Angreifer können Wordpress-Websites mit Everest-Forms-Plug-in übernehmen
https://www.heise.de/news/Angreifer-koennen-Wordpress-Websites-mit-Everest-Forms-Plug-in-uebernehmen-10294708.html
https://www.heise.de/news/Angreifer-koennen-Wordpress-Websites-mit-Everest-Forms-Plug-in-uebernehmen-10294708.html
Security
Angreifer können Wordpress-Websites mit Everest-Forms-Plug-in übernehmen
Aufgrund einer Sicherheitslücke im Wordpress-Plug-in Everest Forms sind potenziell 100.000 Internetseiten angreifbar.
Parallels Desktop: Sicherheitsforscher veröffentlicht Zero-Day-Exploit
https://www.heise.de/news/Parallels-Desktop-Sicherheitsforscher-veroeffentlicht-Zero-Day-Exploit-10295644.html
https://www.heise.de/news/Parallels-Desktop-Sicherheitsforscher-veroeffentlicht-Zero-Day-Exploit-10295644.html
Mac & i
Parallels Desktop: Sicherheitsforscher veröffentlicht Zero-Day-Exploit
Weil Parallels angeblich nicht reagierte, demonstriert ein Sicherheitsforscher, wie sich mithilfe des Virtualisierers Root-Rechte auf einem Mac erlangen lassen.
KI-Plattformen: UEFI-Sicherheitslücke bedroht Nvidia Jetson und IGX Orin
https://www.heise.de/news/KI-Plattformen-UEFI-Sicherheitsluecke-bedroht-Nvidia-Jetson-und-IGX-Orin-10295942.html
https://www.heise.de/news/KI-Plattformen-UEFI-Sicherheitsluecke-bedroht-Nvidia-Jetson-und-IGX-Orin-10295942.html
Security
KI-Plattformen: UEFI-Sicherheitslücke bedroht Nvidia Jetson und IGX Orin
Angreifer können Nvidias Jetson Linux und IGX OS attackieren, um Systeme zu kompromittieren. Sicherheitsupdates stehen zum Download bereit.
X.Org und Xwayland: Sicherheitslücken ermöglichen Codeschmuggel
https://www.heise.de/news/X-Org-und-Xwayland-Sicherheitsluecken-ermoeglichen-Codeschmuggel-10295910.html
https://www.heise.de/news/X-Org-und-Xwayland-Sicherheitsluecken-ermoeglichen-Codeschmuggel-10295910.html
Security
X.Org und Xwayland: Sicherheitslücken ermöglichen Codeschmuggel
Mehrere Sicherheitslücken in X.Org und Xwayland ermöglichen Angreifern das Einschmuggeln von Schadcode. Updates stehen zum Teil bereit.
Ransomware LockBit droht dem FBI mit dessen „Zerstörung“
https://tarnkappe.info/artikel/it-sicherheit/malware/ransomware-lockbit-droht-dem-fbi-mit-dessen-zerstoerung-310766.html
https://tarnkappe.info/artikel/it-sicherheit/malware/ransomware-lockbit-droht-dem-fbi-mit-dessen-zerstoerung-310766.html
TARNKAPPE.INFO
Ransomware LockBit droht dem FBI mit dessen "Zerstörung"
Die berüchtigte Ransomware-Gruppe LockBit hat dem FBI mit der Veröffentlichung brisanter Informationen gedroht. Alles nur heiße Luft?
Datenleck-Such-Website Have I Been Pwned um 284 Millionen Accounts aufgestockt
https://www.heise.de/news/Datenleck-Such-Website-Have-I-Been-Pwned-um-284-Millionen-Accounts-aufgestockt-10296120.html
https://www.heise.de/news/Datenleck-Such-Website-Have-I-Been-Pwned-um-284-Millionen-Accounts-aufgestockt-10296120.html
Security
Datenleck-Such-Website Have I Been Pwned um 284 Millionen Accounts aufgestockt
Im Telegram-Kanal ALIEN TXTBASE wurden von Infostealer-Malware erbeute Mailadressen und Passwörter geteilt. Diese Daten sind nun in HIBP integriert.
LibreOffice: Manipulierte Dokumente können in Windows Befehle einschleusen
https://www.heise.de/news/LibreOffice-Manipulierte-Dokumente-koennen-in-Windows-Befehle-einschleusen-10296915.html
https://www.heise.de/news/LibreOffice-Manipulierte-Dokumente-koennen-in-Windows-Befehle-einschleusen-10296915.html
Security
LibreOffice: Manipulierte Dokumente können in Windows Befehle einschleusen
In LibreOffice können Angreifer unter Windows eine Lücke missbrauchen, durch die Dateien nach Klick auf Links ausgeführt werden.
CISA warnt vor Angriffen auf Microsoft Partner Center und Zimbra
https://www.heise.de/news/Cyberattacken-Luecken-in-Zimbra-und-Microsoft-Partner-Center-werden-angegriffen-10296961.html
https://www.heise.de/news/Cyberattacken-Luecken-in-Zimbra-und-Microsoft-Partner-Center-werden-angegriffen-10296961.html
Security
CISA warnt vor Angriffen auf Microsoft Partner Center und Zimbra
Ältere Sicherheitslücken in Zimbra und Microsoft Partner Center werden aktuell angegriffen, warnt die US-IT-Sicherheitsbehörde CISA.
Neues Datenleck bei Have I Been Pwned: 284 Millionen Zugangsdaten hinzugefügt
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/neues-datenleck-bei-have-i-been-pwned-284-millionen-zugangsdaten-hinzugefuegt-310792.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/neues-datenleck-bei-have-i-been-pwned-284-millionen-zugangsdaten-hinzugefuegt-310792.html
TARNKAPPE.INFO
Neues Datenleck bei Have I Been Pwned: 284 Millionen Zugangsdaten hinzugefügt
Zeit für einen Besuch bei HIBP: Ein massives Leak aus E-Mail-Adressen und Passwörtern lädt zum Prüfen der eigenen Daten ein.
Telegram macht ernst – Z-Library Bot und Kanal abgeschaltet
https://tarnkappe.info/artikel/filesharing/telegram-macht-ernst-z-library-bot-und-kanal-abgeschaltet-310789.html
https://tarnkappe.info/artikel/filesharing/telegram-macht-ernst-z-library-bot-und-kanal-abgeschaltet-310789.html
TARNKAPPE.INFO
Telegram macht ernst – Z-Library Bot und Kanal abgeschaltet
Telegram sperrt den Z-Library Bot und weitere Kanäle. Was steckt dahinter und warum geht Telegram jetzt härter gegen Piraterie vor?
Die 5 besten Blu-ray Ripper für Windows und Mac
https://tarnkappe.info/artikel/gast-artikel/die-5-besten-blu-ray-ripper-fuer-windows-und-mac-310762.html
https://tarnkappe.info/artikel/gast-artikel/die-5-besten-blu-ray-ripper-fuer-windows-und-mac-310762.html
TARNKAPPE.INFO
Die 5 besten Blu-ray Ripper für Windows und Mac
Ein praktischer Blu-ray Ripper ist benötigt für Filmliebhaber. Die 5 besten Blu-ray Ripper bieten wir bei unserem kurzen Test an.
mailbox.org 2FA im Fokus: Wann wird es endlich so bequem wie sicher?
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/mailbox-org-2fa-im-fokus-wann-wird-es-endlich-so-bequem-wie-sicher-310827.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/mailbox-org-2fa-im-fokus-wann-wird-es-endlich-so-bequem-wie-sicher-310827.html
TARNKAPPE.INFO
mailbox.org 2FA im Fokus: Wann wird es endlich so bequem wie sicher?
Nur die Teilnehmer des Beta-Programms können beim Berliner E-Mail-Anbieter mailbox.org die einfache 2FA-Nutzung in Anspruch nehmen. Warum?
Cisco stopft Sicherheitslücken in Nexus-Switches und in APIC
https://www.heise.de/news/Cisco-stopft-Sicherheitsluecken-in-Nexus-Switches-und-in-APIC-10297543.html
https://www.heise.de/news/Cisco-stopft-Sicherheitsluecken-in-Nexus-Switches-und-in-APIC-10297543.html
Security
Cisco stopft Sicherheitslücken in Nexus-Switches und in APIC
Cisco hat Aktualisierungen für Nexus-Switches der 3000er- und 9000er-Reihen sowie für APIC herausgegeben. Sie dichten Sicherheitslecks ab.
Android System SafetyCore: Nacktfoto-Warner landet auf Smartphones
https://www.heise.de/news/Android-System-SafetyCore-Nacktfoto-Warner-landet-auf-Smartphones-10297577.html
https://www.heise.de/news/Android-System-SafetyCore-Nacktfoto-Warner-landet-auf-Smartphones-10297577.html
Security
Android System SafetyCore: Nacktfoto-Warner landet auf Smartphones
Anwender wundern sich über eine neue App, Android System SafetyCore. Sie dient etwa der Nacktbild-Warnung für Google Messages.
Deutschlandticket: Mehr illegale Ticketshops und Zahldatenbetrug aufgedeckt
https://www.heise.de/hintergrund/Illegale-Ticketshops-Weitere-Betrugsfaelle-bei-Deutschlandtickets-aufgedeckt-10295754.html
https://www.heise.de/hintergrund/Illegale-Ticketshops-Weitere-Betrugsfaelle-bei-Deutschlandtickets-aufgedeckt-10295754.html
heise online
Deutschlandticket: Mehr illegale Ticketshops und Zahldatenbetrug aufgedeckt
Illegale Telegram-Shops bieten gefälschte Deutschlandtickets an: Knapp 1200 untersuchte Tickets verschiedener Verkehrsverbünde deuten auf "Dreiecksbetrug" hin.
Angreifer können Konfiguration vom Netzwerkbetriebssystem Arista EOS ändern
https://www.heise.de/news/Angreifer-koennen-Konfiguration-vom-Netzwerkbetriebssystem-Arista-EOS-aendern-10297786.html
https://www.heise.de/news/Angreifer-koennen-Konfiguration-vom-Netzwerkbetriebssystem-Arista-EOS-aendern-10297786.html
Security
Angreifer können Konfiguration vom Netzwerkbetriebssystem Arista EOS ändern
Die Entwickler von Arista EOS haben unter anderem eine kritische Sicherheitslücke geschlossen.
Nach Vorwürfen von Amnesty: Cellebrite entzieht Serbien eigene Forensik-Tools
https://www.heise.de/news/Nach-Vorwuerfen-von-Amnesty-Cellebrite-arbeitet-nicht-mehr-mit-Serbien-zusammen-10298936.html
https://www.heise.de/news/Nach-Vorwuerfen-von-Amnesty-Cellebrite-arbeitet-nicht-mehr-mit-Serbien-zusammen-10298936.html
heise online
Nach Vorwürfen von Amnesty: Cellebrite entzieht Serbien eigene Forensik-Tools
Cellebrite ermöglicht Strafverfolgungsbehörden den Zugriff auf Mobilgeräte. Serbien soll das gegen die Zivilgesellschaft eingesetzt haben und wurde suspendiert.
PyPi-Paket automslc zum illegalen Deezer-Musik-Download als schädlich eingestuft
https://tarnkappe.info/artikel/streaming/pypi-paket-automslc-zum-illegalen-deezer-musik-download-als-schaedlich-eingestuft-310847.html
https://tarnkappe.info/artikel/streaming/pypi-paket-automslc-zum-illegalen-deezer-musik-download-als-schaedlich-eingestuft-310847.html
TARNKAPPE.INFO
PyPi-Paket automslc zum illegalen Deezer-Musik-Download als schädlich eingestuft
Socket-Sicherheitsforscher verweisen auf das bösartige PyPi-Paket automslc. Es ermöglicht illegal Musikpiraterie von der Plattform Deezer.
Cyber-Bande Cl0p: Angeblich Daten bei HP und HPE geklaut
https://www.heise.de/news/Cyber-Bande-Cl0p-Angeblich-Daten-bei-HP-und-HPE-geklaut-10299401.html
https://www.heise.de/news/Cyber-Bande-Cl0p-Angeblich-Daten-bei-HP-und-HPE-geklaut-10299401.html
Security
Cyber-Bande Cl0p: Angeblich Daten bei HP und HPE geklaut
Insgesamt 230 neue Opfer listet die kriminelle Gruppe Cl0p auf ihrer Darknet-Webseite auf. Darunter sind auch namhafte wie HP und HPE.
Sicherheitsupdate: Angreifer können Middleware IBM TXSeries kompromittieren
https://www.heise.de/news/Sicherheitsupdate-Angreifer-koennen-Middleware-IBM-TXSeries-kompromittieren-10299513.html
https://www.heise.de/news/Sicherheitsupdate-Angreifer-koennen-Middleware-IBM-TXSeries-kompromittieren-10299513.html
Security
Sicherheitsupdate: Angreifer können Middleware IBM TXSeries kompromittieren
Aufgrund einer kritischen Sicherheitslücke sind Systeme mit IBM TXSeries verwundbar.
"Passwort" Folge 26: Homomorphe Verschlüsselung
https://www.heise.de/news/Passwort-Folge-26-Homomorphe-Verschluesselung-10282388.html
https://www.heise.de/news/Passwort-Folge-26-Homomorphe-Verschluesselung-10282388.html
Security
"Passwort" Folge 26: Homomorphe Verschlüsselung
Auf verschlüsselten Daten rechnen, ohne sie zu entschlüsseln? Klingt seltsam, geht aber tatsächlich. Wie, das klären Christopher und sein Gast in dieser Folge.