Linux-Lücke „Copy Fail“ wird bereits angegriffen
https://www.heise.de/news/Linux-Luecke-Copy-Fail-wird-bereits-angegriffen-11279850.html
https://www.heise.de/news/Linux-Luecke-Copy-Fail-wird-bereits-angegriffen-11279850.html
Security
Linux-Lücke „Copy Fail“ wird bereits angegriffen
Vor dem Wochenende wurde die Linux-Lücke „Copy Fail“ bekannt, die Angreifern root-Rechte verschafft. Die wird bereits attackiert.
cPanel/WHM: Bereits 4000 Instanzen in Deutschland attackiert
https://www.heise.de/news/cPanel-WHM-Bereits-4000-Instanzen-in-Deutschland-attackiert-11279829.html
https://www.heise.de/news/cPanel-WHM-Bereits-4000-Instanzen-in-Deutschland-attackiert-11279829.html
Security
cPanel/WHM: Bereits 4000 Instanzen in Deutschland attackiert
Jetzt patchen! Angreifer nutzen weltweit eine kritische Sicherheitslücke in cPanel/WHM aus. Sicherheitsupdates sind verfügbar.
Nicht gehackt, aber angreifbar: Wo reale IT-Risiken im Alltag entstehen
https://tarnkappe.info/artikel/gast-artikel/nicht-gehackt-aber-angreifbar-wo-reale-it-risiken-im-alltag-entstehen-328769.html
https://tarnkappe.info/artikel/gast-artikel/nicht-gehackt-aber-angreifbar-wo-reale-it-risiken-im-alltag-entstehen-328769.html
TARNKAPPE.INFO
Nicht gehackt, aber angreifbar: Wo reale IT-Risiken im Alltag entstehen
Wenn über IT-Risiken gesprochen wird, denken viele zuerst an spektakuläre Angriffe, große Datenlecks oder internationale Hackergruppen.
[local] Linux Kernel proc_readdir_de() 6.18-rc5 - Local Privilege Escalation
https://www.exploit-db.com/exploits/52550
Linux Kernel proc_readdir_de() 6.18-rc5 - Local Privilege Escalation
https://www.exploit-db.com/exploits/52550
Linux Kernel proc_readdir_de() 6.18-rc5 - Local Privilege Escalation
Netzwerkanalysetool Wireshark: Zahlreiche Sicherheitslücken geschlossen
https://www.heise.de/news/Netzwerkanalysetool-Wireshark-Zahlreiche-Sicherheitsluecken-geschlossen-11280168.html
https://www.heise.de/news/Netzwerkanalysetool-Wireshark-Zahlreiche-Sicherheitsluecken-geschlossen-11280168.html
Security
Netzwerkanalysetool Wireshark: Zahlreiche Sicherheitslücken geschlossen
In zwei aktuellen Versionen von Wireshark haben die Entwickler mehrere Schwachstellen geschlossen.
Anonymisierendes Linux Tails: Notfallupdate auf Version 7.7.2
https://www.heise.de/news/Tails-7-7-1-Notfallupdate-fuer-anonymisierendes-Linux-stopft-Firefox-Lecks-11280198.html
https://www.heise.de/news/Tails-7-7-1-Notfallupdate-fuer-anonymisierendes-Linux-stopft-Firefox-Lecks-11280198.html
Security
Anonymisierendes Linux Tails: Notfallupdate auf Version 7.7.2
Das anonymisierende Linux Tails schließt in Version 7.7.2 unter anderem die „Copy Fail“- und Firefox-Sicherheitslücken im Tor-Browser.
Trellix: Angreifer erlangten Zugriff auf Quellcode
https://www.heise.de/news/Trellix-Angreifer-erlangten-Zugriff-auf-Quellcode-11280743.html
https://www.heise.de/news/Trellix-Angreifer-erlangten-Zugriff-auf-Quellcode-11280743.html
Security
Trellix: Angreifer erlangten Zugriff auf Quellcode
Trellix, das aus FireEye und McAfee hervorging, hat einen IT-Vorfall gemeldet. Angreifer haben Zugriff auf Quellcode erlangt.
Vorfall bei DigiCert: Malware-Autoren klauten Zertifikate
https://www.heise.de/news/Nach-Malware-Angriff-Kriminelle-nutzten-Codesigning-Zertifikate-von-DigiCert-11280757.html
https://www.heise.de/news/Nach-Malware-Angriff-Kriminelle-nutzten-Codesigning-Zertifikate-von-DigiCert-11280757.html
Security
Vorfall bei DigiCert: Malware-Autoren klauten Zertifikate
Zuerst infizierten Kriminelle Kundendienstmitarbeiter mit Schadsoftware, dann stahlen sie mehr als zwanzig Zertifikate. Die CA hat reagiert – Microsoft auch?
Bösartige npm-Pakete: SAP-Software kompromittiert
https://www.heise.de/news/Boesartige-npm-Pakete-SAP-Software-kompromittiert-11280683.html
https://www.heise.de/news/Boesartige-npm-Pakete-SAP-Software-kompromittiert-11280683.html
Developer
Bösartige npm-Pakete: SAP-Software kompromittiert
Mehrere npm-Pakete von SAP waren einer Supply‑Chain‑Attacke ausgesetzt. Dahinter steckt die Hackergruppe TeamPCP, sagen Sicherheitsforscher.
Freundliche Chatbots: Bis zu 30 % mehr Fehler im Wohlfühlmodus
https://tarnkappe.info/artikel/kuenstliche-intelligenz/freundliche-chatbots-mehr-fehler-wohlfuehlmodus-328788.html
https://tarnkappe.info/artikel/kuenstliche-intelligenz/freundliche-chatbots-mehr-fehler-wohlfuehlmodus-328788.html
TARNKAPPE.INFO
Freundliche Chatbots: Bis zu 30 % mehr Fehler im Wohlfühlmodus
Freundliche Chatbots liefern bis zu 30 % mehr falsche Antworten und bestätigen laut Studie rund 40 % häufiger falsche Nutzerannahmen.
Vimeo-Datenleck: 119.000 E-Mail-Adressen betroffen
https://www.heise.de/news/Vimeo-Datenleck-119-000-E-Mail-Adressen-betroffen-11281379.html
https://www.heise.de/news/Vimeo-Datenleck-119-000-E-Mail-Adressen-betroffen-11281379.html
Security
Vimeo-Datenleck: 119.000 E-Mail-Adressen betroffen
Die Cybergang ShinyHunters hat Daten von Vimeo bei Anodot gestohlen und ins Darknet gestellt. Nun hat Have-I-Been-Pwned sie aufgenommen.
Darknet Diaries Deutsch: Eine Frau, das Netz und der Terror (Teil 1)
https://www.heise.de/news/Darknet-Diaries-Deutsch-Eine-Frau-das-Netz-und-der-Terror-Teil-1-11256173.html
https://www.heise.de/news/Darknet-Diaries-Deutsch-Eine-Frau-das-Netz-und-der-Terror-Teil-1-11256173.html
heise online
Darknet Diaries Deutsch: Eine Frau, das Netz und der Terror (Teil 1)
Shannen Rossmiller ist Richterin und Mutter aus Montana. Sie begibt sich nach den Anschlägen vom 11. September nebenbei online auf die Suche nach Terroristen.
Behörde für abgesicherte Ausweise geknackt: 15-Jähriger verhaftet
https://www.heise.de/news/Behoerde-fuer-abgesicherte-Ausweise-geknackt-15-Jaehriger-verhaftet-11283198.html
https://www.heise.de/news/Behoerde-fuer-abgesicherte-Ausweise-geknackt-15-Jaehriger-verhaftet-11283198.html
heise online
Behörde für abgesicherte Ausweise geknackt: 15-Jähriger verhaftet
Millionen Datensätze aus französischen „abgesicherten Ausweisen” gerieten in falsche Hände. Kein fremder Geheimdienst, sondern ein Bursche ist verdächtig.
DNS-Probleme: .de-Domains nicht erreichbar
https://www.heise.de/news/DNS-Probleme-de-Domains-nicht-erreichbar-11283192.html
https://www.heise.de/news/DNS-Probleme-de-Domains-nicht-erreichbar-11283192.html
heise online
DNS-Probleme: .de-Domains nicht erreichbar
Ein Problem im Domain Name System verhindert, dass .de-Domains aufgelöst werden – unabhängig von Providern und DNS-Anbietern.
Student konnte nach Einbruch in Funksystem taiwanische Schnellzüge stoppen
https://www.heise.de/news/Student-konnte-nach-Einbruch-in-Funksystem-taiwanische-Schnellzuege-stoppen-11283264.html
https://www.heise.de/news/Student-konnte-nach-Einbruch-in-Funksystem-taiwanische-Schnellzuege-stoppen-11283264.html
heise online
Student konnte nach Einbruch in Funksystem taiwanische Schnellzüge stoppen
Ein 23-jähriger Student nutzte „Software Defined Radio“ und Handfunkgeräte, um vier Schnellzüge per Alarmsignal anzuhalten. Ihm droht nun eine lange Haftstrafe.
Emulatoren für Homecomputer und Spielkonsolen – Mai 2026
https://tarnkappe.info/listen/emulatoren-fuer-homecomputer-und-spielkonsolen-mai-2026-328777.html
https://tarnkappe.info/listen/emulatoren-fuer-homecomputer-und-spielkonsolen-mai-2026-328777.html
TARNKAPPE.INFO
Emulatoren für Homecomputer und Spielkonsolen - Mai 2026
Was sind die aktuell verfügbaren Emulatoren für Heimcomputer und Spielkonsolen im Mai 2026? Auf welchem Betriebssystem laufen sie?
E-Book-Piraterie: BREIN jagt dreisten Buch-Piraten
https://tarnkappe.info/artikel/e-books/e-book-piraterie-brein-jagt-buch-piraten-328830.html
https://tarnkappe.info/artikel/e-books/e-book-piraterie-brein-jagt-buch-piraten-328830.html
TARNKAPPE.INFO
E-Book-Piraterie: BREIN jagt dreisten Buch-Piraten
E-Book-Piraterie im Visier: BREIN erwischt einen illegalen Händler, der raubkopierte E-Books per Mail verkaufte.
PAN-OS-Lücke wird angegriffen, Updates erst in Wochen geplant
https://www.heise.de/news/PAN-OS-Luecke-wird-angegriffen-Updates-erst-in-Wochen-geplant-11283352.html
https://www.heise.de/news/PAN-OS-Luecke-wird-angegriffen-Updates-erst-in-Wochen-geplant-11283352.html
Security
PAN-OS-Lücke wird angegriffen, Updates erst in Wochen geplant
Palo Alto Networks warnt vor einer bereits angegriffenen kritischen Sicherheitslücke in PAN-OS. Updates kommen frühestens Mitte Mai.
„Passwort“ Bonusfolge 56a: Hilfreiche ISPs und wenig hilfreiche Response-Center
https://www.heise.de/news/Passwort-Bonusfolge-56a-Hilfreiche-ISPs-und-wenig-hilfreiche-Response-Center-11267897.html
https://www.heise.de/news/Passwort-Bonusfolge-56a-Hilfreiche-ISPs-und-wenig-hilfreiche-Response-Center-11267897.html
Security
„Passwort“ Bonusfolge 56a: Hilfreiche ISPs und wenig hilfreiche Response-Center
Der Podcast schiebt eine Bonusfolge ein, um von einer interessanten Android-Malware und von wortwörtlich dramatischen Windows-Exploits zu erzählen.
„Pressure Cooker“: Europols geheime Datenverarbeitung ohne Aufsicht
https://www.heise.de/news/Pressure-Cooker-Europols-geheime-Datenverarbeitung-ohne-Aufsicht-11283466.html
https://www.heise.de/news/Pressure-Cooker-Europols-geheime-Datenverarbeitung-ohne-Aufsicht-11283466.html
heise online
„Pressure Cooker“: Europols geheime Datenverarbeitung ohne Aufsicht
Interne, per Infofreiheit erlangte Warnungen belegen, dass das EU-Polizeiamt lange operative Netzwerke ohne IT-Kontrolle und richtige Protokollierung betrieb.
FSFE warnt: NHS sollte quelloffenen Code nicht depublizieren
https://www.heise.de/news/FSFE-warnt-NHS-sollte-quelloffenen-Code-nicht-depublizieren-11283406.html
https://www.heise.de/news/FSFE-warnt-NHS-sollte-quelloffenen-Code-nicht-depublizieren-11283406.html
Security
FSFE warnt: NHS sollte quelloffenen Code nicht depublizieren
Die Free Software Foundation Europe warnt vor dem Umstellen der NHS-Code-Repositories auf Privat aus Angst vor KI-Schwachstellensuche.