Extreme Marktmacht

Manuel Bewarder schreibt in »Huawei soll weitgehend aus 5G-Netz entfernt werden« für tagesschau.de Nach Angaben aus Sicherheitskreisen droht weniger die Gefahr der Spionage - dass also heikle Informationen nach China abfließen. Als zentrales Argument sieht die Bundesregierung vielmehr die extreme Marktmacht von chinesischen Anbietern, die wiederum gesetzlich eng an das Regime gebunden sind. Eine Analyse der Telekommunikationsberatung Strand Consult kam 2022 zu dem Ergebnis, dass Huawei in Deutschland für fast 60 Prozent des 5G-Netzes verantwortlich sein soll. ...

10. Juli 2024 · 1 Minute · 109 Wörter

150.000

Dirk Knop schreibt in »Wordpress-Plug-in mit 150.000 Installation ermöglicht beliebige Dateiuploads« für heise.de Auf mehr als 150.000 Installationen kommt das Wordpress-Plug-in Modern Events Calendar laut dem IT-Sicherheitsunternehmen Wordfence vor. Darin haben IT-Sicherheitsforscher eine Sicherheitslücke entdeckt, die Angreifern das Hochladen beliebiger Dateien ermöglicht. Wer WordPress nutzen möchte, sollte weitgehend auf Plugins und umfangreiche Themes verzichten. Diese stellen häufig Sicherheitsrisiken dar, da sie oft Einfallstore für Schwachstellen bieten. ...

9. Juli 2024 · 1 Minute · 66 Wörter

400.000

Hier die Kurzbeschreibung des Supply-Chain-Angriffs: Die Open-Source-Bibliothek Polyfill wurde verwaist, und die Domain Polyfill.io wurde nicht verlängert. Chinesische Angreifer nutzten die Gelegenheit, kauften die Domain und übernahmen somit das Repository. Daraufhin schlichen sie fast unbemerkt Schadcode ein und rollten diesen aus. Marc Stöck schreibt in »Fast 400.000 Webhosts verbreiten Malware via Polyfill.io« für golem.de: Ende Juni warnten Sicherheitsforscher von Sansec vor einem Supply-Chain-Angriff über das weitverbreitete JavaScript-Projekt Polyfill.io, das im Februar von einem chinesischen Unternehmen namens Funnull übernommen wurde. Weitere Untersuchungen von Censys zeigen nun, dass derzeit fast 400.000 Hosts von dem Projekt Gebrauch machen. Ein Großteil davon befindet sich in Deutschland. ...

7. Juli 2024 · 1 Minute · 112 Wörter

Gravierende Sicherheitslücke

Lilith Wittmann hat eine gravierende Sicherheitslücke aufgedeckt, durch die es möglich war, auf Daten von Gefängnisinsassen zuzugreifen. Dies stellt aus meiner Sicht ein erhebliches Risiko dar. Es bleibt abzuwarten, ob eine Datenschutzbehörde oder die Bundesnetzagentur Maßnahmen ergreifen wird.

26. Juni 2024 · 1 Minute · 38 Wörter

Leichter etwas zu kaufen

Wenn ein nicht auf Technik spezialisiertes Nachrichtenportal, wie Zeit Online, über die Sicherheit von Webex-Installationen berichtet, steht Cisco vor der Herausforderung, das Ansehen von Webex wiederherzustellen. Aber das ist nicht der eigentliche Grund, warum ich auf diesen Artikel verweise. Besonders die abschließenden Abschnitte des Artikels haben bei mir für Verstimmung gesorgt. Eva Wolfangel schreibt in »Webex: Mithören, wenn Beamte sprechen« für zeit.de: Ändert sich das nach dem aktuellen Vorfall? Mit der Kommunikation zur aktuellen Sicherheitslücke seitens Cisco sei sie nicht besonders glücklich, sagt Dornheim. Aber noch sehe sie keine Alternative, zumal Cisco bisher viel für die Stadt getan habe. Eine eigene Open-Source-Lösung zu hosten, sei aufwendig und teuer: “Es ist leichter, etwas zu kaufen als die Menschen zu finden, die eine eigene Lösung betreuen können.” Schließlich müsse diese rund um die Uhr verfügbar sein. ...

5. Juni 2024 · 2 Minuten · 255 Wörter