Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
https://www.heise.de/news/Bootloader-U-Boot-Sicherheitsluecken-ermoeglichen-Umgehen-der-Chain-of-Trust-10287480.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Bootloader-U-Boot-Sicherheitsluecken-ermoeglichen-Umgehen-der-Chain-of-Trust-10287480.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
Security
Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
Der Universal Boot Loader U-Boot ist von Schwachstellen betroffen, durch die Angreifer beliebigen Code einschleusen können.
Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
https://www.heise.de/news/Linus-Torvalds-wuerde-Maintainer-Veto-zu-Rust-Kernel-Code-uebergehen-10287503.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
https://www.heise.de/news/Linus-Torvalds-wuerde-Maintainer-Veto-zu-Rust-Kernel-Code-uebergehen-10287503.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag
heise online
Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
Der Begründer des Linux-Kernels will Betreuer des Linux-Kernel-Codes übergehen, die sich gegen Rust-Unterstützung in ihrem Subsystem sträuben.
Magecart-Angriff auf Magento: Kreditkartendaten über Image-Tags abgefangen
https://tarnkappe.info/artikel/cyberangriffe/magecart-angriff-auf-magento-kreditkartendaten-ueber-image-tags-abgefangen-310501.html
https://tarnkappe.info/artikel/cyberangriffe/magecart-angriff-auf-magento-kreditkartendaten-ueber-image-tags-abgefangen-310501.html
TARNKAPPE.INFO
Magecart-Angriff auf Magento: Kreditkartendaten über Image-Tags abgefangen
Hacker starten derzeit Angriffe auf Magento, um Kreditkartendaten zu stehlen. Der Schadcode lauert zwischen Image-Tags.
Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
https://www.heise.de/news/Sicherheitsupdate-OpenSSH-Angreifer-koennen-sich-in-Verbindungen-einklinken-10287547.html
https://www.heise.de/news/Sicherheitsupdate-OpenSSH-Angreifer-koennen-sich-in-Verbindungen-einklinken-10287547.html
Security
Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
In der aktuellen OpenSSH-Version haben die Entwickler zwei Schwachstellen geschlossen. Attacken sind aber an bestimmte Voraussetzungen gebunden.
Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
https://www.heise.de/news/Punkteklau-im-Supermarkt-Cyberkriminelle-stehlen-Rewe-Bonuspunkte-10287640.html
https://www.heise.de/news/Punkteklau-im-Supermarkt-Cyberkriminelle-stehlen-Rewe-Bonuspunkte-10287640.html
Security
Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
Über eine Funktion zum gemeinsamen Sammeln klauen Gauner derzeit in einer Bonus-App Guthaben und versilbern es im Markt. Was hinter der Masche steckt.
Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
https://www.heise.de/news/Sicherheitsupdates-Lernplattform-Moodle-vielfaeltig-angreifbar-10288147.html
https://www.heise.de/news/Sicherheitsupdates-Lernplattform-Moodle-vielfaeltig-angreifbar-10288147.html
Security
Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
Die Moodle-Entwickler haben mehrere Sicherheitslücken geschlossen. Bislang gibt es keine Berichte zu Attacken.
Facebook: Phishing-Kampagne aufgedeckt
https://www.zdnet.de/88420556/facebook-business-phishing-kampagne-aufgedeckt/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88420556/facebook-business-phishing-kampagne-aufgedeckt/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Facebook Business: Phishing-Kampagne aufgedeckt
Eine groß angelegte Phishing-Kampagne zielt auf Facebook Business-Nutzer ab. Mehrere tausend E-Mails mit Benachrichtigungen über angebliche Urheberrechtsverletzungen gingen an Mitarbeiter.
Unifi Protect: Kritische Sicherheitslücken in Kameras und Verwaltungsoberfläche
https://www.heise.de/news/Unifi-Protect-Kritische-Sicherheitsluecken-in-Kameras-und-Verwaltungsoberflaeche-10288305.html
https://www.heise.de/news/Unifi-Protect-Kritische-Sicherheitsluecken-in-Kameras-und-Verwaltungsoberflaeche-10288305.html
Security
Unifi Protect: Kritische Sicherheitslücken in Kameras und Verwaltungsoberfläche
Angreifer mit Zugriff auf das lokale Netzwerk können Überwachungskameras übernehmen und eigenen Code einschleusen, warnt Ubiquiti. Updates stehen bereit.
Epic Games verklagte Profigamer wegen Betrugs
https://tarnkappe.info/artikel/gaming/epic-games-verklagte-profigamer-wegen-betrugs-310516.html
https://tarnkappe.info/artikel/gaming/epic-games-verklagte-profigamer-wegen-betrugs-310516.html
TARNKAPPE.INFO
Epic Games verklagte Profigamer wegen Betrugs
Epic Games ging gerichtlich gegen einen Fortnite-Profigamer wegen Betrugs vor. Sie erwischten ihn beim Teilen seines Accounts.
Citrix Netscaler ermöglicht Rechteausweitung
https://www.heise.de/news/Citrix-Netscaler-ermoeglicht-Rechteausweitung-10288785.html
https://www.heise.de/news/Citrix-Netscaler-ermoeglicht-Rechteausweitung-10288785.html
Security
Citrix Netscaler ermöglicht Rechteausweitung
Citrix Netscaler Agent und Netscaler Console ermöglichen Angreifern, ihre Rechte auszuweiten. Auch Secure Access Client für Mac hat eine Schwachstelle.
LaLiga blockiert Piraten-Streaming – Cloudflare verklagt LaLiga wegen IP-Sperre
https://tarnkappe.info/artikel/iptv/laliga-blockiert-piraten-streaming-cloudflare-verklagt-laliga-wegen-ip-sperre-310531.html
https://tarnkappe.info/artikel/iptv/laliga-blockiert-piraten-streaming-cloudflare-verklagt-laliga-wegen-ip-sperre-310531.html
TARNKAPPE.INFO
LaLiga blockiert Piraten-Streaming - Cloudflare verklagt LaLiga wegen IP-Sperre
Zum Schutz geistiger Eigentumsrechte hat Spaniens höchste Fußballliga LaLiga zwei Piraten-Streaming-Plattformen blockiert.
ISO-Schreibprogramm: Tails warnt vor balenaEtcher
https://www.heise.de/news/ISO-Schreibprogramm-Tails-warnt-vor-balenaEtcher-10288826.html
https://www.heise.de/news/ISO-Schreibprogramm-Tails-warnt-vor-balenaEtcher-10288826.html
Security
ISO-Schreibprogramm: Tails warnt vor balenaEtcher
Um ISO-Abbilder auf USB-Stick zu verfrachten, gibt es einfache Anwendungen. Das Tails-Projekt rät nun von balenaEtcher ab.
Microsoft: Attacken auf Power Pages, Bing abgesichert
https://www.heise.de/news/Microsoft-Attacken-auf-Power-Pages-Bing-abgesichert-10288840.html
https://www.heise.de/news/Microsoft-Attacken-auf-Power-Pages-Bing-abgesichert-10288840.html
Security
Microsoft: Attacken auf Power Pages, Bing abgesichert
Angreifer hatten mit Power Pages erstellte Websites im Visier. Schadcode hätte durch Bing-Schwachstelle schlüpfen können.
Signal: Gefährliche Gruppeneinladungen vom Gegner
https://www.heise.de/news/Signal-Gefaehrliche-Gruppeneinladungen-vom-Gegner-10289404.html
https://www.heise.de/news/Signal-Gefaehrliche-Gruppeneinladungen-vom-Gegner-10289404.html
Security
Signal: Gefährliche Gruppeneinladungen vom Gegner
Google warnt vor Angriffen auf ukrainische Signal-Nutzer. Doch die Methode funktioniert auch bei anderen populären Apps und Nutzern.
Cisco Live 2025: AI Defense für sichere KI-Nutzung
https://www.heise.de/news/Cisco-Live-2025-AI-Defense-fuer-sichere-KI-Nutzung-10289320.html
https://www.heise.de/news/Cisco-Live-2025-AI-Defense-fuer-sichere-KI-Nutzung-10289320.html
iX Magazin
Cisco Live 2025: AI Defense für sichere KI-Nutzung
Für den KI-Betrieb in Firmen hat Cisco sein Rundum-Sicherheitskonzept vorgestellt, das Transparenz schaffen und Echtzeitschutz bieten soll.
Studie: Bedrohung durch Fake-Update-Angriffe nimmt zu
https://www.zdnet.de/88420588/studie-bedrohung-durch-fake-update-angriffe-nimmt-zu/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88420588/studie-bedrohung-durch-fake-update-angriffe-nimmt-zu/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Studie: Bedrohung durch Fake-Update-Angriffe nimmt zu
Auch zwei neue Bedrohungsakteure setzen auf die Verbreitung von Malware über kompromittierte Websites. Datenverkehr wird dabei gezielt mit Techniken die Traffic Distribution Services umgeleitet.
Angriffe auf KI-gestützte Software abwehren – Secure by Design
https://www.heise.de/hintergrund/Angriffe-auf-KI-gestuetzte-Software-abwehren-Secure-by-Design-10286276.html
https://www.heise.de/hintergrund/Angriffe-auf-KI-gestuetzte-Software-abwehren-Secure-by-Design-10286276.html
Developer
Angriffe auf KI-gestützte Software abwehren – Secure by Design
Die Absicherung von Software mit KI erfordert eine getrennte Betrachtung von Input, Output und Datenverarbeitung zum Schutz vor Manipulation und Deepfakes.
Cyberangriffe auf Palo Alto PAN-OS und Craft CMS laufen
https://www.heise.de/news/Cyberangriffe-auf-Palo-Alto-PAN-OS-und-Craft-CMS-laufen-10290478.html
https://www.heise.de/news/Cyberangriffe-auf-Palo-Alto-PAN-OS-und-Craft-CMS-laufen-10290478.html
Security
Cyberangriffe auf Palo Alto PAN-OS und Craft CMS laufen
Angreifer missbrauchen Sicherheitslücken im Craft CMS sowie in Palo Altos PAN-OS, um verwundbare Systeme zu attackieren.
Sicherheitsupdates Atlassian: Attacken auf Bamboo Data Center and Server möglich
https://www.heise.de/news/Sicherheitsupdates-Atlassian-Attacken-auf-Bamboo-Data-Center-and-Server-moeglich-10290543.html
https://www.heise.de/news/Sicherheitsupdates-Atlassian-Attacken-auf-Bamboo-Data-Center-and-Server-moeglich-10290543.html
Security
Sicherheitsupdates Atlassian: Attacken auf Bamboo Data Center and Server möglich
Angreifer können unter anderem Atlassians Bitbucket Data Center and Server mit Schadcode attackieren.
CISA und FBI warnen vor Ransomware-Bande Ghost
https://www.heise.de/news/CISA-und-FBI-warnen-vor-Ransomware-Bande-Ghost-10290517.html
https://www.heise.de/news/CISA-und-FBI-warnen-vor-Ransomware-Bande-Ghost-10290517.html
Security
CISA und FBI warnen vor Ransomware-Bande Ghost
Vor der chinesischen Ransomware-Bande Ghost warnen aktuell die US-Behörden CISA und FBI. Die soll in über 70 Ländern aktiv sein.
Cyberkriminelle greifen Softwareentwickler an
https://www.zdnet.de/88420601/cyberkriminelle-greifen-softwareentwickler-an/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88420601/cyberkriminelle-greifen-softwareentwickler-an/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Cyberkriminelle greifen Softwareentwickler an
Hacker tarnen sich als Anwerber und platzieren Malware in vermeintlichen Testprojekten.