Eine Zero-Day-Schwachstelle in der VPN-Funktion zweier Cisco-Produkte wird derzeit aktiv ausgenutzt, um Unternehmensnetzwerke zu infiltrieren. (Sicherheitslücke, Cisco)
Tag: Security
Bundesverwaltungsgericht: Vorratsdatenspeicherung „in vollem Umfang“ unzulässig
Auf der Basis eines EuGH-Urteils hat das Bundesverwaltungsgericht die deutsche Vorratsdatenspeicherung für unzulässig erklärt. (Vorratsdatenspeicherung, Datenschutz)
(g+) Transatlantischer Datenverkehr: So können Daten rechtssicher in die USA übertragen werden
Unter welchen Bedingungen ist der Datenexport in die USA okay? Ein FAQ zum transatlantischen Datenverkehr, den Firmen nun wieder deutlich einfacher durchführen können. Von Christiane Schulzki-Haddouti (Datenschutz für Sysadmins, Datenschutz)
DRM-Schutz aufgehoben: Rockstar Games hat offenbar seine eigenen Spiele gecrackt
Rockstar Games soll Cracks von Razor 1911 verwendet haben, um den DRM-Schutz seiner eigenen, auf Steam verkauften Spiele zu umgehen. (DRM, Steam)
(g+) IT-Sicherheit: Vom alten auf das neue LAPS migrieren
Dass Microsoft LAPS jetzt Windows LAPS heißt, ist mehr als eine Umbenennung à la Office365 wird Microsoft365. LAPS wurde ganz neu entwickelt und wird Bestandteil des Betriebssystems. Eine Anleitung von Fabian Niesen (Software, Microsoft)
Österreich: Abmahnwelle wegen Google Fonts gescheitert
Auch in Österreich hat ein Anwalt erfolglos versucht, zigtausend Webseitenbetreiber wegen der Einbindung von Google Fonts abzumahnen. (Datenschutz, Google)
Mozilla Foundation: „Moderne Autos sind ein wahrer Datenschutz-Albtraum“
Egal ob Tesla, Audi, VW, BMW, Honda oder Nissan, sie alle sammeln offenbar mehr Daten als nötig – und reichen sie oftmals sogar weiter. (Datenschutz, Mozilla)
DDoS-Attacken: Russische Hacker greifen tschechische Banken und Börse an
Eine bekannte prorussische Hackergruppe hat DDoS-Attacken auf mehrere tschechische Organisationen aus dem Finanzsektor ausgeführt. (Cyberwar, Börse)
Wegen der Tesla-Files: Tesla kündigt Maßnahmen zum Datenschutz an
Die Tesla-Files sind möglich, weil Zugriffsrechte zu lax vergeben wurden. Das will Tesla ändern. (Tesla, Datenschutz)
DDoS-Attacke: Hacker greifen Webseite der Bafin an
Die Webseite der deutschen Bafin ist schon seit Freitag kaum erreichbar. Grund dafür soll eine DDoS-Attacke sein. (DoS, Server)