ruby.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
If you are interested in the Ruby programming language, come join us! Tell us about yourself when signing up. If you just want to join Mastodon, another server will be a better place for you.

Administered by:

Server stats:

1K
active users

#passwort

0 posts0 participants0 posts today

Datenpanne bei #Brack?

inside-it.ch/brackch-untersuch

Empfehlung von Brack gemäss @inside_It:

«Ihr Passwort bei uns und allen anderen Online-Plattformen prophylaktisch zu erneuern.»

Wieso bei «allen anderen Online-Plattformen»? 🤷🏻‍♂️

Beim Login werde ich übrigens nicht aufgefordert, das Passwort zu ändern.

Wenn man das #Passwort ändert, sollte man auch die #2FA neu aufsetzen.

www.inside-it.chBrack.ch untersucht möglichen Daten-BreachEin Hacker behauptet, Daten von 2,4 Millionen Brack-Kunden erbeutet zu haben. Das Unternehmen kann den Breach aktuell nicht bestätigen, informiert aber seine Kundschaft.

»[…] Der Entwickler der Anwendungen, […], veröffentlichte laut dem Bericht eigentlich #geheim zu haltende Informationen wie Schlüssel für #Program'mierschnittstellen (#API's), #Passwort'er oder #Verschlüsselung'skeys zusammen mit den #Quelltext'en der #Apps. […]«

Echt jetzt, dies geschieht heutzutage noch? .env Files oder gar direkt im #Code setzt mensch keine Passwörter & Co. öffentlich in seiner #Git Distro. Dies betrifft leider sehr viele Menschen.

😬 heise.de/news/Datenleck-1-5-Mi

heise online · Datenleck: 1,5 Millionen private Fotos von Dating-Apps für LGBTQ+ enthülltBy Stefan Krempl

»Signal-Gate weitet sich aus – Daten von Trump-Ministern frei verfügbar:
Die #Trump-Regierung in den #USA kämpft noch immer auf verschie­de­nen Wegen gegen die Auswirkungen des "#SignalGate"-Skandals. Jetzt wurde bekannt: auch persönliche #Daten, Telefonnummern und #Passwort'er einiger #US-Minister sind #online auffindbar«

Mal sehen wer wem welche Schuld zuweist und wer was von sich abstreitet, dann wissen wir wer wegen was angeschuldigt wird wegen welchem Egoismus.

🤦 winfuture.de/news/149887

WinFuture.de · Signal-Gate weitet sich aus: Daten von Trump-Ministern frei verfügbarBy Roland Quandt

🧵 …neben dem vorhin erwähnten Marketing bezüglich des Post-Quantom Kryptografie ist darauf hin auch wieder die Angsmacherei davon. Das die mal angewendet wird ist klar aber wie ist die Frage.

»Ihre Passwörter sind bald wertlos: Quantencomputer knacken alles!
Quantencomputer revolutionieren die Rechenleistung. Sie lösen hochkomplexe Aufgaben in Sekundenschnelle. Doch die Technologie birgt auch Gefahren.«

⚛️ telepolis.de/features/Ihre-Pas

heise online · Ihre Passwörter sind bald wertlos: Quantencomputer knacken alles!By Christoph Jehle

Über folgendes Feature bin ich mir unschlüssig. 1Password bietet nun die Möglichkeit, Passwörter an Orte zu binden. Die Idee ist schon witzig. Im Büro brauchst Du in der Regel andere Zugangsdaten, als in Deinem Urlaubsressort. Kannst Du Dir Deine Geldautomaten-PIN nicht merken, stehst sie ganz oben, wenn Du in Deiner Bank bist.
Andererseits… noch eine App will wissen, wo Du bist und rumläufst. Nicht mal mittelgut.

Kommenden Dienstag, 4.3. gibt es wieder unser kostenloses #Webinar zu sicheren Passwörtern und #Passwort-Managern.

Natürlich unter dem Motto #unplugTrump, denn gerade für eure Passwörter hat die absolute Intergrität und Vertrauenswürdigkeit jeder vorgeschlagenen Lösung höchste Bedeutsamkeit.

Wir danken wieder der #VerbraucherzentraleNiedersachsen für die gute Zusammenarbeit.

kleindatenverein.org/posts/25/

Der Kleindatenverein · Web-Seminar: PasswörterWir freuen uns, in Zusammenarbeit mit der Verbraucherzentrale Niedersachsen eine neue Ausgabe des Web-Seminars Sichere Passwörter und Passwort-Manager anbieten zu dürfen.

🧵 …wie vorhin oben schon hingewiesen, um Passwörter ablegen und überprüfen auf Webservern ist nun #Argon2 aktuell. Was eigenes zu entwickeln ist Fehler anfälliger als dies leider noch zu viele nicht zugeben.

«Secure Coding – Sicherere Passwörter mit Salt, Pepper und #Hash'ing:
Sicherheit durch #Passwort-Hashing ist unverzichtbar. Best Practices für den gezielten Einsatz von Salt und Pepper steigern das Schutzniveau weiter.»

🧂 heise.de/hintergrund/Secure-Co

DeveloperSecure Coding: Sicherere Passwörter mit Salt, Pepper und HashingSicherheit durch Passwort-Hashing ist unverzichtbar. Best Practices für den gezielten Einsatz von Salt und Pepper steigern das Schutzniveau weiter.

Neben Tools wie Cryptomator, AES Crypt usw. kann man in Linux Mint im Vorlagen-Ordner einfach eine verschlüsselte 7z-Datei anlegen.

Bei Bedarf wählt man diese Vorlage später im Zielordner aus und zieht einfach die Dateien rein.

Kann sich im Familienkreis lohnen, wenn man nicht ständig ein neues Passwort anlegen muss.

Ändere dein #Passwort Tag revised¹:

Ständiges PW-Ändern ist unnötig. Nimm den Tag zum Anlaß zu überprüfen:

• sind deine PW stark genug?
→ Andernfalls ändern.
• hast du PW im Klartext in Textdateien auf deinem Rechner?
→ Diese ändern, PW-Manager nutzen
• gleiche PW für verschiedene Dienste?
→ ändere beide
• sind Accounts von Leaks betroffen?
→ PW ändern
• können (wichtige) Dienste inzwischen 2FA/MFA?
→ Einrichten
• Passphrase statt PW?
→ Einrichten

1/2
__
¹siehe z.B. ccc.de/de/updates/2025/andere-

www.ccc.deCCC | Ändere dein Passwort zum letzten Mal!Der Chaos Computer Club ist eine galaktische Gemeinschaft von Lebewesen für Informationsfreiheit und Technikfolgenabschätzung.

Heute ist mal wieder der „Ändere dein Passwort“-Tag. Worauf es wirklich ankommt:

🔹 Jedes Konto braucht ein einzigartiges Passwort.
🔹 Verwende lange, zufällig generierte Passwörter.
🔹 Kein Mensch muss sich die merken – dafür gibt es Passwort-Manager. 👇
🔹 Extra-Schutz? Aktiviere Zwei- oder Mehr-Faktor-Authentifizierung (2FA, MFA).

kuketz-blog.de/empfehlungsecke

www.kuketz-blog.deEmpfehlungseckeDie Empfehlungsecke beinhaltet aktuelle Empfehlungen zu Messengern, Browser-Add-ons und weiteren Themen • IT-Sicherheit & Datenschutz aus Karlsruhe