Warnung vor Angriffen auf Lücken in VMware und XWiki
https://www.heise.de/news/Warnung-vor-Angriffen-auf-Luecken-in-VMware-und-XWiki-10966431.html
https://www.heise.de/news/Warnung-vor-Angriffen-auf-Luecken-in-VMware-und-XWiki-10966431.html
Security
Warnung vor Angriffen auf Lücken in VMware und XWiki
Angreifer missbauchen Schwachstellen in VMware und XWiki, warnt die IT-Sicherheitsbehörde CISA. Updates stopfen die Lücken.
Monitoring-Software: Schwachstellen bedrohen IBM Tivoli Monitoring und Nagios XI
https://www.heise.de/news/Monitoring-Software-IBM-Tivoli-Monitoring-und-Nagios-XI-sind-verwundbar-10968689.html
https://www.heise.de/news/Monitoring-Software-IBM-Tivoli-Monitoring-und-Nagios-XI-sind-verwundbar-10968689.html
Security
Monitoring-Software: Schwachstellen bedrohen IBM Tivoli Monitoring und Nagios XI
Angreifer können IBM Tivoli Monitoring und Nagios XI attackieren und Dateien manipulieren oder sogar Schadcode ausführen. Sicherheitsupdates sind verfügbar.
Phishing-Opfer geht leer aus: Versicherung lehnt SMS-Betrug ab
https://www.heise.de/news/Online-Versicherungsschutz-greift-nicht-bei-Phishing-per-SMS-10977336.html
https://www.heise.de/news/Online-Versicherungsschutz-greift-nicht-bei-Phishing-per-SMS-10977336.html
heise online
Phishing-Opfer geht leer aus: Versicherung lehnt SMS-Betrug ab
Nicht jeder Schaden, der durch digitale Täuschung entsteht, ist laut Landgericht Bielefeld direkt durch eine Hausratversicherung mit Internetschutz abgedeckt.
Zero-Day-Lücke bei LNK-Anzeige in Windows gegen Diplomaten missbraucht
https://www.heise.de/news/Windows-Zero-Day-Luecke-bei-LNK-Anzeige-gegen-Diplomaten-missbraucht-10983101.html
https://www.heise.de/news/Windows-Zero-Day-Luecke-bei-LNK-Anzeige-gegen-Diplomaten-missbraucht-10983101.html
Security
Zero-Day-Lücke bei LNK-Anzeige in Windows gegen Diplomaten missbraucht
Microsoft hält eine Lücke in der LNK-Anzeige für nicht behebenswert. Sie wurde inzwischen gegen europäische Diplomaten missbraucht.
Black Friday Cloud-Speicher-Angebot von Internxt: Lebenslanger Cloud-Speicher, VPN, Antivirus und mehr!
https://tarnkappe.info/advertorial/black-friday-cloud-speicher-angebot-von-internxt-lebenslanger-cloud-speicher-vpn-antivirus-und-mehr-322408.html
https://tarnkappe.info/advertorial/black-friday-cloud-speicher-angebot-von-internxt-lebenslanger-cloud-speicher-vpn-antivirus-und-mehr-322408.html
TARNKAPPE.INFO
Black Friday Cloud-Speicher-Angebot von Internxt: Lebenslanger Cloud-Speicher, VPN, Antivirus und mehr!
Der Black Friday ist einmal im Jahr eine einmalige Gelegenheit für ein Schnäppchen. Den Cloud-Anbieter Internxt gibt es zum Sionderpreis!
Brüssel räumt ein: Substanzielle EU-Gelder sind an Spyware-Hersteller geflossen
https://www.heise.de/news/Bruessel-raeumt-ein-Substanzielle-EU-Gelder-sind-an-Spyware-Hersteller-geflossen-11000926.html
https://www.heise.de/news/Bruessel-raeumt-ein-Substanzielle-EU-Gelder-sind-an-Spyware-Hersteller-geflossen-11000926.html
heise online
Brüssel räumt ein: Substanzielle EU-Gelder sind an Spyware-Hersteller geflossen
Die EU-Kommission will unverzüglich die Finanzierung von Spyware-Produzenten einstellen, die sich "schweren beruflichen Fehlverhaltens" schuldig gemacht haben.
Richterbund fordert Wiedereinführung der Vorratsdatenspeicherung
https://tarnkappe.info/artikel/rechtssachen/richterbund-fordert-wiedereinfuehrung-der-vorratsdatenspeicherung-322512.html
https://tarnkappe.info/artikel/rechtssachen/richterbund-fordert-wiedereinfuehrung-der-vorratsdatenspeicherung-322512.html
TARNKAPPE.INFO
Richterbund fordert Wiedereinführung der Vorratsdatenspeicherung
Der Richterbund fordert nationale Lösungen, weil seit Freitag klar ist, dass die geplante Chatkontrolle auf EU-Ebene nicht stattfinden wird.
Russland verhindert 2-Faktor-SMS für Telegram und Whatsapp
https://www.heise.de/news/Russland-verhindert-2-Faktor-SMS-fuer-Telegram-und-Whatsapp-11011149.html
https://www.heise.de/news/Russland-verhindert-2-Faktor-SMS-fuer-Telegram-und-Whatsapp-11011149.html
heise online
Russland verhindert 2-Faktor-SMS für Telegram und Whatsapp
Der Kreml will Informationskontrolle. SMS- und Telefonanruf-Blockaden sollen Whatsapp und Telegram aushungern.
Sicherheitspatch: IBM InfoSphere Information Server für DoS-Attacken anfällig
https://www.heise.de/news/Sicherheitspatch-IBM-InfoSphere-Information-Server-fuer-DoS-Attacken-anfaellig-11050114.html
https://www.heise.de/news/Sicherheitspatch-IBM-InfoSphere-Information-Server-fuer-DoS-Attacken-anfaellig-11050114.html
Security
Sicherheitspatch: IBM InfoSphere Information Server für DoS-Attacken anfällig
Angreifer können Systeme mit IBM InfoSphere Information Server attackieren. Admins sollten zeitnah handeln.
Datenbank Redis: Schwachstelle ermöglicht Ausführung von Schadcode
https://www.heise.de/news/Datenbank-Redis-Schwachstelle-ermoeglicht-Ausfuehrung-von-Schadcode-11051573.html
https://www.heise.de/news/Datenbank-Redis-Schwachstelle-ermoeglicht-Ausfuehrung-von-Schadcode-11051573.html
Security
Datenbank Redis: Schwachstelle ermöglicht Ausführung von Schadcode
In der Datenbank Redis klafft eine Sicherheitslücke, die Angreifern das Einschleusen und Ausführen von Schadcode ermöglicht. Ein Update steht bereit.
Cyberkriminelle brechen in Logistikunternehmen ein und stehlen Fracht
https://www.heise.de/news/Cyberkriminelle-brechen-in-Logistikunternehmen-ein-und-stehlen-Fracht-11053409.html
https://www.heise.de/news/Cyberkriminelle-brechen-in-Logistikunternehmen-ein-und-stehlen-Fracht-11053409.html
Security
Cyberkriminelle brechen in Logistikunternehmen ein und stehlen Fracht
IT-Forscher beobachten, wie Cyberkriminelle in die IT von Logistikunternehmen einbrechen und schließlich wertvolle Fracht stehlen.
Standortdaten von hochrangigen EU-Mitarbeitern gehandelt
https://tarnkappe.info/artikel/geheimdienste/standortdaten-von-hochrangigen-eu-mitarbeitern-gehandelt-322516.html
https://tarnkappe.info/artikel/geheimdienste/standortdaten-von-hochrangigen-eu-mitarbeitern-gehandelt-322516.html
TARNKAPPE.INFO
Standortdaten von hochrangigen EU-Mitarbeitern gehandelt
Datenhändler verkaufen Standortdaten, auch von führenden EU-Mitarbeitern. Die Geheimdienste schätzen die Aussagekraft dieser Informationen.
BookLore – die moderne Alternative zu Calibre?
https://tarnkappe.info/artikel/e-books/booklore-die-moderne-alternative-zu-calibre-322524.html
https://tarnkappe.info/artikel/e-books/booklore-die-moderne-alternative-zu-calibre-322524.html
TARNKAPPE.INFO
BookLore – die moderne Alternative zu Calibre?
Es gibt eine gute Alternative zu Calibre. BookLore ist eine selbst gehostete Webanwendung zum vereinfachten Verwalten und Lesen von Büchern.
Anna’s Archive bleibt sichtbar: Googles Löschungen zeigen kaum Wirkung
https://tarnkappe.info/artikel/szene/annas-archive-bleibt-sichtbar-googles-loeschungen-zeigen-kaum-wirkung-322535.html
https://tarnkappe.info/artikel/szene/annas-archive-bleibt-sichtbar-googles-loeschungen-zeigen-kaum-wirkung-322535.html
TARNKAPPE.INFO
Anna’s Archive bleibt sichtbar: Googles Löschungen zeigen kaum Wirkung
Google hat 749 Millionen Links zu Anna’s Archive entfernt, 5 % aller DMCA-Löschanträge überhaupt. Doch Anna’s Archive bleibt sichtbar.
EU-Gelder für Spyware-Firmen: Brüssel gibt Finanzierung zu
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/eu-gelder-fur-ueberwachungssoftware-firmen-brussel-gibt-finanzierung-zu-322540.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/eu-gelder-fur-ueberwachungssoftware-firmen-brussel-gibt-finanzierung-zu-322540.html
TARNKAPPE.INFO
EU-Gelder für Spyware-Firmen: Brüssel gibt Finanzierung zu
Millionen an EU-Fördergeldern sind an Unternehmen geflossen, die Spyware entwickelten und diese an autoritäre Regime verkauft haben.
Von Colorado bis Frankfurt: Wenn Kennzeichenscanner über Schuld entscheiden
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/von-colorado-bis-frankfurt-wenn-kennzeichenscanner-ueber-schuld-entscheiden-322566.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/von-colorado-bis-frankfurt-wenn-kennzeichenscanner-ueber-schuld-entscheiden-322566.html
TARNKAPPE.INFO
Von Colorado bis Frankfurt: Wenn Kennzeichenscanner über Schuld entscheiden
Kennzeichenscanner werden schon lange nicht mehr nur von Behörden, sondern auch von Unternehmen eingesetzt. Sie stehen nahezu überall.
copyparty: kostenloses Tool verwandelt deinen PC in einen Dateiserver
https://tarnkappe.info/artikel/softwareentwicklung/copyparty-kostenloses-tool-verwandelt-deinen-pc-in-einen-dateiserver-322571.html
https://tarnkappe.info/artikel/softwareentwicklung/copyparty-kostenloses-tool-verwandelt-deinen-pc-in-einen-dateiserver-322571.html
TARNKAPPE.INFO
copyparty: kostenloses Tool verwandelt deinen PC in einen Dateiserver
Mit dem Tool copyparty kann man den heimischen PC in einen Dateiserver verwandeln, die Teilnehmer können diesen mit ihrem Webbrowser nutzen.
Microsoft gibt Tipps für erweiterten Support für kommerzielles Windows 10
https://www.heise.de/news/Microsoft-gibt-Tipps-fuer-erweiterten-Support-fuer-kommerzielles-Windows-10-11057081.html
https://www.heise.de/news/Microsoft-gibt-Tipps-fuer-erweiterten-Support-fuer-kommerzielles-Windows-10-11057081.html
Security
Microsoft gibt Tipps für erweiterten Support für kommerzielles Windows 10
Windows 10 erhält seit dem 14. Oktober keinen Support mehr. Microsoft gibt Admins Tipps für kommerziellen, erweiterten Support.
Ransomware: Apache OpenOffice bestreitet Cyber-Attacke
https://www.heise.de/news/Cybercrime-Apache-OpenOffice-dementiert-Ransomware-Attacke-11061654.html
https://www.heise.de/news/Cybercrime-Apache-OpenOffice-dementiert-Ransomware-Attacke-11061654.html
Security
Ransomware: Apache OpenOffice bestreitet Cyber-Attacke
Die Ransomwaregruppe Akira behauptet, im Zuge eines Angriffs auf Apache OpenOffice 23 Gigabyte an Daten kopiert zu haben. Das treffe aber nicht zu.
WordPress-Plug-in AI Engine: Angreifer könnten Rechte ausweiten
https://www.heise.de/news/WordPress-Plug-in-AI-Engine-Angreifer-koennten-Rechte-ausweiten-11059620.html
https://www.heise.de/news/WordPress-Plug-in-AI-Engine-Angreifer-koennten-Rechte-ausweiten-11059620.html
Security
WordPress-Plug-in AI Engine: Angreifer könnten Rechte ausweiten
Im WordPress-Plug-in AI Engine können Angreifer unter Umständen eine Lücke missbrauchen und Webseiten kompromittieren.
Podcast "Passwort" 44: News mit Serialisierungsproblemen, AWS-Fail und PKI-Extra
https://www.heise.de/news/Podcast-Passwort-44-News-mit-Serialisierungsproblemen-AWS-Fail-und-PKI-Extra-10793239.html
https://www.heise.de/news/Podcast-Passwort-44-News-mit-Serialisierungsproblemen-AWS-Fail-und-PKI-Extra-10793239.html
Security
Podcast "Passwort" 44: News mit Serialisierungsproblemen, AWS-Fail und PKI-Extra
Nicht nur einer der Hosts ist leicht angeschlagen, auch die AWS-Cloud taumelte, Microsofts Updateserver führen fremden Code aus und eine kroatische CA schlampt.