Black Friday: Vorsicht vor schädlichen QR-Codes
https://www.zdnet.de/88419335/black-friday-vorsicht-vor-vor-schaedlichen-qr-codes/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88419335/black-friday-vorsicht-vor-vor-schaedlichen-qr-codes/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Black Friday: Vorsicht vor schädlichen QR-Codes
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
https://www.heise.de/news/iX-Workshop-AWS-Sicherheit-Angriffe-erkennen-und-abwehren-10036155.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-AWS-Sicherheit-Angriffe-erkennen-und-abwehren-10036155.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen.
PHP-Updates: 8.1.31, 8.2.26, 8.3.14 und 8.4.1 stopfen Sicherheitslecks
https://www.heise.de/news/PHP-Updates-8-1-31-8-2-26-8-3-14-und-8-4-1-stopfen-Sicherheitslecks-10097715.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/PHP-Updates-8-1-31-8-2-26-8-3-14-und-8-4-1-stopfen-Sicherheitslecks-10097715.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
PHP-Updates: 8.1.31, 8.2.26, 8.3.14 und 8.4.1 stopfen Sicherheitslecks
Die PHP-Entwickler haben neue Pakete veröffentlicht. PHP 8.1.31, 8.2.26, 8.3.14 und 8.4.1 schließen Sicherheitslücken.
Sicherheitsrisiko: D-Link rät zur Entsorgung einiger Routermodelle
https://www.heise.de/news/Sicherheitsrisiko-D-Link-raet-zur-Entsorgung-einiger-Routermodelle-10097743.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Sicherheitsrisiko-D-Link-raet-zur-Entsorgung-einiger-Routermodelle-10097743.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Sicherheitsrisiko: D-Link rät zur Entsorgung einiger Routermodelle
Über eine Schwachstelle können Angreifer Schadcode ausführen. Bestimmte Router von D-Link bekommen aber kein Sicherheitsupdate mehr.
l+f: Pentester auf der dunklen Seite der Macht
https://www.heise.de/news/l-f-Pentester-auf-der-dunklen-Seite-der-Macht-10101016.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/l-f-Pentester-auf-der-dunklen-Seite-der-Macht-10101016.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
l+f: Pentester auf der dunklen Seite der Macht
Malware-Entwickler wollen die Qualität ihrer Erpressungstrojaner verbessern und suchen dafür professionelle Hilfe.
heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
https://www.heise.de/news/iX-Workshop-Angriffe-auf-Entra-ID-abwehren-10036159.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-Angriffe-auf-Entra-ID-abwehren-10036159.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: Angriffe auf Entra ID abwehren
Lernen Sie, wie Sie Entra ID einschließlich Azure-Diensten härten und effektiv vor Angriffen schützen.
Programmiersprache Rust: AWS-Wettbewerb für mehr Sicherheit der Standard-Library
https://www.heise.de/news/Amazon-Web-Services-gibt-Geld-fuer-mehr-Sicherheit-der-Standard-Library-von-Rust-10097801.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Amazon-Web-Services-gibt-Geld-fuer-mehr-Sicherheit-der-Standard-Library-von-Rust-10097801.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Developer
Amazon Web Services gibt Geld für mehr Sicherheit der Standard-Library von Rust
Mittels Crowdsourcing will AWS die Standard-Library von Rust auf Schwachstellen und undefiniertes Verhalten untersuchen.
heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
https://www.heise.de/news/iX-Workshop-Nach-dem-Einbruch-Digital-Forensics-Incident-Response-DFIR-10036163.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-Nach-dem-Einbruch-Digital-Forensics-Incident-Response-DFIR-10036163.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
Lernen Sie, professionelle Incident Response Workflows zu implementieren, um im Falle eines Cyberangriffs schnell und effektiv reagieren zu können.
Nearest Neighbor Attack: Angriff über WLAN des Nachbarn
https://www.heise.de/news/US-Firma-ueber-benachbarte-WLAN-Geraete-Dritter-angegriffen-10129358.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/US-Firma-ueber-benachbarte-WLAN-Geraete-Dritter-angegriffen-10129358.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Nearest Neighbor Attack: Angriff über WLAN des Nachbarn
Multi-Faktor-Authentifizierung schützt nicht, wenn nicht alle Zugänge damit versehen sind – das musste ein US-Unternehmen durch APT28 lernen.
Phishing-Warnung: Kriminelle missbrauchen Black-Friday-Trubel
https://www.heise.de/news/Phishing-Warnung-Kriminelle-missbrauchen-Black-Friday-Trubel-10143500.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Phishing-Warnung-Kriminelle-missbrauchen-Black-Friday-Trubel-10143500.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Phishing-Warnung: Kriminelle missbrauchen Black-Friday-Trubel
Phisher springen auf den Black-Friday -Zug auf und ködern Opfer mit Warnungen vor unbefugten Amazon-Zugriffen.
Sicherheitsupdates für Drupal: Schadcode-Attacken auf Webbrowser möglich
https://www.heise.de/news/Sicherheitsupdates-fuer-Drupal-Schadcode-Attacken-auf-Webbrowser-moeglich-10146419.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Sicherheitsupdates-fuer-Drupal-Schadcode-Attacken-auf-Webbrowser-moeglich-10146419.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Sicherheitsupdates für Drupal: Schadcode-Attacken auf Webbrowser möglich
Die Entwickler von Drupal haben in ihrem Content Management System mehrere Schwachstellen geschlossen.
Neue Wireshark-Version schließt zwei Absturz-Lücken
https://www.heise.de/news/Neue-Wireshark-Version-schliesst-zwei-Absturz-Luecken-10147807.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Neue-Wireshark-Version-schliesst-zwei-Absturz-Luecken-10147807.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Neue Wireshark-Version schließt zwei Absturz-Lücken
Angreifer konnten bisherige Versionen des Netzwerkanalysetools Wireshark abstürzen lassen. Aktuelle Updates bringen zudem RTCP-Analysen zurück.
NAS nicht benutzbar: Qnap streicht fehlerhaftes Sicherheitsupdate
https://www.heise.de/news/Nach-Beschwerden-Qnap-zieht-fehlerhaftes-Sicherheitsupdate-zurueck-10146878.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Nach-Beschwerden-Qnap-zieht-fehlerhaftes-Sicherheitsupdate-zurueck-10146878.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Nach Beschwerden: Qnap zieht fehlerhaftes Sicherheitsupdate zurück
Besitzer von NAS-Geräten des Herstellers Qnap haben nach der Installation eines Patches Probleme sich anzumelden. Bislang hilft nur ein Downgrade.
Spende für Tarnkappe.info über die Spendenplattform Ko-fi
https://tarnkappe.info/intern/spende-fuer-tarnkappe-info-anonym-ueber-ko-fi-304682.html
https://tarnkappe.info/intern/spende-fuer-tarnkappe-info-anonym-ueber-ko-fi-304682.html
TARNKAPPE.INFO
Spende für Tarnkappe.info über die Spendenplattform Ko-fi Anonymes Spenden für Tarnkappe.info über Ko-Fi: Unterstütze uns beim…
Anonyme Spenden für Tarnkappe.info über die Plattform Ko-Fi. Unterstütze uns und ermögliche uns, weiterhin kostenintensive Recherchen anzubieten.
Linux für Einsteiger: Tipps zur Auswahl der richtigen Distribution
https://tarnkappe.info/artikel/linux/linux-fuer-einsteiger-tipps-zur-auswahl-der-richtigen-distribution-304708.html
https://tarnkappe.info/artikel/linux/linux-fuer-einsteiger-tipps-zur-auswahl-der-richtigen-distribution-304708.html
TARNKAPPE.INFO
Linux für Einsteiger: Tipps zur Auswahl der richtigen Distribution
Linux für alle! Vor- und Nachteile der bekanntesten Distributionen. Die perfekte Distro für Anfänger zu finden war noch nie so einfach!
Jailbreak LLM-gesteuerter Roboter: RoboPAIR verspricht 100 %-ige Erfolgsquote
https://tarnkappe.info/artikel/jailbreak-llm-gesteuerter-roboter-robopair-verspricht-100-ige-erfolgsquote-304774.html
https://tarnkappe.info/artikel/jailbreak-llm-gesteuerter-roboter-robopair-verspricht-100-ige-erfolgsquote-304774.html
TARNKAPPE.INFO
Jailbreak LLM-gesteuerter Roboter: RoboPAIR verspricht 100 %-ige Erfolgsquote
Wissenschaftler haben RoboPAIR entwickelt, einen Algorithmus, der einen Jailbreak auf LLM-gesteuerte Roboter ermöglicht.
heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
https://www.heise.de/news/iX-Workshop-Innerdeutsche-E-Rechnungspflicht-Software-richtig-implementieren-10087682.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-Innerdeutsche-E-Rechnungspflicht-Software-richtig-implementieren-10087682.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
Softwareentwickler lernen Hands-on, welche Formate wie unterstützt, geprüft und umgewandelt werden können oder müssen und wie sie dabei vorgehen.
Social Media erst ab 16: Elon Musk mischt sich in australische Debatte ein
https://www.heise.de/news/Social-Media-erst-ab-16-Gesetz-in-Australien-soll-rasch-verabschiedet-werden-10169167.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Social-Media-erst-ab-16-Gesetz-in-Australien-soll-rasch-verabschiedet-werden-10169167.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Social Media erst ab 16: Elon Musk mischt sich in australische Debatte ein
Noch in dieser Woche soll in Australien ein Gesetz verabschiedet werden, das Kinder und Jugendliche aus sozialen Netzen ausschließt. Noch wird aber gestritten.
ChatGPT: Code mit betrügerischer API kostet Programmierer 2500 US-Dollar
https://www.heise.de/news/ChatGPT-Code-mit-betruegerischer-API-kostet-Programmierer-2500-US-Dollar-10169146.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/ChatGPT-Code-mit-betruegerischer-API-kostet-Programmierer-2500-US-Dollar-10169146.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
ChatGPT: Code mit betrügerischer API kostet Programmierer 2500 US-Dollar
Ein Kryptowährungs-Interessierter wollte mit ChatGPT einen "Bump Bot" programmieren. Die KI hat eine betrügerische API in den Code eingebaut.
Prochinesische Desinformation: Google entfernt 1000 Domains von Google News
https://www.heise.de/news/Prochinesische-Desinformation-Google-entfernt-1000-Domains-von-Google-News-10169632.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Prochinesische-Desinformation-Google-entfernt-1000-Domains-von-Google-News-10169632.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Prochinesische Desinformation: Google entfernt 1000 Domains von Google News
Vier Firmen mit offenbar einem Auftraggeber sollen versucht haben, über hunderte Internetseiten "Nachrichten" im Sinne Pekings zu verbreiten.
Mehrere Softwareschwachstellen gefährden Qnap NAS
https://www.heise.de/news/Mehrere-Softwareschwachstellen-gefaehrden-Qnap-NAS-10169349.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Mehrere-Softwareschwachstellen-gefaehrden-Qnap-NAS-10169349.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Mehrere Softwareschwachstellen gefährden Qnap NAS
Angreifer können Netzwerkspeicher von Qnap unter anderem über Schwachstellen im Betriebssystem und Photo Station attackieren.