom eigenen Versagen abzulenken. Datenlecks durch Schlamperei sind inakzeptabel, ebenso wie die Kriminalisierung von Sicherheitsforschern. Verantwortung, Entschuldigung, Konsequenzen – jetzt!</p><p><a href="https://www.ccc.de/de/updates/2025/dont-trust" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">ccc.de/de/updates/2025/dont-tr</span><span class="invisible">ust</span></a></p><p><a href="https://social.tchncs.de/tags/security" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>security</span></a> <a href="https://social.tchncs.de/tags/sicherheit" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>sicherheit</span></a> <a href="https://social.tchncs.de/tags/schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>schwachstelle</span></a> <a href="https://social.tchncs.de/tags/verantwortung" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>verantwortung</span></a></p>
Prof. Dr. Dennis-Kenji Kipker<p><a href="https://chaos.social/tags/BSI" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>BSI</span></a> warnt: Kritische <a href="https://chaos.social/tags/Microsoft" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Microsoft</span></a> <a href="https://chaos.social/tags/Windows" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Windows</span></a> <a href="https://chaos.social/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a> mit geringem Aufwand zur Ausnutzung veröffentlicht - <a href="https://chaos.social/tags/Patches" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Patches</span></a> verfügbar und zur möglichst schnellen Installation empfohlen - das Anzeigenlassen einer Mail im Vorschaumodus reicht aus. Generelle Empfehlung überdies: <a href="https://chaos.social/tags/Outlook" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Outlook</span></a> so konfigurieren, dass Mails standardmäßig ausschließlich in der "Nur-Text" Ansicht angezeigt werden:<br><a href="https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2025/2025-213561-1032.pdf?__blob=publicationFile&amp;v=2" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">bsi.bund.de/SharedDocs/Cybersi</span><span class="invisible">cherheitswarnungen/DE/2025/2025-213561-1032.pdf?__blob=publicationFile&amp;v=2</span></a></p>
BSI<p>‼️📢 Heute veröffentlichte <a href="https://social.bund.de/tags/Fortinet" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Fortinet</span></a> ein Advisory zu einer <a href="https://social.bund.de/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a> in Fortiproxy und FortiOS, dem Betriebssystem welches u.a. auf der Firewall-Produktreihe FortiGate zum Einsatz kommt. Die Schwachstelle wurde nach dem Common Vulnerability Scoring System mit 9.6 ("kritisch") bewertet und erlaubt es einem nicht-authentifizierten Angreifer Super-Admin Privilegien zu erlangen. Es handelt sich um einen Authentication Bypass über einen alternativen Pfad.<br>Mehr dazu: 👉 <a href="https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2025/2025-213432-1032" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">bsi.bund.de/SharedDocs/Cybersi</span><span class="invisible">cherheitswarnungen/DE/2025/2025-213432-1032</span></a></p>
Tarnkappe.info<p>📬 ChatGPT-4o-Jailbreak-Technik ermöglicht Schreiben von Exploit-Codes<br><a href="https://social.tchncs.de/tags/Jailbreaks" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Jailbreaks</span></a> <a href="https://social.tchncs.de/tags/K%C3%BCnstlicheIntelligenz" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>KünstlicheIntelligenz</span></a> <a href="https://social.tchncs.de/tags/ChatGPT4o" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>ChatGPT4o</span></a> <a href="https://social.tchncs.de/tags/ExploitCodes" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>ExploitCodes</span></a> <a href="https://social.tchncs.de/tags/Jailbreak" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Jailbreak</span></a> <a href="https://social.tchncs.de/tags/MarcoFigueroa" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>MarcoFigueroa</span></a> <a href="https://social.tchncs.de/tags/Mozilla" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Mozilla</span></a> <a href="https://social.tchncs.de/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a> <a href="https://sc.tarnkappe.info/032f71" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">sc.tarnkappe.info/032f71</span><span class="invisible"></span></a></p>
CERT-Bund<p>❗️ <a href="https://social.bund.de/tags/CERTWarnung" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>CERTWarnung</span></a> ❗️<br>In <a href="https://social.bund.de/tags/FortiManager" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>FortiManager</span></a> von Fortinet wurde eine Zero-Day <a href="https://social.bund.de/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a> geschlossen, die seit Juni ausgenutzt wird. Eine Kompromittierung ist zu prüfen. Kunden sollten unverzüglich ihre Geräte absichern. <a href="https://social.bund.de/tags/PatchNow" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>PatchNow</span></a> <br><a href="https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-282848-10Ub2.html" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">bsi.bund.de/SharedDocs/Cybersi</span><span class="invisible">cherheitswarnungen/DE/2024/2024-282848-10Ub2.html</span></a></p>
Prof. Dr. Dennis-Kenji Kipker<p>Es ist soweit: Das neue <a href="https://chaos.social/tags/Computerstrafrecht" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Computerstrafrecht</span></a> kommt und damit wird eine wichtige Vorgabe aus dem Koalitionsvertrag umgesetzt! Und wie letzte Woche gesagt, wird - wenn alles gut geht - das Eindringen in fremde Computersysteme dann nicht mehr "<a href="https://chaos.social/tags/unbefugt" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>unbefugt</span></a>" sein, wenn es in der Absicht erfolgt, eine <a href="https://chaos.social/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a> festzustellen und diese den Verantwortlichen beim Nutzer oder beim Hersteller zu melden. Damit sollen künftig Fälle wie "Modern Solutions" anders ausgehen.<br><a href="https://taz.de/Geplante-Reform/!6041457/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">taz.de/Geplante-Reform/!604145</span><span class="invisible">7/</span></a></p>
Prof. Dr. Dennis-Kenji Kipker<p><a href="https://chaos.social/tags/CVSS" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>CVSS</span></a>-Wert von 9,8: Dringender <a href="https://chaos.social/tags/Patchbedarf" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Patchbedarf</span></a> in <a href="https://chaos.social/tags/Mozilla" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Mozilla</span></a> <a href="https://chaos.social/tags/Firefox" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Firefox</span></a> - kritische Zero Day <a href="https://chaos.social/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a> wird aktiv ausgenutzt:<br>"Durch die Schwachstelle können Angreifer aus der Ferne Schadcode auf dem Zielsystem ausführen. Eine Nutzerinteraktion ist dafür nicht erforderlich."<br><a href="https://www.golem.de/news/mozilla-warnt-kritische-zero-day-luecke-in-firefox-wird-aktiv-ausgenutzt-2410-189700.html" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">golem.de/news/mozilla-warnt-kr</span><span class="invisible">itische-zero-day-luecke-in-firefox-wird-aktiv-ausgenutzt-2410-189700.html</span></a></p>
WinFuture.de<p><a href="https://mastodon.social/tags/Qualcomm" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Qualcomm</span></a> bestätigt kritische Sicherheitslücke in 64 Chips für <a href="https://mastodon.social/tags/Android" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Android</span></a>-Geräte. Zero-Day-<a href="https://mastodon.social/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a> ermöglichte gezielte Angriffe. Google entdeckte das Problem. <a href="https://mastodon.social/tags/Cybersecurity" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cybersecurity</span></a> <a href="https://mastodon.social/tags/Hacker" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Hacker</span></a> <a href="https://mastodon.social/tags/Security" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Security</span></a> <a href="https://winfuture.de/news,145891.html?utm_source=Mastodon&amp;utm_medium=ManualStatus&amp;utm_campaign=SocialMedia" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">winfuture.de/news,145891.html?</span><span class="invisible">utm_source=Mastodon&amp;utm_medium=ManualStatus&amp;utm_campaign=SocialMedia</span></a></p>
Manuel 'HonkHase' Atug<p><a href="https://chaos.social/tags/Verfassungsbeschwerde" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Verfassungsbeschwerde</span></a> wegen abgehörten Pressetelefons: Urteilt das <a href="https://chaos.social/tags/BVerfG" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>BVerfG</span></a> zur "Letzten Gene­ra­tion"?</p><p>"Monatelang <a href="https://chaos.social/tags/%C3%BCberwacht" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>überwacht</span></a>'e die <a href="https://chaos.social/tags/Polizei" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Polizei</span></a> den Presseanschluss der "Letzten Generation". Dagegen haben betroffene <a href="https://chaos.social/tags/Journalisten" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Journalisten</span></a> Verfassungsbeschwerde erhoben. Sie kritisieren eine <a href="https://chaos.social/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a> der <a href="https://chaos.social/tags/Justiz" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Justiz</span></a> – und könnten eine große Frage nach Karlsruhe tragen."<br><a href="https://www.lto.de/recht/hintergruende/h/pressetelefon-ueberwacht-letzte-generation-verfassungsbeschwerde-bverfg-129-stgb" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">lto.de/recht/hintergruende/h/p</span><span class="invisible">ressetelefon-ueberwacht-letzte-generation-verfassungsbeschwerde-bverfg-129-stgb</span></a></p>
WinFuture.de<p>Microsoft koppelt Mitarbeiter-Belohnungen an Produktsicherheit. Neue Strategie nach Sicherheitsvorfällen soll Entwicklung verbessern. <a href="https://mastodon.social/tags/Microsoft" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Microsoft</span></a> <a href="https://mastodon.social/tags/Cybersecurity" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cybersecurity</span></a> <a href="https://mastodon.social/tags/Sicherheit" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Sicherheit</span></a> <a href="https://mastodon.social/tags/Priorit%C3%A4t" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Priorität</span></a> <a href="https://mastodon.social/tags/Security" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Security</span></a> <a href="https://mastodon.social/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a> <a href="https://winfuture.de/news,144338.html?utm_source=Mastodon&amp;utm_medium=ManualStatus&amp;utm_campaign=SocialMedia" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">winfuture.de/news,144338.html?</span><span class="invisible">utm_source=Mastodon&amp;utm_medium=ManualStatus&amp;utm_campaign=SocialMedia</span></a></p>
Manuel 'HonkHase' Atug<p><a href="https://chaos.social/tags/Schlangen%C3%B6lverk%C3%A4ufer" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schlangenölverkäufer</span></a> und ihre " <a href="https://chaos.social/tags/Sicherheitsprodukte" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Sicherheitsprodukte</span></a>" verderben die Unternehmen</p><p>"Verkauft der Finder einer <a href="https://chaos.social/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a> auch gleich die Lösung des Problems, ist bei ihrer Schwere gesundes <a href="https://chaos.social/tags/Misstrauen" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Misstrauen</span></a> angesagt, meint Janis König."<br><a href="https://www.heise.de/meinung/Schlangenoelverkaeufer-und-ihre-Sicherheitsprodukte-verderben-die-Unternehmen-9795635.html" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">heise.de/meinung/Schlangenoelv</span><span class="invisible">erkaeufer-und-ihre-Sicherheitsprodukte-verderben-die-Unternehmen-9795635.html</span></a></p>
Manuel 'HonkHase' Atug<p>Oh wow 🧐</p><p><span class="h-card" translate="no"><a href="https://social.bund.de/@bsi" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>bsi</span></a></span> gibt nach Wochen des Elends endlich eine Cybersicherheitswarnung raus 🙄</p><p><a href="https://chaos.social/tags/Webex" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Webex</span></a> by <a href="https://chaos.social/tags/Cisco" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cisco</span></a>: <a href="https://chaos.social/tags/Schwachstelle" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schwachstelle</span></a><br>ermöglicht Abfluss von <a href="https://chaos.social/tags/Metadaten" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Metadaten</span></a><br><a href="https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-248744-1032.pdf?__blob=publicationFile&amp;v=2" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">bsi.bund.de/SharedDocs/Cybersi</span><span class="invisible">cherheitswarnungen/DE/2024/2024-248744-1032.pdf?__blob=publicationFile&amp;v=2</span></a></p>