heise-Angebot: iX-Workshop: Windows Server absichern und härten
https://www.heise.de/news/iX-Workshop-Windows-Server-absichern-und-haerten-10188138.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-Windows-Server-absichern-und-haerten-10188138.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: Windows Server absichern und härten
Lernen Sie, wie Sie Ihren Windows Server effektiv absichern und härten, Schutzmaßnahmen integrieren, Konfigurationen optimieren und Angriffsszenarien bewerten.
Sicherheitsupdates: Angreifer können Qnap NAS kompromittieren
https://www.heise.de/news/Sicherheitsupdates-Angreifer-koennen-Qnap-NAS-kompromittieren-10192651.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Sicherheitsupdates-Angreifer-koennen-Qnap-NAS-kompromittieren-10192651.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Sicherheitsupdates: Angreifer können Qnap NAS kompromittieren
Netzwerkspeicher von Qnap sind verwundbar. Angreifer können an mehreren Schwachstellen ansetzen.
Deutschlands Behörden sollen Sicherheitslücken wenigstens melden
https://www.heise.de/news/Deutschlands-Behoerden-sollen-Sicherheitsluecken-wenigstens-melden-10193299.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Deutschlands-Behoerden-sollen-Sicherheitsluecken-wenigstens-melden-10193299.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Deutschlands Behörden sollen Sicherheitslücken wenigstens melden
Bundesbehörden sollen ihnen bekannte Sicherheitslücken dem BSI melden. Die "Huawei-Klausel" wird deutlich erweitert.
Save.TV & Usenext stellen Partnerprogramm ein
https://tarnkappe.info/artikel/szene/usenet/save-tv-usenext-stellen-partnerprogramm-ein-305469.html
https://tarnkappe.info/artikel/szene/usenet/save-tv-usenext-stellen-partnerprogramm-ein-305469.html
TARNKAPPE.INFO
Save.TV & Usenext stellen Partnerprogramm ein
Die Betreibergesellschaften von Save.TV und Usenext gaben allen Partnern bekannt, dass man das Affiliate-Programm zum 15.12. einstellen wird.
heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
https://www.heise.de/news/iX-Workshop-Innerdeutsche-E-Rechnungspflicht-Software-richtig-implementieren-10187880.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-Innerdeutsche-E-Rechnungspflicht-Software-richtig-implementieren-10187880.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
Softwareentwickler lernen Hands-on, welche Formate wie unterstützt, geprüft und umgewandelt werden können oder müssen und wie sie dabei vorgehen.
Wordpress: WPForms-Plug-in reißt Sicherheitsleck in 6 Millionen Webseiten
https://www.heise.de/news/Wordpress-WPForms-Plug-in-reisst-Sicherheitsleck-in-6-Millionen-Webseiten-10193387.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Wordpress-WPForms-Plug-in-reisst-Sicherheitsleck-in-6-Millionen-Webseiten-10193387.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Wordpress: WPForms-Plug-in reißt Sicherheitsleck in 6 Millionen Webseiten
Im Wordpress-Plug-in WPForms können Angreifer eine Lücke missbrauchen, um etwa Zahlungen rückabzuwickeln. Sechs Millionen Webseiten nutzen das Plug-in.
SAP-Patchday: Updates schließen teils kritische Sicherheitslücken
https://www.heise.de/news/SAP-Patchday-Updates-schliessen-teils-kritische-Sicherheitsluecken-10193418.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/SAP-Patchday-Updates-schliessen-teils-kritische-Sicherheitsluecken-10193418.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
SAP-Patchday: Updates schließen teils kritische Sicherheitslücken
Im Dezember informiert SAP über neun neu entdeckte Sicherheitslücken in diversen Produkten. Eine davon gilt als kritisches Risiko.
OpenWrt: Angreifer hätten bestimmte Images mit Schadcode verseuchen können
https://www.heise.de/news/OpenWrt-Angreifer-haetten-bestimmte-Images-mit-Schadcode-verseuchen-koennen-10193337.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/OpenWrt-Angreifer-haetten-bestimmte-Images-mit-Schadcode-verseuchen-koennen-10193337.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
OpenWrt: Angreifer hätten bestimmte Images mit Schadcode verseuchen können
Aufgrund eines Fehlers hätten mit Schadcode präparierte OpenWrt-Images in Umlauf kommen können. Mittlerweile ist das Sicherheitsproblem gelöst.
Reddit Answers: Kann Reddit Google Konkurrenz machen?
https://tarnkappe.info/artikel/kuenstliche-intelligenz/reddit-answers-kann-reddit-google-konkurrenz-machen-305488.html
https://tarnkappe.info/artikel/kuenstliche-intelligenz/reddit-answers-kann-reddit-google-konkurrenz-machen-305488.html
TARNKAPPE.INFO
Reddit Answers: Kann Reddit Google Konkurrenz machen?
Reddit Answers: Kann Reddit mit seiner KI-Suche Google den Rang ablaufen? "Menschliche Perspektiven“ sollen die Suche revolutionieren.
RPCS3 für ARM64: Populärer PS3-Emulator erhält großes Update
https://tarnkappe.info/artikel/gaming/rpcs3-fuer-arm64-populaerer-ps3-emulator-erhaelt-grosses-update-305539.html
https://tarnkappe.info/artikel/gaming/rpcs3-fuer-arm64-populaerer-ps3-emulator-erhaelt-grosses-update-305539.html
TARNKAPPE.INFO
RPCS3 für ARM64: Populärer PS3-Emulator erhält großes Update
Tolle Neuigkeiten für Gamer: RPCS3 kommt jetzt mit nativer ARM64-Unterstützung. Bessere Performance unter Mac, Windows und Linux!
No such Podcast: Warum sich selbst die NSA ändern muss, um effektiv zu bleiben
https://tarnkappe.info/artikel/geheimdienste/no-such-podcast-warum-sich-selbst-die-nsa-aendern-muss-um-effektiv-zu-bleiben-305257.html
https://tarnkappe.info/artikel/geheimdienste/no-such-podcast-warum-sich-selbst-die-nsa-aendern-muss-um-effektiv-zu-bleiben-305257.html
TARNKAPPE.INFO
No such Podcast: Warum sich selbst die NSA ändern muss, um effektiv zu bleiben
Geheimdienste im Wandel: Wie die NSA versucht, auf dem Arbeitsmarkt relevant zubleiben. Rekrutierung, Kooperation und Risiken im Fokus
IBM App Connect Enterprise Certified Container mit Schadcode-Lücke
https://www.heise.de/news/IBM-App-Connect-Enterprise-Certified-Container-mit-Schadcode-Luecke-10193581.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/IBM-App-Connect-Enterprise-Certified-Container-mit-Schadcode-Luecke-10193581.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
IBM App Connect Enterprise Certified Container mit Schadcode-Lücke
In aktuellen Versionen haben IBM-Entwickler in App Connect Enterprise Certified Container eine Schwachstelle geschlossen.
Transfer-Software von Cleo: Hinter Firewall bringen, Patch wirkungslos
https://www.heise.de/news/Transfer-Software-von-Cleo-Hinter-Firewall-bringen-Patch-wirkungslos-10193961.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Transfer-Software-von-Cleo-Hinter-Firewall-bringen-Patch-wirkungslos-10193961.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Transfer-Software von Cleo: Hinter Firewall bringen, Patch wirkungslos
Die Datenstransfer-Software von Cleo hatte eine Sicherheitslücke gestopft – jedoch unzureichend. Das Leck wird aktiv angegriffen.
NTLM-Relay-Angriffe: Microsoft ergreift Gegenmaßnahmen
https://www.heise.de/news/Microsoft-ergreift-Massnahmen-gegen-NTLM-Relay-Angriffe-10194220.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Microsoft-ergreift-Massnahmen-gegen-NTLM-Relay-Angriffe-10194220.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Microsoft ergreift Maßnahmen gegen NTLM-Relay-Angriffe
Ein Angriffsvektor zum Erlangen von Zugriff im Netz ist sogenanntes NTLM-Relaying. Das erschwert Microsoft nun mit neuen Maßnahmen.
BSI untersucht Sicherheit von smarten Heizkörperthermostaten
https://www.heise.de/news/BSI-untersucht-Sicherheit-von-smarten-Heizkoerperthermostaten-10194335.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/BSI-untersucht-Sicherheit-von-smarten-Heizkoerperthermostaten-10194335.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
BSI untersucht Sicherheit von smarten Heizkörperthermostaten
Das BSI hat sich smarte Heizkörperthermostate etwas genauer angesehen. IT-Sicherheit habe weniger Priorität bei deren Entwicklung.
BadRAM: Historischer Seitenkanal hebelt RAM-Verschlüsselung aus
https://www.heise.de/news/BadRAM-Historischer-Seitenkanal-hebelt-Confidential-Computing-in-der-Cloud-aus-10193941.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/BadRAM-Historischer-Seitenkanal-hebelt-Confidential-Computing-in-der-Cloud-aus-10193941.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
c't Magazin
BadRAM: Historischer Seitenkanal hebelt Confidential Computing in der Cloud aus
Server schützen Daten mit komplexen Funktionen für Confidential Computing, die sich durch Speicherriegel mit gefälschter Konfiguration austricksen lassen.
Fakeshop-Finder bietet Hilfe beim Enttarnen von Fakeshops
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/fakeshop-finder-bietet-hilfe-beim-enttarnen-von-fakeshops-305577.html
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/fakeshop-finder-bietet-hilfe-beim-enttarnen-von-fakeshops-305577.html
TARNKAPPE.INFO
Fakeshop-Finder bietet Hilfe beim Enttarnen von Fakeshops
Der von der Verbraucherzentrale bereitgestellte Fakeshop-Finder hilft Verbrauchern dabei, gefälschte Internet-Shops besser zu erkennen.
Sicherheitslücke im Power Manager: Dell rät zu sofortigem Update
https://tarnkappe.info/artikel/it-sicherheit/sicherheitsluecke-im-power-manager-dell-raet-zu-sofortigem-update-305604.html
https://tarnkappe.info/artikel/it-sicherheit/sicherheitsluecke-im-power-manager-dell-raet-zu-sofortigem-update-305604.html
TARNKAPPE.INFO
Sicherheitslücke im Power Manager: Dell rät zu sofortigem Update
Kritische Sicherheitslücke im Dell Power Manager entdeckt. Jetzt Version 3.17 installieren, um euer System vor Schadcode zu schützen!
Weitgehend ignoriert: Firefox entfernt Haken für "Do Not Track"
https://www.heise.de/news/Wird-zu-selten-respektiert-Firefox-schafft-Haken-fuer-Do-Not-Track-ab-10194886.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Wird-zu-selten-respektiert-Firefox-schafft-Haken-fuer-Do-Not-Track-ab-10194886.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Wird zu selten respektiert: Firefox schafft Haken für "Do Not Track" ab
Seit Jahren kann man in Firefox einstellen, dass man keine Verfolgung des Surfverhaltens wünscht. Weil das zumeist ignoriert wurde, wird diese Option entfernt.
Sichere Software entwickeln: Kostenlose Tools und Fortbildungen bei der OpenSSF
https://www.heise.de/news/Sichere-Software-entwickeln-Kostenlose-Tools-und-Fortbildungen-bei-der-OpenSSF-10194022.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Sichere-Software-entwickeln-Kostenlose-Tools-und-Fortbildungen-bei-der-OpenSSF-10194022.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Developer
Sichere Software entwickeln: Kostenlose Tools und Fortbildungen bei der OpenSSF
In ihrem Jahresbericht zeigt Open Source Security Foundation, wie sie die Community in Sicherheitsfragen unterstützt: Tools, Fortbildungen und Beratung.
BSI-Warnung: Vermehrte Brute-Force-Angriffe auf Citrix Netscaler Gateways
https://www.heise.de/news/BSI-Warnung-Vermehrte-Brute-Force-Angriffe-auf-Citrix-Netscaler-Gateways-10194910.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/BSI-Warnung-Vermehrte-Brute-Force-Angriffe-auf-Citrix-Netscaler-Gateways-10194910.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
BSI-Warnung: Vermehrte Brute-Force-Angriffe auf Citrix Netscaler Gateways
Das BSI hat eine Warnung vor vermehrt auftretenden Brute-Force-Angriffen auf Citrix Netscaler Gateways herausgegeben.