Gimp: Ungepatchte Lücke erlaubt Codeschmuggel mit GIFs
https://www.heise.de/news/Gimp-Ungepatchte-Luecke-erlaubt-Codeschmuggel-mit-GIFs-11260619.html
https://www.heise.de/news/Gimp-Ungepatchte-Luecke-erlaubt-Codeschmuggel-mit-GIFs-11260619.html
Security
Gimp: Ungepatchte Lücke erlaubt Codeschmuggel mit GIFs
Sicherheitslücken in Gimp erlauben das Einschleusen von Schadcode mit manipulierten Dateien wie GIFs. Noch gibt es kein Update.
ÖPNV-Expressmodus-Funktion beim iPhone: YouTuber zeigen potenziellen Angriff
https://www.heise.de/news/OePNV-Expressmodus-Funktion-beim-iPhone-YouTuber-zeigen-potenziellen-Angriff-11260078.html
https://www.heise.de/news/OePNV-Expressmodus-Funktion-beim-iPhone-YouTuber-zeigen-potenziellen-Angriff-11260078.html
Mac & i
ÖPNV-Expressmodus-Funktion beim iPhone: YouTuber zeigen potenziellen Angriff
Mit dem Expressmodus kann man in U-Bahn-Systemen wie in London oder New York schnell sein Ticket per NFC bezahlen. Besteht hier eine Sicherheitslücke?
Vom BlueHammer-Autor: Neuer Windows-Zeroday verschafft Adminrechte
https://www.heise.de/news/Vom-BlueHammer-Autor-Neuer-Windows-Zeroday-verschafft-Adminrechte-11260913.html
https://www.heise.de/news/Vom-BlueHammer-Autor-Neuer-Windows-Zeroday-verschafft-Adminrechte-11260913.html
Security
Vom BlueHammer-Autor: Neuer Windows-Zeroday verschafft Adminrechte
Der Exploit nutzt ausgerechnet ein unsicheres Verhalten des Windows Defender und eines Datei-API, um sich Systemrechte zu sichern. Er ist noch ungepatcht.
Movie2k Bitcoin-Deal: Milliarden-Poker statt Haftstrafe? Kritik wächst
https://tarnkappe.info/artikel/rechtssachen/movie2k-bitcoin-deal-milliarden-poker-statt-haftstrafe-kritik-waechst-328329.html
https://tarnkappe.info/artikel/rechtssachen/movie2k-bitcoin-deal-milliarden-poker-statt-haftstrafe-kritik-waechst-328329.html
TARNKAPPE.INFO
Movie2k Bitcoin-Deal: Milliarden-Poker statt Haftstrafe? Kritik wächst
Movie2k-Prozess in Leipzig: Gericht erwägt Deal mit Bewährung gegen Herausgabe von Bitcoin im Milliardenwert.
„Power Off“: BKA geht gegen DDoS-Angebote vor
https://www.heise.de/news/Power-Off-BKA-geht-gegen-DDoS-Angebote-vor-11261177.html
https://www.heise.de/news/Power-Off-BKA-geht-gegen-DDoS-Angebote-vor-11261177.html
Security
„Power Off“: BKA geht gegen DDoS-Angebote vor
Bundeskriminalamt und Generalstaatsanwaltschaft Frankfurt sind mit internationalen Partnern gegen sogenannte Stresserdienste vorgegangen. Es gab Festnahmen.
Verteidigungsministerium verschärft Regeln für private Handys
https://www.heise.de/news/Spionageangst-im-Bendlerblock-Pistorius-verbannt-Privat-Handys-aus-Sitzungen-11261358.html
https://www.heise.de/news/Spionageangst-im-Bendlerblock-Pistorius-verbannt-Privat-Handys-aus-Sitzungen-11261358.html
heise online
Verteidigungsministerium verschärft Regeln für private Handys
Wegen akuter Abhörgefahren durch Russland und China verschärft das Verteidigungsministerium die Regeln für Smartphones und Smartwatches in sensiblen Bereichen.
Die Natur ist unsere Quelle der Zufälligkeit: zum Tode von Michael O. Rabin
https://www.heise.de/news/Die-Natur-ist-unsere-Quelle-der-Zufaelligkeit-zum-Tode-von-Michael-O-Rabin-11261362.html
https://www.heise.de/news/Die-Natur-ist-unsere-Quelle-der-Zufaelligkeit-zum-Tode-von-Michael-O-Rabin-11261362.html
heise online
Die Natur ist unsere Quelle der Zufälligkeit: zum Tode von Michael O. Rabin
Im Alter von 94 Jahren ist Michael Oser Rabin gestorben. Er war der einzige Empfänger des Turing-Awards, der im Deutschen Reich geboren wurde.
Tourbox setzt 2026 auf Lightroom Classic und stärkt seine Position im deutschen Kreativmarkt
https://tarnkappe.info/artikel/empfehlungen/tourbox-setzt-2026-auf-lightroom-classic-und-staerkt-seine-position-im-deutschen-kreativmarkt-328339.html
https://tarnkappe.info/artikel/empfehlungen/tourbox-setzt-2026-auf-lightroom-classic-und-staerkt-seine-position-im-deutschen-kreativmarkt-328339.html
TARNKAPPE.INFO
Tourbox setzt 2026 auf Lightroom Classic und stärkt seine Position im deutschen Kreativmarkt
Eine TourBox ist ein Eingabegerät, das die Maus und Tastatur ergänzt oder sogar ersetzt. Dieser Gastartikel erläutert alle Neuheiten.
Auslegungssache 157: Datenschutz vor Gericht
https://www.heise.de/hintergrund/Auslegungssache-157-Datenschutz-vor-Gericht-11260020.html
https://www.heise.de/hintergrund/Auslegungssache-157-Datenschutz-vor-Gericht-11260020.html
c't Magazin
Auslegungssache 157: Datenschutz vor Gericht
Im c't-Datenschutz-Podcast erklärt Niedersachsens Datenschutzbeauftragter, wie Widerspruchsverfahren gegen Bußgelder ablaufen – und warum er außen vor bleibt.
Österlicher Zertifikats-GAU bei D-Trust: Zehntausende Zertifikate ungültig
https://www.heise.de/news/Oesterlicher-Zertifikats-GAU-bei-D-Trust-Zehntausende-Zertifikate-ungueltig-11261453.html
https://www.heise.de/news/Oesterlicher-Zertifikats-GAU-bei-D-Trust-Zehntausende-Zertifikate-ungueltig-11261453.html
Security
Österlicher Zertifikats-GAU bei D-Trust: Zehntausende Zertifikate ungültig
Zwischen Gründonnerstag und Ostermontag mussten Admins ihre TLS-Zertifikate austauschen. Nun gibt D-Trust bekannt: Fast 60.000 waren nicht regelkonform.
Jetzt patchen! Angreifer übernehmen Kontrolle über Nginx-Server
https://www.heise.de/news/Jetzt-patchen-Angreifer-uebernehmen-Kontrolle-ueber-Nginx-Server-11261670.html
https://www.heise.de/news/Jetzt-patchen-Angreifer-uebernehmen-Kontrolle-ueber-Nginx-Server-11261670.html
Security
Jetzt patchen nginx-ui! Angreifer übernehmen Kontrolle über Nginx-Server
Derzeit nutzen Angreifer eine kritische Sicherheitslücke im Web-Managementtool nginx-ui aus. Davon sind auch Instanzen in Deutschland bedroht.
Windows-Updates: Unerwartete Server-Reboots und Anmeldestörungen
https://www.heise.de/news/Windows-Updates-Unerwartete-Server-Reboots-und-Anmeldestoerungen-11261652.html
https://www.heise.de/news/Windows-Updates-Unerwartete-Server-Reboots-und-Anmeldestoerungen-11261652.html
Security
Windows-Updates: Unerwartete Server-Reboots und Anmeldestörungen
Die Updates für Windows Server im April haben Nebenwirkungen. Server starten unerwartet neu oder erlauben keine Admin-Anmeldungen.
Analyse: Vom Mythos zur Vulnocalypse und was jetzt wirklich zu tun ist
https://www.heise.de/hintergrund/Analyse-Vom-Mythos-zur-Vulnocalypse-und-was-jetzt-wirklich-zu-tun-ist-11260797.html
https://www.heise.de/hintergrund/Analyse-Vom-Mythos-zur-Vulnocalypse-und-was-jetzt-wirklich-zu-tun-ist-11260797.html
Security
Analyse: Vom Mythos zur Vulnocalypse und was jetzt wirklich zu tun ist
Alle Welt redet darüber, wie gefährlich Anthropics neue KI sein könnte. Jürgen Schmidt von heise security konzentriert sich lieber darauf, was jetzt zu tun ist.
EU-App zur Altersüberprüfung in zwei Minuten gehackt!
https://tarnkappe.info/artikel/netzpolitik/eu-app-zur-altersueberpruefung-in-zwei-minuten-gehackt-328343.html
https://tarnkappe.info/artikel/netzpolitik/eu-app-zur-altersueberpruefung-in-zwei-minuten-gehackt-328343.html
TARNKAPPE.INFO
EU-App zur Altersüberprüfung in zwei Minuten gehackt!
Die erst gestern vorgestellte EU-App zur Altersüberprüfung konnte ein Sicherheitsforscher innerhalb von zwei Minuten hacken.
Amazon: Ring-Kameras jetzt mit optionaler Gesichtserkennung
https://www.heise.de/news/Amazon-Ring-Kameras-jetzt-mit-optionaler-Gesichtserkennung-11261769.html
https://www.heise.de/news/Amazon-Ring-Kameras-jetzt-mit-optionaler-Gesichtserkennung-11261769.html
heise online
Amazon: Ring-Kameras jetzt mit optionaler Gesichtserkennung
Auch in Deutschland können Ring-Kameras nun Gesichter erkennen und Nutzer darüber informieren. Die Option ist standardmäßig deaktiviert.
Ärger mit aktueller NordVPN-App für macOS
https://www.heise.de/news/Aerger-mit-aktueller-NordVPN-App-fuer-macOS-11261205.html
https://www.heise.de/news/Aerger-mit-aktueller-NordVPN-App-fuer-macOS-11261205.html
Mac & i
Ärger mit aktueller NordVPN-App für macOS
User des VPN-Dienstes aus Litauen melden seit dem Upgrade auf Version 10.0 Verbindungs- und Bedienungsprobleme beim Mac-Client. 10.0.4 soll es richten.
Angreifer attackieren Apache ActiveMQ Broker, Apache ActiveMQ
https://www.heise.de/news/Angreifer-attackieren-Apache-ActiveMQ-Broker-Apache-ActiveMQ-11262046.html
https://www.heise.de/news/Angreifer-attackieren-Apache-ActiveMQ-Broker-Apache-ActiveMQ-11262046.html
Security
Angreifer attackieren Apache ActiveMQ Broker, Apache ActiveMQ
Admins sollten zügig die gegen derzeit laufende Attacken gerüsteten Versionen von Apache ActiveMQ Broker und Apache ActiveMQ installieren.
YubiKey Manager: Sicherheitslücke ermöglicht Ausführung untergeschobenen Codes
https://www.heise.de/news/YubiKey-Manager-Sicherheitsluecke-ermoeglicht-Ausfuehrung-untergeschobenen-Codes-11262018.html
https://www.heise.de/news/YubiKey-Manager-Sicherheitsluecke-ermoeglicht-Ausfuehrung-untergeschobenen-Codes-11262018.html
Security
YubiKey Manager: Sicherheitslücke ermöglicht Ausführung untergeschobenen Codes
Yubico warnt vor einer Suchpfad-Schwachstelle im YubiKey Manager, libfido2 und python-fido2. Updates korrigieren die Fehler.
Android 13 erreicht Support-Ende: Millionen Geräte betroffen
https://www.heise.de/news/Android-13-Google-hat-Support-fuer-Betriebssystem-eingestellt-11262547.html
https://www.heise.de/news/Android-13-Google-hat-Support-fuer-Betriebssystem-eingestellt-11262547.html
heise online
Android 13 erreicht Support-Ende: Millionen Geräte betroffen
Android 13 ist raus. Google hat schon Anfang März den Support für die im Jahr 2022 veröffentlichte OS-Version eingestellt.
EU-App zur Altersprüfung: Experten knacken „Sorglos-Paket“ in Minuten
https://www.heise.de/news/EU-App-zur-Altersverifikation-Sorglos-Paket-mit-Sicherheitsluecken-11262838.html
https://www.heise.de/news/EU-App-zur-Altersverifikation-Sorglos-Paket-mit-Sicherheitsluecken-11262838.html
heise online
EU-App zur Altersprüfung: Experten knacken „Sorglos-Paket“ in Minuten
Die EU-Kommission will den Jugendschutz im Netz per App revolutionieren. Doch rasch entpuppt sich das Versprechen von Anonymität und Sicherheit als sehr fragil.