closedsource

Tags

Follow from the Fediverse

Follow #closedsource from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.

@closedsource@tags.vutuv.de

Your address is used once, to send you to your own server's follow dialog. It is never stored here.

Posts with this tag

7 posts

Filters
Christoph Schmees @PC_Fluesterer social.tchncs.de

Schon wieder: Citrix, Fortinet, Sonicwall
Fangen wir chronologisch an. Bereits am 1. Oktober hat Fortinet seine Kunden vor einer neuen Zero-Day Sicherheitslücke im “sicheren” E-Mail-Gateway FortiMail gewarnt, die bereits für Angriffe ausgenutzt wird. Die “Sicherheitslücke” CVE-2026-104286 (Risiko 9,8 von 10) kann durch speziell gedrechselte (crafted) Anfragen ausgenutzt werden. Der Angreifer kann dann eigene Dateien in das angegriffene System schreiben, was ihn zum ausführen eigenen Programmcodes befähigt.

Citrix fällt wieder einmal auf. Nur eine gute Woche nach den letzten Flicken gegen gefährliche - und bereits für Angriffe … Weiterlesen:

pc-fluesterer.info/wordpress/…

zeroday closedsource cybercrime email exploits
+6 Less hersteller politik sicherheit backdoor UnplugTrump vorbeugen

heise.de/news/…

Interessante Argumentationslinie. Man beachte das “Steuersoftware” Beispiel.

Hier findet sich ein konkretes Beispiel für ESRs Argument: getartcraft.com/apps

1
Christoph Schmees @PC_Fluesterer social.tchncs.de

Sicherheit unserer Personendaten: FOSS allein reicht nicht

Immer wieder predige ich, dass Behörden und Verwaltungen zum Schutz unserer Daten auf allen Ebenen FOSS einsetzen müssen. Aber, um mal Begriffe aus der Aussagenlogik zu bemühen: FOSS ist nur eine notwendige Bedingung für Datensicherheit, keine hinreichende. Anders ausgedrückt: Ohne FOSS sind unsere Daten garantiert gefährdet, aber FOSS alleine reicht für ihren Schutz nicht aus. Man kann nämlich auch mit FOSS Systemen die Regeln der Kunst missachten und dadurch Datenlecks provozieren. So geschehen in Dänemark, und auch Frankreich liefert ein Beispiel für mangelhafte IT-Administration. … Weiterlesen:

pc-fluesterer.info/wordpress/…

Christoph Schmees @PC_Fluesterer social.tchncs.de

Wieder einmal: Gefahr durch „smarte“ Solaranlagen

Wie selbstverständlich und unhinterfragt wird heute jede Anlage zur Erzeugung von Solarstrom (PV, Photovoltaik) an das Internet angeschlossen, genauer an die “Cloud” des Herstellers. Viele Anlagen sind so konzipiert, dass sie sich überhaupt nur auf diesem Wege überwachen und steuern lassen. Die Möglichkeit zur rein lokalen Überwachung und Steuerung wäre für mich eines der wichtigsten Auswahlkriterien. Weshalb das so wichtig wäre, zeigt wieder* einmal der gerade bekannt gewordene Fall einer dramatischen Sicherheitslücke. Meldungen gibt es … Weiterlesen:

pc-fluesterer.info/wordpress/…

Christoph Schmees @PC_Fluesterer social.tchncs.de

Niederländische Behörden sollen souveräne Arbeitsplätze bekommen

Auch die Niederlande sind entschlossen auf dem Weg zu digitaler Souveränität in ihren Behörden. Ein riesiges Feld mit unerwünschter Abhängigkeit von US-Anbietern, und mit der Gefahr von unerwünschtem Datenabfluss in die USA, sind die Arbeitsplätze. Weitere Komponenten kommen hinzu, wie Groupware (Collaboration), Cloud Computing und mehr. Im Juli wurden drei Entwicklungsprojekte gestartet. Das Vorhaben DAWO (Digitaal Autonome Werkomgeving Overheid, Autonomer digitaler Arbeitsplatz für Behörden) setzt im Kern auf eine Linux-Distribution mit dem netten Namen #NixOS. …Weiterlesen:

pc-fluesterer.info/wordpress/…

Christoph Schmees @PC_Fluesterer social.tchncs.de

ShinyHunters weitet Massenangriffe gegen Oracle PeopleSoft aus

Spätestens seit den “Erfolgen” im Mai/Juni scheint PeopleSoft von Oracle ein Lieblingsspielzeug der Hacker von ShinyHunters zu sein. Damals war CVE-2026-35273 noch eine Zero-Day Sicherheitslücke. Am 2026-06-10 hat Oracle einen Flicken dagegen veröffentlicht. Aber die Reparatur war entweder nicht gründlich genug, oder PeopleSoft ist einfach sowieso ein windelweiches Produkt. Jedenfalls ist es den Hackern von ShinyHunters gelungen, auch in vollständig aktualisierte Systeme einzudringen. Der Trick, den sie benutzen, ist geradezu lächerlich einfach.

PeopleSoft hat eine web application firewall (WAF) … Weiterlesen:

pc-fluesterer.info/wordpress/…

closedsource cybercrime datenschutz exploits hersteller
+2 Less UnplugOracle UnplugTrump
Christoph Schmees @PC_Fluesterer social.tchncs.de

BigBrotherAwards 2026

Die Preisträger der diesjährigen BigBrotherAwards (BBA) stehen fest; die Gala zur feierlichen Verleihung der “Auszeichnungen” und der “Belobigungen” fand am 2026-09-25 in Bielefeld statt. Die Gala wurde aufgezeichnet; das 2h20’ lange Video ist eingebettet auf der Website oder hier verfügbar. In den ersten Minuten weist es leider ein paar Störungen auf; Digitalcourage arbeitet nach eigenem Bekunden an einer Verbesserung. - Die diesjährigen Preisträger in der Übersicht: … Weiterlesen:

pc-fluesterer.info/wordpress/…

#anonym #antisoziale #bigdata #chat #closedsource #cloud #datenschutz #digitalisierung #dsgvo #Eltern #fediverse #jugendschutz #messenger #Microsoft #politik #privacy #UnplugTrump #wissen
@digitalcourage@digitalcourage.social

Keyboard shortcuts

Navigation

Home g h
Feed g f
Messages g m
Notifications g n
Your profile g p
Search /

Actions

Write a new post n
Send the post or message you are writing ⌘/Ctrl ↵
Next post in the feed j
Previous post in the feed k

General

Show this help ?
Close menus and dialogs Esc

The single-key shortcuts pause while you type, and are off on phones and tablets.