sueden.social ist einer von vielen unabhängigen Mastodon-Servern, mit dem du dich im Fediverse beteiligen kannst.
Eine Community für alle, die sich dem Süden hingezogen fühlen. Wir können alles außer Hochdeutsch.

Serverstatistik:

1,8 Tsd.
aktive Profile

#securitybydesign

0 Beiträge0 Beteiligte0 Beiträge heute

Tara from Sovereign Tech Agency and Hugo will be hosting the next 'Memory Safety in the EU' meeting in Amsterdam, on Tue 26 Aug (during #OSSummit).

The meeting aims to finalise a statement on the importance of memory safety for security by design. This is a joint effort by several European stakeholders to put memory safety on the agenda of both industry and policy makers.

Read more here: tweedegolf.nl/en/blog/160/upda

@tarakiyee
@sovtechfund

tweedegolf.nlUpdate on our advocacy for memory-safety - Blog - Tweede golfWe’ve been raising awareness of the importance of using memory-safe technology to build systems that are truly secure-by-design. We do this alongside our core business, which is to help companies ...

🔐 2025 isn't the year to play catch-up with hackers.

As AI-powered threats evolve—from self-morphing malware to laser-targeted phishing—the only defense is a smarter, faster, risk-based approach to vulnerability management.

👀 Discover how real-time asset discovery, AI-led prioritization, and automated remediation are transforming cybersecurity into a continuous, intelligent practice.

💡 Don’t let outdated scans and manual patching hold you back.

➡️ Read the full guide: tsaaro.com/blogs/staying-ahead

One of our founding directors, Mike Eftimakis, sat down with Akshaya Asokan from Information Security Media Group (ISMG) to explore how CHERI is helping tackle one of cybersecurity’s biggest challenges: memory safety.

CHERI (Capability Hardware Enhanced RISC Instructions) is a hardware-based approach to security, designed to prevent around 70% of today’s common vulnerabilities. Backed by industry leaders and the UK government, we're working to ensure global adoption across the electronics supply chain.

Watch the interview to learn more about:

💠 How CHERI addresses memory safety issues
💠 Common hardware supply chain vulnerabilities
💠 Progress on adoption by chipmakers
💠 Scalability challenges associated with CHERI

🎥 Watch the full interview: bankinfosecurity.com/uks-cheri

🔧 Right to repair, but not to fix security?

Framework’s philosophy empowers users to open, upgrade, and repair their devices. But with great openness comes a security catch.

On the Framework 13, pressing the chassis intrusion switch 10 times resets the BIOS, removing passwords, Secure Boot, and more.

We flagged this to Framework. Their response?
"It's a feature..."

That’s risky. This reset might help with recovery, but it also hands an attacker physical access to critical settings.

Kieran explains the issue, what this means for security, and how to protect your device.

📌Read here: pentestpartners.com/security-b

Are Web Components & Cybersecurity A Better Combo?

I'm not trying to dunk on popular #UI #frameworks – I'm sure they're totally fine for #cybersecurity stuff, probably get loads of reviews and #audits.

But from my angle: Web Components are *native* to the #browser. Doesn't that just inherently reduce the risk of **#SupplyChainAttacks** (you know, like a rogue `npm install` on a bad network) for your #AppSecurity?

Or am I overthinking it, and the #framework choice is less important than the #browser, #OS, or #device running it? What are your thoughts, #DevCommunity?

---

Quick context: I've got a #ReactJS #messagingApp (repo here: github.com/positive-intentions) and a separate #UIFramework (repo here: github.com/positive-intentions) built with #Lit (which uses Web Components). I'm genuinely wondering if there's a compelling #cybersecurity reason to refactor the chat app to use my #WebComponent UI framework. Might be a whole new level of #SecurityByDesign for #FrontEndDev.

FYI, same question's on Reddit here: reddit.com/r/ExperiencedDevs/c, got some good #insights, but want to make sure nothing's getting overlooked! Let's discuss #InfoSec #WebDev #JavaScript #OpenSource #TechQuestion.

🌍⚡ IT-Security in komplexen Großprojekten – Vortrag auf der WINDFORCE Konferenz 2025

Wir freuen uns, dass unser Kollege Jan Grotelüschen gemeinsam mit Simon Gustafson, Information Security Manager der Amprion GmbH, auf der WINDFORCE Konferenz in Bremerhaven sprechen wird! 🎤

📅 Datum: 18. Juni 2025
⏰ Zeit: 9:30 – 10:30 Uhr (Vortragszeit: 20 Minuten)
📍 Themenblock: KRITIS

🔎 Thema des Vortrags:
„Anspruch und Realität: IT-Security in komplexen Großprojekten am praktischen Beispiel“
Am Beispiel der Offshore-Projekte BorWin/DolWin-4 sowie BalWin-1 und -2 geben die Referenten einen praxisnahen Einblick in die Herausforderungen und Erkenntnisse der IT-Security in Großprojekten.

🏗️ Schwerpunkte des Vortrags:
✅ Überblick über relevante IT-Security-Regularien (EU-weit & national)
✅ Regulatorische Anforderungen für Betreiber, Hersteller und Integratoren
✅ Einblick in NIS-2, RCE, CRA, IT-SiG 2.0
✅ Lessons Learned aus den Phasen: Vorbereitung, Ausschreibung, Design & Implementierung

🔗 Mehr zur WINDFORCE Konferenz: windforce.info/windforce-2025/

Wir freuen uns auf spannende Diskussionen und den Austausch mit Fachkollegen!

*Last Call*

I have a #PhD position for UK students, available with myself and @bentnib

This project will be looking at developing new methods for asserting the resilience of existing communicating systems by developing new static analysis methods derived from advanced programming language research.

*Hard Deadline*: Wednesday 16th April 2025

You will belong to @StrathCyber and @mspstrath, as well as gaining access to @spli

strath.ac.uk/studywithus/postg

(Ignore the deadline on the advert)

Please spread the words.

www.strath.ac.ukTowards Type-Driven Assurance of Communicating Systems | University of Strathclyde

Es kommt auf Hersteller und Entwickler an, um die Cyberesilienz in Deutschland und Europa zu stärken. Als BSI unterstützen wir euch in Sachen #CyberResilienceAct. Weitere Infos zum #CRA liefert euch der aktuelle Lagebericht zur IT-Sicherheit in Deutschland:➡️ bsi.bund.de/Lagebericht sowie unsere Webseite ➡️ bsi.bund.de/dok/CRA, die auch zu den Handreichungen führt.

Wir waren Teil der 5G.NRW-Jahreskonferenz. 🙌 Hier kamen Expertinnen und Experten aus Forschung, Wirtschaft und Politik zusammen, um über Chancen und Herausforderungen von #5G und #6G zu diskutieren.

Unsere Präsidentin Claudia Plattner legte in ihrer Keynote einen klaren Fokus auf #Cybersecurity, Resilienz und Souveränität: Wir brauchen dringend #SecuritybyDesign – nur so können wir eine zukunftsfähige und vertrauenswürdige digitale Infrastruktur schaffen, die uns allen nachhaltig dient.

Mich wundert heise.de/news/Studie-Technik-g überhaupt nicht. Solange Firmen nicht Klartext reden und a) #SecuritybyDesign nutzen und b) deutlich machen _welche_ Daten sie zu _welchem_ Zweck sammeln und diese Behauptung dann nachweisbar ist (alles andere ist FUD und Versprechen wurden oft genug gebrochen) ist es klar, das Menschen der Technologie misstrauen.

heise online · Alexa, hör nicht zu: Verschwörungstheorien um Technologie kein RandphänomenVon Anika Reckeweg
Antwortete im Thread

@ReginaMuehlich

Super, dass #TeamDatenschutz auf die #EuGoingDark-Gruppe aufmerksam wird!

Der 42-Punkte-Plan der Gruppe betrifft neben der #Vorratsdatenspeicherung u. a. auch die Umgehung von Verschlüsselung – verschlagwortet unter dem #PrivacyByDesign-Gegenläufer #SecurityByDesign sowie Tech-Standards. Ich sehe viele Konflikte mit #DSGVO-Prinzipien, wie der #Datensparsamkeit. #DSB-Bewertungen dazu wäre sehr hilfreich!

Termintipp: #CRA - welche grundlegenden Anforderungen müssen Produkte mit digitalen Elementen für den Cyber Resilience Act erfüllen? Unser Experte Steven Arzt gibt einen Überblick in der #LunchLecture am 3.7. von 12 - 12.30 Uhr.
Für Hersteller, Produktentwickler und alle, die sich für den Cyber Resilience Act interessieren.

Hier geht es zur kostenfreien Anmeldung 👉 athene-center.de/aktuelles/ver
#SecurityByDesign #CRA #LunchLecture

@euractiv_tech brief:

„… [ The #EUGoingDark ] group ] …, was engaging in consultations with [NGOs], according to a post by the #PirateParty. MEP @echo_pbreyer noted that the group 'should be dissolved' because 'undemocratic preliminary negotiations are conducted' by them 'with the predefined goal to re-introduce EU-wide blanket #DataRetention of citizen’s communications data, to undermine secure #encryption and to introduce the #SecurityByDesign -concept'.“
euractiv.com/section/digital/n

EURACTIV · EU Commission opens formal investigation into TikTok, Orange-MásMóvil merger approvedVon Julia Tar