Angreifer können Authentifizierung bei Dell Storage Manager umgehen
https://www.heise.de/news/Angreifer-koennen-Authentifizierung-bei-Dell-Storage-Manager-umgehen-10900228.html
https://www.heise.de/news/Angreifer-koennen-Authentifizierung-bei-Dell-Storage-Manager-umgehen-10900228.html
Security
Angreifer können Authentifizierung bei Dell Storage Manager umgehen
In einer aktuellen Version von Dells Storage Manager haben die Entwickler drei Sicherheitslücken geschlossen.
Docker Desktop: Windows-Installer für Ausführung von Schadcode anfällig
https://www.heise.de/news/Docker-Desktop-Windows-Installer-fuer-Ausfuehrung-von-Schadcode-anfaellig-10961071.html
https://www.heise.de/news/Docker-Desktop-Windows-Installer-fuer-Ausfuehrung-von-Schadcode-anfaellig-10961071.html
Security
Docker Desktop: Windows-Installer für Ausführung von Schadcode anfällig
Eine aktualisierte Docker-Desktop-Version schließt unter anderem eine DLL-Hijacking-Lücke im Windows-Installer.
"Darknet Diaries Deutsch": Angriffspunkt Mensch
https://www.heise.de/news/Darknet-Diaries-Deutsch-Angriffspunkt-Mensch-10811226.html
https://www.heise.de/news/Darknet-Diaries-Deutsch-Angriffspunkt-Mensch-10811226.html
heise online
"Darknet Diaries Deutsch": Angriffspunkt Mensch
Der Sicherheitsberater und Meister des Social Engineering Christopher Hadnagy erzählt spannende Geschichten aus seiner langen Karriere als Human Hacker.
Proxmon Backup Server: Angreifer können Backup-Snapshots zerstören
https://www.heise.de/news/Proxmon-Backup-Server-Angreifer-koennen-Backup-Snapshots-zerstoeren-10961168.html
https://www.heise.de/news/Proxmon-Backup-Server-Angreifer-koennen-Backup-Snapshots-zerstoeren-10961168.html
Security
Proxmox Backup Server: Angreifer können Backup-Snapshots zerstören
Die Entwickler der Backuplösung Proxmox Backup Server haben Sicherheitslücken geschlossen. Bislang gibt es keine Berichte zu Attacken.
Pi-hole XSS CVE-2025-53533: kritische Sicherheitslücke entdeckt
https://tarnkappe.info/artikel/cyberangriffe/pi-hole-xss-cve-2025-53533-kritische-sicherheitsluecke-entdeckt-322254.html
https://tarnkappe.info/artikel/cyberangriffe/pi-hole-xss-cve-2025-53533-kritische-sicherheitsluecke-entdeckt-322254.html
TARNKAPPE.INFO
Pi-hole XSS CVE-2025-53533: kritische Sicherheitslücke entdeckt
Pi-hole XSS CVE-2025-53533. In der DNS-Software in der Weboberfläche. Der Template-Fehler im Webfrontend kann gravierende Folgen haben.
BSI: Checkliste für Vorgehen bei geknackten Konten
https://www.heise.de/news/BSI-Checkliste-fuer-Vorgehen-bei-geknackten-Konten-10961529.html
https://www.heise.de/news/BSI-Checkliste-fuer-Vorgehen-bei-geknackten-Konten-10961529.html
Security
BSI: Checkliste für Vorgehen bei geknackten Konten
Das BSI hat eine Checkliste für Privatanwender veröffentlicht, die Hilfestellung zu Maßnahmen bei geknackten Zugängen liefert.
Docker mit Sicherheitslücke CVE-2025-9164: Warum eine manuelle Installation empfehlenswert ist
https://tarnkappe.info/artikel/cyberangriffe/docker-mit-sicherheitsluecke-cve-2025-9164-warum-eine-manuelle-installation-empfehlenswert-ist-322257.html
https://tarnkappe.info/artikel/cyberangriffe/docker-mit-sicherheitsluecke-cve-2025-9164-warum-eine-manuelle-installation-empfehlenswert-ist-322257.html
TARNKAPPE.INFO
Docker mit Sicherheitslücke CVE-2025-9164: Warum eine manuelle Installation empfehlenswert ist
Docker mit Sicherheitslücke. Docker Desktop ist unter Windows bis Version 4.48.0 von einer DLL-Hijacking-Sicherheitslücke betroffen.
Firefox testet verschlüsselte Sofortsuche – das Comeback des rebellischen Browsers
https://tarnkappe.info/artikel/internet/firefox-testet-verschluesselte-sofortsuche-das-comeback-des-rebellischen-browsers-322262.html
https://tarnkappe.info/artikel/internet/firefox-testet-verschluesselte-sofortsuche-das-comeback-des-rebellischen-browsers-322262.html
TARNKAPPE.INFO
Firefox testet verschlüsselte Sofortsuche – das Comeback des rebellischen Browsers
Firefox will mehr als nur „browsen“. Mit der verschlüsselten Sofortsuche startet Mozilla sein Comeback als Datenschutz-Rebell.
[webapps] Casdoor 2.95.0 - Cross-Site Request Forgery (CSRF)
https://www.exploit-db.com/exploits/52439
Casdoor 2.95.0 - Cross-Site Request Forgery (CSRF)
https://www.exploit-db.com/exploits/52439
Casdoor 2.95.0 - Cross-Site Request Forgery (CSRF)
X: FIDO-Sticks müssen neu angemeldet werden
https://www.heise.de/news/X-FIDO-Sticks-muessen-neu-angemeldet-werden-10962376.html
https://www.heise.de/news/X-FIDO-Sticks-muessen-neu-angemeldet-werden-10962376.html
Security
X: FIDO-Sticks müssen neu angemeldet werden
Wer sein X-Konto mit FIDO-Stick als zweiten Faktor schützt, muss diesen nun neu anmelden. Bis zum 10. November ist dafür noch Zeit.
Abmahnwelle von „Weapons – Die Stunde des Verschwindens“
https://tarnkappe.info/artikel/rechtssachen/abmahnwelle-von-weapons-die-stunde-des-verschwindens-322271.html
https://tarnkappe.info/artikel/rechtssachen/abmahnwelle-von-weapons-die-stunde-des-verschwindens-322271.html
TARNKAPPE.INFO
Abmahnwelle von "Weapons – Die Stunde des Verschwindens"
Warner lässt derzeit von Frommer Legal massenhaft Abmahnungen für den Mystery-Thriller "Weapons – Die Stunde des Verschwindens" verschicken.
Erfolgreiche Domainregistrierung für Einsteiger
https://tarnkappe.info/artikel/gast-artikel/erfolgreiche-domainregistrierung-fuer-einsteiger-322286.html
https://tarnkappe.info/artikel/gast-artikel/erfolgreiche-domainregistrierung-fuer-einsteiger-322286.html
TARNKAPPE.INFO
Erfolgreiche Domainregistrierung für Einsteiger
Domainnamen sind sehr wichtig für den Erfolg eines Online-Projekts. Wie können Einsteiger mit Erfolg eine Domainregistrierung durchführen?
IPFire Mehrere XSS-Lücken – kein Auto-Update, man muss selbst ran!
https://tarnkappe.info/artikel/cyberangriffe/ipfire-mehrere-xss-luecken-kein-auto-update-man-muss-selbst-ran-322289.html
https://tarnkappe.info/artikel/cyberangriffe/ipfire-mehrere-xss-luecken-kein-auto-update-man-muss-selbst-ran-322289.html
TARNKAPPE.INFO
IPFire Mehrere XSS-Lücken – kein Auto-Update, man muss selbst ran!
Kürzlich wurden gleich mehrere kritische Sicherheitslücken für die Firewall-Instanz IPFire veröffentlicht, die man selbst beheben muss.
DNS-Server BIND: Gefahr durch Proof-of-Concept-Exploit für Sicherheitslücke
https://www.heise.de/news/DNS-Server-BIND-Gefahr-durch-Proof-of-Concept-Exploit-fuer-Sicherheitsluecke-10962426.html
https://www.heise.de/news/DNS-Server-BIND-Gefahr-durch-Proof-of-Concept-Exploit-fuer-Sicherheitsluecke-10962426.html
Security
DNS-Server BIND: Gefahr durch Proof-of-Concept-Exploit für Sicherheitslücke
Im DNS-Server BIND klaffen drei Sicherheitslücken. Ein öffentlicher Proof-of-Concept macht Angriffe wahrscheinlicher.
BSI-Warnung: Über 30.000 veraltete Exchange-Server in Deutschland
https://www.heise.de/news/BSI-Warnung-Ueber-30-000-veraltete-Exchange-Server-in-Deutschland-10962510.html
https://www.heise.de/news/BSI-Warnung-Ueber-30-000-veraltete-Exchange-Server-in-Deutschland-10962510.html
Security
BSI-Warnung: Über 30.000 veraltete Exchange-Server in Deutschland
Microsoft hat im Oktober auch Exchange Server 2016 und 2019 die Update-Versorgung gekappt. Das BSI warnt vor zigtausend veralteten Servern.
Attacken auf PCs mit IBMs Sicherheitslösungen Concert und QRadar SIEM möglich
https://www.heise.de/news/Luecken-gefaehrden-Systeme-mit-IBMs-Sicherheitsloesungen-Concert-und-QRadar-SIEM-10962406.html
https://www.heise.de/news/Luecken-gefaehrden-Systeme-mit-IBMs-Sicherheitsloesungen-Concert-und-QRadar-SIEM-10962406.html
Security
Lücken gefährden Systeme mit IBMs Sicherheitslösungen Concert und QRadar SIEM
Angreifer können an mehreren Sicherheitslücken in IBM Concert und QRadar SIEM ansetzen. Patches sind verfügbar.
Kinderporno-Plattformen im Darknet stillgelegt
https://www.heise.de/news/Schlag-gegen-paedokriminelle-Darknet-Videoplattformen-10962747.html
https://www.heise.de/news/Schlag-gegen-paedokriminelle-Darknet-Videoplattformen-10962747.html
heise online
Schlag gegen pädokriminelle Darknet-Videoplattformen
Bayerischen Strafermittlern ist ein Schlag gegen zwei pädokriminelle Kinderporno-Plattformen im Darknet gelungen. Sie hatten 350.000 Nutzer.
Jetzt patchen! Attacken auf DELMIA Apriso beobachtet
https://www.heise.de/news/Jetzt-patchen-Attacken-auf-DELMIA-Apriso-beobachtet-10962858.html
https://www.heise.de/news/Jetzt-patchen-Attacken-auf-DELMIA-Apriso-beobachtet-10962858.html
Security
Jetzt patchen! Attacken auf DELMIA Apriso beobachtet
Das Fertigungsmanagementtool DELMIA Apriso ist derzeit im Fokus von Angreifern. Sicherheitspatches stehen schon seit Sommer dieses Jahres zum Download bereit.
Richtigstellung zum Artikel „DDownload vs. JDownloader 2: Der Kampf um den Free-Download geht in die nächste Runde“
https://tarnkappe.info/artikel/szene/richtigstellung-zum-artikel-ddownload-vs-jdownloader-2-der-kampf-um-den-free-download-geht-in-die-naechste-runde-322306.html
https://tarnkappe.info/artikel/szene/richtigstellung-zum-artikel-ddownload-vs-jdownloader-2-der-kampf-um-den-free-download-geht-in-die-naechste-runde-322306.html
TARNKAPPE.INFO
Richtigstellung zum Artikel „DDownload vs. JDownloader 2: Der Kampf um den Free-Download geht in die nächste Runde“
Es gibt keinen „Kampf“ zwischen DDownload und dem Jdownloader 2. Die Entwicklung hat andere Hintergründe, die wir nun ausführlich erläutern.
Anti-DEI-Klausel: Python lehnt 1,5 Mio. Dollar der Trump-Regierung ab
https://tarnkappe.info/artikel/netzpolitik/anti-dei-klausel-python-lehnt-15-mio-dollar-der-trump-regierung-ab-322297.html
https://tarnkappe.info/artikel/netzpolitik/anti-dei-klausel-python-lehnt-15-mio-dollar-der-trump-regierung-ab-322297.html
TARNKAPPE.INFO
Anti-DEI-Klausel: Python lehnt 1,5 Mio. Dollar der Trump-Regierung ab
Python hat einen Förderbetrag von über 1,5 Millionen USD abgelehnt. Grund war die Bedingung, Programme zur Gleichberechtigung zu streichen.
Collins Aerospace: Mangelhafte Passwörter ermöglichten Nachrichten an Cockpits
https://www.heise.de/news/Collins-Aerospace-Mangelhafte-Passwoerter-ermoeglichten-Nachrichten-an-Cockpits-10963151.html
https://www.heise.de/news/Collins-Aerospace-Mangelhafte-Passwoerter-ermoeglichten-Nachrichten-an-Cockpits-10963151.html
Security
Collins Aerospace: Mangelhafte Passwörter ermöglichten Nachrichten an Cockpits
Durch mangelhaften Zugriffsschutz bei Collins Aerospace ließen sich Nachrichten an Flugzeug-Cockpits schicken.