Mit SpotiFLAC wird Spotify zur Wunschliste
https://tarnkappe.info/artikel/softwareentwicklung/mit-spotiflac-wird-spotify-zur-wunschliste-325747.html
https://tarnkappe.info/artikel/softwareentwicklung/mit-spotiflac-wird-spotify-zur-wunschliste-325747.html
TARNKAPPE.INFO
Mit SpotiFLAC wird Spotify zur Wunschliste
Der Name SpotiFLAC klingt nach „Spotify rein, FLAC raus“. Zum Glück passiert genau das nicht. Spotify selbst bietet nur semi-lossless Audio.
Kommentar: Nein, doch, oh! Bitlocker ist unsicher
https://www.heise.de/meinung/Kommentar-Nein-doch-oh-Bitlocker-ist-unsicher-11160052.html
https://www.heise.de/meinung/Kommentar-Nein-doch-oh-Bitlocker-ist-unsicher-11160052.html
c't Magazin
Kommentar: Nein, doch, oh! Bitlocker ist unsicher
Dass Microsoft dem FBI Wiederherstellungsschlüssel übergibt, kriegen viele in den falschen Hals, meint Peter Siering. Das Problem ist die Erwartungshaltung.
Angriffe auf Solarwinds Web Help Desk, FreePBX und Gitlab beobachtet
https://www.heise.de/news/Angriffe-auf-Solarwinds-Web-Help-Desk-FreePBX-und-Gitlab-beobachtet-11164498.html
https://www.heise.de/news/Angriffe-auf-Solarwinds-Web-Help-Desk-FreePBX-und-Gitlab-beobachtet-11164498.html
Security
Angriffe auf Solarwinds Web Help Desk, FreePBX und Gitlab beobachtet
Die CISA warnt vor jüngst beobachteten Angriffen auf Sicherheitslücken in Solarwinds Web Help Desk, FreePBX und Gitlab.
„Passwort“ Folge 50: Jubiläum mit Feedback, Cloudflare und Bluetooth-Lücke
https://www.heise.de/news/Passwort-Folge-50-Jubilaeum-mit-Feedback-Cloudflare-und-Bluetooth-Luecke-11164108.html
https://www.heise.de/news/Passwort-Folge-50-Jubilaeum-mit-Feedback-Cloudflare-und-Bluetooth-Luecke-11164108.html
Security
„Passwort“ Folge 50: Jubiläum mit Feedback, Cloudflare und Bluetooth-Lücke
Im Security-Podcast geht es um Festplattenverschlüsselungen, fragwürdige Matrix-Server, KI-Teststrings, Bluetooth-Lücken – und um das reichliche Hörer-Feedback.
FFmpeg wirft Rockchip MPP Lizenzverstöße vor: GitHub sperrt 451 Dateien
https://tarnkappe.info/artikel/softwareentwicklung/ffmpeg-wirft-rockchip-mpp-lizenzverstoesse-vor-github-sperrt-451-dateien-325755.html
https://tarnkappe.info/artikel/softwareentwicklung/ffmpeg-wirft-rockchip-mpp-lizenzverstoesse-vor-github-sperrt-451-dateien-325755.html
TARNKAPPE.INFO
FFmpeg wirft Rockchip MPP Lizenzverstöße vor: GitHub sperrt 451 Dateien
Rockchip MPP ist ein von der Firma Rockchip entwickeltes Software-Framework zur hardwarebeschleunigten Audio- und Videoverarbeitung.
Auch Windows 10 von Problemen mit Herunterfahren betroffen
https://www.heise.de/news/Auch-Windows-10-von-Problemen-mit-Herunterfahren-betroffen-11164548.html
https://www.heise.de/news/Auch-Windows-10-von-Problemen-mit-Herunterfahren-betroffen-11164548.html
Security
Auch Windows 10 von Problemen mit Herunterfahren betroffen
Die Januar-Updates haben Probleme mit dem Herunterfahren und mit Schlafmodi verursacht. Windows 10 ist ebenfalls betroffen.
Native Sysmon-Integration in Windows rückt näher
https://www.heise.de/news/Native-Sysmon-Integration-in-Windows-rueckt-naeher-11164696.html
https://www.heise.de/news/Native-Sysmon-Integration-in-Windows-rueckt-naeher-11164696.html
Security
Native Sysmon-Integration in Windows rückt näher
Microsoft hat Windows-Insider-Vorschauen veröffentlicht, die das mächtige Sysmon-Protokollierungstool als Windows-Feature mitbringen.
Schadcode-Lücken in IBM WebSphere Application Server Liberty und Netcool/OMNIbus
https://www.heise.de/news/Schadcode-Luecken-in-IBM-WebSphere-Application-Server-Liberty-und-Netcool-OMNIbus-11164596.html
https://www.heise.de/news/Schadcode-Luecken-in-IBM-WebSphere-Application-Server-Liberty-und-Netcool-OMNIbus-11164596.html
Security
Schadcode-Lücken in IBM WebSphere Application Server Liberty und Netcool/OMNIbus
Angreifer können IBMs Anwendungsserver WebSphere Application Server Liberty und die Netzwerkmonitoringlösung Tivoli Netcool/OMNIbus attackieren.
Phishing: Falsche Cloud-Speicher-Warnung nachverfolgt
https://www.heise.de/news/Phishing-Falsche-Cloud-Speicher-Warnung-nachverfolgt-11164973.html
https://www.heise.de/news/Phishing-Falsche-Cloud-Speicher-Warnung-nachverfolgt-11164973.html
Security
Phishing: Falsche Cloud-Speicher-Warnung nachverfolgt
Phishing-Mails zielen nicht nur direkt auf Zugangsdaten ab, sondern bringen Opfer öfter zu Affiliate-Marketing-Seiten.
Messenger Signal: Nachrichten in Chats lassen sich festpinnen
https://www.heise.de/news/Messenger-In-Signal-Chats-lassen-sich-Nachrichten-anpinnen-11165258.html
https://www.heise.de/news/Messenger-In-Signal-Chats-lassen-sich-Nachrichten-anpinnen-11165258.html
heise online
Messenger Signal: Nachrichten in Chats lassen sich festpinnen
Der Messenger Signal hat eine neue Funktion erhalten. Nutzer und Nutzerinnen können nun Nachrichten in Chats festpinnen.
[remote] windows 10/11 - NTLM Hash Disclosure Spoofing
https://www.exploit-db.com/exploits/52478
windows 10/11 - NTLM Hash Disclosure Spoofing
https://www.exploit-db.com/exploits/52478
windows 10/11 - NTLM Hash Disclosure Spoofing
IT-Angriff betrifft IT der Beweisstückstelle der Polizei
https://www.heise.de/news/IT-Angriff-betrifft-IT-der-Beweisstueckstelle-der-Polizei-11165825.html
https://www.heise.de/news/IT-Angriff-betrifft-IT-der-Beweisstueckstelle-der-Polizei-11165825.html
Security
IT-Angriff betrifft IT der Beweisstückstelle der Polizei
Ein Cyberangriff legt die Computertechnik der Werkstatt Bremen lahm. Dadurch ist auch die Beweisstückstelle der Polizei betroffen, wie die Ermittler mitteilen.
Automatisierungstool n8n: Aufräumen von Sicherheitslücken
https://www.heise.de/news/Automatisierungstool-n8n-Weitere-kritische-Luecken-gestopft-11165845.html
https://www.heise.de/news/Automatisierungstool-n8n-Weitere-kritische-Luecken-gestopft-11165845.html
Security
Automatisierungstool n8n: Aufräumen von Sicherheitslücken
Im Automatisierungstool n8n haben die Entwickler weitere Sicherheitslücken gestopft. Ein Update auf die jüngste Fassung ist empfehlenswert.
LiteBox: Microsoft stellt neues Library OS vor
https://www.heise.de/news/Microsoft-veroeffentlicht-LiteBox-Rust-basiertes-Sandboxing-Library-OS-11165951.html
https://www.heise.de/news/Microsoft-veroeffentlicht-LiteBox-Rust-basiertes-Sandboxing-Library-OS-11165951.html
iX Magazin
LiteBox: Microsoft stellt neues Library OS vor
Mit LiteBox hat Microsoft ein in Rust geschriebenes Library OS veröffentlicht, das durch minimale Host-Interfaces die Angriffsfläche reduzieren soll.
Verbraucherzentralen: „Fake-Check Geldanlage" soll Anlagenbetrug verhindern
https://www.heise.de/news/Verbraucherzentralen-Fake-Check-Geldanlage-soll-Anlagenbetrug-verhindern-11166135.html
https://www.heise.de/news/Verbraucherzentralen-Fake-Check-Geldanlage-soll-Anlagenbetrug-verhindern-11166135.html
Security
Verbraucherzentralen: „Fake-Check Geldanlage" soll Anlagenbetrug verhindern
Ob eine Geldanlage betrügerische Kennzeichen aufweist, lässt sich mit dem „Fake-Check Geldanlage" der Verbraucherzentralen prüfen.
Patchday Android: Treiberlücke gefährdet Pixel-Smartphones
https://www.heise.de/news/Patchday-Android-Treiberluecke-gefaehrdet-Pixel-Smartphones-11165905.html
https://www.heise.de/news/Patchday-Android-Treiberluecke-gefaehrdet-Pixel-Smartphones-11165905.html
Security
Patchday Android: Treiberlücke gefährdet Pixel-Smartphones
Diesen Monat hält sich Google mit Android-Sicherheitsupdates zurück, dafür verteilt Samsung mehrere Patches.
Sicherheitsupdate: Root-Sicherheitslücke bedroht Cisco Meeting Management
https://www.heise.de/news/Sicherheitsupdate-Root-Sicherheitsluecke-bedroht-Cisco-Meeting-Management-11166713.html
https://www.heise.de/news/Sicherheitsupdate-Root-Sicherheitsluecke-bedroht-Cisco-Meeting-Management-11166713.html
Security
Sicherheitsupdate: Root-Sicherheitslücke bedroht Cisco Meeting Management
Angreifer können verschiedene Produkte von Cisco wie Meeting Management und Prime Infrastructure attackieren.
KI-Jailbreak Semantic Chaining: Neue Technik unterläuft KI-Schutzmechanismen
https://tarnkappe.info/artikel/jailbreaks/ki-jailbreak-semantic-chaining-neue-technik-unterlaeuft-ki-schutzmechanismen-325760.html
https://tarnkappe.info/artikel/jailbreaks/ki-jailbreak-semantic-chaining-neue-technik-unterlaeuft-ki-schutzmechanismen-325760.html
TARNKAPPE.INFO
KI-Jailbreak Semantic Chaining: Neue Technik unterläuft KI-Schutzmechanismen
KI-Jailbreak Semantic Chaining knackte Grok 4 & Gemini Nano Banana Pro mit einem scheinbar unauffälligen linguistischen Bedeutungsmechanismus
Auslegungssache 152: Wirtschaftsvorteil Datenschutz?
https://www.heise.de/hintergrund/Auslegungssache-152-Wirtschaftsvorteil-Datenschutz-11165381.html
https://www.heise.de/hintergrund/Auslegungssache-152-Wirtschaftsvorteil-Datenschutz-11165381.html
c't Magazin
Auslegungssache 152: Wirtschaftsvorteil Datenschutz?
Im c't-Datenschutzpodcast diskutieren die Hosts mit Frederik Richter darüber, ob Datenschutz Unternehmen ausbremst oder ihnen sogar Vorteile verschafft.
TeamViewer: Lücke erlaubt Zugriffe ohne vorherige Bestätigung
https://www.heise.de/news/TeamViewer-Luecke-erlaubt-Zugriffe-ohne-vorherige-Bestaetigung-11167398.html
https://www.heise.de/news/TeamViewer-Luecke-erlaubt-Zugriffe-ohne-vorherige-Bestaetigung-11167398.html
Security
TeamViewer: Lücke erlaubt Zugriffe ohne vorherige Bestätigung
In TeamViewer können Angreifer Zugriffskontrollen umgehen und dadurch zugreifen, ohne dass zuvor eine Bestätigung erfolgte.