
SPRIND: Deutschland soll springen
Deutschlands Bundesagentur für Sprunginnovation (SPRIND) sucht Lösungen zum Schutz kritischer Infrastruktur vor Drohnen. Unkomplizierte Förderung soll Abhilfe schaffen.


Deutschlands Bundesagentur für Sprunginnovation (SPRIND) sucht Lösungen zum Schutz kritischer Infrastruktur vor Drohnen. Unkomplizierte Förderung soll Abhilfe schaffen.

Auf dem 39. Chaos Communication Congress haben die Sicherheitsforscher Lexi und Liam eine erschreckende Bilanz ihrer Untersuchungen von PGP-Implementierungen gezogen. Unter dem Titel „To sign or not to sign“ präsentierten sie insgesamt 14 Schwachstellen, die zeigen, dass nicht die Kryptografie das Problem ist, sondern der morsche Unterbau der Implementierungen.

Die für ihre umfangreichen Sammlungen von Büchern und wissenschaftlichen Aufsätzen bekannte Plattform Anna’s Archive weitet ihr Spektrum aus. In einem neuen Vorhaben nimmt die Schattenbibliothek den gesamten Musikkatalog des Streaming-Marktführers Spotify ins Visier. Ziel ist es, eine dauerhafte und unabhängige Kopie der weltweiten Musikkultur zu schaffen, um der Flüchtigkeit von Streaming-Lizenzen und DRM-Beschränkungen entgegenzuwirken.
Dieses Projekt wird vollständig als Open-Source entwickelt. Wir arbeiten unabhängig, schalten keine Werbung und verwenden keine bezahlten Platzierungen.

Der Bundesgerichtshof stärkt die Position der Wirtschaftsauskunfteien. Werden offene Rechnungen erst nach Mahnungen beglichen, darf die Schufa diese Information weiterhin über Jahre speichern. Das „Recht auf Vergessenwerden“ findet hier klare Grenzen im Interesse der Kreditwirtschaft.

Der AI Act - Europas Weg zu einer sicheren und verantwortungsvollen KI.

Die elektronische Patientenakte birgt enormes Potenzial für das Gesundheitswesen – und gleichzeitig gravierende Datenschutz- und Sicherheitsrisiken.

WhisperPair ist ein Angriff auf die Google-Fast-Pair-Funktion von Bluetooth-Geräten. Forscher der KU Leuven zeigen, wie Angreifer Kopfhörer oder Lautsprecher in Sekunden übernehmen und orten können, ganz ohne Nutzerinteraktion.

Die Universität Heidelberg hat am Mittwoch weitreichende Sicherheitsmaßnahmen in ihrer IT-Infrastruktur aktiviert, um einen unmittelbar bevorstehenden Cyberangriff abzuwehren. Nach Angaben der Hochschule wurden Vorbereitungen identifiziert, die darauf abzielten, die universitären IT-Dienste vollständig lahmzulegen.

Zero-Day-Schwachstelle in Git-Projekt Gogs entdeckt: Über 700 kompromittierte Instanzen im Netz sind betroffen. Ein Patch steht weiterhin aus.

Hinter theVector steht ein unabhängiges Open-Source-Projekt mit dem Ziel, fundiertes Wissen zu IT-Sicherheit, Datenschutz und Digitalpolitik frei zugänglich zu machen.

Täuschungstechnologien wie Canarytokens ermöglichen es, Angreifer durch digitale Stolperdrähte frühzeitig zu erkennen und zu alarmieren.

Die OWASP Top 10 2021 bilden auch 2025 die zentrale Grundlage, um die kritischsten Sicherheitsrisiken moderner Webanwendungen zu verstehen und zu adressieren.

Der AI Act - Europas Weg zu einer sicheren und verantwortungsvollen KI.

Akustische Seitenkanalangriffe auf Tastaturen ermöglichen die Rekonstruktion von Tastenanschlägen allein über Audioaufnahmen und stellen eine ernstzunehmende Bedrohung für Passwörter und andere vertrauliche Eingaben dar.

Die elektronische Patientenakte birgt enormes Potenzial für das Gesundheitswesen – und gleichzeitig gravierende Datenschutz- und Sicherheitsrisiken.