Patchday: Kritische Schadcode-Lücke bedroht Android 16
https://www.heise.de/news/Patchday-Kritische-Schadcode-Luecke-bedroht-Android-16-10509617.html
https://www.heise.de/news/Patchday-Kritische-Schadcode-Luecke-bedroht-Android-16-10509617.html
Security
Patchday: Kritische Schadcode-Lücke bedroht Android 16
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen im mobilen Betriebssystem Android.
Sonicwall untersucht mögliche Attacken auf Firewalls
https://www.heise.de/news/Sonicwall-untersucht-moegliche-Attacken-auf-Firewalls-10510272.html
https://www.heise.de/news/Sonicwall-untersucht-moegliche-Attacken-auf-Firewalls-10510272.html
Security
Sonicwall untersucht mögliche Attacken auf Firewalls
Verschiedene Sicherheitsforscher warnen vor Attacken auf Firewalls von Sonicwall. Vieles ist derzeit aber noch unklar.
Mozilla: Phishing-Attacken auf Add-on-Entwickler beobachtet
https://www.heise.de/news/Mozilla-warnt-vor-Phishing-Attacken-auf-Add-on-Entwickler-10510286.html
https://www.heise.de/news/Mozilla-warnt-vor-Phishing-Attacken-auf-Add-on-Entwickler-10510286.html
Security
Mozilla: Phishing-Attacken auf Add-on-Entwickler beobachtet
Zurzeit haben es Kriminelle auf Add-on-Entwickler abgesehen, die Erweiterungen für Firefox erstellen.
Attacken auf Trend Micro Apex One Management Console beobachtet
https://www.heise.de/news/Attacken-auf-Trend-Micro-Apex-One-Management-Console-beobachtet-10510935.html
https://www.heise.de/news/Attacken-auf-Trend-Micro-Apex-One-Management-Console-beobachtet-10510935.html
Security
Attacken auf Trend Micro Apex One Management Console beobachtet
Die Entwickler von Trend Micro haben zwei kritische Sicherheitslücken in Apex One Management Console (On-Premise) mit einem vorläufigen Patch geschlossen.
Docker: Sicherheitsalptraum MCP – sechs Lücken identifiziert
https://www.heise.de/news/Sicherheitsalptraum-MCP-Schaedlicher-Code-und-Datenverlust-10510262.html
https://www.heise.de/news/Sicherheitsalptraum-MCP-Schaedlicher-Code-und-Datenverlust-10510262.html
Developer
Docker: Sicherheitsalptraum MCP – sechs Lücken identifiziert
Das weit verbreitete Model Context Protocol eröffnet eine Vielzahl von Angriffspunkten auf die Systeme der User. Docker hat eine Übersicht veröffentlicht.
Experience Manager: Adobe patcht 90 Tage nicht und bringt nun Notfallupdate
https://www.heise.de/news/Experience-Manager-Adobe-patcht-90-Tage-nicht-und-bringt-nun-Notfallupdate-10511009.html
https://www.heise.de/news/Experience-Manager-Adobe-patcht-90-Tage-nicht-und-bringt-nun-Notfallupdate-10511009.html
Security
Experience Manager: Adobe patcht 90 Tage nicht und bringt nun Notfallupdate
Da Proof-of-Concept-Code im Umlauf ist, könnten Angriffe auf Adobe Experience Manager bevorstehen.
IPTV-Piraten zerschlagen: Polizei hebt millionenschweres Vertriebs-Netzwerk aus
https://tarnkappe.info/artikel/iptv/iptv-piraten-zerschlagen-polizei-hebt-millionenschweres-vertriebs-netzwerk-aus-319213.html
https://tarnkappe.info/artikel/iptv/iptv-piraten-zerschlagen-polizei-hebt-millionenschweres-vertriebs-netzwerk-aus-319213.html
TARNKAPPE.INFO
IPTV-Piraten zerschlagen: Polizei hebt millionenschweres Vertriebs-Netzwerk aus
IPTV-Piraten zerschlagen: Im Rahmen der Operation PRAEDO hebt die brasilianische Polizei ein illegales Vertriebs-Netzwerk für TV-Boxen aus.
Dell-Notebooks: Kritische Lücken machen Sicherheitskomponente zum Risiko
https://www.heise.de/news/Dell-ControlVault-Kritische-Luecken-machen-Sicherheitskomponente-zum-Risiko-10511387.html
https://www.heise.de/news/Dell-ControlVault-Kritische-Luecken-machen-Sicherheitskomponente-zum-Risiko-10511387.html
Security
Dell-Notebooks: Kritische Lücken machen Sicherheitskomponente zum Risiko
Die "ReVault"-Lückensammlung macht zahlreiche Dell-Laptopmodelle angreifbar. Die schon länger verfügbaren Updates sollte man spätestens jetzt einspielen.
Sicherheitsupdates: Root-Attacken auf Dell PowerProtect und Unity möglich
https://www.heise.de/news/Sicherheitsupdates-Root-Attacken-auf-Dell-PowerProtect-und-Unity-moeglich-10511706.html
https://www.heise.de/news/Sicherheitsupdates-Root-Attacken-auf-Dell-PowerProtect-und-Unity-moeglich-10511706.html
Security
Sicherheitsupdates: Root-Attacken auf Dell PowerProtect und Unity möglich
Angreifer können an mehreren Sicherheitslücken in Dells Backuplösung PowerProtect und Speicherlösung Unity ansetzen.
Datenpanne bei Google: ShinyHunters hat zugeschlagen
https://tarnkappe.info/artikel/it-sicherheit/datenpanne-bei-google-shinyhunters-hat-zugeschlagen-319227.html
https://tarnkappe.info/artikel/it-sicherheit/datenpanne-bei-google-shinyhunters-hat-zugeschlagen-319227.html
TARNKAPPE.INFO
Datenpanne bei Google: ShinyHunters hat zugeschlagen
Google-Leak aufgedeckt: ShinyHunters dringt mit Social Engineering und OAuth-Missbrauch in Salesforce-Daten für KMUs ein.
MCPoison: Schwachstelle in Cursor IDE – beliebigen Code über MCP ausführen
https://www.heise.de/news/MCPoison-Schwachstelle-in-Cursor-IDE-beliebigen-Code-ueber-MCP-ausfuehren-10511819.html
https://www.heise.de/news/MCPoison-Schwachstelle-in-Cursor-IDE-beliebigen-Code-ueber-MCP-ausfuehren-10511819.html
Developer
MCPoison: Schwachstelle in Cursor IDE – beliebigen Code über MCP ausführen
Aufgrund mangelnder Sicherheitsprüfungen können Angreifer MCP-Konfigurationen in der Cursor IDE ändern, um beliebigen Code auszuführen.
Verfassungsgericht: Staatstrojaner sind bei "Alltagskriminalität" tabu
https://www.heise.de/news/Verfassungsgericht-Staatstrojaner-sind-bei-Alltagskriminalitaet-tabu-10512707.html
https://www.heise.de/news/Verfassungsgericht-Staatstrojaner-sind-bei-Alltagskriminalitaet-tabu-10512707.html
heise online
Verfassungsgericht: Staatstrojaner sind bei "Alltagskriminalität" tabu
Die Polizei darf Staatstrojaner laut Bundesverfassungsgericht nicht einsetzen, wenn eine Tat mit Höchstfreiheitsstrafe von 3 Jahren oder weniger geahndet wird.
Jetzt absichern! Microsoft Exchange ist im hybriden Betrieb verwundbar
https://www.heise.de/news/Jetzt-absichern-Microsoft-Exchange-ist-im-hybriden-Betrieb-verwundbar-10512743.html
https://www.heise.de/news/Jetzt-absichern-Microsoft-Exchange-ist-im-hybriden-Betrieb-verwundbar-10512743.html
Security
Jetzt absichern! Microsoft Exchange ist im hybriden Betrieb verwundbar
Admins, die Exchange in einer Hybridbereitstellung betreiben, sollten ihre Instanzen nach einer Anleitung von Microsoft vor möglichen Attacken schützen.
Sicherheitslücken: Angreifer können IBM Tivoli Monitoring crashen lassen
https://www.heise.de/news/Sicherheitsluecken-Angreifer-koennen-IBM-Tivoli-Monitoring-crashen-lassen-10513072.html
https://www.heise.de/news/Sicherheitsluecken-Angreifer-koennen-IBM-Tivoli-Monitoring-crashen-lassen-10513072.html
Security
Sicherheitslücken: Angreifer können IBM Tivoli Monitoring crashen lassen
In einer aktuellen Version haben die Entwickler IBM Tivoli Monitoring vor möglichen Attacken geschützt.
Black Hat: Hack von einem AirPlay- und CarPlay-Gerät zum nächsten
https://www.heise.de/news/Black-Hat-If-it-s-smart-it-s-vulnerable-10513370.html
https://www.heise.de/news/Black-Hat-If-it-s-smart-it-s-vulnerable-10513370.html
iX Magazin
Black Hat: Hack von einem AirPlay- und CarPlay-Gerät zum nächsten
Auf der Security-Konferenz Black Hat gab es viele neue Angriffsmethoden zu sehen. Doch laut Keynote ist Optimismus angesagt: Software wird immer sicherer.
TPM 2.0 und Secure Boot bei Call of Duty: Black Ops 7 – Systemzwang oder echter Anti-Cheat-Fortschritt?
https://tarnkappe.info/artikel/gaming/tpm-2-0-und-secure-boot-bei-call-of-duty-black-ops-7-systemzwang-oder-echter-anti-cheat-fortschritt-319260.html
https://tarnkappe.info/artikel/gaming/tpm-2-0-und-secure-boot-bei-call-of-duty-black-ops-7-systemzwang-oder-echter-anti-cheat-fortschritt-319260.html
TARNKAPPE.INFO
TPM 2.0 und Secure Boot bei Call of Duty: Black Ops 7 – Systemzwang oder echter Anti-Cheat-Fortschritt?
TPM 2.0 und Secure Boot werden für Call of Duty: Black Ops 7 am PC Pflicht. Was bringt das Anti-Cheat-Update wirklich?
Auslegungssache 140: Grenzen des Auskunftsrechts
https://www.heise.de/hintergrund/Auslegungssache-140-Grenzen-des-Auskunftsrechts-10513398.html
https://www.heise.de/hintergrund/Auslegungssache-140-Grenzen-des-Auskunftsrechts-10513398.html
c't Magazin
Auslegungssache 140: Grenzen des Auskunftsrechts
Im c't-Datenschutz-Podcast geht es diesmal um Auskunftsrechte nach Art. 15 DSGVO und wo diese an Grenzen stoßen, etwa beim Schutz von Geschäftsgeheimnissen.
Cloud Speicher Lifetime Deal: Sichere dir diesen Online-Speicher, VPN und Virenschutz mit 87 % Rabatt!
https://tarnkappe.info/advertorial/cloud-speicher-lifetime-deal-sichere-dir-diesen-online-speicher-vpn-und-virenschutz-mit-87-rabatt-319266.html
https://tarnkappe.info/advertorial/cloud-speicher-lifetime-deal-sichere-dir-diesen-online-speicher-vpn-und-virenschutz-mit-87-rabatt-319266.html
TARNKAPPE.INFO
Cloud Speicher Lifetime Deal: Sichere dir diesen Online-Speicher, VPN und Virenschutz mit 87 % Rabatt!
Der Cloud Speicher Lifetime Deal von Internxt. Schütze deine Online-Privatsphäre und spare bares Geld bei nur einem Abo für alles Wichtige.
Rare Breed TV: ACE erzwingt Schließung eines IPTV-Giganten
https://tarnkappe.info/artikel/iptv/rare-breed-tv-ace-erzwingt-schliessung-eines-iptv-giganten-319278.html
https://tarnkappe.info/artikel/iptv/rare-breed-tv-ace-erzwingt-schliessung-eines-iptv-giganten-319278.html
TARNKAPPE.INFO
Rare Breed TV: ACE erzwingt Schließung eines IPTV-Giganten
Der illegale IPTV-Gigant Rare Breed TV beugt sich der ACE. Man reagiert mit baldiger Schließung und Zahlung einer sehr hohen Geldstrafe.
Untersuchung: Attacken auf Sonicwall-Firewalls wohl über Lücke aus 2024
https://www.heise.de/news/Untersuchung-Attacken-auf-Sonicwall-Firewalls-wohl-ueber-Luecke-aus-2024-10514044.html
https://www.heise.de/news/Untersuchung-Attacken-auf-Sonicwall-Firewalls-wohl-ueber-Luecke-aus-2024-10514044.html
Security
Untersuchung: Attacken auf Sonicwall-Firewalls wohl über Lücke aus 2024
Es gibt neue Erkenntnisse bei Attacken auf Sonicwall-Firewalls. Offensichtlich nutzen Angreifer keine Zero-Day-Sicherheitslücke aus.
Qubic Angriff auf den Monero: Warum dieser Mining-Pool den XMR derart unter Druck setzt
https://tarnkappe.info/artikel/krypto/qubic-angriff-auf-den-monero-warum-dieser-mining-pool-den-xmr-derart-unter-druck-setzt-319301.html
https://tarnkappe.info/artikel/krypto/qubic-angriff-auf-den-monero-warum-dieser-mining-pool-den-xmr-derart-unter-druck-setzt-319301.html
TARNKAPPE.INFO
Qubic Angriff auf den Monero: Warum dieser Mining-Pool den XMR derart unter Druck setzt
Qubic Angriff auf den Monero. Der Privacy Coin steht unter heftigem Beschuss eines Parasiten, was die XMR-Entwickler verschlafen haben.