[webapps] Azon Dominator Affiliate Marketing Script - SQL Injection
https://www.exploit-db.com/exploits/52059
Azon Dominator Affiliate Marketing Script - SQL Injection
https://www.exploit-db.com/exploits/52059
Azon Dominator Affiliate Marketing Script - SQL Injection
[webapps] Customer Support System 1.0 - Stored XSS
https://www.exploit-db.com/exploits/52057
Customer Support System 1.0 - Stored XSS
https://www.exploit-db.com/exploits/52057
Customer Support System 1.0 - Stored XSS
Cybervorfälle treffen Krankenhäuser in Deutschland, Kroatien und den USA
https://www.heise.de/news/Cybervorfaelle-treffen-Krankenhaeuser-in-Deutschland-Kroatien-und-den-USA-9785020.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Cybervorfaelle-treffen-Krankenhaeuser-in-Deutschland-Kroatien-und-den-USA-9785020.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Cybervorfälle treffen Krankenhäuser in Deutschland, Kroatien und den USA
Nach einem Cyberangriff auf eine Kinderklinik in den USA werden Patienten über Datenleck informiert. Weitere Vorfälle gibt es in Hausham und Zagreb.
Sensorhersteller "Sick": Kein Cyberangriff, Sicherheitslücke im Support-Portal
https://www.heise.de/news/Sensorhersteller-Sick-Kein-Cyberangriff-Sicherheitsluecke-im-Support-Portal-9785547.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Sensorhersteller-Sick-Kein-Cyberangriff-Sicherheitsluecke-im-Support-Portal-9785547.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Sensorhersteller "Sick": Kein Cyberangriff, Sicherheitslücke im Support-Portal
Der Sensorhersteller "Sick" hat eine Sicherheitslücke in seinem Support-Portal festgestellt. Grund ist eine Fehlkonfiguration eines externen Dienstleisters.
Vinyl-Verkäufer wünschen Plattenlabel bei Ermittlungen „viel Glück“
https://tarnkappe.info/artikel/szene/warez/vinyl-verkaeufer-wuenschen-plattenlabel-bei-ermittlungen-viel-glueck-298074.html
https://tarnkappe.info/artikel/szene/warez/vinyl-verkaeufer-wuenschen-plattenlabel-bei-ermittlungen-viel-glueck-298074.html
TARNKAPPE.INFO
Vinyl-Verkäufer wünschen Plattenlabel bei Ermittlungen "viel Glück"
BREIN beendete die Aktivitäten eines Ehepaares, das schwarzkopierte Vinyl-Singles verkauft hat. Zuvor ignorierte man einfach alle Nachrichten.
MagnetDL: Torrent-Suchmaschine seit Tagen offline
https://tarnkappe.info/artikel/filesharing/magnetdl-torrent-suchmaschine-seit-tagen-offline-298094.html
https://tarnkappe.info/artikel/filesharing/magnetdl-torrent-suchmaschine-seit-tagen-offline-298094.html
TARNKAPPE.INFO
MagnetDL: Torrent-Suchmaschine seit Tagen offline
Sowohl im Clearnet als auch im Tor-Netzwerk ist die beliebte Torrent-Suchmaschine MagnetDL seit mindestens fünf Tagen nicht mehr erreichbar.
Nintendo verklagt Switch-Piraten und MIG Switch-Verkäufer
https://tarnkappe.info/artikel/gaming/nintendo-verklagt-switch-piraten-und-mig-switch-verkaeufer-298099.html
https://tarnkappe.info/artikel/gaming/nintendo-verklagt-switch-piraten-und-mig-switch-verkaeufer-298099.html
TARNKAPPE.info
Nintendo verklagt Switch-Piraten und MIG Switch-Verkäufer
Nintendo geht juristisch gegen Switch-Piraten vor. Mig Switch, Mod-Chips und Raubkopien sind dem Konzern ein Dorn im Auge.
Juniper: Notfall-Update für Junos OS auf SRX-Baureihe
https://www.heise.de/news/Juniper-Notfall-Update-fuer-Junos-OS-auf-SRX-Baureihe-9785970.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Juniper-Notfall-Update-fuer-Junos-OS-auf-SRX-Baureihe-9785970.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Juniper: Notfall-Update für Junos OS auf SRX-Baureihe
Juniper Networks schließt eine als hochriskant eingestufte DoS-Lücke im Juniper OS der SRX-Geräte mit einem Update außer der Reihe.
heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
https://www.heise.de/news/iX-Workshop-Innerdeutsche-E-Rechnungspflicht-Software-richtig-implementieren-9769756.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-Innerdeutsche-E-Rechnungspflicht-Software-richtig-implementieren-9769756.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
Lernen Sie Hands-on, welche Formate wie unterstützt, geprüft und umgewandelt werden können oder müssen und wie Sie dabei vorgehen. (Last Call)
Google: Ausbruch aus Hypervisor von Android bringt 250.000 US-Dollar
https://www.heise.de/news/Google-Bug-Bounty-Programm-fuer-Hypervisor-in-Android-und-Google-Cloud-9786103.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Google-Bug-Bounty-Programm-fuer-Hypervisor-in-Android-und-Google-Cloud-9786103.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Google: Bug-Bounty-Programm für Hypervisor in Android und Google Cloud
Google startet eine Fehlerjagd für den Hypervisor der Kernel-based Virtual Machine. Bis zu 250.000 US-Dollar Prämie winken.
Gesundheitsberichterstattung des Bundes: Sicherheitslücke traf Favoritenliste
https://www.heise.de/news/Gesundheitsberichterstattung-des-Bundes-Sicherheitsluecke-traf-Favoritenliste-9785918.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Gesundheitsberichterstattung-des-Bundes-Sicherheitsluecke-traf-Favoritenliste-9785918.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Gesundheitsberichterstattung des Bundes: Sicherheitslücke traf Favoritenliste
Eine Sicherheitslücke im Portal der Gesundheitsberichterstattung des Bundes hätte 500 Personen betreffen können, die sich eine Favoritenliste angelegt haben.
CocoaPods: Anfällig für Supply-Chain-Angriffe in "zahllosen" Mac- und iOS-Apps
https://www.heise.de/news/CocoaPods-Anfaellig-fuer-Supply-Chain-Angriffe-in-zahllosen-Mac-und-iOS-Apps-9786099.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/CocoaPods-Anfaellig-fuer-Supply-Chain-Angriffe-in-zahllosen-Mac-und-iOS-Apps-9786099.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Mac & i
CocoaPods: Anfällig für Supply-Chain-Angriffe in "zahllosen" Mac- und iOS-Apps
Der Dependency-Manager auf Open-Source-Basis steckt in Millionen von Swift- und Objective-C-Programmen. Offenbar standen für fast ein Jahrzehnt die Tore offen.
Update für IBM InfoSphere Information Server dichtet viele Sicherheitslücken ab
https://www.heise.de/news/Update-fuer-IBM-InfoSphere-Information-Server-dichtet-viele-Sicherheitsluecken-ab-9786689.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Update-fuer-IBM-InfoSphere-Information-Server-dichtet-viele-Sicherheitsluecken-ab-9786689.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Update für IBM InfoSphere Information Server dichtet viele Sicherheitslücken ab
IBM hat mehrere Sicherheitswarnungen zum InfoSphere Information Server herausgegeben. Aktualisierte Software korrigiert die Fehler.
Android: Google schließt teils kritische Lücken am Juli-Patchday
https://www.heise.de/news/Android-Google-schliesst-teils-kritische-Luecken-am-Juli-Patchday-9786995.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Android-Google-schliesst-teils-kritische-Luecken-am-Juli-Patchday-9786995.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Android: Google schließt teils kritische Lücken am Juli-Patchday
Google hat Updates für Android 12, 12L, 13 und 14 im Rahmen des Juli-Patchdays veröffentlicht. Sie schließen Rechteausweitungs-Lücken.
Falsche Gewinnspiele zur EM 2024 im Umlauf
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/falsche-gewinnspiele-zur-em-2024-im-umlauf-298138.html
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/falsche-gewinnspiele-zur-em-2024-im-umlauf-298138.html
TARNKAPPE.INFO
Falsche Gewinnspiele zur EM 2024 im Umlauf
Falsche Gewinnspiele zur EM 2024: Wie Betrüger ahnungslose Fußballfans in eine Abofalle locken wollen und wie du dich davor schützen kannst.
Cisco NX-OS: Update gegen seit April angegriffene Sicherheitslücke
https://www.heise.de/news/Cisco-NX-OS-Luecke-wird-angegriffen-Update-verfuegbar-9787532.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Cisco-NX-OS-Luecke-wird-angegriffen-Update-verfuegbar-9787532.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Cisco NX-OS: Lücke wird angegriffen, Update verfügbar
Im Cisco NX-OS mehrerer Nexus- und MDS-Switches wird eine Sicherheitslücke bereits seit April angegriffen. Jetzt stellt Cisco ein Update bereit.
"Passwort" Folge 4: Spiderbug und andere News
https://www.heise.de/news/Passwort-Folge-4-Spiderbug-und-andere-News-9777768.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Passwort-Folge-4-Spiderbug-und-andere-News-9777768.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
"Passwort" Folge 4: Spiderbug und andere News
In dieser Folge des Podcasts von heise security diskutieren die Hosts diverse News-Meldungen; von komplizierten Firmenstrukturen bis zu Bugs mit Schockwirkung.
German Refund Crew: Anklageerhebung gegen acht Verdächtige
https://www.heise.de/news/German-Refund-Crew-Anklageerhebung-gegen-acht-Verdaechtige-9787951.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/German-Refund-Crew-Anklageerhebung-gegen-acht-Verdaechtige-9787951.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
German Refund Crew: Anklageerhebung gegen acht Verdächtige
Im Falle des betrügerischen Geschäftsmodells mit vorgetäuschten Rücksendungen stehen nun acht Verdächtige vor Gericht. Seit 2020 laufen die Ermittlungen.
Evil Twin: Betreiber von betrügerischen WLAN-Zugriffspunkten angeklagt
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/evil-twin-betreiber-von-betruegerischen-wlan-zugriffspunkten-angeklagt-298180.html
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/evil-twin-betreiber-von-betruegerischen-wlan-zugriffspunkten-angeklagt-298180.html
TARNKAPPE.INFO
Evil Twin: Betreiber von betrügerischen WLAN-Zugriffspunkten angeklagt
Ein Australier wurde u.a. wegen Daten-Diebstahls angeklagt. Er soll an öffentlichen Orten, darunter Flughäfen, Evil Twin eingerichtet haben.
Avast muss wegen Datenweitergabe 16,5 Millionen Dollar zahlen
https://www.heise.de/news/Avast-muss-wegen-Datenweitergabe-16-5-Millionen-Dollar-zahlen-9788887.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Avast-muss-wegen-Datenweitergabe-16-5-Millionen-Dollar-zahlen-9788887.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Avast muss wegen Datenweitergabe 16,5 Millionen Dollar zahlen
Die Antiviren-Firma Avast muss auch in den USA Millionen zahlen, weil sie Browserverläufe und Cookies heimlich an die Werbewirtschaft verkauft hat.