Ich weiß ja nicht, wie es euch so mit WordPress geht. Ich habe allerdings sehr häufig Anmeldeversuche. Damit hier nichts schief gehen kann, verwende ich in WordPress eine Two-Factor-Authentifzierung. D.h. selbst bei korrekten Anmeldedaten, muss ich das Login noch über ein anderes Medium zulassen.
(mehr …)Security
-
Medien: Hört doch auf Signal-„Hack“ zu schreiben
Immer das Gleiche. Da wird über Themen geschrieben, wozu – wie es aussieht – keine Kompetenz vorhanden ist.
Der Signal-Hack, der keiner ist. Das was hier beschrieben wird, ist eine Phishing-Attacke. Das hat rein gar nichts mit einem Hack zu tun. Signal ist nicht weniger sicher geworden. Vielmehr haben die Beteiligten hoffentlich gelernt, dass man nicht einfach sein Passwort auf einer Webseite einträgt. Eh schlimm genug, dass die nicht geschult werden und/oder nicht sorgsamer mit ihren Daten umgehen.
-
Bug-Bounty-Programme werden zunehmend eingestellt
Zunehmend werden Bug-Bounty-Programme eingestellt. Zuletzt bei Nextcloud. Bekannte Projekte werden mit Meldungen überschüttet. Mit KI ist es auch unbedarften Menschen möglich, Probleme und Fehler aufzudecken. Das wird den Projekten nun zunehmend zum Verhängnis.
Oder aber auch anders formuliert: Das kann man nun selbst wesentlich günstiger erledigen und warum Menschen Geld geben, für eine Leistung, die sie nicht selbst erbracht haben (und nicht selbst erbringen können – weil das Know-how fehlt)?
-
OpenClaw leakt interne Daten einer Cybersecurityfirma
KI-Agent leakt interne Daten einer Cybersecurityfirma
Der Betreiber hat offenbar zu viele Zugriffsrechte eingeräumt.
Was genau ist eigentlich sein Job? Einmal mit Profis arbeiten.

