Search
Items tagged with: CRA
Eclipse und OWASP wollen Open-Source-Projekte in Sicherheitsfragen fortbilden
Der Cyber Resilience Act rückt näher und auch Open-Source-Projekte müssen sich darauf einstellen. Eclipse und OWASP bündeln nun ihre Hilfsangebote.Wolf Hosbach (Developer)
🛡️ Ab 11. September 2026 übernimmt @certbund im BSI die Rolle des koordinierenden #CSIRT für CRA-Meldungen in Deutschland.
Über die #CRA Single Reporting Platform (CRA-SRP) erhält CERT-Bund Meldungen zu
⚠️ aktiv ausgenutzten Schwachstellen und
🚨 schwerwiegenden Sicherheitsvorfällen.
Es kann relevante Informationen an weitere zuständige CSIRTs weitergeben und so die Vorbereitung von Schutzmaßnahmen unterstützen.
#CybernationDeutschland #Cybernation #BSI #CyberResilienceAct
Können wir dann mal in Reallaboren erproben, wie Softwarehersteller, die keine TechBros sind, den #CRA erfüllen sollen?
Ich wette eine Kiste bestes fränkisches Bier gegen ein schales Kölsch: das funktioniert nicht.
New preprint: UAV-Space Framework 🛰️
SPARTA/MITRE ATT&CK cover intentional threats to space
infrastructure. Physical environment vectors — geomagnetic
storms, SAA transits, SEP events — have no framework.
UAV-Space fills that gap.
Empirical basis:
→ 43,848h NASA OMNI2 real data
→ 18.3× anomaly rate during major storms (Kp≥7)
→ Fisher exact p=0.005, χ²=23.66 p<0.0001
→ 8.2× during Solar Energetic Particle events
Each physical phenomenon modeled as threat actor:
TTPs, IoCs, advance warning, NIS2 Art.21 playbooks
Key finding: NOAA SWPC gives 24h CME advance warning.
No operator today has a procedure to use that window.
UAV-Space pre-defines the procedures.
researchgate.net/publication/4…
#infosec #spacesecurity #threatintel #NIS2 #satellite
#spaceweather #criticalinfrastructure #CRA
Members & Products Mai 2026 🚀
Am 13. Mai pitchen vier OSBA-Mitglieder ihre Open-Source-Lösungen – mit anschließender Fragerunde zum Netzwerken:
🔹 server.camp – OSS-Hosting für Vereine & Startups
🔹 l3montree – DevGuard für CRA-Konformität & Supply-Chain-Security
🔹 OpenTicket AI – On-Premise-KI-Triage für KIX, Zammad & Znuny
🔹 os-cillation – 25 Jahre OSS-Softwareentwicklung
📅 13.05.2026, 17:00–18:00 Uhr
💻 Online
🎟️ pretix.eu/OSBA/mp052026/
#OpenSource #DigitaleSouveränität #OSBA #CRA #DevSecOps
#CRA #Cybersecurity #Netzpolitik
ich bin für einen verpflichtenden SocialMedia-Führerschein für ALLE Führungskräfte.
Jeder, vom Abteilungsleiter bis zum Bundeskanzler bekommt erst dann ein Smartphone, wenn die Person von #DSGVO bis #CRA alle Regeln und Fallen für deren Einhaltung sie verantwortlich sind auch verstanden haben.
Was? Ja, es wird dann ruhig auf Musk- und Meta-Plattformen.
Bei einer Schulung über den Cyber Resiliance Act (CRA) gelernt: Wenn man einem Gerät per Software ein "substantial update" spendiert, muss man diese Version ab da wieder für 5 Jahre mit Security Updates versorgen.
Gut natürlich für den User, aber als Hersteller ist das ja nicht gerade ein Anreiz, neue Features nachzurüsten 🤔
EU-Vorschrift für Cybersicherheit zwingt Embedded-Systems-Branche zu Änderungen
Der Cyber Resilience Act (CRA) verlangt Änderungen an Industriecomputern, Medizinelektronik, Robotern und sonstigen Embedded Systems – mit Nebenwirkungen.Christof Windeck (c't Magazin)
EU-Vorgaben für Cybersicherheit zwingt Embedded-Systems-Branche zu Veränderungen
Der Cyber Resilience Act (CRA) verlangt Änderungen an Industriecomputern, Medizinelektronik, Robotern und sonstigen Embedded Systems – mit Nebenwirkungen.
heise.de/news/EU-Vorgaben-fuer…
#CRA #Cybersecurity #EmbeddedSystems #EU #IT #Medizin #news
🚀 March Newsletter 🚀
Our March newsletter brings you the energy of 22 I Love Free Software Day ❤️ celebrations across Europe, the Norwegian release of Ada & Zangemann, updates on the #CRA and #RouterFreedom and two fresh Software Freedom Podcast episodes.
fsfe.org/news/nl/nl-202603.en.…
It's all about our community - FSFE
Our March newsletter brings you the energy of 22 I Love Free Software Day celebrations across Europe, the Norwegian release of Ada & Zangemann, updates on ...FSFE - Free Software Foundation Europe
Mehr Konkretisierung für den EU Cyber Resilience Act (#CRA): Die grundlegenden #Cybersecurity-Anforderungen und die Anforderungen an ein aktives #Schwachstellenmanagement sind Teil des Normungsmandats M 606, das die #EU-Kommission an die europäischen Normungsorganisationen #CEN, #CENELEC und #ETSI erteilt hat.
Seitens der #DKE wurden nun aktuell mit Stand Dezember 2025 alle Normungsprojekte zum CRA zusammengefasst und um den jeweils aktuellen Projektstatus ergänzt:
Vom Erstlingswerk zum #Standardkompendium: Fünf Jahre ist es nun schon her, dass mein Rechtshandbuch #Cybersecurity in der ersten Auflage im Jahr 2020 erschienen ist - vor wenigen Tagen nun gab es den offiziellen Startschuss für die dritte Auflage, die für Herbst 2026 geplant ist – und nicht nur alle neuen Entwicklungen rund um EU #NIS2 und #CRA einbezieht, sondern auch die strategische Relevanz der Thematik für private und öffentliche Einrichtungen gleichermaßen betont:
beck-shop.de/kipker-cybersecur…
Kipker | Cybersecurity
Kipker, Cybersecurity, 2. Auflage, 2023, Buch, Handbuch, 978-3-406-79263-2. Bücher schnell und portofrei innerhalb Deutschlands.www.beck-shop.de
heise+ | Wie KI-generierte Bug-Reports das cURL-Projekt hemmen: Ein Interview
KI, CRA und Nachhaltigkeit: cURL-Maintainer Daniel Stenberg spricht über KI-generierte Bug-Reports. Im Cyber Resilience Act sieht er Chancen.
heise.de/hintergrund/Wie-KI-ge…
#CRA #IT #KünstlicheIntelligenz #OpenSource #Softwareentwicklung #news