CIPP/E, http://GDDcert.EU, DSB TÜV
Meine Meinung: Datenschutz hat Logik
Heute ist der vierte bundesweite Warntag in Deutschland: Um 11 Uhr werden Sirenen und Handys alarmieren, Rundfunksender wie der Deutschlandfunk unterbrechen ihr Programm. 🚨
I would like the #infosec community to think about this:
Let us assume the persons behind Jia Tan are doing this for a living. We know that at least one person is doing it for at least two years and that "xz" was far from being a full time job. A lot of know how is reusable, but not the code (could be easily detected).
So how many projects did the person(s) infiltrate in that time?
My personal guess is that that number has more than one digit. We can only pray it was a gifted amateur who did this as a side hustle.
Ob Handlungsbedarf besteht, bekommt man einfach heraus:
$ xz --version
xz (XZ Utils) 5.2.5
liblzma 5.2.5
$ _
Bei mir ist die alte Version ohne Backdoor im Einsatz. Das wäre übrigens mal eine schöne Ergänzung für den Heise-Artikel. Und natürlich auch mit Vorbehalt, denn ich würde mich nicht darauf verlassen, dass die alte Version koscher ist.
Weia, bin ich froh, dass das rausgekommen ist, bevor lauter Server und »IoT«-Geräte gepwnt wurden!
"US-Repräsentantenhaus verbietet Microsofts KI-Assistent #Copilot für Kongressmitarbeiter"
Der US-Kongress folgt einer Empfehlung der Sicherheitsbehörden und hat es seinen Mitgliedern untersagt, Microsoft Copilot zu verwenden. Die Daten seien nicht sicher genug. Microsoft scheint dem zuzustimmen und entwickelt daher eine spezielle Version für die Regierung.
#Datenschutzpanne: Behörde entsorgt Büromöbel samt Unterlagen
"In einem Second-Hand-Laden wurde ein Rollcontainer der #Ausländerbehörde gefüllt mit brisanten Dokumenten gefunden."
#TeamDatenschutz
https://www.ndr.de/fernsehen/sendungen/hamburg_journal/Datenschutzpanne-Behoerde-entsorgt-Bueromoebel-samt-Unterlagen,hamj145404.html