Sicherheitsupdate: Dell-Laptops mit Adreno-GPU sind verwundbar
https://www.heise.de/news/Sicherheitsupdate-Dell-Laptops-mit-Adreno-GPU-sind-verwundbar-11137255.html
https://www.heise.de/news/Sicherheitsupdate-Dell-Laptops-mit-Adreno-GPU-sind-verwundbar-11137255.html
Security
Sicherheitsupdate: Dell-Laptops mit Adreno-GPU sind verwundbar
Dell hat eine potenzielle Schadcode-Sicherheitslücke in bestimmten Notebooks des Computerherstellers geschlossen.
„Pwn My Ride“-Lücke: BMW liefert Patch für bestimmte Fahrzeuge
https://www.heise.de/news/Pwn-My-Ride-Luecke-BMW-liefert-Patch-fuer-bestimmte-Fahrzeuge-11137684.html
https://www.heise.de/news/Pwn-My-Ride-Luecke-BMW-liefert-Patch-fuer-bestimmte-Fahrzeuge-11137684.html
Mac & i
„Pwn My Ride“-Lücke: BMW liefert Patch für bestimmte Fahrzeuge
Eine schwere AirPlay-Sicherheitslücke fixt BMW für Operating System 8.5 und 9. Bei anderen setzt man auf Bluetooth-PINs – und hält sein System für gut isoliert.
Cloudflare zu Rekordstrafe verurteilt: das DNS als Zensur-Instrument
https://tarnkappe.info/artikel/internet/cloudflare-zu-rekordstrafe-verurteilt-das-dns-als-zensur-instrument-325033.html
https://tarnkappe.info/artikel/internet/cloudflare-zu-rekordstrafe-verurteilt-das-dns-als-zensur-instrument-325033.html
TARNKAPPE.INFO
Cloudflare zu Rekordstrafe verurteilt: das DNS als Zensur-Instrument
Die italienische Regulierungsbehörde AGCOM hat Cloudflare mit einer Rekordstrafe überzogen, weil deren DNS Piratenseiten nicht blockiert.
BreachForums erneut kompromittiert: Leak von 324.000 Accounts befeuert Honeypot-Verdacht
https://tarnkappe.info/artikel/szene/breachforums-erneut-kompromittiert-leak-von-324-000-accounts-befeuert-honeypot-verdacht-325037.html
https://tarnkappe.info/artikel/szene/breachforums-erneut-kompromittiert-leak-von-324-000-accounts-befeuert-honeypot-verdacht-325037.html
TARNKAPPE.INFO
BreachForums erneut kompromittiert: Leak von 324.000 Accounts befeuert Honeypot-Verdacht
BreachForums erneut kompromittiert: Leak von 324.000 Accounts, IP-Adressen und PGP-Schlüssel entfacht neue Honeypot-Debatte.
Pixel-Smartphones erhalten Januar-Update mit Fehlerbehebungen
https://www.heise.de/news/Google-Pixel-Januar-Update-fuer-viele-Modelle-11138803.html
https://www.heise.de/news/Google-Pixel-Januar-Update-fuer-viele-Modelle-11138803.html
heise online
Pixel-Smartphones erhalten Januar-Update mit Fehlerbehebungen
Google hat das Januar-Update für seine Pixel-Smartphones veröffentlicht. Es behebt Fehler und bringt Verbesserungen. Einige Modelle bleiben jedoch außen vor.
Threema soll an Investmentfirma Comitis Capital verkauft werden
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/threema-soll-an-investmentfirma-comitis-capital-verkauft-werden-325043.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/threema-soll-an-investmentfirma-comitis-capital-verkauft-werden-325043.html
TARNKAPPE.INFO
Threema soll an Investmentfirma Comitis Capital verkauft werden
Wie die deutsche Investmentfirma Comitis Capital auf dem eigenen Blog bekannt gibt, plant man die Übernahme des Messengers Threema.
TinyWeb-Server führt Schadocde aus dem Netz aus
https://www.heise.de/news/TinyWeb-Windows-Web-Server-ermoeglicht-Codeschmuggel-11138924.html
https://www.heise.de/news/TinyWeb-Windows-Web-Server-ermoeglicht-Codeschmuggel-11138924.html
Security
TinyWeb: Windows-Web-Server ermöglicht Codeschmuggel
In dem schlanken Web-Server TinyWeb für Windows können Angreifer aus dem Netz beliebigen Code einschleusen. Ein Update hilft.
Jetzt handeln! Angreifer haben seit Monaten Gogs-Server im Visier
https://www.heise.de/news/Jetzt-handeln-Angreifer-haben-seit-Monaten-Gogs-Server-im-Visier-11138757.html
https://www.heise.de/news/Jetzt-handeln-Angreifer-haben-seit-Monaten-Gogs-Server-im-Visier-11138757.html
Security
Jetzt handeln! Angreifer haben seit Monaten Gogs-Server im Visier
Neben Sicherheitsforschern warnt nun auch eine US-Sicherheitsbehörde vor Attacken auf Self-hosted-Git-Service-Server auf Basis von Gogs.
SAP-Patchday: Vier kritische Schwachstellen am Januar-Patchday behandelt
https://www.heise.de/news/SAP-Patchday-Entwickler-stopfen-17-Sicherheitsluecken-im-Januar-11139031.html
https://www.heise.de/news/SAP-Patchday-Entwickler-stopfen-17-Sicherheitsluecken-im-Januar-11139031.html
Security
SAP-Patchday: Vier kritische Schwachstellen am Januar-Patchday behandelt
SAP geht am Januar-Patchday 17 Sicherheitslücken an. Vier davon gelten als kritisches Sicherheitsrisiko.
Fehlalarm: Sirenengeheul in Halle am Samstag durch „externen Angriff“
https://www.heise.de/news/Fehlalarm-Sirenengeheul-in-Halle-am-Samstag-durch-externen-Angriff-11139206.html
https://www.heise.de/news/Fehlalarm-Sirenengeheul-in-Halle-am-Samstag-durch-externen-Angriff-11139206.html
Security
Fehlalarm: Sirenengeheul in Halle am Samstag durch „externen Angriff“
Am Samstagabend gab es in Halle offenbar einen Sirenen-Fehlalarm. Die Stadt geht von einem „externen Angriff“ aus.
RTX 5090 Amazon Betrug: Käufer erhalten Bauchtaschen statt Grafikkarten
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/rtx-5090-amazon-betrug-kaeufer-erhalten-bauchtaschen-statt-grafikkarten-325049.html
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/rtx-5090-amazon-betrug-kaeufer-erhalten-bauchtaschen-statt-grafikkarten-325049.html
TARNKAPPE.INFO
RTX 5090 Amazon Betrug: Käufer erhalten Bauchtaschen statt Grafikkarten
RTX 5090 Amazon Betrug: Mindestens 42 Käufer bestellen eine Nvidia-Grafikkarte und erhalten stattdessen Bauchtaschen.
Fortinet: Sicherheitslücken in FortiOS, FortiSIEM, FortiFone und weiteren
https://www.heise.de/news/Fortinet-schliesst-Sicherheitslecks-in-FortiOS-FortiSIEM-und-mehr-11140120.html
https://www.heise.de/news/Fortinet-schliesst-Sicherheitslecks-in-FortiOS-FortiSIEM-und-mehr-11140120.html
Security
Fortinet: Sicherheitslücken in FortiOS, FortiSIEM, FortiFone und weiteren
Fortinet hat in der Nacht zum Mittwoch Updates für FortiOS und weitere Produkte veröffentlicht. Sie bessern teils kritische Schwachstellen aus.
Interrail meldet Datenleck: Auch Ausweisdaten betroffen
https://www.heise.de/news/Interrail-meldet-Datenleck-Auch-Ausweisdaten-betroffen-11140218.html
https://www.heise.de/news/Interrail-meldet-Datenleck-Auch-Ausweisdaten-betroffen-11140218.html
Security
Interrail meldet Datenleck: Auch Ausweisdaten betroffen
Bei Eurail flossen mutmaßlich Daten ab. Der Anbieter stellt Interrail-Pässe auch im Auftrag der deutschen, österreichischen und Schweizer Bahn aus.
Patchday Microsoft: Attacken auf Windows und Windows Server beobachtet
https://www.heise.de/news/Patchday-Microsoft-Angreifer-spionieren-Speicherbereiche-in-Windows-aus-11140152.html
https://www.heise.de/news/Patchday-Microsoft-Angreifer-spionieren-Speicherbereiche-in-Windows-aus-11140152.html
Security
Patchday Microsoft: Attacken auf Windows und Windows Server beobachtet
Es sind wichtige Sicherheitsupdates für Office, Windows & Co. erschienen. Angreifer nutzen bereits eine Lücke aus. Weitere Attacken können bevorstehen.
Patchday: Kritische Schwachstellen in Adobe-Anwendungen geschlossen
https://www.heise.de/news/Patchday-Adobe-Schadcode-Luecken-bedrohen-Dreamweaver-Co-11140224.html
https://www.heise.de/news/Patchday-Adobe-Schadcode-Luecken-bedrohen-Dreamweaver-Co-11140224.html
Security
Patchday Adobe: Schadcode-Lücken bedrohen Dreamweaver & Co.
Wichtige Sicherheitsupdates reparieren unter anderem Adobe ColdFusion und InDesign.
Node.js-Updates bessern hochriskante Schwachstellen aus
https://www.heise.de/news/Node-js-Aktualisierte-Versionen-stopfen-hochriskante-Sicherheitsluecken-11140290.html
https://www.heise.de/news/Node-js-Aktualisierte-Versionen-stopfen-hochriskante-Sicherheitsluecken-11140290.html
Security
Node.js-Updates bessern hochriskante Schwachstellen aus
Neue Versionen von Node.js korrigieren teils hochriskante Sicherheitslücken in der JavaScript-Laufzeitumgebung.
Kritik an GnuPG und seinem Umgang mit gemeldeten Lücken
https://www.heise.de/hintergrund/Kritik-an-GnuPG-und-seinem-Umgang-mit-gemeldeten-Luecken-11132888.html
https://www.heise.de/hintergrund/Kritik-an-GnuPG-und-seinem-Umgang-mit-gemeldeten-Luecken-11132888.html
c't Magazin
Kritik an GnuPG und seinem Umgang mit gemeldeten Lücken
Die auf dem 39C3 demonstrierten Probleme in der PGP-Implementierung GnuPG riefen vielfältige Kritik an GnuPGs Umgang damit, aber auch an PGP insgesamt hervor.
Malware-Masche: Jobangebote jubeln Entwicklern bösartige Repositories unter
https://www.heise.de/news/Malware-Masche-Jobangebote-jubeln-Entwicklern-boesartige-Repositories-unter-11140776.html
https://www.heise.de/news/Malware-Masche-Jobangebote-jubeln-Entwicklern-boesartige-Repositories-unter-11140776.html
Security
Malware-Masche: Jobangebote jubeln Entwicklern bösartige Repositories unter
Entwickler müssen bei Jobangeboten inzwischen aufpassen. Kriminelle versuchen, Infostealer darüber zu verteilen.
Bildqualität natürlich verbessern mit Aiarty – Praxistest & vollständiger Guide
https://tarnkappe.info/artikel/empfehlungen/bildqualitaet-natuerlich-verbessern-mit-aiarty-praxistest-vollstaendiger-guide-325057.html
https://tarnkappe.info/artikel/empfehlungen/bildqualitaet-natuerlich-verbessern-mit-aiarty-praxistest-vollstaendiger-guide-325057.html
TARNKAPPE.INFO
Bildqualität natürlich verbessern mit Aiarty - Praxistest & vollständiger Guide
Niemand kann Fotos mit schlechter Qualität gebrauchen, doch dafür gibt es Tools. Wir haben uns kürzlich die Software Aiarty angeschaut.
Facebook-Betrug: Angebliche MediaMarkt-Laptops für 4 Euro zielen auf Menschen ab 45
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/facebook-betrug-angebliche-mediamarkt-laptops-fuer-4-euro-zielen-auf-menschen-ab-45-325083.html
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/facebook-betrug-angebliche-mediamarkt-laptops-fuer-4-euro-zielen-auf-menschen-ab-45-325083.html
TARNKAPPE.INFO
Facebook-Betrug: Angebliche MediaMarkt-Laptops für 4 Euro zielen auf Menschen ab 45
4-Euro-Laptops für Menschen ab 40? Hinter angeblichen MediaMarkt-Angeboten steckt dreister Facebook-Betrug.