np

Wir thematisieren die wichtigen Fragestellungen rund um Internet, Gesellschaft und Politik und zeigen Wege auf, wie man sich auch selbst mit Hilfe des Netzes für digitale Freiheiten und Offenheit engagieren kann. Mit netzpolitik.org beschreiben wir, wie die Politik das Internet durch Regulierung verändert und wie das Netz Politik, Öffentlichkeiten und alles andere verändert.
  1. Eine Person im Anzug steht an einem Rednerpult im Landtag
    Sachsens Innenminister Armin Schuster (CDU) warb heute im Landtag für die Novelle.
    Der Sächsische Landtag hat heute sein Polizeigesetz erheblich verschärft. Obwohl die Zivilgesellschaft deutliche Kritik übte, stimmten Abgeordnete von CDU, SPD und BSW für eine massive Ausweitung von Überwachungsmaßnahmen im Freistaat.
  2. Collage aus Google-Cookie-Banner und Keksen
    Ob man Cookies jemals loswird? – : Banner: Screenshot google.de, Kekse: James Trenda
    Mit dem „Digitalen Omnibus“ will die EU nach der KI-Verordnung auch den Datenschutz schleifen. Das Gesetzespaket enthält einen einzigen Vorschlag, der nicht primär Unternehmen, sondern auch Nutzer:innen das Leben erleichtern soll. Er könnte das europäische Internet von Cookie-Bannern befreien, doch nach intensiver Lobby-Arbeit will der Rat den Artikel nun streichen.
  3. Drei Menschen vor einer Treppe
    Familienministerin Karin Prien flankiert von den Co-Vorsitzenden ihrer Expert*innenkommission, Olaf Köller und Nadine Schön. – Alle Rechte vorbehalten: IMAGO / IPON
    Im Auftrag der Bundesregierung haben Fachleute Empfehlungen für Jugendschutz im Netz erarbeitet. Sie schlagen neben einem EU-weiten Social-Media-Verbot unter 13 Jahren auch vor, die Plattformen stärker in die Pflicht zu nehmen – und spielen den Ball so zurück an die Politik.
  4. Gerollte Scheine unter Blaulicht.
    Der Digitale Euro soll auch offline funktionieren - so anonym wie Bargeld. – Gemeinfrei-ähnlich freigegeben durch unsplash.com: Immo Wegmann
    Das Europäische Parlament hat für den Digitalen Euro votiert. Im weiteren Aushandlungsverfahren zwischen Parlament, Rat und Kommission stehen dann Haltelimits, Gebühren und Offline-Zahlungen im Fokus. Eine Einführung des digitalen Zentralbankgeldes ist frühestens ab 2029 möglich.
  5. Bild eines Hochhauses, links parkt ein Fahrzeug des Zolls.
    Von "Zufallsfunden" bei der Durchsuchung von Abzuschiebenden erfährt auch der Zoll. – Alle Rechte vorbehalten: IMAGO / 5VISION.NEWS
    Eigentlich sollen Handy-Durchsuchungen bei Menschen, die abgeschoben werden sollen, nur die Herkunft klären. Doch eine Recherche zeigt: Zufallsfunde landen bei der Polizei. Juristen sehen darin einen fragwürdigen Grundrechtseingriff.

Security-Insider | News | RSS-Feed

  • Kritische NGINX-Lücken in HTTP/3- und HTTP/2-Modulen
    F5 schließt zwei kritische Speicherfehler im NGINX-Webserver, die Angreifern ohne Anmeldung Denial of Service und Codeausführung ermöglichen. Betroffen sind HTTP/3-Verarbeitung und HTTP/2-Proxying, bewertet mit CVSS von 9.2. Die außerplanmäßigen Patches kommen kurz nach NGINX Rift, dessen Rewrite-Lücke binnen Tagen nach Offenlegung ausgenutzt wurde.
  • Weniger als die Hälfte der Deutschen weiß, was Phishing ist
    Die Begriffe „Cyberangriff“ und „Zwei-Faktor-Authentifizierung“ sind vielen Deutschen geläufig. Doch bei konkreten Bedrohungen wie „Phishing“ und „Malware“ oder neuen Schutzmaßnahmen wie Passkeys stößt das Wissen schnell an seine Grenzen. Das zeigt eine aktuelle Bitkom-Studie.
  • Warum Krankenhäuser ihre IT-Architektur neu denken müssen
    Krankenhäuser haben in den vergangenen Jahren erheblich in ihre Digitalisierung investiert, trotzdem stocken die Bemühungen vielerorts. Der Grund liegt oft nicht in fehlender Software. Aber was brauchen Kliniken jetzt, um den nächsten Schritt zu gehen?
  • Legacy-Systeme in OT-Umgebungen schützen statt ersetzen
    Ungeplante Produktionsausfälle in der Fertigungsindustrie können inner­halb weniger Stunden Millionen kosten. Wer Legacy-Anlagen nach einem Cyberangriff austauschen muss, zahlt oft das Doppelte. OT-Security er­mög­li­cht dagegen gezielten Schutz bestehender Anlagen und verschafft Pro­duk­tions­verantwortlichen Zeit für eine Modernisierung nach eigenem Zeitplan.
  • Routerhersteller fordern Kontrolle importierter Geräte
    Strenge Sicherheitsvorschriften wie beim 5G-Mobilfunk sollen künftig auch für Router und Heimnetz-Geräte gelten: Das fordern vier deutsche und ein litauischer Routerhersteller. Im Visier stehen insbesondere chinesische Produkte.
  • Digitale Resilienz braucht Architektur, nicht nur DORA-Compliance
    Mit DORA hat die EU einen verbindlichen Rahmen für die digitale Resilienz von Banken und Versicherungen geschaffen. Doch regulatorische Kon­for­mi­tät schafft nicht automatisch Sicherheit. Entscheidend ist letztlich, ob Institute Governance, Technologie und Betrieb zu einer konsistenten, beherrschbaren Sicherheitsarchitektur zusammenführen, statt sich auf erfüllte Checklisten zu verlassen.
  • Drei FortiSandbox-Schwachstellen werden aktiv ausgenutzt
    Angreifer nehmen drei kritische Schwachstellen in Fortinets Analyse-Appliance FortiSandbox ins Visier, zwei davon werden aktiv ausgenutzt. Glücklicherweise ist der Exploit für die dritte Lücke fehlerhaft, trotzdem besteht Gefahr. Die Sicherheitslücken erlauben unauthentifizierten Zugriff über manipulierte HTTP-Anfragen und erreichen einen CVSS-Score von 9,1. Korrigierte Firmware steht bereit.
  • HTTP/2 Bomb crasht Webserver in Sekunden
    Ein neu entdeckter Angriff macht es möglich, Webserver von einem einzigen Heimrechner aus binnen Sekunden zum Absturz zu bringen. HTTP/2 Bomb nutzt dafür eine Kombination aus Header-Komprimierung und gezielter Verbindungssteuerung, die den Arbeitsspeicher unaufhaltsam füllt. Für mehrere verbreitete Server sind noch keine Patches verfügbar.