eID und AusweisApp: kritische Sicherheitslücke – aber auch gefährlich?
Eine Lücke gefährdet Nutzer der Ausweisfunktion des E-Persos. Was bedeutet das in der Praxis? Eine Einschätzung von Jürgen Schmidt, Leiter heise Security.
heise.de/hintergrund/eID-und-A…
#Design #elektronischerPersonalausweis #Security #Sicherheitslücken #news
heise online hat dies geteilt.
Organspende: Online-Register startet im März, Ausbau erfolgt stufenweise
Das Organspende-Register geht im März online, doch noch befindet es sich im Aufbau. Zur Sicherheit empfiehlt das Gesundheitsministerium auch analoge Verfahren.
Eset: Echtzeitscanner ermöglicht Löschen mit erhöhten Rechten
Der Hintergrundwächter der Eset-Virenscanner enthält eine Schwachstelle, durch die bösartige Akteure Dateien mit Systemrechten löschen können.
heise online hat dies geteilt.
In #Deutschland leben circa drei Millionen #Kinder mit mindestens einem suchtkranken Elternteil, das entspricht jedem 4. bis 5. Kind. Die bundesweite Aktionswoche für Kinder aus suchtbelasteten Familien rückt vom 18.-24.2. betroffene Kinder in den Fokus der Öffentlichkeit. Auf den Internetseiten von jumpZ – Wenn Eltern süchtig oder psychisch erkrankt sind gibt es Angebote, Informationen und Hilfemöglichkeiten für die Kinder und #Eltern in Baden-Württemberg: www.jumpz-bw.de
ERS-2: Seit Jahren inaktiver ESA-Satellit vor unkontrolliertem Absturz
ERS-2 war einer der Wegbereiter des erfolgreichen Erdbeobachtungsprogramms der ESA. Mitte der Woche endet seine Mission endgültig – und unkontrolliert.
Intel: Tausende SPEC-Int-Benchmarks wegen Schummelei ungültig
Intel hat seine Sapphire-Rapids-CPUs mit einer Compiler-Optimierung im SPECint-Benchmark beschleunigt. In Realanwendungen bringt diese Optimierung wenig.
, deshalb auch die gleichen Vereinsfarben rot und blau.⬇️
Leitlinien der Regierung: Englands Schulen müssen Handys verbieten
An englischen Schulen müssen Handyverbote eingeführt werden. Wie die aussehen, bleibt den jeweils Verantwortlichen überlassen. An dem Schritt gibt es Kritik.
heise+ | TLS-Verbindungen mit HTTP Toolkit analysieren
HTTP Toolkit bereitet den verschlüsselten Netzwerkverkehr von Rechnern und Smartphones zur Analyse auf. Dabei ist es besonders einsteigerfreundlich.
Tickets für Kurzentschlossene: Kanban Day am 26. Februar
In einer Woche findet der Kanban Day statt. Am 26. Februar zeigen Expertinnen und Experten, wie sich die agile Methode zielführend einsetzen lässt.
Cyberangriff auf PSI Software: Kunden wohl nicht betroffen, Ermittlungen laufen
Nach dem Cyberangriff auf PSI Software, die unter anderem Dienstleister für den Energiesektor sind, laufen die Ermittlungen. Kunden wohl nicht betroffen.
heise online hat dies geteilt.
Sony-Aktie auf Talfahrt: Hohe Kosten für Spiele-Entwicklung verunsichert Anleger
An Sonys Aktientalfahrt sind laut einem CNBC-Bericht auch die hohen Kosten für Spieleentwicklung schuld – obwohl Sony bereits die Verkaufspreise erhöht hat.
heise.de/news/Sony-Aktie-auf-T…
#Gaming #Playstation #Sony #Spiele #news
Nintendo (komplett wohlgemerkt) hingegen hat aktuell eine Marge von ca. 30%
Und die Studios/Publisher bürden sich die hohen Kosten durch immer übertriebeneren grafischen Darstellungen selbst auf. Niemand verlangt soch ein Detailgrad oder übertrieben große Welte mit Copy&Paste Inhalt.
Wenn AAA-Spiele noch teurer werden, kaufe ich sie noch weniger oder noch später. Bei vielen ist mir so schon nicht wichtig, sie direkt zu Start zu spielen. Manchmal dann auch schon, aber je teurer desto seltener. Es gibt einfach so schon genug zu spielen und vor allem auch wahnsinnig viele gute #indiegames.
Früher kam für mich immer 1€ = 1 Spielstunde. Das will ich inzwischen gar nicht mehr. Lieber ein kürzeres und gutes Spiel. Ich komme sonst eh nicht durch alles.
Mastodon: Spamwelle zeigt Schwächen auf und weckt Sorge vor schlimmerer Methode
Seit Tagen klagen einige User auf Mastodon über eine Spamwelle. Der liegen automatisierte Angriffe auf unzureichend geschützte Teile des Fediverse zugrunde.
heise.de/news/Mastodon-Spamwel…
#Mastodon #SocialMedia #Spam #news
@mho Leider hast du den Rat von @Gargron falsch wiedergegeben. Admins sollen spammende Mastodon-Instanzen vorübergehend limitieren (stummschalten) und nicht blockieren (deföderieren)!
Letzteres lässt sich nämlich nur mit großen Kollateralschäden rückgängig machen; z.B. sind dann alle Folgebeziehungen zwischen diesen Instanzen weg und bleiben weg.
Infos zur aktuellen Anti-Spam, Blockier-, Mute-Liste von @ErikUden
social.growyourown.services/@F…
Fedi.Tips (@FediTips@social.growyourown.services)
The main blocklist which is helping to fight the current spam attack is maintained by @ErikUden@mastodon.de. If you want to show appreciation, you can donate to them at https://mastodon.social.growyourown.services
Der Abschied von Faxgeräten in deutschen Behörden nimmt langsam Form an. 📠 ❌
Zum Artikel: heise.de/-9631731?wt_mc=sm.red…
Der lange Abschied deutscher Behörden vom Faxgerät
Bayerns Digitalminister "hat das Faxen dicke", und legt einen groben Zeitplan für das Ende der Geräte in Behörden vor. Auch andere Bundesländer arbeiten daran.Nico Ernst (heise online)
Kannst dir nicht ausdenken… 2024 und Deutsche Behörden verharren in der IT im Mittelalter 🤦🏻.
Hier, so geht das - wenn man wollte:
tagesschau.de/wirtschaft/weltw…
In Estland ist der Alltag weitgehend digital organisiert
Wer in Estland mit Behörden zu tun hat, muss praktisch nicht mehr aufs Amt. Der baltische Staat gilt als Modellfall, wie Verwaltung ihre Dienste digital anbieten kann. Doch die Infrastuktur kommt in die Jahre. Von Sofie Donges.Sofie Donges (tagesschau.de)
queer.af, broke.af & Co. offline: Afghanistan fordert angeblich nur Gebühren ein
Als die Domain queer.af offline gegangen ist, sah es danach aus, dass den Taliban die Inhalte nicht genehm waren. Aus Kabul wurde dem nun widersprochen.

Didacta-Verband: Digitalisierung mildert langfristig Belastung der Lehrkräfte
5 Tage lang soll es auf der Didacta um die Bildung der Zukunft gehen. Der Didacta-Verband wünscht sich verlässliche Finanzierungen und Updates für die Lehre.
heise.de/hintergrund/Didacta-V…
#Bildung #ChatGPT #Digitalisierung #Internet #KünstlicheIntelligenz #WLAN #news
Jetzt Frühbucherrabatt sichern – Heise-Konferenz betterCode() Clean Architecture
Die Online-Konferenz zeigt grundlegende Konzepte von Clean Architecture und vertieft Themen wie Legacy Software, evolutionäre und nachhaltige Architektur.
Ukraine-Krieg: NATO-Staaten wollen wohl tausende Drohnen mit KI-Technik liefern
Im Ukraine-Krieg macht sich Russlands Stärke bei der Rüstungsproduktion bemerkbar. Nun sollen angeblich "KI-gesteuerte Drohnenschwärme" Abhilfe schaffen.
Montag: Softbanks Milliarden-Attacke auf Nvidia, SpaceX vor Starship-Expansion
Neue KI-Chipfirma mit ARM + SpaceX mit weiterer Startrampe + Router-Botnetz für Spionage + Expansion von Chinas Autoindustrie + TV-Streaming statt Kabel-TV
heise.de/news/Montag-Softbanks…
#ARM #Botnet #Cybersecurity #Cyberspionage #Elektroauto #FBI #Fernsehen #hoDaily #IPTV #KünstlicheIntelligenz #Nvidia #SpaceX #news
Android rooten: OEM-Entsperrung funktioniert nicht
Mein Smartphone ist ein Essential PH-1 von 2017. Ich möchte es gerne rooten und LineageOS installieren, aber das scheitert schon am Aufheben der OEM-Sperre.
Für Starship: SpaceX arbeitet an der Übernahme einer Startrampe der Konkurrenz
Die United Launch Alliance gibt eine Startrampe in Florida frei, SpaceX will sie übernehmen für Starship. Die dafür notwendigen Vorbereitungen haben begonnen.
KI: OpenAI und Microsoft schließen Konten staatlicher Bedrohungsakteure
Microsoft und OpenAI haben Konten mutmaßlicher staatlicher Bedrohungsakteure geschlossen, die ChatGPT für kriminelle Zwecke nutzten.
IT-Sicherheitsvorfall: Varta stoppt Produktion
Der Batteriehersteller Varta AG hat nach einem Cybervorfall die IT-Systeme sowie seine Produktion heruntergefahren.
heise.de/news/Cybervorfall-Var…
#Akku #Batterie #Cyberangriff #Cybercrime #Security #Varta
Cybervorfall: Varta AG hält Produktion an
Der Batteriehersteller Varta AG hat nach einem Cybervorfall die IT-Systeme und Produktion heruntergefahren.Dirk Knop (heise online)
Attacke auf Nvidias KI-Pfründe mit 100-Milliarden-Startup
Der SoftBank-Gründer Son plant den Aufbau einer KI-Chipfirma, die gemeinsam mit ARM gegen Nvidia antreten soll.
heise.de/news/Attacke-auf-Nvid…
#ARM #KünstlicheIntelligenz #Nvidia #Rechenzentrum #Server #news
PostgreSQL lässt sich beliebiges SQL unterjubeln
Eine hochriskante Schwachstelle in der Datenbank PostgreSQL ermöglicht Angreifern, beliebige SQL-Befehle einzuschleusen.
heise.de/news/PostgreSQL-laess…
#PostgreSQL #SQLInjection #Security #Sicherheitslücken #Sicherheitsupdates
Nachfolger von Nintendos Switch kommt wohl erst 2025
Verschiedenen Quellen zufolge hat Nintendo Spieleentwicklern mitgeteilt, dass sich die sogenannte "Switch 2" verzögert. Frühestens im März 2025 soll sie kommen.
Cybersicherheit zwischen Whack-a-Mole und Sicherheitsstandards
Auf der Münchner Cybersicherheitskofenrenz forderten die Teilnehmer agile Gesetzgeber, schnellere Regulierer und mehr Standards sowie Sicherheit by Design.
Der lange Abschied deutscher Behörden vom Faxgerät
Bayerns Digitalminister "hat das Faxen dicke", und legt einen groben Zeitplan für das Ende der Geräte in Behörden vor. Auch andere Bundesländer arbeiten daran.
Meeresforscher: Golfstrom auf dem Weg zum Kollaps
Wann die atlantische Umwälzzirkulation stoppt, lässt sich nicht sagen. Allerdings sei sie auf dem Weg dorthin, berechneten niederländische Forscher.
GMX- und Web.de zeigen viele fehlerhafte Log-in-Versuche
Angriffe auf Zugangsdaten nehmen zu. Derzeit fällt das etwa bei den Webmailern GMX oder Web.de verstärkt auf.
heise.de/news/GMX-Web-de-Onlin…
#CredentialStuffing #Cybercrime #GMX #OnlineDienst #Security #Web.de #Webmail #Zugangsdaten
Wundert mich nicht, wo die doch Mailadressen an alle Welt verkaufen. Bei web.de erhält man selbst bei kryptischen Mailadressen innerhalb weniger Tage Spam. Bei anderen Mail providern bleiben auch einfachste Adressen davon verschont, selbst bei deaktiviertem #Spam Filter. M. M. sind web.de und GMX Adressschleudern aus Prinzip, als Teil des Geschäftsmodells.
Nur leider ist die Mailadresse schon ein großer Teil der Logindaten. Das ist unverantwortlich.
Natürlich nur zusätzlich zu den einmaligen 16 stelligen Passwörtern.
Gegen die Apokalypse: Wissenschaftler fordern "Kill-Switch" für KI
Ein Forscherteam empfiehlt, Künstliche Intelligenz über Hardware wie Chips zu regulieren und diese mit einem "Notausschalter" zu versehen. Es gebe aber Risiken.
"Ein Forscherteam empfiehlt, Künstliche Intelligenz über Hardware wie Chips zu regulieren und diese mit einem "Notausschalter" zu versehen."
Niedlich!
Mozilla schneidet Zöpfe ab: Mehr Konzentration auf Firefox
Weniger VPN, Relay und Hubs, mehr Firefox und KI: Mozilla stellt sich neu auf. Vor allem die Bezahldienste fallen weg. Mitarbeiter müssen gehen.
heise.de/news/Mozilla-schneide…
#Browser #Firefox #KünstlicheIntelligenz #Mozilla #Pocket #Relay #VPN
Fehlende Exoplaneten: Umfassende Erklärung für Fulton-Lücke vorgestellt
Seit Jahren wird gerätselt, warum es zu wenige Exoplaneten gibt, die etwa doppelt so groß sind wie die Erde. Nun gibt es wohl eine umfassende Antwort.
heise.de/news/Fehlende-Exoplan…
#Astronomie #Eisriesen #Exoplaneten #MPIA #Planeten #Planetenentstehung #Planetenforschung #Supererden
Ich habe jetzt drei stets aktuelle Tabellen mit Accounts auf #Mastodon. Da kann man bspw. auf einen Blick sehen, welche davon (noch) aktiv sind.
Da gibt's über 1000 Journalist*innen aus aller Welt:
⏩docs.google.com/spreadsheets/d…
Da gibt's rund 200 offizielle und verifizierte Accounts von Medien:
⏩docs.google.com/spreadsheets/d…
Und es gibt staatliche Accounts aus 🇩🇪 🇦🇹 🇨🇭 🇪🇺:
⏩docs.google.com/spreadsheets/d…
Vorschläge sind überall willkommen!
#SocialMedia #MastodonMigration #Fediverse
Staatliche Accounts auf Mastodon
Dashboard Staatliche Accounts aus 🇩🇪 🇦🇹 🇨🇭 🇪🇺 auf Die Tabellen: Staatliche Accounts auf Mastodon (nach Followern) Staatliche Accounts auf Mastodon (letzter Status)Google Docs
AusweisApp: Kritische Schwachstelle erlaubt Übernahme fremder Identitäten
Die Umsetzung der Online-Ausweisfunktion auf Smartphones reißt eine immense Lücke in das Identifizierungsverfahren. Wirklich schließen lässt sich die nicht.
heise.de/news/AusweisApp-Kriti…
#AusweisApp #OnlineAusweisfunktion #Sicherheitslücken #elektronischerPersonalausweis
Missing Link: Chinas neue Autoindustrie zielt auf den elektrischen Weltmarkt
In der E-Mobilität gelingt China zunehmend die Produktion weltmarktfähiger Produkte. Ziel ist der europäische Markt, vor allem aber der Globale Süden.
Web-Tipps: Fernseh-Codesalat
Funtionieren die mysteriösen Programmcodes eigentlich, die in Filmen oder Serien über den Bildschirm flimmern? Der Brite John Graham-Cumming hat viele getestet.
FBI und BKA übernehmen russisches Spionagenetz aus Routern
Ein Botnetz aus Routern des Herstellers Ubiquity soll von russischen Geheimdiensten betrieben worden sein. Es wurde nun abgeschaltet.
heise.de/news/FBI-und-BKA-uebe…
#Bundeskriminalamt #Botnet #FBI #Geheimdienste #Spionage #news
Arbeitsgericht: Betriebsrat darf nicht mitbestimmen über Einsatz von ChatGPT
Der Betriebsrat eines Hamburger Medizintechnik-Konzerns verlangte ein Verbot von KI-Systemen. Das Arbeitsgericht weist das aus zwei zentralen Gründen zurück.
heise.de/news/Arbeitsgericht-B…
#AI #Arbeitswelt #ChatGPT #Hamburg #Karriere #KünstlicheIntelligenz #Recht
Umfrage: Verbraucher beklagen schlechteren Zugang zu Bargeld
Eine Initiative von Bundesbank und Verbraucherzentralen will den Erhalt des Bargelds sichern. Grundlage ist eine repräsentative Umfrage.
Genervt bin ich hier, wenn es Läden/Einrichtungen gibt, die nur Bargeld nehmen (wg. Gebühren?), es aber weit und breit keinen Geldautomaten gibt, an dem ich ohne horrende Gebühren Geld ziehen kann.
Martin Melcher
Als Antwort auf heise Security • • •