[webapps] Microsoft Edge Renderer Process (Mojo IPC) 134.0.6998.177 - Sandbox Escape
https://www.exploit-db.com/exploits/52403
Microsoft Edge Renderer Process (Mojo IPC) 134.0.6998.177 - Sandbox Escape
https://www.exploit-db.com/exploits/52403
Microsoft Edge Renderer Process (Mojo IPC) 134.0.6998.177 - Sandbox Escape
[remote] Citrix NetScaler ADC/Gateway 14.1 - Memory Disclosure
https://www.exploit-db.com/exploits/52401
Citrix NetScaler ADC/Gateway 14.1 - Memory Disclosure
https://www.exploit-db.com/exploits/52401
Citrix NetScaler ADC/Gateway 14.1 - Memory Disclosure
[webapps] atjiu pybbs 6.0.0 - Cross Site Scripting (XSS)
https://www.exploit-db.com/exploits/52400
atjiu pybbs 6.0.0 - Cross Site Scripting (XSS)
https://www.exploit-db.com/exploits/52400
atjiu pybbs 6.0.0 - Cross Site Scripting (XSS)
DEF CON 33: Pwnie-Awards verliehen
https://www.heise.de/news/Pwnie-Awards-2025-Dokumentierte-Keys-Exploitketten-und-ein-SignalGate-T-Shirt-10516759.html
https://www.heise.de/news/Pwnie-Awards-2025-Dokumentierte-Keys-Exploitketten-und-ein-SignalGate-T-Shirt-10516759.html
iX Magazin
DEF CON 33: Pwnie-Awards verliehen
Bei der Hackerkonferenz gewannen mehrere Teams gleich zwei Pwnie-Awards für ihre Entdeckungen. Und der "SignalGate"-Urheber Mike Waltz erhielt auch ein T-Shirt.
GPT-5 mixt Cocktails: Sicherheitsforscher knacken OpenAIs Selbstbeschränkungen
https://www.heise.de/news/GPT-5-mixt-Cocktails-Sicherheitsforscher-knacken-OpenAIs-Selbstbeschraenkungen-10517146.html
https://www.heise.de/news/GPT-5-mixt-Cocktails-Sicherheitsforscher-knacken-OpenAIs-Selbstbeschraenkungen-10517146.html
Security
GPT-5 mixt Cocktails: Sicherheitsforscher knacken OpenAIs Selbstbeschränkungen
Die neueste Version des OpenAI-LLM ist leistungsfähiger und günstiger, fällt aber noch immer auf alte Tricks zur Umgehung der Sperren herein.
Die Open-Source-Kolumne ist zurück!
https://tarnkappe.info/artikel/open-source-kolumne/die-open-source-kolumne-ist-zurueck-319409.html
https://tarnkappe.info/artikel/open-source-kolumne/die-open-source-kolumne-ist-zurueck-319409.html
TARNKAPPE.INFO
Die Open-Source-Kolumne ist zurück!
Die Open-Source-Kolumne geht in die nächste Runde und soll auf wiederholten Wunsch unserer Leserinnen und Leser wieder häufiger erscheinen.
Was Whatsapp und Signal verraten, trotz Verschlüsselung
https://www.heise.de/news/Was-Whatsapp-und-Signal-verraten-trotz-Verschluesselung-10515767.html
https://www.heise.de/news/Was-Whatsapp-und-Signal-verraten-trotz-Verschluesselung-10515767.html
Security
Was Whatsapp und Signal trotz Verschlüsselung verraten
Signal ist berühmt für gute Ende-zu-Ende-Verschlüsselung, Whatsapp macht das nach. Zwei Österreicher zeigen auf der DEFCON, was die Messenger dennoch verraten.
So kann ein Angreifer die Whatsapp-Verschlüsselung herabstufen
https://www.heise.de/hintergrund/So-kann-ein-Angreifer-die-Whatsapp-Verschluesselung-herabstufen-10516515.html
https://www.heise.de/hintergrund/So-kann-ein-Angreifer-die-Whatsapp-Verschluesselung-herabstufen-10516515.html
Security
So kann ein Angreifer die Whatsapp-Verschlüsselung herabstufen
Mehrere Schlüssel sichern Nachrichten im Signal-Protokoll, wie es Whatsapp nutzt. Einen können Angreifer ausschalten, was auch für Denial of Service taugt.
SAP Patchday: Kritische Sicherheitslücken ermöglichen Einschleusen von Schadcode
https://www.heise.de/news/SAP-Patchday-Kritische-Sicherheitsluecken-ermoeglichen-Einschleusen-von-Schadcode-10517820.html
https://www.heise.de/news/SAP-Patchday-Kritische-Sicherheitsluecken-ermoeglichen-Einschleusen-von-Schadcode-10517820.html
Security
SAP Patchday: Kritische Sicherheitslücken ermöglichen Einschleusen von Schadcode
Im August gibt SAP 15 neue Sicherheitsnotizen zu Schwachstellen in den Produkten heraus. Einige stellen ein kritisches Risiko dar.
"Erfolgreiche Jailbreak-Angriffe auf GenAI arbeiten mit schädlichen Prompts"
https://www.heise.de/news/Erfolgreiche-Jailbreak-Angriffe-auf-GenAI-arbeiten-mit-schaedlichen-Prompts-10517357.html
https://www.heise.de/news/Erfolgreiche-Jailbreak-Angriffe-auf-GenAI-arbeiten-mit-schaedlichen-Prompts-10517357.html
Developer
"Erfolgreiche Jailbreak-Angriffe auf GenAI arbeiten mit schädlichen Prompts"
Angriffe auf das Model Context Protocol häufen sich – keine Wunder, denn Anthropic hat es nicht in Hinblick auf Systemsicherheit entworfen, meint Mirko Ross.
Tresorschlösser von SecuRam – so einfach haben es Panzerknacker
https://www.heise.de/news/Tresorschloesser-von-SecuRam-so-einfach-haben-es-Panzerknacker-10517836.html
https://www.heise.de/news/Tresorschloesser-von-SecuRam-so-einfach-haben-es-Panzerknacker-10517836.html
iX Magazin
Tresorschlösser von SecuRam – so einfach haben es Panzerknacker
Ein Tresor sollte besonders sicher sein, insbesondere wenn er eine passende Zulassung hat. Doch wie wenig die bedeutet, müssen jetzt SecuRam-Kunden erfahren.
eBay Käuferschutz: Das musst du wissen, wenn du als privater Verkäufer abgezockt wirst
https://tarnkappe.info/artikel/rechtssachen/ebay-kaeuferschutz-das-musst-du-wissen-wenn-du-als-privater-verkaeufer-abgezockt-wirst-319482.html
https://tarnkappe.info/artikel/rechtssachen/ebay-kaeuferschutz-das-musst-du-wissen-wenn-du-als-privater-verkaeufer-abgezockt-wirst-319482.html
TARNKAPPE.INFO
eBay Käuferschutz: Das musst du wissen, wenn du als privater Verkäufer abgezockt wirst
Der eBay Käuferschutz soll sowohl Käufer als auch Anbieter vor Betrug bewahren, doch die Verkäufer sind dabei klar im Nachteil! Was tun?
VMware ESXi, Fusion, Workstation: Admins patchen kritische Lücke nicht
https://www.heise.de/news/VMware-ESXi-Fusion-Workstation-Admins-patchen-kritische-Luecke-nicht-10518097.html
https://www.heise.de/news/VMware-ESXi-Fusion-Workstation-Admins-patchen-kritische-Luecke-nicht-10518097.html
Security
VMware ESXi, Fusion, Workstation: Admins patchen kritische Lücke nicht
Vor vier Wochen hat Broadcom ein Update zum Schließen einer kritischen Sicherheitslücke herausgegeben. Admins nutzen es jedoch kaum.
Sicherheitsupdate: Schadcode-Lücken bedrohen HCL Domino
https://www.heise.de/news/Sicherheitsupdate-Schadcode-Luecken-bedrohen-HCL-Domino-10518235.html
https://www.heise.de/news/Sicherheitsupdate-Schadcode-Luecken-bedrohen-HCL-Domino-10518235.html
Security
Sicherheitsupdate: Schadcode-Lücken bedrohen HCL Domino
Weil eine Komponente verwundbar ist, können Angreifer PCs mit HCL Domino attackieren. Bislang gibt es keine Berichte zu Attacken.
Abhören von Mobiltelefonen mit Radartechnik und KI möglich
https://www.heise.de/news/Verraeterische-Vibrationen-Handy-Gespraeche-abhoeren-mit-Radar-und-KI-10518089.html
https://www.heise.de/news/Verraeterische-Vibrationen-Handy-Gespraeche-abhoeren-mit-Radar-und-KI-10518089.html
heise online
Abhören von Mobiltelefonen mit Radartechnik und KI möglich
Durch Sprache entstehende Mikrovibrationen an Mobiltelefonen können dazu genutzt werden, um mittels Radar und KI Gespräche abzuhören.
WordPress-Websites mit Plug-in UiCore Elements verwundbar
https://www.heise.de/news/WordPress-Websites-mit-Plug-in-UiCore-Elements-verwundbar-10518255.html
https://www.heise.de/news/WordPress-Websites-mit-Plug-in-UiCore-Elements-verwundbar-10518255.html
Security
WordPress-Websites mit Plug-in UiCore Elements verwundbar
Angreifer können WordPress-Seiten, die das Plug-in UiCore Elements installiert haben, ins Visier nehmen. Ein Sicherheitspatch steht zum Download bereit.
Anonymisierendes Linux: Tails startet Test der 7er-Version
https://www.heise.de/news/Anonymisierendes-Linux-Tails-startet-Test-der-7er-Version-10518623.html
https://www.heise.de/news/Anonymisierendes-Linux-Tails-startet-Test-der-7er-Version-10518623.html
Security
Anonymisierendes Linux: Tails startet Test der 7er-Version
Die Maintainer des anonymisierenden Linux Tails haben einen ersten Release Candidate der Version 7.0 zum Testen herausgegeben.
Def Con 34: So einfach wird Microsofts Login-Seite zum Phishing-Service
https://www.heise.de/news/Def-Con-34-Phishing-as-a-Service-mit-Microsoft-10518817.html
https://www.heise.de/news/Def-Con-34-Phishing-as-a-Service-mit-Microsoft-10518817.html
iX Magazin
Def Con 34: So einfach wird Microsofts Login-Seite zum Phishing-Service
Mit Microsofts Login authentifizieren sich Unternehmensnutzer inzwischen an etlichen Stellen. Jedoch lässt sich das ziemlich einfach zum Phishing missbrauchen.
Patchday Microsoft: Angreifer können sich zum Domänen-Admin machen
https://www.heise.de/news/Patchday-Microsoft-Angreifer-koennen-sich-zum-Domaenen-Admin-machen-10519706.html
https://www.heise.de/news/Patchday-Microsoft-Angreifer-koennen-sich-zum-Domaenen-Admin-machen-10519706.html
Security
Patchday Microsoft: Angreifer können sich zum Domänen-Admin machen
Am Patchday im August sind wichtige Sicherheitsupdates für unter anderem Exchange Server, Office und Windows erschienen.
"Passwort" Folge 38: Schlaue Hacks von schlauen Verträgen
https://www.heise.de/news/Passwort-Folge-38-Schlaue-Hacks-von-schlauen-Vertraegen-10511855.html
https://www.heise.de/news/Passwort-Folge-38-Schlaue-Hacks-von-schlauen-Vertraegen-10511855.html
Security
"Passwort" Folge 38: Schlaue Hacks von schlauen Verträgen
Der Podcast nimmt einen aktuellen, geschickten Angriff gegen "Proxy-Contracts" zum Anlass, sich die Vor- und Nachteile von Code auf der Blockchain anzusehen.
"Citrix Bleed 2": Aktuelle Angriffswarnungen
https://www.heise.de/news/Citrix-Bleed-2-Aktuelle-Angriffswarnungen-10519742.html
https://www.heise.de/news/Citrix-Bleed-2-Aktuelle-Angriffswarnungen-10519742.html
Security
"Citrix Bleed 2": Aktuelle Angriffswarnungen
Die "Citrix Bleed 2" genannte Sicherheitslücke in Citrix Netscaler wird aktuell massiv attackiert, warnen IT-Sicherheitsforscher.