Gefährliche Lücken stecken unter anderem in Substance 3D Stager, Connect, Dimension und Illustrator. Aktuelle Security-Fixes schließen sie.
Im Zuge einer besonders ausgiebigen Patchrunde hat Microsoft unter anderem kritische Azure- und Office-Lücken behoben sowie drei aktive Exploits ausgehebelt.
The Sustainable Web Interest Group published today a first public Draft Note of Web Sustainability Guidelines (WSG).
The digital industry is responsible for 2-5% of global emissions, more than the aviation industry. The Web Sustainability Guidelines (WSG) cover a wide range of recommendations to make web products and services more sustainable.
These guidelines use planetary, people, and prosperity principles (the PPP approach) throughout the decision-making process, allowing users to minimize their environmental impact in various ways. These include user-centered design, performant web development, carbon-free infrastructure, sustainable business strategy, and, supported by measurability data, various combinations thereof.
The guidelines are in line with the Sustainable Web Manifesto and aligned with GRI Standards to help organizations incorporate digital products and services into broader sustainability reporting initiatives. The structure of WSG is inspired by WCAG with 92 guidelines and 254 success criteria. Every guideline is supported by evidence, and additional information sections provide examples, specific benefits, and compliance reporting metrics (based upon GRI). Further testability guidance and techniques for criteria can be found within W3C Editor's Draft Sustainable Tooling and Reporting (STAR).
Since the formal chartering of the W3C Interest Group in October 2024 and after the community group report became an editor's draft, significant progress was made including:
This W3C Group Draft Note will be further developed to ensure it meets the needs of its expected audience, and the group will continue to work on improving the usefulness of the specification. Notably, the inclusion of an Impact API is under development by the Interest Group’s Measurability Task Force. It aims to provide measurement-based scoring to identify more easily where the priority of effort should begin, but also to provide a sensible approach to deciding conformity levels within the scope of the specification.
The CSS Working Group has published a First Public Working Draft of CSS Environment Variables Module Level 1. This specification defines the concept of environment variables and the env() function, which work similarly to custom properties and the var() function, but are defined globally for a document. These can be defined either by the user agent, providing values that can be used on the page based on information the UA has special access to, or provided by the author for "global" variables that are guaranteed to be the same no matter where in the document they’re used.
01/2019
Datendiebstahl von Prominenten und Politiker
Laut dem BSI kam es am 4. Januar 2019 zur Veröffentlichung
hunderter gestohlener Datensätze von Promis und Politikern.
Mehr hierzu in der Pressemitteilung des BSI
Hack von Chromecast
Zehntausende Geräte spielen plötzlich Youtube Videos....
Alle Informationen finden Sie in diesem HEISE Artikel
12/2018
Cyberangriff - Angriff auf Krauss Maffei - Fertigung gestört
Krauss Maffei wurde ende letzten Jahres Opfer eines Hackerangriffs, viele Rechner wurden
lahmgelegt.
Mehr dazu bei HEISE
EMOTET - Dynamit-Phising - aktuelle Trojaner-Welle
.... und sie werden immer besser. Aktuell gibt es wieder eine Welle von
gefälschten Mails die immer schwerer von richtigen Mails unterschieden werden
können. Diese können scheinbar vom eigenen Chef, Kollegen oder von Mitarbeitern anderer
Firmen kommen mit denen man in Konakt ist.
Informationen gibt es bei HEISE
Kyroptoviren über Bewerbungen
Mit personalisierten Bewerbungen auf Basis der ausgeschriebenen Stellen
bei der Agentur für Arbeit werden immer noch großen Mengen an Infizierten
Word und Excel Dokumenten verschickt. Hier ist höchste Vorsicht geboten.
Im Idealfall öffnen sie Mailanhänge wie diese nur in einem separierten System
und aktivieren sie die Macrosicherheit in Ihren Officeprodukten.
Hier bietet sich auch ein Linuxsystem mit z.B. Libre Office an.
Hier der HEISE Artikel zu diesem Thema
11/2018 Virus legt Klinik in Fürstenfeldbruck lahm....
über 400 Computer betroffen, die Dauer bis alle Systeme wieder laufen
ist ungewiss.
Quelle BR24 - Weitere Infos finden Sie auf BR .DE
mehr News gibt es hier
Ist ein Vertrag zur Auftragsdatenverarbeitung nötig?
Ein Vertrag zur Auftragsverarbeitung ist nach unserem aktuellen Wissenstand bei folgenden Tätigkeiten nicht nötig:
„Aufträge über Wartung oder Prüfung von IT-Systemen stellen keine Auftragsverarbeitung dar, sofern Gegenstand des Vertrages keine Datenverarbeitung ist, sondern allein auf die Supportleistung abzielt.“
(Quelle Digitalverband Bitkom / Leifaden (PDF) „Begleitende Hinweise zu der Anlage Auftragsverarbeitung“ (Seite 22, Punkt 1.3 Wartung und Prüfung)
Auf jeden Fall sollte aber eine Verschwiegenheitsverpflichtung vereinbart werden.
Weitere Infos zum neuen Datenschutzgesetz finden Sie beim LDA-Bayern
Hardware jetzt verfügbar, nach langer Zeit und nicht umsetzbaren Plänen aufgrund der Fehlenden Hardware kann die Umstellung jetzt beginnen.
ACHTUNG, nach der Installation des Microsoft Patches KB4056892 der die Meltdown und Spectre Sicherheitslücken schließen soll läuft Moviestar nicht mehr. Aktuell arbeitet CGM an einer Lösung hierfür.
Die sogenannten Sicherheitslücken Meltdown (überwiegend Intel Prozessoren betroffen) und Spectre (hier auch AMD, ARM und evtl. weitere betroffen) machen gerade große Schlagezeilen.
heise.de - Liste mit betroffenen Prozessoren
Betroffen sind neben Server und PC´s wohl auch alle Apple Geräte sowie andere Hersteller von Smartphones.
Die Hersteller arbeiten akutell an einer Softwarelösung der Probleme die leider Performanceeinbusen mit sich bringen wird.