Patchday Adobe: Schadcode-Lücken bedrohen InDesign, Photoshop & Co.
https://www.heise.de/news/Patchday-Adobe-Schadcode-Luecken-bedrohen-InDesign-Photoshop-Co-10522497.html
https://www.heise.de/news/Patchday-Adobe-Schadcode-Luecken-bedrohen-InDesign-Photoshop-Co-10522497.html
Security
Patchday Adobe: Schadcode-Lücken bedrohen InDesign, Photoshop & Co.
Adobe hat verschiedene Anwendungen gegen mögliche Attacken gerüstet. Einige Lücken stuft der Softwarehersteller als kritisch ein.
Ex-Admin des Darknet-Marktplatzes warnt: BreachForums ist eine Polizei-Falle
https://www.heise.de/news/Ex-Admin-des-Darknet-Marktplatzes-warnt-BreachForums-ist-eine-Polizei-Falle-10522549.html
https://www.heise.de/news/Ex-Admin-des-Darknet-Marktplatzes-warnt-BreachForums-ist-eine-Polizei-Falle-10522549.html
Security
Ex-Admin des Darknet-Marktplatzes warnt: BreachForums ist eine Polizei-Falle
Der anonyme Administrator bestätigt in mehreren Nachrichten, dass das Forum seit der letzten Razzia von Ermittlern kontrolliert werde. Es ging prompt vom Netz.
Sicherheitspatches: Angreifer können Schadcode auf GitLab-Servern verankern
https://www.heise.de/news/Sicherheitspatches-Angreifer-koennen-Schadcode-auf-GitLab-Servern-verankern-10523017.html
https://www.heise.de/news/Sicherheitspatches-Angreifer-koennen-Schadcode-auf-GitLab-Servern-verankern-10523017.html
Security
Sicherheitspatches: Angreifer können Schadcode auf GitLab-Servern verankern
Die GitLab-Entwickler haben insgesamt zwölf Sicherheitslücken geschlossen. Angreifer können Systeme kompromittieren.
Nvidia: Updates gegen hochriskante Lücken in KI-Software
https://www.heise.de/news/Nvidia-stopft-Sicherheitsluecken-in-KI-Software-10524310.html
https://www.heise.de/news/Nvidia-stopft-Sicherheitsluecken-in-KI-Software-10524310.html
Security
Nvidia: Updates gegen hochriskante Lücken in KI-Software
In diverser KI-Software von Nvidia finden sich teils hochriskante Sicherheitslücken. Updates schließen sie.
NGINX erhält native ACME-Integration
https://www.heise.de/news/NGINX-erhaelt-native-ACME-Integration-10525828.html
https://www.heise.de/news/NGINX-erhaelt-native-ACME-Integration-10525828.html
iX Magazin
NGINX erhält native ACME-Integration
NGINX unterstützt jetzt nativ das ACME-Protokoll zur automatischen Verwaltung von SSL/TLS-Zertifikaten. Das Modul ist Teil der Open-Source- und Plus-Versionen.
Microsoft: Windows-11-Updates für August über WSUS schlagen fehl
https://www.heise.de/news/Microsoft-Windows-11-Updates-fuer-August-ueber-WSUS-schlagen-fehl-10525929.html
https://www.heise.de/news/Microsoft-Windows-11-Updates-fuer-August-ueber-WSUS-schlagen-fehl-10525929.html
Security
Microsoft: Windows-11-Updates für August über WSUS schlagen fehl
Microsoft räumt Probleme mit den Windows-11-Updates im August ein, die über Windows Server Update Services (WSUS) verteilt werden. Eine Lösung ist in Arbeit.
Foxit PDF Reader leakt nach möglichen Attacken Informationen
https://www.heise.de/news/Foxit-PDF-Reader-Praeparierte-PDFs-koennen-Schadcode-auf-PCs-schleusen-10524778.html
https://www.heise.de/news/Foxit-PDF-Reader-Praeparierte-PDFs-koennen-Schadcode-auf-PCs-schleusen-10524778.html
Security
Foxit PDF Reader leakt nach möglichen Attacken Informationen
Sicherheitsupdates für Foxit PDF Reader und Editor schließen mehrere Sicherheitslücken.
Cyber Resilience Act: Initiative der Eclipse Foundation hilft bei Compliance
https://www.heise.de/news/Cyber-Resilience-Act-Initiative-der-Eclipse-Foundation-hilft-bei-Compliance-10525852.html
https://www.heise.de/news/Cyber-Resilience-Act-Initiative-der-Eclipse-Foundation-hilft-bei-Compliance-10525852.html
Developer
Cyber Resilience Act: Initiative der Eclipse Foundation hilft bei Compliance
Das OCCTET-Projekt soll kleinen und mittleren Unternehmen dabei helfen, die Compliance ihrer Open-Source-Software mit dem Cyber Resilience Act herzustellen.
Abschied nach 17 Jahren: Microsoft entfernt PowerShell 2.0 komplett
https://www.heise.de/news/PowerShell-2-0-ab-August-2025-aus-Windows-11-und-Windows-Server-entfernt-10530707.html
https://www.heise.de/news/PowerShell-2-0-ab-August-2025-aus-Windows-11-und-Windows-Server-entfernt-10530707.html
iX Magazin
Abschied nach 17 Jahren: Microsoft entfernt PowerShell 2.0 komplett
Windows ohne PowerShell 2.0: Microsoft entfernt die noch zur Kompatibilität enthaltene Version endgültig. Als veraltet gilt sie schon lange.
Leichtgewichtiges Kryptografieverfahren für IoT-Geräte von NIST standardisiert
https://www.heise.de/news/NIST-standardisiert-ein-leichtgewichtiges-Kryptografieverfahren-fuer-IoT-Geraete-10529913.html
https://www.heise.de/news/NIST-standardisiert-ein-leichtgewichtiges-Kryptografieverfahren-fuer-IoT-Geraete-10529913.html
Security
Leichtgewichtiges Kryptografieverfahren für IoT-Geräte von NIST standardisiert
Ascon ist ein leichtgewichtiges Kryptografieverfahren, das insbesondere für IoT-Geräte wie RFID-Tags gedacht ist. NIST hat das Verfahren nun standardisiert.
Support-Aus für Windows-10- und 11-Versionen
https://www.heise.de/news/Microsoft-erinnert-an-Support-Ende-fuer-Windows-10-und-11-Versionen-10531085.html
https://www.heise.de/news/Microsoft-erinnert-an-Support-Ende-fuer-Windows-10-und-11-Versionen-10531085.html
Security
Support-Aus für Windows-10- und 11-Versionen
Microsoft erinnert daran, dass in 60 respektive 90 Tagen die Unterstützung für einige Windows-Versionen endet. Admins sollten updaten.
IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch unbekannt
https://www.heise.de/news/IT-Sicherheitsvorfall-bei-Infoniqa-Ausmass-noch-unbekannt-10531133.html
https://www.heise.de/news/IT-Sicherheitsvorfall-bei-Infoniqa-Ausmass-noch-unbekannt-10531133.html
Security
IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch unbekannt
Infoniqa, unter anderem Anbieter von Software zur Lohnabrechnung oder für HR, wurde Opfer eines Cyberangriffs. Es kam zu Störungen der Dienste.
Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls
https://www.heise.de/news/Sicherheitspatches-Cisco-schliesst-Angriffspunkte-in-Firewalls-10531093.html
https://www.heise.de/news/Sicherheitspatches-Cisco-schliesst-Angriffspunkte-in-Firewalls-10531093.html
Security
Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls
Angreifer können Firewalls von Cisco ins Visier nehmen und diese unter anderem via DoS-Attacke aus dem Verkehr ziehen.
Betrügerische Werbung: Meta unterbindet nur zögerlich
https://www.heise.de/news/Betruegerische-Werbung-Facebook-loescht-nur-langsam-10535616.html
https://www.heise.de/news/Betruegerische-Werbung-Facebook-loescht-nur-langsam-10535616.html
Security
Betrügerische Werbung: Meta unterbindet nur zögerlich
Scam-Ads mit Namen Prominenter in sozialen Medien bringen Opfer um ihr Geld. Meta reagiert nur langsam auf Meldungen.
Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag
https://www.heise.de/news/Schwachstellenforschung-Zero-Day-Initiative-feiert-20-Geburtstag-10538210.html
https://www.heise.de/news/Schwachstellenforschung-Zero-Day-Initiative-feiert-20-Geburtstag-10538210.html
Security
Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag
Zehntausende Sicherheitsexperten verkaufen ihre Exploits an die Zero Day Initiative. Diese feiert nun Geburtstag.
Railway Empire im Visier von Abmahnkanzlei Nimrod
https://tarnkappe.info/artikel/rechtssachen/railway-empire-im-visier-von-abmahnkanzlei-nimrod-319606.html
https://tarnkappe.info/artikel/rechtssachen/railway-empire-im-visier-von-abmahnkanzlei-nimrod-319606.html
TARNKAPPE.INFO
Railway Empire im Visier von Abmahnkanzlei Nimrod
Railway Empire im Visier: Kanzlei Nimrod verschickt Abmahnungen im Auftrag von Kalypso Media wegen Filesharing. Gefordert werden u.a. 850 €.
Emulatoren im August 2025 für Homecomputer und Spielkonsolen
https://tarnkappe.info/listen/emulatoren-im-august-2025-fuer-homecomputer-und-spielkonsolen-319571.html
https://tarnkappe.info/listen/emulatoren-im-august-2025-fuer-homecomputer-und-spielkonsolen-319571.html
TARNKAPPE.INFO
Emulatoren im August 2025 für Homecomputer und Spielkonsolen
Was sind die verfügbaren Emulatoren im August 2025 für die unterschiedlichsten Spielkonsolen und Homecomputer? Auf welchem OS laufen sie?
Proton zieht sich langsam aus der Schweiz zurück
https://www.heise.de/news/Ueberwachung-Proton-verlagert-Teile-seiner-Infrastruktur-aus-der-Schweiz-10538647.html
https://www.heise.de/news/Ueberwachung-Proton-verlagert-Teile-seiner-Infrastruktur-aus-der-Schweiz-10538647.html
heise online
Proton zieht sich langsam aus der Schweiz zurück
Gemäß einer Schweizer Überwachungsverordnung müssen Dienste mit über 5000 Nutzern Kunden identifizieren.
Jetzt patchen! Attacken auf Fortinet-IT-Sicherheitslösungen können bevorstehen
https://www.heise.de/news/Jetzt-patchen-Attacken-auf-Fortinet-IT-Sicherheitsloesungen-koennen-bevorstehen-10538724.html
https://www.heise.de/news/Jetzt-patchen-Attacken-auf-Fortinet-IT-Sicherheitsloesungen-koennen-bevorstehen-10538724.html
Security
Jetzt patchen! Attacken auf Fortinet-IT-Sicherheitslösungen können bevorstehen
Weil Exploitcode in Umlauf ist, liegen Attacken auf FortiSIEM und FortiWeb-Firewalls nahe. Sicherheitspatches sind verfügbar.
Plex-Mediaserver: Entwickler raten zu zügigem Sicherheitsupdate
https://www.heise.de/news/Plex-Mediaserver-Entwickler-raten-zu-zuegigem-Sicherheitsupdate-10538755.html
https://www.heise.de/news/Plex-Mediaserver-Entwickler-raten-zu-zuegigem-Sicherheitsupdate-10538755.html
Security
Plex-Mediaserver: Entwickler raten zu zügigem Sicherheitsupdate
Derzeit schreiben die Plex-Entwickler Nutzer an und weisen auf einen Sicherheitspatch hin. Die Art der Lücke ist noch unbekannt.
BIOS-Sicherheitsupdate schließt Schadcodelücke in HP-PCs
https://www.heise.de/news/BIOS-Sicherheitsupdate-schliesst-Schadcodeluecke-in-HP-PCs-10538781.html
https://www.heise.de/news/BIOS-Sicherheitsupdate-schliesst-Schadcodeluecke-in-HP-PCs-10538781.html
Security
BIOS-Sicherheitsupdate schließt Schadcodelücke in HP-PCs
Angreifer können zahlreiche PC-Modelle von HP attackieren und kompromittieren. Attacken sind aber nicht ohne Weiteres möglich.