"Passwort" Folge 33: News mit extra viel WebPKI, Cybercrime und Onion-URLs
https://www.heise.de/news/Passwort-Folge-33-News-mit-extra-viel-WebPKI-Cybercrime-und-Onion-URLs-10419242.html
https://www.heise.de/news/Passwort-Folge-33-News-mit-extra-viel-WebPKI-Cybercrime-und-Onion-URLs-10419242.html
Security
"Passwort" Folge 33: News mit extra viel WebPKI, Cybercrime und Onion-URLs
Änderungen im PKI-Ökosystem besprechen die Hosts des Security-Podcasts ebenso wie Sicherheitsaspekte von Onion-URLs. Auch Kriminalität im Netz wird zum Thema.
Patchday Android: Angreifer können sich höhere Rechte verschaffen
https://www.heise.de/news/Patchday-Android-Angreifer-koennen-sich-hoehere-Rechte-verschaffen-10424643.html
https://www.heise.de/news/Patchday-Android-Angreifer-koennen-sich-hoehere-Rechte-verschaffen-10424643.html
Security
Patchday Android: Angreifer können sich höhere Rechte verschaffen
Wichtige Sicherheitsupdates schließen mehrere Lücken in Android 13, 14 und 15. Angreifer attackieren Geräte mit Qualcomm-Prozessor.
Angriffe laufen: Connectwise, Craft CMS und Asus-Router im Visier
https://www.heise.de/news/Warnung-vor-Angriffen-auf-Connectwise-Craft-CMS-und-Asus-Router-10424978.html
https://www.heise.de/news/Warnung-vor-Angriffen-auf-Connectwise-Craft-CMS-und-Asus-Router-10424978.html
Security
Angriffe laufen: Connectwise, Craft CMS und Asus-Router im Visier
Die CISA warnt vor Angriffen auf Sicherheitslecks in Connectwise ScreenConnect, Craft CMS und Asus-Router. Updates stehen bereit.
IT-Vorfall bei Connectwise: Staatliche Cyberkriminelle eingebrochen
https://www.heise.de/news/IT-Vorfall-bei-Connectwise-Staatliche-Cyberkriminelle-eingebrochen-10425193.html
https://www.heise.de/news/IT-Vorfall-bei-Connectwise-Staatliche-Cyberkriminelle-eingebrochen-10425193.html
Security
IT-Vorfall bei Connectwise: Staatliche Cyberkriminelle eingebrochen
Bei Connectwise sind offenbar staatlich "unterstützte" Kriminelle eingebrochen. Die haben auf einige ScreenConnect-Kunden zugegriffen.
Fiese Schnüffelei: Meta und Yandex spionierten Nutzer ihrer Android-Apps aus
https://www.heise.de/news/Fiese-Schnueffelei-Meta-und-Yandex-spionierten-Nutzer-ihrer-Android-Apps-aus-10425177.html
https://www.heise.de/news/Fiese-Schnueffelei-Meta-und-Yandex-spionierten-Nutzer-ihrer-Android-Apps-aus-10425177.html
Security
Fiese Schnüffelei: Meta und Yandex spionierten Nutzer ihrer Android-Apps aus
Wie Sicherheitsforscher herausfanden, schleusen Tracking-Pixel persönliche Daten aus dem Browser an die Apps und Server der Anbieter. Meta hat bereits reagiert.
VPN kostenlos nutzen – So schützt du deine digitale Anonymität
https://tarnkappe.info/advertorial/vpn-kostenlos-nutzen-so-schuetzt-du-deine-digitale-anonymitaet-316023.html
https://tarnkappe.info/advertorial/vpn-kostenlos-nutzen-so-schuetzt-du-deine-digitale-anonymitaet-316023.html
TARNKAPPE.INFO
VPN kostenlos nutzen – So schützt du deine digitale Anonymität
Die digitale Untergrundszene ist lebendig und entwickelt sich rasant weiter, als Reaktion auf die Ausweitung von Überwachungsnetzwerken und Datenauswertung durch Unternehmen. Online-Datenschutz ist heute ein zentrales Thema. Die Menschen legen Wert darauf…
Jetzt patchen! Attacken auf Cisco Identity Services Engine können bevorstehen
https://www.heise.de/news/Jetzt-patchen-Attacken-auf-Cisco-Identity-Services-Engine-koennen-bevorstehen-10428300.html
https://www.heise.de/news/Jetzt-patchen-Attacken-auf-Cisco-Identity-Services-Engine-koennen-bevorstehen-10428300.html
Security
Jetzt patchen! Attacken auf Cisco Identity Services Engine können bevorstehen
Es ist Exploitcode für Sicherheitslücken in Cisco Identity Services Engine und Customer Collaboration Platform in Umlauf. Updates sind verfügbar.
UEFA Nations League: Zentrale IT-Dienste und KI-Unterstützung
https://www.zdnet.de/88422492/uefa-nations-league-2025-zentrale-it-dienste-und-ki-unterstuetzung/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88422492/uefa-nations-league-2025-zentrale-it-dienste-und-ki-unterstuetzung/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
UEFA Nations League 2025: Zentrale IT-Dienste und KI-Unterstützung
IT-Services von Atos umfassen unter anderem das Event-Management-System, Distributionssysteme und Cybersecurity.
Sicherheitsupdates: Dell repariert PowerScale OneFS und Bluetooth-Treiber
https://www.heise.de/news/Sicherheitsupdates-Dell-repariert-PowerScale-OneFS-und-Bluetooth-Treiber-10428636.html
https://www.heise.de/news/Sicherheitsupdates-Dell-repariert-PowerScale-OneFS-und-Bluetooth-Treiber-10428636.html
Security
Sicherheitsupdates: Dell repariert PowerScale OneFS und Bluetooth-Treiber
Um Attacken auf Computer und NAS-Systeme von Dell vorzubeugen, haben die Entwickler Sicherheitslücken geschlossen.
Microsoft: Kein Mail-Block für IStGH, startet europäisches Sicherheitsprogramm
https://www.heise.de/news/Microsoft-bestreitet-Mail-Blockade-beim-Internationalen-Strafgerichtshof-10428860.html
https://www.heise.de/news/Microsoft-bestreitet-Mail-Blockade-beim-Internationalen-Strafgerichtshof-10428860.html
heise online
Microsoft: Kein Mail-Block für IStGH, startet europäisches Sicherheitsprogramm
Microsoft dementiert, Dienste für den Internationalen Strafgerichtshof eingestellt zu haben. Das Unternehmen startet ein europäisches Sicherheitsprogramm.
Java zu langsam: Apple hat das Passwort-Monitoring in Swift umgeschrieben
https://www.heise.de/news/Swift-statt-Java-Apple-hat-seinen-Passwort-Monitoring-Dienst-umgeschrieben-10428626.html
https://www.heise.de/news/Swift-statt-Java-Apple-hat-seinen-Passwort-Monitoring-Dienst-umgeschrieben-10428626.html
Developer
Swift statt Java: Apple hat seinen Passwort-Monitoring-Dienst umgeschrieben
Neuer Passwort-Monitoring-Dienst: Das Apple-Team lobt Swift aufgrund seiner hohen Performance und besseren Handhabung beim Umstieg von Java.
VMware NSX: Hochriskante Sicherheitslücke gestopft
https://www.heise.de/news/VMware-NSX-Hochriskante-Sicherheitsluecke-gestopft-10430375.html
https://www.heise.de/news/VMware-NSX-Hochriskante-Sicherheitsluecke-gestopft-10430375.html
Security
VMware NSX: Hochriskante Sicherheitslücke gestopft
In VMware NSX hat Hersteller Broadcom Schwachstellen gestopft, die Angreifern das Einschleusen und Ausführen von Schadcode erlauben.
Voice-Phishing gegen Salesforce-Nutzer: Datenklau und Erpressung
https://www.heise.de/news/Voice-Phishing-gegen-Salesforce-Nutzer-Datenklau-und-Erpressung-10432537.html
https://www.heise.de/news/Voice-Phishing-gegen-Salesforce-Nutzer-Datenklau-und-Erpressung-10432537.html
Security
Voice-Phishing gegen Salesforce-Nutzer: Datenklau und Erpressung
Google beobachtet eine kriminelle Gruppe, die mit Voice-Phishing Salesforce-Nutzer überlistet. Auf Datenklau folgt Erpressung.
BGH-Urteil „Handy entsperren“ – So schützt du dein Android-Smartphone
https://tarnkappe.info/artikel/smartphones/bgh-urteil-handy-entsperren-so-schuetzt-du-dein-android-smartphone-316030.html
https://tarnkappe.info/artikel/smartphones/bgh-urteil-handy-entsperren-so-schuetzt-du-dein-android-smartphone-316030.html
TARNKAPPE.INFO
BGH-Urteil "Handy entsperren" – So schützt du dein Android-Smartphone
Der BGH erlaubt den "Fingerzwang". So schützt du dein Android-Handy mit PIN, Theft-Lock und Fail2Ban effektiv vor Polizei und Dieben.
Manipulative Designtricks im Gaming: Verbraucherschützer mahnen fünf Spielehersteller ab
https://tarnkappe.info/artikel/gaming/manipulative-designtricks-im-gaming-verbraucherschuetzer-mahnen-fuenf-spielehersteller-ab-316037.html
https://tarnkappe.info/artikel/gaming/manipulative-designtricks-im-gaming-verbraucherschuetzer-mahnen-fuenf-spielehersteller-ab-316037.html
TARNKAPPE.INFO
Manipulative Designtricks im Gaming: Verbraucherschützer mahnen fünf Spielehersteller ab
Manipulative Designtricks im Gaming gefährden die Spieler. Der vzbv zeigt, wie Spielehersteller tricksen. Fünf Anbieter wurden abgemahnt.
[remote] Apache Tomcat 10.1.39 - Denial of Service (DoS)
https://www.exploit-db.com/exploits/52318
Apache Tomcat 10.1.39 - Denial of Service (DoS)
https://www.exploit-db.com/exploits/52318
Apache Tomcat 10.1.39 - Denial of Service (DoS)
Acronis Cyber Protect: Mehrere teils kritische Sicherheitslücken
https://www.heise.de/news/Acronis-Cyber-Protect-Mehrere-teils-kritische-Sicherheitsluecken-10433266.html
https://www.heise.de/news/Acronis-Cyber-Protect-Mehrere-teils-kritische-Sicherheitsluecken-10433266.html
Security
Acronis Cyber Protect: Mehrere teils kritische Sicherheitslücken
In der Backup-Software Acronis Cyber Protect stopft der Hersteller mehrere teils höchst kritische Sicherheitslücken.
Switch 2 Gamechat: Nintendo warnt Nutzer vor der Weitergabe der Kommunikation
https://tarnkappe.info/artikel/gaming/switch-2-gamechat-nintendo-warnt-nutzer-vor-der-weitergabe-der-kommunikation-316095.html
https://tarnkappe.info/artikel/gaming/switch-2-gamechat-nintendo-warnt-nutzer-vor-der-weitergabe-der-kommunikation-316095.html
TARNKAPPE.INFO
Switch 2 Gamechat: Nintendo warnt Nutzer vor der Weitergabe der Kommunikation
Nintendo kündigt an, dass Audio- und Videodateien vom Switch 2 GameChat gespeichert und bei Bedarf an die Behörden übermittelt werden können.
§202a StGB: Wie Deutschland einen für gute Taten bestraft
https://tarnkappe.info/artikel/netzpolitik/hackerparagraf-wie-deutschland-einen-fuer-gute-taten-bestraft-316105.html
https://tarnkappe.info/artikel/netzpolitik/hackerparagraf-wie-deutschland-einen-fuer-gute-taten-bestraft-316105.html
TARNKAPPE.INFO
§202a StGB: Wie Deutschland einen für gute Taten bestraft
Der Hackerparagraf (§202a StGB) ist seit Jahrzehnten ein bekanntes Problem in der deutschen IT-Landschaft. Und es gibt ein neues Opfer.
Massiver Cyberangriff auf US-Provider: Erster Einbruch schon ein Jahr früher
https://www.heise.de/news/Massiver-Cyberangriff-auf-US-Provider-Erster-Einbruch-schon-ein-Jahr-frueher-10435438.html
https://www.heise.de/news/Massiver-Cyberangriff-auf-US-Provider-Erster-Einbruch-schon-ein-Jahr-frueher-10435438.html
heise online
Massiver Cyberangriff auf US-Provider: Erster Einbruch schon ein Jahr früher
2024 ist mutmaßlich chinesischen Angreifern ein massiver Angriff auf US-Provider gelungen. Eine Malware wurde aber offenbar deutlich früher installiert.
Datenlecks bei Cartier, Northface und Victoria's Secret
https://www.heise.de/news/Datenlecks-bei-Cartier-Northface-und-Victoria-s-Secret-10435786.html
https://www.heise.de/news/Datenlecks-bei-Cartier-Northface-und-Victoria-s-Secret-10435786.html
Security
Datenlecks bei Cartier, Northface und Victoria's Secret
Bei den Unternehmen Cartier, Northface und Victoria's Secret konnten Kriminelle einbrechen und teils sensible Daten stehlen.