#cybersecurity

See tagged statuses in the local BookWyrm community

A reminder that upgrading your server might shut down parts of the security related components and leave services unintentionally exposed.

Upgrading should not be done without proper filtering of unwanted incoming traffic (via for example a firewall in front of the server).

Here we can see some database passwords and cryptographic secrets exposed during upgrade due to PHP being down while the httpd was not.

Thx @lina for exposing the 's -based :
https://cuiiliste.de

As for circumvention: Just use 's DNS servers...

The sheer -Style bullshit is the ! |s should have no right to interfere with any traffic (except to defend their own infrastructure from getting hacked) unless explicitly requested by customers to do so.

🚀 Cyber-News: Open-Source OSINT Tool for Infosec News!

Staying updated in cybersecurity just got easier! Cyber-News, a powerful open-source OSINT tool that aggregates the latest infosec news from a handpicked selection of trusted sources.

🔹 Features
✅ Real-time updates from a curated list of cybersecurity sources (OPML shared on GitHub)
✅ No registration needed—save custom filters as bookmarkable links
✅ Anonymous personal collections—build your own feed and share it with others
✅ RSS support—follow your tailored news stream anywhere
✅ Open-source & community-driven—contribute by adding new sources!

Perfect for researchers, analysts, and security pros who want a clean, customizable, and privacy-respecting way to track breaking infosec trends.

🔗 Try it now: https://cyber-news.it | Contribute on GitHub (https://github.com/ransomfeed/cyber-news)

Would you use this tool? Let me know in the comments! 👇🔍

I promised another shoe would fall... here is part one of the VexTrio origin story. It is just too big for one entry, so a few more will come in the next few weeks... and this is still a small fraction of what we know. The story of malicious adtech has long legs.

We had great reception at BlackHat. One of the most common questions was: why are you giving this talk? Simple. It's a story that needs to be told and one that is too big to carry alone. We are looking for message carriers in the media, champions in the government, partners in the industry.

Organized crime, predominantly Russian speaking, has a strong foothold in the advertising world - and they are ensuring the delivery of everything from dating scams to information stealers. Let's root them out together.

boosts for awareness appreciated.

Heute hat das zum -Einsatz entschieden und diesen für zulässig befunden.
Überraschend kam die Entscheidung nicht, denn die Rechtsprechung ist konservativer geworden. Auch wenn die Vorschriften daher nicht für nichtig erklärt wurden, sind die Abwägungskriterien zwischen , und öffentlicher Sicherheit zumindest deutlich strenger geworden und der Eingriff in das damit zukünftig schwieriger zu rechtfertigen:
https://www.zdfheute.de/politik/deutschland/staatstrojaner-strafverfolgung-bundesverfassungsgericht-100.html

Update in Sachen : Laut § 8a Abs. 3 BSIG haben Betreiber von Kritischen Infrastrukturen die Pflicht, die umgesetzten Maßnahmen zur gegenüber dem nachzuweisen. Doch wie erfolgt der Nachweis im Einzelnen und welche Fristen muss man beachten?

Zu Antwort auf diese Frage hat das Bundesamt eine "Orientierungshilfe zu Nachweisen gemäß § 8a Absatz 3 BSIG" veröffentlicht, die jetzt vor Kurzem umfassend überarbeitet wurde:

https://www.bsi.bund.de/DE/Themen/Regulierte-Wirtschaft/Kritische-Infrastrukturen/KRITIS-Nachweise/OH_Nachweise/orientierungshilfe_node.html

Alptraum : Öffentliche Hochschulen und Universitäten dürften so ziemlich die schlimmsten Organisationsformen für Cybersecurity Management sein - jeder Lehrstuhl will sich selbst verwalten und (fast) alle bringen ihre eigene IT unkontrolliert in das Netzwerk ein.

Da sie aber als öffentliche Körperschaft organisiert sind, können sich Personalschulungen als einer der sinnvollsten Wege zur flächendeckenden Verbesserung der Cyberresilienz erweisen:

https://www.mz.de/panorama/hochschulen-wollen-gemeinsam-cybersicherheit-verbessern-4089510