CenturionBlog

CenturionBlog

  • CenturionBlog
  • Blog
  • CNet
  • Google
    • Google und die Angestellten
    • Google, die integrative Kraft
    • Google, der globale Verzicht
    • Google, DIE oder Wokoharam
  • IT-Security
  • Kontakt
    • Newsletter
    • Newsletter Archive
  • Legal
    • Datenschutzerklärung
    • Impressum
      • Bibliographisches Zitieren
      • Lizenzinformationen
    • Repository
      • Ciphersuites
      • CP-CPS
      • DNS Hinweise
      • Postmaster Hinweise
      • Schlüsselmaterial
      • Security Audits | Richtlinien
      • Vertragsunterlagen
      • Webmaster Hinweise
    • Security Policy
      • Danksagung
  • Tutorials
    • coresecret.dev
    • Tutorials Overview
    • Online Tools
  • Spenden
Follow:
News

Category:IT-Security

Page №4 of 5
  • 27. Juni 2025
  • 27. Juni 2025
  • Marc Weidner
  • Digitalisierung, EU, IT-Security

Wenn Domain-Filter versagen und warum mein lokaler Unbound das Zünglein an der Waage ist

Nachfolgend skizziere ich einen prototypischen Angriffspfad, bei dem der Angreifer zwar keinen neuen, verdächtigen Domain-Namen registriert, wohl aber eine bereits routbare, aber reputations­belastete IP-Adresse in Szene setzt. Ein reiner Domain-Filter (AdGuard o. […]

  • Weiterlesen ...
  • 27. Juni 2025
  • 27. Juni 2025
  • Marc Weidner
  • Digitalisierung, EU, IT, IT-Security

AdGuard & Unbound mit ThreatFox, FireHOL L4 & Team-Cymru Fullbogons

Sicherheit entsteht, wenn man die richtigen Türen abschliesst, bevor der Einbrecher weiss, dass es sie gibt. Seit mehreren Jahren betreibe ich ein zweistufiges DNS-Resolver-Design: Mit dieser Grundarchitektur eliminiere ich bereits 90 % […]

  • Weiterlesen ...
  • 26. Juni 2025
  • 26. Juni 2025
  • Marc Weidner
  • Digitalisierung, EU, IT, IT-Security, Zensur

dns03.eddns.eu

Ich beobachte seit Jahren mit wachsender Besorgnis, wie zentrale Netzdienste zunehmend zum Ziel von Zensur, Manipulation oder staatlicher Repression gegen jede Form der Nichtkonformität mit dem bereits umgesetzten totalitären, grün-bolschewistischen Kommunismus neuer […]

  • Weiterlesen ...
  • 15. Juni 2025
  • 15. Juni 2025
  • Marc Weidner
  • IT-Security, Kryptoanalyse, Kryptographie

256-bit Passwords, Entropy, Hashing Schemes, Brute-Force Resilience

Shannon Entropy and Password Strength Information entropy (in Shannons sense) measures the uncertainty or randomness in a password distribution. Formally, if passwords are drawn from a set of size N with uniform […]

  • Weiterlesen ...
  • 14. Juni 2025
  • 14. Juni 2025
  • Marc Weidner
  • Digitalisierung, IT-Security

Certspotter

Tool zur aktiven Zertifikatsüberwachung In meiner täglichen Praxis der IT-Sicherheitsverwaltung spielt die Überwachung und Kontrolle von Zertifikaten eine entscheidende Rolle. Zertifikate sichern heute nicht nur Webauftritte, sondern gewährleisten auch die Integrität und […]

  • Weiterlesen ...
  • 12. Juni 2025
  • 12. Juni 2025
  • Marc Weidner
  • Digitalisierung, IT, IT-Security, Linux

Debian Live Build / Installer

Warum ich einen eigenen Debian-ISO-Builder — CISS.debian.live.builder — und einen eigenen Debian-Installer — CISS.debian.installer — entwickle. Persönliche Betrachtung eines Sicherheits- und Automatisierungsproblems. 1. Ausgangslage – Unsicherheit ab t₀ Stelle ich ein System […]

  • Weiterlesen ...
  • 4. Juni 2025
  • 4. Juni 2025
  • Marc Weidner
  • Digitalisierung, EU, IT, IT-Security

CISS.debian.live.builder

I’m excited to announce my latest project: CISS.debian.live.builder, a shell wrapper designed to automate the creation of a secure and reproducible Debian Bookworm live ISO image. This tool follows best practices for […]

  • Weiterlesen ...
  • 4. Juni 2025
  • 4. Juni 2025
  • Marc Weidner
  • Digitalisierung, IT, IT-Security

Meine neue Gitea-Umgebung

Meine neue Gitea-Umgebung: git.coresecret.dev In diesem Beitrag stelle ich meine neue Gitea-Instanz inklusive eigener CI/CD-Infrastruktur vor. Die Infrastruktur umfasst neben dem zentralen Git-Server (git.coresecret.dev) eine dedizierte Instanz für Gitea Actions Runner (run.coresecret.dev), […]

  • Weiterlesen ...
  • 4. Juni 2025
  • 4. Juni 2025
  • Marc Weidner
  • Digitalisierung, IT, IT-Security

Enhancing DNS Security: Introducing CATALOG for Transparency and Auditability

In the ever-evolving landscape of DNS and Public Key Infrastructure (PKI), ensuring the transparency, security, and integrity of TLS certificate issuance remains paramount. My latest RFC Internet-Draft, titled „CATALOG Authorization Transparency And […]

  • Weiterlesen ...
  • 22. August 2024
  • 22. August 2024
  • Marc Weidner
  • IT, IT-Security

Security Certification Roadmap

Linkempfehlung zu den recht zahlreich vorhandenen Zertifizierungen im IT-Umfeld: Security Certification RoadmapCopyright 2017 – 2024 Paul Jerimy

  • Weiterlesen ...
  • 22. August 2024
  • 22. August 2024
  • Marc Weidner
  • Allgemein, EU, IT-Security

Für wen ich nicht tätig werde

Da einige Headhunter ihrer vornehmsten Aufgabe, Bewerbungsunterlagen zu lesen, nicht nachkommen, zitiere ich mich ausnahmsweise einmal selbst: I hold a deep-seated disdain for any form of unscientific behavior. Science is not a […]

  • Weiterlesen ...
  • 13. August 2024
  • 13. August 2024
  • Marc Weidner
  • Digitalisierung, EU, IT-Security, Zensur

CenturionDNS: Sicher, zensurfrei, und hochverfügbar

CenturionDNS: Sicher, zensurfrei, und hochverfügbar Unsere kostenfreien DNS-Resolver bieten zensurfreie, verschlüsselte Namensauflösung ohne Logging, mit Serverstandorten in Finnland und Österreich. Genießen Sie Schutz vor Manipulationen dank DoH, DoT, DoQ und DNScrypt. Mit […]

  • Weiterlesen ...
  • 13. August 2024
  • 13. August 2024
  • Marc Weidner
  • EU, IT, IT-Security, Linux

CenturionCloud

Start von CenturionCloud: Die sichere Alternative zu den bekannten Cloud-Anbietern! Gehostet auf den gehärteten Servern des CenturionNet, bietet CenturionCloud höchsten Schutz durch umfassende Serverabsicherung und verschlüsselten Speicher (RAID6, dm-crypt). Mit 10 GB […]

  • Weiterlesen ...
  • 13. August 2024
  • 13. August 2024
  • Marc Weidner
  • Digitalisierung, IT, IT-Security, Linux

CenturionRemote

Start von CenturionRemote: Unsere neue, hochsichere Fernwartungslösung ist live! Basierend auf der bewährten Rustdesk-Software und gehostet auf den besonders gehärteten Servern im CenturionNet, garantiert CenturionRemote höchsten Schutz für Ihre Daten. Der gesamte […]

  • Weiterlesen ...
  • 5. August 2024
  • 5. August 2024
  • Marc Weidner
  • IT-Security, Linux

LAMP-Stack

Neben dem Debian hardening.sh Skript in Version 5 ist auch das LAMP Stack Setup Skript in Version 5 verfügbar. Mit dem CISS.2024.hardened.webstack Script wird ein kompletter LAMP Stack eingerichtet. Vollautomatisiert und ausgerichtet […]

  • Weiterlesen ...
  • 5. August 2024
  • 10. August 2024
  • Marc Weidner
  • Digitalisierung, IT, IT-Security

Hochsichere Videokonferenzen

Update: Geänderte URL. Unter der URL https://meet.e2ee.li/ ist eine speziell gehärtete Videokonferenzlösung auf Basis von Jitsi ohne Anmeldung verfügbar. Neben den üblichen Gimmicks wie Whiteboard, Umfrage-Tools, den obligatorischen Emoticons, Breakout-Rooms, Etherpad-Integration bietet […]

  • Weiterlesen ...

Seitennummerierung der Beiträge

Newer Posts 1 … 3 4 5 Older Posts

Widgets

© 2018 - 2026
Centurion Intelligence Consulting Agency

Ⓟ 2024 - 2026
CenturionPress

no tracking | no logging | no advertising | no profiling | no bullshit
  • Datenschutzerklärung
  • Impressum
  • Repository
  • Status
  • CenturionBlog
  • Blog
  • CNet
  • Google
    • Google und die Angestellten
    • Google, die integrative Kraft
    • Google, der globale Verzicht
    • Google, DIE oder Wokoharam
  • IT-Security
  • Kontakt
    • Newsletter
    • Newsletter Archive
  • Legal
    • Datenschutzerklärung
    • Impressum
      • Bibliographisches Zitieren
      • Lizenzinformationen
    • Repository
      • Ciphersuites
      • CP-CPS
      • DNS Hinweise
      • Postmaster Hinweise
      • Schlüsselmaterial
      • Security Audits | Richtlinien
      • Vertragsunterlagen
      • Webmaster Hinweise
    • Security Policy
      • Danksagung
  • Tutorials
    • coresecret.dev
    • Tutorials Overview
    • Online Tools
  • Spenden
News
Search:
Follow:
Search:

Neueste Blogbeiträge

  • Öffentlicher Appell gegen die indirekte Identitätsbindung gewöhnlicher VPN-Nutzung in der Europäischen Union
    von Marc Weidner
    12. Mai 2026
  • Öffentlicher Appell gegen staatlich verknüpfte Identitätspflichten im digitalen Diskursraum
    von Marc Weidner
    9. Mai 2026
  • Identität, Sichtbarkeit, Ausschluss
    von Marc Weidner
    8. Mai 2026
  • W Social: Die Warnung war zu hart.
    von Marc Weidner
    7. Mai 2026
  • Öffentlicher Hilferuf in einer akuten Notlage
    von Marc Weidner
    7. Mai 2026
  • Epilog. Wozu Freiheit eine Form braucht
    von Marc Weidner
    6. Mai 2026
  • Zum Geleit. Le Bon Zyklus.
    von Marc Weidner
    5. Mai 2026
  • Die Verfassung. Am Rand des Verfassungsminimums.
    von Marc Weidner
    5. Mai 2026

Heise News

  • Top 10: Carplay-Wireless-Adapter im Test
    27. Juni 2026
  • Heimliche Überwachung: Regierung bricht ihr Schweigen bei stillen SMS
    27. Juni 2026
  • Per Brief: US-Regierung hebt Sperre von Claude Mythos auf
    27. Juni 2026
  • GPT-5.6: OpenAI verspricht mehr Leistung bei weniger Token-Verbrauch
    27. Juni 2026
  • Marstek Venus D im Test
    27. Juni 2026
  • Trump: Wenn Digitalsteuer, dann 100 Prozent höhere Zölle
    27. Juni 2026
  • Bahnausfall: Wartungsarbeiten künftig nur von 0 bis 4 Uhr
    27. Juni 2026
  • US-Regierung lässt Zugang zu neuer KI von OpenAI beschränken
    27. Juni 2026

BSI Alerts

  • [UPDATE] [hoch] jq: Mehrere Schwachstellen
    26. Juni 2026
  • [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
    26. Juni 2026
  • [UPDATE] [mittel] jq: Schwachstelle ermöglicht Denial of Service
    26. Juni 2026
  • [UPDATE] [mittel] jq: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
    26. Juni 2026
  • [UPDATE] [mittel] FRRouting Project FRRouting: Mehrere Schwachstellen ermöglichen Denial of Service
    26. Juni 2026
  • [UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
    26. Juni 2026
  • [NEU] [mittel] Apache Airflow FTP Provider: Schwachstelle ermöglicht Offenlegung von Informationen
    26. Juni 2026
  • [NEU] [mittel] Bitwarden: Mehrere Schwachstellen
    26. Juni 2026