PHP-Updates: 8.1.31, 8.2.26, 8.3.14 und 8.4.1 stopfen Sicherheitslecks
https://www.heise.de/news/PHP-Updates-8-1-31-8-2-26-8-3-14-und-8-4-1-stopfen-Sicherheitslecks-10097715.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/PHP-Updates-8-1-31-8-2-26-8-3-14-und-8-4-1-stopfen-Sicherheitslecks-10097715.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
PHP-Updates: 8.1.31, 8.2.26, 8.3.14 und 8.4.1 stopfen Sicherheitslecks
Die PHP-Entwickler haben neue Pakete veröffentlicht. PHP 8.1.31, 8.2.26, 8.3.14 und 8.4.1 schließen Sicherheitslücken.
Sicherheitsrisiko: D-Link rät zur Entsorgung einiger Routermodelle
https://www.heise.de/news/Sicherheitsrisiko-D-Link-raet-zur-Entsorgung-einiger-Routermodelle-10097743.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Sicherheitsrisiko-D-Link-raet-zur-Entsorgung-einiger-Routermodelle-10097743.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Sicherheitsrisiko: D-Link rät zur Entsorgung einiger Routermodelle
Über eine Schwachstelle können Angreifer Schadcode ausführen. Bestimmte Router von D-Link bekommen aber kein Sicherheitsupdate mehr.
l+f: Pentester auf der dunklen Seite der Macht
https://www.heise.de/news/l-f-Pentester-auf-der-dunklen-Seite-der-Macht-10101016.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/l-f-Pentester-auf-der-dunklen-Seite-der-Macht-10101016.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
l+f: Pentester auf der dunklen Seite der Macht
Malware-Entwickler wollen die Qualität ihrer Erpressungstrojaner verbessern und suchen dafür professionelle Hilfe.
heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
https://www.heise.de/news/iX-Workshop-Angriffe-auf-Entra-ID-abwehren-10036159.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-Angriffe-auf-Entra-ID-abwehren-10036159.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: Angriffe auf Entra ID abwehren
Lernen Sie, wie Sie Entra ID einschließlich Azure-Diensten härten und effektiv vor Angriffen schützen.
Programmiersprache Rust: AWS-Wettbewerb für mehr Sicherheit der Standard-Library
https://www.heise.de/news/Amazon-Web-Services-gibt-Geld-fuer-mehr-Sicherheit-der-Standard-Library-von-Rust-10097801.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Amazon-Web-Services-gibt-Geld-fuer-mehr-Sicherheit-der-Standard-Library-von-Rust-10097801.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Developer
Amazon Web Services gibt Geld für mehr Sicherheit der Standard-Library von Rust
Mittels Crowdsourcing will AWS die Standard-Library von Rust auf Schwachstellen und undefiniertes Verhalten untersuchen.
heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
https://www.heise.de/news/iX-Workshop-Nach-dem-Einbruch-Digital-Forensics-Incident-Response-DFIR-10036163.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-Nach-dem-Einbruch-Digital-Forensics-Incident-Response-DFIR-10036163.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
Lernen Sie, professionelle Incident Response Workflows zu implementieren, um im Falle eines Cyberangriffs schnell und effektiv reagieren zu können.
Nearest Neighbor Attack: Angriff über WLAN des Nachbarn
https://www.heise.de/news/US-Firma-ueber-benachbarte-WLAN-Geraete-Dritter-angegriffen-10129358.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/US-Firma-ueber-benachbarte-WLAN-Geraete-Dritter-angegriffen-10129358.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Nearest Neighbor Attack: Angriff über WLAN des Nachbarn
Multi-Faktor-Authentifizierung schützt nicht, wenn nicht alle Zugänge damit versehen sind – das musste ein US-Unternehmen durch APT28 lernen.
Phishing-Warnung: Kriminelle missbrauchen Black-Friday-Trubel
https://www.heise.de/news/Phishing-Warnung-Kriminelle-missbrauchen-Black-Friday-Trubel-10143500.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Phishing-Warnung-Kriminelle-missbrauchen-Black-Friday-Trubel-10143500.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Phishing-Warnung: Kriminelle missbrauchen Black-Friday-Trubel
Phisher springen auf den Black-Friday -Zug auf und ködern Opfer mit Warnungen vor unbefugten Amazon-Zugriffen.
Sicherheitsupdates für Drupal: Schadcode-Attacken auf Webbrowser möglich
https://www.heise.de/news/Sicherheitsupdates-fuer-Drupal-Schadcode-Attacken-auf-Webbrowser-moeglich-10146419.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Sicherheitsupdates-fuer-Drupal-Schadcode-Attacken-auf-Webbrowser-moeglich-10146419.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Sicherheitsupdates für Drupal: Schadcode-Attacken auf Webbrowser möglich
Die Entwickler von Drupal haben in ihrem Content Management System mehrere Schwachstellen geschlossen.
Neue Wireshark-Version schließt zwei Absturz-Lücken
https://www.heise.de/news/Neue-Wireshark-Version-schliesst-zwei-Absturz-Luecken-10147807.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Neue-Wireshark-Version-schliesst-zwei-Absturz-Luecken-10147807.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Neue Wireshark-Version schließt zwei Absturz-Lücken
Angreifer konnten bisherige Versionen des Netzwerkanalysetools Wireshark abstürzen lassen. Aktuelle Updates bringen zudem RTCP-Analysen zurück.
NAS nicht benutzbar: Qnap streicht fehlerhaftes Sicherheitsupdate
https://www.heise.de/news/Nach-Beschwerden-Qnap-zieht-fehlerhaftes-Sicherheitsupdate-zurueck-10146878.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Nach-Beschwerden-Qnap-zieht-fehlerhaftes-Sicherheitsupdate-zurueck-10146878.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Nach Beschwerden: Qnap zieht fehlerhaftes Sicherheitsupdate zurück
Besitzer von NAS-Geräten des Herstellers Qnap haben nach der Installation eines Patches Probleme sich anzumelden. Bislang hilft nur ein Downgrade.
Spende für Tarnkappe.info über die Spendenplattform Ko-fi
https://tarnkappe.info/intern/spende-fuer-tarnkappe-info-anonym-ueber-ko-fi-304682.html
https://tarnkappe.info/intern/spende-fuer-tarnkappe-info-anonym-ueber-ko-fi-304682.html
TARNKAPPE.INFO
Spende für Tarnkappe.info über die Spendenplattform Ko-fi Anonymes Spenden für Tarnkappe.info über Ko-Fi: Unterstütze uns beim…
Anonyme Spenden für Tarnkappe.info über die Plattform Ko-Fi. Unterstütze uns und ermögliche uns, weiterhin kostenintensive Recherchen anzubieten.
Linux für Einsteiger: Tipps zur Auswahl der richtigen Distribution
https://tarnkappe.info/artikel/linux/linux-fuer-einsteiger-tipps-zur-auswahl-der-richtigen-distribution-304708.html
https://tarnkappe.info/artikel/linux/linux-fuer-einsteiger-tipps-zur-auswahl-der-richtigen-distribution-304708.html
TARNKAPPE.INFO
Linux für Einsteiger: Tipps zur Auswahl der richtigen Distribution
Linux für alle! Vor- und Nachteile der bekanntesten Distributionen. Die perfekte Distro für Anfänger zu finden war noch nie so einfach!
Jailbreak LLM-gesteuerter Roboter: RoboPAIR verspricht 100 %-ige Erfolgsquote
https://tarnkappe.info/artikel/jailbreak-llm-gesteuerter-roboter-robopair-verspricht-100-ige-erfolgsquote-304774.html
https://tarnkappe.info/artikel/jailbreak-llm-gesteuerter-roboter-robopair-verspricht-100-ige-erfolgsquote-304774.html
TARNKAPPE.INFO
Jailbreak LLM-gesteuerter Roboter: RoboPAIR verspricht 100 %-ige Erfolgsquote
Wissenschaftler haben RoboPAIR entwickelt, einen Algorithmus, der einen Jailbreak auf LLM-gesteuerte Roboter ermöglicht.
heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
https://www.heise.de/news/iX-Workshop-Innerdeutsche-E-Rechnungspflicht-Software-richtig-implementieren-10087682.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-Innerdeutsche-E-Rechnungspflicht-Software-richtig-implementieren-10087682.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
Softwareentwickler lernen Hands-on, welche Formate wie unterstützt, geprüft und umgewandelt werden können oder müssen und wie sie dabei vorgehen.
Social Media erst ab 16: Elon Musk mischt sich in australische Debatte ein
https://www.heise.de/news/Social-Media-erst-ab-16-Gesetz-in-Australien-soll-rasch-verabschiedet-werden-10169167.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Social-Media-erst-ab-16-Gesetz-in-Australien-soll-rasch-verabschiedet-werden-10169167.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Social Media erst ab 16: Elon Musk mischt sich in australische Debatte ein
Noch in dieser Woche soll in Australien ein Gesetz verabschiedet werden, das Kinder und Jugendliche aus sozialen Netzen ausschließt. Noch wird aber gestritten.
ChatGPT: Code mit betrügerischer API kostet Programmierer 2500 US-Dollar
https://www.heise.de/news/ChatGPT-Code-mit-betruegerischer-API-kostet-Programmierer-2500-US-Dollar-10169146.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/ChatGPT-Code-mit-betruegerischer-API-kostet-Programmierer-2500-US-Dollar-10169146.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
ChatGPT: Code mit betrügerischer API kostet Programmierer 2500 US-Dollar
Ein Kryptowährungs-Interessierter wollte mit ChatGPT einen "Bump Bot" programmieren. Die KI hat eine betrügerische API in den Code eingebaut.
Prochinesische Desinformation: Google entfernt 1000 Domains von Google News
https://www.heise.de/news/Prochinesische-Desinformation-Google-entfernt-1000-Domains-von-Google-News-10169632.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Prochinesische-Desinformation-Google-entfernt-1000-Domains-von-Google-News-10169632.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Prochinesische Desinformation: Google entfernt 1000 Domains von Google News
Vier Firmen mit offenbar einem Auftraggeber sollen versucht haben, über hunderte Internetseiten "Nachrichten" im Sinne Pekings zu verbreiten.
Mehrere Softwareschwachstellen gefährden Qnap NAS
https://www.heise.de/news/Mehrere-Softwareschwachstellen-gefaehrden-Qnap-NAS-10169349.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Mehrere-Softwareschwachstellen-gefaehrden-Qnap-NAS-10169349.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Mehrere Softwareschwachstellen gefährden Qnap NAS
Angreifer können Netzwerkspeicher von Qnap unter anderem über Schwachstellen im Betriebssystem und Photo Station attackieren.
Google Restore Credentials: Smartphone-Wechsel leicht gemacht
https://tarnkappe.info/artikel/smartphones/google-restore-credentials-smartphone-wechsel-leicht-gemacht-304791.html
https://tarnkappe.info/artikel/smartphones/google-restore-credentials-smartphone-wechsel-leicht-gemacht-304791.html
TARNKAPPE.INFO
Google Restore Credentials: Smartphone-Wechsel leicht gemacht
Google revolutioniert mit "Restore Credentials" das Android-Erlebnis beim Wechsel auf ein neues Smartphone.
Wordpress-Plug-in Anti-Spam by Cleantalk gefährdet 200.000 Seiten
https://www.heise.de/news/Wordpress-Plug-in-Anti-Spam-by-Cleantalk-gefaehrdet-200-000-Seiten-10175993.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Wordpress-Plug-in-Anti-Spam-by-Cleantalk-gefaehrdet-200-000-Seiten-10175993.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Wordpress-Plug-in Anti-Spam by Cleantalk gefährdet 200.000 Seiten
Im Wordpress-Plug-in Anti-Spam by Cleantalk klaffen gleich zwei Sicherheitslücken, durch die nicht authentifizierte Angreifern Instanzen kompromittieren können.