Angreifer attackieren SSL-VPN-Gateways von Array Networks
https://www.heise.de/news/Angreifer-attackieren-SSL-VPN-Gateways-von-Array-Networks-10177958.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Angreifer-attackieren-SSL-VPN-Gateways-von-Array-Networks-10177958.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Angreifer attackieren SSL-VPN-Gateways von Array Networks
Es gibt derzeit Attacken auf eine kritische Sicherheitslücke in den VPN-Produkten Array Networks AG und vxAG.
Palo Alto Globalprotect: Schadcode-Lücke durch unzureichende Zertifikatsprüfung
https://www.heise.de/news/Palo-Alto-Globalprotect-Schadcode-Luecke-durch-unzureichende-Zertifikatspruefung-10178649.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Palo-Alto-Globalprotect-Schadcode-Luecke-durch-unzureichende-Zertifikatspruefung-10178649.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Palo Alto Globalprotect: Schadcode-Lücke durch unzureichende Zertifikatsprüfung
Eine Sicherheitslücke in Palo Alto Networks Globalprotect-VPN-App ermöglicht Angreifern, Rechner vollständig zu kompromittieren.
Operation Serengeti: Interpol und Afripol gelingt Schlag gegen Cyberkrime
https://tarnkappe.info/artikel/rechtssachen/operation-serengeti-interpol-und-afripol-gelingt-schlag-gegen-cyberkrime-304826.html
https://tarnkappe.info/artikel/rechtssachen/operation-serengeti-interpol-und-afripol-gelingt-schlag-gegen-cyberkrime-304826.html
TARNKAPPE.INFO
Operation Serengeti: Interpol und Afripol gelingt Schlag gegen Cyberkrime
Operation Serengeti: INTERPOL und AFRIPOL decken Cyber-Betrug in Afrika auf. 19 Länder, 1.000 Verhaftungen und 134.000 kriminelle Netzwerke.
Banshee Stealer Quellcode geleakt: macOS-Malware unschädlich gemacht
https://tarnkappe.info/artikel/it-sicherheit/banshee-stealer-quellcode-geleakt-macos-malware-unschaedlich-gemacht-304847.html
https://tarnkappe.info/artikel/it-sicherheit/banshee-stealer-quellcode-geleakt-macos-malware-unschaedlich-gemacht-304847.html
TARNKAPPE.INFO
Banshee Stealer Quellcode geleakt: macOS-Malware unschädlich gemacht
Cyberkriminelle geben auf: Die Malware Banshee Stealer für MacOS wurde nach Veröffentlichung des Quellcodes aufgegeben.
Interpol und Afripol: 1006 verhaftete Cyberkriminelle bei Operation Serengeti
https://www.heise.de/news/Interpol-und-Afripol-1006-verhaftete-Cyberkriminelle-bei-Operation-Serengeti-10178792.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Interpol-und-Afripol-1006-verhaftete-Cyberkriminelle-bei-Operation-Serengeti-10178792.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Interpol und Afripol: 1006 verhaftete Cyberkriminelle bei Operation Serengeti
Zu mehr als 1000 Verhaftungen kam es bei der Strafverfolgungsoperation Serengeti – eine gemeinsame Aktion von Afripol und Interpol.
Illegales Streaming-Netzwerk zerschlagen: 22 Millionen Nutzer betroffen
https://tarnkappe.info/artikel/iptv/illegales-streaming-netzwerk-zerschlagen-22-millionen-nutzer-betroffen-304875.html
https://tarnkappe.info/artikel/iptv/illegales-streaming-netzwerk-zerschlagen-22-millionen-nutzer-betroffen-304875.html
TARNKAPPE.INFO
Illegales Streaming-Netzwerk zerschlagen: 22 Millionen Nutzer betroffen
Ein Maxi-Einsatz der italienischen Staatspolizei gegen audiovisuelle Piraterie führte zur Zerschlagung eines illegalen Streaming-Netzwerks.
Italiens Polizei hebt illegale Streaming-Plattformen mit Millioneneinnahmen aus
https://www.heise.de/news/Italiens-Polizei-hebt-illegale-Streaming-Plattformen-mit-Millioneneinnahmen-aus-10179453.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Italiens-Polizei-hebt-illegale-Streaming-Plattformen-mit-Millioneneinnahmen-aus-10179453.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Italiens Polizei hebt illegale Streaming-Plattformen mit Millioneneinnahmen aus
Illegale Streams von Sky, Netflix und anderen Sendern haben über 250 Millionen Euro monatlich eingebracht. Jetzt wurde der europäische Piratenring ausgehoben.
Piratenjäger Sky Deutschland: der leitende Ermittler Fabian Seitz im Gespräch
https://tarnkappe.info/artikel/interviews/piratenjaeger-sky-deutschland-der-leitende-ermittler-fabian-seitz-im-gespraech-304845.html
https://tarnkappe.info/artikel/interviews/piratenjaeger-sky-deutschland-der-leitende-ermittler-fabian-seitz-im-gespraech-304845.html
TARNKAPPE.INFO
Piratenjäger Sky Deutschland: der leitende Ermittler Fabian Seitz im Gespräch
Seit fast 5,5 Jahren koordiniert Fabian Seitz für Sky Deutschland die Anti-Piraterie-Ermittlungen. Wir haben ihn dazu befragt.
GodLoader-Malware nutzt Vertrauen in Open Source gezielt aus
https://tarnkappe.info/artikel/it-sicherheit/godloader-malware-nutzt-vertrauen-in-open-source-gezielt-aus-304881.html
https://tarnkappe.info/artikel/it-sicherheit/godloader-malware-nutzt-vertrauen-in-open-source-gezielt-aus-304881.html
TARNKAPPE.INFO
GodLoader-Malware nutzt Vertrauen in Open Source gezielt aus
Wie die GodLoader-Malware die Open-Source-Plattform Godot ausnutzt und in wenigen Monaten über 17.000 Systeme infiziert hat.
Microsoft-Sicherheitsfunktion "Administrator Protection" jetzt ausprobierbar
https://www.heise.de/news/Microsoft-Sicherheitsfunktion-Administrator-Protection-jetzt-ausprobierbar-10179558.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Microsoft-Sicherheitsfunktion-Administrator-Protection-jetzt-ausprobierbar-10179558.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Microsoft-Sicherheitsfunktion "Administrator Protection" jetzt ausprobierbar
Microsoft will die Windows-Bedienung sicherer machen. "Administrator Protection" soll vor unbefugten Admin-Zugriffen schützen.
Sicherheitsupdates: Vielfältige Angriffe auf Synology NAS und BeeDrive möglich
https://www.heise.de/news/Sicherheitsupdates-Vielfaeltige-Angriffe-auf-Synology-NAS-und-BeeDrive-moeglich-10178420.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Sicherheitsupdates-Vielfaeltige-Angriffe-auf-Synology-NAS-und-BeeDrive-moeglich-10178420.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Sicherheitsupdates: Vielfältige Angriffe auf Synology NAS und BeeDrive möglich
Synology hat unter anderem mehrere Schwachstellen im NAS-Betriebssystem DSM und der Backupsoftware BeeDrive geschlossen.
Manageengine Analytics Plus: Sicherheitslücke erlaubt Rechteausweitung
https://www.heise.de/news/Manageengine-Analytics-Plus-Sicherheitsluecke-erlaubt-Rechteausweitung-10179918.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Manageengine-Analytics-Plus-Sicherheitsluecke-erlaubt-Rechteausweitung-10179918.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Manageengine Analytics Plus: Sicherheitslücke erlaubt Rechteausweitung
In Zohocorps Manageengine Analytics Plus können Angreifer eine Sicherheitslücke missbrauchen, um ihre Rechte auszuweiten.
heise meets … Leben wir in einer Simulation?
https://www.heise.de/news/heise-meets-Leben-wir-in-einer-Simulation-10180249.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/heise-meets-Leben-wir-in-einer-Simulation-10180249.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
heise meets … Leben wir in einer Simulation?
Auf einer Heise-Konferenz diskutierten Experten über komplexe Herausforderungen in der digitalen Welt. Ein Keynote-Speaker lieferte eine besonders steile These.
Uganda: Cyberkriminelle stehlen der Zentralbank 16 Millionen Euro
https://www.heise.de/news/Uganda-Cyberkriminelle-stehlen-der-Zentralbank-16-Millionen-Euro-10180152.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Uganda-Cyberkriminelle-stehlen-der-Zentralbank-16-Millionen-Euro-10180152.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Uganda: Cyberkriminelle stehlen der Zentralbank 16 Millionen Euro
Einer angeblich aus Südostasien stammenden Bande von Cyberkriminellen ist es gelungen, der Zentralbank von Uganda 16 Millionen Euro zu stehlen.
Sicherheitslecks in Entwicklerwerkzeug Jenkins gestopft
https://www.heise.de/news/Developer-Werkzeug-Jenkins-stopft-mehere-Sicherheitslecks-10180515.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Developer-Werkzeug-Jenkins-stopft-mehere-Sicherheitslecks-10180515.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Developer-Werkzeug Jenkins stopft mehere Sicherheitslecks
In dem Software-Entwicklungs-Tool Jenkins haben die Entwickler mehrere Sicherheitslücken gefunden. Updates schließen sie.
BSI warnt vor unseriösen Anbietern beim Black Friday
https://www.heise.de/news/BSI-warnt-vor-unserioesen-Anbietern-beim-Black-Friday-10181279.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/BSI-warnt-vor-unserioesen-Anbietern-beim-Black-Friday-10181279.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
BSI warnt vor unseriösen Anbietern beim Black Friday
Viele Schnäppchenjäger nutzen die Black-Friday-Aktionen für Einkäufe. Experten für Cyber-Sicherheit raten vor allem beim Online-Shopping zur Vorsicht.
EU leitet Vertragsverletzungsverfahren gegen Deutschland wegen NIS2 ein
https://www.heise.de/news/Vertragsverletzung-EU-draengelt-beim-Schutz-kritischer-Infrastrukturen-10181402.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Vertragsverletzung-EU-draengelt-beim-Schutz-kritischer-Infrastrukturen-10181402.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
EU leitet Vertragsverletzungsverfahren gegen Deutschland wegen NIS2 ein
Die EU-Kommission hat Vertragsverletzungsverfahren gegen Deutschland eingeleitet, weil es die NIS2-Richtlinie und andere Kritis-Vorgaben nicht umgesetzt hat.
QR-Codes an Parkautomaten – Polizei warnt vor Betrugsmasche
https://www.heise.de/news/QR-Codes-an-Parkautomaten-Polizei-warnt-vor-Betrugsmasche-10181611.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/QR-Codes-an-Parkautomaten-Polizei-warnt-vor-Betrugsmasche-10181611.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
QR-Codes an Parkautomaten – Polizei warnt vor Betrugsmasche
Um an Geld und persönliche Daten zu kommen, denken sich Betrüger immer neue Maschen aus. Gerade tauchen vermehrt manipulierte QR-Codes an Parkplätzen auf.
Nach Nothalt: Microsoft verteilt korrigierte Exchange-Server-Updates
https://www.heise.de/news/Nach-Nothalt-Microsoft-verteilt-korrigierte-Exchange-Server-Updates-10181645.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Nach-Nothalt-Microsoft-verteilt-korrigierte-Exchange-Server-Updates-10181645.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Nach Nothalt: Microsoft verteilt korrigierte Exchange-Server-Updates
Das Exchange-Update zum November-Patchday war fehlerhaft, Microsoft zog die Notbremse. Jetzt stehen korrigierte Sicherheitsupdates bereit.
Hochriskante Sicherheitslücke in PostgreSQL: Gitlab patcht (noch) nicht
https://www.heise.de/news/Hochriskante-Sicherheitsluecke-in-PostgreSQL-Gitlab-patcht-noch-nicht-10181730.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Hochriskante-Sicherheitsluecke-in-PostgreSQL-Gitlab-patcht-noch-nicht-10181730.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Developer
Hochriskante Sicherheitslücke in PostgreSQL: Gitlab patcht (noch) nicht
Eine bekannte Lücke ermöglicht es einfachen Nutzern, in PostgreSQL Befehle einzuschleusen. Ein Update gäbe es. GitLab installiert es bislang nicht.