RegreSSHion: Sicherheitslücke in OpenSSH gibt geduldigen Angreifern Root-Rechte
https://www.heise.de/news/RegreSSHion-Sicherheitsluecke-in-OpenSSH-gibt-geduldigen-Angreifern-Root-Rechte-9784976.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/RegreSSHion-Sicherheitsluecke-in-OpenSSH-gibt-geduldigen-Angreifern-Root-Rechte-9784976.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
RegreSSHion: Sicherheitslücke in OpenSSH gibt geduldigen Angreifern Root-Rechte
Wer die alte, neue Lücke im SSH-Server ausnutzen möchte, braucht Sitzfleisch: Bis zur Root-Shell dauert es 8 Stunden. Dafür klappt der Angriff aus der Ferne.
[webapps] Xhibiter NFT Marketplace 1.10.2 - SQL Injection
https://www.exploit-db.com/exploits/52060
Xhibiter NFT Marketplace 1.10.2 - SQL Injection
https://www.exploit-db.com/exploits/52060
Xhibiter NFT Marketplace 1.10.2 - SQL Injection
[webapps] Microweber 2.0.15 - Stored XSS
https://www.exploit-db.com/exploits/52058
Microweber 2.0.15 - Stored XSS
https://www.exploit-db.com/exploits/52058
Microweber 2.0.15 - Stored XSS
[webapps] Azon Dominator Affiliate Marketing Script - SQL Injection
https://www.exploit-db.com/exploits/52059
Azon Dominator Affiliate Marketing Script - SQL Injection
https://www.exploit-db.com/exploits/52059
Azon Dominator Affiliate Marketing Script - SQL Injection
[webapps] Customer Support System 1.0 - Stored XSS
https://www.exploit-db.com/exploits/52057
Customer Support System 1.0 - Stored XSS
https://www.exploit-db.com/exploits/52057
Customer Support System 1.0 - Stored XSS
Cybervorfälle treffen Krankenhäuser in Deutschland, Kroatien und den USA
https://www.heise.de/news/Cybervorfaelle-treffen-Krankenhaeuser-in-Deutschland-Kroatien-und-den-USA-9785020.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Cybervorfaelle-treffen-Krankenhaeuser-in-Deutschland-Kroatien-und-den-USA-9785020.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Cybervorfälle treffen Krankenhäuser in Deutschland, Kroatien und den USA
Nach einem Cyberangriff auf eine Kinderklinik in den USA werden Patienten über Datenleck informiert. Weitere Vorfälle gibt es in Hausham und Zagreb.
Sensorhersteller "Sick": Kein Cyberangriff, Sicherheitslücke im Support-Portal
https://www.heise.de/news/Sensorhersteller-Sick-Kein-Cyberangriff-Sicherheitsluecke-im-Support-Portal-9785547.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Sensorhersteller-Sick-Kein-Cyberangriff-Sicherheitsluecke-im-Support-Portal-9785547.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Sensorhersteller "Sick": Kein Cyberangriff, Sicherheitslücke im Support-Portal
Der Sensorhersteller "Sick" hat eine Sicherheitslücke in seinem Support-Portal festgestellt. Grund ist eine Fehlkonfiguration eines externen Dienstleisters.
Vinyl-Verkäufer wünschen Plattenlabel bei Ermittlungen „viel Glück“
https://tarnkappe.info/artikel/szene/warez/vinyl-verkaeufer-wuenschen-plattenlabel-bei-ermittlungen-viel-glueck-298074.html
https://tarnkappe.info/artikel/szene/warez/vinyl-verkaeufer-wuenschen-plattenlabel-bei-ermittlungen-viel-glueck-298074.html
TARNKAPPE.INFO
Vinyl-Verkäufer wünschen Plattenlabel bei Ermittlungen "viel Glück"
BREIN beendete die Aktivitäten eines Ehepaares, das schwarzkopierte Vinyl-Singles verkauft hat. Zuvor ignorierte man einfach alle Nachrichten.
MagnetDL: Torrent-Suchmaschine seit Tagen offline
https://tarnkappe.info/artikel/filesharing/magnetdl-torrent-suchmaschine-seit-tagen-offline-298094.html
https://tarnkappe.info/artikel/filesharing/magnetdl-torrent-suchmaschine-seit-tagen-offline-298094.html
TARNKAPPE.INFO
MagnetDL: Torrent-Suchmaschine seit Tagen offline
Sowohl im Clearnet als auch im Tor-Netzwerk ist die beliebte Torrent-Suchmaschine MagnetDL seit mindestens fünf Tagen nicht mehr erreichbar.
Nintendo verklagt Switch-Piraten und MIG Switch-Verkäufer
https://tarnkappe.info/artikel/gaming/nintendo-verklagt-switch-piraten-und-mig-switch-verkaeufer-298099.html
https://tarnkappe.info/artikel/gaming/nintendo-verklagt-switch-piraten-und-mig-switch-verkaeufer-298099.html
TARNKAPPE.info
Nintendo verklagt Switch-Piraten und MIG Switch-Verkäufer
Nintendo geht juristisch gegen Switch-Piraten vor. Mig Switch, Mod-Chips und Raubkopien sind dem Konzern ein Dorn im Auge.
Juniper: Notfall-Update für Junos OS auf SRX-Baureihe
https://www.heise.de/news/Juniper-Notfall-Update-fuer-Junos-OS-auf-SRX-Baureihe-9785970.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Juniper-Notfall-Update-fuer-Junos-OS-auf-SRX-Baureihe-9785970.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Juniper: Notfall-Update für Junos OS auf SRX-Baureihe
Juniper Networks schließt eine als hochriskant eingestufte DoS-Lücke im Juniper OS der SRX-Geräte mit einem Update außer der Reihe.
heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
https://www.heise.de/news/iX-Workshop-Innerdeutsche-E-Rechnungspflicht-Software-richtig-implementieren-9769756.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-Innerdeutsche-E-Rechnungspflicht-Software-richtig-implementieren-9769756.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
Lernen Sie Hands-on, welche Formate wie unterstützt, geprüft und umgewandelt werden können oder müssen und wie Sie dabei vorgehen. (Last Call)
Google: Ausbruch aus Hypervisor von Android bringt 250.000 US-Dollar
https://www.heise.de/news/Google-Bug-Bounty-Programm-fuer-Hypervisor-in-Android-und-Google-Cloud-9786103.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Google-Bug-Bounty-Programm-fuer-Hypervisor-in-Android-und-Google-Cloud-9786103.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Google: Bug-Bounty-Programm für Hypervisor in Android und Google Cloud
Google startet eine Fehlerjagd für den Hypervisor der Kernel-based Virtual Machine. Bis zu 250.000 US-Dollar Prämie winken.
Gesundheitsberichterstattung des Bundes: Sicherheitslücke traf Favoritenliste
https://www.heise.de/news/Gesundheitsberichterstattung-des-Bundes-Sicherheitsluecke-traf-Favoritenliste-9785918.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Gesundheitsberichterstattung-des-Bundes-Sicherheitsluecke-traf-Favoritenliste-9785918.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Gesundheitsberichterstattung des Bundes: Sicherheitslücke traf Favoritenliste
Eine Sicherheitslücke im Portal der Gesundheitsberichterstattung des Bundes hätte 500 Personen betreffen können, die sich eine Favoritenliste angelegt haben.
CocoaPods: Anfällig für Supply-Chain-Angriffe in "zahllosen" Mac- und iOS-Apps
https://www.heise.de/news/CocoaPods-Anfaellig-fuer-Supply-Chain-Angriffe-in-zahllosen-Mac-und-iOS-Apps-9786099.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/CocoaPods-Anfaellig-fuer-Supply-Chain-Angriffe-in-zahllosen-Mac-und-iOS-Apps-9786099.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Mac & i
CocoaPods: Anfällig für Supply-Chain-Angriffe in "zahllosen" Mac- und iOS-Apps
Der Dependency-Manager auf Open-Source-Basis steckt in Millionen von Swift- und Objective-C-Programmen. Offenbar standen für fast ein Jahrzehnt die Tore offen.
Update für IBM InfoSphere Information Server dichtet viele Sicherheitslücken ab
https://www.heise.de/news/Update-fuer-IBM-InfoSphere-Information-Server-dichtet-viele-Sicherheitsluecken-ab-9786689.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Update-fuer-IBM-InfoSphere-Information-Server-dichtet-viele-Sicherheitsluecken-ab-9786689.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Update für IBM InfoSphere Information Server dichtet viele Sicherheitslücken ab
IBM hat mehrere Sicherheitswarnungen zum InfoSphere Information Server herausgegeben. Aktualisierte Software korrigiert die Fehler.
Android: Google schließt teils kritische Lücken am Juli-Patchday
https://www.heise.de/news/Android-Google-schliesst-teils-kritische-Luecken-am-Juli-Patchday-9786995.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Android-Google-schliesst-teils-kritische-Luecken-am-Juli-Patchday-9786995.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Android: Google schließt teils kritische Lücken am Juli-Patchday
Google hat Updates für Android 12, 12L, 13 und 14 im Rahmen des Juli-Patchdays veröffentlicht. Sie schließen Rechteausweitungs-Lücken.
Falsche Gewinnspiele zur EM 2024 im Umlauf
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/falsche-gewinnspiele-zur-em-2024-im-umlauf-298138.html
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/falsche-gewinnspiele-zur-em-2024-im-umlauf-298138.html
TARNKAPPE.INFO
Falsche Gewinnspiele zur EM 2024 im Umlauf
Falsche Gewinnspiele zur EM 2024: Wie Betrüger ahnungslose Fußballfans in eine Abofalle locken wollen und wie du dich davor schützen kannst.
Cisco NX-OS: Update gegen seit April angegriffene Sicherheitslücke
https://www.heise.de/news/Cisco-NX-OS-Luecke-wird-angegriffen-Update-verfuegbar-9787532.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Cisco-NX-OS-Luecke-wird-angegriffen-Update-verfuegbar-9787532.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Cisco NX-OS: Lücke wird angegriffen, Update verfügbar
Im Cisco NX-OS mehrerer Nexus- und MDS-Switches wird eine Sicherheitslücke bereits seit April angegriffen. Jetzt stellt Cisco ein Update bereit.
"Passwort" Folge 4: Spiderbug und andere News
https://www.heise.de/news/Passwort-Folge-4-Spiderbug-und-andere-News-9777768.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Passwort-Folge-4-Spiderbug-und-andere-News-9777768.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
"Passwort" Folge 4: Spiderbug und andere News
In dieser Folge des Podcasts von heise security diskutieren die Hosts diverse News-Meldungen; von komplizierten Firmenstrukturen bis zu Bugs mit Schockwirkung.