[webapps] HUSTOJ Zip-Slip v26.01.24 - RCE
https://www.exploit-db.com/exploits/52539
HUSTOJ Zip-Slip v26.01.24 - RCE
https://www.exploit-db.com/exploits/52539
HUSTOJ Zip-Slip v26.01.24 - RCE
[webapps] JUNG Smart Visu Server 1.1.1050 - Dos
https://www.exploit-db.com/exploits/52536
JUNG Smart Visu Server 1.1.1050 - Dos
https://www.exploit-db.com/exploits/52536
JUNG Smart Visu Server 1.1.1050 - Dos
[local] Windows 11 25H2 - Heap Overflow
https://www.exploit-db.com/exploits/52537
Windows 11 25H2 - Heap Overflow
https://www.exploit-db.com/exploits/52537
Windows 11 25H2 - Heap Overflow
Auslegungssache 158: Die Databroker Files
https://www.heise.de/hintergrund/Auslegungssache-158-Die-Databroker-Files-11278730.html
https://www.heise.de/hintergrund/Auslegungssache-158-Die-Databroker-Files-11278730.html
c't Magazin
Auslegungssache 158: Die Databroker Files
Im c't-Datenschutz-Podcast berichtet Ingo Dachwitz von netzpolitik.org, wie ein Recherche-Team Milliarden Standortdaten von Datenhändlern erhielt.
Signal-Angriffe: Politische Realität beißt den IT-Admin
https://www.heise.de/hintergrund/Signal-Angriffe-Politische-Realitaet-beisst-den-IT-Admin-11278948.html
https://www.heise.de/hintergrund/Signal-Angriffe-Politische-Realitaet-beisst-den-IT-Admin-11278948.html
heise online
Signal-Angriffe: Politische Realität beißt den IT-Admin
Erfolgreiche Phishing-Attacken auf Signal zeigen: Politik ist kein Konzern. Die IT-Strukturen im Bundestag sind komplex und durch das freie Mandat begrenzt.
Die Mafia als treibende Kraft von Urheberrechtsverletzungen?
https://tarnkappe.info/artikel/streaming/die-mafia-als-treibende-kraft-von-urheberrechtsverletzungen-328714.html
https://tarnkappe.info/artikel/streaming/die-mafia-als-treibende-kraft-von-urheberrechtsverletzungen-328714.html
TARNKAPPE.INFO
Die Mafia als treibende Kraft von Urheberrechtsverletzungen?
Ist die Online-Piraterie organisiert von der Mafia? Ein neuer Bericht der Digital Citizens Alliance und der Firma IP House glaubt daran.
Fire-TV-Stick-Piraterie: Polizei wertet Bankdaten aus – droht jetzt der Hausbesuch?
https://tarnkappe.info/artikel/streaming/fire-tv-stick-piraterie-bankdaten-uk-polizei-328743.html
https://tarnkappe.info/artikel/streaming/fire-tv-stick-piraterie-bankdaten-uk-polizei-328743.html
TARNKAPPE.INFO
Fire-TV-Stick-Piraterie: Polizei wertet Bankdaten aus – droht jetzt der Hausbesuch?
Fire-TV-Stick-Piraterie im Fokus: UK-Polizei wertet Bankdaten aus. Drohen Hausbesuche? Vergleich mit Deutschland zeigt Unterschiede.
Flock Safety: 80.000 Kameras – das geheime Überwachungsnetz der US-Polizei
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/flock-safety-ueberwachungsnetz-80-000-kameras-usa-328747.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/flock-safety-ueberwachungsnetz-80-000-kameras-usa-328747.html
TARNKAPPE.INFO
Flock Safety: 80.000 Kameras – das geheime Überwachungsnetz der US-Polizei
Flock Safety steht wegen Stalking-Vorwürfen, Protestüberwachung und sensiblen Kamerazugriffen massiv in der Kritik.
Tuta Drive: Staatlich geförderter Angriff auf Google Drive und Dropbox
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/tuta-drive-staatlich-gefoerderter-angriff-auf-google-drive-und-dropbox-328761.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/tuta-drive-staatlich-gefoerderter-angriff-auf-google-drive-und-dropbox-328761.html
TARNKAPPE.INFO
Tuta Drive: Staatlich geförderter Angriff auf Google Drive und Dropbox
Tuta Drive startet als verschlüsselter Cloudspeicher. Dahinter steckt PQDrive, ein staatlich gefördertes Forschungsprojekt der Uni Wuppertal.
Linux-Lücke „Copy Fail“ wird bereits angegriffen
https://www.heise.de/news/Linux-Luecke-Copy-Fail-wird-bereits-angegriffen-11279850.html
https://www.heise.de/news/Linux-Luecke-Copy-Fail-wird-bereits-angegriffen-11279850.html
Security
Linux-Lücke „Copy Fail“ wird bereits angegriffen
Vor dem Wochenende wurde die Linux-Lücke „Copy Fail“ bekannt, die Angreifern root-Rechte verschafft. Die wird bereits attackiert.
cPanel/WHM: Bereits 4000 Instanzen in Deutschland attackiert
https://www.heise.de/news/cPanel-WHM-Bereits-4000-Instanzen-in-Deutschland-attackiert-11279829.html
https://www.heise.de/news/cPanel-WHM-Bereits-4000-Instanzen-in-Deutschland-attackiert-11279829.html
Security
cPanel/WHM: Bereits 4000 Instanzen in Deutschland attackiert
Jetzt patchen! Angreifer nutzen weltweit eine kritische Sicherheitslücke in cPanel/WHM aus. Sicherheitsupdates sind verfügbar.
Nicht gehackt, aber angreifbar: Wo reale IT-Risiken im Alltag entstehen
https://tarnkappe.info/artikel/gast-artikel/nicht-gehackt-aber-angreifbar-wo-reale-it-risiken-im-alltag-entstehen-328769.html
https://tarnkappe.info/artikel/gast-artikel/nicht-gehackt-aber-angreifbar-wo-reale-it-risiken-im-alltag-entstehen-328769.html
TARNKAPPE.INFO
Nicht gehackt, aber angreifbar: Wo reale IT-Risiken im Alltag entstehen
Wenn über IT-Risiken gesprochen wird, denken viele zuerst an spektakuläre Angriffe, große Datenlecks oder internationale Hackergruppen.
[local] Linux Kernel proc_readdir_de() 6.18-rc5 - Local Privilege Escalation
https://www.exploit-db.com/exploits/52550
Linux Kernel proc_readdir_de() 6.18-rc5 - Local Privilege Escalation
https://www.exploit-db.com/exploits/52550
Linux Kernel proc_readdir_de() 6.18-rc5 - Local Privilege Escalation
Netzwerkanalysetool Wireshark: Zahlreiche Sicherheitslücken geschlossen
https://www.heise.de/news/Netzwerkanalysetool-Wireshark-Zahlreiche-Sicherheitsluecken-geschlossen-11280168.html
https://www.heise.de/news/Netzwerkanalysetool-Wireshark-Zahlreiche-Sicherheitsluecken-geschlossen-11280168.html
Security
Netzwerkanalysetool Wireshark: Zahlreiche Sicherheitslücken geschlossen
In zwei aktuellen Versionen von Wireshark haben die Entwickler mehrere Schwachstellen geschlossen.
Anonymisierendes Linux Tails: Notfallupdate auf Version 7.7.2
https://www.heise.de/news/Tails-7-7-1-Notfallupdate-fuer-anonymisierendes-Linux-stopft-Firefox-Lecks-11280198.html
https://www.heise.de/news/Tails-7-7-1-Notfallupdate-fuer-anonymisierendes-Linux-stopft-Firefox-Lecks-11280198.html
Security
Anonymisierendes Linux Tails: Notfallupdate auf Version 7.7.2
Das anonymisierende Linux Tails schließt in Version 7.7.2 unter anderem die „Copy Fail“- und Firefox-Sicherheitslücken im Tor-Browser.
Trellix: Angreifer erlangten Zugriff auf Quellcode
https://www.heise.de/news/Trellix-Angreifer-erlangten-Zugriff-auf-Quellcode-11280743.html
https://www.heise.de/news/Trellix-Angreifer-erlangten-Zugriff-auf-Quellcode-11280743.html
Security
Trellix: Angreifer erlangten Zugriff auf Quellcode
Trellix, das aus FireEye und McAfee hervorging, hat einen IT-Vorfall gemeldet. Angreifer haben Zugriff auf Quellcode erlangt.
Vorfall bei DigiCert: Malware-Autoren klauten Zertifikate
https://www.heise.de/news/Nach-Malware-Angriff-Kriminelle-nutzten-Codesigning-Zertifikate-von-DigiCert-11280757.html
https://www.heise.de/news/Nach-Malware-Angriff-Kriminelle-nutzten-Codesigning-Zertifikate-von-DigiCert-11280757.html
Security
Vorfall bei DigiCert: Malware-Autoren klauten Zertifikate
Zuerst infizierten Kriminelle Kundendienstmitarbeiter mit Schadsoftware, dann stahlen sie mehr als zwanzig Zertifikate. Die CA hat reagiert – Microsoft auch?
Bösartige npm-Pakete: SAP-Software kompromittiert
https://www.heise.de/news/Boesartige-npm-Pakete-SAP-Software-kompromittiert-11280683.html
https://www.heise.de/news/Boesartige-npm-Pakete-SAP-Software-kompromittiert-11280683.html
Developer
Bösartige npm-Pakete: SAP-Software kompromittiert
Mehrere npm-Pakete von SAP waren einer Supply‑Chain‑Attacke ausgesetzt. Dahinter steckt die Hackergruppe TeamPCP, sagen Sicherheitsforscher.
Freundliche Chatbots: Bis zu 30 % mehr Fehler im Wohlfühlmodus
https://tarnkappe.info/artikel/kuenstliche-intelligenz/freundliche-chatbots-mehr-fehler-wohlfuehlmodus-328788.html
https://tarnkappe.info/artikel/kuenstliche-intelligenz/freundliche-chatbots-mehr-fehler-wohlfuehlmodus-328788.html
TARNKAPPE.INFO
Freundliche Chatbots: Bis zu 30 % mehr Fehler im Wohlfühlmodus
Freundliche Chatbots liefern bis zu 30 % mehr falsche Antworten und bestätigen laut Studie rund 40 % häufiger falsche Nutzerannahmen.
Vimeo-Datenleck: 119.000 E-Mail-Adressen betroffen
https://www.heise.de/news/Vimeo-Datenleck-119-000-E-Mail-Adressen-betroffen-11281379.html
https://www.heise.de/news/Vimeo-Datenleck-119-000-E-Mail-Adressen-betroffen-11281379.html
Security
Vimeo-Datenleck: 119.000 E-Mail-Adressen betroffen
Die Cybergang ShinyHunters hat Daten von Vimeo bei Anodot gestohlen und ins Darknet gestellt. Nun hat Have-I-Been-Pwned sie aufgenommen.