Warten auf Sicherheitspatch: Attacken auf Telefonie- und VoIP-GUI FreePBX
https://www.heise.de/news/Warten-auf-Sicherheitspatch-Attacken-auf-Telefonie-und-VoIP-GUI-FreePBX-10623888.html
https://www.heise.de/news/Warten-auf-Sicherheitspatch-Attacken-auf-Telefonie-und-VoIP-GUI-FreePBX-10623888.html
Security
Warten auf Sicherheitspatch: Attacken auf Telefonie- und VoIP-GUI FreePBX
Aufgrund von laufenden Attacken sollten Admins von Telefonie- und VoIP-Systemen mit FreePBX-GUI ihre Systeme mit einer Übergangslösung absichern.
Offenbar Datenleck bei Ferienwohnungen.de
https://www.heise.de/news/Offenbar-Datenleck-bei-Ferienwohnungen-de-10624445.html
https://www.heise.de/news/Offenbar-Datenleck-bei-Ferienwohnungen-de-10624445.html
Security
Offenbar Datenleck bei Ferienwohnungen.de
Beim Buchungsportal Ferienwohnungen.de will die Cyberbande Safepay eingebrochen sein. Jetzt sind Daten im Darknet aufgetaucht.
Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig
https://www.heise.de/news/Jailbreak-oder-Drogenlabor-Anthropic-und-OpenAI-testen-sich-gegenseitig-10624611.html
https://www.heise.de/news/Jailbreak-oder-Drogenlabor-Anthropic-und-OpenAI-testen-sich-gegenseitig-10624611.html
Developer
Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig
Die beiden GenAI-Entwickler Anthropic und OpenAI prüfen wechselseitig ihre Modelle auf Halluzinationen, Falschaussagen und Geheimnisverrat.
Cybercrime schläft nie – wie das SOC Bedrohungen stoppt, bevor Sie davon erfahren
https://tarnkappe.info/advertorial/cybercrime-schlaeft-nie-wie-das-soc-bedrohungen-stoppt-bevor-sie-davon-erfahren-320159.html
https://tarnkappe.info/advertorial/cybercrime-schlaeft-nie-wie-das-soc-bedrohungen-stoppt-bevor-sie-davon-erfahren-320159.html
TARNKAPPE.INFO
Cybercrime schläft nie – wie das SOC Bedrohungen stoppt, bevor Sie davon erfahren
Cybercrime schläft nie – wie das Security Operations Center Bedrohungen stoppt, bevor Sie davon erfahren. Hier stellen wir das SOC vor.
Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch
https://www.heise.de/news/Ransomware-und-Angriff-auf-NX-Kriminelle-fuehren-KI-gestuetzte-Attacken-durch-10625377.html
https://www.heise.de/news/Ransomware-und-Angriff-auf-NX-Kriminelle-fuehren-KI-gestuetzte-Attacken-durch-10625377.html
Security
Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch
Nicht nur in der Theorie, sondern auch in praktischen Angriffen tauchten Hinweise auf KI-Nutzung durch Cybergauner auf.
Windows: Zero-Day-Lücke bei der LNK-Anzeige
https://www.heise.de/news/Windows-Zero-Day-Luecke-bei-der-LNK-Anzeige-10625780.html
https://www.heise.de/news/Windows-Zero-Day-Luecke-bei-der-LNK-Anzeige-10625780.html
Security
Windows: Zero-Day-Lücke bei der LNK-Anzeige
Die Zero-Day-Initiative stuft eine Sicherheitslücke bei der Anzeige von Inhalten von LNK-Dateien in Windows als hochriskant ein.
Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen
https://www.heise.de/hintergrund/Vishing-So-gelingt-der-Angriff-per-Telefon-selbst-auf-Grossunternehmen-10625451.html
https://www.heise.de/hintergrund/Vishing-So-gelingt-der-Angriff-per-Telefon-selbst-auf-Grossunternehmen-10625451.html
iX Magazin
Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen
Auf der Def Con konnte man sich live ansehen, wie Vishing funktioniert. Erstaunlich oft ergattern Angreifer per Telefon selbst wichtigste Firmeninformationen.
„IPTV is Easy“: High Court verpasst Betreiber 30.000-€-Strafe – und warnt künftige Täter
https://tarnkappe.info/artikel/iptv/iptv-is-easy-high-court-verpasst-betreiber-30-000-e-strafe-und-warnt-kuenftige-taeter-320165.html
https://tarnkappe.info/artikel/iptv/iptv-is-easy-high-court-verpasst-betreiber-30-000-e-strafe-und-warnt-kuenftige-taeter-320165.html
TARNKAPPE.INFO
„IPTV is Easy“: High Court verpasst Betreiber 30.000-€-Strafe – und warnt künftige Täter
Nach Beweisvernichtung belegt High Court „IPTV is Easy“-Betreiber mit 30.000-€-Strafe. Der Richter warnt: Beim nächsten Mal droht Haft.
Zero-Click-Angriff auf Apple-Geräte via WhatsApp
https://www.heise.de/news/Zero-Click-Angriff-auf-Apple-Geraete-via-WhatsApp-10626629.html
https://www.heise.de/news/Zero-Click-Angriff-auf-Apple-Geraete-via-WhatsApp-10626629.html
Security
Zero-Click-Angriff auf Apple-Geräte via WhatsApp
WhatsApp meldet eine geschlossene Lücke, über die anfällige iOS- und macOS-Geräte ohne Bestätigung des Nutzers per Spyware angegriffen werden können.
Plex Media Server: Mehr als 300.000 Stück von kritischer Sicherheitslücke betroffen
https://tarnkappe.info/artikel/it-sicherheit/plex-media-server-mehr-als-300-000-stueck-von-kritischer-sicherheitsluecke-betroffen-320172.html
https://tarnkappe.info/artikel/it-sicherheit/plex-media-server-mehr-als-300-000-stueck-von-kritischer-sicherheitsluecke-betroffen-320172.html
TARNKAPPE.INFO
Plex Media Server: Mehr als 300.000 Stück von kritischer Sicherheitslücke betroffen
Obwohl man schon vor 23 Tagen einen Bugfix veröffentlicht hat, haben die wenigsten Betreiber die Software ihrer Plex Media Server upgedated.
Nintendo Raubkopien: Japan verhökert DS mit Piraterie-Hardware
https://tarnkappe.info/artikel/kurios/nintendo-raubkopien-japan-verhoekert-ds-mit-piraterie-hardware-320198.html
https://tarnkappe.info/artikel/kurios/nintendo-raubkopien-japan-verhoekert-ds-mit-piraterie-hardware-320198.html
TARNKAPPE.INFO
Nintendo Raubkopien: Japan verhökert DS mit Piraterie-Hardware
In Japan hat die Präfektur Tottori versehentlich einen gebrauchten Nintendo DS mitsamt Flash-Carts zur Auktion gestellt.
Commandos Origins: Abmahnungen durch NIMROD Rechtsanwälte
https://tarnkappe.info/artikel/rechtssachen/commandos-origins-abmahnungen-durch-nimrod-rechtsanwaelte-320205.html
https://tarnkappe.info/artikel/rechtssachen/commandos-origins-abmahnungen-durch-nimrod-rechtsanwaelte-320205.html
TARNKAPPE.INFO
Commandos Origins: Abmahnungen durch NIMROD Rechtsanwälte
Die Kanzlei NIMROD Rechtsanwälte mahnt derzeit sehr fleißig die illegale Verbreitung des PC-Spieles Commandos: Origins von Kalypso Media ab.
Superman (2025): Abmahnwelle von Kanzlei Frommer Legal losgetreten
https://tarnkappe.info/artikel/rechtssachen/superman-2025-abmahnwelle-von-kanzlei-frommer-legal-losgetreten-320215.html
https://tarnkappe.info/artikel/rechtssachen/superman-2025-abmahnwelle-von-kanzlei-frommer-legal-losgetreten-320215.html
TARNKAPPE.INFO
Superman (2025): Abmahnwelle von Kanzlei Frommer Legal losgetreten
Das Web ist voller Warnungen, dass Anschlussinhaber dabei überführt wurden, den Film Superman aus dem Jahr 2025 illegal verbreitet zu haben.
BSI warnt vor Ausfällen – und meint offenbar Paypal
https://www.heise.de/news/BSI-warnt-vor-Ausfaellen-und-meint-offenbar-Paypal-10626895.html
https://www.heise.de/news/BSI-warnt-vor-Ausfaellen-und-meint-offenbar-Paypal-10626895.html
Security
BSI warnt vor Ausfällen – und meint offenbar Paypal
Bei digitalen Produkten sollte man auch darauf achten, was der Anbieter mit Blick auf Sicherheitsvorfälle bereitstellt, rät das BSI.
Salesloft Drift: Anmeldetoken für Datendiebstahl missbraucht
https://www.heise.de/news/Salesloft-Drift-Anmeldetoken-fuer-Datendiebstahl-missbraucht-10627095.html
https://www.heise.de/news/Salesloft-Drift-Anmeldetoken-fuer-Datendiebstahl-missbraucht-10627095.html
Security
Google warnt: Anmeldetoken von Salesloft Drift für Datendiebstahl missbraucht
Die KI-Plattform Salesloft Drift hat ein Sicherheitsproblem, das Angreifer ausnutzen, um große Datenmengen etwa aus Salesforce abzuziehen.
Passkeys für Chat-Backup: WhatsApp führt passwortlose Sicherung ein
https://www.heise.de/news/Passkey-fuer-Chat-Backup-WhatsApp-fuehrt-passwortlose-Sicherung-ein-10627133.html
https://www.heise.de/news/Passkey-fuer-Chat-Backup-WhatsApp-fuehrt-passwortlose-Sicherung-ein-10627133.html
Security
Passkeys für Chat-Backup: WhatsApp führt passwortlose Sicherung ein
WhatsApp führt die passwortlose Sicherungsfunktion über Passkeys für Chat-Backups ein. Derzeit steht sie Nutzern der Beta auf Android-Geräten zur Verfügung.
IT-Sicherheitslösung Acronis Cyber Protect Cloud Agent ist verwundbar
https://www.heise.de/news/IT-Sicherheitsloesung-Acronis-Cyber-Protect-Cloud-Agent-ist-verwundbar-10627091.html
https://www.heise.de/news/IT-Sicherheitsloesung-Acronis-Cyber-Protect-Cloud-Agent-ist-verwundbar-10627091.html
Security
IT-Sicherheitslösung Acronis Cyber Protect Cloud Agent ist verwundbar
Ein Sicherheitsupdate schließt eine Schwachstelle in Acronis Cyber Protect Cloud Agent.
Hintertür-Bericht: Britische Regierung will Vollzugriff auf iCloud
https://www.heise.de/news/Hintertuer-Bericht-Britische-Regierung-will-Vollzugriff-auf-iCloud-10626855.html
https://www.heise.de/news/Hintertuer-Bericht-Britische-Regierung-will-Vollzugriff-auf-iCloud-10626855.html
Mac & i
Hintertür-Bericht: Britische Regierung will Vollzugriff auf iCloud
Noch immer ist nicht final entschieden, ob Apple britischen Strafverfolgern Zugriff auf iCloud geben muss. Nun wurde die ganze Datenbreite bekannt.
Qnap: Teils hochriskante Lücken in QTS und QuTS hero geschlossen
https://www.heise.de/news/Qnap-Update-schliesst-teils-hochriskante-Luecken-in-QTS-und-QuTS-hero-10627426.html
https://www.heise.de/news/Qnap-Update-schliesst-teils-hochriskante-Luecken-in-QTS-und-QuTS-hero-10627426.html
Security
Qnap: Teils hochriskante Lücken in QTS und QuTS hero geschlossen
Aktualisierungen für die QTS- und QuTS-hero-Firmwares von Qnap-Geräten schließen als hochriskant eingestuft Sicherheitslücken.
And Just Like That … – Anwälte bemerken zahlreiche Abmahnungen
https://tarnkappe.info/artikel/rechtssachen/and-just-like-that-anwaelte-bemerken-zahlreiche-abmahnungen-320223.html
https://tarnkappe.info/artikel/rechtssachen/and-just-like-that-anwaelte-bemerken-zahlreiche-abmahnungen-320223.html
TARNKAPPE.INFO
And Just Like That … - Anwälte bemerken zahlreiche Abmahnungen
Im Internet gibt es zahlreiche Berichte von Briefen von Frommer Legal. Gegenstand der Abmahnungen ist die Serie "And Just Like That …".
Sicherheitslücken: DoS-Attacken auf IBM App Connect Enterprise möglich
https://www.heise.de/news/Sicherheitsluecken-DoS-Attacken-auf-IBM-App-Connect-Enterprise-moeglich-10627212.html
https://www.heise.de/news/Sicherheitsluecken-DoS-Attacken-auf-IBM-App-Connect-Enterprise-moeglich-10627212.html
Security
Sicherheitslücken: DoS-Attacken auf IBM App Connect Enterprise möglich
Sicherheitsupdates schließen mehrere Schwachstellen in IBM App Connect Enterprise.