Googles September-Update für Android schließt diesmal 180 Schwachstellen.
Darunter sind mehrere kritische Fehler, die Remote-Code-Ausführung
oder Rechteausweitung ohne Nutzerinteraktion ermöglichen. Geräte
sollten den Patchstand 2026-09-05 oder neuer erhalten - und zwar möglichst schnell.
Search
Items tagged with: itsecurity
Servus Fediverse! 👋
Bin jetzt dezentral unterwegs, mal schaun wie des so is. I mag IT und alles was dazu gehört und i bin gern draußen. 💻 🐧 🦉 🏔️
• #ITSecurity & #InfoSec
• #SysAdmin & #Networking
• #Linux & #OpenSource
• #Datenschutz & #SelfHosted
• #Natur & #Wandern
Boosts zur Vernetzung sind herzlich willkommen!
Ich habe mal zusammengeschrieben, welche Hardware, Dienste und Anbieter ich selbst im Alltag nutze - vom Pixel mit GrapheneOS über ThinkPad, Pebble und Roost-Laptopständer bis hin zu netcup, Hetzner, mailbox.org, addy.io und WEtell.
Keine Empfehlungsliste, sondern einfach mein aktuelles Setup. 👇
kuketz-blog.de/meine-geraete-d…
#Hardware #Technik #Linux #Debian #GrapheneOS #Android #OpenSource #FOSS #OpenWrt #Nextcloud #SelfHosting #Hosting #Server #EMail #Privacy #Datenschutz #ITSecurity #Smartphone #Notebook #ThinkPad #Pebble #Smartwatch #Mobilfunk #WEtell #netcup #Hetzner #mailboxorg #addyio
Meine Geräte & Dienste
Oft besteht Interesse daran, mit welcher Technik und welchen Diensten ich arbeite. Daher folgt hier ein Überblick über meine derzeit verwendete Hardware und…www.kuketz-blog.de
Das @bsi muss in Zukunft Sicherheitslücken an Geheimdienste weitergeben. Schafft jetzt nicht gerade vertrauen bei mir.
#tech #infosec #itsec #itsecurity #itsicherheit #depol
🎙️ Cyberwald - Cybersecurity-News - 07.09.2026
Heute im Podcast:
• Berlin: Rhysida leakt 5,8 TB Verwaltungsdaten nach verweigerter Lösegeldzahlung
• Bezirk verweigert CrowdStrike-Einsatz in Berlin
• MikroTik-Router: Übernahme über internet-exponierte SSH-Dienste ohne Authentifizierung
• ASCII-Smuggling-Phishing mit unsichtbaren Unicode-Zeichen
• REVSTEALER-Module deaktivieren Windows Update und Microsoft Defender
🔗 Podcast anhören: cyberwald.com/podcast/2026-09-…
#Cybersecurity #Podcast #Cyberwald #SecurityNews #ITSecurity
@AI_Baroness Moin!
CrowdStrike ist der Skandal.
Berlin wurde gerade massiv gehackt. Und als Antwort soll nun die Software eines US-Konzerns tief in staatliche Rechner greifen. So tief, dass Lichtenberg vor unbegrenztem Zugriff auf Daten und der Überwachung von Arbeitsgeräten warnt.
CrowdStrike kann Rechner aus der Ferne untersuchen und Befehle ausführen. Der Konzern verarbeitet Telemetrie und unterliegt US-Recht.
Externe Hilfe? Ja. Aber einem US-Konzern solche Macht über staatliche IT und unsere Daten zu geben, ist keine Kleinigkeit. Genau DAS ist der Skandal.
#Berlin #CrowdStrike #Datenschutz #ITSecurity #DigitaleSouveränität
SOC-Analyst Lern- & Praxishandbuch
Ich habe mir in den letzten Wochen ein eigenes SOC-Analyst Lern- & Praxishandbuch erstellt.
Gedacht ist es vor allem für Einsteiger, Interessierte und alle, die sich einen strukturierten Überblick über Security Operations und SOC verschaffen möchten.
Enthalten sind unter anderem Themen wie Netzwerke, SIEM, EDR/XDR, Threat Intelligence, Incident Response, Detection Engineering, Cloud Security, Malware-Analyse, Forensik sowie praktische Lernpfade und Tool-Empfehlungen.
Für mich war wichtig, Theorie und Praxis möglichst verständlich zusammenzubringen und gleichzeitig zu zeigen, was man als angehender SOC Analyst wirklich lernen und üben sollte.
Download: SOC-Analyst – Das umfassende Lern- & Praxishandbuch:
🔗 app.filen.io/#/d/7b65fb81-b0fc…

#CyberSecurity #SOC #BlueTeam #SecurityOperations #ITSecurity
Filen
Filen – Next Generation End-To-End Encrypted Cloud Platform. Get started with 10 GB of free storage space.app.filen.io
@gulli Dienstanweisung ist Dienstanweisung, auch böse Eindringlinge können sich da nicht einfach so vorbeischmuggeln und müssen mit Konsequenzen rechnen, wenn sie dagegen verstoßen. 😅
#itsec #itsecurity #verwaltung #ÖffentlicherDienst
@coba @joevan @Lilith
Kann verstehen, wenn eine kleine Kommune im bergischen Hinterland Mittel für intrusion detection gegen Null kürzt. Aber Berlin? Eine Großstadt? DIE HAUPSTADT!? Man hatte wohl nix zu verbergen 😉😂🙄
Bestimmt gab es eine ganze Reihe IT-ler, die darauf hingewiesen haben, daß das jetzt nicht eine ganz so geile Idee ist 🤷
Haben die in der Berliner Verwaltung eigtl. MS Sever, MS AD, Windows, MS Office, ipads, iphones?! Frag wegen Kosten, Einsparpotential und so.
Unabhängige Websysteme: Warum wir möglichst wenig aus der Hand geben | Der Admin
Externe Cloud-Dienste und Drittanbieter können praktisch sein – sie schaffen aber auch Abhängigkeiten. Wir setzen deshalb bei unseren Webprojekten bewusst auf möglichst eigenständige Systeme, eigene Lösungen und Fehlerfrüherkennung.www.der-admin.de
Die aktuellen Spendeninfos für September sind da: Rund 570 Menschen unterstützen den Kuketz-Blog wiederkehrend. Das regelmäßige monatliche Spendenaufkommen liegt bei ca. 3.445 € brutto.
Vielen Dank an alle, die unabhängige Inhalte ohne Paywall, Werbung und Tracking ermöglichen. ❤️
kuketz-blog.de/kuketz-blog-akt…
#KuketzBlog #Datenschutz #ITSecurity
Kuketz-Blog: Aktuelle Spendeninfos Monat September 2026
Anbei die aktuellen Spendeninfos vom 01.09.2026: Wiederkehrende Spender: ca. 570 Weitere Spender im August: ca. 105 Regelmäßiges monatliches Spendenaufkommen: ca.…www.kuketz-blog.de
PAPERCUT-NOTFALL-PATCH 2 SOLL AKTIVE ANGRIFFE AUF NG UND MF STOPPEN
gadgetchecks.de/papercut-notfa…
#technikaktuell #papercut #cybersicherheit #sicherheitslücke #itsecurity #gadgetchecks
PaperCut-Notfall-Patch 2 soll aktive Angriffe auf NG und MF stoppen - gadgetChecks – Das unabhängige Technikmagazin
PaperCut reagiert auf aktive Angriffe mit Notfall-Patch 2 für NG und MF. Betroffen sind alle Versionen; Betreiber müssen sofort handeln und Systeme prüfen.Redaktion (gadgetChecks – Das unabhängige Technikmagazin)
Fingerabdruck-Klau: BSI warnt vor hochauflösenden Selfie-Fotos
Warum gefährden harmlose Selfies mit dem Victory-Zeichen plötzlich die eigene Identität? Scharfe Smartphone-Kameras lichten Fingerabdrücke mittlerweile so genau ab, dass Hacker damit Bankkonten knacken. Das BSI fordert daher ein radikales Umdenken.Nadine Juliana Dressler (WinFuture.de)
Wenn Kriminelle eine Hauptstadtverwaltung angreifen, Daten stehlen und anschließend Millionen verlangen, zeigt sich, wie ernst die CDU digitale Sicherheit wirklich genommen hat. Hochglanz-Digitalisierung ist einen Scheiß wert, wenn Schutz, Notfallvorsorge und Transparenz nicht mithalten. Der Berliner Senat muss vollständig aufklären, wie dieser Angriff möglich war und welche Schutzmaßnahmen versagt haben. Alles andere ist Staatsversagen der CDU.
Zwei Wochen nach dem Hackerangriff schweigt der Berliner Senat zu zentralen Fragen. Welche Daten wurden geklaut? Was fordern die Erpresser? Wer steckt dahinter? Bürgerinnen sollen offenbar einfach die Fresse halten und hoffen. Das ist keine Krisenkommunikation. Das ist politisches Versagen. Wer unsere Daten verwaltet, schuldet uns verdammt noch mal Aufklärung.
#CDU #Berlin #Cyberangriff #Datenschutz #ITSecurity #Transparenz
Vielleicht begreift die politische Klasse irgendwann: Digitalisierung ohne IT-Sicherheit ist keine Modernisierung, sondern organisierte Fahrlässigkeit. Der Staat sammelt immer mehr Daten seiner Bürger und verlangt Vertrauen. Dann hat er verdammt noch mal die Pflicht, diese Daten und seine Infrastruktur auf höchstem Niveau zu schützen. Cybersecurity ist keine Nerd-Spielwiese im Keller. Sie ist öffentliche Daseinsvorsorge. Wer einen digitalen Staat will, muss Sicherheit, Open Source, unabhängige Prüfungen und genügend Fachpersonal endlich genauso ernst nehmen wie Beton und Brücken.
🎉 Geschafft! Die vollständige Überarbeitung der Empfehlungsecke ist abgeschlossen.
In den vergangenen Wochen habe ich wirklich jedes Thema einzeln geprüft, aktualisiert, ergänzt und an vielen Stellen neu bewertet. Veraltetes ist raus, neue Empfehlungen sind dazugekommen und zahlreiche Hinweise wurden präzisiert.
Jetzt ist die Empfehlungsecke wieder auf Stand August 2026. 😊
👉 kuketz-blog.de/empfehlungsecke…
#Datenschutz #ITSecurity #Privacy #DigitaleSelbstverteidigung
Empfehlungsecke
Empfehlungsecke des Kuketz-Blogs: Tools, Dienste und Tipps für digitale Souveränität • IT-Sicherheit, Datenschutz und digitale Selbstverteidigungwww.kuketz-blog.de
Update in der Empfehlungsecke: Der Abschnitt zu Windows wurde komplett auf Windows 11 umgestellt.
Neu bzw. überarbeitet sind unter anderem:
- Datenschutz- und Diagnoseeinstellungen
- Aktivitätsverlauf und Online-Spracherkennung
- Recall deaktivieren bzw. entfernen
- Empfehlung für Firefox statt Edge
- privacy.sexy, Pi-hole, Portmaster und externe Firewall
Windows 10 ist aus dem Abschnitt komplett raus. 👇
kuketz-blog.de/empfehlungsecke…
#Windows11 #Datenschutz #Privacy #ITSecurity
Empfehlungsecke
Empfehlungsecke des Kuketz-Blogs: Tools, Dienste und Tipps für digitale Souveränität • IT-Sicherheit, Datenschutz und digitale Selbstverteidigungwww.kuketz-blog.de
"Damit Dein Rechner startet und Du arbeiten kannst, gibst Du 1. erst da und dann 2. da Dein Passwort ein."
"Dasselbe Passwort?"
"Dasselbe Passwort."
"Und dann kann ich loslegen?"
"Nein, um ins VPN zu kommen, musst Du nochmal Dein Passwort eingeben."
"Dasselbe Passwort?"
"Dasselbe Passwort."
#passwort #windows #vpn #security #Sicherheit #itsecurity #sso
«IT-Security — Jeder dritte Cyberangriff auf Firmen geht auf Geheimdienste zurück:
Staatliche Attacken auf die deutsche Wirtschaft haben massiv zugenommen»
So was aber auch?!?? Wer hätte so was je sich vorstellen können!?!!
Das ist nun wirklich keine neue Erkenntnis, denn Kapitalmacht ist ein Teil der Vorherrschaft und Machtbeeinflussung sprich Abhängikeit der "Untergebenen".
🫥 derstandard.at/story/300000033…
#hacking #staaten #itsicherheit #firmen #itsecurity #geheimdienst #cyberangriff #wirtschaft
Kleines Update zum Blog: Im August liegt der Schwerpunkt weiter auf der Überarbeitung der Empfehlungsecke. Jedes Thema wird einzeln durchgesehen, geprüft und bei Bedarf aktualisiert - entsprechend wird mich das noch bis Ende des Monats beschäftigen.
Im September geht es dann mit #UnplugBigTech weiter. Und einen Guide zu #RethinkDNS stelle ich ebenfalls schon einmal vorsichtig in Aussicht. 😉
Berlin wurde nicht einfach „gehackt“. Die Landesregierung wurde seit Jahren vor ihrer beschissenen IT-Sicherheit gewarnt. Trotzdem wurden nötige Verbesserungen verschleppt. Nun fallen Behörden aus und selbst das Wohngeld gerät in Gefahr. Wer die Daten und Existenzgrundlagen von Millionen Menschen verwaltet, hat verdammt noch mal für Sicherheit zu sorgen. Dieses politische Versagen muss lückenlos untersucht werden. Wo Gesetze verletzt wurden, fordere ich die maximal möglichen persönlichen Konsequenzen und Strafen. Keine Ausreden. Keine Bauernopfer.
#Berlin #Cyberangriff #ITSecurity #Datenschutz #Cybersicherheit #Wegner #CDU #SPD #CCC
Die Empfehlungsecke ist jetzt etwas aufgeräumter: Die bisherige lange Themenwolke ist in acht Bereiche gegliedert - damit man schneller findet, was man sucht.
Wichtig: Aktuell sind nur die Themen neu sortiert. Die Inhalte und Empfehlungen selbst werden noch weiter überarbeitet.
Passt die neue Gliederung für euch?
kuketz-blog.de/empfehlungsecke…
Empfehlungsecke
Empfehlungsecke des Kuketz-Blogs: Tools, Dienste und Tipps für digitale Souveränität • IT-Sicherheit, Datenschutz und digitale Selbstverteidigungwww.kuketz-blog.de
Moin #Fediverse! 🐧
Ich suche aktuell ein gut erhaltenes #ThinkPad #T480 für den Einstieg in #Linux, Network-Auditing und #ITSecurity in/um #Osnabrück.
Wunsch-Spezifikation:
- CPU: Intel Core i5 (8. Gen)
- RAM: mind. 16 GB DDR4
- SSD: 256 GB oder 512 GB NVMe
- Display: 14" Full HD IPS
- Kein BIOS / Supervisor-Passwort aktiv
- Computrace / Absolute: Disabled
Falls jemand ein passendes Gerät abzugeben hat, gerne per Direktnachricht (DM) melden. Gerne boosten! 🔁
🎙️ Cyberwald - Cybersecurity-News - 12.08.2026
Heute im Podcast:
• Microsoft Patch Tuesday August 2026: rund 400 Schwachstellen, drei Zero-Days, CVE-2026-68820 aktiv ausgenutzt
• Microsoft SharePoint: AI-gestützte Exploit-Kette CVE-2026-55040/CVE-2026-63520 und Ransomware-Ausnutzung
• Gunra-Ransomware: US- und südkoreanische Warnung, Angriffe über Fortinet- und Schneider-Electric-Lücken
• Sandworm/UAC-0145: Gefälschte Jobinterviews verteilen trojanisierten WireGuard-Client
🔗 Podcast anhören: cyberwald.com/podcast/2026-08-…
#Cybersecurity #Podcast #Cyberwald #SecurityNews #ITSecurity
Hackback klingt nach digitaler Gegenwehr. Gemeint ist: Der Staat hackt fremde Systeme und kann sie lahmlegen, noch bevor es einen Angriff gab. Dafür braucht er Sicherheitslücken. Dann entsteht ein gefährlicher Anreiz, bekannte Lücken nicht zu schließen. Doch dieselben Lücken bedrohen unsere Computer, Firmen und Behörden. Das macht uns unsicherer.
Staatliche Datensammlungen sind immer ein Risiko. Das gilt auch für Superreiche. Werden solche Daten gestohlen oder veröffentlicht, können Bürger Vermögen, superreiche Familien und Firmen durch Anzeigen bei den Steuerbehörden gezielt angreifen. Wer immer mehr Daten sammelt, muss sie auch perfekt schützen. Das gelingt nie zu 100 %. Weniger Datenspeicherung ist mehr Sicherheit. Dieses Grundprinzip gilt für alle Datensammlungen.
#Datenschutz #ITSecurity #Lichtenstein #Steuern #CCC #EinfacheSprache
Happy #SysAdminDay! 🍰 🧁
Liebe Admins, habt Dank für eure Geduld, Hingabe und Ausdauer! Ohne euch läuft nichts – keine #Cloud, keine #ITSicherheit, kein #Datenschutz, keine #Kommunikation.
Danke fürs Durchhalten und unermüdliche Verbessern!
🙏 ⌨️ 💪
#Systemadministration #FediAdmin #SysAdmin #ITsecurity #Admin #AdminLeiden #Digitalisierung
🎙️ Cyberwald - Cybersecurity-News - 31.07.2026
Heute im Podcast:
• Nordkoreanische npm-Supply-Chain-Angriffe auf debug und chalk
• Russische Angriffe auf Microsoft-E-Mail (Outlook, OWA)
• Kritische VMware-Lücken mit VM-Escape
• Chrome-Patch-Flut dank KI
• Cisco-Backdoor in Firewall-Software
🔗 Podcast anhören: cyberwald.com/podcast/2026-07-…
#Cybersecurity #Podcast #Cyberwald #SecurityNews #ITSecurity
Cyberwald – Cybersecurity-News, CVE-Advisories & Community für DACH
Das unabhängige, werbefreie Portal für die deutschsprachige Cybersecurity-Community.Cyberwald
«Angreifer missbrauchen Backdoor in Ciscos Firewall-Verwaltungssoftware:
Angreifer missbrauchen fest einprogrammierte Zugangsdaten in Ciscos Firewall-Verwaltungssoftware. Updates sollen dagegen helfen.»
Wie jetzt hardcodet Passwörter?!?? Erst speichert man sicher nicht in Klartext aber hardcodet absolut nicht! Wenn dies evt. nicht sogar absichtlich ist?
😵💫 heise.de/news/Angreifer-missbr…
#hardcode #passwort #cisco #passwords #cybersicherheit #backdoor #firewall #itsicherheit #itsecurity
Interessante Alternative zum klassischen Passwort-Safe: eesy erzeugt Passwörter mit einem analogen, mechanischen Verfahren – ohne App, Cloud oder zentrale Passwortdatenbank.
Spannender Ansatz für alle, die ihre Zugangsdaten möglichst unabhängig von digitalen Diensten verwalten möchten.
Ab 2. August 2026 wird KI-Transparenz verbindlicher. Nutzer sollen erkennen können, wenn KI beteiligt ist. Der EU AI Act verlangt, dass KI nachvollziehbar eingesetzt wird. Bei Verstößen drohen bis zu 15 Mio. € oder 3 % des weltweiten Jahresumsatzes. #AIAct #KI #Compliance #ITSecurity #CyberSecurity
Hallo zusammen,
eine Frage bezüglich #ITSecurity #DigitalerUnabhängigkeit : für wie kritisch haltet ihr #BluetoothHeadsets von #Huawei #Freebuds fürs Handy?
Ich bin gespannt auf eure Einschätzungen und Meinungen.
Gerne teilen.
Die Themenkarriere läuft jetzt vmtl etwas anders als von OpenAI geplant,aber was soll es? Sie bleiben im Gespräch.
Im Nachgang des Angriffs eines ausgebrochenen #KI-Agenten von #OpenAI auf die Plattform #HuggingFace wurde bekannt,dass die Verteidiger bei der Analyse des Vorfalls auf das chinesische Modell #GLM-5.2 setzen mussten.
OpenAI will stärker verbarrikardieren, strengere Richtlinien, Hugging Face setzt auf größere Offenheit
#AISecurity #ITSecurity #ITSicherheit
linux-magazin.de/news/nach-age…
Früher so: Wenn es irgendwie Verbindung zum Internet hat, ist es angreifbar.
Heute so: Wenn es irgendwie eine Verbindung zum Internet hat, kann es angreifen.
ZDF "die KI ist ausgebrochen obwohl sie nur eingeschränkten Internetzugriff hatte" 😂🙄
#openai #huggingface #ai #ki #sandbox #cyberattacke #cybervorfall #cyberkrieg #internet #itsec #itsecurity
Da kürzlich zwei Meldungen von Firmen bei mir eintrafen, die über einen Datenabfluss aus ihrem System berichten habe ich eine Frage:
Kennt ihr eine Handreichung, einen Leitfaden etc. wie man als Privatperson damit umgehen soll? Sollte etwas mehr sein als „seien Sie wachsam“. Konkret hätte ich gerne Hilfe bei der Einschätzung, ob es sinnvoll ist einen neuen Pass zu beantragen wenn Passnummer, Anschrift, Geburtsdatum und Name abgeflossen sind.
#datenschutz #itsecurity #incident, #datenabfluss
Die BaFin hat TeamViewer SE mit 240.000 Euro bestraft, nicht wegen des Cyberangriffs selbst, sondern wegen zu später Offenlegung. Ende Juni 2024 wurde TeamViewer Opfer eines mutmaßlich staatlich gesteuerten Angriffs (APT-Gruppe „Cozy Bear", Russland). Das Unternehmen informierte die Öffentlichkeit, aber nach Ansicht der BaFin nicht schnell genug. #Cybersecurity #BaFin #TeamViewer #ITSecurity
Grüne Häkchen bei VirusTotal bedeuten nicht, dass eine App garantiert sauber ist. Und rote Warnungen beweisen umgekehrt noch lange keine Malware.
Unser POC zeigt, wie fragwürdig manche Treffer zustande kommen: Bei einer APK reichte bereits das AndroidManifest.xml mit seinen Metadaten und Berechtigungen für Warnungen - ganz ohne ausführbaren Schadcode. Besonders absurd: Ein Scanner wollte die App nur freigeben, wenn sie im Google Play Store erscheint.
Scanner liefern lediglich Hinweise. Warum man genauer hinschauen sollte und weshalb der Play Store kein Vertrauensanker sein darf. 👇
kuketz-blog.de/wie-viel-verlas…
#Android #VirusTotal #FDroid #OpenSource #ITSecurity
Wie viel Verlass ist auf Malware-Scans für Android-Apps?
Wie zuverlässig sind Malware-Scans für Android-Apps? Ein POC zeigt, warum Treffer bei VirusTotal sauber eingeordnet werden müssen.www.kuketz-blog.de
Bald ist wieder Security Meetup Time in Paderborn.
Schließ Dich uns an.
Diesen Monat möchten wir uns zur üblichen Uhrzeit zu einem Libori-Meetup treffen, um dann zusammen die Feierlichkeiten in der Paderborner Innenstadt zu genießen.
🗓 Donnerstag, 30. Juli 2026
⏰ 19:00 Uhr
🏠 AKKA Giersstraße 31, 33098 Paderborn.
#SecurityMeetup
#AKKA
#Libori
#ITSecurity
#ITSicherheit
#Paderborn
Das Bild wurde mit Hilfe von KI erstellt.
🎙️ Cyberwald - Cybersecurity-News - 16.07.2026
Heute im Podcast:
• Microsoft Patch Tuesday Rekord: 622 Lücken mit KI-Unterstützung
• Firefox, Chrome, Adobe und VMware: Kritische Sicherheitsupdates mit öffentlichem Exploit-Code
• CISA warnt vor aktiv ausgenutzten SharePoint-Lücken
• AsyncAPI npm-Supply-Chain: Kompromittierte Pakete verbreiten Botnet-Malware
• Zoom kritische Account-Übernahme-Lücke
🔗 Podcast anhören: cyberwald.com/podcast/2026-07-…
#Cybersecurity #Podcast #Cyberwald #SecurityNews #ITSecurity
Cyberwald – Cybersecurity-News, CVE-Advisories & Community für DACH
Das unabhängige, werbefreie Portal für die deutschsprachige Cybersecurity-Community.Cyberwald