Laut Global Developer Report 2019 von GitLab setzt sich DevSecOps in der Softwareentwicklung durch. Mehr Sicherheit bleibt aber bisweilen auf der Strecke. Source: Report: DevSecOps ist der steinige Weg zu mehr Sicherheit
Virtueller Kaffee und Themen rund um IT, Ops, Dev, Homelabs und Wolken…
Laut Global Developer Report 2019 von GitLab setzt sich DevSecOps in der Softwareentwicklung durch. Mehr Sicherheit bleibt aber bisweilen auf der Strecke. Source: Report: DevSecOps ist der steinige Weg zu mehr Sicherheit
Die neue Version von GnuPG soll die Auswirkungen des Signatur-Spams einschränken. Deshalb ignoriert es ab sofort alle Signaturen der importierten Schlüssel. Source: PGP: Der langsame Tod des Web of Trust
Microsoft schließt fast 80 Sicherheitslücken in Windows & Co. Davon gelten mehrere Schwachstellen als kritisch. Source: Patchday: Angreifer attackieren Windows und Windows Server
In etlichen Tastaturen, Mäusen und Wireless Presentern von Logitech klaffen Sicherheitslücken. Ein Angreifer kann über Funk Tasteneingaben abhören und sogar den Rechner infizieren. c’t erklärt, welche Produkte betroffen sind und was Sie jetzt tun sollten. Source: c’t deckt auf: Tastaturen und Mäuse von Logitech weitreichend angreifbar
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat für den Einsatz auf dem Betriebssystem Microsoft Windows sieben Cyber-Sicherheitsempfehlungen für eine sichere Konfiguration von Microsoft Office 2013/2016/2019 erstellt. Diese behandeln zum einen übergreifende Richtlinien für Microsoft Office, zum anderen Richtlinien für sechs häufig genutzte Microsoft Office-Anwendungen (Access, Excel, Outlook, PowerPoint, Visio und Word). Source: https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2019/Empfehlungen_Microsoft_190619.html
Nutzer von Ubuntu-32-Bit-x86-Versionen müssen sich an den Gedanken eines Umstiegs gewöhnen: Die kommende Version 19.10 wird nur auf 64-Bit-Systemen laufen. Source: Canonical stellt 32-Bit-x86-Fassung von Ubuntu komplett ein
GitLab Version 12.0 ist fertig. Der Schwerpunkt der Neuerungen liegt auf der Sicherheit. Source: Entwicklerplattform GitLab 12.0 mit neuen Sicherheitsfunktionen
Apple möchte es für Mitarbeiter und Unternehmen interessanter machen, privatgenutzte iPhones oder iPads auch für den Firmeneinsatz zuzulassen. Dazu hat Apple mit „User Enrollment“ eine neue Methode vorgestellt, die geschäftliche und private Daten besser voneinander trennt. Source: Private und geschäftliche Daten getrennt: Apple verbessert iPhone-Nutzung in Firmen
Microsoft konnte die von Google Project Zero gemeldete Sicherheitslücke nicht innerhalb von 90 Tagen schließen. Die Schwachstelle findet sich in der Verschlüsselungsbibliothek SymCrypt. Durch sie lässt sich “rasch eine Windows-Flotte außer Betrieb setzen”. Source: Windows-Server anfällig für DoS-Attacken
Bei Firmeneinsatz von privaten Apple-Geräten (BYOD) soll eine neue Option geschäftliche Daten sichern ohne Admins tiefe Einblicke zu erlauben. Source: iPhones im Firmeneinsatz: Apple trennt private und geschäftliche Daten