Sicherheitsupdate: Phishingangriffe auf IBM Operational Decision Manager möglich
https://www.heise.de/news/Sicherheitsupdate-Phishingangriffe-auf-IBM-Operational-Decision-Manager-moeglich-10508213.html
https://www.heise.de/news/Sicherheitsupdate-Phishingangriffe-auf-IBM-Operational-Decision-Manager-moeglich-10508213.html
Security
Sicherheitsupdate: Phishingangriffe auf IBM Operational Decision Manager möglich
IBMs Businesstool Operational Decision Manager ist verwundbar. In aktuellen Versionen haben die Entwickler zwei Sicherheitslücken geschlossen.
Darknet Marktplätze 2025 – Stand August
https://tarnkappe.info/listen/darknet-marktplaetze-2025-stand-august-319111.html
https://tarnkappe.info/listen/darknet-marktplaetze-2025-stand-august-319111.html
TARNKAPPE.INFO
Darknet Marktplätze 2025 - Stand August
Hier die Darknet Marktplätze 2025, Stand August. Viele befinden sich im Tor-Netzwerk. Sie sind mit einem normalen Browser nicht erreichbar.
Hausdurchsuchung nach Gucci-Deal: Wenn der Kauf im Luxus-Fake-Shop strafbar wird
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/hausdurchsuchung-nach-gucci-deal-wenn-der-kauf-im-luxus-fake-shop-strafbar-wird-319132.html
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/hausdurchsuchung-nach-gucci-deal-wenn-der-kauf-im-luxus-fake-shop-strafbar-wird-319132.html
TARNKAPPE.INFO
Hausdurchsuchung nach Gucci-Deal: Wenn der Kauf im Luxus-Fake-Shop strafbar wird
Luxus zum Spottpreis – ein Klick, eine Überweisung. Doch manchmal folgt auf den vermeintlichen Gucci-Deal eine Hausdurchsuchung.
Brave Browser-Tipps: Den Chrome-basierten Browser optimal nutzen
https://tarnkappe.info/tutorials/brave-browser-tipps-den-chrome-basierten-browser-optimal-nutzen-319146.html
https://tarnkappe.info/tutorials/brave-browser-tipps-den-chrome-basierten-browser-optimal-nutzen-319146.html
TARNKAPPE.INFO
Brave Browser-Tipps: Den Chrome-basierten Browser optimal nutzen
So optimierst du den auf Chrome basierenden Brave Browser für maximale Sicherheit und Komfort. Praxistipps ohne Technik-Kenntnisse!
Nvidia Triton Inference Server: Angreifer können drei Lücken kombinieren
https://www.heise.de/news/Nvidia-Triton-Inference-Server-Angreifer-koennen-drei-Luecken-kombinieren-10509513.html
https://www.heise.de/news/Nvidia-Triton-Inference-Server-Angreifer-koennen-drei-Luecken-kombinieren-10509513.html
Security
Nvidia Triton Inference Server: Angreifer können drei Lücken kombinieren
Die Entwickler von Nvidia haben mehrere Sicherheitslücken in Triton Inference Server geschlossen. Mehrere Schwachstellen gelten als kritisch.
Wenn Papierformen digital enden: Wie die qualifizierte elektronische Signatur den Datenschutz im Netz stärkt
https://tarnkappe.info/artikel/empfehlungen/wenn-papierformen-digital-enden-wie-die-qualifizierte-elektronische-signatur-den-datenschutz-im-netz-staerkt-319207.html
https://tarnkappe.info/artikel/empfehlungen/wenn-papierformen-digital-enden-wie-die-qualifizierte-elektronische-signatur-den-datenschutz-im-netz-staerkt-319207.html
TARNKAPPE.INFO
Wenn Papierformen digital enden: Wie die qualifizierte elektronische Signatur den Datenschutz im Netz stärkt
Papier hat ausgedient. Mit QES & eIDAS 2.0 sicher online unterschreiben: rechtlich gültig, fälschungssicher und datenschutzkonform in der EU.
Patchday: Kritische Schadcode-Lücke bedroht Android 16
https://www.heise.de/news/Patchday-Kritische-Schadcode-Luecke-bedroht-Android-16-10509617.html
https://www.heise.de/news/Patchday-Kritische-Schadcode-Luecke-bedroht-Android-16-10509617.html
Security
Patchday: Kritische Schadcode-Lücke bedroht Android 16
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen im mobilen Betriebssystem Android.
Sonicwall untersucht mögliche Attacken auf Firewalls
https://www.heise.de/news/Sonicwall-untersucht-moegliche-Attacken-auf-Firewalls-10510272.html
https://www.heise.de/news/Sonicwall-untersucht-moegliche-Attacken-auf-Firewalls-10510272.html
Security
Sonicwall untersucht mögliche Attacken auf Firewalls
Verschiedene Sicherheitsforscher warnen vor Attacken auf Firewalls von Sonicwall. Vieles ist derzeit aber noch unklar.
Mozilla: Phishing-Attacken auf Add-on-Entwickler beobachtet
https://www.heise.de/news/Mozilla-warnt-vor-Phishing-Attacken-auf-Add-on-Entwickler-10510286.html
https://www.heise.de/news/Mozilla-warnt-vor-Phishing-Attacken-auf-Add-on-Entwickler-10510286.html
Security
Mozilla: Phishing-Attacken auf Add-on-Entwickler beobachtet
Zurzeit haben es Kriminelle auf Add-on-Entwickler abgesehen, die Erweiterungen für Firefox erstellen.
Attacken auf Trend Micro Apex One Management Console beobachtet
https://www.heise.de/news/Attacken-auf-Trend-Micro-Apex-One-Management-Console-beobachtet-10510935.html
https://www.heise.de/news/Attacken-auf-Trend-Micro-Apex-One-Management-Console-beobachtet-10510935.html
Security
Attacken auf Trend Micro Apex One Management Console beobachtet
Die Entwickler von Trend Micro haben zwei kritische Sicherheitslücken in Apex One Management Console (On-Premise) mit einem vorläufigen Patch geschlossen.
Docker: Sicherheitsalptraum MCP – sechs Lücken identifiziert
https://www.heise.de/news/Sicherheitsalptraum-MCP-Schaedlicher-Code-und-Datenverlust-10510262.html
https://www.heise.de/news/Sicherheitsalptraum-MCP-Schaedlicher-Code-und-Datenverlust-10510262.html
Developer
Docker: Sicherheitsalptraum MCP – sechs Lücken identifiziert
Das weit verbreitete Model Context Protocol eröffnet eine Vielzahl von Angriffspunkten auf die Systeme der User. Docker hat eine Übersicht veröffentlicht.
Experience Manager: Adobe patcht 90 Tage nicht und bringt nun Notfallupdate
https://www.heise.de/news/Experience-Manager-Adobe-patcht-90-Tage-nicht-und-bringt-nun-Notfallupdate-10511009.html
https://www.heise.de/news/Experience-Manager-Adobe-patcht-90-Tage-nicht-und-bringt-nun-Notfallupdate-10511009.html
Security
Experience Manager: Adobe patcht 90 Tage nicht und bringt nun Notfallupdate
Da Proof-of-Concept-Code im Umlauf ist, könnten Angriffe auf Adobe Experience Manager bevorstehen.
IPTV-Piraten zerschlagen: Polizei hebt millionenschweres Vertriebs-Netzwerk aus
https://tarnkappe.info/artikel/iptv/iptv-piraten-zerschlagen-polizei-hebt-millionenschweres-vertriebs-netzwerk-aus-319213.html
https://tarnkappe.info/artikel/iptv/iptv-piraten-zerschlagen-polizei-hebt-millionenschweres-vertriebs-netzwerk-aus-319213.html
TARNKAPPE.INFO
IPTV-Piraten zerschlagen: Polizei hebt millionenschweres Vertriebs-Netzwerk aus
IPTV-Piraten zerschlagen: Im Rahmen der Operation PRAEDO hebt die brasilianische Polizei ein illegales Vertriebs-Netzwerk für TV-Boxen aus.
Dell-Notebooks: Kritische Lücken machen Sicherheitskomponente zum Risiko
https://www.heise.de/news/Dell-ControlVault-Kritische-Luecken-machen-Sicherheitskomponente-zum-Risiko-10511387.html
https://www.heise.de/news/Dell-ControlVault-Kritische-Luecken-machen-Sicherheitskomponente-zum-Risiko-10511387.html
Security
Dell-Notebooks: Kritische Lücken machen Sicherheitskomponente zum Risiko
Die "ReVault"-Lückensammlung macht zahlreiche Dell-Laptopmodelle angreifbar. Die schon länger verfügbaren Updates sollte man spätestens jetzt einspielen.
Sicherheitsupdates: Root-Attacken auf Dell PowerProtect und Unity möglich
https://www.heise.de/news/Sicherheitsupdates-Root-Attacken-auf-Dell-PowerProtect-und-Unity-moeglich-10511706.html
https://www.heise.de/news/Sicherheitsupdates-Root-Attacken-auf-Dell-PowerProtect-und-Unity-moeglich-10511706.html
Security
Sicherheitsupdates: Root-Attacken auf Dell PowerProtect und Unity möglich
Angreifer können an mehreren Sicherheitslücken in Dells Backuplösung PowerProtect und Speicherlösung Unity ansetzen.
Datenpanne bei Google: ShinyHunters hat zugeschlagen
https://tarnkappe.info/artikel/it-sicherheit/datenpanne-bei-google-shinyhunters-hat-zugeschlagen-319227.html
https://tarnkappe.info/artikel/it-sicherheit/datenpanne-bei-google-shinyhunters-hat-zugeschlagen-319227.html
TARNKAPPE.INFO
Datenpanne bei Google: ShinyHunters hat zugeschlagen
Google-Leak aufgedeckt: ShinyHunters dringt mit Social Engineering und OAuth-Missbrauch in Salesforce-Daten für KMUs ein.
MCPoison: Schwachstelle in Cursor IDE – beliebigen Code über MCP ausführen
https://www.heise.de/news/MCPoison-Schwachstelle-in-Cursor-IDE-beliebigen-Code-ueber-MCP-ausfuehren-10511819.html
https://www.heise.de/news/MCPoison-Schwachstelle-in-Cursor-IDE-beliebigen-Code-ueber-MCP-ausfuehren-10511819.html
Developer
MCPoison: Schwachstelle in Cursor IDE – beliebigen Code über MCP ausführen
Aufgrund mangelnder Sicherheitsprüfungen können Angreifer MCP-Konfigurationen in der Cursor IDE ändern, um beliebigen Code auszuführen.
Verfassungsgericht: Staatstrojaner sind bei "Alltagskriminalität" tabu
https://www.heise.de/news/Verfassungsgericht-Staatstrojaner-sind-bei-Alltagskriminalitaet-tabu-10512707.html
https://www.heise.de/news/Verfassungsgericht-Staatstrojaner-sind-bei-Alltagskriminalitaet-tabu-10512707.html
heise online
Verfassungsgericht: Staatstrojaner sind bei "Alltagskriminalität" tabu
Die Polizei darf Staatstrojaner laut Bundesverfassungsgericht nicht einsetzen, wenn eine Tat mit Höchstfreiheitsstrafe von 3 Jahren oder weniger geahndet wird.
Jetzt absichern! Microsoft Exchange ist im hybriden Betrieb verwundbar
https://www.heise.de/news/Jetzt-absichern-Microsoft-Exchange-ist-im-hybriden-Betrieb-verwundbar-10512743.html
https://www.heise.de/news/Jetzt-absichern-Microsoft-Exchange-ist-im-hybriden-Betrieb-verwundbar-10512743.html
Security
Jetzt absichern! Microsoft Exchange ist im hybriden Betrieb verwundbar
Admins, die Exchange in einer Hybridbereitstellung betreiben, sollten ihre Instanzen nach einer Anleitung von Microsoft vor möglichen Attacken schützen.
Sicherheitslücken: Angreifer können IBM Tivoli Monitoring crashen lassen
https://www.heise.de/news/Sicherheitsluecken-Angreifer-koennen-IBM-Tivoli-Monitoring-crashen-lassen-10513072.html
https://www.heise.de/news/Sicherheitsluecken-Angreifer-koennen-IBM-Tivoli-Monitoring-crashen-lassen-10513072.html
Security
Sicherheitslücken: Angreifer können IBM Tivoli Monitoring crashen lassen
In einer aktuellen Version haben die Entwickler IBM Tivoli Monitoring vor möglichen Attacken geschützt.
Black Hat: Hack von einem AirPlay- und CarPlay-Gerät zum nächsten
https://www.heise.de/news/Black-Hat-If-it-s-smart-it-s-vulnerable-10513370.html
https://www.heise.de/news/Black-Hat-If-it-s-smart-it-s-vulnerable-10513370.html
iX Magazin
Black Hat: Hack von einem AirPlay- und CarPlay-Gerät zum nächsten
Auf der Security-Konferenz Black Hat gab es viele neue Angriffsmethoden zu sehen. Doch laut Keynote ist Optimismus angesagt: Software wird immer sicherer.