Von Bußgeldern befreit

Benjamin Stiebel und Christiane Rebhan schreiben in »Wo beim NIS-2-Gesetz noch nachgebessert werden soll« für tagesspiegel.de Zwar seien die formulierten Sicherheitsanforderungen relativ gut und ausgewogen, räumt die Abgeordnete ein. „Das Problem ist ein Wirrwarr von Ausnahmeregeln und Intransparenz, insbesondere was den Staat selbst betrifft“. So dürften die meisten Bundesbehörden auf das Risikomanagement verzichten und seien anders als andere Akteure von Bußgeldern befreit. IT-Dienstleister der öffentlichen Hand seien zudem weitgehend ausgenommen, wodurch die IT-Sicherheit insgesamt unterwandert werde. Dass die Verwaltung von Bußgeldern befreit ist, ist üblich. Auch für Datenschutzverstöße müssen Behörden nicht zahlen. ...

21. Juli 2025 · 1 Minute · 147 Wörter

syft

Die Erstellung einer Software Bill of Materials (SBOM) für Container-Images stellt heute kein Problem mehr dar. Mit dem hilfreichen Tool »syft« lässt sich problemlos eine SBOM im gewünschten Format generieren. Dieser Prozess kann zudem vollautomatisiert erfolgen. Die Installation gestaltet sich sehr einfach und auch die Ausführung ist unkompliziert.

11. Januar 2025 · 1 Minute · 48 Wörter

Viele Versuche gleichzeitig

Dirk Knop schreibt in »MFA-Schutz von Microsofts Azure war aushebelbar« für heise.de Nach der Eingabe eines gültigen Nutzernamens und Passworts werden User darum gebeten, ihre Identität zu bestätigen. Microsoft unterstützt mehrere MFA-Methoden dafür, etwa auch einen Verifikationscode eines Authenticators. In einer Session erlaubte Microsoft bis zu zehn Fehlversuche. Indem die IT-Forscher nun in schneller Folge neue Sessions erstellten und Verifikationscodes durchprobierten, war es rasch möglich, die eine Million Möglichkeiten des sechsstelligen Codes durchzuprobieren. Es ließen sich viele Versuche gleichzeitig starten. ...

13. Dezember 2024 · 1 Minute · 80 Wörter

Lücke in einer Krypto-Bibliothek

Dirk Knop schreibt in »Yubikey: Cloning-Angriff über Seitenkanal« für heise.de Der Hersteller Yubico hat eine Sicherheitsmitteilung zu der Schwachstelle herausgegeben und ordnet sie darin ein. Der Fehler geht auf eine Lücke in einer Krypto-Bibliothek von Infineon zurück, die Yubico in den alten Firmware-Versionen einsetzt. “Angreifer können das Problem ausnutzen als Teil eines fortschrittlichen und gezielten Angriffs, um private Schlüssel wiederherzustellen”, erklären die Entwickler von Yubico.

8. September 2024 · 1 Minute · 65 Wörter

Von wenigen Akteuren kontrolliert

Bert Hubert schreibt in seinem Artikel »The gigantic and unregulated power plants in the cloud«, dass die Regulierung des Solarstromnetzes privater Haushalte vernachlässigt wurde, wodurch ein Netzwerk entstanden ist, das von wenigen Akteuren kontrolliert wird.

24. August 2024 · 1 Minute · 35 Wörter