Anonymisierendes Linux Tails: Notfallupdate auf Version 7.7.2
https://www.heise.de/news/Tails-7-7-1-Notfallupdate-fuer-anonymisierendes-Linux-stopft-Firefox-Lecks-11280198.html
https://www.heise.de/news/Tails-7-7-1-Notfallupdate-fuer-anonymisierendes-Linux-stopft-Firefox-Lecks-11280198.html
Security
Anonymisierendes Linux Tails: Notfallupdate auf Version 7.7.2
Das anonymisierende Linux Tails schließt in Version 7.7.2 unter anderem die „Copy Fail“- und Firefox-Sicherheitslücken im Tor-Browser.
Trellix: Angreifer erlangten Zugriff auf Quellcode
https://www.heise.de/news/Trellix-Angreifer-erlangten-Zugriff-auf-Quellcode-11280743.html
https://www.heise.de/news/Trellix-Angreifer-erlangten-Zugriff-auf-Quellcode-11280743.html
Security
Trellix: Angreifer erlangten Zugriff auf Quellcode
Trellix, das aus FireEye und McAfee hervorging, hat einen IT-Vorfall gemeldet. Angreifer haben Zugriff auf Quellcode erlangt.
Vorfall bei DigiCert: Malware-Autoren klauten Zertifikate
https://www.heise.de/news/Nach-Malware-Angriff-Kriminelle-nutzten-Codesigning-Zertifikate-von-DigiCert-11280757.html
https://www.heise.de/news/Nach-Malware-Angriff-Kriminelle-nutzten-Codesigning-Zertifikate-von-DigiCert-11280757.html
Security
Vorfall bei DigiCert: Malware-Autoren klauten Zertifikate
Zuerst infizierten Kriminelle Kundendienstmitarbeiter mit Schadsoftware, dann stahlen sie mehr als zwanzig Zertifikate. Die CA hat reagiert – Microsoft auch?
Bösartige npm-Pakete: SAP-Software kompromittiert
https://www.heise.de/news/Boesartige-npm-Pakete-SAP-Software-kompromittiert-11280683.html
https://www.heise.de/news/Boesartige-npm-Pakete-SAP-Software-kompromittiert-11280683.html
Developer
Bösartige npm-Pakete: SAP-Software kompromittiert
Mehrere npm-Pakete von SAP waren einer Supply‑Chain‑Attacke ausgesetzt. Dahinter steckt die Hackergruppe TeamPCP, sagen Sicherheitsforscher.
Freundliche Chatbots: Bis zu 30 % mehr Fehler im Wohlfühlmodus
https://tarnkappe.info/artikel/kuenstliche-intelligenz/freundliche-chatbots-mehr-fehler-wohlfuehlmodus-328788.html
https://tarnkappe.info/artikel/kuenstliche-intelligenz/freundliche-chatbots-mehr-fehler-wohlfuehlmodus-328788.html
TARNKAPPE.INFO
Freundliche Chatbots: Bis zu 30 % mehr Fehler im Wohlfühlmodus
Freundliche Chatbots liefern bis zu 30 % mehr falsche Antworten und bestätigen laut Studie rund 40 % häufiger falsche Nutzerannahmen.
Vimeo-Datenleck: 119.000 E-Mail-Adressen betroffen
https://www.heise.de/news/Vimeo-Datenleck-119-000-E-Mail-Adressen-betroffen-11281379.html
https://www.heise.de/news/Vimeo-Datenleck-119-000-E-Mail-Adressen-betroffen-11281379.html
Security
Vimeo-Datenleck: 119.000 E-Mail-Adressen betroffen
Die Cybergang ShinyHunters hat Daten von Vimeo bei Anodot gestohlen und ins Darknet gestellt. Nun hat Have-I-Been-Pwned sie aufgenommen.
Darknet Diaries Deutsch: Eine Frau, das Netz und der Terror (Teil 1)
https://www.heise.de/news/Darknet-Diaries-Deutsch-Eine-Frau-das-Netz-und-der-Terror-Teil-1-11256173.html
https://www.heise.de/news/Darknet-Diaries-Deutsch-Eine-Frau-das-Netz-und-der-Terror-Teil-1-11256173.html
heise online
Darknet Diaries Deutsch: Eine Frau, das Netz und der Terror (Teil 1)
Shannen Rossmiller ist Richterin und Mutter aus Montana. Sie begibt sich nach den Anschlägen vom 11. September nebenbei online auf die Suche nach Terroristen.
Behörde für abgesicherte Ausweise geknackt: 15-Jähriger verhaftet
https://www.heise.de/news/Behoerde-fuer-abgesicherte-Ausweise-geknackt-15-Jaehriger-verhaftet-11283198.html
https://www.heise.de/news/Behoerde-fuer-abgesicherte-Ausweise-geknackt-15-Jaehriger-verhaftet-11283198.html
heise online
Behörde für abgesicherte Ausweise geknackt: 15-Jähriger verhaftet
Millionen Datensätze aus französischen „abgesicherten Ausweisen” gerieten in falsche Hände. Kein fremder Geheimdienst, sondern ein Bursche ist verdächtig.
DNS-Probleme: .de-Domains nicht erreichbar
https://www.heise.de/news/DNS-Probleme-de-Domains-nicht-erreichbar-11283192.html
https://www.heise.de/news/DNS-Probleme-de-Domains-nicht-erreichbar-11283192.html
heise online
DNS-Probleme: .de-Domains nicht erreichbar
Ein Problem im Domain Name System verhindert, dass .de-Domains aufgelöst werden – unabhängig von Providern und DNS-Anbietern.
Student konnte nach Einbruch in Funksystem taiwanische Schnellzüge stoppen
https://www.heise.de/news/Student-konnte-nach-Einbruch-in-Funksystem-taiwanische-Schnellzuege-stoppen-11283264.html
https://www.heise.de/news/Student-konnte-nach-Einbruch-in-Funksystem-taiwanische-Schnellzuege-stoppen-11283264.html
heise online
Student konnte nach Einbruch in Funksystem taiwanische Schnellzüge stoppen
Ein 23-jähriger Student nutzte „Software Defined Radio“ und Handfunkgeräte, um vier Schnellzüge per Alarmsignal anzuhalten. Ihm droht nun eine lange Haftstrafe.
Emulatoren für Homecomputer und Spielkonsolen – Mai 2026
https://tarnkappe.info/listen/emulatoren-fuer-homecomputer-und-spielkonsolen-mai-2026-328777.html
https://tarnkappe.info/listen/emulatoren-fuer-homecomputer-und-spielkonsolen-mai-2026-328777.html
TARNKAPPE.INFO
Emulatoren für Homecomputer und Spielkonsolen - Mai 2026
Was sind die aktuell verfügbaren Emulatoren für Heimcomputer und Spielkonsolen im Mai 2026? Auf welchem Betriebssystem laufen sie?
E-Book-Piraterie: BREIN jagt dreisten Buch-Piraten
https://tarnkappe.info/artikel/e-books/e-book-piraterie-brein-jagt-buch-piraten-328830.html
https://tarnkappe.info/artikel/e-books/e-book-piraterie-brein-jagt-buch-piraten-328830.html
TARNKAPPE.INFO
E-Book-Piraterie: BREIN jagt dreisten Buch-Piraten
E-Book-Piraterie im Visier: BREIN erwischt einen illegalen Händler, der raubkopierte E-Books per Mail verkaufte.
PAN-OS-Lücke wird angegriffen, Updates erst in Wochen geplant
https://www.heise.de/news/PAN-OS-Luecke-wird-angegriffen-Updates-erst-in-Wochen-geplant-11283352.html
https://www.heise.de/news/PAN-OS-Luecke-wird-angegriffen-Updates-erst-in-Wochen-geplant-11283352.html
Security
PAN-OS-Lücke wird angegriffen, Updates erst in Wochen geplant
Palo Alto Networks warnt vor einer bereits angegriffenen kritischen Sicherheitslücke in PAN-OS. Updates kommen frühestens Mitte Mai.
„Passwort“ Bonusfolge 56a: Hilfreiche ISPs und wenig hilfreiche Response-Center
https://www.heise.de/news/Passwort-Bonusfolge-56a-Hilfreiche-ISPs-und-wenig-hilfreiche-Response-Center-11267897.html
https://www.heise.de/news/Passwort-Bonusfolge-56a-Hilfreiche-ISPs-und-wenig-hilfreiche-Response-Center-11267897.html
Security
„Passwort“ Bonusfolge 56a: Hilfreiche ISPs und wenig hilfreiche Response-Center
Der Podcast schiebt eine Bonusfolge ein, um von einer interessanten Android-Malware und von wortwörtlich dramatischen Windows-Exploits zu erzählen.
„Pressure Cooker“: Europols geheime Datenverarbeitung ohne Aufsicht
https://www.heise.de/news/Pressure-Cooker-Europols-geheime-Datenverarbeitung-ohne-Aufsicht-11283466.html
https://www.heise.de/news/Pressure-Cooker-Europols-geheime-Datenverarbeitung-ohne-Aufsicht-11283466.html
heise online
„Pressure Cooker“: Europols geheime Datenverarbeitung ohne Aufsicht
Interne, per Infofreiheit erlangte Warnungen belegen, dass das EU-Polizeiamt lange operative Netzwerke ohne IT-Kontrolle und richtige Protokollierung betrieb.
FSFE warnt: NHS sollte quelloffenen Code nicht depublizieren
https://www.heise.de/news/FSFE-warnt-NHS-sollte-quelloffenen-Code-nicht-depublizieren-11283406.html
https://www.heise.de/news/FSFE-warnt-NHS-sollte-quelloffenen-Code-nicht-depublizieren-11283406.html
Security
FSFE warnt: NHS sollte quelloffenen Code nicht depublizieren
Die Free Software Foundation Europe warnt vor dem Umstellen der NHS-Code-Repositories auf Privat aus Angst vor KI-Schwachstellensuche.
Google Chrome für Android: Ungefähren Standort teilen statt präziser Daten
https://www.heise.de/news/Google-Chrome-fuer-Android-Ungefaehren-Standort-teilen-statt-praeziser-Daten-11283630.html
https://www.heise.de/news/Google-Chrome-fuer-Android-Ungefaehren-Standort-teilen-statt-praeziser-Daten-11283630.html
heise online
Google Chrome für Android: Ungefähren Standort teilen statt präziser Daten
Google verpasst Chrome für Android eine neue Funktion, mit der Nutzer Webseiten auf Wunsch nur noch ihren ungefähren Standort mitteilen können.
IPFire: Neue DNS Firewall soll URL-Filter und Pi-hole ablösen
https://www.heise.de/news/IPFire-Neue-DNS-Firewall-soll-URL-Filter-und-Pi-hole-abloesen-11283482.html
https://www.heise.de/news/IPFire-Neue-DNS-Firewall-soll-URL-Filter-und-Pi-hole-abloesen-11283482.html
iX Magazin
IPFire: Neue DNS Firewall soll URL-Filter und Pi-hole ablösen
Die Firewall-Distribution IPFire bringt mit Core Update 201 eine DNS Firewall mit, die unerwünschte Domains schon bei der Namensauflösung blockiert.
Cisco: Codeschmuggel-Leck in Unity Connection und weitere Lücken
https://www.heise.de/news/Cisco-Codeschmuggel-Leck-in-Unity-Connection-und-weitere-Luecken-11285115.html
https://www.heise.de/news/Cisco-Codeschmuggel-Leck-in-Unity-Connection-und-weitere-Luecken-11285115.html
Security
Cisco: Codeschmuggel-Leck in Unity Connection und weitere Lücken
Cisco hat fast zwei Handvoll Sicherheitsupdates veröffentlicht. Sie schließen mehrere hochriskante Lücken etwa in Unity Connection.
Node.js 25: Ausbrüche aus JavaScript-Sandbox vm2 vorstellbar
https://www.heise.de/news/Node-js-25-Ausbrueche-aus-JavaScript-Sandbox-vm2-vorstellbar-11285063.html
https://www.heise.de/news/Node-js-25-Ausbrueche-aus-JavaScript-Sandbox-vm2-vorstellbar-11285063.html
Security
Node.js 25: Ausbrüche aus JavaScript-Sandbox vm2 vorstellbar
Die Sandbox-Komponente vm2 der Open-Source-JavaScript-Laufzeitumgebung Node.js ist mit bestimmten Einstellungen verwundbar.
Cyberkrieg: Medien zitieren Interna aus Russlands Geheimdienstausbildung
https://www.heise.de/news/Cyberkrieg-Medien-zitieren-Interna-aus-Russlands-Geheimdienstausbildung-11285528.html
https://www.heise.de/news/Cyberkrieg-Medien-zitieren-Interna-aus-Russlands-Geheimdienstausbildung-11285528.html
heise online
Cyberkrieg: Medien zitieren Interna aus Russlands Geheimdienstausbildung
An einem Lehrstuhl einer Moskauer Universität lässt der Militärgeheimdienst GRU angeblich seinen Nachwuchs ausbilden. Mehrere Medien zitieren interne Dokumente.