security

Tags 2 followers

Follow from the Fediverse

Follow #security from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.

@security@tags.vutuv.de

Your address is used once, to send you to your own server's follow dialog. It is never stored here.

The most endorsed users with this tag

Posts with this tag

285 posts

Filters
heise online @heiseonline social.heise.de

Fehlkonfiguration im Test: Gemini greift auf drei echte Firmen zu

Eine Fehlkonfiguration gab Gemini in einem Cybertest Internetzugang. Die KI griff auf Systeme dreier Firmen zu und brach laut Google jeweils ab.

heise.de/news/…

Google GoogleGemini IT KünstlicheIntelligenz Security
+2 Less Sicherheitslücken news

Heute Morgen habe ich das erste Mal (bewusst) von GitGuardian gehört.

Grund dafür war eine Spammail mit dem Betreff “[mrtoadie/lab] Kubernetes JSON Web Token exposed on GitHub“.

Mein erster Impuls: Spam, Fake, Phishing – ignorieren. Also weiter gemacht, aber mein Unterbewusstsein hat mir immer wieder den einen Satz untergejubelt: “Hinterfrage alles, ALLES!

Dass ich nicht sofort reagiert habe, lag wohl an der Uhrzeit und dem fehlenden ersten Kaffee. 🫖

Also zurück zur Mail und recherchiert, und die Behauptung der Mail überprüft.

Und siehe da: Ich hatte tatsächlich gestern Abend eine .env-Datei mit einem Kubernetes-Token in mein Repo gepusht.

Glücklicherweise ist mein Homelab nicht von außen erreichbar und nachts grundsätzlich ausgeschaltet. Keine Gefahr, aber ich habe etwas gelernt.

Also, vielen Dank an GitGuardian für genau das, was sie tun:

“GitGuardian ist ein Sicherheitsunternehmen mit Fokus auf Secret Detection – also das Aufspüren versehentlich committeter Zugangsdaten in Git-Repositories.”

git security GitHub
git security GitHub
3
heise Security @heisec social.heise.de

Supply-Chain-Angriff: Quellcode von CrowdSec durch Unbekannte ausgeleitet

Vor vier Monaten gelangten über dreihundert Repositories in fremde Hände. Doch die Auswirkungen des Angriff von Mai schätzt der WAF-Hersteller als gering ein.

heise.de/news/…

heise Security @heisec social.heise.de

Jetzt aktualisieren: Angreifer konnten beliebige Daten von Synology-NAS auslesen

Gleich auf drei verschiedenen Wegen konnten Angreifer Daten von Synology-NAS klauen. Der Hersteller behebt mit einem Flicken auch weniger dringende Lücken.

heise.de/news/…

Datenleck IT NAS Security Sicherheitslücken news
heise Security @heisec social.heise.de

Nordkoreanische Cybergruppe bestiehlt IT-Fachleute auf Jobsuche

Sicherheitsbehörden warnen vor einer Cybergruppe aus Nordkorea, die gezielt IT-Spezialisten angreift. Was hinter der Kampagne „Contagious Interview“ steckt.

heise.de/news/…

IT ITFachkräfte Sanktionen Security Spionage
+3 Less Trojaner Verfassungsschutz news
heise Security @heisec social.heise.de

Atlassian: Angreifer können Confluence Data Center ausspionieren

Atlassian hat zahlreiche Sicherheitslücken in Bitbucket, Jira & Co. geschlossen. Admins sollten die verfügbaren Sicherheitspatches zeitnah installieren.

heise.de/news/…

Confluence IT Patchday Security Sicherheitslücken
+2 Less Updates news
heise Security @heisec social.heise.de

Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers

Ein Sicherheitsupdate schließt eine kritische Schadcode-Schwachstelle in Check Point Security Management and Log Servers.

heise.de/news/…

IT Patchday Security Sicherheitslücken Updates news
heise Security @heisec social.heise.de

Anonymisierendes Linux Tails: Neuer Update-Rhythmus

Tails stellt auf einen zweiwöchentlichen Release-Rhythmus um. Version 7.13 der Linux-Distribution vereinfacht den Shutdown.

heise.de/news/…

Anonymität IT LinuxDistribution Security Tor
+2 Less Updates news
heise Security @heisec social.heise.de

heise security Webinar: KI für Verteidiger – Hype vs. Nutzen für die Praxis

Wo kann KI den Verteidigern wirklich helfen? Grundsätzlich, konzeptionell und dann ganz konkret in der Praxis – dieses Webinar klärt auf, berät und empfiehlt.

heise.de/news/…

IT KünstlicheIntelligenz Security news
heise Security @heisec social.heise.de

Warnung vor Cyberattacken auf Google Pixel, Cisco ISE und Acronis Backup

Bösartige Akteure greifen Lücken in Google Pixel, Cisco ISE und Acronis Backup für cPanel/WHM und Plesk an. Updates schützen.

heise.de/news/…

Cyberangriff Exploit GooglePixel IT Security
+3 Less Sicherheitslücken Updates news