Datenpanne: OpenAI-Crawler greift Kundendaten von Universa ab
Durch eine Fehlkonfiguration sind Kundendaten der Universa-Versicherungen zeitweise offen im Netz gestanden. Ein Crawler von OpenAI hat die Gelegenheit genutzt. (Datenleck, KI)
Durch eine Fehlkonfiguration sind Kundendaten der Universa-Versicherungen zeitweise offen im Netz gestanden. Ein Crawler von OpenAI hat die Gelegenheit genutzt. (Datenleck, KI)
Cloud-Anbieter stellen heute extrem belastbare Architekturen für die IT-Sicherheit bereit. Die größten Risiken entstehen jedoch meist dort, wo der Mensch eingreift: bei der Konfiguration. Laut einer aktuellen Studie erlebten 44 Prozent der befragten Unternehmen eine Cloud-Datenschutzverletzung, rund ein Drittel davon durch Fehlkonfiguration oder menschliches Versagen. Wie lässt sich dieser Anteil systematisch reduzieren?
Autorisierungslücken, Fehlkonfigurationen und KI-Risiken treiben die Zahl der API-Sicherheitsvorfälle in Deutschland weiter nach oben, jeder Vorfall kostet Unternehmen im Schnitt rund 470.000 Euro. Eine aktuelle Akamai-Studie zeigt: Mehr Aufmerksamkeit für das Thema allein reicht nicht, um die Vorfallzahlen zu senken.
Ein neues Konfigurationsmuster in CI/CD-Pipelines öffnet nicht authentifizierten Angreifern den Weg in fremde Workflows. Forscher melden mehr als 300 angreifbare Repositories, darunter von Microsoft, Google und Apache. Ein kostenfreies Konto genügt für Codeausführung, Diebstahl von Zugangsdaten und Manipulation der Lieferkette.
HTTP/2 Bomb: How Default Configurations Open a New DoS Vector A newly disclosed Denial-of-Service (DoS) technique dubbed HTTP/2 Bomb can crash or stall servers that run default HTTP/2 configurations across several widely deployed stacks. The technique chains two behaviors that are individually familiar to defenders: header-related amplification and Slowloris-style connection holding. Combined, they can exhaust […]
Mit einem Trailer stellt Corsair den neuen »Frame Configurator« vor. Mit dem Tool können PC-Gehäuse vor dem Kauf individuell angepasst werden. Einer der wichtigsten Selling Points der »Frame 4000«-Serie von Corsair ist die modulare Bauweise, die einen hohen Grad an Anpassbarkeit ermöglicht. Mit dem neuen Frame Configurator sollen Spieler jetzt schon vorab das Gehäuse ihrer […]
Der VW ID.3 Neo steht im Konfigurator bereit – mit drei Motoren, drei Ausstattungslinien und Preisen ab 33.995 Euro. (Volkswagen ID., Elektroauto)
Tool Review: Tailsnitch Tailsnitch is a tool to audit your Tailscale configuration. It does a comprehensive analysis of your configuration and suggests (or even applies) fixes. https://isc.sans.edu/diary/Tool%20Review%3A%20Tailsnitch/32602 D-Link DSL Command Injection via DNS Configuration Endpoint A new vulnerability in very old D-Link DSL modems is currently being exploited. https://www.vulncheck.com/advisories/dlink-dsl-command-injection-via-dns-configuration-endpoint TOTOLINK EX200 firmware-upload error handling can […]