TeamCity: Fehlerhafte Rechtevergabe ermöglicht Rechteausweitung
https://www.heise.de/news/TeamCity-Fehlerhafte-Rechtevergabe-ermoeglicht-Rechteausweitung-9826855.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/TeamCity-Fehlerhafte-Rechtevergabe-ermoeglicht-Rechteausweitung-9826855.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
TeamCity: Fehlerhafte Rechtevergabe ermöglicht Rechteausweitung
Eine Sicherheitslücke in TeamCity ermöglicht Angreifern, ihre Rechte auszuweiten. Ein bereitstehendes Update korrigiert den Fehler.
Samsung zieht Bilanz und passt Bug-Bounty-Programm an
https://www.heise.de/news/Samsung-zieht-Bilanz-und-passt-Bug-Bounty-Programm-an-9827203.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Samsung-zieht-Bilanz-und-passt-Bug-Bounty-Programm-an-9827203.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Samsung zieht Bilanz und passt Bug-Bounty-Programm an
Auch Samsung betreibt ein Bug-Bounty-Programm. Der Hersteller bilanziert dessen Erfolge und kündigt Anpassungen an.
Nachhaltige Smartphones: Wie grüne Technologien den Markt verändern
https://tarnkappe.info/artikel/gast-artikel/nachhaltige-smartphones-wie-gruene-technologien-den-markt-veraendern-299818.html
https://tarnkappe.info/artikel/gast-artikel/nachhaltige-smartphones-wie-gruene-technologien-den-markt-veraendern-299818.html
TARNKAPPE.INFO
Nachhaltige Smartphones: Wie grüne Technologien den Markt verändern
Wie nachhaltige Smartphones den Markt verändern. Erfahre mehr über grüne Technologien in der Handy-Branche.
CrowdStrike: Postmortem offenbart Schauriges
https://tarnkappe.info/artikel/it-sicherheit/crowdstrike-postmortem-offenbart-schauriges-299867.html
https://tarnkappe.info/artikel/it-sicherheit/crowdstrike-postmortem-offenbart-schauriges-299867.html
TARNKAPPE.INFO
CrowdStrike: Postmortem offenbart Schauriges
Nach nur 19 Tagen hat CrowdStrike es geschafft und einen technischen Bericht zum kürzlichen Totalversagen veröffentlicht.
Mercedes-Benz CLK DTM AMG Cabriolet von Kim Dotcom kommt unter dem Hammer
https://tarnkappe.info/artikel/szene/warez/sharehoster/mercedes-benz-clk-dtm-amg-cabriolet-von-kim-dotcom-kommt-unter-dem-hammer-299876.html
https://tarnkappe.info/artikel/szene/warez/sharehoster/mercedes-benz-clk-dtm-amg-cabriolet-von-kim-dotcom-kommt-unter-dem-hammer-299876.html
TARNKAPPE.INFO
Mercedes-Benz CLK DTM AMG Cabriolet von Kim Dotcom kommt unter den Hammer
Kim Dotcoms beschlagnahmter Mercedes-Benz CLK DTM AMG Cabriolet wird am kommenden Sonntag in Neuseeland meistbietend versteigert.
Phishing-Briefe: Kriminelle versenden Post mit QR-Code
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/phishing-briefe-kriminelle-versenden-post-mit-qr-code-299885.html
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/phishing-briefe-kriminelle-versenden-post-mit-qr-code-299885.html
TARNKAPPE.INFO
Phishing-Briefe: Kriminelle versenden Post mit QR-Code
Aktuell verschicken Betrüger im Namen von diversen Banken Phishing-Briefe per Post mit einem QR-Code. Dieser führt zu einer Phishing-Site.
Ungeprüfte Apps: Apple verschärft die Gangart mit macOS 15
https://www.heise.de/news/Ungepruefte-Apps-Apple-verschaerft-die-Gangart-mit-macOS-15-9827739.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Ungepruefte-Apps-Apple-verschaerft-die-Gangart-mit-macOS-15-9827739.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Mac & i
Ungeprüfte Apps: Apple verschärft die Gangart mit macOS 15
Bislang können Mac-Nutzer auch solche Software schnell öffnen, die nicht von Apple beglaubigt wurde. Das ändert sich mit macOS 15 Sequoia.
heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
https://www.heise.de/news/iX-Workshop-AWS-Sicherheit-Angriffe-erkennen-und-abwehren-9821283.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-AWS-Sicherheit-Angriffe-erkennen-und-abwehren-9821283.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen.
Cisco: Angreifer können Befehle auf IP-Telefonen ausführen, Update kommt nicht
https://www.heise.de/news/Cisco-Kritische-Luecken-in-IP-Telefonen-keine-Updates-verfuegbar-9827988.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Cisco-Kritische-Luecken-in-IP-Telefonen-keine-Updates-verfuegbar-9827988.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Cisco: Angreifer können Befehle auf IP-Telefonen ausführen, Update kommt nicht
Für kritische Lücken in Cisco-IP-Telefonen wird es keine Updates geben. Für eine jüngst gemeldete Lücke ist ein Proof-of-Concept-Exploit aufgetaucht.
Ransomware Royal heißt jetzt Blacksuit und ergaunert 500 Millionen US-Dollar
https://www.heise.de/news/Ransomware-Royal-heisst-jetzt-Blacksuit-und-ergaunert-500-Millionen-US-Dollar-9828015.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Ransomware-Royal-heisst-jetzt-Blacksuit-und-ergaunert-500-Millionen-US-Dollar-9828015.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Ransomware Royal heißt jetzt Blacksuit und ergaunert 500 Millionen US-Dollar
Blacksuit attackiert weltweit Unternehmen und erpresst Millionenbeträge. FBI und CISA zeigen aktuelle Taktiken auf und wie Admins PCs schützen können.
Site-Blocking Workarounds: ISPs mit neuer Strategie
https://tarnkappe.info/artikel/netzpolitik/site-blocking-workarounds-isps-mit-neuer-strategie-299897.html
https://tarnkappe.info/artikel/netzpolitik/site-blocking-workarounds-isps-mit-neuer-strategie-299897.html
TARNKAPPE.INFO
Site-Blocking Workarounds: ISPs mit neuer Strategie
Einige ISPs versuchen, Site-Blocking Workarounds zu verhindern. Diese Maßnahmen haben jedoch unangenehme Nebenwirkungen.
heise-Angebot: secIT Digital: IT-Bedrohungslage einschätzen und Cyberattacken abwehren
https://www.heise.de/news/secIT-Digital-IT-Bedrohungslage-einschaetzen-und-Cyberattacken-abwehren-9825357.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/secIT-Digital-IT-Bedrohungslage-einschaetzen-und-Cyberattacken-abwehren-9825357.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
secIT Digital: IT-Bedrohungslage einschätzen und Cyberattacken abwehren
Auf der Online-Security-Konferenz secIT Digital erläutern redaktionell ausgewählte Referenten wichtige Handlungsweisen, um Unternehmen vor Attacken zu schützen.
Palantir stellt KI-Produkte auf Microsoft Azure für US-Behörden zur Verfügung
https://tarnkappe.info/artikel/kuenstliche-intelligenz/palantir-stellt-ki-produkte-auf-microsoft-azure-fuer-us-behoerden-zur-verfuegung-299962.html
https://tarnkappe.info/artikel/kuenstliche-intelligenz/palantir-stellt-ki-produkte-auf-microsoft-azure-fuer-us-behoerden-zur-verfuegung-299962.html
TARNKAPPE.INFO
Palantir stellt KI-Produkte auf Microsoft Azure für US-Behörden zur Verfügung
Microsoft kooperiert mit dem US-Technologiekonzern Palantir zum Verkauf von Cloud- und KI-Lösungen an US-Behörden.
US-Amerikaner verhaftet wegen Unterstützung Nordkoreas durch Homeoffice-Jobs
https://www.heise.de/news/US-Amerikaner-verhaftet-wegen-Unterstuetzung-Nordkoreas-durch-Homeoffice-Jobs-9829470.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/US-Amerikaner-verhaftet-wegen-Unterstuetzung-Nordkoreas-durch-Homeoffice-Jobs-9829470.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
US-Amerikaner verhaftet wegen Unterstützung Nordkoreas durch Homeoffice-Jobs
Mann aus Nashville unterstützte remote arbeitende Nordkoreaner mit Laptop-Farm, Identitätsdiebstahl und Geldwäsche. Nun drohen ihm bis zu 20 Jahre Gefängnis.
Kryptoqueen auf der Flucht: Weltweite Jagd nach dem OneCoin-Vermögen
https://tarnkappe.info/artikel/krypto/kryptoqueen-auf-der-flucht-weltweite-jagd-nach-dem-onecoin-vermoegen-299969.html
https://tarnkappe.info/artikel/krypto/kryptoqueen-auf-der-flucht-weltweite-jagd-nach-dem-onecoin-vermoegen-299969.html
TARNKAPPE.INFO
Kryptoqueen auf der Flucht: Weltweite Jagd nach dem OneCoin-Vermögen
Die Flucht der KryptoQueen: Ruja Ignatova gelang mit dem OneCoin-Betrug einer der größten Krypto-Betrugsfälle der Geschichte.
Crimezone.is & Crimeplanet.is – Fraud-Foren beide offline
https://tarnkappe.info/artikel/szene/dark-commerce/crimezone-is-crimeplanet-is-fraud-foren-beide-offline-299978.html
https://tarnkappe.info/artikel/szene/dark-commerce/crimezone-is-crimeplanet-is-fraud-foren-beide-offline-299978.html
TARNKAPPE.INFO
Crimezone.is & Crimeplanet.is - Fraud-Foren beide offline
Die beiden Hacker-Foren Crimezone.is und Crimeplanet.is sind und bleiben weg vom Fenster. Der Grund dafür ist kurios.
l+f: Cybercrime-Rapper Punchmade Dev lebt seine Texte
https://www.heise.de/news/l-f-Cybercrime-Rapper-Punchmade-Dev-lebt-seine-Texte-9828829.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/l-f-Cybercrime-Rapper-Punchmade-Dev-lebt-seine-Texte-9828829.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
l+f: Cybercrime-Rapper Punchmade Dev lebt seine Texte
Punchmade Dev rappt über seine Onlinestraftaten und trägt einen mit Diamanten besetzten Kreditkarten-Skimmer als Kette. Nun hat er seine Bank verklagt.
Sicherheitstipps Cisco: Angreifer missbrauchen Smart-Install-Protokoll
https://www.heise.de/news/Sicherheitstipps-Cisco-Angreifer-missbrauchen-Smart-Install-Protokoll-9829709.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Sicherheitstipps-Cisco-Angreifer-missbrauchen-Smart-Install-Protokoll-9829709.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Sicherheitstipps Cisco: Angreifer missbrauchen Smart-Install-Protokoll
Ein Dienst zur Fernkonfiguration für Switches von Cisco und schwache Passwörter spielen Angreifer in die Karten. Doch dagegen können Admins etwas machen.
Tinder, OKCupid, Grindr & Co. lassen intime Daten abfließen
https://www.heise.de/news/Tinder-OKCupid-Grindr-Co-lassen-intime-Daten-abfliessen-9830067.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Tinder-OKCupid-Grindr-Co-lassen-intime-Daten-abfliessen-9830067.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Tinder, OKCupid, Grindr & Co. lassen intime Daten abfließen
Sicherheitsforscher haben 15 populäre Dating-Apps abgeklopft: Sämtliche Apps geben intime Daten wie sexuelle Orientierung oder genaue Aufenthaltsorte preis.
Sicherheitsforscher verwandeln Sonos-One-Lautsprecher in Wanze
https://www.heise.de/news/Sicherheitsforscher-verwandeln-Sonos-One-Lautsprecher-in-Wanze-9830061.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Sicherheitsforscher-verwandeln-Sonos-One-Lautsprecher-in-Wanze-9830061.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Sicherheitsforscher verwandeln Sonos-One-Lautsprecher in Wanze
Angreifer können über das eingebaute Mikrofon von Sonos-One-Lautsprechern Gespräche mitschneiden. Mittlerweile ist das Sicherheitsproblem gelöst.