Schädliche E-Mail-Anhänge: HTML-Dateien dominieren
https://www.zdnet.de/88421778/schaedliche-e-mail-anhaenge-html-dateien-dominieren/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88421778/schaedliche-e-mail-anhaenge-html-dateien-dominieren/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Schädliche E-Mail-Anhänge: HTML-Dateien dominieren
Mehr als drei Viertel aller schädlichen Dateianhänge sind HTML-Dateien. Zudem sind QR-Codes in schädlichen PDF- und Office-Dokumenten weit verbreitet.
Großräumige Stromausfälle in Portugal und Spanien
https://www.heise.de/news/Grossraeumige-Stromausfaelle-in-Portugal-und-Spanien-10364573.html
https://www.heise.de/news/Grossraeumige-Stromausfaelle-in-Portugal-und-Spanien-10364573.html
heise online
Großräumige Stromausfälle in Portugal und Spanien
Berichten zufolge kommt es zu massiven Stromausfällen in Portugal und Spanien. Möglicherweise sind weitere Länder betroffen.
Angriffe auf Sicherheitslücken in Commvault, Brocade Fabric OS und Active! Mail
https://www.heise.de/news/Angriffe-auf-Sicherheitsluecken-in-Commvault-Brocade-Fabric-OS-und-Active-Mail-10365188.html
https://www.heise.de/news/Angriffe-auf-Sicherheitsluecken-in-Commvault-Brocade-Fabric-OS-und-Active-Mail-10365188.html
Security
Angriffe auf Sicherheitslücken in Commvault, Brocade Fabric OS und Active! Mail
Angreifer nehmen junge Schwachstellen in Commvault, Brocade Fabric OS und Active! Mail ins Visier und kompromittieren Systeme.
Microsoft: Hotpatching für Windows Server 2025 kostet extra
https://www.heise.de/news/Microsoft-Hotpatching-fuer-Windows-Server-2025-kostet-extra-10365246.html
https://www.heise.de/news/Microsoft-Hotpatching-fuer-Windows-Server-2025-kostet-extra-10365246.html
Security
Microsoft: Hotpatching für Windows Server 2025 kostet extra
Das Installieren von Updates ohne Neustart lässt sich seit Monaten in Windows Server 2025 testen. Ab Juli kostet das extra.
Docker: Rechteausweitungslücke in Desktop für Windows
https://www.heise.de/news/Docker-Rechteausweitungsluecke-in-Desktop-fuer-Windows-10366320.html
https://www.heise.de/news/Docker-Rechteausweitungsluecke-in-Desktop-fuer-Windows-10366320.html
Security
Docker: Rechteausweitungslücke in Desktop für Windows
Angreifer können ihre Rechte durch ein Sicherheitsleck in Docker Desktop für Windows ausweiten. Ein Update korrigiert das.
Hauptstadtportal berlin.de nach DDoS-Attacke wieder online
https://www.heise.de/news/Hauptstadtportal-berlin-de-nach-DDoS-Attacke-wieder-online-10365002.html
https://www.heise.de/news/Hauptstadtportal-berlin-de-nach-DDoS-Attacke-wieder-online-10365002.html
heise online
Hauptstadtportal berlin.de nach DDoS-Attacke wieder online
Am vergangenen Freitag begann ein umfassende DDoS-Angriff auf Portal der Hauptstadt. Betroffen waren Bürgerdienste und auch das Intranet der Verwaltung.
EncryptHub: Harmloser Download wird zur Gefahr
https://www.zdnet.de/88421783/encrypthub-harmloser-download-wird-zur-gefahr/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88421783/encrypthub-harmloser-download-wird-zur-gefahr/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
EncryptHub: Harmloser Download wird zur Gefahr
Die Bedrohungsgruppe EncryptHub setzt in einer aktuellen mehrstufige Malware-Kampagne verschiedene Techniken zur Kompromittierung von Systemen ein.
Apple AirPlay: Sicherheitsforscher warnen vor gravierenden Lücken
https://www.heise.de/news/Schwere-Luecken-in-AirPlay-Apple-patcht-andere-Geraete-wohl-weiter-angreifbar-10366898.html
https://www.heise.de/news/Schwere-Luecken-in-AirPlay-Apple-patcht-andere-Geraete-wohl-weiter-angreifbar-10366898.html
Mac & i
Apple AirPlay: Sicherheitsforscher warnen vor gravierenden Lücken
Schwachstellen erlauben die Übernahme von AirPlay-Geräten, warnen Sicherheitsforscher. Für iPhones & Co gibt es Patches, bei anderer Hardware wird es knifflig.
Zerodays sind überwiegend staatlichen Akteuren zu verdanken
https://www.heise.de/news/Steuergeld-finanziert-Angriffe-mit-Zerodays-10367137.html
https://www.heise.de/news/Steuergeld-finanziert-Angriffe-mit-Zerodays-10367137.html
Security
Zerodays sind überwiegend staatlichen Akteuren zu verdanken
Zwei Drittel der erfolgreichen Zeroday-Angriffe auf IKT sind 2025 von staatlichen Einrichtungen ausgegangen, sagt Google.
Frankreich wirft Russland Cyberattacken zur Destabilisierung vor
https://www.heise.de/news/Frankreich-wirft-Russland-Cyberattacken-zur-Destabilisierung-vor-10367213.html
https://www.heise.de/news/Frankreich-wirft-Russland-Cyberattacken-zur-Destabilisierung-vor-10367213.html
Security
Frankreich wirft Russland Cyberattacken zur Destabilisierung vor
Frankreich wirft Russland vor, seit 2021 Cyberangriffe auf Einrichtungen wie Ministerien auszuführen. Ziel sei die Destabilisierung.
Spotify vs. SpotifyDL: Chrome-Erweiterung nach DMCA-Takedown offline
https://tarnkappe.info/artikel/streaming/spotify-vs-spotifydl-chrome-erweiterung-nach-dmca-takedown-offline-314021.html
https://tarnkappe.info/artikel/streaming/spotify-vs-spotifydl-chrome-erweiterung-nach-dmca-takedown-offline-314021.html
TARNKAPPE.INFO
Spotify vs. SpotifyDL: Chrome-Erweiterung nach DMCA-Takedown offline
Der Streamingdienst Spotify lässt das Plug-in SpotifyDL per DMCA über Nacht verschwinden - ein Lehrstück über DRM, Macht und Nutzerrechte.
[local] unzip-stream 0.3.1 - Arbitrary File Write
https://www.exploit-db.com/exploits/52276
unzip-stream 0.3.1 - Arbitrary File Write
https://www.exploit-db.com/exploits/52276
unzip-stream 0.3.1 - Arbitrary File Write
Mobilgeräte bevorzugter Angriffsvektor für Cyberkriminelle
https://www.zdnet.de/88421802/mobilgeraete-bevorzugter-angriffsvektor-fuer-cyberkriminelle/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88421802/mobilgeraete-bevorzugter-angriffsvektor-fuer-cyberkriminelle/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Mobilgeräte bevorzugter Angriffsvektor für Cyberkriminelle
„Global Mobile Threat Report 2025“ von Zimperium: 50 Prozent der mobilen Endgeräte laufen auf veralteten Betriebssystemen.
Dell schützt PowerProtect Data Manager und Laptops vor möglichen Attacken
https://www.heise.de/news/Dell-schuetzt-PowerProtect-Data-Manager-und-Laptops-vor-moeglichen-Attacken-10367541.html
https://www.heise.de/news/Dell-schuetzt-PowerProtect-Data-Manager-und-Laptops-vor-moeglichen-Attacken-10367541.html
Security
Dell schützt PowerProtect Data Manager und Laptops vor möglichen Attacken
Angreifer können an verschiedenen Sicherheitslücken in Dell PowerProtect Data Manager und im Qualcom-Chipset-Treiber einiger Laptops ansetzen.
Mehr als 400 IT-Sicherheitsexperten springen Chris Krebs bei
https://www.heise.de/news/EFF-sammelt-ueber-400-Unterschriften-fuer-Chris-Krebs-10368092.html
https://www.heise.de/news/EFF-sammelt-ueber-400-Unterschriften-fuer-Chris-Krebs-10368092.html
Security
Mehr als 400 IT-Sicherheitsexperten springen Chris Krebs bei
Über 400 IT-Sicherheitsexperten beteiligen sich an offenen Brief der EFF, der Trump-Regierung auffordert, Chris Krebs in Ruhe zu lassen.
Die Glosse im April: Gefährliches Spiel, ein bisschen Spaß und zu viel Schokolade
https://tarnkappe.info/glosse/die-glosse-im-april-gefaehrliches-spiel-ein-bisschen-spass-und-zu-viel-schokolade-313878.html
https://tarnkappe.info/glosse/die-glosse-im-april-gefaehrliches-spiel-ein-bisschen-spass-und-zu-viel-schokolade-313878.html
TARNKAPPE.INFO
Die Glosse im April: Gefährliches Spiel, ein bisschen Spaß und zu viel Schokolade
Witcher 4-Scam, Porno-Abmahnungen für Omas und Demoszene-Musik: die Glosse im April macht munter. Wir vertreiben euer Fresskoma nach Ostern!
Einmal zahlen, lebenslang Online-Speicher, VPN und Virenschutz erhalten – Internxt
https://tarnkappe.info/artikel/empfehlungen/einmal-zahlen-lebenslang-online-speicher-vpn-und-virenschutz-erhalten-internxt-314090.html
https://tarnkappe.info/artikel/empfehlungen/einmal-zahlen-lebenslang-online-speicher-vpn-und-virenschutz-erhalten-internxt-314090.html
TARNKAPPE.INFO
Einmal zahlen, lebenslang Online-Speicher, VPN und Virenschutz erhalten - Internxt
Haben Sie es satt, mit mehreren Abonnements zu jonglieren, nur um online sicher zu sein? Internxt bietet dafür eine langfristige Lösung an.
ChoiceJacking: Forscher umgehen USB-Sperre bei Android und iOS
https://www.heise.de/news/ChoiceJacking-Forscher-umgehen-USB-Sperre-bei-Android-und-iOS-10368422.html
https://www.heise.de/news/ChoiceJacking-Forscher-umgehen-USB-Sperre-bei-Android-und-iOS-10368422.html
Security
ChoiceJacking: Forscher umgehen USB-Sperre bei Android und iOS
Wie Sicherheitsexperten auf der BlackHat Asia enthüllten, gelang es ihnen, Daten über USB von Smartphones zu klauen – und Geräte sogar zu löschen.
Elektronische Patientenakte: Hacker findet erneut Lücke, Gematik reagiert fix
https://www.heise.de/news/E-Patientenakte-CCC-findet-erneut-Luecken-Gematik-reagiert-mit-Sofortmassnahme-10368642.html
https://www.heise.de/news/E-Patientenakte-CCC-findet-erneut-Luecken-Gematik-reagiert-mit-Sofortmassnahme-10368642.html
heise online
E-Patientenakte weiterhin unsicher: Schutzmaßnahmen nicht ausreichend
Am Tag nach dem Start der ePA muss die Gematik melden, dass sie mit einer "Sofortmaßnahme" eine weitere Sicherheitslücke geschlossen hat.
Elektronische Patientenakte unsicher: CCC zerpflückt neue Schutzmaßnahmen
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/elektronische-patientenakte-unsicher-ccc-zerpflueckt-neue-schutzmassnahmen-314157.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/elektronische-patientenakte-unsicher-ccc-zerpflueckt-neue-schutzmassnahmen-314157.html
TARNKAPPE.INFO
Elektronische Patientenakte unsicher: CCC zerpflückt neue Schutzmaßnahmen
Der CCC hackt erneut die ePA - Datenschutz bei der Digitalisierung des Gesundheitswesens bleibt weiterhin ein Riesenproblem. Ein Kommentar.
[local] Daikin Security Gateway 14 - Remote Password Reset
https://www.exploit-db.com/exploits/52278
Daikin Security Gateway 14 - Remote Password Reset
https://www.exploit-db.com/exploits/52278
Daikin Security Gateway 14 - Remote Password Reset