VMware Tanzu: Verschiedene Spring-Produkte sind attackierbar
https://www.heise.de/news/VMware-Tanzu-Verschiedene-Spring-Produkte-sind-attackierbar-11221527.html
https://www.heise.de/news/VMware-Tanzu-Verschiedene-Spring-Produkte-sind-attackierbar-11221527.html
Security
VMware Tanzu: Verschiedene Spring-Produkte sind attackierbar
Angreifer können Schwachstellen in VMware Tanz Spring Boot, Framework und Security ausnutzen. Sicherheitspatches stehen zum Download bereit.
WTF: Polizei rückte Samstagnacht wegen Zero-Day aus
https://www.heise.de/news/WTF-Polizei-rueckte-Samstagnacht-wegen-Zero-Day-aus-11221345.html
https://www.heise.de/news/WTF-Polizei-rueckte-Samstagnacht-wegen-Zero-Day-aus-11221345.html
Security
WTF: Polizei rückte Samstagnacht wegen Zero-Day aus
Wegen der Sicherheitslücke in Windchill und ZeroPLM schickten mehrere Landeskriminalämter Polizeibeamte zu betroffenen Unternehmen. Die sind irritiert.
Kritische Sicherheitslücke in Citrix Gateway und Netscaler ADC
https://www.heise.de/news/Kritische-Sicherheitsluecke-in-Citrix-Gateway-und-Netscaler-ADC-11221756.html
https://www.heise.de/news/Kritische-Sicherheitsluecke-in-Citrix-Gateway-und-Netscaler-ADC-11221756.html
Security
Kritische Sicherheitslücke in Citrix Gateway und Netscaler ADC
Der Hersteller warnt vor einem Speicherleck und möglicherweise vertauschten Nutzersitzungen in den Sicherheits-Appliances. Admins sollten updaten.
USA verbieten alle neuen Router für Verbraucher
https://www.heise.de/news/USA-verbieten-alle-neuen-Router-fuer-Verbraucher-11222044.html
https://www.heise.de/news/USA-verbieten-alle-neuen-Router-fuer-Verbraucher-11222044.html
heise online
USA verbieten alle neuen Router für Verbraucher
Ab sofort lassen die USA nur noch im Inland hergestellte Router für Verbraucher zu. Solche Modelle gibt es aber nicht.
Jetzt patchen! Attacken auf Quest KACE Systems Management Appliance
https://www.heise.de/news/Jetzt-patchen-Attacken-auf-Quest-KACE-Systems-Management-Appliance-11222188.html
https://www.heise.de/news/Jetzt-patchen-Attacken-auf-Quest-KACE-Systems-Management-Appliance-11222188.html
Security
Jetzt patchen! Attacken auf Quest KACE Systems Management Appliance
Angreifer melden sich beim Endpoint-Managementsystem Quest KACE Systems Management Appliance an. Ein Sicherheitspatch ist schon länger verfügbar.
Digitale Sicherheit zuhause: Smarte Rauch- und CO-Melder als Teil moderner Smart-Home-Systeme
https://tarnkappe.info/artikel/empfehlungen/digitale-sicherheit-zuhause-smarte-rauch-und-co-melder-als-teil-moderner-smart-home-systeme-327687.html
https://tarnkappe.info/artikel/empfehlungen/digitale-sicherheit-zuhause-smarte-rauch-und-co-melder-als-teil-moderner-smart-home-systeme-327687.html
TARNKAPPE.INFO
Digitale Sicherheit zuhause: Smarte Rauch- und CO-Melder als Teil moderner Smart-Home-Systeme
Smarte Rauchmelder werden auch in privaten Haushalten immer häufiger eingesetzt. Sie sollen vor Bränden und Rauchvergiftungen schützen.
Reddit will Gesichts-Scan für Anmeldung einführen
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/reddit-will-gesichts-scan-fuer-anmeldung-einfuehren-327691.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/reddit-will-gesichts-scan-fuer-anmeldung-einfuehren-327691.html
TARNKAPPE.INFO
Reddit will Gesichts-Scan für Anmeldung einführen
Statt gar keinem Bot-Schutz will Reddit alle zur Abgabe von biometrischen Daten zwingen. Dies kündigte der CEO der Betreibergesellschaft an.
Sicherheitspatches: Verschiedene Attacken auf SmarterMail möglich
https://www.heise.de/news/Sicherheitspatches-Verschiedene-Attacken-auf-SmarterMail-moeglich-11222521.html
https://www.heise.de/news/Sicherheitspatches-Verschiedene-Attacken-auf-SmarterMail-moeglich-11222521.html
Security
Sicherheitspatches: Verschiedene Attacken auf SmarterMail möglich
Der E-Mail- und Collaboration-Server SmarterMail ist verwundbar. Die Entwickler haben mehrere Sicherheitslücken geschlossen.
Darknet Diaries Deutsch: Hieu - vom Darknet zum Datendealer Teil 1
https://www.heise.de/news/Darknet-Diaries-Deutsch-Hieu-vom-Darknet-zum-Datendealer-Teil-1-11196882.html
https://www.heise.de/news/Darknet-Diaries-Deutsch-Hieu-vom-Darknet-zum-Datendealer-Teil-1-11196882.html
heise online
Darknet Diaries Deutsch: Hieu - vom Darknet zum Datendealer Teil 1
Ein junger vietnamesischer Hacker will online Geld verdienen und landet im Darknet. Dort findet er einen globalen Daten-Schwarzmarkt.
Pi-hole glänzt mit einigen Verbesserungen
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/pi-hole-glaenzt-mit-einigen-verbesserungen-327722.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/pi-hole-glaenzt-mit-einigen-verbesserungen-327722.html
TARNKAPPE.INFO
Pi-hole glänzt mit einigen Verbesserungen
Bei Pi-hole hat man kürzlich die Weboberfläche, den Start des FTL-Dienstes, die Datenbank und die Listenverarbeitung optimiert.
iOS 26.4 ist da: Diese Neuerungen bringen die Apple-Updates
https://www.heise.de/news/iOS-26-4-ist-da-Diese-Neuerungen-bringen-die-Apple-Updates-11223122.html
https://www.heise.de/news/iOS-26-4-ist-da-Diese-Neuerungen-bringen-die-Apple-Updates-11223122.html
Mac & i
iOS 26.4 ist da: Diese Neuerungen bringen die Apple-Updates
Apple feilt weiter an Liquid Glass und reicht Funktionen nach. Neben iPhones erhalten auch iPads, Macs und weitere Apple-Geräte Updates.
„Das ist übel“: DarkSword-Malware auf Github, iPhones sofort patchen
https://www.heise.de/news/Das-ist-uebel-DarkSword-Malware-auf-Github-iPhones-sofort-patchen-11223084.html
https://www.heise.de/news/Das-ist-uebel-DarkSword-Malware-auf-Github-iPhones-sofort-patchen-11223084.html
Mac & i
„Das ist übel“: DarkSword-Malware auf GitHub, iPhones sofort patchen
Ein mächtiges Exploit-Kit ist auf GitHub aufgetaucht und könnte so zu einer großen Gefahr für iPhones werden. Nutzer sollten dringend auf iOS 26 aktualisieren.
VPN-Deal mit Ansage: 28 Monate Privatsphäre für schlanke 2,49 €/Monat
https://tarnkappe.info/advertorial/vpn-deal-mit-ansage-28-monate-privatsphaere-fuer-schlanke-249-e-monat-327731.html
https://tarnkappe.info/advertorial/vpn-deal-mit-ansage-28-monate-privatsphaere-fuer-schlanke-249-e-monat-327731.html
TARNKAPPE.INFO
VPN-Deal mit Ansage: 28 Monate Privatsphäre für schlanke 2,49 €/Monat
Wer auf der Suche nach einem soliden VPN-Deal ist, sollte jetzt aktiv werden. hide.me haut eine Aktion raus, die sich sehen lassen kann.
tarnkappe shop mit vielen neuen Produkten!
https://tarnkappe.info/intern/tarnkappe-shop-mit-vielen-neuen-produkten-327737.html
https://tarnkappe.info/intern/tarnkappe-shop-mit-vielen-neuen-produkten-327737.html
TARNKAPPE.INFO
tarnkappe shop mit vielen neuen Produkten!
Wir haben unser Sortiment stark erweitert, willkommen beim tarnkappe shop! Aktuell gewähren wir außerdem 20% Rabatt auf alle Produkte.
Kali Linux 2026.1 bringt neue Tools mit und erstrahlt in neuer oder Retro-Optik
https://www.heise.de/news/Kali-Linux-2026-1-bringt-neue-Tools-mit-und-erstrahlt-in-neuer-oder-Retro-Optik-11223739.html
https://www.heise.de/news/Kali-Linux-2026-1-bringt-neue-Tools-mit-und-erstrahlt-in-neuer-oder-Retro-Optik-11223739.html
Security
Kali Linux 2026.1 bringt neue Tools mit und erstrahlt in neuer oder Retro-Optik
Die Linux-Distribution für Sicherheitsforscher Kali Linux 2026.1 ist erschienen. Sie bringt neue Tools mit und zollt Tribut für den Vorgänger BackTrack Linux.
Supply-Chain-Attacke auf LiteLLM: Betroffene sollen Credentials sofort ändern
https://www.heise.de/news/Supply-Chain-Attacke-auf-LiteLLM-Betroffene-sollen-Credentials-sofort-aendern-11223618.html
https://www.heise.de/news/Supply-Chain-Attacke-auf-LiteLLM-Betroffene-sollen-Credentials-sofort-aendern-11223618.html
Developer
Supply-Chain-Attacke auf LiteLLM: Betroffene sollen Credentials sofort ändern
Es hat offenbar ein Angriff auf die Open-Source-Bibliothek zur Anbindung an LLMs stattgefunden, wodurch zwei kompromittierte Pakete Credentials stehlen können.
Datenbankmanagementsystem MariaDB kann crashen oder Schadcode auf Systeme lassen
https://www.heise.de/news/Datenbankmanagementsystem-MariaDB-kann-crashen-oder-Schadcode-auf-Systeme-lassen-11224256.html
https://www.heise.de/news/Datenbankmanagementsystem-MariaDB-kann-crashen-oder-Schadcode-auf-Systeme-lassen-11224256.html
Security
Datenbankmanagementsystem MariaDB kann crashen oder Schadcode auf Systeme lassen
Die Entwickler von MariaDB haben eine Sicherheitslücke geschlossen. Ein Patch ist verfügbar.
GrapheneOS verweigert Alterskontrollen im Betriebssystem
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/grapheneos-verweigert-alterskontrollen-im-betriebssystem-327757.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/grapheneos-verweigert-alterskontrollen-im-betriebssystem-327757.html
TARNKAPPE.INFO
GrapheneOS verweigert Alterskontrollen im Betriebssystem
Im verschiedenen Staaten will man auf Basis des Betriebssystems das Alter aller Nutzer überprüfen. GrapheneOS verweigert diesen Schritt.
IPTV-Nutzer zu Geldstrafen verurteilt
https://tarnkappe.info/artikel/rechtssachen/iptv-nutzer-zu-geldstrafen-verurteilt-327761.html
https://tarnkappe.info/artikel/rechtssachen/iptv-nutzer-zu-geldstrafen-verurteilt-327761.html
TARNKAPPE.INFO
IPTV-Nutzer zu Geldstrafen verurteilt
Im französischen Arras verhängte die zuständige Staatsanwaltschaft 20 IPTV-Nutzer zu Geldstrafen von bis zu 400 Euro.
Android 17: Google führt Kontaktauswahl für gezieltere Datenfreigaben ein
https://www.heise.de/news/Android-17-erhaelt-neue-Kontaktauswahl-fuer-mehr-Datenschutz-11225020.html
https://www.heise.de/news/Android-17-erhaelt-neue-Kontaktauswahl-fuer-mehr-Datenschutz-11225020.html
heise online
Android 17: Google führt Kontaktauswahl für gezieltere Datenfreigaben ein
Mit Android 17 integriert Google eine Kontaktauswahl. Mit dieser können Nutzer nur jene Kontakte und Daten mit Apps teilen, die wirklich nötig sind.
Angreifer können manipulierte Firmware auf TP-Link-Router laden
https://www.heise.de/news/Angreifer-koennen-manipulierte-Firmware-auf-TP-Link-Router-laden-11224988.html
https://www.heise.de/news/Angreifer-koennen-manipulierte-Firmware-auf-TP-Link-Router-laden-11224988.html
Security
Angreifer können manipulierte Firmware auf TP-Link-Router laden
In aktuellen Firmwares für Archer-Router von TP-Link haben die Entwickler vier Sicherheitslücken geschlossen.