Tresorschlösser von SecuRam – so einfach haben es Panzerknacker
https://www.heise.de/news/Tresorschloesser-von-SecuRam-so-einfach-haben-es-Panzerknacker-10517836.html
https://www.heise.de/news/Tresorschloesser-von-SecuRam-so-einfach-haben-es-Panzerknacker-10517836.html
iX Magazin
Tresorschlösser von SecuRam – so einfach haben es Panzerknacker
Ein Tresor sollte besonders sicher sein, insbesondere wenn er eine passende Zulassung hat. Doch wie wenig die bedeutet, müssen jetzt SecuRam-Kunden erfahren.
eBay Käuferschutz: Das musst du wissen, wenn du als privater Verkäufer abgezockt wirst
https://tarnkappe.info/artikel/rechtssachen/ebay-kaeuferschutz-das-musst-du-wissen-wenn-du-als-privater-verkaeufer-abgezockt-wirst-319482.html
https://tarnkappe.info/artikel/rechtssachen/ebay-kaeuferschutz-das-musst-du-wissen-wenn-du-als-privater-verkaeufer-abgezockt-wirst-319482.html
TARNKAPPE.INFO
eBay Käuferschutz: Das musst du wissen, wenn du als privater Verkäufer abgezockt wirst
Der eBay Käuferschutz soll sowohl Käufer als auch Anbieter vor Betrug bewahren, doch die Verkäufer sind dabei klar im Nachteil! Was tun?
VMware ESXi, Fusion, Workstation: Admins patchen kritische Lücke nicht
https://www.heise.de/news/VMware-ESXi-Fusion-Workstation-Admins-patchen-kritische-Luecke-nicht-10518097.html
https://www.heise.de/news/VMware-ESXi-Fusion-Workstation-Admins-patchen-kritische-Luecke-nicht-10518097.html
Security
VMware ESXi, Fusion, Workstation: Admins patchen kritische Lücke nicht
Vor vier Wochen hat Broadcom ein Update zum Schließen einer kritischen Sicherheitslücke herausgegeben. Admins nutzen es jedoch kaum.
Sicherheitsupdate: Schadcode-Lücken bedrohen HCL Domino
https://www.heise.de/news/Sicherheitsupdate-Schadcode-Luecken-bedrohen-HCL-Domino-10518235.html
https://www.heise.de/news/Sicherheitsupdate-Schadcode-Luecken-bedrohen-HCL-Domino-10518235.html
Security
Sicherheitsupdate: Schadcode-Lücken bedrohen HCL Domino
Weil eine Komponente verwundbar ist, können Angreifer PCs mit HCL Domino attackieren. Bislang gibt es keine Berichte zu Attacken.
Abhören von Mobiltelefonen mit Radartechnik und KI möglich
https://www.heise.de/news/Verraeterische-Vibrationen-Handy-Gespraeche-abhoeren-mit-Radar-und-KI-10518089.html
https://www.heise.de/news/Verraeterische-Vibrationen-Handy-Gespraeche-abhoeren-mit-Radar-und-KI-10518089.html
heise online
Abhören von Mobiltelefonen mit Radartechnik und KI möglich
Durch Sprache entstehende Mikrovibrationen an Mobiltelefonen können dazu genutzt werden, um mittels Radar und KI Gespräche abzuhören.
WordPress-Websites mit Plug-in UiCore Elements verwundbar
https://www.heise.de/news/WordPress-Websites-mit-Plug-in-UiCore-Elements-verwundbar-10518255.html
https://www.heise.de/news/WordPress-Websites-mit-Plug-in-UiCore-Elements-verwundbar-10518255.html
Security
WordPress-Websites mit Plug-in UiCore Elements verwundbar
Angreifer können WordPress-Seiten, die das Plug-in UiCore Elements installiert haben, ins Visier nehmen. Ein Sicherheitspatch steht zum Download bereit.
Anonymisierendes Linux: Tails startet Test der 7er-Version
https://www.heise.de/news/Anonymisierendes-Linux-Tails-startet-Test-der-7er-Version-10518623.html
https://www.heise.de/news/Anonymisierendes-Linux-Tails-startet-Test-der-7er-Version-10518623.html
Security
Anonymisierendes Linux: Tails startet Test der 7er-Version
Die Maintainer des anonymisierenden Linux Tails haben einen ersten Release Candidate der Version 7.0 zum Testen herausgegeben.
Def Con 34: So einfach wird Microsofts Login-Seite zum Phishing-Service
https://www.heise.de/news/Def-Con-34-Phishing-as-a-Service-mit-Microsoft-10518817.html
https://www.heise.de/news/Def-Con-34-Phishing-as-a-Service-mit-Microsoft-10518817.html
iX Magazin
Def Con 34: So einfach wird Microsofts Login-Seite zum Phishing-Service
Mit Microsofts Login authentifizieren sich Unternehmensnutzer inzwischen an etlichen Stellen. Jedoch lässt sich das ziemlich einfach zum Phishing missbrauchen.
Patchday Microsoft: Angreifer können sich zum Domänen-Admin machen
https://www.heise.de/news/Patchday-Microsoft-Angreifer-koennen-sich-zum-Domaenen-Admin-machen-10519706.html
https://www.heise.de/news/Patchday-Microsoft-Angreifer-koennen-sich-zum-Domaenen-Admin-machen-10519706.html
Security
Patchday Microsoft: Angreifer können sich zum Domänen-Admin machen
Am Patchday im August sind wichtige Sicherheitsupdates für unter anderem Exchange Server, Office und Windows erschienen.
"Passwort" Folge 38: Schlaue Hacks von schlauen Verträgen
https://www.heise.de/news/Passwort-Folge-38-Schlaue-Hacks-von-schlauen-Vertraegen-10511855.html
https://www.heise.de/news/Passwort-Folge-38-Schlaue-Hacks-von-schlauen-Vertraegen-10511855.html
Security
"Passwort" Folge 38: Schlaue Hacks von schlauen Verträgen
Der Podcast nimmt einen aktuellen, geschickten Angriff gegen "Proxy-Contracts" zum Anlass, sich die Vor- und Nachteile von Code auf der Blockchain anzusehen.
"Citrix Bleed 2": Aktuelle Angriffswarnungen
https://www.heise.de/news/Citrix-Bleed-2-Aktuelle-Angriffswarnungen-10519742.html
https://www.heise.de/news/Citrix-Bleed-2-Aktuelle-Angriffswarnungen-10519742.html
Security
"Citrix Bleed 2": Aktuelle Angriffswarnungen
Die "Citrix Bleed 2" genannte Sicherheitslücke in Citrix Netscaler wird aktuell massiv attackiert, warnen IT-Sicherheitsforscher.
WinRAR: Sicherheitslücke von zwei unterschiedlichen Gruppen attackiert
https://www.heise.de/news/WinRAR-Sicherheitsluecke-von-zwei-unterschiedlichen-Gruppen-attackiert-10519941.html
https://www.heise.de/news/WinRAR-Sicherheitsluecke-von-zwei-unterschiedlichen-Gruppen-attackiert-10519941.html
Security
WinRAR: Sicherheitslücke von zwei unterschiedlichen Gruppen attackiert
Die in WinRAR 7.13 geschlossene Sicherheitslücke wurde unabhängig von zwei unterschiedlichen Gruppen angegriffen.
Patchday: Mehrere Fortinet-Produkte sind angreifbar
https://www.heise.de/news/Patchday-Fortinet-Unbefugte-Zugriffe-auf-Firewalls-moeglich-10519770.html
https://www.heise.de/news/Patchday-Fortinet-Unbefugte-Zugriffe-auf-Firewalls-moeglich-10519770.html
Security
Patchday: Diverse Fortinet-Produkte angreifbar - Attacken können bevorstehen
Sicherheitsupdates schließen Schwachstellen in unter anderem FortiManager, FortiPAM und FortiWeb. Für eine Lücke ist bereits Exploitcode in Umlauf.
Zoom: Windows-Clients ermöglichen Angriffe aus dem Netz
https://www.heise.de/news/Konferenztool-Zoom-Kritische-Sicherheitsluecke-in-Windows-Clients-10520206.html
https://www.heise.de/news/Konferenztool-Zoom-Kritische-Sicherheitsluecke-in-Windows-Clients-10520206.html
Security
Konferenztool Zoom: Kritische Sicherheitslücke in Windows-Clients
Eine kritische Sicherheitslücke klafft in den Windows-Clients der Konferenzsoftware Zoom. Updates zum Stopfen stehen bereit.
AMD und Intel stopfen zahlreiche Sicherheitslücken
https://www.heise.de/news/AMD-und-Intel-stopfen-zahlreiche-Sicherheitsluecken-10520732.html
https://www.heise.de/news/AMD-und-Intel-stopfen-zahlreiche-Sicherheitsluecken-10520732.html
Security
AMD und Intel stopfen zahlreiche Sicherheitslücken
AMD und Intel haben im August Updates herausgegeben, die zahlreiche Sicherheitslücken in VGA- sowie Netzwerktreibern und Prozessoren schließen.
Darknet-Angebot: Zehntausende Ausweis-Scans in italienischen Hotels geklaut
https://www.heise.de/news/Darknet-Angebot-Zehntausende-Ausweis-Scans-in-italienischen-Hotels-geklaut-10521928.html
https://www.heise.de/news/Darknet-Angebot-Zehntausende-Ausweis-Scans-in-italienischen-Hotels-geklaut-10521928.html
Security
Darknet-Angebot: Zehntausende Ausweis-Scans in italienischen Hotels geklaut
Vor allem hochpreisige Hotels standen im Fokus eines Datenklaus. Betroffen sind auch Deutsche, deren Personalausweise, Führerscheine oder Pässe kopiert wurden.
Steht Spotify Freemium vor dem Aus?
https://tarnkappe.info/kommentar/steht-spotify-freemium-vor-dem-aus-319504.html
https://tarnkappe.info/kommentar/steht-spotify-freemium-vor-dem-aus-319504.html
TARNKAPPE.INFO
Steht Spotify Freemium vor dem Aus?
War es das mit Spotify Freemium? Warum der Streaming-Dienst härter gegen modifizierte Apps vorgeht. Welche werbefreien Alternativen gibt es?
Neue Monero-Wallet für Spenden an tarnkappe.info
https://tarnkappe.info/intern/neue-monero-wallet-fuer-spenden-an-tarnkappe-info-319559.html
https://tarnkappe.info/intern/neue-monero-wallet-fuer-spenden-an-tarnkappe-info-319559.html
TARNKAPPE.INFO
Neue Monero-Wallet für Spenden an tarnkappe.info
Wir haben eine neue Monero-Wallet, wenn ihr eure Privacy Coins für einen guten Zweck einsetzen wollt. Zudem gibt es ein paar Neuigkeiten.
Databricks: Sicherheitslücken beim Vibe Coding erkennen und vermeiden
https://www.heise.de/news/Databricks-Sicherheitsluecken-beim-Vibe-Coding-erkennen-und-vermeiden-10520054.html
https://www.heise.de/news/Databricks-Sicherheitsluecken-beim-Vibe-Coding-erkennen-und-vermeiden-10520054.html
Developer
Databricks: Sicherheitslücken beim Vibe Coding erkennen und vermeiden
Ist Vibe Coding sicher? – Nein, stellten Forschende von Databricks fest und stießen auf erhebliche Lücken. Sie empfehlen eine Reihe von Gegenmaßnahmen.
Patchday Adobe: Schadcode-Lücken bedrohen InDesign, Photoshop & Co.
https://www.heise.de/news/Patchday-Adobe-Schadcode-Luecken-bedrohen-InDesign-Photoshop-Co-10522497.html
https://www.heise.de/news/Patchday-Adobe-Schadcode-Luecken-bedrohen-InDesign-Photoshop-Co-10522497.html
Security
Patchday Adobe: Schadcode-Lücken bedrohen InDesign, Photoshop & Co.
Adobe hat verschiedene Anwendungen gegen mögliche Attacken gerüstet. Einige Lücken stuft der Softwarehersteller als kritisch ein.
Ex-Admin des Darknet-Marktplatzes warnt: BreachForums ist eine Polizei-Falle
https://www.heise.de/news/Ex-Admin-des-Darknet-Marktplatzes-warnt-BreachForums-ist-eine-Polizei-Falle-10522549.html
https://www.heise.de/news/Ex-Admin-des-Darknet-Marktplatzes-warnt-BreachForums-ist-eine-Polizei-Falle-10522549.html
Security
Ex-Admin des Darknet-Marktplatzes warnt: BreachForums ist eine Polizei-Falle
Der anonyme Administrator bestätigt in mehreren Nachrichten, dass das Forum seit der letzten Razzia von Ermittlern kontrolliert werde. Es ging prompt vom Netz.