Martin Tschirsich

160 posts

Martin Tschirsich

Martin Tschirsich

@mtschirs

Information Security @ https://t.co/NkOmVh9yA1

Katılım Haziran 2015
184 Takip Edilen1K Takipçiler
Martin Tschirsich retweetledi
Jiska
Jiska@naehrdine·
How does the new iOS inactivity reboot work? What does it protect from? I reverse engineered the kernel extension and the secure enclave processor, where this feature is implemented. naehrdine.blogspot.com/2024/11/revers…
Jiska tweet media
English
15
167
565
54.7K
Martin Tschirsich retweetledi
CCC Updates
CCC Updates@chaosupdates·
Wir warten voller Vorfreude auf eure Ideen, den #38C3 zu bereichern! Der Chaos Communication Congress ist die jährliche Konferenz und Hackerparty des CCC, 27. bis 30. Dezember in Hamburg ccc.de/de/updates/202…
Deutsch
0
21
56
6.6K
Martin Tschirsich retweetledi
CCC Updates
CCC Updates@chaosupdates·
Zwischen den Jahren zum #38C3 planen wir wieder eine riesige Spielwiese: hacken, löten, basteln, lehren, lernen, feiern und vernetzen, gemeinsam Utopien und Projekte ausdenken und Spaß am Gerät haben events.ccc.de/2024/09/26/38c…
Deutsch
0
44
150
6.4K
Martin Tschirsich retweetledi
CCC Updates
CCC Updates@chaosupdates·
Heute ist der 43. Geburtstag des Chaos Computer Clubs, 1981 gegründet. ZDF logo! erklärt den CCC: zdf.de/kinder/logo/ch… Und der CCC erklärt Netz, Technik und Gesellschaft: media.ccc.de
CCC Updates tweet media
Deutsch
11
51
185
6.7K
Martin Tschirsich retweetledi
zentrust partners
zentrust partners@zentrustsec·
Nicht nur ein, sondern gleich zwei neue Datenlecks: Beim Auktionshaus Christie's lagen erneut Kundendaten offen, darunter Namen, Liefer- und Rechnungsanschriften. Nach unserer Meldung wurden die Mängel behoben, doch es bleibt noch einiges zu tun. zentrust.partners/blog/we-do-not…
Deutsch
0
1
1
153
Martin Tschirsich retweetledi
Jörg Jessen
Jörg Jessen@joergjessen·
Arzttermine: Schwächen bei Online-Buchung #DiGA #Doctolib „Eine Terminvereinbarung muss vor Ort als auch am Telefon sichergestellt werden. Die Online-Buchung darf nur eine zusätzliche, aber nicht die alleinige Möglichkeit der Terminbuchung sein.” @vzbv vzbv.de/pressemitteilu…
Deutsch
0
2
4
710
Martin Tschirsich retweetledi
Jörg Jessen
Jörg Jessen@joergjessen·
"Meine Stellungnahme zum #GDNG schloss ich mit den Worten: Ein besseres, forschendes und lernendes digitales Gesundheitswesen, das Bürgerinnen wirklich ins Zentrum stellt, wäre möglich – aber nicht mit diesem Entwurf." Notwendiger Kommentar @bkastl für @netzpolitik_org
CCC Updates@chaosupdates

Die Digitalisierung der #Gesundheitsdaten gleicht einem ruckelnden und möglicherweise sicherheitstechnisch gelegentlich entgleisenden Zug, wo wir alle mitfahren müssen netzpolitik.org/2023/degitalis…

Deutsch
0
1
4
785
Martin Tschirsich retweetledi
CCC Updates
CCC Updates@chaosupdates·
Der CCC lädt Euch unter dem Motto Unlocked ein, den 37. Chaos Communication Congress #37C3 inhaltlich zu gestalten. Wir wollen Wege aus den multiplen Krisen zeigen & bitten um Euren Beitrag für das Programm ccc.de/de/updates/202…
Deutsch
1
29
49
9.4K
Martin Tschirsich
Martin Tschirsich@mtschirs·
„Smart or not, it’s vulnerable“ – Lei(d|t)spruch einer ganzen Branche: zentrust.partners/blog/smart-or-… PS: Wer neu ins Lockpicking einsteigen möchte, ist mit dem Sortiment von Master Lock gut bedient. PPS: Wer bei uns als Information Security Consultant einsteigen möchte → DM!
Deutsch
0
1
4
607
Martin Tschirsich retweetledi
Lilith Wittmann
Lilith Wittmann@LilithWittmann·
Das Schufa/Bonify-Drama geht übrigens weiter. Die Schufa versucht nun gegen einzelnen Medien und Menschen vorzugehen, die über die Sicherheitsprobleme bei #bonify berichtet haben. youtube.com/watch?v=dJpXQL…
YouTube video
YouTube
Deutsch
16
131
545
62.9K
Martin Tschirsich
Martin Tschirsich@mtschirs·
Datenleck bei Christie‘s – wo die Oligarchen wohnen Der Kunstmarkt gilt als intransparent, Verkäufer bleiben anonym. Nicht so bei Traditionshaus @ChristiesInc: ein Datenleck offenbart monatelang Kundendaten. Eilig hat man es erst nach einer Pressenafrage. zentrust.partners/blog/we-do-not…
Deutsch
2
4
11
1.1K
Martin Tschirsich retweetledi
@littledetritus@geraffel.social
@[email protected]@LittleDetritus·
Dachte eigentlich ein CDU Feature wenn Minister sagen jemand anderes solle ihre Arbeit machen. Der Versuch einer in die Pflichtnahme einer Aufsichtsbehörde die ihre Arbeit tut ist bestenfalls dreist.
Prof. Karl Lauterbach@Karl_Lauterbach

Der Datenschutzbeauftragte kritisiert elektronische Patientenakte. Die Widerspruchslösung Opt-out schaffe Misstrauen. Wir, auch er, müssen sicherstellen und klarstellen, dass Misstrauen unbegründet ist. Sonst bleiben zB Krebsbehandlungen schlechter bei uns spiegel.de/netzwelt/netzp…

Deutsch
0
2
2
539
Mark Langguth
Mark Langguth@MLangguth·
Detail-Analyse RefEntwurf Digital-Gesetz #DigiG läuft weiter ...🥵 Widerspruchsfreie Daten - SO wichtig! Aktuelles Finding im neuem § 358 Abs. 3 (u.a.): Notfalldaten (NFD) auf eGK und Patientenkurzakte (ePKA) in ePA bleiben nun BEIDE im Feld und Versicherter hat Anspruch auf die Erstellung und Pflege BEIDER Datenhaltungen. NoGo. MUSS korrigiert werden! Liebes @BMG_Bund, beim eMP löscht ihr diesen mit Speicherung in der ePA von der eGK unter Verweis auf Patientensicherheit (Abs. 8 Satz 3). Das gleiche gilt für die Notfalldaten! Datenstrukturen NFD auf eGK und ePKA in ePA sind kaum synchron zu halten, Erhöhen den Aufwand für Ärzte massiv (!!) und widersprüchliche Daten gefährden die Patientensicherheit. Notfallzugriff auf die ePA wird ja (endlich!!!) mit neuem §339 Abs. 4 eingeführt, damit sind NFD auf eGK obsolet und sollten ebenso wie die eMP davon gelöscht werden, sobald die ePA übernimmt.
Deutsch
3
0
6
2.6K
Martin Tschirsich
Martin Tschirsich@mtschirs·
"The best advice provided by Progress is probably to disable all HTTP and HTTPs traffic to MOVEit Transfer [...] while a patch is being prepared to address the vulnerabilities and in case even more of them come to the surface." malwarebytes.com/blog/news/2023…
Martin Tschirsich@mtschirs

Deprimierend ist, dass vergleichbare Mängel in MOVEit Transfer bereits 2021, 2020, 2019, 2017... öffentlich wurden. SQL-Injections dürfen heute nicht mehr vorkommen. Ein Tool mit einer solchen Historie einzusetzen ist fahrlässig. cve.mitre.org/cgi-bin/cvekey…

English
0
0
5
716