In der Cloud abgelegt: Terabyte an Bewegungsdaten von VW-Elektroautos gefunden
https://www.heise.de/news/In-der-Cloud-abgelegt-Terabyte-an-Bewegungsdaten-von-VW-Elektroautos-gefunden-10220623.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/In-der-Cloud-abgelegt-Terabyte-an-Bewegungsdaten-von-VW-Elektroautos-gefunden-10220623.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
In der Cloud abgelegt: Terabyte an Bewegungsdaten von VW-Elektroautos gefunden
Die für die Softwareentwicklung von VW zuständige Tochterfirma hat Bewegungsdaten hunderttausender Elektroautos so gespeichert, dass ein Zugriff leicht war.
Filme illegal anschauen: Wie steht es um die Streaming-Szene?
https://tarnkappe.info/listen/filme-illegal-anschauen-wie-steht-es-um-die-streaming-szene-306392.html
https://tarnkappe.info/listen/filme-illegal-anschauen-wie-steht-es-um-die-streaming-szene-306392.html
TARNKAPPE.INFO
Filme illegal anschauen: Wie steht es um die Streaming-Szene?
Die geruhsame Weihnachtszeit ist vorbei. Bei welchen Streaming-Portalen könnte man sich deutschsprachige Filme illegal anschauen?
38C3: Große Sicherheitsmängel in elektronischer Patientenakte 3.0 aufgedeckt
https://www.heise.de/news/38C3-Weitere-Sicherheitsmaengel-in-elektronischer-Patientenakte-fuer-alle-10220617.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/38C3-Weitere-Sicherheitsmaengel-in-elektronischer-Patientenakte-fuer-alle-10220617.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
38C3: Große Sicherheitsmängel in elektronischer Patientenakte 3.0 aufgedeckt
Gravierende Sicherheitslücken müssten bis zum Start der ePA 3.0 noch geschlossen werden. Das demonstrieren Martin Tschirsich und Bianca Kastl auf dem 38C3.
38C3: Kurzwellen-Funk der NATO mit Halfloop-Verschlüsselung ist unsicher
https://www.heise.de/news/38C3-Kurzwellen-Funk-der-NATO-mit-Halfloop-Verschluesselung-ist-unsicher-10221035.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/38C3-Kurzwellen-Funk-der-NATO-mit-Halfloop-Verschluesselung-ist-unsicher-10221035.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
38C3: Kurzwellen-Funk der NATO mit Halfloop-Verschlüsselung ist unsicher
Der Halfloop-Verschlüsselungsalgorithmus, den das US-Militär und die NATO zum Schutz von Kurzwellen-Funkgeräten nutzen, enthält schwere Sicherheitsmängel.
Hackerkongress: So war der erste Tag des 38. Chaos Communication Congress
https://www.heise.de/news/38C3-So-war-der-erste-Tag-des-Hackerkongresses-10221072.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/38C3-So-war-der-erste-Tag-des-Hackerkongresses-10221072.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
38C3: So war der erste Tag des Hackerkongresses
Tausende Hacker und Aktivisten treffen sich in Hamburg. In gut besuchten Vorträgen ging es nach der Eröffnung um Datenlecks bei VW und unsichere Wahlsoftware.
38C3: Framework "Phuzz" hilft beim Aufspüren von Fehlern in PHP-Webanwendungen
https://www.heise.de/news/38C3-Framework-Phuzz-hilft-beim-Aufspueren-von-Fehlern-in-PHP-Webanwendungen-10221149.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/38C3-Framework-Phuzz-hilft-beim-Aufspueren-von-Fehlern-in-PHP-Webanwendungen-10221149.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
38C3: Framework "Phuzz" hilft beim Aufspüren von Fehlern in PHP-Webanwendungen
Mit "Phuzz" sollen sich gezielter als mit anderen Tools Sicherheitslücken in PHP-Webanwendungen aufspüren lassen.
Operation DreamJob: Lazarus APT hat es auf die Nuklearindustrie abgesehen
https://tarnkappe.info/artikel/it-sicherheit/operation-dreamjob-lazarus-apt-hat-es-auf-die-nuklearindustrie-abgesehen-306744.html
https://tarnkappe.info/artikel/it-sicherheit/operation-dreamjob-lazarus-apt-hat-es-auf-die-nuklearindustrie-abgesehen-306744.html
TARNKAPPE.INFO
Operation DreamJob: Lazarus APT hat es auf die Nuklearindustrie abgesehen
Mitglieder der vermutlich nordkoreanischen Hackergruppe Lazarus APT haben ihre Operation DreamJob mit einer neuen Kampagne fortgesetzt.
YouTuber Domtendo enttarnt Fake-Nintendo-Anwalt
https://tarnkappe.info/artikel/gaming/youtuber-domtendo-enttarnt-fake-nintendo-anwalt-306757.html
https://tarnkappe.info/artikel/gaming/youtuber-domtendo-enttarnt-fake-nintendo-anwalt-306757.html
TARNKAPPE.INFO
YouTuber Domtendo enttarnt Fake-Nintendo-Anwalt
Dem YouTube-Star Dominik Neumayer alias Domtendo ist es gelungen, einem Fake-Nintendo-Anwalt das Handwerk zu legen.
38C3: BogusBazaar-Bande betreibt noch immer Tausende Fakeshops
https://www.heise.de/news/38C3-BogusBazaar-Bande-betreibt-noch-immer-Tausende-Fakeshops-10221427.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/38C3-BogusBazaar-Bande-betreibt-noch-immer-Tausende-Fakeshops-10221427.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
38C3: BogusBazaar-Bande betreibt noch immer Tausende Fakeshops
Monate nach der Entdeckung operiert eine chinesische Cyberbande weiterhin unbehelligt, berichten Sicherheitsforscher. Schützenhilfe leisten auch US-Anbieter.
Elektronische Patientenakte: freier Zugang für Geheimdienste?
https://tarnkappe.info/artikel/geheimdienste/elektronische-patientenakte-freier-zugang-fuer-geheimdienste-306804.html
https://tarnkappe.info/artikel/geheimdienste/elektronische-patientenakte-freier-zugang-fuer-geheimdienste-306804.html
TARNKAPPE.INFO
Elektronische Patientenakte: freier Zugang für Geheimdienste?
Angeblich sei bei der ePA keine Prüfung der Sicherheit gegen Zugriffe der Geheimdienste "relevant", steht im Sicherheitsgutachten.
38C3: BitLocker-Verschlüsselung von Windows 11 umgangen, ohne PC zu öffnen.
https://www.heise.de/news/38C3-BitLocker-Verschluesselung-von-Windows-11-umgangen-ohne-PC-zu-oeffnen-10221690.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/38C3-BitLocker-Verschluesselung-von-Windows-11-umgangen-ohne-PC-zu-oeffnen-10221690.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
38C3: BitLocker-Verschlüsselung von Windows 11 umgangen, ohne PC zu öffnen.
Zwei Jahre nach der vermeintlichen Behebung einer Lücke kann diese weiterhin genutzt werden, um BitLocker-geschützte Festplatten von Windows 11 zu entschlüsseln
38C3: Tag 3 bringt gehackte Gefängnisse, Standortdaten und Steuerbetrug
https://www.heise.de/news/38C3-Tag-3-bringt-gehackte-Gefaengnisse-Standortdaten-und-Steuerbetrug-10221783.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/38C3-Tag-3-bringt-gehackte-Gefaengnisse-Standortdaten-und-Steuerbetrug-10221783.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
38C3: Tag 3 bringt gehackte Gefängnisse, Standortdaten und Steuerbetrug
Am dritten Kongresstag in Hamburg übten die Vortragenden deutliche Systemkritik: an mangelnden CumEx-Konsequenzen, unfairen Monopolen und Steueroasen.
heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
https://www.heise.de/news/iX-Workshop-Spezialwissen-fuer-KRITIS-Pruefverfahrenskompetenz-gemaess-8a-BSIG-10196304.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-Spezialwissen-fuer-KRITIS-Pruefverfahrenskompetenz-gemaess-8a-BSIG-10196304.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
Erlangen Sie spezielle Prüfverfahrenskompetenz für § 8a BSIG; inklusive Abschlussprüfung und Zertifizierung.
38C3 Tag 4: Sicherheitsalbträume, übernommene Tenants, kuriose Zahlen & Schluss
https://www.heise.de/news/38C3-Tag-4-Sicherheitsalbtraeume-uebernommene-Tenants-kuriose-Zahlen-Schluss-10221938.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/38C3-Tag-4-Sicherheitsalbtraeume-uebernommene-Tenants-kuriose-Zahlen-Schluss-10221938.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
38C3 Tag 4: Sicherheitsalbträume, übernommene Tenants, kuriose Zahlen & Schluss
Der 38C3 endete mit einem Blick auf die Sicherheitsalbträume des ausklingenden Jahres und vielen kuriosen Fakten rund um den Hackerkongress selbst.
Cybervorfall: IT-Dienstleister Atos angeblich Opfer von Datendiebstahl
https://www.heise.de/news/Cybervorfall-IT-Dienstleister-Atos-angeblich-Opfer-von-Datendiebstahl-10222169.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Cybervorfall-IT-Dienstleister-Atos-angeblich-Opfer-von-Datendiebstahl-10222169.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Cybervorfall: IT-Dienstleister Atos angeblich Opfer von Datendiebstahl
Die Cybergang Spacebears behauptet, beim Cybersicherheits- und Cloud-Unternehmen Atos Daten kopiert zu haben. Atos findet keine Belege.
Vorratsdatenspeicherung erneut im Fokus: Ereignisse in Magdeburg haben Konsequenzen
https://tarnkappe.info/artikel/vorratsdatenspeicherung/vorratsdatenspeicherung-erneut-im-fokus-ereignisse-in-magdeburg-haben-konsequenzen-306818.html
https://tarnkappe.info/artikel/vorratsdatenspeicherung/vorratsdatenspeicherung-erneut-im-fokus-ereignisse-in-magdeburg-haben-konsequenzen-306818.html
TARNKAPPE.INFO
Vorratsdatenspeicherung erneut im Fokus: Ereignisse in Magdeburg haben Konsequenzen
Mit einer politischen Aufarbeitung des Weihnachtsmarkt-Anschlags in Magdeburg ist die Vorratsdatenspeicherung erneut im Fokus.
Live-Sportübertragungen in Dänemark urheberrechtlich geschützt: Freie Fahrt für noch mehr Websperren!
https://tarnkappe.info/artikel/rechtssachen/live-sportuebertragungen-in-daenemark-urheberrechtlich-geschuetzt-freie-fahrt-fuer-noch-mehr-websperren-306819.html
https://tarnkappe.info/artikel/rechtssachen/live-sportuebertragungen-in-daenemark-urheberrechtlich-geschuetzt-freie-fahrt-fuer-noch-mehr-websperren-306819.html
TARNKAPPE.INFO
Live-Sportübertragungen in Dänemark urheberrechtlich geschützt: Freie Fahrt für noch mehr Websperren!
Dänische Live-Sportübertragungen können urheberrechtlich geschützt werden. Das ermöglicht noch mehr Websperren und sichert Exklusivrechte.
Guten Rutsch und ein gesundes neues Jahr 2025!
https://www.heise.de/news/Guten-Rutsch-und-ein-gesundes-neues-Jahr-2025-10218758.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Guten-Rutsch-und-ein-gesundes-neues-Jahr-2025-10218758.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Guten Rutsch und ein gesundes neues Jahr 2025!
Die Redaktionen von heise wünschen ein friedliches und schönes Jahr 2025. Auf dass Ihre Hoffnungen und Wünsche erfüllt werden. Kommen Sie gut ins neue Jahr!
"Passwort" Folge 22: Der Podcast macht einen Ausflug zum 38C3
https://www.heise.de/news/Passwort-Folge-22-Der-Podcast-macht-einen-Ausflug-zum-38C3-10221363.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Passwort-Folge-22-Der-Podcast-macht-einen-Ausflug-zum-38C3-10221363.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
"Passwort" Folge 22: Der Podcast macht einen Ausflug zum 38C3
Podcast-Host Christopher verlässt das sichere Redaktionsbüro und wagt sich zum Hackerkongress. Dort bekommt er Verstärkung von ungewohnten Co-Hosts.
38C3: CCC-Hacker fordern maschinenlesbare TÜV-Plakette für vernetzte Geräte
https://www.heise.de/news/38C3-CCC-Hacker-fordern-maschinenlesbare-TUeV-Plakette-fuer-vernetzte-Geraete-10222324.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/38C3-CCC-Hacker-fordern-maschinenlesbare-TUeV-Plakette-fuer-vernetzte-Geraete-10222324.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
38C3: CCC-Hacker fordern maschinenlesbare TÜV-Plakette für vernetzte Geräte
Auf die Packungen "böser" Hard- und Software wie Plaste-Router oder smarte Uhren gehört ein Mindesthaltbarkeitsdatum, hieß es bei den "Security Nightmares".
heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
https://www.heise.de/news/iX-Workshop-Lokales-Active-Directory-gegen-Angriffe-absichern-10196174.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-Lokales-Active-Directory-gegen-Angriffe-absichern-10196174.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: Lokales Active Directory gegen Angriffe absichern
Lernen Sie, wie Sie Angriffe auf das Active Directory Ihres Unternehmens sicher erkennen und effektiv verhindern können.