Für US-Regierung gedacht: Manager von L3Harris hat Zero-Days an Russen verkauft
Das war absehbar. Schon die NSA konnte nicht auf ihre gehorteten Sicherheitsmängel aufpassen. Außerdem besteht zusätzlich immer das Risiko, dass andere auch suchen und ebenfalls fündig werden. Sicherheitslücken zurück zu halten war schon immer eine schlechte Idee, egal von wem. Es macht uns alle unsicherer.
heise.de
npm als Sicherheitsrisiko: Warum Angriffe zunehmen und wie man vorbeugen kann
Langsam werden die massiven Probleme im Node.js Ökosystem erkannt. Das ist nur konsequent. Kann ja kaum mehr übersehen werden, wenn alle paar Tage NPM-Pakete mit zig Millionen Downloads kompromittiert werden.
heise.de
Windows 11: Wenn euch Privatsphäre wichtig ist, solltet ihr diese Funktion abschalten
Wenn euch Privatsphäre (und Sicherheit) wichtig sind, solltet ihr kein Windows nutzen. Und auch sonst nix von MS. Statt ein paar Haken zu setzen, die euch im besten Falle ein bisschen weniger überwachen. Vielleicht, bis das nächste Windows-Update sie "versehentlich" wieder zurück setzt.
t3n.de