Experience Manager: Adobe patcht 90 Tage nicht und bringt nun Notfallupdate
https://www.heise.de/news/Experience-Manager-Adobe-patcht-90-Tage-nicht-und-bringt-nun-Notfallupdate-10511009.html
https://www.heise.de/news/Experience-Manager-Adobe-patcht-90-Tage-nicht-und-bringt-nun-Notfallupdate-10511009.html
Security
Experience Manager: Adobe patcht 90 Tage nicht und bringt nun Notfallupdate
Da Proof-of-Concept-Code im Umlauf ist, könnten Angriffe auf Adobe Experience Manager bevorstehen.
IPTV-Piraten zerschlagen: Polizei hebt millionenschweres Vertriebs-Netzwerk aus
https://tarnkappe.info/artikel/iptv/iptv-piraten-zerschlagen-polizei-hebt-millionenschweres-vertriebs-netzwerk-aus-319213.html
https://tarnkappe.info/artikel/iptv/iptv-piraten-zerschlagen-polizei-hebt-millionenschweres-vertriebs-netzwerk-aus-319213.html
TARNKAPPE.INFO
IPTV-Piraten zerschlagen: Polizei hebt millionenschweres Vertriebs-Netzwerk aus
IPTV-Piraten zerschlagen: Im Rahmen der Operation PRAEDO hebt die brasilianische Polizei ein illegales Vertriebs-Netzwerk für TV-Boxen aus.
Dell-Notebooks: Kritische Lücken machen Sicherheitskomponente zum Risiko
https://www.heise.de/news/Dell-ControlVault-Kritische-Luecken-machen-Sicherheitskomponente-zum-Risiko-10511387.html
https://www.heise.de/news/Dell-ControlVault-Kritische-Luecken-machen-Sicherheitskomponente-zum-Risiko-10511387.html
Security
Dell-Notebooks: Kritische Lücken machen Sicherheitskomponente zum Risiko
Die "ReVault"-Lückensammlung macht zahlreiche Dell-Laptopmodelle angreifbar. Die schon länger verfügbaren Updates sollte man spätestens jetzt einspielen.
Sicherheitsupdates: Root-Attacken auf Dell PowerProtect und Unity möglich
https://www.heise.de/news/Sicherheitsupdates-Root-Attacken-auf-Dell-PowerProtect-und-Unity-moeglich-10511706.html
https://www.heise.de/news/Sicherheitsupdates-Root-Attacken-auf-Dell-PowerProtect-und-Unity-moeglich-10511706.html
Security
Sicherheitsupdates: Root-Attacken auf Dell PowerProtect und Unity möglich
Angreifer können an mehreren Sicherheitslücken in Dells Backuplösung PowerProtect und Speicherlösung Unity ansetzen.
Datenpanne bei Google: ShinyHunters hat zugeschlagen
https://tarnkappe.info/artikel/it-sicherheit/datenpanne-bei-google-shinyhunters-hat-zugeschlagen-319227.html
https://tarnkappe.info/artikel/it-sicherheit/datenpanne-bei-google-shinyhunters-hat-zugeschlagen-319227.html
TARNKAPPE.INFO
Datenpanne bei Google: ShinyHunters hat zugeschlagen
Google-Leak aufgedeckt: ShinyHunters dringt mit Social Engineering und OAuth-Missbrauch in Salesforce-Daten für KMUs ein.
MCPoison: Schwachstelle in Cursor IDE – beliebigen Code über MCP ausführen
https://www.heise.de/news/MCPoison-Schwachstelle-in-Cursor-IDE-beliebigen-Code-ueber-MCP-ausfuehren-10511819.html
https://www.heise.de/news/MCPoison-Schwachstelle-in-Cursor-IDE-beliebigen-Code-ueber-MCP-ausfuehren-10511819.html
Developer
MCPoison: Schwachstelle in Cursor IDE – beliebigen Code über MCP ausführen
Aufgrund mangelnder Sicherheitsprüfungen können Angreifer MCP-Konfigurationen in der Cursor IDE ändern, um beliebigen Code auszuführen.
Verfassungsgericht: Staatstrojaner sind bei "Alltagskriminalität" tabu
https://www.heise.de/news/Verfassungsgericht-Staatstrojaner-sind-bei-Alltagskriminalitaet-tabu-10512707.html
https://www.heise.de/news/Verfassungsgericht-Staatstrojaner-sind-bei-Alltagskriminalitaet-tabu-10512707.html
heise online
Verfassungsgericht: Staatstrojaner sind bei "Alltagskriminalität" tabu
Die Polizei darf Staatstrojaner laut Bundesverfassungsgericht nicht einsetzen, wenn eine Tat mit Höchstfreiheitsstrafe von 3 Jahren oder weniger geahndet wird.
Jetzt absichern! Microsoft Exchange ist im hybriden Betrieb verwundbar
https://www.heise.de/news/Jetzt-absichern-Microsoft-Exchange-ist-im-hybriden-Betrieb-verwundbar-10512743.html
https://www.heise.de/news/Jetzt-absichern-Microsoft-Exchange-ist-im-hybriden-Betrieb-verwundbar-10512743.html
Security
Jetzt absichern! Microsoft Exchange ist im hybriden Betrieb verwundbar
Admins, die Exchange in einer Hybridbereitstellung betreiben, sollten ihre Instanzen nach einer Anleitung von Microsoft vor möglichen Attacken schützen.
Sicherheitslücken: Angreifer können IBM Tivoli Monitoring crashen lassen
https://www.heise.de/news/Sicherheitsluecken-Angreifer-koennen-IBM-Tivoli-Monitoring-crashen-lassen-10513072.html
https://www.heise.de/news/Sicherheitsluecken-Angreifer-koennen-IBM-Tivoli-Monitoring-crashen-lassen-10513072.html
Security
Sicherheitslücken: Angreifer können IBM Tivoli Monitoring crashen lassen
In einer aktuellen Version haben die Entwickler IBM Tivoli Monitoring vor möglichen Attacken geschützt.
Black Hat: Hack von einem AirPlay- und CarPlay-Gerät zum nächsten
https://www.heise.de/news/Black-Hat-If-it-s-smart-it-s-vulnerable-10513370.html
https://www.heise.de/news/Black-Hat-If-it-s-smart-it-s-vulnerable-10513370.html
iX Magazin
Black Hat: Hack von einem AirPlay- und CarPlay-Gerät zum nächsten
Auf der Security-Konferenz Black Hat gab es viele neue Angriffsmethoden zu sehen. Doch laut Keynote ist Optimismus angesagt: Software wird immer sicherer.
TPM 2.0 und Secure Boot bei Call of Duty: Black Ops 7 – Systemzwang oder echter Anti-Cheat-Fortschritt?
https://tarnkappe.info/artikel/gaming/tpm-2-0-und-secure-boot-bei-call-of-duty-black-ops-7-systemzwang-oder-echter-anti-cheat-fortschritt-319260.html
https://tarnkappe.info/artikel/gaming/tpm-2-0-und-secure-boot-bei-call-of-duty-black-ops-7-systemzwang-oder-echter-anti-cheat-fortschritt-319260.html
TARNKAPPE.INFO
TPM 2.0 und Secure Boot bei Call of Duty: Black Ops 7 – Systemzwang oder echter Anti-Cheat-Fortschritt?
TPM 2.0 und Secure Boot werden für Call of Duty: Black Ops 7 am PC Pflicht. Was bringt das Anti-Cheat-Update wirklich?
Auslegungssache 140: Grenzen des Auskunftsrechts
https://www.heise.de/hintergrund/Auslegungssache-140-Grenzen-des-Auskunftsrechts-10513398.html
https://www.heise.de/hintergrund/Auslegungssache-140-Grenzen-des-Auskunftsrechts-10513398.html
c't Magazin
Auslegungssache 140: Grenzen des Auskunftsrechts
Im c't-Datenschutz-Podcast geht es diesmal um Auskunftsrechte nach Art. 15 DSGVO und wo diese an Grenzen stoßen, etwa beim Schutz von Geschäftsgeheimnissen.
Cloud Speicher Lifetime Deal: Sichere dir diesen Online-Speicher, VPN und Virenschutz mit 87 % Rabatt!
https://tarnkappe.info/advertorial/cloud-speicher-lifetime-deal-sichere-dir-diesen-online-speicher-vpn-und-virenschutz-mit-87-rabatt-319266.html
https://tarnkappe.info/advertorial/cloud-speicher-lifetime-deal-sichere-dir-diesen-online-speicher-vpn-und-virenschutz-mit-87-rabatt-319266.html
TARNKAPPE.INFO
Cloud Speicher Lifetime Deal: Sichere dir diesen Online-Speicher, VPN und Virenschutz mit 87 % Rabatt!
Der Cloud Speicher Lifetime Deal von Internxt. Schütze deine Online-Privatsphäre und spare bares Geld bei nur einem Abo für alles Wichtige.
Rare Breed TV: ACE erzwingt Schließung eines IPTV-Giganten
https://tarnkappe.info/artikel/iptv/rare-breed-tv-ace-erzwingt-schliessung-eines-iptv-giganten-319278.html
https://tarnkappe.info/artikel/iptv/rare-breed-tv-ace-erzwingt-schliessung-eines-iptv-giganten-319278.html
TARNKAPPE.INFO
Rare Breed TV: ACE erzwingt Schließung eines IPTV-Giganten
Der illegale IPTV-Gigant Rare Breed TV beugt sich der ACE. Man reagiert mit baldiger Schließung und Zahlung einer sehr hohen Geldstrafe.
Untersuchung: Attacken auf Sonicwall-Firewalls wohl über Lücke aus 2024
https://www.heise.de/news/Untersuchung-Attacken-auf-Sonicwall-Firewalls-wohl-ueber-Luecke-aus-2024-10514044.html
https://www.heise.de/news/Untersuchung-Attacken-auf-Sonicwall-Firewalls-wohl-ueber-Luecke-aus-2024-10514044.html
Security
Untersuchung: Attacken auf Sonicwall-Firewalls wohl über Lücke aus 2024
Es gibt neue Erkenntnisse bei Attacken auf Sonicwall-Firewalls. Offensichtlich nutzen Angreifer keine Zero-Day-Sicherheitslücke aus.
Qubic Angriff auf den Monero: Warum dieser Mining-Pool den XMR derart unter Druck setzt
https://tarnkappe.info/artikel/krypto/qubic-angriff-auf-den-monero-warum-dieser-mining-pool-den-xmr-derart-unter-druck-setzt-319301.html
https://tarnkappe.info/artikel/krypto/qubic-angriff-auf-den-monero-warum-dieser-mining-pool-den-xmr-derart-unter-druck-setzt-319301.html
TARNKAPPE.INFO
Qubic Angriff auf den Monero: Warum dieser Mining-Pool den XMR derart unter Druck setzt
Qubic Angriff auf den Monero. Der Privacy Coin steht unter heftigem Beschuss eines Parasiten, was die XMR-Entwickler verschlafen haben.
CalyxOS-Update-Stopp: Privacy-Android stoppt Patches – Nutzer im Sicherheits-Vakuum
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/calyxos-update-stopp-privacy-android-stoppt-patches-nutzer-im-sicherheits-vakuum-319316.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/calyxos-update-stopp-privacy-android-stoppt-patches-nutzer-im-sicherheits-vakuum-319316.html
TARNKAPPE.INFO
CalyxOS-Update-Stopp: Privacy-Android stoppt Patches – Nutzer im Sicherheits-Vakuum
CalyxOS-Update-Stopp: Privacy-Android legt Sicherheitsupdates für bis zu sechs Monate auf Eis nach Abgang zweier Schlüsselfiguren.
Let’s Encrypt hat OCSP-Server abgeschaltet
https://www.heise.de/news/Let-s-Encrypt-hat-OCSP-Server-abgeschaltet-10514864.html
https://www.heise.de/news/Let-s-Encrypt-hat-OCSP-Server-abgeschaltet-10514864.html
c't Magazin
Let’s Encrypt hat OCSP-Server abgeschaltet
Zertifikate kann man bei Let’s Encrypt nicht mehr per OCSP prüfen. Wer von Problemen erfahren will, muss stattdessen Widerrufslisten konsultieren.
Black Hat: KI als Schwachstellen-Scout und Lücke in Spectre-Schutz
https://www.heise.de/news/Black-Hat-KI-als-Schwachstellen-Scout-und-Luecke-in-Spectre-Schutz-10515135.html
https://www.heise.de/news/Black-Hat-KI-als-Schwachstellen-Scout-und-Luecke-in-Spectre-Schutz-10515135.html
iX Magazin
Black Hat: KI als Schwachstellen-Scout und Lücke in Spectre-Schutz
Hardware-Fehler in allen Intel-Prozessoren und eine Methode, mit KI Schwachstellen statt nur False-Positives zu finden, wurden auf der Black Hat gezeigt.
WinRAR-Zero-Day für Phishing-Angriffe ausgenutzt
https://tarnkappe.info/artikel/it-sicherheit/winrar-zero-day-fuer-phishing-angriffe-ausgenutzt-319329.html
https://tarnkappe.info/artikel/it-sicherheit/winrar-zero-day-fuer-phishing-angriffe-ausgenutzt-319329.html
TARNKAPPE.INFO
WinRAR-Zero-Day für Phishing-Angriffe ausgenutzt
WinRAR-Zero-Day-Lücke CVE-2025-8088: RomCom nutzt eine Schwachstelle für das Phishing – jetzt schnell auf Version 7.13 aktualisieren!
Ecosia und Qwant: „Staan“ gegen Silicon Valley – Europas Suchindex schlägt zurück
https://tarnkappe.info/artikel/empfehlungen/ecosia-und-qwant-staan-gegen-silicon-valley-europas-suchindex-schlaegt-zurueck-319346.html
https://tarnkappe.info/artikel/empfehlungen/ecosia-und-qwant-staan-gegen-silicon-valley-europas-suchindex-schlaegt-zurueck-319346.html
TARNKAPPE.INFO
Ecosia und Qwant: „Staan“ gegen Silicon Valley – Europas Suchindex schlägt zurück
Ecosia und Qwant starten mit „Staan“ den ersten europäischen Suchindex mit dem Ziel, unabhängig zu sein von Google & Bing.