Jetzt patchen: Cross-Site-Scripting und Denial of Service in GitLab möglich
https://www.heise.de/news/Jetzt-patchen-Cross-Site-Scripting-und-Denial-of-Service-in-GitLab-moeglich-10254924.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Jetzt-patchen-Cross-Site-Scripting-und-Denial-of-Service-in-GitLab-moeglich-10254924.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Developer
Jetzt patchen: Cross-Site-Scripting und Denial of Service in GitLab möglich
GitLab warnt vor drei Schwachstellen, von denen eine den Bedrohungsgrad "hoch" trägt. Patches stehen für die jüngeren Versionen bereit.
Cyberangriff auf Schulen in Rheinland-Pfalz: Steckt Lockbit dahinter?
https://www.heise.de/news/Cyberangriff-auf-Schulen-in-Rheinland-Pfalz-Steckt-Lockbit-dahinter-10254814.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Cyberangriff-auf-Schulen-in-Rheinland-Pfalz-Steckt-Lockbit-dahinter-10254814.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Cyberangriff auf Schulen in Rheinland-Pfalz: Steckt Lockbit dahinter?
Über vierzig Schulen sind von dem Angriff betroffen und derzeit nicht am Netz. Die Urheber waren bislang unklar, nun reklamiert Lockbit die Attacke für sich.
Hacking-Wettbewerb: Pwn2Own-Teilnehmer knacken Tesla-Ladestation
https://www.heise.de/news/Hacking-Wettbewerb-Pwn2Own-Teilnehmer-knacken-Tesla-Ladestation-10255069.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Hacking-Wettbewerb-Pwn2Own-Teilnehmer-knacken-Tesla-Ladestation-10255069.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Hacking-Wettbewerb: Pwn2Own-Teilnehmer knacken Tesla-Ladestation
Offensichtlich sind Infotainmentsysteme und Ladestationen nicht effektiv abgesichert: Fast jede Attacke auf dem Pwn2Own Automotive 2025 war erfolgreich.
heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
https://www.heise.de/news/iX-Workshop-AWS-Sicherheit-Angriffe-erkennen-und-abwehren-10242477.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/iX-Workshop-AWS-Sicherheit-Angriffe-erkennen-und-abwehren-10242477.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen.
Vor dem BND verstecken: Wie man für Geheimdienste unsichtbar wird
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/vor-dem-bnd-verstecken-wie-man-fuer-geheimdienste-unsichtbar-wird-308580.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/vor-dem-bnd-verstecken-wie-man-fuer-geheimdienste-unsichtbar-wird-308580.html
TARNKAPPE.INFO
Vor dem BND verstecken: Wie man für Geheimdienste unsichtbar wird
Schütze deine Online Privatsphäre! Tipps und Tools, um dich vor Geheimdiensten, staatlicher Überwachung und Datenkraken zu schützen.
Malvertising: Mac-Homebrew-User im Visier
https://www.heise.de/news/Malvertising-Mac-Homebrew-User-im-Visier-10255909.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Malvertising-Mac-Homebrew-User-im-Visier-10255909.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Malvertising: Mac-Homebrew-User im Visier
Kriminelle haben bösartige Werbeanzeigen auf Google geschaltet, die anstatt auf die Homebrew-Webseite auf eine echt wirkende Malware-Seite leitet.
etaHEN 2.0 gestaltet den PS5 Jailbreak komfortabel
https://tarnkappe.info/artikel/jailbreaks/etahen-2-0-gestaltet-den-ps5-jailbreak-komfortabel-308661.html
https://tarnkappe.info/artikel/jailbreaks/etahen-2-0-gestaltet-den-ps5-jailbreak-komfortabel-308661.html
TARNKAPPE.INFO
etaHEN 2.0 gestaltet den PS5 Jailbreak komfortabel
Mit der kostenlosen Software etaHEN kann man nach einem PS5 Jailbreak diverse Cheats anwenden, die richtige PS5-Firmware vorausgesetzt.
Sicheres P2P-Sharing mit PureVPN – deine beste Wahl für 2025
https://tarnkappe.info/artikel/empfehlungen/sicheres-p2p-sharing-mit-purevpn-deine-beste-wahl-fuer-2025-308733.html
https://tarnkappe.info/artikel/empfehlungen/sicheres-p2p-sharing-mit-purevpn-deine-beste-wahl-fuer-2025-308733.html
TARNKAPPE.INFO
Sicheres P2P-Sharing mit PureVPN - deine beste Wahl für 2025
Sicheres P2P-Sharing mit PureVPN - Schütze deine IP, vermeide Drosselung und lade Dateien sicher herunter. Jetzt 82% Rabatt sichern!
Nach Sicherheitslücke bei D-Trust: CCC spricht von "Cyber-Augenwischerei"
https://www.heise.de/news/Nach-Sicherheitsluecke-bei-D-Trust-CCC-spricht-von-Cyber-Augenwischerei-10256537.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Nach-Sicherheitsluecke-bei-D-Trust-CCC-spricht-von-Cyber-Augenwischerei-10256537.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Nach Sicherheitslücke bei D-Trust: CCC spricht von "Cyber-Augenwischerei"
Der Chaos Computer Club fordert vom Vertrauensdiensteanbieter D-Trust Verantwortung zu tragen und die Abschaffung des Hackerparagraphen.
Final Fantasy VII Rebirth von Fairlight gecracked
https://tarnkappe.info/artikel/szene/warez/final-fantasy-vii-rebirth-von-fairlight-gecracked-308756.html
https://tarnkappe.info/artikel/szene/warez/final-fantasy-vii-rebirth-von-fairlight-gecracked-308756.html
TARNKAPPE.INFO
Final Fantasy VII Rebirth von Fairlight gecracked
Die Release Group Fairlight brachte kurz nach der Erscheinung des PC-Spiels Final Fantasy VII Rebirth den Steam-Crack heraus.
KI-Erkennungstool von Deezer identifiziert 10.000 KI-generierte Titel pro Tag
https://tarnkappe.info/artikel/kuenstliche-intelligenz/ki-erkennungstool-von-deezer-identifiziert-10-000-ki-generierte-titel-pro-tag-308775.html
https://tarnkappe.info/artikel/kuenstliche-intelligenz/ki-erkennungstool-von-deezer-identifiziert-10-000-ki-generierte-titel-pro-tag-308775.html
TARNKAPPE.INFO
KI-Erkennungstool von Deezer identifiziert 10.000 KI-generierte Titel pro Tag
Ein von Deezer entwickeltes KI-Erkennungstool erfasste, dass 10 Prozent aller auf der Plattform hochgeladener Titel KI-generiert sind.
Elon Musk Scam: CEO verschenkt keine Tesla-Aktien!
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/elon-musk-scam-ceo-verschenkt-keine-tesla-aktien-308785.html
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/elon-musk-scam-ceo-verschenkt-keine-tesla-aktien-308785.html
TARNKAPPE.INFO
Elon Musk Scam: CEO verschenkt keine Tesla-Aktien!
Und wieder läuft eine E-Mail-Kampagne zwecks Vorschussbetrug. Der Elon Musk Scam dreht sich um angeblich verschenkte Tesla-Aktien.
KI-Chatbot GhostGPT: Eine neue Wunderwaffe für Cyberkriminelle
https://tarnkappe.info/artikel/kuenstliche-intelligenz/ki-chatbot-ghostgpt-eine-neue-wunderwaffe-fuer-cyberkriminelle-308798.html
https://tarnkappe.info/artikel/kuenstliche-intelligenz/ki-chatbot-ghostgpt-eine-neue-wunderwaffe-fuer-cyberkriminelle-308798.html
TARNKAPPE.INFO
KI-Chatbot GhostGPT: Eine neue Wunderwaffe für Cyberkriminelle
Cyberkriminelle setzen zunehmend auf KI: GhostGPT erstellt in Sekundenschnelle fiese Malware und raffinierte Phishing-Mails.
LKA Niedersachsen warnt vor gefälschten "eister.de"-Steuerrückzahlungsmails
https://www.heise.de/news/LKA-Niedersachsen-warnt-vor-gefaelschten-eister-de-Steuerrueckzahlungsmails-10256991.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/LKA-Niedersachsen-warnt-vor-gefaelschten-eister-de-Steuerrueckzahlungsmails-10256991.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
LKA Niedersachsen warnt vor gefälschten "eister.de"-Steuerrückzahlungsmails
Das LKA Niedersachsen warnt, dass erneut betrügerische E-Mails bezüglich angeblicher Steuerrückzahlungen kursieren.
Jeder zweite Betrieb von Netzwerkangriffen betroffen
https://www.zdnet.de/88420048/jeder-zweite-betrieb-von-netzwerkangriffen-betroffen/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88420048/jeder-zweite-betrieb-von-netzwerkangriffen-betroffen/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Jeder zweite Betrieb von Netzwerkangriffen betroffen
Kaspersky-Studie: Bei 42 Prozent führten Angreifer Schadcode im Netzwerk aus, bei 31 Prozent trug Mitarbeiterverhalten dazu bei.
Datenschmutz.de sorgt für Chancengleichheit der Bürger
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/datenschmutz-de-sorgt-fuer-chancengleichheit-der-buerger-308816.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/datenschmutz-de-sorgt-fuer-chancengleichheit-der-buerger-308816.html
TARNKAPPE.INFO
Datenschmutz.de sorgt für Chancengleichheit der Bürger
Mit dem Generator für Auskunftsersuchen und vielen Informationen unterstützt das Wiki Datenschmutz.de die Bürger beim Schutz ihrer Daten.
Palo-Alto: Sicherheitslücken in Firmware und Bootloadern von Firewalls
https://www.heise.de/news/Palo-Alto-Sicherheitsluecken-in-Firmware-und-Bootloadern-von-Firewalls-10257031.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Palo-Alto-Sicherheitsluecken-in-Firmware-und-Bootloadern-von-Firewalls-10257031.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Palo-Alto: Sicherheitslücken in Firmware und Bootloadern von Firewalls
Die Firmware und Bootloader von einigen Palo-Alto-Firewalls weisen Sicherheitslecks auf, die Angreifern das Einnisten nach Angriffen ermöglichen.
heise-Angebot: Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen
https://www.heise.de/news/Online-Konferenz-zu-NIS2-Regulierung-Was-Unternehmen-jetzt-tun-muessen-10253324.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Online-Konferenz-zu-NIS2-Regulierung-Was-Unternehmen-jetzt-tun-muessen-10253324.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
iX Magazin
Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen
Die NIS2-Regulierung der EU bringt 2025 neue Pflichten im Bereich Cybersecurity. Auf unserer Online-Konferenz erklären renommierte Fachleute, was zu tun ist.
Apples USB-C-Controller aus dem iPhone entschlüsselt
https://www.heise.de/news/Apples-USB-C-Controller-aus-dem-iPhone-entschluesselt-10253736.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Apples-USB-C-Controller-aus-dem-iPhone-entschluesselt-10253736.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Mac & i
Apples USB-C-Controller aus dem iPhone entschlüsselt
Apple rüstet seine gesamte iPhone-Linie auf USB-C um. Der dafür notwendige Mikrocontroller wurde nun dekodiert.
Kritische Schwachstelle: Kubernetes anfällig für Remotecodeausführung
https://www.zdnet.de/88420123/kritische-schwachstelle-kubernetes-anfaellig-fuer-remotecodeausfuehrung/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88420123/kritische-schwachstelle-kubernetes-anfaellig-fuer-remotecodeausfuehrung/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Kritische Schwachstelle: Kubernetes anfällig für Remotecode-Ausführung
Betroffen sind ausschließlich Windows-Endpunkte. Der Fehler lässt sich unter Umständen in einer Standardkonfiguration ausnutzen. Ein Update steht inzwischen bereit.