Native Sysmon-Integration in Windows rückt näher
https://www.heise.de/news/Native-Sysmon-Integration-in-Windows-rueckt-naeher-11164696.html
https://www.heise.de/news/Native-Sysmon-Integration-in-Windows-rueckt-naeher-11164696.html
Security
Native Sysmon-Integration in Windows rückt näher
Microsoft hat Windows-Insider-Vorschauen veröffentlicht, die das mächtige Sysmon-Protokollierungstool als Windows-Feature mitbringen.
Schadcode-Lücken in IBM WebSphere Application Server Liberty und Netcool/OMNIbus
https://www.heise.de/news/Schadcode-Luecken-in-IBM-WebSphere-Application-Server-Liberty-und-Netcool-OMNIbus-11164596.html
https://www.heise.de/news/Schadcode-Luecken-in-IBM-WebSphere-Application-Server-Liberty-und-Netcool-OMNIbus-11164596.html
Security
Schadcode-Lücken in IBM WebSphere Application Server Liberty und Netcool/OMNIbus
Angreifer können IBMs Anwendungsserver WebSphere Application Server Liberty und die Netzwerkmonitoringlösung Tivoli Netcool/OMNIbus attackieren.
Phishing: Falsche Cloud-Speicher-Warnung nachverfolgt
https://www.heise.de/news/Phishing-Falsche-Cloud-Speicher-Warnung-nachverfolgt-11164973.html
https://www.heise.de/news/Phishing-Falsche-Cloud-Speicher-Warnung-nachverfolgt-11164973.html
Security
Phishing: Falsche Cloud-Speicher-Warnung nachverfolgt
Phishing-Mails zielen nicht nur direkt auf Zugangsdaten ab, sondern bringen Opfer öfter zu Affiliate-Marketing-Seiten.
Messenger Signal: Nachrichten in Chats lassen sich festpinnen
https://www.heise.de/news/Messenger-In-Signal-Chats-lassen-sich-Nachrichten-anpinnen-11165258.html
https://www.heise.de/news/Messenger-In-Signal-Chats-lassen-sich-Nachrichten-anpinnen-11165258.html
heise online
Messenger Signal: Nachrichten in Chats lassen sich festpinnen
Der Messenger Signal hat eine neue Funktion erhalten. Nutzer und Nutzerinnen können nun Nachrichten in Chats festpinnen.
[remote] windows 10/11 - NTLM Hash Disclosure Spoofing
https://www.exploit-db.com/exploits/52478
windows 10/11 - NTLM Hash Disclosure Spoofing
https://www.exploit-db.com/exploits/52478
windows 10/11 - NTLM Hash Disclosure Spoofing
IT-Angriff betrifft IT der Beweisstückstelle der Polizei
https://www.heise.de/news/IT-Angriff-betrifft-IT-der-Beweisstueckstelle-der-Polizei-11165825.html
https://www.heise.de/news/IT-Angriff-betrifft-IT-der-Beweisstueckstelle-der-Polizei-11165825.html
Security
IT-Angriff betrifft IT der Beweisstückstelle der Polizei
Ein Cyberangriff legt die Computertechnik der Werkstatt Bremen lahm. Dadurch ist auch die Beweisstückstelle der Polizei betroffen, wie die Ermittler mitteilen.
Automatisierungstool n8n: Aufräumen von Sicherheitslücken
https://www.heise.de/news/Automatisierungstool-n8n-Weitere-kritische-Luecken-gestopft-11165845.html
https://www.heise.de/news/Automatisierungstool-n8n-Weitere-kritische-Luecken-gestopft-11165845.html
Security
Automatisierungstool n8n: Aufräumen von Sicherheitslücken
Im Automatisierungstool n8n haben die Entwickler weitere Sicherheitslücken gestopft. Ein Update auf die jüngste Fassung ist empfehlenswert.
LiteBox: Microsoft stellt neues Library OS vor
https://www.heise.de/news/Microsoft-veroeffentlicht-LiteBox-Rust-basiertes-Sandboxing-Library-OS-11165951.html
https://www.heise.de/news/Microsoft-veroeffentlicht-LiteBox-Rust-basiertes-Sandboxing-Library-OS-11165951.html
iX Magazin
LiteBox: Microsoft stellt neues Library OS vor
Mit LiteBox hat Microsoft ein in Rust geschriebenes Library OS veröffentlicht, das durch minimale Host-Interfaces die Angriffsfläche reduzieren soll.
Verbraucherzentralen: „Fake-Check Geldanlage" soll Anlagenbetrug verhindern
https://www.heise.de/news/Verbraucherzentralen-Fake-Check-Geldanlage-soll-Anlagenbetrug-verhindern-11166135.html
https://www.heise.de/news/Verbraucherzentralen-Fake-Check-Geldanlage-soll-Anlagenbetrug-verhindern-11166135.html
Security
Verbraucherzentralen: „Fake-Check Geldanlage" soll Anlagenbetrug verhindern
Ob eine Geldanlage betrügerische Kennzeichen aufweist, lässt sich mit dem „Fake-Check Geldanlage" der Verbraucherzentralen prüfen.
Patchday Android: Treiberlücke gefährdet Pixel-Smartphones
https://www.heise.de/news/Patchday-Android-Treiberluecke-gefaehrdet-Pixel-Smartphones-11165905.html
https://www.heise.de/news/Patchday-Android-Treiberluecke-gefaehrdet-Pixel-Smartphones-11165905.html
Security
Patchday Android: Treiberlücke gefährdet Pixel-Smartphones
Diesen Monat hält sich Google mit Android-Sicherheitsupdates zurück, dafür verteilt Samsung mehrere Patches.
Sicherheitsupdate: Root-Sicherheitslücke bedroht Cisco Meeting Management
https://www.heise.de/news/Sicherheitsupdate-Root-Sicherheitsluecke-bedroht-Cisco-Meeting-Management-11166713.html
https://www.heise.de/news/Sicherheitsupdate-Root-Sicherheitsluecke-bedroht-Cisco-Meeting-Management-11166713.html
Security
Sicherheitsupdate: Root-Sicherheitslücke bedroht Cisco Meeting Management
Angreifer können verschiedene Produkte von Cisco wie Meeting Management und Prime Infrastructure attackieren.
KI-Jailbreak Semantic Chaining: Neue Technik unterläuft KI-Schutzmechanismen
https://tarnkappe.info/artikel/jailbreaks/ki-jailbreak-semantic-chaining-neue-technik-unterlaeuft-ki-schutzmechanismen-325760.html
https://tarnkappe.info/artikel/jailbreaks/ki-jailbreak-semantic-chaining-neue-technik-unterlaeuft-ki-schutzmechanismen-325760.html
TARNKAPPE.INFO
KI-Jailbreak Semantic Chaining: Neue Technik unterläuft KI-Schutzmechanismen
KI-Jailbreak Semantic Chaining knackte Grok 4 & Gemini Nano Banana Pro mit einem scheinbar unauffälligen linguistischen Bedeutungsmechanismus
Auslegungssache 152: Wirtschaftsvorteil Datenschutz?
https://www.heise.de/hintergrund/Auslegungssache-152-Wirtschaftsvorteil-Datenschutz-11165381.html
https://www.heise.de/hintergrund/Auslegungssache-152-Wirtschaftsvorteil-Datenschutz-11165381.html
c't Magazin
Auslegungssache 152: Wirtschaftsvorteil Datenschutz?
Im c't-Datenschutzpodcast diskutieren die Hosts mit Frederik Richter darüber, ob Datenschutz Unternehmen ausbremst oder ihnen sogar Vorteile verschafft.
TeamViewer: Lücke erlaubt Zugriffe ohne vorherige Bestätigung
https://www.heise.de/news/TeamViewer-Luecke-erlaubt-Zugriffe-ohne-vorherige-Bestaetigung-11167398.html
https://www.heise.de/news/TeamViewer-Luecke-erlaubt-Zugriffe-ohne-vorherige-Bestaetigung-11167398.html
Security
TeamViewer: Lücke erlaubt Zugriffe ohne vorherige Bestätigung
In TeamViewer können Angreifer Zugriffskontrollen umgehen und dadurch zugreifen, ohne dass zuvor eine Bestätigung erfolgte.
Datenleck bei Substack: Datensatz mit knapp 700.000 Einträgen im Netz
https://www.heise.de/news/Datenleck-bei-Substack-Datensatz-mit-knapp-700-000-Eintraegen-im-Netz-11167482.html
https://www.heise.de/news/Datenleck-bei-Substack-Datensatz-mit-knapp-700-000-Eintraegen-im-Netz-11167482.html
Security
Datenleck bei Substack: Datensatz mit knapp 700.000 Einträgen im Netz
Cyberkriminelle haben Daten bei Substack abgezogen. Der Datensatz umfasst rund 700.000 Einträge und ist im Netz verfügbar.
Sicherheitsupdates F5 BIG-IP: Angreifer können Datenverkehr lahmlegen
https://www.heise.de/news/Sicherheitsupdates-F5-BIG-IP-Angreifer-koennen-Datenverkehr-lahmlegen-11167422.html
https://www.heise.de/news/Sicherheitsupdates-F5-BIG-IP-Angreifer-koennen-Datenverkehr-lahmlegen-11167422.html
Security
Sicherheitsupdates F5 BIG-IP: Angreifer können Datenverkehr lahmlegen
Mehrere Sicherheitslücken gefährden verschiedene BIG-IP-Appliances von F5.
Debian: Projektleiter warnt vor stillem Rückzug von Entwicklern
https://www.heise.de/news/Debian-Projektleiter-warnt-vor-stillem-Rueckzug-von-Entwicklern-11167741.html
https://www.heise.de/news/Debian-Projektleiter-warnt-vor-stillem-Rueckzug-von-Entwicklern-11167741.html
iX Magazin
Debian: Projektleiter warnt vor stillem Rückzug von Entwicklern
Debian-Projektleiter Andreas Tille prangert ein strukturelles Problem an: Entwickler verschwinden ohne Rückmeldung – mit Folgen für Sicherheit und Wartung.
Deutsche Bahn führt stillschweigend Passkeys ein
https://www.heise.de/news/Deutsche-Bahn-fuehrt-stillschweigend-Passkeys-ein-11167787.html
https://www.heise.de/news/Deutsche-Bahn-fuehrt-stillschweigend-Passkeys-ein-11167787.html
Security
Deutsche Bahn führt stillschweigend Passkeys ein
Bei der Deutschen Bahn ist ab sofort das Login mittels Passkeys möglich. Ein deutlicher Schritt vorwärts für die Kontosicherheit.
Anna’s Archive Domainsperre: .pm offline – Schattenarchiv weicht nach Grönland aus
https://tarnkappe.info/artikel/rechtssachen/annas-archive-domainsperre-pm-offline-schattenarchiv-weicht-nach-groenland-aus-325769.html
https://tarnkappe.info/artikel/rechtssachen/annas-archive-domainsperre-pm-offline-schattenarchiv-weicht-nach-groenland-aus-325769.html
TARNKAPPE.INFO
Anna’s Archive Domainsperre: .pm offline – Schattenarchiv weicht nach Grönland aus
Anna’s Archive Domainsperre: Nach dem Aus für .pm reagiert das Schattenarchiv mit einer .gl-Backup-Domain.
Angriff per Signal: BfV und BSI warnen Politiker, Militärs und Diplomaten
https://www.heise.de/news/Angriff-per-Signal-BfV-und-BSI-warnen-Politiker-Militaers-und-Diplomaten-11168254.html
https://www.heise.de/news/Angriff-per-Signal-BfV-und-BSI-warnen-Politiker-Militaers-und-Diplomaten-11168254.html
heise online
Angriff per Signal: BfV und BSI warnen Politiker, Militärs und Diplomaten
Ein vergangene Woche bekannt gewordener Angriff auf Nutzer des Messengers Signal zielt auf Bundestagsabgeordnete und andere wichtige Personen ab.