CPUID: Angreifer haben über Webseite Malware-Installer verteilt
https://www.heise.de/news/CPUID-Durch-Schwachstelle-mehrere-Stunden-Malware-verteilt-11256219.html
https://www.heise.de/news/CPUID-Durch-Schwachstelle-mehrere-Stunden-Malware-verteilt-11256219.html
Security
CPUID: Angreifer haben über Webseite Malware-Installer verteilt
Die Webseite CPUID der System-Analyse-Tools CPU-Z und HWMonitor wurde von Angreifern manipuliert. Sie verteilte Malware.
Sicherheitslücke: wolfSSL-Bibliothek winkt manipulierte Zertifikate durch
https://www.heise.de/news/Sicherheitsluecke-wolfSSL-Bibliothek-winkt-manipulierte-Zertifikate-durch-11256250.html
https://www.heise.de/news/Sicherheitsluecke-wolfSSL-Bibliothek-winkt-manipulierte-Zertifikate-durch-11256250.html
Security
Sicherheitslücke: wolfSSL-Bibliothek winkt manipulierte Zertifikate durch
Ein Sicherheitsupdate schließt unter anderem eine kritische Lücke in wolfSSL.
SAP-Patchday: Eine kritische SQL-Injection-Lücke – und 18 weitere
https://www.heise.de/news/SAP-Patchday-Eine-kritische-SQL-Injection-Luecke-und-18-weitere-11256627.html
https://www.heise.de/news/SAP-Patchday-Eine-kritische-SQL-Injection-Luecke-und-18-weitere-11256627.html
Security
SAP-Patchday: Eine kritische SQL-Injection-Lücke – und 18 weitere
Am April-Patchday behandelt SAP Schwachstellen mit 19 Sicherheitsnotizen. Eine kritische erlaubt das Einschleusen von SQL-Befehlen.
GTA Shark Cards: Gamer geben bis zu 1 Mio. US-Dollar aus
https://tarnkappe.info/artikel/gaming/gta-shark-cards-gamer-geben-bis-zu-1-mio-us-dollar-aus-328257.html
https://tarnkappe.info/artikel/gaming/gta-shark-cards-gamer-geben-bis-zu-1-mio-us-dollar-aus-328257.html
TARNKAPPE.INFO
GTA Shark Cards: Gamer geben bis zu 1 Mio. US-Dollar aus
Im Rahmen des Rockstar-Hacks durch ShinyHunters wurde bekannt, wie viel man mit den GTA Shark Cards verdient. Manche geben Unsummen aus.
W3LL Phishing-Netzwerk zerschlagen: FBI stoppt Millionenbetrug mit 500-Dollar-Toolkit
https://tarnkappe.info/artikel/szene/dark-commerce/w3ll-phishing-netzwerk-zerschlagen-fbi-stoppt-millionenbetrug-mit-500-dollar-toolkit-328262.html
https://tarnkappe.info/artikel/szene/dark-commerce/w3ll-phishing-netzwerk-zerschlagen-fbi-stoppt-millionenbetrug-mit-500-dollar-toolkit-328262.html
TARNKAPPE.INFO
W3LL Phishing-Netzwerk zerschlagen: FBI stoppt Millionenbetrug mit 500-Dollar-Toolkit
W3LL Phishing-Netzwerk zerschlagen: FBI stoppt Millionenbetrug mit günstigem Toolkit. Der Entwickler wurde festgenommen.
Ermittlungsmethoden gegen Cyberkriminelle – und wie man sich davor schützt
https://tarnkappe.info/artikel/szene/ermittlungsmethoden-gegen-cyberkriminelle-und-wie-man-sich-davor-schuetzt-328266.html
https://tarnkappe.info/artikel/szene/ermittlungsmethoden-gegen-cyberkriminelle-und-wie-man-sich-davor-schuetzt-328266.html
TARNKAPPE.INFO
Ermittlungsmethoden gegen Cyberkriminelle – und wie man sich davor schützt
Wir zeigen anhand eines konkreten Falles, mit welchen Ermittlungsmethoden die Behörden die Identität von Cyberkriminellen aufdeckt.
Booking.com: Unbefugte Zugriffe von Kriminellen entdeckt
https://www.heise.de/news/Booking-com-Unbefugte-Zugriffe-von-Kriminellen-entdeckt-11256689.html
https://www.heise.de/news/Booking-com-Unbefugte-Zugriffe-von-Kriminellen-entdeckt-11256689.html
Security
Booking.com: Unbefugte Zugriffe von Kriminellen entdeckt
Booking.com gibt unbefugte Fremdzugriffe auf Buchungsinformationen zu. Betroffene Kunden werden informiert, ihre PINs aktualisiert.
Ubiquiti UniFi Play: Codeschmuggel in Audiosystem möglich
https://www.heise.de/news/Ubiquiti-UniFi-Play-Codeschmuggel-in-Audiosystem-moeglich-11256890.html
https://www.heise.de/news/Ubiquiti-UniFi-Play-Codeschmuggel-in-Audiosystem-moeglich-11256890.html
Security
Ubiquiti UniFi Play: Codeschmuggel in Audiosystem möglich
Die High-End-Audio-Streaming-Lösung Ubiquiti UniFi Play weist eine kritische Sicherheitslücke auf, durch die Angreifer Schadcode ausführen können.
Darknet Diaries Deutsch: Fahrraddieben auf der Spur - Teil 2
https://www.heise.de/news/Darknet-Diaries-Deutsch-Fahrraddieben-auf-der-Spur-Teil-2-11218316.html
https://www.heise.de/news/Darknet-Diaries-Deutsch-Fahrraddieben-auf-der-Spur-Teil-2-11218316.html
heise online
Darknet Diaries Deutsch: Fahrraddieben auf der Spur - Teil 2
Im zweiten Teil der Geschichte kommt Bryan mit seinem "Bike Index" einem Händler in Mexiko auf die Spur, der gestohlene Fahrräder im großen Stil verkauft.
Neue Demo des Flipper One: Tech-Gadget hat DisplayPort und Ethernet-Buchse
https://www.heise.de/news/Neue-Demo-des-Flipper-One-Tech-Gadget-hat-DisplayPort-und-Ethernet-Buchse-11257021.html
https://www.heise.de/news/Neue-Demo-des-Flipper-One-Tech-Gadget-hat-DisplayPort-und-Ethernet-Buchse-11257021.html
Security
Neue Demo des Flipper One: Tech-Gadget hat DisplayPort und Ethernet-Buchse
In einem Video zeigt Erfinder Pavel Zhovner einen funktionierenden Prototypen. Und der taugt auch als Ethernet-Adapter fürs Smartphone.
Bugs ohne Bounty: Eclipse Foundation startet Sicherheitsprogramm für Open VSX
https://www.heise.de/news/Bugs-ohne-Bounty-Eclipse-Foundation-startet-Sicherheitsprogramm-fuer-Open-VSX-11257225.html
https://www.heise.de/news/Bugs-ohne-Bounty-Eclipse-Foundation-startet-Sicherheitsprogramm-fuer-Open-VSX-11257225.html
Developer
Bugs ohne Bounty: Eclipse Foundation startet Sicherheitsprogramm für Open VSX
Schutz für die Lieferkette: Die Eclipse Foundation motiviert Entwickler dazu, Schwachstellen in der Open VSX Registry zu finden – Geld gibt es jedoch nicht.
Adobe-Patchday: Kritische Schadcode-Lücken bedrohen Photoshop & Co.
https://www.heise.de/news/Adobe-Patchday-Kritische-Schadcode-Luecken-bedrohen-Photoshop-Co-11257985.html
https://www.heise.de/news/Adobe-Patchday-Kritische-Schadcode-Luecken-bedrohen-Photoshop-Co-11257985.html
Security
Adobe-Patchday: Kritische Schadcode-Lücken bedrohen Photoshop & Co.
Wichtige Sicherheitsupdates schließen Schwachstellen in Anwendungen von Adobe. Weil viele Lücken kritisch sind, sollten Admins zeitnah handeln.
„Passwort“ Folge 55: News mit Claude-Code-Klau, PKI-Oopsies und Quantenturbo
https://www.heise.de/news/Passwort-Folge-55-News-mit-Claude-Code-Klau-PKI-Oopsies-und-Quantenturbo-11247564.html
https://www.heise.de/news/Passwort-Folge-55-News-mit-Claude-Code-Klau-PKI-Oopsies-und-Quantenturbo-11247564.html
Security
„Passwort“ Folge 55: News mit Claude-Code-Klau, PKI-Oopsies und Quantenturbo
Der Osterurlaub fiel für einige Admins PKI-bedingt kurz aus. Welche Fortschritte und Lecks es bei KI über die Feiertage gab, ist auch Thema der aktuellen Folge.
Sport-Piraterie: Pariser Gericht zwingt ISPs, CDN- & DNS-Dienste und VPNs zur Blockade
https://tarnkappe.info/artikel/rechtssachen/sport-piraterie-pariser-gericht-zwingt-isps-cdn-dns-dienste-und-vpns-zur-blockade-328282.html
https://tarnkappe.info/artikel/rechtssachen/sport-piraterie-pariser-gericht-zwingt-isps-cdn-dns-dienste-und-vpns-zur-blockade-328282.html
TARNKAPPE.INFO
Sport-Piraterie: Pariser Gericht zwingt ISPs, CDN- & DNS-Dienste und VPNs zur Blockade
Das Pariser Justizgericht geht lückenlos mit Sperranordnungen gegen die grassierende Sport-Piraterie vor. Diesmal ohne LaLiga als Kläger.
Microsoft Office 2021: Support endet am 13. Oktober 2026
https://www.heise.de/news/Microsoft-Office-2021-Support-endet-am-13-Oktober-2026-11257975.html
https://www.heise.de/news/Microsoft-Office-2021-Support-endet-am-13-Oktober-2026-11257975.html
Security
Microsoft Office 2021: Support endet am 13. Oktober 2026
Microsoft erinnert an das Support-Ende für Office 2021 am 13. Oktober 2026. Es gibt keine erweiterten Sicherheitsupdates (ESU).
Raspberry Pi OS 6.2: Update verspricht mehr Sicherheit
https://www.heise.de/news/Raspberry-Pi-OS-6-2-Update-verspricht-mehr-Sicherheit-11258279.html
https://www.heise.de/news/Raspberry-Pi-OS-6-2-Update-verspricht-mehr-Sicherheit-11258279.html
Security
Raspberry Pi OS 6.2: Update verspricht mehr Sicherheit
Die Raspberry-Pi-Entwickler haben in Raspberry Pi OS 6.2 die Sicherheit verbessert. Sie deaktivieren das passwortlose sudo.
WireGuard: Update für Windows-Client nach vier Jahren
https://www.heise.de/news/WireGuard-Update-fuer-Windows-Client-nach-vier-Jahren-11258784.html
https://www.heise.de/news/WireGuard-Update-fuer-Windows-Client-nach-vier-Jahren-11258784.html
Security
WireGuard: Update für Windows-Client nach vier Jahren
Nachdem Probleme mit der Treibersignierung durch Blockade von Microsoft gelöst wurden, ist nun WireGuard 0.6.1 für Windows erschienen.
Nach Anthropic Mythos: OpenAI kündigt GPT-5.4-Cyber an
https://www.heise.de/news/Nach-Anthropic-Mythos-OpenAI-kuendigt-GPT-5-4-Cyber-an-11259060.html
https://www.heise.de/news/Nach-Anthropic-Mythos-OpenAI-kuendigt-GPT-5-4-Cyber-an-11259060.html
heise online
Nach Anthropic Mythos: OpenAI kündigt GPT-5.4-Cyber an
OpenAI bringt mit GPT-5.4-Cyber ein eigenes KI-Modell für Cybersicherheit. Wie bei Anthropics Mythos bleibt der Zugang zunächst eingeschränkt.
Überwachung weltweit: Bundesregierung winkt UN-Cybercrime-Konvention durch
https://www.heise.de/news/Ueberwachung-weltweit-Bundesregierung-winkt-UN-Cybercrime-Konvention-durch-11259443.html
https://www.heise.de/news/Ueberwachung-weltweit-Bundesregierung-winkt-UN-Cybercrime-Konvention-durch-11259443.html
Security
Überwachung weltweit: Bundesregierung winkt UN-Cybercrime-Konvention durch
Trotz massiver Kritik stimmt Berlin dem Abkommen gegen Cyberkriminalität zu. Es handelt sich um einen völkerrechtlichen Vertrag mit gefährlich viel Spielraum.
OpenSSL 4.0 verschlüsselt, was TLS bisher verraten hat
https://www.heise.de/news/OpenSSL-4-0-verschluesselt-was-TLS-bisher-verraten-hat-11259152.html
https://www.heise.de/news/OpenSSL-4-0-verschluesselt-was-TLS-bisher-verraten-hat-11259152.html
iX Magazin
OpenSSL 4.0 verschlüsselt, was TLS bisher verraten hat
OpenSSL 4.0.0 ist da: Die Kryptobibliothek entfernt Altlasten, führt ECH für mehr Datenschutz ein und bereitet auf Post-Quantum-Kryptografie vor.
EU-Ausweis-App für Minderjährige: EU-Kommission macht Ernst beim Jugendschutz
https://www.heise.de/news/EU-Ausweis-App-fuer-Minderjaehrige-EU-Kommission-macht-Ernst-beim-Jugendschutz-11259317.html
https://www.heise.de/news/EU-Ausweis-App-fuer-Minderjaehrige-EU-Kommission-macht-Ernst-beim-Jugendschutz-11259317.html
heise online
Identität bleibt geheim: EU-App für Altersnachweis kommt
Kommissionschefin von der Leyen kündigt eine fertige Lösung zur Altersprüfung an, die anonymes Surfen ermöglichen und Plattformen in die Pflicht nehmen soll.