Hekate: Aprilscherz sorgte bei Switch-Nutzern für böses Erwachen
https://tarnkappe.info/artikel/gaming/hekate-aprilscherz-sorgte-bei-switch-nutzern-fuer-boeses-erwachen-327950.html
https://tarnkappe.info/artikel/gaming/hekate-aprilscherz-sorgte-bei-switch-nutzern-fuer-boeses-erwachen-327950.html
TARNKAPPE.INFO
Hekate: Aprilscherz sorgte bei Switch-Nutzern für böses Erwachen
Der Macher des Bootloaders Hekate hat sich dieses Jahr wieder etwas Besonderes einfallen lassen. Diesmal aber mit erheblichen Nebenwirkungen.
Cloudflare warnt vor Overblocking: Netzsperren unter Beschuss
https://tarnkappe.info/artikel/internet/cloudflare-warnt-vor-overblocking-netzsperren-unter-beschuss-327955.html
https://tarnkappe.info/artikel/internet/cloudflare-warnt-vor-overblocking-netzsperren-unter-beschuss-327955.html
TARNKAPPE.INFO
Cloudflare warnt vor Overblocking: Netzsperren unter Beschuss
Cloudflare warnt vor Overblocking durch Netzsperren: IP-Blocking trifft oft Unbeteiligte und gefährdet die Stabilität des Internets.
Admins müssen D-Trust-Zertifikate tauschen – bis Ostermontag
https://www.heise.de/news/Fieses-Osterei-D-Trust-verlangt-Zertifikatstausch-bis-Ostermontag-11245930.html
https://www.heise.de/news/Fieses-Osterei-D-Trust-verlangt-Zertifikatstausch-bis-Ostermontag-11245930.html
heise online
Admins müssen D-Trust-Zertifikate tauschen – bis Ostermontag
Die Bundesdruckerei-Tochter D-Trust beschert Administatoren kurzfristige Ostereinsätze: Ihre TLS-Zertifikate müssen bis Ostermontag 17 Uhr getauscht sein.
KI übernimmt Täter-Suche: Private identifizieren Verdächtige schneller als die Polizei
https://tarnkappe.info/artikel/kuenstliche-intelligenz/ki-uebernimmt-taeter-suche-private-identifizieren-verdaechtige-schneller-als-die-polizei-327991.html
https://tarnkappe.info/artikel/kuenstliche-intelligenz/ki-uebernimmt-taeter-suche-private-identifizieren-verdaechtige-schneller-als-die-polizei-327991.html
TARNKAPPE.INFO
KI übernimmt Täter-Suche: Private identifizieren Verdächtige schneller als die Polizei
KI verändert die Täter-Suche: Während die Polizei fahndet, identifizieren Privatpersonen mittels KI Verdächtige schneller als die Behörden.
Missing Link: Wir suchen Terroristen (m/w/d)
https://www.heise.de/hintergrund/Missing-Link-Wir-suchen-Terroristen-m-w-d-11245201.html
https://www.heise.de/hintergrund/Missing-Link-Wir-suchen-Terroristen-m-w-d-11245201.html
heise online
Missing Link: Wir suchen Terroristen (m/w/d)
Das Bundeskriminalamt und der Bundesnachrichtendienst feiern Jubiläen – und fordern zum Geburtstag weitreichende neue Kompetenzen für die digitale Welt.
Jetzt updaten! Kritische FortiClient-EMS-Lücke wird attackiert
https://www.heise.de/news/FortiClient-EMS-Kritische-Codeschmuggel-Luecke-wird-angegriffen-11246000.html
https://www.heise.de/news/FortiClient-EMS-Kritische-Codeschmuggel-Luecke-wird-angegriffen-11246000.html
Security
Jetzt updaten! Kritische FortiClient-EMS-Lücke wird attackiert
Fortinet hat Hotfixes bereitgestellt und rät Admins dringend, sie zügig anzuwenden. Sie stopfen ein angegriffenes Codeschmuggel-Leck.
Movie2k Bitcoin-Vermögen: Bewährung gegen Milliarden?
https://tarnkappe.info/artikel/rechtssachen/movie2k-bitcoin-vermoegen-bewaehrung-gegen-milliarden-327996.html
https://tarnkappe.info/artikel/rechtssachen/movie2k-bitcoin-vermoegen-bewaehrung-gegen-milliarden-327996.html
TARNKAPPE.INFO
Movie2k Bitcoin-Vermögen: Bewährung gegen Milliarden?
Movie2k Bitcoin-Vermögen im Fokus: Gericht verhandelt über Milliarden, Bewährungsstrafe und mögliche Einziehung der Krypto-Gelder.
Chatkontrolle: Tech-Riesen wollen trotz ausgelaufener EU-Regeln weiter scannen
https://www.heise.de/news/Chatkontrolle-Tech-Riesen-wollen-trotz-ausgelaufener-EU-Regeln-weiter-scannen-11245882.html
https://www.heise.de/news/Chatkontrolle-Tech-Riesen-wollen-trotz-ausgelaufener-EU-Regeln-weiter-scannen-11245882.html
heise online
Chatkontrolle: Tech-Riesen wollen trotz ausgelaufener EU-Regeln weiter scannen
Die Gesetzesbasis zur anlasslosen Suche nach Missbrauchsmaterial ist erloschen. Google, Meta Microsoft & Co. halten dennoch an der umstrittenen Praxis fest.
[webapps] Zhiyuan OA - arbitrary file upload leading
https://www.exploit-db.com/exploits/52490
Zhiyuan OA - arbitrary file upload leading
https://www.exploit-db.com/exploits/52490
Zhiyuan OA - arbitrary file upload leading
[webapps] WBCE CMS 1.6.4 - Remote Code Execution
https://www.exploit-db.com/exploits/52489
WBCE CMS 1.6.4 - Remote Code Execution
https://www.exploit-db.com/exploits/52489
WBCE CMS 1.6.4 - Remote Code Execution
[webapps] RiteCMS 3.1.0 - Authenticated Remote Code Execution
https://www.exploit-db.com/exploits/52488
RiteCMS 3.1.0 - Authenticated Remote Code Execution
https://www.exploit-db.com/exploits/52488
RiteCMS 3.1.0 - Authenticated Remote Code Execution
[webapps] WordPress Madara - Local File Inclusion
https://www.exploit-db.com/exploits/52487
WordPress Madara - Local File Inclusion
https://www.exploit-db.com/exploits/52487
WordPress Madara - Local File Inclusion
Schadcode-Sicherheitslücken in Werbeblocker Pi-hole geschlossen
https://www.heise.de/news/Schadcode-Sicherheitsluecken-in-Werbeblocker-Pi-hole-geschlossen-11246221.html
https://www.heise.de/news/Schadcode-Sicherheitsluecken-in-Werbeblocker-Pi-hole-geschlossen-11246221.html
Security
Schadcode-Sicherheitslücken in Werbeblocker Pi-hole geschlossen
Es sind wichtige Updates für den Open-Source-Werblocker Pi-hole erschienen. Unter anderem kann Schadcode auf Systeme gelangen.
Fake-Teams-Update: So haben Angreifer den axios-Maintainer ausgetrickst
https://www.heise.de/news/Fake-Teams-Update-So-haben-Angreifer-den-axios-Maintainer-ausgetrickst-11246273.html
https://www.heise.de/news/Fake-Teams-Update-So-haben-Angreifer-den-axios-Maintainer-ausgetrickst-11246273.html
Security
Fake-Teams-Update: So haben Angreifer den axios-Maintainer ausgetrickst
Der axios-Maintainer beschreibt, wie Cyberkriminelle den HTTP-Client mit Schadcode verseuchen konnten. Derweil gibt es ähnliche Attacken auf weitere Maintainer.
Blaulicht-Digitalfunk: Bundesregierung hält trotz Kritik an Tetra-Kurs fest
https://www.heise.de/news/Blaulicht-Digitalfunk-Bundesregierung-haelt-trotz-Kritik-an-Tetra-Kurs-fest-11246313.html
https://www.heise.de/news/Blaulicht-Digitalfunk-Bundesregierung-haelt-trotz-Kritik-an-Tetra-Kurs-fest-11246313.html
heise online
Blaulicht-Digitalfunk: Bundesregierung hält trotz Kritik an Tetra-Kurs fest
Einsatzkräfte fordern beim Digitalfunk Breitband und robuste Rückfallebenen. Der Bund setzt vorerst auf die Modernisierung und Evolution des Bestandsnetzes.
HCL BigFix: Kryptografische Schlüssel offensichtlich nicht sicher gespeichert
https://www.heise.de/news/HCL-BigFix-Kryptografische-Schluessel-offensichtlich-nicht-sicher-gespeichert-11246307.html
https://www.heise.de/news/HCL-BigFix-Kryptografische-Schluessel-offensichtlich-nicht-sicher-gespeichert-11246307.html
Security
HCL BigFix: Kryptografische Schlüssel offensichtlich nicht sicher gespeichert
Wichtige Sicherheitspatches schließen zwei Softwareschwachstellen in der Endpoint-Management-Plattform HCL BigFix.
Angreifer können Weboberfläche von WatchGuard Firebox attackieren
https://www.heise.de/news/Angreifer-koennen-Weboberflaeche-von-WatchGuard-Firebox-attackieren-11246291.html
https://www.heise.de/news/Angreifer-koennen-Weboberflaeche-von-WatchGuard-Firebox-attackieren-11246291.html
Security
Angreifer können Weboberfläche von WatchGuard Firebox attackieren
WatchGuard-Firewalls der Firebox-Serie und die Produkte Dimension und WebBlockerServer sind verwundbar. Sicherheitspatches sind verfügbar.
Undress.App: Deepnude boomt – Millionen Opfer, kaum Konsequenzen
https://tarnkappe.info/artikel/kuenstliche-intelligenz/undress-app-deepnude-boomt-millionen-opfer-kaum-konsequenzen-328000.html
https://tarnkappe.info/artikel/kuenstliche-intelligenz/undress-app-deepnude-boomt-millionen-opfer-kaum-konsequenzen-328000.html
TARNKAPPE.INFO
Undress.App: Deepnude boomt – Millionen Opfer, kaum Konsequenzen
Deepnude-Plattformen wie Undress.App boomen. Ein globales Netzwerk nutzt Gesetzeslücken, während Betroffene um Kontrolle und Würde kämpfen.
Deepfakes werden zum Fall fürs Recht: Alberta und der Fall Collien Fernandes
https://tarnkappe.info/artikel/rechtssachen/deepfakes-werden-zum-fall-fuers-recht-alberta-und-der-fall-collien-fernandes-328004.html
https://tarnkappe.info/artikel/rechtssachen/deepfakes-werden-zum-fall-fuers-recht-alberta-und-der-fall-collien-fernandes-328004.html
TARNKAPPE.INFO
Deepfakes werden zum Fall fürs Recht: Alberta und der Fall Collien Fernandes
Alberta plant ein Gesetz gegen Wahlkampf-Deepfakes. Der Fall Fernandes zeigt Risiken sexualisierter Fakes und Lücken im deutschen Recht.
Update-Status der Secure-Boot-Zertifikate in Windows-Sicherheit-App
https://www.heise.de/news/Update-Status-der-Secure-Boot-Zertifikate-in-Windows-Sicherheit-App-11246648.html
https://www.heise.de/news/Update-Status-der-Secure-Boot-Zertifikate-in-Windows-Sicherheit-App-11246648.html
Security
Update-Status der Secure-Boot-Zertifikate in Windows-Sicherheit-App
Mitte des Jahres laufen die alten Secure-Boot-Zertifikate von Microsoft ab. Die Windows-Sicherheit-App zeigt den Update-Status an.