

Martin Tschirsich
160 posts

@mtschirs
Information Security @ https://t.co/NkOmVh9yA1












Ein Ausnahmefall? Verdacht auf Fehler bei Wahlsoftware. Der CCC fordert für jede Wahlsoftware unabhängige Audits und offene Quellcodes correctiv.org/aktuelles/arti…




Die Digitalisierung der #Gesundheitsdaten gleicht einem ruckelnden und möglicherweise sicherheitstechnisch gelegentlich entgleisenden Zug, wo wir alle mitfahren müssen netzpolitik.org/2023/degitalis…








Der Datenschutzbeauftragte kritisiert elektronische Patientenakte. Die Widerspruchslösung Opt-out schaffe Misstrauen. Wir, auch er, müssen sicherstellen und klarstellen, dass Misstrauen unbegründet ist. Sonst bleiben zB Krebsbehandlungen schlechter bei uns spiegel.de/netzwelt/netzp…



Deprimierend ist, dass vergleichbare Mängel in MOVEit Transfer bereits 2021, 2020, 2019, 2017... öffentlich wurden. SQL-Injections dürfen heute nicht mehr vorkommen. Ein Tool mit einer solchen Historie einzusetzen ist fahrlässig. cve.mitre.org/cgi-bin/cvekey…