Bösartiger URL-Schwindel mit Unicode – für Reviewer und CIs schwer erkennbar
https://www.heise.de/news/Neue-Angriffsmasche-auf-GitHub-und-Co-Zeichentausch-mit-Unicode-in-URLs-10387719.html
https://www.heise.de/news/Neue-Angriffsmasche-auf-GitHub-und-Co-Zeichentausch-mit-Unicode-in-URLs-10387719.html
Developer
Bösartiger URL-Schwindel mit Unicode – für Reviewer und CIs schwer erkennbar
Wenn Angreifer Buchstaben in URLs durch gleich aussehende Unicode-Zeichen ersetzen, ist das schwer aufzudecken. Eine neuer CI-Job schafft Abhilfe.
Pwn2Own Berlin: Gesamtsieg geht an Singapur, über eine Million Gesamt-Preisgeld
https://www.heise.de/news/Pwn2Own-Berlin-Gesamtsieg-geht-an-Singapur-ueber-eine-Million-Gesamt-Preisgeld-10387932.html
https://www.heise.de/news/Pwn2Own-Berlin-Gesamtsieg-geht-an-Singapur-ueber-eine-Million-Gesamt-Preisgeld-10387932.html
Security
Pwn2Own Berlin: Gesamtsieg geht an Singapur, über eine Million Gesamt-Preisgeld
An die dreißig zuvor unbekannte Zero-Day-Lücken haben die Veranstalter eingesammelt - und an die Hersteller weitergegeben. Ein Viertel davon betraf KI-Software.
Cyber Gangsta’s Paradise: Musikvideo zum EU Cyber Resilience Act
https://www.zdnet.de/88422055/cyber-gangstas-paradise-musikvideo-zum-eu-cyber-resilience-act/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88422055/cyber-gangstas-paradise-musikvideo-zum-eu-cyber-resilience-act/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Cyber Gangsta’s Paradise: Musikvideo zum EU Cyber Resilience Act
Technische Hochschule Augsburg (THA) will Hersteller auf die neue EU-Verordnung hinweisen, die Cybersicherheit für vernetzte Produkte vorschreibt.
EU-Turbo-Takedowns: Das Aus für Live-Streaming-Piraten in 30 Minuten?
https://tarnkappe.info/artikel/streaming/eu-turbo-takedowns-das-aus-fuer-live-streaming-piraten-in-30-minuten-315314.html
https://tarnkappe.info/artikel/streaming/eu-turbo-takedowns-das-aus-fuer-live-streaming-piraten-in-30-minuten-315314.html
TARNKAPPE.INFO
EU-Turbo-Takedowns: Das Aus für Live-Streaming-Piraten in 30 Minuten?
Turbo-Takedowns: Live-Sperren innerhalb von 30 Minuten. Das EU-Parlament verschärft den Kampf gegen die Sport-Streaming-Piraterie massiv.
Gehärtete Images von Docker verbessern die Sicherheit und entlasten Entwickler
https://www.heise.de/news/Gehaertete-Images-von-Docker-verbessern-die-Sicherheit-und-entlasten-Entwickler-10388766.html
https://www.heise.de/news/Gehaertete-Images-von-Docker-verbessern-die-Sicherheit-und-entlasten-Entwickler-10388766.html
Developer
Gehärtete Images von Docker verbessern die Sicherheit und entlasten Entwickler
Mit den Hardened Images (DHI) bietet Docker sichere, schlanke und Compliance-konforme Images. Mit dabei sind unter anderem Microsoft, Neo4J oder GitLab.
Firefox: Mozilla schließt Sicherheitslücken aus Pwn2Own-Hacker-Wettbewerb
https://www.heise.de/news/Firefox-Mozilla-schliesst-Sicherheitsluecken-aus-Pwn2Own-Hacker-Wettbewerb-10389266.html
https://www.heise.de/news/Firefox-Mozilla-schliesst-Sicherheitsluecken-aus-Pwn2Own-Hacker-Wettbewerb-10389266.html
Security
Firefox: Mozilla schließt Sicherheitslücken aus Pwn2Own-Hacker-Wettbewerb
Der Webbrowser Firefox ist in verschiedenen Ausgaben verwundbar. Die Entdecker der Lücken kassierten 100.000 US-Dollar Prämie.
HCL-Domino-Add-on Leap gegen mögliche Attacken abgesichert
https://www.heise.de/news/HCL-Domino-Add-on-Leap-gegen-moegliche-Attacken-abgesichert-10389519.html
https://www.heise.de/news/HCL-Domino-Add-on-Leap-gegen-moegliche-Attacken-abgesichert-10389519.html
Security
HCL-Domino-Add-on Leap gegen mögliche Attacken abgesichert
Das Anwendungsentwicklungssystem HCL Domino ist über Schwachstellen im Add-on Leap attackierbar.
"Bits & Böses": Wenn aus Worten Waffen werden – Hass im Netz
https://www.heise.de/news/Bits-Boeses-Wenn-aus-Worten-Waffen-werden-Hass-im-Netz-10381804.html
https://www.heise.de/news/Bits-Boeses-Wenn-aus-Worten-Waffen-werden-Hass-im-Netz-10381804.html
heise online
"Bits & Böses": Wenn aus Worten Waffen werden – Hass im Netz
Von Renate Künasts Ringen mit Meta bis zu den verheerenden Folgen von Deepfakes – in der neuen Podcast-Staffel "Bits & Böses" geht es um Hatespeech.
Administrator Protection: Microsoft kündigt neue Sicherheitsfunktion für Windows 11 an
https://www.zdnet.de/88422091/administrator-protection-microsoft-kuendigt-neue-sicherheitsfunktion-fuer-windows-11-an/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88422091/administrator-protection-microsoft-kuendigt-neue-sicherheitsfunktion-fuer-windows-11-an/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Administrator Protection: Microsoft kündigt neue Sicherheitsfunktion für Windows 11 an
Der Administratorschutz beschränkt den Einsatz höherer Benutzerrechte. Microsoft verspricht mehr Transparenz, Sicherheit und Benutzerfreundlichkeit.
IPTV-Crash in Indien: 700-Crore-Piraterie-Netzwerk fliegt auf
https://tarnkappe.info/artikel/iptv/iptv-crash-in-indien-700-crore-piraterie-netzwerk-fliegt-auf-315356.html
https://tarnkappe.info/artikel/iptv/iptv-crash-in-indien-700-crore-piraterie-netzwerk-fliegt-auf-315356.html
TARNKAPPE.INFO
IPTV-Crash in Indien: 700-Crore-Piraterie-Netzwerk fliegt auf
IPTV-Crash in Indien: Ein internationales Piraterie-Syndikat streamte illegale Inhalte von Star India, Jio & Co – mit Millionenumsatz.
Letsung GoLite 11 Testbericht: Ultra-günstiger Mini-PC im Alltags-Review
https://tarnkappe.info/test/letsung-golite-11-testbericht-ultra-guenstiger-mini-pc-im-alltags-review-315268.html
https://tarnkappe.info/test/letsung-golite-11-testbericht-ultra-guenstiger-mini-pc-im-alltags-review-315268.html
TARNKAPPE.INFO
Letsung GoLite 11 Testbericht: Ultra-günstiger Mini-PC im Alltags-Review
Letsung GoLite 11: Wie schlägt sich der 99 Euro Mini-PC mit 8 GB RAM, SSD und Windows 11 im Alltag? Exklusiver Rabattcode inklusive!
Vom OTP-Problem zur Entdeckung: Wie ein Autokäufer VWs App-Schwachstellen fand
https://www.heise.de/news/Vom-OTP-Problem-zur-Entdeckung-Wie-ein-Autokaeufer-VWs-App-Schwachstellen-fand-10390287.html
https://www.heise.de/news/Vom-OTP-Problem-zur-Entdeckung-Wie-ein-Autokaeufer-VWs-App-Schwachstellen-fand-10390287.html
heise online
Vom OTP-Problem zur Entdeckung: Wie ein Autokäufer VWs App-Schwachstellen fand
Ein Sicherheitsforscher aus Indien wollte Zugriff auf die App-Funktionen seines Fahrzeugs nehmen. Dabei entdeckte er Sicherheitslücken in der indischen VW-App.
Laterale Bewegungen im Netzwerk verstehen und verhindern
https://www.zdnet.de/88422110/laterale-bewegungen-im-netzwerk-verstehen-und-verhindern/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88422110/laterale-bewegungen-im-netzwerk-verstehen-und-verhindern/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Laterale Bewegungen im Netzwerk verstehen und verhindern
Hacker nutzen laterale Bewegungen, um tiefer ins Netzwerk vorzudringen, Berechtigungen zu erweitern und die Angriffsfläche zu vergrößern.
Mehrere Sicherheitslücken bedrohen VMware Cloud Foundation
https://www.heise.de/news/Mehrere-Sicherheitsluecken-bedrohen-VMware-Cloud-Foundation-10390932.html
https://www.heise.de/news/Mehrere-Sicherheitsluecken-bedrohen-VMware-Cloud-Foundation-10390932.html
Security
Mehrere Sicherheitslücken bedrohen VMware Cloud Foundation
Die Cloudlösung VMware Cloud Foundation ist verwundbar. Angreifer können unberechtigt auf Daten und Services zugreifen.
Ransomware-Angriff verursacht IT-Aufall in großem US-Krankenhaus-Netzwerk
https://www.heise.de/news/Ransomware-Angriff-verursacht-IT-Aufall-in-grossem-US-Krankenhaus-Netzwerk-10390922.html
https://www.heise.de/news/Ransomware-Angriff-verursacht-IT-Aufall-in-grossem-US-Krankenhaus-Netzwerk-10390922.html
Security
Ransomware-Angriff verursacht IT-Aufall in großem US-Krankenhaus-Netzwerk
Ein Ransomware-Angriff hat in einem Netzwerk von mehreren medizinischen Zentren in Ohio zu einem "systemweiten Technologie-Ausfall" geführt.
"Passwort" Folge 32: Quantencomputer und wie man sich vor ihnen schützt
https://www.heise.de/news/Passwort-Folge-32-Quantencomputer-und-wie-man-sich-vor-ihnen-schuetzt-10391427.html
https://www.heise.de/news/Passwort-Folge-32-Quantencomputer-und-wie-man-sich-vor-ihnen-schuetzt-10391427.html
Security
"Passwort" Folge 32: Quantencomputer und wie man sich vor ihnen schützt
Allerorten hört und liest man von der Bedrohung durch Quantenrechner. Doch wie nahe ist die Kryptokalypse wirklich? Dem geht die aktuelle Folge auf den Grund.
Chrome kann unsichere Passwörter künftig komplett selbst ändern
https://www.heise.de/news/Google-I-O-Chrome-kann-unsichere-Passwoerter-kuenftig-automatisch-aendern-10391298.html
https://www.heise.de/news/Google-I-O-Chrome-kann-unsichere-Passwoerter-kuenftig-automatisch-aendern-10391298.html
Security
Chrome kann unsichere Passwörter künftig komplett selbst ändern
Wenn Chrome ein gespeichertes Passwort in einem Datenleck findet, kann der Browser es künftig nach nur einem Klick wechseln und durch ein sicheres ersetzen.
Miniatur-Handys im Gefängnis: Operation Prison Break deckt erheblichen Missbrauch auf
https://tarnkappe.info/artikel/kurios/miniatur-handys-im-gefaengnis-operation-prison-break-deckt-erheblichen-missbrauch-auf-315373.html
https://tarnkappe.info/artikel/kurios/miniatur-handys-im-gefaengnis-operation-prison-break-deckt-erheblichen-missbrauch-auf-315373.html
TARNKAPPE.INFO
Miniatur-Handys im Gefängnis: Operation Prison Break deckt erheblichen Missbrauch auf
Miniatur-Handys im Gefängnis werden innerhalb der EU nach dem Hinweis der Behörde Eurojust wohl bald kein Thema mehr sein.
Sicherheitsbehörden warnen vor russischer Spionage mit IP-Kameras
https://www.heise.de/news/Sicherheitsbehoerden-warnen-vor-russischer-Spionage-mit-IP-Kameras-10391927.html
https://www.heise.de/news/Sicherheitsbehoerden-warnen-vor-russischer-Spionage-mit-IP-Kameras-10391927.html
Security
Sicherheitsbehörden warnen vor russischer Spionage mit IP-Kameras
Mit einer dringenden Warnung vor russischen Akteuren wenden sich internationale Sicherheitsbehörden an Betreiber kritischer Infrastrukturen.
[remote] Remote Keyboard Desktop 1.0.1 - Remote Code Execution (RCE)
https://www.exploit-db.com/exploits/52299
Remote Keyboard Desktop 1.0.1 - Remote Code Execution (RCE)
https://www.exploit-db.com/exploits/52299
Remote Keyboard Desktop 1.0.1 - Remote Code Execution (RCE)
Akamai warnt vor Zero-Day-Lücke in Windows Server 2025
https://www.zdnet.de/88422146/akamai-warnt-vor-zero-day-luecke-in-windows-server-2025/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88422146/akamai-warnt-vor-zero-day-luecke-in-windows-server-2025/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Akamai warnt vor Zero-Day-Lücke in Windows Server 2025
Microsoft arbeitet bereits an einem Patch. Ein Angreifer kann unter Umständen beliebige Nutzerkonten im Active Directory von Windows Server 2025 kompromittieren.