WebKit-Exploit: Apple aktualisiert iOS, iPadOS, visionOS, macOS 15 und Safari
https://www.heise.de/news/WebKit-Exploit-Apple-aktualisiert-iOS-iPadOS-visionOS-macOS-15-und-Safari-10072858.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/WebKit-Exploit-Apple-aktualisiert-iOS-iPadOS-visionOS-macOS-15-und-Safari-10072858.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Mac & i
WebKit-Exploit: Apple aktualisiert iOS, iPadOS, visionOS, macOS 15 und Safari
Apple schiebt iOS 18.1.1, macOS 15.1.1 und visionOS 2.1.1 nach, um aktiv ausgenutzte Exploits zu stoppen. Nutzer sollten am besten schnell aktualisieren.
Angreifer attackieren Oracle Agile PLM
https://www.heise.de/news/Notfall-Sicherheitspatch-Attacken-auf-Oracle-Agile-PLM-10075412.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Notfall-Sicherheitspatch-Attacken-auf-Oracle-Agile-PLM-10075412.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Notfall-Sicherheitspatch: Attacken auf Oracle Agile PLM
Oracle hat aufgrund von laufenden Attacken auf Oracle Agile Product Lifecycle Management ein Sicherheitsupdate außer der Reihe veröffentlicht.
heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
https://www.heise.de/news/heise-security-Webinar-Wie-sag-ich-s-meinem-Chef-Gesprachsfuehrung-fuer-ITler-10053626.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/heise-security-Webinar-Wie-sag-ich-s-meinem-Chef-Gesprachsfuehrung-fuer-ITler-10053626.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
Wichtiges Security-Projekt – was fehlt, ist die Zustimmung der Geschäftsführung. Dieses Webinar hilft Ihnen, dem Chef das Thema Sicherheit "zu verkaufen".
Microsoft KI und Cloud: Neues Bug-Bounty-Event mit 4 Millionen US-Dollar Prämie
https://www.heise.de/news/Microsoft-KI-und-Cloud-Neues-Bug-Bounty-Event-mit-4-Millionen-US-Dollar-Praemie-10077677.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Microsoft-KI-und-Cloud-Neues-Bug-Bounty-Event-mit-4-Millionen-US-Dollar-Praemie-10077677.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Microsoft KI und Cloud: Neues Bug-Bounty-Event mit 4 Millionen US-Dollar Prämie
Entdecken Sicherheitsforscher beim neuen Zero-Day-Quest-Event Lücken in Microsoft-Produkten, winken hohe Geldprämien.
Trend Micros Deep Security Agent ermöglicht Einschleusen von Schadcode
https://www.heise.de/news/Trend-Micros-Deep-Security-Agent-ermoeglicht-Einschleusen-von-Schadcode-10075639.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Trend-Micros-Deep-Security-Agent-ermoeglicht-Einschleusen-von-Schadcode-10075639.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Trend Micros Deep Security Agent ermöglicht Einschleusen von Schadcode
Angreifer können Trend Micros Deep Security Agent Schadcode unterjubeln, etwa auch im lokalen Netz. Admins sollten zügig aktualisieren.
Yubikey-Seitenkanal: Weitere Produkte für Cloning-Attacke anfällig
https://www.heise.de/news/EUCLEAK-Weitere-Produkte-fuer-Cloning-Attacke-anfaellig-10078520.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/EUCLEAK-Weitere-Produkte-fuer-Cloning-Attacke-anfaellig-10078520.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
EUCLEAK: Weitere Produkte für Cloning-Attacke anfällig
Die Seitenkanal-Lücke EUCLEAK wurde auch als "Yubikey-Cloning-Attacke" bekannt. Das BSI re-zertifiziert aktualisierte Produkte, die betroffen waren.
Studie: Unternehmen an Feiertagen und Wochenenden anfälliger für Cyberangriffe
https://www.heise.de/news/Studie-Unternehmen-an-Feiertagen-und-Wochenenden-anfaelliger-fuer-Cyberangriffe-10077441.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Studie-Unternehmen-an-Feiertagen-und-Wochenenden-anfaelliger-fuer-Cyberangriffe-10077441.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Studie: Unternehmen an Feiertagen und Wochenenden anfälliger für Cyberangriffe
Gerade an Wochenenden und Feiertagen erleben Unternehmen häufig Cyberangriffe. Das geht aus einer Befragung hervor.
Erhöhung des Rundfunkbeitrags: ARD und ZDF ziehen vors Verfassungsgericht
https://tarnkappe.info/artikel/rechtssachen/erhoehung-des-rundfunkbeitrags-ard-und-zdf-ziehen-vors-verfassungsgericht-304526.html
https://tarnkappe.info/artikel/rechtssachen/erhoehung-des-rundfunkbeitrags-ard-und-zdf-ziehen-vors-verfassungsgericht-304526.html
TARNKAPPE.INFO
Erhöhung des Rundfunkbeitrags: ARD und ZDF ziehen vors Verfassungsgericht
Mit einer Verfassungsbeschwerde, um eine Erhöhung des Rundfunkbeitrags zu erreichen, gehen ARD und ZDF nun vor das Verfassungsgericht.
Personalisierte Online-Werbung gefährdet Demokratie, Daten- und Klimaschutz
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/personalisierte-online-werbung-gefaehrdet-demokratie-daten-und-klimaschutz-304516.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/personalisierte-online-werbung-gefaehrdet-demokratie-daten-und-klimaschutz-304516.html
TARNKAPPE.INFO
Personalisierte Online-Werbung gefährdet Demokratie, Daten- und Klimaschutz
Personalisierte Online-Werbung in der Kritik des CCC: Wie Tracking Datenschutz, Privatsphäre, Demokratie und Klima bedroht.
Gesundheitsdaten immer wertvoller: Forscherin fordert digitale Unversehrtheit
https://www.heise.de/news/Gesundheitsdaten-immer-wertvoller-Forscherin-fordert-digitale-Unversehrtheit-10075643.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Gesundheitsdaten-immer-wertvoller-Forscherin-fordert-digitale-Unversehrtheit-10075643.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Gesundheitsdaten immer wertvoller: Forscherin fordert digitale Unversehrtheit
Der Gesundheitsdaten-Markt soll bis 2030 auf über 500 Milliarden Dollar steigen. Warum ein Bewusstsein für Datenschutz daher so wichtig ist, zeigt ein Paper.
Digitale Produkte „cyberfit“ machen
https://www.zdnet.de/88419241/digitale-produkte-cyberfit-machen/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88419241/digitale-produkte-cyberfit-machen/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Digitale Produkte „cyberfit“ machen
Vernetzte Produkte müssen laut Cyber Resilience Act über Möglichkeiten zur Datenverschlüsselung und Zugangsverwaltung verfügen.
Kaspersky warnt vor Cyberangriff auf PyPI-Lieferkette
https://www.zdnet.de/88419246/kaspersky-warnt-vor-cyberangriff-auf-pypi-lieferkette/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88419246/kaspersky-warnt-vor-cyberangriff-auf-pypi-lieferkette/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Kaspersky warnt vor Cyberangriff auf PyPI-Lieferkette
Die Hintermänner setzen KI-Chatbot-Tools als Köder ein. Opfer fangen sich den Infostealer JarkaStealer ein.
Statistisches Bundesamt: Kein Datenabfluss aus IDEV-Meldesystem
https://www.heise.de/news/Statistisches-Bundesamt-Kein-Datenabfluss-aus-IDEV-Meldesystem-10082148.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Statistisches-Bundesamt-Kein-Datenabfluss-aus-IDEV-Meldesystem-10082148.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Statistisches Bundesamt: Kein Datenabfluss aus IDEV-Meldesystem
Kriminelle behaupteten, Daten von Destatis erbeutet zu haben. Das Statistische Bundesamt findet keine Hinweise auf Datenabfluss.
Malware-Kampagne lockt Opfer mit kostenlosem KI-Videoeditor
https://www.heise.de/news/Malware-Kampagne-lockt-Opfer-mit-kostenlosem-KI-Videoeditor-10082265.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Malware-Kampagne-lockt-Opfer-mit-kostenlosem-KI-Videoeditor-10082265.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Malware-Kampagne lockt Opfer mit kostenlosem KI-Videoeditor
Auf sozialen Medien haben Kriminelle eine Kampagne für einen kostenlosen KI-Videoeditor gestartet. Stattdessen gab es jedoch Infostealer.
PopeyeTools beschlagnahmt: Sie verkauften gestohlene Kreditkartendaten
https://tarnkappe.info/artikel/rechtssachen/popeyetools-beschlagnahmt-sie-verkauften-gestohlene-kreditkartendaten-304569.html
https://tarnkappe.info/artikel/rechtssachen/popeyetools-beschlagnahmt-sie-verkauften-gestohlene-kreditkartendaten-304569.html
TARNKAPPE.INFO
PopeyeTools beschlagnahmt: Sie verkauften gestohlene Kreditkartendaten
PopeyeTools beschlagnahmt: Bekannter Online-Marktplatz für gestohlene Kreditkarten, Finanzbetrug und Cyberkriminalität zerschlagen.
Bitbucket, Confluence & Co.: Atlassian schließt DoS- und Schadcode-Lücken
https://www.heise.de/news/Bitbucket-Confluence-Co-Atlassian-schliesst-DoS-und-Schadcode-Luecken-10082228.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Bitbucket-Confluence-Co-Atlassian-schliesst-DoS-und-Schadcode-Luecken-10082228.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Bitbucket, Confluence & Co.: Atlassian schließt DoS- und Schadcode-Lücken
Atlassians Entwickler haben Sicherheitslücken in Bamboo, Bitbucket, Confluence, Crowd Data, Jira, Jira Service Management und Sourcetree geschlossen.
Netzwerk-Portfolio für das KI-Zeitalter
https://www.zdnet.de/88419274/netzwerk-portfolio-fuer-das-ki-zeitalter/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88419274/netzwerk-portfolio-fuer-das-ki-zeitalter/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Netzwerk-Portfolio für das KI-Zeitalter
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte Netzwerkinfrastruktur-Plattform vor.
247TVStream abgeschaltet: Illegales Streaming-Imperium hochgenommen
https://tarnkappe.info/artikel/streaming/247tvstream-abgeschaltet-illegales-streaming-imperium-hochgenommen-304597.html
https://tarnkappe.info/artikel/streaming/247tvstream-abgeschaltet-illegales-streaming-imperium-hochgenommen-304597.html
TARNKAPPE.INFO
247TVStream abgeschaltet: Illegales Streaming-Imperium hochgenommen
Der illegale Streaming-Dienst 247TVStream wurde zerschlagen. Erst 7 Millionen Dollar Umsatz, jetzt drohen den IPTV-Piraten lange Haftstrafen.
Mehrere Sicherheitslücken in Zimbra 10.1.3 geschlossen
https://www.heise.de/news/Mehrere-Sicherheitsluecken-in-Zimbra-10-1-3-geschlossen-10082770.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Mehrere-Sicherheitsluecken-in-Zimbra-10-1-3-geschlossen-10082770.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Mehrere Sicherheitslücken in Zimbra 10.1.3 geschlossen
Angreifer können die E-Mail- und Groupwarelösung Zimbra über mehrere Schwachstellen attackieren.
7-Zip-Lücke ermöglicht Codeschmuggel mit manipulierten Archiven
https://www.heise.de/news/7-Zip-Luecke-ermoeglicht-Codeschmuggel-mit-manipulierten-Archiven-10083297.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/7-Zip-Luecke-ermoeglicht-Codeschmuggel-mit-manipulierten-Archiven-10083297.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
7-Zip-Lücke ermöglicht Codeschmuggel mit manipulierten Archiven
Mit manipulierten Archiven können Angreifer versuchen, 7-Zip-Nutzern Schadcode unterzujubeln. Ein Update steht bereit.
Ubuntu-Server: Root-Lücke durch needrestart-Komponente
https://www.heise.de/news/Ubuntu-Server-Root-Luecke-durch-needrestart-Komponente-10083933.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Ubuntu-Server-Root-Luecke-durch-needrestart-Komponente-10083933.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Ubuntu-Server: Root-Lücke durch needrestart-Komponente
IT-Sicherheitsforscher haben gleich fünf Root-Lücken in der needrestart-Komponente von Ubuntu-Servern entdeckt.