WordPress-Lücke in Smart Slider 3 lässt einfache Benutzer Server-Dateien lesen
https://tarnkappe.info/artikel/cyberangriffe/wordpress-luecke-in-smart-slider-3-laesst-einfache-benutzer-server-dateien-lesen-327911.html
https://tarnkappe.info/artikel/cyberangriffe/wordpress-luecke-in-smart-slider-3-laesst-einfache-benutzer-server-dateien-lesen-327911.html
TARNKAPPE.INFO
WordPress-Lücke in Smart Slider 3 lässt einfache Benutzer Server-Dateien lesen
Eine Wordpress-Lücke im Plugin Smart Slider 3 erlaubt Dateizugriffe für jeden Besucher. Betroffen sind alle Versionen bis 3.5.1.33.
DarkSword: iOS-18-Nutzer erhalten Update außer der Reihe – schnell aktualisieren
https://www.heise.de/news/DarkSword-iOS-18-Nutzer-erhalten-Update-ausser-der-Reihe-schnell-aktualisieren-11243513.html
https://www.heise.de/news/DarkSword-iOS-18-Nutzer-erhalten-Update-ausser-der-Reihe-schnell-aktualisieren-11243513.html
Mac & i
DarkSword: iOS-18-Nutzer erhalten Update außer der Reihe – schnell aktualisieren
Eigentlich sollen iOS-18-Nutzer, die es können, auf iOS 26 aktualisieren, um sicher zu sein. Update-Verweigerern spendiert Apple nun eine Sonderaktualisierung.
Hypervisor-Bypass: Denuvo will nachrüsten
https://tarnkappe.info/artikel/denuvo/hypervisor-bypass-denuvo-will-nachruesten-327917.html
https://tarnkappe.info/artikel/denuvo/hypervisor-bypass-denuvo-will-nachruesten-327917.html
TARNKAPPE.INFO
Hypervisor-Bypass: Denuvo will nachrüsten
Nicht nur Microsoft geht gegen diese Technologie vor. Auch Irdeto, der Hersteller von Denuvo, will Hypervisor-Bypass Releases verhindern.
BSI veröffentlicht ersten Leitfaden für IT-Grundschutz++
https://www.heise.de/news/BSI-veroeffentlicht-ersten-Leitfaden-fuer-IT-Grundschutz-11243660.html
https://www.heise.de/news/BSI-veroeffentlicht-ersten-Leitfaden-fuer-IT-Grundschutz-11243660.html
iX Magazin
BSI veröffentlicht ersten Leitfaden für Grundschutz++
Das BSI hat nun auch den Leitfaden für die Neufassung seines IT-Grundschutzes herausgebracht. Noch kann es aber zu Änderungen am Grundschutz++ kommen.
Bericht: Cyberkriminelle stehlen Cisco-Quellcode durch gestohlene Credentials
https://www.heise.de/news/Bericht-Cyberkriminelle-stehlen-Quellcode-von-Cisco-und-dessen-Kunden-11244097.html
https://www.heise.de/news/Bericht-Cyberkriminelle-stehlen-Quellcode-von-Cisco-und-dessen-Kunden-11244097.html
heise online
Bericht: Cyberkriminelle stehlen Cisco-Quellcode durch gestohlene Credentials
Nach der Supply-Chain-Attacke auf LiteLLM konnten Angreifer auf interne Cisco-Daten zugreifen, heißt es. Sourcecode von Cisco und Kunden wurde wohl gestohlen.
Cisco stopft teils kritische Lücken in mehreren Produkten
https://www.heise.de/news/Cisco-stopft-teils-kritische-Luecken-in-mehreren-Produkten-11244121.html
https://www.heise.de/news/Cisco-stopft-teils-kritische-Luecken-in-mehreren-Produkten-11244121.html
Security
Cisco stopft teils kritische Lücken in mehreren Produkten
Am Mittwoch hat Cisco neun Sicherheitswarnungen herausgegeben. Sie behandeln teils kritische Lücken in mehreren Produkten.
WhatsApp-Malware-Kampagne installiert Backdoors
https://www.heise.de/news/WhatsApp-Malware-Kampagne-installiert-Backdoors-11244177.html
https://www.heise.de/news/WhatsApp-Malware-Kampagne-installiert-Backdoors-11244177.html
Security
WhatsApp-Malware-Kampagne installiert Backdoors
Microsoft warnt vor einer Malware-Kampagne, die über WhatsApp-Nachrichten bösartige Software ausliefert und Systeme kompromittiert.
Malware per WhatsApp. Der Rest läuft auf Windows
https://tarnkappe.info/artikel/cyberangriffe/malware-per-whatsapp-der-rest-laeuft-auf-windows-327932.html
https://tarnkappe.info/artikel/cyberangriffe/malware-per-whatsapp-der-rest-laeuft-auf-windows-327932.html
TARNKAPPE.INFO
Malware per WhatsApp. Der Rest läuft auf Windows
Malware per WhatsApp, die als VBS-Datei auf Windows-Systeme gelangt. Danach folgen Cloud-Downloads, Persistenz- und MSI-Pakete wie AnyDesk.
XZ Utils 5.8.3: Sicherheitsupdate mit unklarem Risiko
https://www.heise.de/news/XZ-Utils-5-8-3-Sicherheitsupdate-mit-unklarem-Risiko-11244419.html
https://www.heise.de/news/XZ-Utils-5-8-3-Sicherheitsupdate-mit-unklarem-Risiko-11244419.html
Security
XZ Utils 5.8.3: Sicherheitsupdate mit unklarem Risiko
Die Entwickler der weitverbreiteten XZ Utils haben eine aktualisierte Version veröffentlicht, die Sicherheitslücken ausbessert.
Bitcoin-Sicherheit: Quanten-Angriff effizienter als gedacht
https://www.heise.de/news/Quantencomputer-Forscher-Bitcoin-Verschluesselung-in-wenigen-Jahren-knackbar-11244075.html
https://www.heise.de/news/Quantencomputer-Forscher-Bitcoin-Verschluesselung-in-wenigen-Jahren-knackbar-11244075.html
heise online
Bitcoin-Sicherheit: Quanten-Angriff effizienter als gedacht
Google Quantum AI: Quantencomputer könnte Bitcoin-Kryptografie mit unter 500.000 Qubits in neun Minuten brechen. Möglich wird das wohl erst in den 2030ern.
Spielehersteller Hasbro: Einschränkungen nach IT-Vorfall
https://www.heise.de/news/Spielehersteller-Hasbro-Einschraenkungen-nach-IT-Vorfall-11244807.html
https://www.heise.de/news/Spielehersteller-Hasbro-Einschraenkungen-nach-IT-Vorfall-11244807.html
Security
Spielehersteller Hasbro: Einschränkungen nach IT-Vorfall
Der Spielehersteller Hasbro, bekannt etwa für Transformers, hat Einschränkungen des Geschäftsbetriebs nach einem IT-Vorfall gemeldet.
EU-Kommission verbietet Top-Beamten Nutzung von Signal-Gruppen
https://www.heise.de/news/EU-Kommission-verbietet-Top-Beamten-Nutzung-von-Signal-Gruppen-11245187.html
https://www.heise.de/news/EU-Kommission-verbietet-Top-Beamten-Nutzung-von-Signal-Gruppen-11245187.html
Security
EU-Kommission verbietet Top-Beamten Nutzung von Signal-Gruppen
Aus Sorge vor gezielter digitaler Spionage hat die EU-Kommission ihre ranghöchsten Beamten angewiesen, eine zentrale Signal-Gruppe umgehend aufzulösen.
DeepL setzt auf AWS – vom Vorzeigeprojekt zur Cloud-Abhängigkeit
https://tarnkappe.info/artikel/kuenstliche-intelligenz/deepl-setzt-auf-aws-vom-vorzeigeprojekt-zur-cloud-abhaengigkeit-327938.html
https://tarnkappe.info/artikel/kuenstliche-intelligenz/deepl-setzt-auf-aws-vom-vorzeigeprojekt-zur-cloud-abhaengigkeit-327938.html
TARNKAPPE.INFO
DeepL setzt auf AWS – vom Vorzeigeprojekt zur Cloud-Abhängigkeit
DeepL setzt künftig auf AWS und verliert damit ein zentrales Argument. Was bedeutet das für Datenschutz und digitale Souveränität?
Auslegungssache 156: Datenschutz-Dauerbrenner Microsoft 365
https://www.heise.de/hintergrund/Auslegungssache-156-Datenschutz-Dauerbrenner-Microsoft-365-11244970.html
https://www.heise.de/hintergrund/Auslegungssache-156-Datenschutz-Dauerbrenner-Microsoft-365-11244970.html
c't Magazin
Auslegungssache 156: Datenschutz-Dauerbrenner Microsoft 365
Im c't-Datenschutz-Podcast nehmen sich die Hosts mit einem Experten die aktuellen datenschutzrechtlichen Baustellen von Microsoft 365 vor – wieder einmal.
Desolate FCC-Vorgabe: „Freedom Router“ für US-Verbraucher
https://www.heise.de/hintergrund/Desolate-FCC-Vorgabe-Freedom-Router-fuer-US-Verbraucher-11241349.html
https://www.heise.de/hintergrund/Desolate-FCC-Vorgabe-Freedom-Router-fuer-US-Verbraucher-11241349.html
c't Magazin
Desolate FCC-Vorgabe: „Freedom Router“ für US-Verbraucher
Ab sofort lassen die USA für Verbraucher nur noch im Inland hergestellte Router zu. Die Vorgaben des FCC sind jedoch unrealistisch und sicherheitsmäßig heikel.
Google Drive: Ransomware-Erkennung und Dateiwiederherstellung
https://www.heise.de/news/Google-Drive-Ransomware-Erkennung-und-Dateiwiederherstellung-11244868.html
https://www.heise.de/news/Google-Drive-Ransomware-Erkennung-und-Dateiwiederherstellung-11244868.html
iX Magazin
Google Drive: Ransomware-Erkennung und Dateiwiederherstellung
Google Drive erhält zwei neue Sicherheitsfunktionen: eine Ransomware-Erkennung und eine massenhafte Dateiwiederherstellung.
Hekate: Aprilscherz sorgte bei Switch-Nutzern für böses Erwachen
https://tarnkappe.info/artikel/gaming/hekate-aprilscherz-sorgte-bei-switch-nutzern-fuer-boeses-erwachen-327950.html
https://tarnkappe.info/artikel/gaming/hekate-aprilscherz-sorgte-bei-switch-nutzern-fuer-boeses-erwachen-327950.html
TARNKAPPE.INFO
Hekate: Aprilscherz sorgte bei Switch-Nutzern für böses Erwachen
Der Macher des Bootloaders Hekate hat sich dieses Jahr wieder etwas Besonderes einfallen lassen. Diesmal aber mit erheblichen Nebenwirkungen.
Cloudflare warnt vor Overblocking: Netzsperren unter Beschuss
https://tarnkappe.info/artikel/internet/cloudflare-warnt-vor-overblocking-netzsperren-unter-beschuss-327955.html
https://tarnkappe.info/artikel/internet/cloudflare-warnt-vor-overblocking-netzsperren-unter-beschuss-327955.html
TARNKAPPE.INFO
Cloudflare warnt vor Overblocking: Netzsperren unter Beschuss
Cloudflare warnt vor Overblocking durch Netzsperren: IP-Blocking trifft oft Unbeteiligte und gefährdet die Stabilität des Internets.
Admins müssen D-Trust-Zertifikate tauschen – bis Ostermontag
https://www.heise.de/news/Fieses-Osterei-D-Trust-verlangt-Zertifikatstausch-bis-Ostermontag-11245930.html
https://www.heise.de/news/Fieses-Osterei-D-Trust-verlangt-Zertifikatstausch-bis-Ostermontag-11245930.html
heise online
Admins müssen D-Trust-Zertifikate tauschen – bis Ostermontag
Die Bundesdruckerei-Tochter D-Trust beschert Administatoren kurzfristige Ostereinsätze: Ihre TLS-Zertifikate müssen bis Ostermontag 17 Uhr getauscht sein.
KI übernimmt Täter-Suche: Private identifizieren Verdächtige schneller als die Polizei
https://tarnkappe.info/artikel/kuenstliche-intelligenz/ki-uebernimmt-taeter-suche-private-identifizieren-verdaechtige-schneller-als-die-polizei-327991.html
https://tarnkappe.info/artikel/kuenstliche-intelligenz/ki-uebernimmt-taeter-suche-private-identifizieren-verdaechtige-schneller-als-die-polizei-327991.html
TARNKAPPE.INFO
KI übernimmt Täter-Suche: Private identifizieren Verdächtige schneller als die Polizei
KI verändert die Täter-Suche: Während die Polizei fahndet, identifizieren Privatpersonen mittels KI Verdächtige schneller als die Behörden.
Missing Link: Wir suchen Terroristen (m/w/d)
https://www.heise.de/hintergrund/Missing-Link-Wir-suchen-Terroristen-m-w-d-11245201.html
https://www.heise.de/hintergrund/Missing-Link-Wir-suchen-Terroristen-m-w-d-11245201.html
heise online
Missing Link: Wir suchen Terroristen (m/w/d)
Das Bundeskriminalamt und der Bundesnachrichtendienst feiern Jubiläen – und fordern zum Geburtstag weitreichende neue Kompetenzen für die digitale Welt.