Zahlreiche Sicherheitslücken

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat zahlreiche Sicherheitslücken in den Open-Source-Projekten Mastodon und Matrix aufgedeckt. Diese aktive Mitarbeit durch kontinuierliche Prüfung der Sicherheit in Open-Source-Projekten finde ich äußerst begrüßenswert. Stefan Krempl schreibt in »BSI deckt schwerwiegende Sicherheitslücken in Matrix und Mastodon auf« für heise.de.

3. September 2024 · 1 Minute · 47 Wörter

Fingerabdrücke von Reisenden

Stefan Krempl schreibt in »US-Behörden bestehen auf Zugang zu EU-Biometriedaten: Verhandlungen beginnen« für heise.de Im Rahmen der von Washington verlangten “Enhanced Border Security Partnership” (EBSP) wären die Behörden in der Lage, “die Fingerabdrücke von Reisenden, die eine Einreise oder einen Einwanderungsstatus anstreben, mit ihren entsprechenden Straf-, Terror- und Identitätsregistern abzugleichen”. Sie erhielten dann zahlreiche personenbezogene Daten, falls dabei ein Treffer erzielt würde. Eine solche Übereinkunft soll neue Bedingung für die zukünftige Teilnahme am Visa Waiver Programm (VWP) werden. Aktuell erlaubt dieses Programm über den vereinfachten ESTA-Antrag eine visumfreie Einreise in die USA. ...

2. September 2024 · 1 Minute · 147 Wörter

Keylogger im Gepäck

Ich wusste gar nicht, dass Pidgin noch verwendet wird. Wer Pidgin jedoch noch im Einsatz hat, sollte überprüfen, ob das ss-otr Plugin installiert ist und es gegebenenfalls deinstallieren. Dennis Schirrmacher schreibt in »Pidgin-Plug-in hatte Keylogger im Gepäck« für heise.de

30. August 2024 · 1 Minute · 39 Wörter

Weiter geheim

Achim Sawall schreibt in »Prüfung der Sicherheit von Huawei bleibt ein Staatsgeheimnis« für golem.de Das BSI (Bundesamt für Sicherheit in der Informationstechnik) muss seine technisch-fachliche Bewertung vermeintlicher Sicherheitsprobleme von Huawei 5G-Technik in deutschen Mobilfunknetzen weiter geheim halten. Dass die Bewertung so lange geheim bleiben muss und Huawei komplett aus den Netzen der drei Mobilfunkanbieter verschwunden ist, kann ich nachvollziehen, wenn die Risiken so hoch sind. Ich hoffe jedoch, dass alles offengelegt wird, sobald Huawei raus ist – voraussichtlich 2030. Dann können alle Technologieanbieter Maßnahmen für die zukünftige Zusammenarbeit ableiten.

26. August 2024 · 1 Minute · 89 Wörter

Abhängigkeiten sogar um das Fünf- bis Sechsfache erhöhen

Robert Lippert schreibt in »Entwickler ertrinken in technischen Schulden« für heise.de Die Ursachen für Sicherheitsprobleme sind laut Studie dabei nicht so eindeutig identifizierbar, wie viele Menschen meinen. 70,2 Prozent der untersuchten Anwendungen weisen sicherheitsrelevante Fehler in Drittanbietercode auf, wie eingebundenen Bibliotheken oder quelloffenem Code; doch auch unternehmenseigene Anwendungen sind zu 63,4 Prozent mit Fehlern ihrer Development-Teams belastet. Die Anzahl der direkten und transitiven Abhängigkeiten variiert dabei je nach Programmiersprache, wobei die “Abhängigkeiten der Abhängigkeiten” in den meisten Fällen die Lieferkette verdoppeln. Sprachen wie Java und JavaScript können die Zahl der Abhängigkeiten sogar um das Fünf- bis Sechsfache erhöhen. ...

13. August 2024 · 1 Minute · 98 Wörter