Nur noch eine Woche bis zur (ISC)² Chapter Konferenz in Düsseldorf. Die Veranstaltung hat sechs hochkarätige Referenten. Die gesamte Agenda gibt es hier, es gibt noch die Möglichkeit sich per eMail anzumelden.
Hey Security-Bubble! Habt Ihr euch auch schon mal Gedanken darüber gemacht, ob die Passwörter eurer Benutzer auch alle richtig sind? Dann gibt es gute Nachrichten für euch!
Jedenfalls berichtet t3n, dass otto-js Research Team sich einmal den Chrome & Edge Enhanced Spellcheck angeschaut haben. Und dabei stellt sich folgendes raus:
Sicherheitslücke: Rechtschreibprüfung schickt Passwörter an Microsoft und Google
Cloud is a solution for everything. Databases, Message-Queues, Storage, Loadbalancing, everything. You’ll leverage somebody else’s Computer to run your workload, you’ll store data to help your business scale. Even Identity Authentication as a Service is a thing.
Well, until the remote provider gets hacked. This is in particular bad if the provider offers authentication and has employee credentials.
And it looks like Okta has fallen victim to Lapsus, a Russian Ransomware Group. At this point, this appears unconfirmed. But it will be a lot of trouble, way beyond Decembers Log4J RCE, if true.
Oh man, if this it what it looks (Okta got popped)… Blue Team everywhere is gonna be crazy busy. pic.twitter.com/PY4dIzfwvM
Facebook complains how Apple’s approach to privacy in iOS will have a substantial impact to their revenue. Following their own statement the impact will be as high as $10 billion for the current year. Facebook’s business model is widely perceived as being based on violating privacy.
Apple’s privacy feature disrupts the behind-the-scenes mechanics of many mobile ads, especially those that confirm whether a purchase or download was made.
Nach “DeMail” mit privaten Anbietern: Das elektronische Bürger- und Organisationenpostfach (eBO) soll ab dem 1. Januar 2022 als weiterer „sicherer Übermittlungsweg“ für elektronischen Rechtsverkehr starten.
So wie sich mir das darstellt, setzt eBP kostenpflichtige Software kommerzieller Anbieter voraus und bedeutet mehrere hundert Euro Kosten für Unternehmen, aber auch private Teilnehmer.
Dank fehlender Standards kann das elektronische Bürger- und Organisationspostfach mit keinerlei Netzwerkeffekten rechnen. Reichweite beim Start wird daher gleich null sein, eine schnelle Adoption ist nicht zu erwarten.
If you develop software in Java, you are probably affected. Log4J is a really popular package to deal with logging.
In a nutshell, if an attacker manages to log a specific, crafted string, the library will load code from a random, remote host. Affected are all versions between 2.0 and 2.14.1.
#log4shell
Given how ubiquitous this library is, the impact of this vulnerability is quite severe. Learn how to patch it, why it’s bad, and more in this post.
Was ist Datenschutz und warum ist Privatsphäre wichtig? Manchmal ist das ja Erwachsenen schon schwer zu erklären. Daher hat der Bundesbeauftragte für Datenschutz und Informationsfreiheit, Prof. Ulrich Kelber das einmal in einem leicht zu konsumierenden Format aufbereiten lassen. Die beiden Pixi-Hefte Die Daten-Füchse – Das ist privat! und Die Daten-Füchse – Was ist Datenschutz? sind für Kinder im Kindergartenalter und deren Eltern entworfen worden, aber Erwachsene und besonders Pixi-Liebhaber werden Ihre Freude mit den Heften haben. Ich jedenfalls finde das für eine großartige Idee.
Beide Bücher können ab sofort kostenlos bestellt werden. Mit ein bisschen Glück kann man unterm Christbaum von den Daten-Füchsen lesen.
Am 3. Dezember hat der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) zwei Kinderbücher zum Thema Datenschutz veröffentlicht .