 |
|
|
Beschreibung: |
"Ein Jahr später als geplant soll es die ersten digitalen Schulzeugnisse in Rheinland-Pfalz im Schuljahr 2022/23 geben. Als Grund für die Verzögerung nannte das Bildungsministerium in Mainz "Schwachstellen im Sicherheitssystem der Bundesdruckerei". Davon betroffen war ein öffentlicher Schlüssel im Testsystem für die Zeugnis-Blockchain."
Ich habe keine Ahnung, was für "Flitzpiepen" da am werkeln sind, aber ist ein "öffentlicher Schlüssel" nicht deshalb ÖFFENTLICH, weil er ein unabdingbarer Bestandteil einer hybriden Verschlüsselung ist???
Achja und #blockchain... und ein "öffentlicher Schlüssel"??? M.W.n. ist die Präsenz des Eintrags in der Blockchain der Nachweis der Echtzeit. And btw: Wenn man auf den ganzen Blockchain-Bullshit verzichtet, reicht eine einfache digitale Signatur seitens der Schulbehörden. Reicht nicht nur, wäre sogar vorzuziehen, denn das kann man dann auf seine Korrektheit prüfen, ohne einmal die komplette Blockchain-Historie runtergeladen zu haben.
gefunden bei #fefe |
aktualisiert am: |
Freitag, 08. April 2022 |
Zugriffe: |
 602 |
Beschreibung: |
Wie und warum? Niemand weiß es!
Was jedoch ins Auge sticht, ist die unsägliche Krisenkommunikation:
[...]Grund dafür ist eine technische Störung.[...]
[...]Es wurde leider noch keine Lösung gefunden[...]
Inzwischen soll der Dienst wohl wieder laufen. Was man aber persönlich tun kann, um ähnlichen Problemen vorzubeugen, erfährt man nirgends. Der Kunde wird allein gelassen... |
aktualisiert am: |
Mittwoch, 16. März 2022 |
Zugriffe: |
 600 |
Beschreibung: |
Am Wochenende entdeckte der Sicherheitsforscher Abdelhamid Naceri einen Proof-of-Concept-Exploit-Code, der trotz der Patch-Version von Microsoft funktioniert. Schlimmer noch, Naceri glaubt, dass diese neue Version noch verfügbar ist, da sie die Gruppenrichtlinien umgeht, die in der Admin-Installation von Windows enthalten sind.
Die Sicherheitsanfälligkeit nutzt einen Windows Installer-Fehler (nachverfolgt als CVE-2021-41379 ), den Microsoft Anfang des Monats gepatcht haben will . Diese neue Variante gibt Benutzern die Möglichkeit, lokale Berechtigungen auf SYSTEM-Berechtigungen zu erhöhen, die höchsten unter Windows verfügbaren Benutzerrechte. Einmal eingerichtet, können Malware-Ersteller diese Berechtigungen verwenden, um jede ausführbare Datei auf dem System durch eine MSI-Datei zu ersetzen, um Code als Administrator auszuführen. Kurzum, sie können das System übernehmen.
Danke Robert! |
aktualisiert am: |
Donnerstag, 25. November 2021 |
Zugriffe: |
 599 |
Beschreibung: |
Die Meldungen lassen darauf schließen, dass die Facebook-Dienste weltweit betroffen sind. Ersten Hinweise zufolge handelt es sich um ein DNS-Problem: Die Webadressen facebook.com und whatsapp.com werden vom weltweiten Domain Name System nicht erkannt, sind also keine IP-Adresse zugeordnet, und antworten nicht. Instagram.com löste zwar zunächst den Namen noch korrekt auf, inzwischen ist auch diese Adresse unbekannt.
Sowohl Cloudflares eigener DNS-Resolver (1.1.1.1) als auch Googles Server (z.B. 8.8.8.8) liefern für facebook.com derzeit weiterhin "NXDOMAIN": Die Domain ist unbekannt. Das hat offenbar auch Auswirkungen auf Facebook for Workplace und interne Dienste des sozialen Netzwerks, die ebenfalls gestört sind. |
aktualisiert am: |
Dienstag, 05. Oktober 2021 |
Zugriffe: |
 596 |
Beschreibung: |
Eine Untersuchung des Stanford Internet Observatory und Graphika fördert ein miteinander verbundenes Netz von Konten auf Twitter, Facebook, Instagram und fünf anderen Social-Media-Plattformen zutage, das laut Einschätzung der Analysten betrügerische Taktiken verwendet, um prowestliche Narrative im Nahen Osten und in Zentralasien zu fördern. Die Beobachter gehen davon aus, dass es sich eher um eine Reihe verdeckter Kampagnen der letzten fünf Jahre handelt, als um eine homogene Operation. |
aktualisiert am: |
Donnerstag, 25. August 2022 |
Zugriffe: |
 594 |
Beschreibung: |
Das neue Vorgehen von Google – Android-Apps per Fernzugriff zu entfernen – stößt bei den Nutzern auf wenig Begeisterung. |
aktualisiert am: |
Montag, 15. Januar 2024 |
Zugriffe: |
 594 |
Beschreibung: |
Schöne, neue Welt!
Twitter will mit KI gegen das Cybermobbing vorgehen. Will heißen: zukünftig entscheidet ein Algorithmus, ob Dein Tweet genehm ist.
User sollen laut Twitter selbst entscheiden können, ob sie den Safety Mode aktivieren oder nicht. Der Algorithmus achtet vor allem auf bestimmte Schlüsselwörter, die mit Cybermobbing in Verbindung stehen. Darunter sind Schimpfwörter und beleidigende Ausdrücke. Ist ein Account gegenüber Usern bösartig, blockiert das System dessen Bemerkungen für den Zeitraum von sieben Tagen.
Hast'e gehört? Das System hat Dich blockiert! Tja... da kann man - leider, leider - gar nix gegen machen! |
aktualisiert am: |
Samstag, 27. Februar 2021 |
Zugriffe: |
 591 |
Beschreibung: |
Nicht gepatchte Sicherheitslücken sind nichts wirklich Neues bei Windows. Neu ist allerdings die massive, mediale Warnung des BSI davor. Leider nur vor der Sicherheitslücke, nicht vor Microsoft.
Unsicher geworden, habe ich mal neugierig bei meinem Provider nachgefragt, ob überhaupt und inwiefern... EMail! *wissen's schon
Kurze Antwort:
"...dies ist für Sie nur relevant wenn Sie irgendwo einen Microsoft Exchange Server betreiben. Da wird diese nicht anbieten sind wir hiervon nicht betroffen."
Tja...! 0815-info.news run's with Open Source! Only! Beruhigend, nicht wahr? |
aktualisiert am: |
Mittwoch, 10. März 2021 |
Zugriffe: |
 590 |
Beschreibung: |
Der Sicherheitsforscher Benjamin Delpy demonstriert eine neue Methode, wie Angreifer Windows über eine Schwachstelle in der Druckerverwaltung attackieren könnten. Bislang gibt es noch keinen Patch, Systeme lassen sich nur über Workarounds schützen.
Durch das erfolgreiche Ausnutzen der Lücke könnten sich lokale Angreifer abermals System-Rechte verschaffen. In dieser gefährlichen Position könnten sie etwa eigene Programme installieren oder neue Accounts anlegen.
In solchen Fällen gelten Systeme in der Regel als vollständig kompromittiert!
Dennis Schirrmacher
|
aktualisiert am: |
Freitag, 13. August 2021 |
Zugriffe: |
 590 |
Beschreibung: |
PunkSpider ist im Wesentlichen eine Suchmaschine, die ständig das gesamte Web crawlt. Sie identifiziert automatisch hackbare Schwachstellen auf Websites und ermöglicht es jedem, diese Ergebnisse zu durchsuchen, um Websites zu finden, die für alles mögliche anfällig sind...
"Das Tool ist voller guter Absichten - diese Schwachstellen führen zu vielen realen Problemen, Ransomware ist eines davon, und die Veröffentlichung kann die Administratoren dazu veranlassen, sie zu beheben. Wir empfehlen es jedoch nicht!"
Electronic Frontier Foundation
many THX Robert |
aktualisiert am: |
Mittwoch, 28. Juli 2021 |
Zugriffe: |
 589 |
Neue Links |
|
Beliebteste Web-Links |
|
|
|
Es gibt 190 Web-Links und 1 Kategorien in dieser Übersicht