Microsoft startet mit Identifizierung von unsicherer RC4-Verschlüsselung
https://www.heise.de/news/Microsoft-startet-mit-Identifizierung-von-unsicherer-RC4-Verschluesselung-11145332.html
https://www.heise.de/news/Microsoft-startet-mit-Identifizierung-von-unsicherer-RC4-Verschluesselung-11145332.html
Security
Microsoft startet mit Identifizierung von unsicherer RC4-Verschlüsselung
Die Windows-Sicherheitsupdates aus dem Januar läuten den Rauswurf unsicherer RC4-Verschlüsselung ein. Eine Lücke erfordert Maßnahmen.
Unberechtigte Zugriffe möglich: Lücken in Dells OneFS-NAS-Betriebssystem
https://www.heise.de/news/Unberechtigte-Zugriffe-moeglich-Luecken-in-Dells-OneFS-NAS-Betriebssystem-11145497.html
https://www.heise.de/news/Unberechtigte-Zugriffe-moeglich-Luecken-in-Dells-OneFS-NAS-Betriebssystem-11145497.html
Security
Unberechtigte Zugriffe möglich: Lücken in Dells OneFS-NAS-Betriebssystem
Sicherheitsupdates schließen mehrere Schwachstellen in Dell PowerScale OneFS. Angreifer können unter anderem Instanzen lahmlegen.
Brother-Imitate vor Gericht, HP im Alltag
https://tarnkappe.info/artikel/rechtssachen/brother-imitate-vor-gericht-hp-im-alltag-325316.html
https://tarnkappe.info/artikel/rechtssachen/brother-imitate-vor-gericht-hp-im-alltag-325316.html
TARNKAPPE.INFO
Brother-Imitate vor Gericht, HP im Alltag
Die Hersteller der Brother-Imitate haben mit ihren nachgemachten Kartuschen viel Geld verdient, bis man sie vor den Kadi gezogen hat.
Windows-Netze: Google Mandiant gibt Microsofts NTLM den Todesstoß
https://www.heise.de/news/Windows-Netze-Google-Mandiant-gibt-Microsofts-NTLM-den-Todesstoss-11145487.html
https://www.heise.de/news/Windows-Netze-Google-Mandiant-gibt-Microsofts-NTLM-den-Todesstoss-11145487.html
Security
Windows-Netze: Google Mandiant gibt Microsofts NTLM den Todesstoß
Google gibt Hilfestellung beim Knacken von NTLM-Hashes und provoziert damit Microsoft, aber auch Admins, die um die Sicherheit ihrer Windows-Netze bangen.
Turbobit zahlt seine Uploader nicht mehr aus
https://tarnkappe.info/artikel/szene/warez/sharehoster/turbobit-zahlt-seine-uploader-nicht-mehr-aus-325321.html
https://tarnkappe.info/artikel/szene/warez/sharehoster/turbobit-zahlt-seine-uploader-nicht-mehr-aus-325321.html
TARNKAPPE.INFO
Turbobit zahlt seine Uploader nicht mehr aus
Was ist bei Turbobit los? Gibt es tatsächlich Verzögerungen wegen eines Betreiberwechsels? Warum antwortet der Support überhaupt nicht mehr?
Passagierdatenspeicherung: EU plant totale Überwachung von Bus, Bahn, Schiff und Auto
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/passagierdatenspeicherung-eu-plant-totale-ueberwachung-von-bus-bahn-schiff-und-auto-325325.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/passagierdatenspeicherung-eu-plant-totale-ueberwachung-von-bus-bahn-schiff-und-auto-325325.html
TARNKAPPE.INFO
Passagierdatenspeicherung: EU plant totale Überwachung von Bus, Bahn, Schiff und Auto
EU plant die Ausweitung der Passagierdatenspeicherung auf Bus, Bahn, Schiff und Auto trotz Datenschutz-Bedenken.
Reuters: Viele westliche Sicherheits-Anbieter in China nicht mehr willkommen
https://www.heise.de/news/Reuters-Viele-westliche-Sicherheits-Anbieter-in-China-nicht-mehr-willkommen-11146741.html
https://www.heise.de/news/Reuters-Viele-westliche-Sicherheits-Anbieter-in-China-nicht-mehr-willkommen-11146741.html
Security
Reuters: Viele westliche Sicherheits-Anbieter in China nicht mehr willkommen
Peking weist inländische Firmen an, fortan auf Sicherheitsdienste bestimmter Firmen aus den USA, Israel und Frankreich zu verzichten. Das berichtet Reuters.
Windows Updates: Weitere Nebenwirkungen auf klassisches Outlook
https://www.heise.de/news/Windows-Update-Probleme-Outlook-Haenger-mit-POP-Mail-Konten-11146791.html
https://www.heise.de/news/Windows-Update-Probleme-Outlook-Haenger-mit-POP-Mail-Konten-11146791.html
Security
Windows Updates: Weitere Nebenwirkungen auf klassisches Outlook
Microsofts Januar-Sicherheitsupdates für Windows 11 stören offenbar auch Outlook. Microsoft untersucht Probleme mit POP-Mail-Konten.
Attacken auf Netzwerkmanagementlösung HPE Networking On möglich
https://www.heise.de/news/Attacken-auf-Netzwerkmanagementloesung-HPE-Networking-On-moeglich-11146858.html
https://www.heise.de/news/Attacken-auf-Netzwerkmanagementloesung-HPE-Networking-On-moeglich-11146858.html
Security
Attacken auf Netzwerkmanagementlösung HPE Networking On möglich
Angreifer können an vier Sicherheitslücken in HPE Networking On ansetzen. Ein Patch ist verfügbar.
Mega bietet versteckte Dateien bei geteilten Ordnern an
https://tarnkappe.info/artikel/szene/warez/sharehoster/mega-bietet-versteckte-dateien-bei-geteilten-ordnern-an-325337.html
https://tarnkappe.info/artikel/szene/warez/sharehoster/mega-bietet-versteckte-dateien-bei-geteilten-ordnern-an-325337.html
TARNKAPPE.INFO
Mega bietet versteckte Dateien bei geteilten Ordnern an
Der Sharehoster Mega bietet seit Kurzem die Option versteckte Dateien an, um diese vor den Augen der anderen Tauschpartner zu verbergen.
WordPress-Plug-ins mit teils schon angegriffenen kritischen Lücken
https://www.heise.de/news/WordPress-Plug-ins-mit-teils-schon-angegriffenen-kritischen-Luecken-11147017.html
https://www.heise.de/news/WordPress-Plug-ins-mit-teils-schon-angegriffenen-kritischen-Luecken-11147017.html
Security
WordPress-Plug-ins mit teils schon angegriffenen kritischen Lücken
In verbreiteten Plug-ins für WordPress stecken Sicherheitslücken mit kritischer Risikobewertung. Eine wird bereits angegriffen.
Streamcloud: Streaming-Portal von der CUII gesperrt
https://tarnkappe.info/artikel/streaming/streamcloud-streaming-portal-von-der-cuii-gesperrt-325341.html
https://tarnkappe.info/artikel/streaming/streamcloud-streaming-portal-von-der-cuii-gesperrt-325341.html
TARNKAPPE.INFO
Streamcloud: Streaming-Portal von der CUII gesperrt
Das Kino- und Serienportal Streamcloud haben die großen deutschen ISPs gesperrt. Als Reaktion leitet man nun auf eine neue Domain weiter.
Dells Cloudspeicherlösungen ECS und ObjectScale über mehrere Lücken angreifbar
https://www.heise.de/news/Dells-Cloudspeicherloesungen-ECS-und-ObjectScale-ueber-mehrere-Luecken-angreifbar-11147354.html
https://www.heise.de/news/Dells-Cloudspeicherloesungen-ECS-und-ObjectScale-ueber-mehrere-Luecken-angreifbar-11147354.html
Security
Dells Cloudspeicherlösungen ECS und ObjectScale über mehrere Lücken angreifbar
Angreifer können an mehreren Sicherheitslücken in Dell ECS und ObjectScale ansetzen. Updates schließen die Schwachstellen.
Let's Encrypt: 6-Tage- und IP-Zertifikate für alle
https://www.heise.de/news/Let-s-Encrypt-6-Tage-und-IP-Zertifikate-jetzt-allgemein-verfuegbar-11147438.html
https://www.heise.de/news/Let-s-Encrypt-6-Tage-und-IP-Zertifikate-jetzt-allgemein-verfuegbar-11147438.html
Security
Let's Encrypt: 6-Tage- und IP-Zertifikate für alle
Tests und Ankündigungen gab es bereits, nun stellt das Let's-Encrypt-Projekt 6-Tage- und IP-Zertifikate für alle zur Verfügung.
Millionenfache Datenlecks bei KI-Apps: Nutzerdaten öffentlich zugänglich
https://www.heise.de/news/Millionenfache-Datenlecks-bei-KI-Apps-Nutzerdaten-oeffentlich-zugaenglich-11147928.html
https://www.heise.de/news/Millionenfache-Datenlecks-bei-KI-Apps-Nutzerdaten-oeffentlich-zugaenglich-11147928.html
Mac & i
Millionenfache Datenlecks bei KI-Apps: Nutzerdaten öffentlich zugänglich
Sicherheitsforscher decken gravierende Datenschutzlücken auf: Einige KI-Apps im App Store exponieren Millionen Nutzerdaten.
Digitale Souveränität: EU bläst zum Halali auf „Hochrisiko-Anbieter“ wie Huawei
https://www.heise.de/news/Digitale-Souveraenitaet-EU-blaest-zum-Halali-auf-Hochrisiko-Anbieter-wie-Huawei-11148111.html
https://www.heise.de/news/Digitale-Souveraenitaet-EU-blaest-zum-Halali-auf-Hochrisiko-Anbieter-wie-Huawei-11148111.html
heise online
Digitale Souveränität: EU bläst zum Halali auf „Hochrisiko-Anbieter“ wie Huawei
Mit dem Cybersecurity Act 2 macht Brüssel Ernst: Huawei & Co sollen aus kritischen Bereichen verdrängt, Firmen gegen staatliche IT-Attacken gewappnet werden.
IT-Sicherheit: Roter Draht zwischen Peking und London
https://www.heise.de/news/IT-Sicherheit-Roter-Draht-zwischen-Peking-und-London-11148209.html
https://www.heise.de/news/IT-Sicherheit-Roter-Draht-zwischen-Peking-und-London-11148209.html
heise online
IT-Sicherheit: Roter Draht zwischen Peking und London
Ein neues, geheimes Forum soll die Kommunikation zwischen britischen und chinesischen Diensten verbessern. Es könnte das erste seiner Art sein.
Update-Flut: Oracle liefert zum CPU im Januar 337 Patches aus
https://www.heise.de/news/Update-Flut-Oracle-liefert-zum-CPU-im-Januar-337-Patches-aus-11148305.html
https://www.heise.de/news/Update-Flut-Oracle-liefert-zum-CPU-im-Januar-337-Patches-aus-11148305.html
Security
Update-Flut: Oracle liefert zum CPU im Januar 337 Patches aus
Oracle veröffentlicht quartalsweise gebündelt Sicherheitsupdates. Im Januar liefert Oracle zum Critical Patch Update 337 Aktualisierungen.
Sicherheitspatches: Atlassian sichert Confluence & Co. gegen mögliche Attacken
https://www.heise.de/news/Sicherheitspatches-Atlassian-sichert-Confluence-Co-gegen-moegliche-Attacken-11149011.html
https://www.heise.de/news/Sicherheitspatches-Atlassian-sichert-Confluence-Co-gegen-moegliche-Attacken-11149011.html
Security
Sicherheitspatches: Atlassian sichert Confluence & Co. gegen mögliche Attacken
Unter anderem Atlassian Bamboo und Jira Data Center und Server sind für verschiedene Attacken empfänglich.
Jetzt handeln! Angreifer umgehen offenbar Fortinet-Sicherheitspatch
https://www.heise.de/news/Jetzt-handeln-Angreifer-umgehen-offenbar-Fortinet-Sicherheitspatch-11149777.html
https://www.heise.de/news/Jetzt-handeln-Angreifer-umgehen-offenbar-Fortinet-Sicherheitspatch-11149777.html
Security
Jetzt handeln! Angreifer umgehen offenbar Fortinet-Sicherheitspatch
Medienberichten zufolge ist ein Sicherheitspatch für diverse Fortinet-Produkte defekt. Admins können Instanzen aber trotzdem schützen.
Updaten! Angriffsversuche auf Sicherheitslücken in Cisco Unified Communications
https://www.heise.de/news/Updaten-Angriffsversuche-auf-Sicherheitsluecken-in-Cisco-Unified-Communications-11149877.html
https://www.heise.de/news/Updaten-Angriffsversuche-auf-Sicherheitsluecken-in-Cisco-Unified-Communications-11149877.html
Security
Updaten! Angriffsversuche auf Sicherheitslücken in Cisco Unified Communications
Admins müssen rasch aktiv werden. Cisco warnt vor Angriffsversuchen auf eine Sicherheitslücke in Unified-Communications-Produkten.