Avast und AVG: Kritische Sicherheitslücke stillschweigend behoben
https://www.heise.de/news/Avast-und-AVG-Kritische-Sicherheitsluecke-stillschweigend-behoben-11075740.html
https://www.heise.de/news/Avast-und-AVG-Kritische-Sicherheitsluecke-stillschweigend-behoben-11075740.html
Security
Avast und AVG: Kritische Sicherheitslücke stillschweigend behoben
In den Virenscannern von Avast und AVG konnten Angreifer ihre Rechte im System ausweiten. Updates hat der Hersteller stillschweigend verteilt.
Miniatur Wunderland Ziel von IT-Angriff: Kreditkartendaten abgeflossen
https://www.heise.de/news/Miniatur-Wunderland-Ziel-von-IT-Angriff-Kreditkartendaten-abgeflossen-11076011.html
https://www.heise.de/news/Miniatur-Wunderland-Ziel-von-IT-Angriff-Kreditkartendaten-abgeflossen-11076011.html
Security
Miniatur Wunderland Ziel von IT-Angriff: Kreditkartendaten abgeflossen
Das Online-Buchungssystem des Miniatur Wunderlands wurde Ziel eines IT-Angriffs. Untersuchungen laufen derzeit noch.
Patchday: Intel dichtet zig Sicherheitslücken ab
https://www.heise.de/news/Patchday-Intel-dichtet-zig-Sicherheitsluecken-ab-11075454.html
https://www.heise.de/news/Patchday-Intel-dichtet-zig-Sicherheitsluecken-ab-11075454.html
Security
Patchday: Intel dichtet zig Sicherheitslücken ab
Intel hat auch einen Patchday veranstaltet und 30 Sicherheitsmitteilungen mit Updates veröffentlicht. Davon sind sieben hochriskant.
IPTV-Betrug: Studie enthüllt massiven Scam mit Piraten-Streams
https://tarnkappe.info/artikel/iptv/iptv-betrug-studie-enthuellt-massiven-scam-mit-piraten-streams-322898.html
https://tarnkappe.info/artikel/iptv/iptv-betrug-studie-enthuellt-massiven-scam-mit-piraten-streams-322898.html
TARNKAPPE.INFO
IPTV-Betrug: Studie enthüllt massiven Scam mit Piraten-Streams
Neue Studie deckt auf: 40 % der illegalen Streamer werden Opfer von Betrug. IPTV-Betrug ist ein digitales Risiko.
Bookfab 1.2.1.3 kann wieder Kindle-E-Books vom DRM befreien
https://tarnkappe.info/artikel/e-books/bookfab-1-2-1-3-kann-wieder-kindle-e-books-vom-drm-befreien-322895.html
https://tarnkappe.info/artikel/e-books/bookfab-1-2-1-3-kann-wieder-kindle-e-books-vom-drm-befreien-322895.html
TARNKAPPE.INFO
Bookfab 1.2.1.3 kann wieder Kindle-E-Books vom DRM befreien
Das Katz-und-Maus-Spiel geht weiter. Mit der neuen Version des Tools Bookfab hat man das Kindle-E-Books Problem behoben. Doch für wie lange?
Mehr als 48.000 Anzeigen wegen Cybercrime in Bayern
https://www.heise.de/news/Mehr-als-48-000-Anzeigen-wegen-Cybercrime-in-Bayern-11076403.html
https://www.heise.de/news/Mehr-als-48-000-Anzeigen-wegen-Cybercrime-in-Bayern-11076403.html
Security
Mehr als 48.000 Anzeigen wegen Cybercrime in Bayern
Schnell ist es passiert: Hacker und andere Kriminelle kapern Computer und Datenbanken. Die Bedrohungslage ist auch hierzulande hoch.
Ebling: Cyberangriffe sind alltäglich
https://www.heise.de/news/Ebling-Cyberangriffe-sind-alltaeglich-11076409.html
https://www.heise.de/news/Ebling-Cyberangriffe-sind-alltaeglich-11076409.html
Security
Ebling: Cyberangriffe sind alltäglich
Noch ist unklar, wer hinter dem IT-Angriff auf Ludwigshafener Verwaltung steckt. Der Innenminister appelliert an Kommunen und Unternehmen, sich zu schützen.
Angriffe auf Watchguard Firebox und Gladinet Triofox beobachtet
https://www.heise.de/news/Angriffe-auf-Watchguard-Firebox-und-Gladinet-Triofox-beobachtet-11076496.html
https://www.heise.de/news/Angriffe-auf-Watchguard-Firebox-und-Gladinet-Triofox-beobachtet-11076496.html
Security
Angriffe auf Watchguard Firebox und Gladinet Triofox beobachtet
Die US-IT-Sicherheitsbehörde CISA warnt vor laufenden Angriffen auf Schwachstellen in Watchguards Firebox und Gladinets Triofox.
Zohocorp ManageEngine: Mehrere Sicherheitslücken in unterschiedlichen Produkten
https://www.heise.de/news/Zohocorp-ManageEngine-Mehrere-Sicherheitsluecken-in-unterschiedlichen-Produkten-11076609.html
https://www.heise.de/news/Zohocorp-ManageEngine-Mehrere-Sicherheitsluecken-in-unterschiedlichen-Produkten-11076609.html
Security
Zohocorp ManageEngine: Mehrere Sicherheitslücken in unterschiedlichen Produkten
Mehrere Schwachstellenberichte zu Lücken in mehreren Zohocorp-ManageEngine-Produkten sind erschienen. Updates stehen bereit.
Sicherheitslücken: Nvidia rüstet KI-Werkzeuge gegen mögliche Attacken
https://www.heise.de/news/Sicherheitsluecken-Nvidia-ruestet-KI-Werkzeuge-gegen-moegliche-Attacken-11076583.html
https://www.heise.de/news/Sicherheitsluecken-Nvidia-ruestet-KI-Werkzeuge-gegen-moegliche-Attacken-11076583.html
Security
Sicherheitslücken: Nvidia rüstet KI-Werkzeuge gegen mögliche Attacken
Updates schließen Schwachstellen in Nvidia AIStore Framework, NeMo Framework und Triton Interference Server.
Y2JB: Funktionierender PS5 Jailbreak veröffentlicht
https://tarnkappe.info/artikel/jailbreaks/y2jb-funktionierender-ps5-jailbreak-veroeffentlicht-322923.html
https://tarnkappe.info/artikel/jailbreaks/y2jb-funktionierender-ps5-jailbreak-veroeffentlicht-322923.html
TARNKAPPE.INFO
Y2JB: Funktionierender PS5 Jailbreak veröffentlicht
PS5 User können sich freuen. Der Jailbreak Y2JB funktioniert für die Firmware 4.03 bis 10.01. Bis zur Nutzung von etaHEN fehlt nicht viel.
Player für selbst gehostete Musikserver
https://tarnkappe.info/artikel/softwareentwicklung/player-fuer-selbst-gehostete-musikserver-322934.html
https://tarnkappe.info/artikel/softwareentwicklung/player-fuer-selbst-gehostete-musikserver-322934.html
TARNKAPPE.INFO
Player für selbst gehostete Musikserver
Was sind die besten Player für einen selbst gehosteten Musikserver? Wir vergleichen Jellyfin mit Subsonic, Navidrome und Co.
Operation Endgame 3: 1025 Server von Netz genommen
https://www.heise.de/news/Operation-Endgame-3-1025-Server-von-Netz-genommen-11077049.html
https://www.heise.de/news/Operation-Endgame-3-1025-Server-von-Netz-genommen-11077049.html
Security
Operation Endgame 3: 1025 Server von Netz genommen
Internationalen Strafverfolgern ist ein neuerlicher Schlag gegen Malware und dahinterliegende Infrastruktur gelungen.
Citrix Netscaler ADC und Gateway: Update schließt Cross-Site-Scripting-Lücke
https://www.heise.de/news/Citrix-Netscaler-ADC-und-Gateway-Update-schliesst-Cross-Site-Scripting-Luecke-11077335.html
https://www.heise.de/news/Citrix-Netscaler-ADC-und-Gateway-Update-schliesst-Cross-Site-Scripting-Luecke-11077335.html
Security
Citrix Netscaler ADC und Gateway: Update schließt Cross-Site-Scripting-Lücke
In den Netscaler ADCs und Gateways von Citrix können Angreifer eine Cross-Site-Scripting-Lücke ausnutzen. Updates schließen sie.
Ivanti Endpoint Manager: Angreifer können Daten auf Festplatte schreiben
https://www.heise.de/news/Ivanti-Endpoint-Manager-Angreifer-koennen-Daten-auf-Festplatte-schreiben-11076964.html
https://www.heise.de/news/Ivanti-Endpoint-Manager-Angreifer-koennen-Daten-auf-Festplatte-schreiben-11076964.html
Security
Ivanti Endpoint Manager: Angreifer können Daten auf Festplatte schreiben
Die Gerätemanagementsoftware Ivanti Endpoint Manager ist verwundbar. In einer aktuellen Version haben die Entwickler eine Lücke geschlossen.
Stichting Brein erwirkt Netzsperren: Musikportale in den Niederlanden blockiert
https://tarnkappe.info/artikel/szene/warez/stichting-brein-erwirkt-netzsperren-musikportale-in-den-niederlanden-blockiert-322942.html
https://tarnkappe.info/artikel/szene/warez/stichting-brein-erwirkt-netzsperren-musikportale-in-den-niederlanden-blockiert-322942.html
TARNKAPPE.INFO
Stichting Brein erwirkt Netzsperren: Musikportale in den Niederlanden blockiert
Stichting Brein erwirkt Netzsperren gegen Musikportale: Rotterdam ordnet Sperren für NewAlbumReleases und Israbox an.
Kritische Infrastruktur: Bundestag verabschiedet NIS2-Gesetz
https://www.heise.de/news/Kritische-Infrastruktur-Bundestag-verabschiedet-NIS2-Gesetz-11077959.html
https://www.heise.de/news/Kritische-Infrastruktur-Bundestag-verabschiedet-NIS2-Gesetz-11077959.html
heise online
Kritische Infrastruktur: Bundestag verabschiedet NIS2-Gesetz
Deutschland hängt mit der NIS2-Umsetzung hinterher. Der Bundestag hat den Vorschlag der Regierung nun abgesegnet. Jetzt ist der Bundesrat am Zug.
KI-Quellen sicher einbinden – JFrog kündigt MCP Registry an
https://www.heise.de/news/KI-Quellen-sicher-einbinden-JFrog-kuendigt-MCP-Registry-an-11078282.html
https://www.heise.de/news/KI-Quellen-sicher-einbinden-JFrog-kuendigt-MCP-Registry-an-11078282.html
Developer
KI-Quellen sicher einbinden – JFrog kündigt MCP Registry an
JFrog stellt eine MCP Registry vor, die lokale und externe KI-Quellen auf Sicherheit prüft. Für den AI Catalog gibt es ferner eine Suche nach Schatten-KI.
Fortinet: Neuer Exploit missbraucht Zero-Day-Lücke in Firewalls
https://www.heise.de/news/Fortinet-Neuer-Exploit-missbraucht-Zero-Day-Luecke-in-Firewalls-11078310.html
https://www.heise.de/news/Fortinet-Neuer-Exploit-missbraucht-Zero-Day-Luecke-in-Firewalls-11078310.html
Security
Fortinet: Neuer Exploit missbraucht Zero-Day-Lücke in Firewalls
IT-Forscher haben neuen Exploit-Code in ihrem Honeypot gefunden. Der attackiert eine bislang unbekannte Fortinet-Sicherheitslücke.
Auslegungssache 147: Ein Bus durch den Regel-Dschungel
https://www.heise.de/hintergrund/Auslegungssache-147-Ein-Bus-durch-den-Regel-Dschungel-11077912.html
https://www.heise.de/hintergrund/Auslegungssache-147-Ein-Bus-durch-den-Regel-Dschungel-11077912.html
c't Magazin
Auslegungssache 147: Ein Bus durch den Regel-Dschungel
Die EU-Kommission will mit einer "Omnibus-Verordnung" ihre Digitalgesetze vereinfachen. Im c't-Datenschutz-Podcast wird der geleakte Entwurf analysiert.