heise online Ticker
268 subscribers
72.7K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
SHA-2 Support für Windows 7 und Server 2008 R2 aktualisieren
#Microsoft #SHA1 #SHA2 #Windows7 #WindowsServer2008 #WindowsServer2008R2 #digitaleSignatur

Die Installation der SHA-2 Support-Updates für Windows 7, Windows Server 2008 R2 und WSUS 3.0 SP2 birgt Fallstricke. Diese Tipps bewahren Sie vorm Stolpern.

Teilen 👉 @DerNewsBot ho1048
Unsicherer Hash-Algorithmus: Forscher demonstrieren Angriffe auf SHA-1 in der Praxis
#Algorithmen #HashFunktion #Kollisionsangriff #Kryptographie #SHA1 #Verschlüsselung

Ein 2019 vorgestellter Chosen-Prefix-Angriff auf SHA-1 wurde nun in die Praxis umgesetzt․ Ein Grund mehr, endlich zu sicheren Hashfunktionen zu wechseln․
OpenSSH 8․2: Authentifizierung ohne Passwort dank U2F/FIDO
#FIDOAlliance #FIDO2 #IdentityManagement #OpenSource #OpenBSD #OpenSSH #Passwörter #SHA1 #SSH #Sicherheit #U2F

Künftig lassen sich U2F/FIDO-Schlüssel mit OpenSSH verwenden․ Version 8․2 erklärt außerdem SHA-1 für veraltet․
Git 2․29 überarbeitet Hash-Funktion mit experimenteller SHA-256-Unterstützung
#Git #SHA1 #SHA256

Git-Nutzer können mit der neuen Version bereits das neue Objektformat mit dem Secure Hash Algorithm (SHA) 256 testen, es soll sicherer sein als SHA-1․
Industrieanlagen mit OPC UA systematisch schlecht konfiguriert
#FraunhoferFKIE #Hotel #Industrieanlagen #Kläranlagen #OPCUA #Parkhäuser #RWTHAachen #SHA1 #Server #Sicherheit #Zertifikate

Forscher des Fraunhofer FKIE und der RWTH Aachen haben das Internet nach Steuerungen auf Basis des Standards OPC UA durchsucht․ 92% waren unsicher eingerichtet․
Das Ende vom unsicheren Hash-Algorithmus SHA-1 zieht sich wie Kaugummi
#HashAlgorithmen #SHA1 #Security #Shattered

Das National Institute of Standards and Technology schickt das längst geknackte SHA-1-Verfahren in Rente – endgültig aber erst in acht Jahren․