Leichtgewichtiges Kryptografieverfahren für IoT-Geräte von NIST standardisiert
https://www.heise.de/news/NIST-standardisiert-ein-leichtgewichtiges-Kryptografieverfahren-fuer-IoT-Geraete-10529913.html
https://www.heise.de/news/NIST-standardisiert-ein-leichtgewichtiges-Kryptografieverfahren-fuer-IoT-Geraete-10529913.html
Security
Leichtgewichtiges Kryptografieverfahren für IoT-Geräte von NIST standardisiert
Ascon ist ein leichtgewichtiges Kryptografieverfahren, das insbesondere für IoT-Geräte wie RFID-Tags gedacht ist. NIST hat das Verfahren nun standardisiert.
Support-Aus für Windows-10- und 11-Versionen
https://www.heise.de/news/Microsoft-erinnert-an-Support-Ende-fuer-Windows-10-und-11-Versionen-10531085.html
https://www.heise.de/news/Microsoft-erinnert-an-Support-Ende-fuer-Windows-10-und-11-Versionen-10531085.html
Security
Support-Aus für Windows-10- und 11-Versionen
Microsoft erinnert daran, dass in 60 respektive 90 Tagen die Unterstützung für einige Windows-Versionen endet. Admins sollten updaten.
IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch unbekannt
https://www.heise.de/news/IT-Sicherheitsvorfall-bei-Infoniqa-Ausmass-noch-unbekannt-10531133.html
https://www.heise.de/news/IT-Sicherheitsvorfall-bei-Infoniqa-Ausmass-noch-unbekannt-10531133.html
Security
IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch unbekannt
Infoniqa, unter anderem Anbieter von Software zur Lohnabrechnung oder für HR, wurde Opfer eines Cyberangriffs. Es kam zu Störungen der Dienste.
Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls
https://www.heise.de/news/Sicherheitspatches-Cisco-schliesst-Angriffspunkte-in-Firewalls-10531093.html
https://www.heise.de/news/Sicherheitspatches-Cisco-schliesst-Angriffspunkte-in-Firewalls-10531093.html
Security
Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls
Angreifer können Firewalls von Cisco ins Visier nehmen und diese unter anderem via DoS-Attacke aus dem Verkehr ziehen.
Betrügerische Werbung: Meta unterbindet nur zögerlich
https://www.heise.de/news/Betruegerische-Werbung-Facebook-loescht-nur-langsam-10535616.html
https://www.heise.de/news/Betruegerische-Werbung-Facebook-loescht-nur-langsam-10535616.html
Security
Betrügerische Werbung: Meta unterbindet nur zögerlich
Scam-Ads mit Namen Prominenter in sozialen Medien bringen Opfer um ihr Geld. Meta reagiert nur langsam auf Meldungen.
Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag
https://www.heise.de/news/Schwachstellenforschung-Zero-Day-Initiative-feiert-20-Geburtstag-10538210.html
https://www.heise.de/news/Schwachstellenforschung-Zero-Day-Initiative-feiert-20-Geburtstag-10538210.html
Security
Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag
Zehntausende Sicherheitsexperten verkaufen ihre Exploits an die Zero Day Initiative. Diese feiert nun Geburtstag.
Railway Empire im Visier von Abmahnkanzlei Nimrod
https://tarnkappe.info/artikel/rechtssachen/railway-empire-im-visier-von-abmahnkanzlei-nimrod-319606.html
https://tarnkappe.info/artikel/rechtssachen/railway-empire-im-visier-von-abmahnkanzlei-nimrod-319606.html
TARNKAPPE.INFO
Railway Empire im Visier von Abmahnkanzlei Nimrod
Railway Empire im Visier: Kanzlei Nimrod verschickt Abmahnungen im Auftrag von Kalypso Media wegen Filesharing. Gefordert werden u.a. 850 €.
Emulatoren im August 2025 für Homecomputer und Spielkonsolen
https://tarnkappe.info/listen/emulatoren-im-august-2025-fuer-homecomputer-und-spielkonsolen-319571.html
https://tarnkappe.info/listen/emulatoren-im-august-2025-fuer-homecomputer-und-spielkonsolen-319571.html
TARNKAPPE.INFO
Emulatoren im August 2025 für Homecomputer und Spielkonsolen
Was sind die verfügbaren Emulatoren im August 2025 für die unterschiedlichsten Spielkonsolen und Homecomputer? Auf welchem OS laufen sie?
Proton zieht sich langsam aus der Schweiz zurück
https://www.heise.de/news/Ueberwachung-Proton-verlagert-Teile-seiner-Infrastruktur-aus-der-Schweiz-10538647.html
https://www.heise.de/news/Ueberwachung-Proton-verlagert-Teile-seiner-Infrastruktur-aus-der-Schweiz-10538647.html
heise online
Proton zieht sich langsam aus der Schweiz zurück
Gemäß einer Schweizer Überwachungsverordnung müssen Dienste mit über 5000 Nutzern Kunden identifizieren.
Jetzt patchen! Attacken auf Fortinet-IT-Sicherheitslösungen können bevorstehen
https://www.heise.de/news/Jetzt-patchen-Attacken-auf-Fortinet-IT-Sicherheitsloesungen-koennen-bevorstehen-10538724.html
https://www.heise.de/news/Jetzt-patchen-Attacken-auf-Fortinet-IT-Sicherheitsloesungen-koennen-bevorstehen-10538724.html
Security
Jetzt patchen! Attacken auf Fortinet-IT-Sicherheitslösungen können bevorstehen
Weil Exploitcode in Umlauf ist, liegen Attacken auf FortiSIEM und FortiWeb-Firewalls nahe. Sicherheitspatches sind verfügbar.
Plex-Mediaserver: Entwickler raten zu zügigem Sicherheitsupdate
https://www.heise.de/news/Plex-Mediaserver-Entwickler-raten-zu-zuegigem-Sicherheitsupdate-10538755.html
https://www.heise.de/news/Plex-Mediaserver-Entwickler-raten-zu-zuegigem-Sicherheitsupdate-10538755.html
Security
Plex-Mediaserver: Entwickler raten zu zügigem Sicherheitsupdate
Derzeit schreiben die Plex-Entwickler Nutzer an und weisen auf einen Sicherheitspatch hin. Die Art der Lücke ist noch unbekannt.
BIOS-Sicherheitsupdate schließt Schadcodelücke in HP-PCs
https://www.heise.de/news/BIOS-Sicherheitsupdate-schliesst-Schadcodeluecke-in-HP-PCs-10538781.html
https://www.heise.de/news/BIOS-Sicherheitsupdate-schliesst-Schadcodeluecke-in-HP-PCs-10538781.html
Security
BIOS-Sicherheitsupdate schließt Schadcodelücke in HP-PCs
Angreifer können zahlreiche PC-Modelle von HP attackieren und kompromittieren. Attacken sind aber nicht ohne Weiteres möglich.
Netzwerk- und Cloudmanagement: Angreifer können F5 BIG-IP-Appliances lahmlegen
https://www.heise.de/news/Netzwerk-und-Cloudmanagement-Angreifer-koennen-F5-BIG-IP-Appliances-lahmlegen-10538785.html
https://www.heise.de/news/Netzwerk-und-Cloudmanagement-Angreifer-koennen-F5-BIG-IP-Appliances-lahmlegen-10538785.html
Security
Netzwerk- und Cloudmanagement: Angreifer können F5 BIG-IP-Appliances lahmlegen
Es sind wichtige Sicherheitsupdates für unter anderem F5 BIG-IP Next und NGINX erschienen. Angreifer können Dienste via DoS-Attacken stören.
Job-Scamming: Wenn der Traumjob zur Falle wird
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/job-scamming-wenn-der-traumjob-zur-falle-wird-319665.html
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/job-scamming-wenn-der-traumjob-zur-falle-wird-319665.html
TARNKAPPE.INFO
Job-Scamming: Wenn der Traumjob zur Falle wird
Job-Scamming: So erkennen Sie gefälschte Stellenanzeigen, schützen Ihre Daten und vermeiden Identitätsdiebstahl bei der Arbeitssuche.
Paywalls der Verlage überwinden: Bypass Paywall Clean von Mozilla geblockt
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/paywalls-der-verlage-ueberwinden-bypass-paywall-clean-von-mozilla-geblockt-319664.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/paywalls-der-verlage-ueberwinden-bypass-paywall-clean-von-mozilla-geblockt-319664.html
TARNKAPPE.INFO
Paywalls der Verlage überwinden: Bypass Paywall Clean von Mozilla geblockt
Mozilla ging nun auch gegen das Tool Bypass Paywalls Clean vor. Beim Firefox ist das Add-on deaktiviert, GitHub löschte das Tool ohnehin.
Krisensicher auch bei Blackout: Funknetz wird ausgebaut
https://www.heise.de/news/Krisensicher-auch-bei-Blackout-Funknetz-wird-ausgebaut-10539000.html
https://www.heise.de/news/Krisensicher-auch-bei-Blackout-Funknetz-wird-ausgebaut-10539000.html
heise online
Krisensicher auch bei Blackout: Funknetz wird ausgebaut
Wie das 450-MHz-Netz kritische Infrastrukturen schützt. Und warum gerade abgelegene Regionen von der neuen Technologie profitieren könnten.
Firebird: DoS-Schwachstellen in Datenbank, möglicherweise unbefugte Zugriffe
https://www.heise.de/news/Firebird-Datenbank-DoS-Schwachstellen-und-potenziell-unbefugte-Zugriffe-10539106.html
https://www.heise.de/news/Firebird-Datenbank-DoS-Schwachstellen-und-potenziell-unbefugte-Zugriffe-10539106.html
Security
Firebird-Datenbank: DoS-Schwachstellen und potenziell unbefugte Zugriffe
Aktualisierte Fassungen der Firebird-Datenbank stopfen DoS-Lücken und ein Leck, das unter Umständen Zugriff auf verschlüsselte Daten erlaubt.
Verbesserung von nur 1,7 Prozent: Phishing-Training fast immer wirkungslos
https://www.heise.de/news/Verbesserung-von-nur-1-7-Prozent-Phishing-Training-fast-immer-wirkungslos-10539174.html
https://www.heise.de/news/Verbesserung-von-nur-1-7-Prozent-Phishing-Training-fast-immer-wirkungslos-10539174.html
iX Magazin
Verbesserung von nur 1,7 Prozent: Phishing-Training fast immer wirkungslos
Eine große Studie in einem US-Gesundheitsunternehmen zeigt, dass gängige Phishing-Trainings das Risiko kaum senken – egal wie intensiv oder interaktiv sie sind.
KI-gestützte Cyberangriffe: Experten beobachten zunehmenden LLM-Einsatz
https://www.heise.de/news/KI-gestuetzte-Cyberangriffe-Experten-beobachten-zunehmenden-LLM-Einsatz-10539423.html
https://www.heise.de/news/KI-gestuetzte-Cyberangriffe-Experten-beobachten-zunehmenden-LLM-Einsatz-10539423.html
heise online
KI-gestützte Cyberangriffe: Russische Angreifer setzen LLMs für Malware ein
Erstmals wurde russische Spionagesoftware entdeckt, die mit Large Language Models entwickelt wurde. Experten sehen einen Wendepunkt im Cyberwettrüsten.
AMI Aptio BIOS: Rechteausweitung ermöglicht Firmware-Manipulation
https://www.heise.de/news/AMI-Aptio-BIOS-Rechteausweitung-ermoeglicht-Firmware-Manipulation-10539415.html
https://www.heise.de/news/AMI-Aptio-BIOS-Rechteausweitung-ermoeglicht-Firmware-Manipulation-10539415.html
Security
AMI Aptio BIOS: Rechteausweitung ermöglicht Firmware-Manipulation
Im AMI Aptio- und AptioV-BIOS haben IT-Forscher eine Sicherheitslücke entdeckt, die die Ausweitung der Rechte im System ermöglicht.
[webapps] BigAnt Office Messenger 5.6.06 - SQL Injection
https://www.exploit-db.com/exploits/52412
BigAnt Office Messenger 5.6.06 - SQL Injection
https://www.exploit-db.com/exploits/52412
BigAnt Office Messenger 5.6.06 - SQL Injection