US-Regierung streicht Common Vulnerabilities and Exposures die Finanzierung

April 2024 - Die US-Regierung stellt überraschend die Finanzierung des global genutzten Common Vulnerabilities and Exposures (CVE)-Programms ein.

Das seit 25 Jahren bestehende CVE-Programm spielt eine zentrale Rolle im Management von IT-Sicherheitslücken und stellt die international anerkannten CVE-IDs bereit, mit denen Schwachstellen eindeutig identifiziert werden können. Aufgrund der ausbleibenden Mittel könnte das Programm in Kürze ins Stocken geraten oder sogar ganz eingestellt werden. Sicherheitsfachleute warnen, dass ein Wegfall des CVE-Systems erhebliche Folgen für das globale Sicherheitsmanagement, die kritische Infrastruktur und letztlich auch die nationale Sicherheit hätte.

Bislang gibt es noch keine Alternative, die diese Lücke schließen könnte. Experten appellieren deshalb dringend an die IT-Sicherheitsbranche, eine rasche Übergangslösung bereitzustellen.

Related Posts

Europäisches Zentrum für digitale Rechte wirft Microsoft Verletzung der Privatsphäre von Kindern vor

Das Europäische Zentrum für digitale Rechte, auch bekannt als noyb, hat Beschwerden gegen Microsoft eingereicht, denen zufolge der Technologieriese mit seinem Angebot Microsoft 365 Education die Datenschutzrechte von Schülern verletzt habe.

Read More

Hacker zielen auf Home Office und Cloud Schwachstellen

Die Arbeitswelt verändert sich rasant. Was vor einigen Jahren noch als Ausnahme galt, gehört spätestens seit Corona zum Alltag: Remote- und Hybrid-Arbeitsmodelle haben sich in vielen Unternehmen etabliert und sind schwer wieder wegzudenken. Während Arbeitnehmer von mehr Flexibilität profitieren, nutzen Cyberkriminelle die neuen Schwachstellen, die das Arbeiten außerhalb gesicherter Unternehmensnetzwerke mit sich bringt. Gleichzeitig wächst die Abhängigkeit von Cloud-Diensten und Managed Service Providern (MSPs), was zusätzliche Einfallstore für Angriffe schafft.

Read More

Datenschutz-Problem: Smart-TVs tracken Userverhalten mit ACR im Opt-Out Verfahren

Im Oktober 2024 veröffentlichten Forscher der CalTec die Studie „Watching TV with the Second-Party“, die Automatic Content Recognition (ACR) in Smart-TVs untersucht. ACR ist eine Technologie, die automatisch Inhalte erkennt, die auf dem Fernseher abgespielt werden, und diese Informationen an Server übermittelt. Dabei werden regelmäßig Bild- oder Audioschnipsel erfasst, die dann mit einer zentralen Datenbank abgeglichen werden, um das genaue Programm oder den Film zu identifizieren, das/die ein Nutzer sieht.

Read More