„GPUBreach“: Systemübernahme mit Bitflips in der Nvidia-GPU
https://www.heise.de/news/GPUBreach-Systemuebernahme-mit-Bitflips-in-der-Nvidia-GPU-11247207.html
https://www.heise.de/news/GPUBreach-Systemuebernahme-mit-Bitflips-in-der-Nvidia-GPU-11247207.html
Security
„GPUBreach“: Systemübernahme mit Bitflips in der Nvidia-GPU
Rowhammer-Angriffe auf GPUs können nicht nur Daten zerstören, sondern auch zur Ausweitung der Rechte missbraucht werden.
Darknet Diaries Deutsch: Fahrraddieben auf der Spur - Teil 1
https://www.heise.de/news/Darknet-Diaries-Deutsch-Fahrraddieben-auf-der-Spur-Teil-1-11218306.html
https://www.heise.de/news/Darknet-Diaries-Deutsch-Fahrraddieben-auf-der-Spur-Teil-1-11218306.html
heise online
Darknet Diaries Deutsch: Fahrraddieben auf der Spur - Teil 1
In dieser Folge tauchen wir ein in die Welt der gestohlenen Fahrräder. Bryan hilft mit seinem Dienst Bike Index, gestohlene Fahrräder wiederzufinden.
Storm Infostealer umgeht 2FA: Malware übernimmt Accounts ohne Passwort
https://tarnkappe.info/artikel/szene/dark-commerce/storm-infostealer-umgeht-2fa-malware-uebernimmt-accounts-ohne-passwort-328010.html
https://tarnkappe.info/artikel/szene/dark-commerce/storm-infostealer-umgeht-2fa-malware-uebernimmt-accounts-ohne-passwort-328010.html
TARNKAPPE.INFO
Storm Infostealer umgeht 2FA: Malware übernimmt Accounts ohne Passwort
Der neue Storm Infostealer umgeht 2FA, kapert Accounts per Session-Hijacking und entschlüsselt Daten serverseitig.
Warnung aus UK: Russische Cyberkriminelle kapern Router zum Passwort-Klau
https://www.heise.de/news/Warnung-aus-UK-Russische-Cyberkriminelle-kapern-Router-zum-Passwort-Klau-11247959.html
https://www.heise.de/news/Warnung-aus-UK-Russische-Cyberkriminelle-kapern-Router-zum-Passwort-Klau-11247959.html
heise online
Warnung aus UK: Russische Cyberkriminelle kapern Router zum Passwort-Klau
Das britische Cybersicherheitszentrum NCSC meldet Cyberangriffe auf Internetrouter. Die Bande aus Russland ist auch mehrerer Attacken in Deutschland verdächtig.
Anthropics neues KI-Modell Mythos: Zu gefährlich für die Öffentlichkeit
https://www.heise.de/news/Anthropics-neues-KI-Modell-Mythos-Zu-gefaehrlich-fuer-die-Oeffentlichkeit-11248034.html
https://www.heise.de/news/Anthropics-neues-KI-Modell-Mythos-Zu-gefaehrlich-fuer-die-Oeffentlichkeit-11248034.html
heise online
Anthropics neues KI-Modell Mythos: Zu gefährlich für die Öffentlichkeit
Anthropics neues KI-Modell Mythos soll so effektiv im Finden und Ausnutzen von Sicherheitslücken sein, dass es nur IT-Infrastruktur absichern soll.
ComfyUI-Server: Angreifer machen Instanzen zu Kryptominer-Proxy-Botnet
https://www.heise.de/news/ComfyUI-Server-Angreifer-machen-Instanzen-zu-Kryptominer-Proxy-Botnet-11248106.html
https://www.heise.de/news/ComfyUI-Server-Angreifer-machen-Instanzen-zu-Kryptominer-Proxy-Botnet-11248106.html
Security
ComfyUI-Server: Angreifer machen Instanzen zu Kryptominer-Proxy-Botnet
Mehr als 1000 ComfyUI-Server stehen offen im Internet. Angreifer missbrauchen Fehlkonfigurationen, um Instanzen zu Botnet hinzuzufügen.
Blocky DNS-Adblocker mit Visor auf dem Raspberry Pi im Test
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/blocky-dns-adblocker-mit-visor-auf-dem-raspberry-pi-im-test-328016.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/blocky-dns-adblocker-mit-visor-auf-dem-raspberry-pi-im-test-328016.html
TARNKAPPE.INFO
Blocky DNS-Adblocker mit Visor auf dem Raspberry Pi im Test
Blocky DNS-Adblocker mit Visor auf dem Raspberry Pi OS 64-Bit im Test. Warum der DNS-Dienst Technitium DNS, AdGuard Home und Pi-hole schlägt.
[webapps] FortiWeb 8.0.2 - Remote Code Execution
https://www.exploit-db.com/exploits/52502
FortiWeb 8.0.2 - Remote Code Execution
https://www.exploit-db.com/exploits/52502
FortiWeb 8.0.2 - Remote Code Execution
Jetzt updaten! Angreifer attackieren Low-Coding-Tool Flowise
https://www.heise.de/news/Jetzt-patchen-Attacken-auf-Low-Coding-Tool-Flowise-beobachtet-11248346.html
https://www.heise.de/news/Jetzt-patchen-Attacken-auf-Low-Coding-Tool-Flowise-beobachtet-11248346.html
Security
Jetzt patchen! Attacken auf Low-Coding-Tool Flowise beobachtet
Unbekannte Angreifer nutzen derzeit eine kritische Sicherheitslücke mit Höchstwertung in Flowise aus. Ein Sicherheitspatch ist verfügbar.
KI-Tools: Nvidia rüstet DALI und Triton Inference Server gegen mögliche Attacken
https://www.heise.de/news/KI-Tools-Nvidia-ruestet-DALI-und-Triton-Inference-Server-gegen-moegliche-Attacken-11248938.html
https://www.heise.de/news/KI-Tools-Nvidia-ruestet-DALI-und-Triton-Inference-Server-gegen-moegliche-Attacken-11248938.html
Security
KI-Tools: Nvidia rüstet DALI und Triton Inference Server gegen mögliche Attacken
Mehrere Sicherheitslücken in Nvidia DALI und Triton Inference Server gefährden Systeme. Sicherheitspatches stehen zum Download bereit.
Samsung verteilt April-Update: Kritische Schwachstellen gefährden Galaxy-Geräte
https://www.heise.de/news/Galaxy-Sicherheitsupdates-im-April-Samsung-schliesst-kritische-Luecken-11248922.html
https://www.heise.de/news/Galaxy-Sicherheitsupdates-im-April-Samsung-schliesst-kritische-Luecken-11248922.html
Security
Samsung verteilt April-Update: Kritische Schwachstellen gefährden Galaxy-Geräte
Samsung schließt mit dem April-Sicherheitsupdate 47 Lücken auf Galaxy-Smartphones. 14 davon sind kritisch, vier weitere als hoch eingestufte betreffen Exynos.
WhatsApp führt Usernamen ein: Messenger-Nutzung ohne Telefonnummer
https://www.heise.de/news/WhatsApp-fuehrt-Usernamen-ein-Messenger-Nutzung-ohne-Telefonnummer-11249443.html
https://www.heise.de/news/WhatsApp-fuehrt-Usernamen-ein-Messenger-Nutzung-ohne-Telefonnummer-11249443.html
heise online
WhatsApp führt Usernamen ein: Messenger-Nutzung ohne Telefonnummer
WhatsApp beginnt mit der Einführung von Usernamen. Damit erfüllt Meta einen lang gehegten Wunsch der Nutzer, die App ohne Preisgabe der Telefonnummer zu nutzen.
Drift-Hack erbeutete 285 Millionen Dollar
https://tarnkappe.info/artikel/krypto/drift-hack-erbeutete-285-millionen-dollar-328029.html
https://tarnkappe.info/artikel/krypto/drift-hack-erbeutete-285-millionen-dollar-328029.html
TARNKAPPE.INFO
Drift-Hack erbeutete 285 Millionen Dollar
Beim 285-Millionen-Drift-Hack fiel offenbar nicht zuerst der Code. Die Täter bauten monatelang Vertrauen auf und nutzten am Ende einen Token.
Parrot OS 7.1 bringt die Community-Images zurück
https://tarnkappe.info/artikel/linux/parrot-os-7-1-bringt-die-community-images-zurueck-328035.html
https://tarnkappe.info/artikel/linux/parrot-os-7-1-bringt-die-community-images-zurueck-328035.html
TARNKAPPE.INFO
Parrot OS 7.1 bringt die Community-Images zurück
Parrot OS 7.1 bringt MATE, LXQt und eine weitere Variante mit Enlightenment als Community-Images zurück. Das KDE bleibt Standard.
Kritische Infrastruktur unter Beschuss: Apple, BKA, NASA & Europol down
https://tarnkappe.info/artikel/cyberangriffe/kritische-infrastruktur-unter-beschuss-apple-nasa-europol-down-328044.html
https://tarnkappe.info/artikel/cyberangriffe/kritische-infrastruktur-unter-beschuss-apple-nasa-europol-down-328044.html
TARNKAPPE.INFO
Kritische Infrastruktur unter Beschuss: Apple, BKA, NASA & Europol down
Kritische Infrastruktur in Gefahr. Hacker haben bewiesen, dass auch der DDoS-Schutz von großen Webseiten für sie kein Problem darstellt.
Google Chrome 147: Update stopft 60 Sicherheitslücken, davon zwei kritische
https://www.heise.de/news/Google-Chrome-147-Update-stopft-60-Sicherheitsluecken-davon-zwei-kritische-11249800.html
https://www.heise.de/news/Google-Chrome-147-Update-stopft-60-Sicherheitsluecken-davon-zwei-kritische-11249800.html
Security
Google Chrome 147: Update stopft 60 Sicherheitslücken, davon zwei kritische
Das Update für Google Chrome auf Version 147, das in der Nacht zum Mittwoch erschienen ist, schließt 60 Sicherheitslücken.
Anonymisierendes Linux: Notfallupdate Tails 7.6.1 schließt Lücken im Browser
https://www.heise.de/news/Anonymisierendes-Linux-Tails-7-6-1-Notfallupdate-stopft-Browser-Luecken-11249832.html
https://www.heise.de/news/Anonymisierendes-Linux-Tails-7-6-1-Notfallupdate-stopft-Browser-Luecken-11249832.html
Security
Anonymisierendes Linux Tails 7.6.1: Notfallupdate stopft Browser-Lücken
Die Tails-Maintainer haben das Notfallupdate auf Version 7.6.1 veröffentlicht. Es schließt vor allem Sicherheitslücken im Browser.
Cloudflare will bis 2029 vollständig quantensicher sein
https://www.heise.de/news/Cloudflare-will-bis-2029-vollstaendig-quantensicher-sein-11249860.html
https://www.heise.de/news/Cloudflare-will-bis-2029-vollstaendig-quantensicher-sein-11249860.html
iX Magazin
Cloudflare will bis 2029 vollständig quantensicher sein
Cloudflare forciert die Umstellung auf Post-Quantum-Kryptografie und plant bis 2029 die vollständige Migration, inklusive Authentifizierung.
Leak bei CGI Sverige trifft Schwedens BankID-Umfeld
https://tarnkappe.info/artikel/cyberangriffe/leak-bei-cgi-sverige-trifft-schwedens-bankid-umfeld-328052.html
https://tarnkappe.info/artikel/cyberangriffe/leak-bei-cgi-sverige-trifft-schwedens-bankid-umfeld-328052.html
TARNKAPPE.INFO
Leak bei CGI Sverige trifft Schwedens BankID-Umfeld
Ein Leak beim IT-Dienstleister CGI Sverige trifft Schwedens BankID-Umfeld. Das ist brisant, wenige Monate vor der Einführung der Sverige-ID.
4chan blockiert britische Alterschecks
https://tarnkappe.info/artikel/netzpolitik/4chan-blockiert-britische-alterschecks-328059.html
https://tarnkappe.info/artikel/netzpolitik/4chan-blockiert-britische-alterschecks-328059.html
TARNKAPPE.INFO
4chan blockiert britische Alterschecks
Großbritannien will Plattformen mit Alterschecks und Vorgaben auf Linie bringen. Die Leitung des Forums 4chan weigert sich jedoch strikt.
VeraCrypt und WireGuard: Trubel bezüglich Treibersignierung, Lösung in Sicht
https://www.heise.de/news/VeraCrypt-und-WireGuard-Trubel-bezueglich-Treibersignierung-Loesung-in-Sicht-11249882.html
https://www.heise.de/news/VeraCrypt-und-WireGuard-Trubel-bezueglich-Treibersignierung-Loesung-in-Sicht-11249882.html
Security
VeraCrypt und WireGuard: Trubel bezüglich Treibersignierung, Lösung in Sicht
Die Microsoft-Konten für die Entwickler von VeraCrypt und WireGuard wurden gesperrt. Das verhinderte Updates – die Lösung ist in Sicht.