Ghostboard pixel
lars

lars

Mastodon Entwickler schließen Sicherheitslücke

Die Mastodon-Entwickler haben eine Sicherheitslücke geschlossen, die es Angreifern ermöglichte, aufgrund mangelhafter Filterung von übergebenen Daten bei der LDAP-Authentifizierung einzelne Informationen auszulesen. Die Entdecker der Schwachstelle schreiben, dass der Nutzername nicht gefiltert werde und sich so eine LDAP-Datenbank-Abfrage einschleusen lasse. Stückweise ließen sich so Informationen zu Nutzern auslesen. Die Sicherheitslücken
Sicherheitslücke im Passwort-Manager Bitwarden: Master-Schlüssel war für alle lesbar

Sicherheitslücke im Passwort-Manager Bitwarden: Master-Schlüssel war für alle lesbar

Der Passwort-Manager Bitwarden, der die Authentifizierung mit Windows Hello unterstützt, hatte bis vor Kurzem eine Sicherheitslücke, durch die lokale Prozesse oder Nutzer biometrisch gesicherte Passwort-Vaults von Bitwarden öffnen konnten. Diese Schwachstelle war auf die fehlerhafte Nutzung des Windows Credential Guard zurückzuführen, der den Master-Schlüssel speichert und diesen sogar ohne den
1 min read
Google

Google warnt Mitarbeiter vor der Nutzung eigener Chatbot-Technologie wegen Leck-Befürchtungen

Google hat seine Mitarbeiter davor gewarnt, vertrauliche Informationen in Chatbots wie OpenAI’s ChatGPT oder Googles eigenem Bard einzugeben, aus Angst vor Datenlecks. Während Google weiterhin an der Verfeinerung seines eigenen AI-Chatbots namens Bard arbeitet, hat das Mutterunternehmen Alphabet Inc. eine klare Anweisung an seine Mitarbeiter: Sie sollen vorsichtig mit
1 min read
Twitter wird wegen Urheberrechtsverletzungen mit einer Klage über 250 Millionen US-Dollar konfrontiert

Twitter wird wegen Urheberrechtsverletzungen mit einer Klage über 250 Millionen US-Dollar konfrontiert

Das soziale Netzwerk Twitter wird von der National Music Publishers‘ Association (NMPA) aufgrund mutmaßlicher Urheberrechtsverletzungen verklagt. Die Klage, die im Namen von 17 Musikverlagen eingereicht wurde, wirft Twitter vor, urheberrechtlich geschützte Musik auf seiner Plattform veröffentlicht zu haben, ohne die notwendigen Lizenzen zu besitzen. Die Klage geht davon aus, dass
2 min read