med-mastodon.com is one of the many independent Mastodon servers you can use to participate in the fediverse.
Medical community on Mastodon

Administered by:

Server stats:

361
active users

#schadcode

0 posts0 participants0 posts today

Nur weil eine Datei signiert ist, ist sie nicht frei von #Schadcode: Aktuell kapern #Cyberkriminelle die "Trusted-Signing-Plattform" von #Microsoft, um #Malware zu verbreiten. Das besonders Gefährliche daran: Wenn eine entsprechende Signatur vorliegt, wird die entsprechende Anwendung als vertrauenswürdig eingestuft, sodass deren Ausführung in Windows beispielsweise nicht mehr blockiert wird:

golem.de/news/trusted-signing- #cybersecurity

Golem.de · Trusted Signing: Hacker signieren Windows-Malware über Microsoft-Plattform - Golem.deBy Marc Stöckel

‼️ Achtung bei #ChromeExtensions: #Schadcode wurde in 36 Erweiterungen eingeschleust, darunter #KI-Tools, #Passwortmanager und #VPNs.‼️

golem.de/news/millionen-nutzer

Betroffen sind 2,6 Millionen Nutzer. Der Angriff begann mit einem #Phishing-Vorfall und zielt auf sensible Daten wie #Facebook-Zugangsdaten ab. Nutzer sollten betroffene #Extensions prüfen und #Passwörter ändern. Mehrere Erweiterungen wurden bereits bereinigt oder entfernt.

Golem.de · Millionen Nutzer gefährdet: Schadcode in 36 Chrome-Extensions eingeschleust - Golem.deBy Marc Stöckel

»Jetzt handeln! Schadcode über CDN des JavaScript-Service Polyfill.io verteilt«

Das blinde Vertrauen von Web-Dienste der Drittanbietern ist doch fast schon Standarte als WebDev, obwohl einige Bibliotheken und Tools für die Web-Seiten & Co. auch selbst gehostet werden könnte.

😑 heise.de/news/Jetzt-handeln-Sc

heise online · JavaScript-Service Polyfill.io: 100.000 Sites binden Schadcode über CDN einBy Rainald Menge-Sonnentag
#webdev#cdn#code

Wie verändert KI die Cyberbedrohungslandschaft? Dieser Frage widmet sich unsere aktuelle Untersuchung: 👉 bsi.bund.de/dok/1110726

Generative KI senkt die Einstiegshürden für Cyberangriffe und erhöht Umfang, Geschwindigkeit und Schlagkraft schadhafter Handlungen im digitalen Raum. Derzeit stellen wir eine maligne Nutzung vor allem im Bereich des #SocialEngineering und bei der Generierung von #Schadcode fest.

Bundesamt für Sicherheit in der InformationstechnikBSI-Untersuchung: Wie KI die Cyberbedrohungslandschaft verändertIn einem aktuellen Forschungsbeitrag hat das BSI untersucht, wie sich Künstliche Intelligenz (KI) auf die aktuelle Cyberbedrohungslage auswirkt.

@isotopp und genau aus diesem Grund - einer von vielen - sollte #CCSS (Kommerzielle Closed-Source Software) in #Behörden und besonders #KRITIS ausnahmslos verboten werden, da diese "Unsicher in jeder Konfiguration sind"...

Grubt nen Grund warum #NORAD sich ihr eigenes BusyBox / #Linux gebaut haben und auch in Frankreich die dortige Gendarmerie Nationale sich ne eigene Distro (#Gendbuntu) zusammengesetzt haben...

#FLOSS schafft durch #Transparenz entsprechende #Sicherheit und erlaubt es #Schadcode im Zweifelsfalle systematisch auszuschließen und auszumerzen!