[local] Windows 11 25H2 - Heap Overflow
https://www.exploit-db.com/exploits/52537
Windows 11 25H2 - Heap Overflow
https://www.exploit-db.com/exploits/52537
Windows 11 25H2 - Heap Overflow
Auslegungssache 158: Die Databroker Files
https://www.heise.de/hintergrund/Auslegungssache-158-Die-Databroker-Files-11278730.html
https://www.heise.de/hintergrund/Auslegungssache-158-Die-Databroker-Files-11278730.html
c't Magazin
Auslegungssache 158: Die Databroker Files
Im c't-Datenschutz-Podcast berichtet Ingo Dachwitz von netzpolitik.org, wie ein Recherche-Team Milliarden Standortdaten von Datenhändlern erhielt.
Signal-Angriffe: Politische Realität beißt den IT-Admin
https://www.heise.de/hintergrund/Signal-Angriffe-Politische-Realitaet-beisst-den-IT-Admin-11278948.html
https://www.heise.de/hintergrund/Signal-Angriffe-Politische-Realitaet-beisst-den-IT-Admin-11278948.html
heise online
Signal-Angriffe: Politische Realität beißt den IT-Admin
Erfolgreiche Phishing-Attacken auf Signal zeigen: Politik ist kein Konzern. Die IT-Strukturen im Bundestag sind komplex und durch das freie Mandat begrenzt.
Die Mafia als treibende Kraft von Urheberrechtsverletzungen?
https://tarnkappe.info/artikel/streaming/die-mafia-als-treibende-kraft-von-urheberrechtsverletzungen-328714.html
https://tarnkappe.info/artikel/streaming/die-mafia-als-treibende-kraft-von-urheberrechtsverletzungen-328714.html
TARNKAPPE.INFO
Die Mafia als treibende Kraft von Urheberrechtsverletzungen?
Ist die Online-Piraterie organisiert von der Mafia? Ein neuer Bericht der Digital Citizens Alliance und der Firma IP House glaubt daran.
Fire-TV-Stick-Piraterie: Polizei wertet Bankdaten aus – droht jetzt der Hausbesuch?
https://tarnkappe.info/artikel/streaming/fire-tv-stick-piraterie-bankdaten-uk-polizei-328743.html
https://tarnkappe.info/artikel/streaming/fire-tv-stick-piraterie-bankdaten-uk-polizei-328743.html
TARNKAPPE.INFO
Fire-TV-Stick-Piraterie: Polizei wertet Bankdaten aus – droht jetzt der Hausbesuch?
Fire-TV-Stick-Piraterie im Fokus: UK-Polizei wertet Bankdaten aus. Drohen Hausbesuche? Vergleich mit Deutschland zeigt Unterschiede.
Flock Safety: 80.000 Kameras – das geheime Überwachungsnetz der US-Polizei
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/flock-safety-ueberwachungsnetz-80-000-kameras-usa-328747.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/flock-safety-ueberwachungsnetz-80-000-kameras-usa-328747.html
TARNKAPPE.INFO
Flock Safety: 80.000 Kameras – das geheime Überwachungsnetz der US-Polizei
Flock Safety steht wegen Stalking-Vorwürfen, Protestüberwachung und sensiblen Kamerazugriffen massiv in der Kritik.
Tuta Drive: Staatlich geförderter Angriff auf Google Drive und Dropbox
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/tuta-drive-staatlich-gefoerderter-angriff-auf-google-drive-und-dropbox-328761.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/tuta-drive-staatlich-gefoerderter-angriff-auf-google-drive-und-dropbox-328761.html
TARNKAPPE.INFO
Tuta Drive: Staatlich geförderter Angriff auf Google Drive und Dropbox
Tuta Drive startet als verschlüsselter Cloudspeicher. Dahinter steckt PQDrive, ein staatlich gefördertes Forschungsprojekt der Uni Wuppertal.
Linux-Lücke „Copy Fail“ wird bereits angegriffen
https://www.heise.de/news/Linux-Luecke-Copy-Fail-wird-bereits-angegriffen-11279850.html
https://www.heise.de/news/Linux-Luecke-Copy-Fail-wird-bereits-angegriffen-11279850.html
Security
Linux-Lücke „Copy Fail“ wird bereits angegriffen
Vor dem Wochenende wurde die Linux-Lücke „Copy Fail“ bekannt, die Angreifern root-Rechte verschafft. Die wird bereits attackiert.
cPanel/WHM: Bereits 4000 Instanzen in Deutschland attackiert
https://www.heise.de/news/cPanel-WHM-Bereits-4000-Instanzen-in-Deutschland-attackiert-11279829.html
https://www.heise.de/news/cPanel-WHM-Bereits-4000-Instanzen-in-Deutschland-attackiert-11279829.html
Security
cPanel/WHM: Bereits 4000 Instanzen in Deutschland attackiert
Jetzt patchen! Angreifer nutzen weltweit eine kritische Sicherheitslücke in cPanel/WHM aus. Sicherheitsupdates sind verfügbar.
Nicht gehackt, aber angreifbar: Wo reale IT-Risiken im Alltag entstehen
https://tarnkappe.info/artikel/gast-artikel/nicht-gehackt-aber-angreifbar-wo-reale-it-risiken-im-alltag-entstehen-328769.html
https://tarnkappe.info/artikel/gast-artikel/nicht-gehackt-aber-angreifbar-wo-reale-it-risiken-im-alltag-entstehen-328769.html
TARNKAPPE.INFO
Nicht gehackt, aber angreifbar: Wo reale IT-Risiken im Alltag entstehen
Wenn über IT-Risiken gesprochen wird, denken viele zuerst an spektakuläre Angriffe, große Datenlecks oder internationale Hackergruppen.
[local] Linux Kernel proc_readdir_de() 6.18-rc5 - Local Privilege Escalation
https://www.exploit-db.com/exploits/52550
Linux Kernel proc_readdir_de() 6.18-rc5 - Local Privilege Escalation
https://www.exploit-db.com/exploits/52550
Linux Kernel proc_readdir_de() 6.18-rc5 - Local Privilege Escalation
Netzwerkanalysetool Wireshark: Zahlreiche Sicherheitslücken geschlossen
https://www.heise.de/news/Netzwerkanalysetool-Wireshark-Zahlreiche-Sicherheitsluecken-geschlossen-11280168.html
https://www.heise.de/news/Netzwerkanalysetool-Wireshark-Zahlreiche-Sicherheitsluecken-geschlossen-11280168.html
Security
Netzwerkanalysetool Wireshark: Zahlreiche Sicherheitslücken geschlossen
In zwei aktuellen Versionen von Wireshark haben die Entwickler mehrere Schwachstellen geschlossen.
Anonymisierendes Linux Tails: Notfallupdate auf Version 7.7.2
https://www.heise.de/news/Tails-7-7-1-Notfallupdate-fuer-anonymisierendes-Linux-stopft-Firefox-Lecks-11280198.html
https://www.heise.de/news/Tails-7-7-1-Notfallupdate-fuer-anonymisierendes-Linux-stopft-Firefox-Lecks-11280198.html
Security
Anonymisierendes Linux Tails: Notfallupdate auf Version 7.7.2
Das anonymisierende Linux Tails schließt in Version 7.7.2 unter anderem die „Copy Fail“- und Firefox-Sicherheitslücken im Tor-Browser.
Trellix: Angreifer erlangten Zugriff auf Quellcode
https://www.heise.de/news/Trellix-Angreifer-erlangten-Zugriff-auf-Quellcode-11280743.html
https://www.heise.de/news/Trellix-Angreifer-erlangten-Zugriff-auf-Quellcode-11280743.html
Security
Trellix: Angreifer erlangten Zugriff auf Quellcode
Trellix, das aus FireEye und McAfee hervorging, hat einen IT-Vorfall gemeldet. Angreifer haben Zugriff auf Quellcode erlangt.
Vorfall bei DigiCert: Malware-Autoren klauten Zertifikate
https://www.heise.de/news/Nach-Malware-Angriff-Kriminelle-nutzten-Codesigning-Zertifikate-von-DigiCert-11280757.html
https://www.heise.de/news/Nach-Malware-Angriff-Kriminelle-nutzten-Codesigning-Zertifikate-von-DigiCert-11280757.html
Security
Vorfall bei DigiCert: Malware-Autoren klauten Zertifikate
Zuerst infizierten Kriminelle Kundendienstmitarbeiter mit Schadsoftware, dann stahlen sie mehr als zwanzig Zertifikate. Die CA hat reagiert – Microsoft auch?
Bösartige npm-Pakete: SAP-Software kompromittiert
https://www.heise.de/news/Boesartige-npm-Pakete-SAP-Software-kompromittiert-11280683.html
https://www.heise.de/news/Boesartige-npm-Pakete-SAP-Software-kompromittiert-11280683.html
Developer
Bösartige npm-Pakete: SAP-Software kompromittiert
Mehrere npm-Pakete von SAP waren einer Supply‑Chain‑Attacke ausgesetzt. Dahinter steckt die Hackergruppe TeamPCP, sagen Sicherheitsforscher.
Freundliche Chatbots: Bis zu 30 % mehr Fehler im Wohlfühlmodus
https://tarnkappe.info/artikel/kuenstliche-intelligenz/freundliche-chatbots-mehr-fehler-wohlfuehlmodus-328788.html
https://tarnkappe.info/artikel/kuenstliche-intelligenz/freundliche-chatbots-mehr-fehler-wohlfuehlmodus-328788.html
TARNKAPPE.INFO
Freundliche Chatbots: Bis zu 30 % mehr Fehler im Wohlfühlmodus
Freundliche Chatbots liefern bis zu 30 % mehr falsche Antworten und bestätigen laut Studie rund 40 % häufiger falsche Nutzerannahmen.
Vimeo-Datenleck: 119.000 E-Mail-Adressen betroffen
https://www.heise.de/news/Vimeo-Datenleck-119-000-E-Mail-Adressen-betroffen-11281379.html
https://www.heise.de/news/Vimeo-Datenleck-119-000-E-Mail-Adressen-betroffen-11281379.html
Security
Vimeo-Datenleck: 119.000 E-Mail-Adressen betroffen
Die Cybergang ShinyHunters hat Daten von Vimeo bei Anodot gestohlen und ins Darknet gestellt. Nun hat Have-I-Been-Pwned sie aufgenommen.
Darknet Diaries Deutsch: Eine Frau, das Netz und der Terror (Teil 1)
https://www.heise.de/news/Darknet-Diaries-Deutsch-Eine-Frau-das-Netz-und-der-Terror-Teil-1-11256173.html
https://www.heise.de/news/Darknet-Diaries-Deutsch-Eine-Frau-das-Netz-und-der-Terror-Teil-1-11256173.html
heise online
Darknet Diaries Deutsch: Eine Frau, das Netz und der Terror (Teil 1)
Shannen Rossmiller ist Richterin und Mutter aus Montana. Sie begibt sich nach den Anschlägen vom 11. September nebenbei online auf die Suche nach Terroristen.
Behörde für abgesicherte Ausweise geknackt: 15-Jähriger verhaftet
https://www.heise.de/news/Behoerde-fuer-abgesicherte-Ausweise-geknackt-15-Jaehriger-verhaftet-11283198.html
https://www.heise.de/news/Behoerde-fuer-abgesicherte-Ausweise-geknackt-15-Jaehriger-verhaftet-11283198.html
heise online
Behörde für abgesicherte Ausweise geknackt: 15-Jähriger verhaftet
Millionen Datensätze aus französischen „abgesicherten Ausweisen” gerieten in falsche Hände. Kein fremder Geheimdienst, sondern ein Bursche ist verdächtig.