bsi

joined 4 years ago
 

Wir feiern die Vielfalt und Freiheit von Open Source Software (OSS)! 🎉

Damit OSS auch wirklich sicher bleibt, ist eine regelmäßige Überprüfung des Quellcodes unerlässlich. Denn: Erfolgreiche Angriffe lassen sich häufig auf Fehler im Programmcode zurückführen. Hier kommt unser Projekt CAOS ins Spiel!📖 Neugierig auf mehr? Erfahrt hier alles über CAOS und unsere spannenden Analysen: https://www.bsi.bund.de/dok/1092594

#OpenSource #CyberSecurity #CodeAnalysis

Was ist CAOS? Das Projekt „Codeanalyse von Open Source Software“ (CAOS) untersucht weit verbreitete Open Source Software auf Sicherheitslücken. Durch dynamische Codeanalysen werden Schwachstellen im Code erkannt und behoben.  Warum ist das wichtig? Cyberangriffe nutzen oft Programmierfehler aus. Durch Codeanalysen lassen sich Sicherheitslücken aufdecken, bevor sie Schaden anrichten können.  Was wurde bereits untersucht? KeePass, Vaultwarden, Matrix, Mastodon, Jitsi & mehr.  📢 Gefundene Schwachstellen? Direkt gemeldet und behoben - für mehr digitale Sicherheit. Entwicklerinnen und Entwickler reagieren schnell auf die von uns gemeldeten Schwachstellen. So sorgen wir gemeinsam dafür, dass OSS sicher bleibt!

 

Safer Internet Day: Mythen zur E-Mail-Sicherheit entlarvt! 🔒
E-Mails sind Alltag – aber wie sicher sind sie wirklich? Viele Irrtümer helfen Cyberkriminellen!

❓ Ist das Öffnen einer E-Mail harmlos?
❓ Bringt der „Abbestellen“-Link wirklich etwas?
🚨 Tipp: Deaktiviert HTML & externes Laden, prüft Links genau!
#SaferInternetDay #CyberSecurity

 „Gefahren lauern zwar mitunter in Anhängen – aber nicht in der E-Mail selbst.“  Falsch! Auch die E-Mail selbst kann z. B. versteckten Schadcode oder unsichtbare Tracking-Pixel in ihrem Quellcodeenthalten. Tipp: Deaktiviert die HTML-Ansicht und das automatische Laden externer Inhalte wie etwa Bilder. So verhindert ihr, dass z.B. Schadcode beim Öffnen der E-Mail ausgeführt wird.  „Spam-Mails kann ich einfach abbestellen – über den „Unsubscribe“-Link am Ende der E-Mail.“  Falsch! ⚠️ Auch „Unsubscribe“-Links können eine Falle sein und z. B. zu einer präparierten Webseite führen. Tipp: Löscht Spam am besten ungeöffnet & nutzt den Spamfilter eures E-Mail-Programms. Öffnet außerdem niemals unüberlegt Links aus Spam-Mails.

 

Im Rahmen des Projektes "Codeanalyse von Open Source Software" (CAOS 3.0) haben wir die Open-Source-Kollaborationssoftware #Nextcloud auf ihre Sicherheitseigenschaften überprüft. Dabei wurden mehrere Schwachstellen entdeckt. Die Entwicklerinnen und Entwickler haben wir über die Sicherheitslücken informiert und sie haben auf die Probleme bereits reagiert.

Mehr Infos dazu 👉 https://www.bsi.bund.de/dok/1136652

#CAOS #BSI #Cybersecurity #IT-Sicherheit #OpenSource

 

Up to date in Sachen Cybersicherheit: Die Meldungen von Bürger-CERT und CERT-Bund sowie die Cyber-Sicherheitswarnungen findet ihr direkt hier: https://www.bsi.bund.de

#Cybersecurity #StaySafe #DeutschlandDigitalSicherBSI

 

In der IT kann es schon mal stürmisch werden! 🌪 Ihr wollt Cyberkriminelle von der Party ausschließen? Hier verraten wir euch, wie ihr eure digitalen Fenster und Türen absichert: 👉 https://www.bsi.bund.de/dok/131400

Ihr habt noch einen? Wir freuen uns eure liebsten IT-Flachwitze in den Kommentaren! 😜

#DeutschlandDigitalSicherBSI #IT #ITSicherheit #Sicherheit #CyberSecurity #ITSecurity #InfoSec #CyberCrime