AMD und Intel stopfen zahlreiche Sicherheitslücken
https://www.heise.de/news/AMD-und-Intel-stopfen-zahlreiche-Sicherheitsluecken-10520732.html
https://www.heise.de/news/AMD-und-Intel-stopfen-zahlreiche-Sicherheitsluecken-10520732.html
Security
AMD und Intel stopfen zahlreiche Sicherheitslücken
AMD und Intel haben im August Updates herausgegeben, die zahlreiche Sicherheitslücken in VGA- sowie Netzwerktreibern und Prozessoren schließen.
Darknet-Angebot: Zehntausende Ausweis-Scans in italienischen Hotels geklaut
https://www.heise.de/news/Darknet-Angebot-Zehntausende-Ausweis-Scans-in-italienischen-Hotels-geklaut-10521928.html
https://www.heise.de/news/Darknet-Angebot-Zehntausende-Ausweis-Scans-in-italienischen-Hotels-geklaut-10521928.html
Security
Darknet-Angebot: Zehntausende Ausweis-Scans in italienischen Hotels geklaut
Vor allem hochpreisige Hotels standen im Fokus eines Datenklaus. Betroffen sind auch Deutsche, deren Personalausweise, Führerscheine oder Pässe kopiert wurden.
Steht Spotify Freemium vor dem Aus?
https://tarnkappe.info/kommentar/steht-spotify-freemium-vor-dem-aus-319504.html
https://tarnkappe.info/kommentar/steht-spotify-freemium-vor-dem-aus-319504.html
TARNKAPPE.INFO
Steht Spotify Freemium vor dem Aus?
War es das mit Spotify Freemium? Warum der Streaming-Dienst härter gegen modifizierte Apps vorgeht. Welche werbefreien Alternativen gibt es?
Neue Monero-Wallet für Spenden an tarnkappe.info
https://tarnkappe.info/intern/neue-monero-wallet-fuer-spenden-an-tarnkappe-info-319559.html
https://tarnkappe.info/intern/neue-monero-wallet-fuer-spenden-an-tarnkappe-info-319559.html
TARNKAPPE.INFO
Neue Monero-Wallet für Spenden an tarnkappe.info
Wir haben eine neue Monero-Wallet, wenn ihr eure Privacy Coins für einen guten Zweck einsetzen wollt. Zudem gibt es ein paar Neuigkeiten.
Databricks: Sicherheitslücken beim Vibe Coding erkennen und vermeiden
https://www.heise.de/news/Databricks-Sicherheitsluecken-beim-Vibe-Coding-erkennen-und-vermeiden-10520054.html
https://www.heise.de/news/Databricks-Sicherheitsluecken-beim-Vibe-Coding-erkennen-und-vermeiden-10520054.html
Developer
Databricks: Sicherheitslücken beim Vibe Coding erkennen und vermeiden
Ist Vibe Coding sicher? – Nein, stellten Forschende von Databricks fest und stießen auf erhebliche Lücken. Sie empfehlen eine Reihe von Gegenmaßnahmen.
Patchday Adobe: Schadcode-Lücken bedrohen InDesign, Photoshop & Co.
https://www.heise.de/news/Patchday-Adobe-Schadcode-Luecken-bedrohen-InDesign-Photoshop-Co-10522497.html
https://www.heise.de/news/Patchday-Adobe-Schadcode-Luecken-bedrohen-InDesign-Photoshop-Co-10522497.html
Security
Patchday Adobe: Schadcode-Lücken bedrohen InDesign, Photoshop & Co.
Adobe hat verschiedene Anwendungen gegen mögliche Attacken gerüstet. Einige Lücken stuft der Softwarehersteller als kritisch ein.
Ex-Admin des Darknet-Marktplatzes warnt: BreachForums ist eine Polizei-Falle
https://www.heise.de/news/Ex-Admin-des-Darknet-Marktplatzes-warnt-BreachForums-ist-eine-Polizei-Falle-10522549.html
https://www.heise.de/news/Ex-Admin-des-Darknet-Marktplatzes-warnt-BreachForums-ist-eine-Polizei-Falle-10522549.html
Security
Ex-Admin des Darknet-Marktplatzes warnt: BreachForums ist eine Polizei-Falle
Der anonyme Administrator bestätigt in mehreren Nachrichten, dass das Forum seit der letzten Razzia von Ermittlern kontrolliert werde. Es ging prompt vom Netz.
Sicherheitspatches: Angreifer können Schadcode auf GitLab-Servern verankern
https://www.heise.de/news/Sicherheitspatches-Angreifer-koennen-Schadcode-auf-GitLab-Servern-verankern-10523017.html
https://www.heise.de/news/Sicherheitspatches-Angreifer-koennen-Schadcode-auf-GitLab-Servern-verankern-10523017.html
Security
Sicherheitspatches: Angreifer können Schadcode auf GitLab-Servern verankern
Die GitLab-Entwickler haben insgesamt zwölf Sicherheitslücken geschlossen. Angreifer können Systeme kompromittieren.
Nvidia: Updates gegen hochriskante Lücken in KI-Software
https://www.heise.de/news/Nvidia-stopft-Sicherheitsluecken-in-KI-Software-10524310.html
https://www.heise.de/news/Nvidia-stopft-Sicherheitsluecken-in-KI-Software-10524310.html
Security
Nvidia: Updates gegen hochriskante Lücken in KI-Software
In diverser KI-Software von Nvidia finden sich teils hochriskante Sicherheitslücken. Updates schließen sie.
NGINX erhält native ACME-Integration
https://www.heise.de/news/NGINX-erhaelt-native-ACME-Integration-10525828.html
https://www.heise.de/news/NGINX-erhaelt-native-ACME-Integration-10525828.html
iX Magazin
NGINX erhält native ACME-Integration
NGINX unterstützt jetzt nativ das ACME-Protokoll zur automatischen Verwaltung von SSL/TLS-Zertifikaten. Das Modul ist Teil der Open-Source- und Plus-Versionen.
Microsoft: Windows-11-Updates für August über WSUS schlagen fehl
https://www.heise.de/news/Microsoft-Windows-11-Updates-fuer-August-ueber-WSUS-schlagen-fehl-10525929.html
https://www.heise.de/news/Microsoft-Windows-11-Updates-fuer-August-ueber-WSUS-schlagen-fehl-10525929.html
Security
Microsoft: Windows-11-Updates für August über WSUS schlagen fehl
Microsoft räumt Probleme mit den Windows-11-Updates im August ein, die über Windows Server Update Services (WSUS) verteilt werden. Eine Lösung ist in Arbeit.
Foxit PDF Reader leakt nach möglichen Attacken Informationen
https://www.heise.de/news/Foxit-PDF-Reader-Praeparierte-PDFs-koennen-Schadcode-auf-PCs-schleusen-10524778.html
https://www.heise.de/news/Foxit-PDF-Reader-Praeparierte-PDFs-koennen-Schadcode-auf-PCs-schleusen-10524778.html
Security
Foxit PDF Reader leakt nach möglichen Attacken Informationen
Sicherheitsupdates für Foxit PDF Reader und Editor schließen mehrere Sicherheitslücken.
Cyber Resilience Act: Initiative der Eclipse Foundation hilft bei Compliance
https://www.heise.de/news/Cyber-Resilience-Act-Initiative-der-Eclipse-Foundation-hilft-bei-Compliance-10525852.html
https://www.heise.de/news/Cyber-Resilience-Act-Initiative-der-Eclipse-Foundation-hilft-bei-Compliance-10525852.html
Developer
Cyber Resilience Act: Initiative der Eclipse Foundation hilft bei Compliance
Das OCCTET-Projekt soll kleinen und mittleren Unternehmen dabei helfen, die Compliance ihrer Open-Source-Software mit dem Cyber Resilience Act herzustellen.
Abschied nach 17 Jahren: Microsoft entfernt PowerShell 2.0 komplett
https://www.heise.de/news/PowerShell-2-0-ab-August-2025-aus-Windows-11-und-Windows-Server-entfernt-10530707.html
https://www.heise.de/news/PowerShell-2-0-ab-August-2025-aus-Windows-11-und-Windows-Server-entfernt-10530707.html
iX Magazin
Abschied nach 17 Jahren: Microsoft entfernt PowerShell 2.0 komplett
Windows ohne PowerShell 2.0: Microsoft entfernt die noch zur Kompatibilität enthaltene Version endgültig. Als veraltet gilt sie schon lange.
Leichtgewichtiges Kryptografieverfahren für IoT-Geräte von NIST standardisiert
https://www.heise.de/news/NIST-standardisiert-ein-leichtgewichtiges-Kryptografieverfahren-fuer-IoT-Geraete-10529913.html
https://www.heise.de/news/NIST-standardisiert-ein-leichtgewichtiges-Kryptografieverfahren-fuer-IoT-Geraete-10529913.html
Security
Leichtgewichtiges Kryptografieverfahren für IoT-Geräte von NIST standardisiert
Ascon ist ein leichtgewichtiges Kryptografieverfahren, das insbesondere für IoT-Geräte wie RFID-Tags gedacht ist. NIST hat das Verfahren nun standardisiert.
Support-Aus für Windows-10- und 11-Versionen
https://www.heise.de/news/Microsoft-erinnert-an-Support-Ende-fuer-Windows-10-und-11-Versionen-10531085.html
https://www.heise.de/news/Microsoft-erinnert-an-Support-Ende-fuer-Windows-10-und-11-Versionen-10531085.html
Security
Support-Aus für Windows-10- und 11-Versionen
Microsoft erinnert daran, dass in 60 respektive 90 Tagen die Unterstützung für einige Windows-Versionen endet. Admins sollten updaten.
IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch unbekannt
https://www.heise.de/news/IT-Sicherheitsvorfall-bei-Infoniqa-Ausmass-noch-unbekannt-10531133.html
https://www.heise.de/news/IT-Sicherheitsvorfall-bei-Infoniqa-Ausmass-noch-unbekannt-10531133.html
Security
IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch unbekannt
Infoniqa, unter anderem Anbieter von Software zur Lohnabrechnung oder für HR, wurde Opfer eines Cyberangriffs. Es kam zu Störungen der Dienste.
Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls
https://www.heise.de/news/Sicherheitspatches-Cisco-schliesst-Angriffspunkte-in-Firewalls-10531093.html
https://www.heise.de/news/Sicherheitspatches-Cisco-schliesst-Angriffspunkte-in-Firewalls-10531093.html
Security
Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls
Angreifer können Firewalls von Cisco ins Visier nehmen und diese unter anderem via DoS-Attacke aus dem Verkehr ziehen.
Betrügerische Werbung: Meta unterbindet nur zögerlich
https://www.heise.de/news/Betruegerische-Werbung-Facebook-loescht-nur-langsam-10535616.html
https://www.heise.de/news/Betruegerische-Werbung-Facebook-loescht-nur-langsam-10535616.html
Security
Betrügerische Werbung: Meta unterbindet nur zögerlich
Scam-Ads mit Namen Prominenter in sozialen Medien bringen Opfer um ihr Geld. Meta reagiert nur langsam auf Meldungen.
Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag
https://www.heise.de/news/Schwachstellenforschung-Zero-Day-Initiative-feiert-20-Geburtstag-10538210.html
https://www.heise.de/news/Schwachstellenforschung-Zero-Day-Initiative-feiert-20-Geburtstag-10538210.html
Security
Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag
Zehntausende Sicherheitsexperten verkaufen ihre Exploits an die Zero Day Initiative. Diese feiert nun Geburtstag.
Railway Empire im Visier von Abmahnkanzlei Nimrod
https://tarnkappe.info/artikel/rechtssachen/railway-empire-im-visier-von-abmahnkanzlei-nimrod-319606.html
https://tarnkappe.info/artikel/rechtssachen/railway-empire-im-visier-von-abmahnkanzlei-nimrod-319606.html
TARNKAPPE.INFO
Railway Empire im Visier von Abmahnkanzlei Nimrod
Railway Empire im Visier: Kanzlei Nimrod verschickt Abmahnungen im Auftrag von Kalypso Media wegen Filesharing. Gefordert werden u.a. 850 €.