Tinder, OKCupid, Grindr & Co. lassen intime Daten abfließen
https://www.heise.de/news/Tinder-OKCupid-Grindr-Co-lassen-intime-Daten-abfliessen-9830067.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Tinder-OKCupid-Grindr-Co-lassen-intime-Daten-abfliessen-9830067.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Tinder, OKCupid, Grindr & Co. lassen intime Daten abfließen
Sicherheitsforscher haben 15 populäre Dating-Apps abgeklopft: Sämtliche Apps geben intime Daten wie sexuelle Orientierung oder genaue Aufenthaltsorte preis.
Sicherheitsforscher verwandeln Sonos-One-Lautsprecher in Wanze
https://www.heise.de/news/Sicherheitsforscher-verwandeln-Sonos-One-Lautsprecher-in-Wanze-9830061.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Sicherheitsforscher-verwandeln-Sonos-One-Lautsprecher-in-Wanze-9830061.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Sicherheitsforscher verwandeln Sonos-One-Lautsprecher in Wanze
Angreifer können über das eingebaute Mikrofon von Sonos-One-Lautsprechern Gespräche mitschneiden. Mittlerweile ist das Sicherheitsproblem gelöst.
Dark Skippy: Angriff kapert Hardware-Wallet-Schlüssel
https://tarnkappe.info/artikel/krypto/dark-skippy-angriff-kapert-hardware-wallet-schluessel-300001.html
https://tarnkappe.info/artikel/krypto/dark-skippy-angriff-kapert-hardware-wallet-schluessel-300001.html
TARNKAPPE.INFO
Dark Skippy: Angriff kapert Hardware-Wallet-Schlüssel
Dark Skippy ist eine Angriffsmethode zum Stehlen der Seed-Phrase von Hardware-Wallets über bösartige Firmware.
Datenleck: Episoden von Netflix- und Crunchyroll-Serien vorab ins Netz geleakt
https://www.heise.de/news/Datenleck-Episoden-von-Netflix-und-Crunchyroll-Serien-vorab-ins-Netz-geleakt-9830898.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Datenleck-Episoden-von-Netflix-und-Crunchyroll-Serien-vorab-ins-Netz-geleakt-9830898.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Datenleck: Episoden von Netflix- und Crunchyroll-Serien vorab ins Netz geleakt
Unbekannte Angreifer haben einen Produktionspartner von Netflix und Crunchyroll angegriffen und zahlreiche unfertige Folgen von Hitserien im Netz veröffentlicht
heise-Angebot: iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit
https://www.heise.de/news/iX-Workshop-Effektive-Awareness-Kampagnen-fuer-Cybersicherheit-9821319.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-Effektive-Awareness-Kampagnen-fuer-Cybersicherheit-9821319.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit
Lernen Sie hands-on, wie Sie im eigenen Unternehmen nachhaltige Awareness-Kampagnen planen und umsetzen. (10% Rabatt bis 11.08.)
Crimestate.cc: Mitgründer des Fraud-Forums im Interview
https://tarnkappe.info/artikel/interviews/crimestate-cc-mitgruender-des-fraud-forums-im-interview-300014.html
https://tarnkappe.info/artikel/interviews/crimestate-cc-mitgruender-des-fraud-forums-im-interview-300014.html
TARNKAPPE.INFO
Cstate.to: Mitgründer des Fraud-Forums im Interview
Crimestate.is ist im Clearnet eine neue deutschsprachige Anlaufstelle für Cyberkriminelle im Bereich Hacking und Online-Betrug.
Einkaufserlebnis der Zukunft: Aldi setzt auf Künstliche Intelligenz
https://tarnkappe.info/artikel/kuenstliche-intelligenz/einkaufserlebnis-der-zukunft-aldi-setzt-auf-kuenstliche-intelligenz-300018.html
https://tarnkappe.info/artikel/kuenstliche-intelligenz/einkaufserlebnis-der-zukunft-aldi-setzt-auf-kuenstliche-intelligenz-300018.html
TARNKAPPE.INFO
Einkaufserlebnis der Zukunft: Aldi setzt auf Künstliche Intelligenz
KI soll das Einkaufen bei Aldi zum Einkaufserlebnis der Zukunft machen. Doch die smarte Einkaufswelt hat auch ihre Schattenseiten.
Schwachstellen in chinesischen RISC-V CPUs
https://www.heise.de/news/Schwachstelle-Ghostwrite-erlaubt-DRAM-Zugriff-in-RISC-V-CPUs-9830926.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Schwachstelle-Ghostwrite-erlaubt-DRAM-Zugriff-in-RISC-V-CPUs-9830926.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
Schwachstelle "Ghostwrite" erlaubt DRAM-Zugriff in RISC-V CPUs
Deutsche Forscher fanden Schwachstellen in einzelnen RISC-V CPUs von T-Head Semiconductors. Die flexible, junge Architektur entpuppt sich dabei als Risiko.
Gesichtserkennung: grünes Licht zur Nutzung für BKA und Bundespolizei
https://tarnkappe.info/artikel/netzpolitik/gesichtserkennung-gruenes-licht-zur-nutzung-fuer-bka-und-bundespolizei-300031.html
https://tarnkappe.info/artikel/netzpolitik/gesichtserkennung-gruenes-licht-zur-nutzung-fuer-bka-und-bundespolizei-300031.html
TARNKAPPE.INFO
Gesichtserkennung: grünes Licht zur Nutzung für BKA und Bundespolizei
Ein Gesetzentwurf von Bundesinnenministerin Nancy Faeser sieht vor, dass BKA und Bundespolizei künftig KI-Gesichtserkennung verwenden können.
heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
https://www.heise.de/news/iX-Workshop-IT-Sicherheit-Pentests-methodisch-planen-anfordern-und-analysieren-9829946.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-IT-Sicherheit-Pentests-methodisch-planen-anfordern-und-analysieren-9829946.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
Schritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.
CPU-Sicherheitslücke in AMD-Prozessoren ermöglicht Malware-Infektionen
https://www.heise.de/news/CPU-Sicherheitsluecke-in-AMD-Prozessoren-ermoeglicht-Malware-Infektionen-9831278.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/CPU-Sicherheitsluecke-in-AMD-Prozessoren-ermoeglicht-Malware-Infektionen-9831278.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
CPU-Sicherheitslücke in AMD-Prozessoren ermöglicht Malware-Infektionen
Sicherheitsforscher haben eine als Sinkclose bezeichnete Sicherheitslücke in AMD-CPUs entdeckt und auf der Defcon 32 in Las Vegas präsentiert.
Atomkraft: Sellafield räumt massive Versäumnisse bei Cybersicherheit ein
https://www.heise.de/news/Atomkraft-Sellafield-raeumt-massive-Versaeumnisse-bei-Cybersicherheit-ein-9831334.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Atomkraft-Sellafield-raeumt-massive-Versaeumnisse-bei-Cybersicherheit-ein-9831334.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Atomkraft: Sellafield räumt massive Versäumnisse bei Cybersicherheit ein
Der Betreiber der Nuklearanlage Sellafield entschuldigt sich für Cybersicherheitsmängel. Die nationale Sicherheit hätte gefährdet werden können.
Massenüberwachung durch KI: Die umstrittenen Pläne von Open AI
https://tarnkappe.info/artikel/kuenstliche-intelligenz/massenueberwachung-durch-ki-die-umstrittenen-plaene-von-open-ai-300081.html
https://tarnkappe.info/artikel/kuenstliche-intelligenz/massenueberwachung-durch-ki-die-umstrittenen-plaene-von-open-ai-300081.html
TARNKAPPE.INFO
Massenüberwachung durch KI: Die umstrittenen Pläne von Open AI
Einige der Projekte von Open AI könnten zu einer "Massenüberwachung durch KI" führen. Das Ende unserer Privatsphäre?
WordStar: Autor stellt Kult-DOS-App kostenlos zur Verfügung
https://tarnkappe.info/artikel/wordstar-autor-stellt-kult-dos-app-kostenlos-zur-verfuegung-300094.html
https://tarnkappe.info/artikel/wordstar-autor-stellt-kult-dos-app-kostenlos-zur-verfuegung-300094.html
TARNKAPPE.INFO
WordStar: Autor stellt Kult-DOS-App kostenlos zur Verfügung
Der Autor Robert J. Sawyer hat den Texteditor WordStar für DOS neu aufgelegt und stellt ihn gut dokumentiert und gratis zum Download bereit.
Anti-Piraterie-Experten gesucht: Warner Music will Raubkopierern an den Kragen
https://tarnkappe.info/artikel/filesharing/anti-piraterie-experten-gesucht-warner-music-will-raubkopierern-an-den-kragen-300130.html
https://tarnkappe.info/artikel/filesharing/anti-piraterie-experten-gesucht-warner-music-will-raubkopierern-an-den-kragen-300130.html
TARNKAPPE.INFO
Anti-Piraterie-Experten gesucht: Warner Music will Raubkopierern an den Kragen
Im ewigen Kampf gegen Raubkopierer und digitale Piraten setzt die Warner Music Group jetzt auf Anti-Piraterie-Experten und Piratenjäger.
VPN-Clients und Passwortmanager betroffen: Klartextpasswort im Prozessspeicher
https://www.heise.de/news/Schwere-Luecke-bei-kritischen-Anwendungen-Klartextpasswoerter-im-Prozessspeicher-9830774.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Schwere-Luecke-bei-kritischen-Anwendungen-Klartextpasswoerter-im-Prozessspeicher-9830774.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
VPN-Clients und Passwortmanagern betroffen: Klartextpasswort im Prozessspeicher
Wegen einer Lücke unter anderem in VPN-Clients und Passwortmanagern bleiben vertrauliche Daten auch nach Abmeldung im Prozess-Speicher und sind auslesbar.
Most Epic Fail: Crowdstrike-Präsident nimmt Pwnie Award persönlich entgegen
https://www.heise.de/news/Most-Epic-Fail-Crowdstrike-Praesident-nimmt-Pwnie-Award-persoenlich-entgegen-9831647.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Most-Epic-Fail-Crowdstrike-Praesident-nimmt-Pwnie-Award-persoenlich-entgegen-9831647.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Most Epic Fail: Crowdstrike-Präsident nimmt Pwnie Award persönlich entgegen
Elf Pwnie Awards für bemerkenswerte Bugs, Hacks, Exploits oder Fehlleistungen. Crowdstrike gab zu, "schlimm versagt" zu haben.
Software Security: Entwickler ertrinken in technischen Schulden
https://www.heise.de/news/Software-Security-Entwickler-ertrinken-in-technischen-Schulden-9829755.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Software-Security-Entwickler-ertrinken-in-technischen-Schulden-9829755.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Developer
Software Security: Entwickler ertrinken in technischen Schulden
70 Prozent der Organisationen leiden unter Sicherheitslücken in ihrer Software. Die Hälfte der Unternehmen schiebt kritische Fehler vor sich her.
Root-Sicherheitslücke bedroht Datenbankmanagementsystem PostgreSQL
https://www.heise.de/news/Root-Sicherheitsluecke-bedroht-Datenbankmanagementsystem-PostgreSQL-9831918.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Root-Sicherheitsluecke-bedroht-Datenbankmanagementsystem-PostgreSQL-9831918.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Root-Sicherheitslücke bedroht Datenbankmanagementsystem PostgreSQL
Die PostgreSQL-Entwickler haben in aktuellen Versionen eine Schwachstelle geschlossen. Angreifer können Schadcode ausführen.
heise-Angebot: Letzter Termin: heise Security Tour 2024 online
https://www.heise.de/news/Letzter-Termin-heise-Security-Tour-2024-online-9831789.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Letzter-Termin-heise-Security-Tour-2024-online-9831789.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Letzter Termin: heise Security Tour 2024 online
Die Konferenz von heise security vermittelt praxisrelevantes Wissen zu wichtigen Security-Themen – 100% unabhängig. Noch gilt der günstige Frühbucher-Tarif.
Sicherheitslücken: Netzwerkmonitoringtool Zabbix kann Passwörter leaken
https://www.heise.de/news/Sicherheitsluecken-Netzwerkmonitoringtool-Zabbix-kann-Passwoerter-leaken-9832311.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Sicherheitsluecken-Netzwerkmonitoringtool-Zabbix-kann-Passwoerter-leaken-9832311.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Sicherheitslücken: Netzwerkmonitoringtool Zabbix kann Passwörter leaken
Unter anderen eine kritische Schadcode-Lücke bedroht Zabbix. Dagegen abgesicherte Versionen stehen zum Download bereit.