Sicherheitsupdates: PostgreSQL für Schadcode-Attacken anfällig
https://www.heise.de/news/Sicherheitsupdates-PostgreSQL-fuer-Schadcode-Attacken-anfaellig-10040932.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Sicherheitsupdates-PostgreSQL-fuer-Schadcode-Attacken-anfaellig-10040932.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Sicherheitsupdates: PostgreSQL für Schadcode-Attacken anfällig
Das Datenbankmanagementsystem PostgreSQL ist über mehrere Lücken angreifbar. Admins sollten Instanzen jetzt absichern. Für eine Version läuft der Support aus.
Microsoft 365 Admin-Center: Multi-Faktor-Authentifizierung bald obligatorisch
https://www.heise.de/news/Microsoft-365-Admin-Center-Multi-Faktor-Authentifizierung-bald-obligatorisch-10042669.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Microsoft-365-Admin-Center-Multi-Faktor-Authentifizierung-bald-obligatorisch-10042669.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Microsoft 365 Admin-Center: Multi-Faktor-Authentifizierung bald obligatorisch
Ab Anfang 2025 reicht für das Einloggen im Admin-Center von Microsoft 365 ein Passwort nicht mehr aus. MFA-Codes sollen das Kapern von Accounts erschweren.
Black Friday bei hide.me: So günstig wie lange nicht mehr!
https://tarnkappe.info/artikel/empfehlungen/black-friday-bei-hide-me-so-guenstig-wie-lange-nicht-mehr-304394.html
https://tarnkappe.info/artikel/empfehlungen/black-friday-bei-hide-me-so-guenstig-wie-lange-nicht-mehr-304394.html
TARNKAPPE.INFO
Black Friday bei hide.me: So günstig wie lange nicht mehr!
Black Friday Schnäppchenjagd bei hide.me: Der beste VPN-Deal des Jahres schon ab netto 2,29 €/Monat plus drei Monate gratis. Jetzt zugreifen!
Aufgeflogen dank Telegram? IPTV-Razzia erschüttert Streaming-Szene
https://tarnkappe.info/artikel/iptv/aufgeflogen-dank-telegram-iptv-razzia-erschuettert-streaming-szene-304426.html
https://tarnkappe.info/artikel/iptv/aufgeflogen-dank-telegram-iptv-razzia-erschuettert-streaming-szene-304426.html
TARNKAPPE.INFO
Aufgeflogen dank Telegram? IPTV-Razzia erschüttert Streaming-Szene
Beliebtes Kodi-Plugin Cristal Azul abgeschaltet: Telegram-Daten helfen im Kampf gegen IPTV-Piraterie und illegale Pay-TV-Inhalte.
Muss Google Chrome verkaufen? Internetriese gerät unter Druck
https://tarnkappe.info/artikel/internet/muss-google-chrome-verkaufen-internetriese-geraet-unter-druck-304446.html
https://tarnkappe.info/artikel/internet/muss-google-chrome-verkaufen-internetriese-geraet-unter-druck-304446.html
TARNKAPPE.INFO
Muss Google Chrome verkaufen? Internetriese gerät unter Druck
Kann Google Chrome behalten? Der Kampf um das Suchmonopol spitzt sich zu. Alles Wichtige zum aktuellen Kartellverfahren.
Citron für Android: Ein neuer Switch-Emulator versucht sein Glück
https://tarnkappe.info/artikel/gaming/citron-fuer-android-ein-neuer-switch-emulator-versucht-sein-glueck-304470.html
https://tarnkappe.info/artikel/gaming/citron-fuer-android-ein-neuer-switch-emulator-versucht-sein-glueck-304470.html
TARNKAPPE.INFO
Citron für Android: Ein neuer Switch-Emulator versucht sein Glück
Citron für Android: Ein neuer Switch-Emulator wagt sich auf dünnes Eis. Wie lange kann er sich vor Nintendo verstecken?
Mullvad im Test: Der heimliche Platzhirsch am VPN-Himmel
https://tarnkappe.info/test/mullvad-im-test-der-heimliche-platzhirsch-am-vpn-himmel-304117.html
https://tarnkappe.info/test/mullvad-im-test-der-heimliche-platzhirsch-am-vpn-himmel-304117.html
TARNKAPPE.INFO
Mullvad im Test: Der heimliche Platzhirsch am VPN-Himmel
Mullvad im Test: Warum ist es der unangefochtene Platzhirsch am VPN-Himmel? Was kann wirklich nur Mullvad und sonst niemand im VPN-Universum?
Kritische Palo-Alto-Lücke: Details und Patches sind da, CISA warnt vor Exploit
https://www.heise.de/news/Kritische-Palo-Alto-Luecke-Patches-sind-da-CISA-warnt-vor-Exploit-10051696.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Kritische-Palo-Alto-Luecke-Patches-sind-da-CISA-warnt-vor-Exploit-10051696.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Kritische Palo-Alto-Lücke: Patches sind da, CISA warnt vor Exploit
Fast drei Wochen nach ersten Exploit-Gerüchten hat der Hersteller nun endlich reagiert, trickst aber. Derweil warnt die US-Cyberbehörde vor Angriffen.
Lücken in FortiClient, Kemp Loadmaster, PAN-OS und VMware vCenter attackiert
https://www.heise.de/news/Attackierte-Luecken-FortiClient-Kemp-Loadmaster-PAN-OS-VMware-vCenter-10051700.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Attackierte-Luecken-FortiClient-Kemp-Loadmaster-PAN-OS-VMware-vCenter-10051700.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Attackierte Lücken: FortiClient, Kemp Loadmaster, PAN-OS, VMware vCenter
Kriminelle attackieren aktuell teils ungepatchte Sicherheitslücken in FortiClient, Kemp Loadmaster, PAN-OS und VMware vCenter.
Sicherheitsupdates für Nextcloud: Unberechtigte Zugriffe möglich
https://www.heise.de/news/Sicherheitsluecken-in-Nextcloud-Angreifer-koennen-E-Mails-abfangen-10053302.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Sicherheitsluecken-in-Nextcloud-Angreifer-koennen-E-Mails-abfangen-10053302.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Sicherheitslücken in Nextcloud: Angreifer können E-Mails abfangen
Mehrere Komponenten von Nextcloud sind verwundbar. Admins sollten ihre Instanzen zeitnah mittels verfügbarer Sicherheitspatches absichern.
Windows 11: Security-Updates für "das sicherste Betriebssystem der Welt"
https://www.heise.de/news/Windows-11-Security-Updates-fuer-das-sicherste-Betriebssystem-der-Welt-10057468.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Windows-11-Security-Updates-fuer-das-sicherste-Betriebssystem-der-Welt-10057468.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
Windows 11: Security-Updates für "das sicherste Betriebssystem der Welt"
Infolge des CrowdStrike-Debakels baut Microsoft die Sicherheitsfunktionen von Windows deutlich aus. Auch Drittentwickler werden streng an die Leine genommen.
Nach Cyberattacke: Südwestfalen-IT wirft Ex-Manager raus
https://www.heise.de/news/Nach-Cyberattacke-Neuordnung-der-Fuehrungsstruktur-bei-Suedwestfalen-IT-10067825.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Nach-Cyberattacke-Neuordnung-der-Fuehrungsstruktur-bei-Suedwestfalen-IT-10067825.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Nach Cyberattacke: Südwestfalen-IT wirft Ex-Manager raus
Der kommunale Dienstleister Südwestfalen-IT baut gut ein Jahr nach einem schweren Cyberangriff seine Führung um. Zwei frühere Geschäftsführer müssen gehen.
Apple Notfall-Sicherheitsupdate: Intel-basierte Mac-Systeme in Gefahr
https://tarnkappe.info/artikel/it-sicherheit/apple-notfall-sicherheitsupdate-intel-basierte-mac-systeme-in-gefahr-304500.html
https://tarnkappe.info/artikel/it-sicherheit/apple-notfall-sicherheitsupdate-intel-basierte-mac-systeme-in-gefahr-304500.html
TARNKAPPE.INFO
Apple Notfall-Sicherheitsupdate: Intel-basierte Mac-Systeme in Gefahr
Apple schließt kritische Sicherheitslücken in macOS mit Notfall-Sicherheitsupdates. Jetzt handeln und vor Zero-Day-Angriffen schützen!
heise-Angebot: iX-Workshop: IT-Systeme absichern – Pentesting mit Open-Source-Werkzeugen
https://www.heise.de/news/iX-Workshop-IT-Systeme-absichern-Pentesting-mit-Open-Source-Werkzeugen-10036123.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-IT-Systeme-absichern-Pentesting-mit-Open-Source-Werkzeugen-10036123.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: IT-Systeme absichern – Pentesting mit Open-Source-Werkzeugen
Lernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen.
Apache OfBiz: Schwachstelle ermöglicht Codeschmuggel
https://www.heise.de/news/Apache-OfBiz-Schwachstelle-ermoeglicht-Codeschmuggel-10075408.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Apache-OfBiz-Schwachstelle-ermoeglicht-Codeschmuggel-10075408.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Apache OfBiz: Schwachstelle ermöglicht Codeschmuggel
Eine aktualisierte Version der ERP-Software Apache OfBiz schließt Sicherheitslecks, die das Ausführen von Schadcode ermöglichen.
WebKit-Exploit: Apple aktualisiert iOS, iPadOS, visionOS, macOS 15 und Safari
https://www.heise.de/news/WebKit-Exploit-Apple-aktualisiert-iOS-iPadOS-visionOS-macOS-15-und-Safari-10072858.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/WebKit-Exploit-Apple-aktualisiert-iOS-iPadOS-visionOS-macOS-15-und-Safari-10072858.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Mac & i
WebKit-Exploit: Apple aktualisiert iOS, iPadOS, visionOS, macOS 15 und Safari
Apple schiebt iOS 18.1.1, macOS 15.1.1 und visionOS 2.1.1 nach, um aktiv ausgenutzte Exploits zu stoppen. Nutzer sollten am besten schnell aktualisieren.
Angreifer attackieren Oracle Agile PLM
https://www.heise.de/news/Notfall-Sicherheitspatch-Attacken-auf-Oracle-Agile-PLM-10075412.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Notfall-Sicherheitspatch-Attacken-auf-Oracle-Agile-PLM-10075412.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Notfall-Sicherheitspatch: Attacken auf Oracle Agile PLM
Oracle hat aufgrund von laufenden Attacken auf Oracle Agile Product Lifecycle Management ein Sicherheitsupdate außer der Reihe veröffentlicht.
heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
https://www.heise.de/news/heise-security-Webinar-Wie-sag-ich-s-meinem-Chef-Gesprachsfuehrung-fuer-ITler-10053626.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/heise-security-Webinar-Wie-sag-ich-s-meinem-Chef-Gesprachsfuehrung-fuer-ITler-10053626.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
Wichtiges Security-Projekt – was fehlt, ist die Zustimmung der Geschäftsführung. Dieses Webinar hilft Ihnen, dem Chef das Thema Sicherheit "zu verkaufen".
Microsoft KI und Cloud: Neues Bug-Bounty-Event mit 4 Millionen US-Dollar Prämie
https://www.heise.de/news/Microsoft-KI-und-Cloud-Neues-Bug-Bounty-Event-mit-4-Millionen-US-Dollar-Praemie-10077677.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Microsoft-KI-und-Cloud-Neues-Bug-Bounty-Event-mit-4-Millionen-US-Dollar-Praemie-10077677.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Microsoft KI und Cloud: Neues Bug-Bounty-Event mit 4 Millionen US-Dollar Prämie
Entdecken Sicherheitsforscher beim neuen Zero-Day-Quest-Event Lücken in Microsoft-Produkten, winken hohe Geldprämien.
Trend Micros Deep Security Agent ermöglicht Einschleusen von Schadcode
https://www.heise.de/news/Trend-Micros-Deep-Security-Agent-ermoeglicht-Einschleusen-von-Schadcode-10075639.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Trend-Micros-Deep-Security-Agent-ermoeglicht-Einschleusen-von-Schadcode-10075639.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Trend Micros Deep Security Agent ermöglicht Einschleusen von Schadcode
Angreifer können Trend Micros Deep Security Agent Schadcode unterjubeln, etwa auch im lokalen Netz. Admins sollten zügig aktualisieren.
Yubikey-Seitenkanal: Weitere Produkte für Cloning-Attacke anfällig
https://www.heise.de/news/EUCLEAK-Weitere-Produkte-fuer-Cloning-Attacke-anfaellig-10078520.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/EUCLEAK-Weitere-Produkte-fuer-Cloning-Attacke-anfaellig-10078520.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
EUCLEAK: Weitere Produkte für Cloning-Attacke anfällig
Die Seitenkanal-Lücke EUCLEAK wurde auch als "Yubikey-Cloning-Attacke" bekannt. Das BSI re-zertifiziert aktualisierte Produkte, die betroffen waren.