Nach Cyberattacke: Südwestfalen-IT wirft Ex-Manager raus
https://www.heise.de/news/Nach-Cyberattacke-Neuordnung-der-Fuehrungsstruktur-bei-Suedwestfalen-IT-10067825.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Nach-Cyberattacke-Neuordnung-der-Fuehrungsstruktur-bei-Suedwestfalen-IT-10067825.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Nach Cyberattacke: Südwestfalen-IT wirft Ex-Manager raus
Der kommunale Dienstleister Südwestfalen-IT baut gut ein Jahr nach einem schweren Cyberangriff seine Führung um. Zwei frühere Geschäftsführer müssen gehen.
Apple Notfall-Sicherheitsupdate: Intel-basierte Mac-Systeme in Gefahr
https://tarnkappe.info/artikel/it-sicherheit/apple-notfall-sicherheitsupdate-intel-basierte-mac-systeme-in-gefahr-304500.html
https://tarnkappe.info/artikel/it-sicherheit/apple-notfall-sicherheitsupdate-intel-basierte-mac-systeme-in-gefahr-304500.html
TARNKAPPE.INFO
Apple Notfall-Sicherheitsupdate: Intel-basierte Mac-Systeme in Gefahr
Apple schließt kritische Sicherheitslücken in macOS mit Notfall-Sicherheitsupdates. Jetzt handeln und vor Zero-Day-Angriffen schützen!
heise-Angebot: iX-Workshop: IT-Systeme absichern – Pentesting mit Open-Source-Werkzeugen
https://www.heise.de/news/iX-Workshop-IT-Systeme-absichern-Pentesting-mit-Open-Source-Werkzeugen-10036123.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-IT-Systeme-absichern-Pentesting-mit-Open-Source-Werkzeugen-10036123.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: IT-Systeme absichern – Pentesting mit Open-Source-Werkzeugen
Lernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen.
Apache OfBiz: Schwachstelle ermöglicht Codeschmuggel
https://www.heise.de/news/Apache-OfBiz-Schwachstelle-ermoeglicht-Codeschmuggel-10075408.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Apache-OfBiz-Schwachstelle-ermoeglicht-Codeschmuggel-10075408.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Apache OfBiz: Schwachstelle ermöglicht Codeschmuggel
Eine aktualisierte Version der ERP-Software Apache OfBiz schließt Sicherheitslecks, die das Ausführen von Schadcode ermöglichen.
WebKit-Exploit: Apple aktualisiert iOS, iPadOS, visionOS, macOS 15 und Safari
https://www.heise.de/news/WebKit-Exploit-Apple-aktualisiert-iOS-iPadOS-visionOS-macOS-15-und-Safari-10072858.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/WebKit-Exploit-Apple-aktualisiert-iOS-iPadOS-visionOS-macOS-15-und-Safari-10072858.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Mac & i
WebKit-Exploit: Apple aktualisiert iOS, iPadOS, visionOS, macOS 15 und Safari
Apple schiebt iOS 18.1.1, macOS 15.1.1 und visionOS 2.1.1 nach, um aktiv ausgenutzte Exploits zu stoppen. Nutzer sollten am besten schnell aktualisieren.
Angreifer attackieren Oracle Agile PLM
https://www.heise.de/news/Notfall-Sicherheitspatch-Attacken-auf-Oracle-Agile-PLM-10075412.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Notfall-Sicherheitspatch-Attacken-auf-Oracle-Agile-PLM-10075412.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Notfall-Sicherheitspatch: Attacken auf Oracle Agile PLM
Oracle hat aufgrund von laufenden Attacken auf Oracle Agile Product Lifecycle Management ein Sicherheitsupdate außer der Reihe veröffentlicht.
heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
https://www.heise.de/news/heise-security-Webinar-Wie-sag-ich-s-meinem-Chef-Gesprachsfuehrung-fuer-ITler-10053626.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/heise-security-Webinar-Wie-sag-ich-s-meinem-Chef-Gesprachsfuehrung-fuer-ITler-10053626.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
Wichtiges Security-Projekt – was fehlt, ist die Zustimmung der Geschäftsführung. Dieses Webinar hilft Ihnen, dem Chef das Thema Sicherheit "zu verkaufen".
Microsoft KI und Cloud: Neues Bug-Bounty-Event mit 4 Millionen US-Dollar Prämie
https://www.heise.de/news/Microsoft-KI-und-Cloud-Neues-Bug-Bounty-Event-mit-4-Millionen-US-Dollar-Praemie-10077677.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Microsoft-KI-und-Cloud-Neues-Bug-Bounty-Event-mit-4-Millionen-US-Dollar-Praemie-10077677.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Microsoft KI und Cloud: Neues Bug-Bounty-Event mit 4 Millionen US-Dollar Prämie
Entdecken Sicherheitsforscher beim neuen Zero-Day-Quest-Event Lücken in Microsoft-Produkten, winken hohe Geldprämien.
Trend Micros Deep Security Agent ermöglicht Einschleusen von Schadcode
https://www.heise.de/news/Trend-Micros-Deep-Security-Agent-ermoeglicht-Einschleusen-von-Schadcode-10075639.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Trend-Micros-Deep-Security-Agent-ermoeglicht-Einschleusen-von-Schadcode-10075639.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Trend Micros Deep Security Agent ermöglicht Einschleusen von Schadcode
Angreifer können Trend Micros Deep Security Agent Schadcode unterjubeln, etwa auch im lokalen Netz. Admins sollten zügig aktualisieren.
Yubikey-Seitenkanal: Weitere Produkte für Cloning-Attacke anfällig
https://www.heise.de/news/EUCLEAK-Weitere-Produkte-fuer-Cloning-Attacke-anfaellig-10078520.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/EUCLEAK-Weitere-Produkte-fuer-Cloning-Attacke-anfaellig-10078520.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
EUCLEAK: Weitere Produkte für Cloning-Attacke anfällig
Die Seitenkanal-Lücke EUCLEAK wurde auch als "Yubikey-Cloning-Attacke" bekannt. Das BSI re-zertifiziert aktualisierte Produkte, die betroffen waren.
Studie: Unternehmen an Feiertagen und Wochenenden anfälliger für Cyberangriffe
https://www.heise.de/news/Studie-Unternehmen-an-Feiertagen-und-Wochenenden-anfaelliger-fuer-Cyberangriffe-10077441.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Studie-Unternehmen-an-Feiertagen-und-Wochenenden-anfaelliger-fuer-Cyberangriffe-10077441.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Studie: Unternehmen an Feiertagen und Wochenenden anfälliger für Cyberangriffe
Gerade an Wochenenden und Feiertagen erleben Unternehmen häufig Cyberangriffe. Das geht aus einer Befragung hervor.
Erhöhung des Rundfunkbeitrags: ARD und ZDF ziehen vors Verfassungsgericht
https://tarnkappe.info/artikel/rechtssachen/erhoehung-des-rundfunkbeitrags-ard-und-zdf-ziehen-vors-verfassungsgericht-304526.html
https://tarnkappe.info/artikel/rechtssachen/erhoehung-des-rundfunkbeitrags-ard-und-zdf-ziehen-vors-verfassungsgericht-304526.html
TARNKAPPE.INFO
Erhöhung des Rundfunkbeitrags: ARD und ZDF ziehen vors Verfassungsgericht
Mit einer Verfassungsbeschwerde, um eine Erhöhung des Rundfunkbeitrags zu erreichen, gehen ARD und ZDF nun vor das Verfassungsgericht.
Personalisierte Online-Werbung gefährdet Demokratie, Daten- und Klimaschutz
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/personalisierte-online-werbung-gefaehrdet-demokratie-daten-und-klimaschutz-304516.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/personalisierte-online-werbung-gefaehrdet-demokratie-daten-und-klimaschutz-304516.html
TARNKAPPE.INFO
Personalisierte Online-Werbung gefährdet Demokratie, Daten- und Klimaschutz
Personalisierte Online-Werbung in der Kritik des CCC: Wie Tracking Datenschutz, Privatsphäre, Demokratie und Klima bedroht.
Gesundheitsdaten immer wertvoller: Forscherin fordert digitale Unversehrtheit
https://www.heise.de/news/Gesundheitsdaten-immer-wertvoller-Forscherin-fordert-digitale-Unversehrtheit-10075643.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Gesundheitsdaten-immer-wertvoller-Forscherin-fordert-digitale-Unversehrtheit-10075643.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Gesundheitsdaten immer wertvoller: Forscherin fordert digitale Unversehrtheit
Der Gesundheitsdaten-Markt soll bis 2030 auf über 500 Milliarden Dollar steigen. Warum ein Bewusstsein für Datenschutz daher so wichtig ist, zeigt ein Paper.
Digitale Produkte „cyberfit“ machen
https://www.zdnet.de/88419241/digitale-produkte-cyberfit-machen/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88419241/digitale-produkte-cyberfit-machen/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Digitale Produkte „cyberfit“ machen
Vernetzte Produkte müssen laut Cyber Resilience Act über Möglichkeiten zur Datenverschlüsselung und Zugangsverwaltung verfügen.
Kaspersky warnt vor Cyberangriff auf PyPI-Lieferkette
https://www.zdnet.de/88419246/kaspersky-warnt-vor-cyberangriff-auf-pypi-lieferkette/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88419246/kaspersky-warnt-vor-cyberangriff-auf-pypi-lieferkette/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Kaspersky warnt vor Cyberangriff auf PyPI-Lieferkette
Die Hintermänner setzen KI-Chatbot-Tools als Köder ein. Opfer fangen sich den Infostealer JarkaStealer ein.
Statistisches Bundesamt: Kein Datenabfluss aus IDEV-Meldesystem
https://www.heise.de/news/Statistisches-Bundesamt-Kein-Datenabfluss-aus-IDEV-Meldesystem-10082148.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Statistisches-Bundesamt-Kein-Datenabfluss-aus-IDEV-Meldesystem-10082148.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Statistisches Bundesamt: Kein Datenabfluss aus IDEV-Meldesystem
Kriminelle behaupteten, Daten von Destatis erbeutet zu haben. Das Statistische Bundesamt findet keine Hinweise auf Datenabfluss.
Malware-Kampagne lockt Opfer mit kostenlosem KI-Videoeditor
https://www.heise.de/news/Malware-Kampagne-lockt-Opfer-mit-kostenlosem-KI-Videoeditor-10082265.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Malware-Kampagne-lockt-Opfer-mit-kostenlosem-KI-Videoeditor-10082265.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Malware-Kampagne lockt Opfer mit kostenlosem KI-Videoeditor
Auf sozialen Medien haben Kriminelle eine Kampagne für einen kostenlosen KI-Videoeditor gestartet. Stattdessen gab es jedoch Infostealer.
PopeyeTools beschlagnahmt: Sie verkauften gestohlene Kreditkartendaten
https://tarnkappe.info/artikel/rechtssachen/popeyetools-beschlagnahmt-sie-verkauften-gestohlene-kreditkartendaten-304569.html
https://tarnkappe.info/artikel/rechtssachen/popeyetools-beschlagnahmt-sie-verkauften-gestohlene-kreditkartendaten-304569.html
TARNKAPPE.INFO
PopeyeTools beschlagnahmt: Sie verkauften gestohlene Kreditkartendaten
PopeyeTools beschlagnahmt: Bekannter Online-Marktplatz für gestohlene Kreditkarten, Finanzbetrug und Cyberkriminalität zerschlagen.
Bitbucket, Confluence & Co.: Atlassian schließt DoS- und Schadcode-Lücken
https://www.heise.de/news/Bitbucket-Confluence-Co-Atlassian-schliesst-DoS-und-Schadcode-Luecken-10082228.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Bitbucket-Confluence-Co-Atlassian-schliesst-DoS-und-Schadcode-Luecken-10082228.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Bitbucket, Confluence & Co.: Atlassian schließt DoS- und Schadcode-Lücken
Atlassians Entwickler haben Sicherheitslücken in Bamboo, Bitbucket, Confluence, Crowd Data, Jira, Jira Service Management und Sourcetree geschlossen.
Netzwerk-Portfolio für das KI-Zeitalter
https://www.zdnet.de/88419274/netzwerk-portfolio-fuer-das-ki-zeitalter/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88419274/netzwerk-portfolio-fuer-das-ki-zeitalter/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Netzwerk-Portfolio für das KI-Zeitalter
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte Netzwerkinfrastruktur-Plattform vor.