Ein KI-Pentesting-Tool hat in Standardkonfigurationen von ImageMagick kritische Sicherheitslücken aufgespürt. Workarounds schützen.
Der Maintainer-Account für das Paket axios auf npm wurde geknackt, um einen Remote-Access-Trojaner für Windows, macOS und Linux einzuschleusen.
W3C is pleased to announce the report from the W3C Workshop on Smart Voice Agents, held online in February 2026.
The workshop brought together voice platform providers, agent developers, privacy experts, accessibility advocates, and standards professionals to advance interoperability and user empowerment in voice-enabled systems.
Workshop participants acknowledged the growing ubiquity of voice agents across devices and platforms, and identified key challenges in achieving seamless, secure, and privacy-respecting interactions across different voice ecosystems. They highlighted the need for standardized protocols for agent-to-agent communication, mechanisms for user consent and delegation, and frameworks for ensuring transparency in multi-agent conversations.
Key discussion areas included:
On top of individual topics, one of the suggested next steps is to explore the possible creation of a voice agents activity at W3C to coordinate inputs from the voice community, pursue broader discussions on interoperability and privacy, and track progress on needs identified during the workshop.
The conversation does not end with the workshop. We encourage continued collaboration through Community Groups, upcoming W3C events, and publication opportunities that can carry these discussions into concrete standards and implementation work.
Many thanks to the workshop chairs, Deborah Dahl and Dirk Schnelle-Walka, the program committee, workshop speakers, and all participants for making this event possible and successful.
The Linked Web Storage Working Group published today a First Public Working Draft of Linked Web Storage Protocol 1.0. This specification aims to provide applications with secure and permissioned access to externally stored data in an interoperable way.
01/2019
Datendiebstahl von Prominenten und Politiker
Laut dem BSI kam es am 4. Januar 2019 zur Veröffentlichung
hunderter gestohlener Datensätze von Promis und Politikern.
Mehr hierzu in der Pressemitteilung des BSI
Hack von Chromecast
Zehntausende Geräte spielen plötzlich Youtube Videos....
Alle Informationen finden Sie in diesem HEISE Artikel
12/2018
Cyberangriff - Angriff auf Krauss Maffei - Fertigung gestört
Krauss Maffei wurde ende letzten Jahres Opfer eines Hackerangriffs, viele Rechner wurden
lahmgelegt.
Mehr dazu bei HEISE
EMOTET - Dynamit-Phising - aktuelle Trojaner-Welle
.... und sie werden immer besser. Aktuell gibt es wieder eine Welle von
gefälschten Mails die immer schwerer von richtigen Mails unterschieden werden
können. Diese können scheinbar vom eigenen Chef, Kollegen oder von Mitarbeitern anderer
Firmen kommen mit denen man in Konakt ist.
Informationen gibt es bei HEISE
Kyroptoviren über Bewerbungen
Mit personalisierten Bewerbungen auf Basis der ausgeschriebenen Stellen
bei der Agentur für Arbeit werden immer noch großen Mengen an Infizierten
Word und Excel Dokumenten verschickt. Hier ist höchste Vorsicht geboten.
Im Idealfall öffnen sie Mailanhänge wie diese nur in einem separierten System
und aktivieren sie die Macrosicherheit in Ihren Officeprodukten.
Hier bietet sich auch ein Linuxsystem mit z.B. Libre Office an.
Hier der HEISE Artikel zu diesem Thema
11/2018 Virus legt Klinik in Fürstenfeldbruck lahm....
über 400 Computer betroffen, die Dauer bis alle Systeme wieder laufen
ist ungewiss.
Quelle BR24 - Weitere Infos finden Sie auf BR .DE
mehr News gibt es hier
Ist ein Vertrag zur Auftragsdatenverarbeitung nötig?
Ein Vertrag zur Auftragsverarbeitung ist nach unserem aktuellen Wissenstand bei folgenden Tätigkeiten nicht nötig:
„Aufträge über Wartung oder Prüfung von IT-Systemen stellen keine Auftragsverarbeitung dar, sofern Gegenstand des Vertrages keine Datenverarbeitung ist, sondern allein auf die Supportleistung abzielt.“
(Quelle Digitalverband Bitkom / Leifaden (PDF) „Begleitende Hinweise zu der Anlage Auftragsverarbeitung“ (Seite 22, Punkt 1.3 Wartung und Prüfung)
Auf jeden Fall sollte aber eine Verschwiegenheitsverpflichtung vereinbart werden.
Weitere Infos zum neuen Datenschutzgesetz finden Sie beim LDA-Bayern
Hardware jetzt verfügbar, nach langer Zeit und nicht umsetzbaren Plänen aufgrund der Fehlenden Hardware kann die Umstellung jetzt beginnen.
ACHTUNG, nach der Installation des Microsoft Patches KB4056892 der die Meltdown und Spectre Sicherheitslücken schließen soll läuft Moviestar nicht mehr. Aktuell arbeitet CGM an einer Lösung hierfür.
Die sogenannten Sicherheitslücken Meltdown (überwiegend Intel Prozessoren betroffen) und Spectre (hier auch AMD, ARM und evtl. weitere betroffen) machen gerade große Schlagezeilen.
heise.de - Liste mit betroffenen Prozessoren
Betroffen sind neben Server und PC´s wohl auch alle Apple Geräte sowie andere Hersteller von Smartphones.
Die Hersteller arbeiten akutell an einer Softwarelösung der Probleme die leider Performanceeinbusen mit sich bringen wird.