heise-Angebot: heise security Webinar: Praktische Basis-Security fürs Active Directory
https://www.heise.de/news/heise-security-Webinar-Praktische-Security-in-Windows-Netzen-Tiering-und-PAWs-10241866.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/heise-security-Webinar-Praktische-Security-in-Windows-Netzen-Tiering-und-PAWs-10241866.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
heise security Webinar: Praktische Security in Windows-Netzen – Tiering und PAWs
Wer ein Active Directory betreibt, sollte Ebenen trennen und gesicherte Admin-Workstations nutzen. Dieses Webinar gibt praktische Hilfe bei der Umsetzung.
Windows-Update-Probleme: Rollback bei installiertem Citrix-Agent
https://www.heise.de/news/Windows-Update-Probleme-Rollback-bei-installiertem-Citrix-Agent-10244596.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Windows-Update-Probleme-Rollback-bei-installiertem-Citrix-Agent-10244596.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Windows-Update-Probleme: Rollback bei installiertem Citrix-Agent
Die Windows-Updates aus dem Januar lassen sich auf Systemen mit Citrix-Agent nicht installieren. Gegenmaßnahmen helfen dem ab.
Updates gegen Lecks in Ivanti Application Control Engine, Avalanche und EPM
https://www.heise.de/news/Ivanti-schliesst-Luecken-in-Application-Control-Engine-Avalanche-und-EPM-10244653.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Ivanti-schliesst-Luecken-in-Application-Control-Engine-Avalanche-und-EPM-10244653.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Ivanti schließt Lücken in Application Control Engine, Avalanche und EPM
Ivanti hat Sicherheitsupdates für Application Control Engine, Avalanche und EPM veröffentlicht. Sie bessern teils kritische Lecks aus.
Es kann Schadcode auf HPE Aruba Networking AOS Controllers und Gateways gelangen
https://www.heise.de/news/Es-kann-Schadcode-auf-HPE-Aruba-Networking-AOS-Controllers-und-Gateways-gelangen-10244669.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Es-kann-Schadcode-auf-HPE-Aruba-Networking-AOS-Controllers-und-Gateways-gelangen-10244669.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Es kann Schadcode auf HPE Aruba Networking AOS Controllers und Gateways gelangen
Netzwerktechnik von HPE Aruba ist verwundbar. Aktuelle Updates schließen insgesamt zwei Sicherheitslücken.
Fehlerquelle OAuth: Daten von Mitarbeitern gescheiterter Start-ups gefährdet
https://www.heise.de/news/Fehler-in-Google-OAuth-Daten-von-Mitarbeitern-gescheiterter-Start-ups-gefaehrdet-10243898.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Fehler-in-Google-OAuth-Daten-von-Mitarbeitern-gescheiterter-Start-ups-gefaehrdet-10243898.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Fehler in Google OAuth: Daten von Mitarbeitern gescheiterter Start-ups gefährdet
Ein Sicherheitsforscher hat einen Fehler in Googles OAuth entdeckt, der Daten von Mitarbeitern ehemaliger Unternehmen gefährdet. Einen Fix gibt es bisher nicht.
Angreifer schmuggeln Malware in Bilder auf Website
https://www.zdnet.de/88419962/angreifer-schmuggeln-malware-in-bilder-auf-website/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88419962/angreifer-schmuggeln-malware-in-bilder-auf-website/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Angreifer schmuggeln Malware in Bilder auf Website
Malware-by-Numbers-Kits und GenAI machen Cyber-Kriminellen das Leben leichter als jemals zuvor.
Codefinger-Ransomware verschlüsselt Amazon-S3-Buckets
https://www.heise.de/news/Codefinger-Ransomware-verschluesselt-Amazon-S3-Buckets-10244874.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Codefinger-Ransomware-verschluesselt-Amazon-S3-Buckets-10244874.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Codefinger-Ransomware verschlüsselt Amazon-S3-Buckets
Die Ransomware Codefinger verschlüsselt Daten in Amazon-S3-Buckets. Im Darknet kursieren viele AWS-Zugänge, die Tür und Tor dafür öffnen.
IPTV-Piraterie in Deutschland: Entwicklung und Zukunft illegaler Streaming-Dienste
https://tarnkappe.info/artikel/hintergrundberichte/iptv-piraterie-in-deutschland-entwicklung-und-zukunft-illegaler-streaming-dienste-307953.html
https://tarnkappe.info/artikel/hintergrundberichte/iptv-piraterie-in-deutschland-entwicklung-und-zukunft-illegaler-streaming-dienste-307953.html
TARNKAPPE.INFO
IPTV-Piraterie in Deutschland: Entwicklung und Zukunft illegaler Streaming-Dienste
IPTV-Piraterie: Die Geschichte, die Nutzergruppen und die Folgen. Alles, was ihr über die Entstehung des illegales Streaming wissen solltet.
Erneuter Chip Bann – Quectel OSR Verbot
https://tarnkappe.info/artikel/it-sicherheit/osr-mit-quectel-chips-in-gefahr-hintergruende-und-konsequenzen-307943.html
https://tarnkappe.info/artikel/it-sicherheit/osr-mit-quectel-chips-in-gefahr-hintergruende-und-konsequenzen-307943.html
TARNKAPPE.INFO
Erneuter Chip Bann - Quectel OSR Verbot
Warum ein Verbot von Quectel-Chips in OSR wie GL.iNet oder Rocket Chip für massive Sicherheitsrisiken sorgen könnte.
US-Verbraucherschützer wollen Webhoster GoDaddy zu mehr IT-Sicherheit zwingen
https://www.heise.de/news/US-Verbraucherschuetzer-wollen-Webhoster-GoDaddy-zu-mehr-IT-Sicherheit-zwingen-10246138.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/US-Verbraucherschuetzer-wollen-Webhoster-GoDaddy-zu-mehr-IT-Sicherheit-zwingen-10246138.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
US-Verbraucherschützer wollen Webhoster GoDaddy zu mehr IT-Sicherheit zwingen
GoDaddy schützt gehostete Kunden-Websites nicht ausreichend und betreibt irreführende Werbung zum Datenschutz, sagt die FTC. Sie fordert robuste IT-Sicherheit.
Biden ordnet Verschlüsselung von E-Mail, DNS und BGP an
https://www.heise.de/news/Biden-ordnet-Verschluesselung-von-E-Mail-DNS-und-BGP-an-10246150.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Biden-ordnet-Verschluesselung-von-E-Mail-DNS-und-BGP-an-10246150.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Biden ordnet Verschlüsselung von E-Mail, DNS und BGP an
Ende-zu-Ende-Verschlüsselung, bessere Software und Abwehr, Post-Quanten, Aufsicht über Lieferanten, Passkeys, Erforschung von KI - Biden verordnet gute Medizin.
WordPress-Plug-in W3 Total Cache: Potenziell 1 Millionen Websites attackierbar
https://www.heise.de/news/WordPress-Plug-in-W3-Total-Cache-Potenziell-1-Millionen-Websites-attackierbar-10246228.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/WordPress-Plug-in-W3-Total-Cache-Potenziell-1-Millionen-Websites-attackierbar-10246228.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
WordPress-Plug-in W3 Total Cache: Potenziell 1 Millionen Websites attackierbar
Stimmen die Voraussetzungen, können Angreifer Websites mit dem WordPress-Plug-in W3 Total Cache ins Visier nehmen. Ein Sicherheitspatch ist verfügbar.
Online-Kriminalität: 2024 wieder Millionenschäden in Niedersachsen
https://www.heise.de/news/Online-Kriminalitaet-2024-wieder-Millionenschaeden-in-Niedersachsen-10246266.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Online-Kriminalitaet-2024-wieder-Millionenschaeden-in-Niedersachsen-10246266.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Online-Kriminalität: 2024 wieder Millionenschäden in Niedersachsen
Das LKA Niedersachsen hat erste Zahlen für 2024 bezüglich Online-Kriminalität genannt. Es kam wieder zu Millionenschäden.
Daten von rund 250.000 MSI-Kunden bei Have I Been Pwned
https://www.heise.de/news/Daten-von-rund-250-000-MSI-Kunden-bei-Have-I-Been-Pwned-10246593.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Daten-von-rund-250-000-MSI-Kunden-bei-Have-I-Been-Pwned-10246593.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Daten von rund 250.000 MSI-Kunden bei Have I Been Pwned
Bei einem Cybervorfall bei MSI sind 2024 offenbar zahlreiche Kundendatensätze kopiert worden. Rund 250.000 Stück hat HIBP nun aufgenommen.
Vertrauensdiensteanbieter D-Trust informiert über Datenschutzvorfall
https://www.heise.de/news/Vertrauensdiensteanbieter-D-Trust-informiert-ueber-Datenschutzvorfall-10246338.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Vertrauensdiensteanbieter-D-Trust-informiert-ueber-Datenschutzvorfall-10246338.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Vertrauensdiensteanbieter D-Trust informiert über Datenschutzvorfall
Bei D-Trust kam zu einem Datenschutzvorfall. Betroffen ist das Antragsportal für Signatur- und Siegelkarten. Die Ermittlungen laufen.
heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
https://www.heise.de/news/iX-Workshop-E-Rechnungspflicht-Anpassung-von-Faktura-und-ERP-Software-10236592.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-E-Rechnungspflicht-Anpassung-von-Faktura-und-ERP-Software-10236592.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
Softwareentwickler lernen Hands-on, welche Formate wie unterstützt, geprüft und umgewandelt werden können oder müssen und wie sie dabei vorgehen.
Bitwarden als native App für Android verfügbar
https://www.heise.de/news/Bitwarden-als-native-App-fuer-Android-verfuegbar-10247083.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Bitwarden-als-native-App-fuer-Android-verfuegbar-10247083.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Bitwarden als native App für Android verfügbar
Der Passwort-Manager Bitwarden ist unter Android nun als native App umgesetzt. Das soll ihn beschleunigen und besser integrieren.
Nintendo-Anwalt erläutert hartes Vorgehen gegen Emulatoren
https://tarnkappe.info/artikel/gaming/nintendo-anwalt-erlaeutert-hartes-vorgehen-gegen-emulatoren-308145.html
https://tarnkappe.info/artikel/gaming/nintendo-anwalt-erlaeutert-hartes-vorgehen-gegen-emulatoren-308145.html
TARNKAPPE.INFO
Nintendo-Anwalt erläutert hartes Vorgehen gegen Emulatoren
Der führende Rechtsexperte für geistiges Eigentum von Nintendo räumte ein, dass Emulatoren rein technisch gesehen völlig legal sind.
TV-Base verabschiedet sich mit einem Exit-Scam
https://tarnkappe.info/artikel/iptv/tv-base-verabschiedet-sich-mit-einem-exit-scam-308138.html
https://tarnkappe.info/artikel/iptv/tv-base-verabschiedet-sich-mit-einem-exit-scam-308138.html
TARNKAPPE.INFO
TV-Base verabschiedet sich mit einem Exit-Scam
Mit tv-base.com gingen gleichzeitig noch zwei weitere illegale Seiten offline. Auch sackwolle.net und cs-discount sind weg vom Fenster.
Gesichts-Scan auf Pornoseiten: Wann kommt die verschärfte Alterskontrolle auch zu uns?
https://tarnkappe.info/kommentar/gesichts-scan-auf-pornoseiten-wann-kommt-die-verschaerfte-alterskontrolle-auch-zu-uns-308168.html
https://tarnkappe.info/kommentar/gesichts-scan-auf-pornoseiten-wann-kommt-die-verschaerfte-alterskontrolle-auch-zu-uns-308168.html
TARNKAPPE.INFO
Gesichts-Scan auf Pornoseiten: Wann kommt die verschärfte Alterskontrolle auch zu uns?
Gesichts-Scan auf Pornoseiten: Großbritannien prescht vor - kommt die Gesichtserkennung auch nach Deutschland?
heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
https://www.heise.de/news/iX-Workshop-Webanwendungen-absichern-mit-OWASP-R-Top-10-10236612.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-Webanwendungen-absichern-mit-OWASP-R-Top-10-10236612.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
Lernen Sie, wie Sie die häufigsten Sicherheitsrisiken in Webanwendungen erkennen und abwehren können: Mit praktischen Übungen zu den OWASP® Top 10.