skip to main
|
skip to sidebar
Was ist.
Sonntag, 16. August 2009
OMFG! Cyberpunk!
Wer nur einen Hauch des Herrn >>L:V:X<< verstehen will, hat diese Doku zu sehen!
Und
Neuromancer
hat sowieso
LESEBEFEHL!!!
Keine Kommentare:
Kommentar veröffentlichen
wählte weise folgende Worte:
Neuerer Post
Älterer Post
Startseite
Abonnieren
Kommentare zum Post (Atom)
Deathcount 2kX
Paul Gray
Ronnie James Dio
Peter Steel
Abo! Kost´ nix!
Posts
Atom
Posts
Kommentare
Atom
Kommentare
Vox populi
↑
Grab This
Widget
Mein Gezwitscher
Twitter
follow me on Twitter
W00t? Y0U R34D?
Fefes Blog
Mir macht ja wenig so viel Freude, wie wenn sich Schlangenöl-Vertriebler gegenseitig Inkompetenz vorwerfen. Aktuell: Googles M-Trends 2025 Report (M wie in Mandiant, die Google vor einer Weile geschluckt hat). Hier eine Kurzzusammenfassung.Three of the four most exploited vulns were zero days, all were in cybersecurity products (Palo-Alto, Ivanti Connect Secure, Ivanti Policy Secure and Fortinet). In most of the cases documented, it was ransomware groups running rings around security vendors, ie the security vendors were the cause of the victims woes due to defective products.Ach. Ach was. Das ist ja grauenhaft! Hätte uns da nicht jemand warnen können?!Eine andere Sache, über die ich mich seit Jahren lustig mache, ist wie die Leute alle teures Monitoring-Equipment kaufen, und dann keiner die Logs davon liest. Googles Beobachtung ist, dass man über eine Woche zwischen Einbruch und dem Ransomware-Einschlag hat, in dem man die Eindringlinge finden könnte, wenn man denn die Logs lesen würde. Liest man aber nicht.Und mit Security hat das natürlich auch nichts zu tun, wenn man Eindringlinge findet. Security wäre, sie vom Eindringen abzuhalten. Aber hey, whatever. Auf mich hört ja immer keiner.Der nächste Mython, mit dem Google abräumt, ist "KI"-Phishing. Phishing spielt eine immer geringere Rolle, mit oder ohne "KI". Das sind alles Katzenminze-Kindermobiles für "Entscheider", damit die was attraktives haben, das ihre Aufmerksamkeit auf sich zieht.Desweiteren stellt sich völlig überraschend raus, das wenn du Daten über die Angreifbarkeit deiner Produkte und Infrastruktur in die Cloud hochlädst, zu Jira und co, dass Angreifer das dann lesen und deine Produkte und Infrastruktur mit dem gewonnenen Wissen penetrieren.Lasst euch nicht von dem ganzen MFA-Scheiß blenden. Das ist auch ein Katzenminze-Kindermobile. Die Frage sollte nicht sein, ob ihr MFA an dem Clouddienst aktiviert habt, sondern wieso ihr überhaupt diesen völlig überflüssigen, schädlichen, kostspieligen und Angreifern helfenden Clouddienst betreibt.Mir ist auch völlig unklar, wieso alle Leute glauben, ein VPN zu brauchen. Das ist Parametersicherheit, das ist als Konzept vollständig diskreditiert. Ich habe kein VPN und meine Firma auch nicht.Update: Dieses Zero-Day-Gefasel geht mir auch zunehmend auf den Sack. Bei seriösen Anbietern gibt es keine Zero-Days, weil die keine Software einsetzen, bei der Sicherheitslücken im Umlauf sind, die der Hersteller noch nicht sofort gepatcht hat, und seriöse Firmen rollen Patches zeitnah aus. Eine "Security-Firma", die jemals in ihrer Geschichte einen Bug so lange wegignoriert hat, bis er extern ausgenutzt wird, sollte nie wieder einen Cent von irgendjemandem sehen.
vor 38 Minuten
Telepolis
Der letzte Weg des Pontifex: So wird das Papst-Begräbnis am Samstag ablaufen
vor 1 Stunde
Netzpolitik
Digital Markets Act: Millionenschwere Wettbewerbsstrafen für Apple und Meta
vor 20 Stunden
Nerdcore
Bewerbungsdeckblatt: Vorlagen & Muster als Download
vor 5 Wochen
NICHTLUSTIG
NICHTLUSTIG-Cartoon: Verschwinde-Trick
vor 5 Wochen
karrierebibel.de
Il primo articolo
vor 2 Monaten
tutsi
Online zocken – sind dabei echte Gewinne möglich?
vor 11 Monaten
Bewerberblog
Neujahresvorsätze und wie du sie einhältst
vor 2 Jahren
Abgeordnetenwatch
Die diskreten Lobbyjobs der Ex-Abgeordneten
vor 2 Jahren
Silberfische
Postalpinpsychotisch
vor 6 Jahren
Duckhome
Aufgelesen und kommentiert zieht um
vor 8 Jahren
Jenseits von Oz
Just Friends
`bout:
Lars
Goldstaub-City, Sachsen, Germany
Nothing to prove/ just a hellish rock `n´ roll freak/ maybe displaced in time `n space
Mein Profil vollständig anzeigen
Blog-Archiv
Juli
(1)
November
(1)
Mai
(1)
Dezember
(1)
August
(1)
Juni
(1)
Mai
(7)
April
(10)
März
(8)
Februar
(9)
Januar
(11)
Dezember
(7)
November
(19)
Oktober
(21)
September
(30)
August
(46)
Juli
(43)
Juni
(76)
Mai
(18)
And you´re from...?
Feedjit Live Blog Stats
Impressum
Keine Kommentare:
Kommentar veröffentlichen
wählte weise folgende Worte: