Node.js: Abermals Ausbruch aus vm2-Sandbox möglich
https://www.heise.de/news/Node-js-Abermals-Ausbruch-aus-vm2-Sandbox-moeglich-11290901.html
https://www.heise.de/news/Node-js-Abermals-Ausbruch-aus-vm2-Sandbox-moeglich-11290901.html
Security
Node.js: Abermals Ausbruch aus vm2-Sandbox möglich
Eine kritische Sicherheitslücke in der Node.js-Sandbox vm2 kann Schadcode passieren lassen. Ein Sicherheitspatch steht zum Download bereit.
Pi-hole-Update schließt dnsmasq-Sicherheitslücken
https://www.heise.de/news/Pi-hole-Update-schliesst-dnsmasq-Sicherheitsluecken-11291003.html
https://www.heise.de/news/Pi-hole-Update-schliesst-dnsmasq-Sicherheitsluecken-11291003.html
Security
Pi-hole-Update schließt dnsmasq-Sicherheitslücken
Das Pi-hole-Projekt hat das Update auf FTL 6.6.2 veröffentlicht. Es schließt Lücken in dnsmasq. Andere Projekte dürften folgen.
Sicherheitsfixes: Warum man schnell auf iOS 26.5 & Co. aktualisieren sollte
https://www.heise.de/news/macOS-26-5-iOS-26-5-und-Co-Apple-stopft-zahlreiche-Sicherheitsluecken-11290897.html
https://www.heise.de/news/macOS-26-5-iOS-26-5-und-Co-Apple-stopft-zahlreiche-Sicherheitsluecken-11290897.html
Mac & i
Sicherheitsfixes: Warum man schnell auf iOS 26.5 & Co. aktualisieren sollte
Die gestern gelieferten Aktualisierungen sind wieder voll von sicherheitsrelevanten Fehlerbehebungen. User älterer macOS-Versionen warten auf ein neues Safari.
SAP-Patchday: Kritische Sicherheitslücken erlauben unbefugte Anmeldung
https://www.heise.de/news/SAP-Patchday-Kritische-Sicherheitsluecken-erlauben-unbefugte-Anmeldung-11291173.html
https://www.heise.de/news/SAP-Patchday-Kritische-Sicherheitsluecken-erlauben-unbefugte-Anmeldung-11291173.html
Security
SAP-Patchday: Kritische Sicherheitslücken erlauben unbefugte Anmeldung
SAP kümmert sich im Mai um 15 neue Sicherheitslücken. Zwei gelten als kritisch und erlauben die unbefugte Anmeldung oder SQL-Injection.
Mythos findet nur eine Sicherheitslücke in curl
https://www.heise.de/news/Mythos-findet-nur-eine-Sicherheitsluecke-in-curl-11291666.html
https://www.heise.de/news/Mythos-findet-nur-eine-Sicherheitsluecke-in-curl-11291666.html
Security
Mythos findet nur eine Sicherheitslücke in curl
Daniel Stenberg hat das Angebot angenommen, mit der Mythos-KI nach Schwachstellen in curl zu suchen. Eine Lücke hat er entdeckt.
Europäisches Parlament: Wissenschaftlicher Dienst fordert Identitätsnachweis bei VPN-Nutzung
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/europaeisches-parlament-wissenschaftlicher-dienst-fordert-identitaetsnachweis-bei-vpn-nutzung-329095.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/europaeisches-parlament-wissenschaftlicher-dienst-fordert-identitaetsnachweis-bei-vpn-nutzung-329095.html
TARNKAPPE.INFO
Europäisches Parlament: Wissenschaftlicher Dienst fordert Identitätsnachweis bei VPN-Nutzung
Der wissenschaftliche Dienst des Europäischen Parlaments schlägt einen erzwungenen Identitätsnachweis bei jeder VPN-Nutzung vor.
Inselkampf ist zurück — und diesmal ohne Lootboxen
https://tarnkappe.info/artikel/gaming/inselkampf-ist-zurueck-und-diesmal-ohne-lootboxen-329105.html
https://tarnkappe.info/artikel/gaming/inselkampf-ist-zurueck-und-diesmal-ohne-lootboxen-329105.html
TARNKAPPE.INFO
Inselkampf ist zurück — und diesmal ohne Lootboxen
Aus dem Multiplayer-Browser-Game inselkampf.com wurde Kampfinsel, was natürlich auch in Echtzeit läuft. Ein Gastbeitrag von Johann Lindele.
Zelda-Abmahnung: WWE-Star bekam Post von Nintendo
https://tarnkappe.info/artikel/gaming/zelda-abmahnung-cody-rhodes-nintendo-wwe-329103.html
https://tarnkappe.info/artikel/gaming/zelda-abmahnung-cody-rhodes-nintendo-wwe-329103.html
TARNKAPPE.INFO
Zelda-Abmahnung: WWE-Star bekam Post von Nintendo
Zelda-Abmahnung: WWE-Star Cody Rhodes erhielt von Nintendo eine Unterlassungsaufforderung wegen des Triforce auf seinen Wrestling-Boots.
Darknet Diaries Deutsch: Eine Frau, das Netz und der Terror (Teil 2)
https://www.heise.de/news/Darknet-Diaries-Deutsch-Eine-Frau-das-Netz-und-der-Terror-Teil-2-11256179.html
https://www.heise.de/news/Darknet-Diaries-Deutsch-Eine-Frau-das-Netz-und-der-Terror-Teil-2-11256179.html
heise online
Darknet Diaries Deutsch: Eine Frau, das Netz und der Terror (Teil 2)
Shannen Rossmiller wollte nach den Anschlägen vom 11. September 2001 Terroristen bekämpfen. Also ging sie online und tat genau das.
Dobrindt: „Abschrecken, abwehren und abschalten“ in Kürze
https://www.heise.de/news/Dobrindt-Abschrecken-abwehren-und-abschalten-in-Kuerze-11292023.html
https://www.heise.de/news/Dobrindt-Abschrecken-abwehren-und-abschalten-in-Kuerze-11292023.html
heise online
Dobrindt: „Abschrecken, abwehren und abschalten“ in Kürze
Innenminister Alexander Dobrindt kündigt gesetzliche Befugnisse für das BKA an, um die Infrastruktur von Cyberkriminellen aktiv stören und abschalten zu können.
Android 17 bringt AirDrop-Support für weitere Geräte und neue Funktionen
https://www.heise.de/news/Android-17-Einfacher-Umzug-von-iOS-mehr-AirDrop-und-Tools-fuer-Kreative-11290699.html
https://www.heise.de/news/Android-17-Einfacher-Umzug-von-iOS-mehr-AirDrop-und-Tools-fuer-Kreative-11290699.html
heise online
Android 17: Einfacher Umzug von iOS, mehr AirDrop und Tools für Kreative
Google hat neue Funktionen für Android 17 angekündigt. Neben einer Ausweitung des AirDrop-Supports hat das Update weitere Features an Bord.
Android 16 mit IP-Leaks selbst bei aktiver VPN-App
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/android-16-mit-ip-leaks-selbst-bei-aktiver-vpn-app-329115.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/android-16-mit-ip-leaks-selbst-bei-aktiver-vpn-app-329115.html
TARNKAPPE.INFO
Android 16 mit IP-Leaks selbst bei aktiver VPN-App
Vorsicht vor IP-Leaks! Jede App auf aktuellen Android-Versionen kann Datenverkehr nach außen leiten und so die eigene IP-Adresse verraten.
Patchday Microsoft: Kritische DNS-Client-Lücke bedroht Windows
https://www.heise.de/news/Patchday-Microsoft-Kritische-DNS-Client-Luecke-bedroht-Windows-11292506.html
https://www.heise.de/news/Patchday-Microsoft-Kritische-DNS-Client-Luecke-bedroht-Windows-11292506.html
Security
Patchday Microsoft: Kritische DNS-Client-Lücke bedroht Windows
Microsoft hat wichtige Sicherheitsupdates für unter anderem Azure, Edge, Office und Windows veröffentlicht. Viele Lücken wurden mit KI-Agenten entdeckt.
„Passwort“ Folge 57: Fail-News mit KI-Fail, copy.fail und S/MIME-Fail
https://www.heise.de/news/Passwort-Folge-58-Fail-News-mit-KI-Fail-copy-fail-und-S-MIME-Fail-11284855.html
https://www.heise.de/news/Passwort-Folge-58-Fail-News-mit-KI-Fail-copy-fail-und-S-MIME-Fail-11284855.html
Security
„Passwort“ Folge 58: Fail-News mit KI-Fail, copy.fail und S/MIME-Fail
Die Copy-Fail-Lücke erlaubt den Hosts einen Abstecher in die Gefilde des Linuxkernels, KI löscht Unternehmensdaten und CAs machen mal wieder einen Rückzieher.
Angriff umgeht BitLocker mittels Windows Recovery Environment
https://www.heise.de/news/Angriff-umgeht-BitLocker-mittels-Windows-Recovery-Environment-11292642.html
https://www.heise.de/news/Angriff-umgeht-BitLocker-mittels-Windows-Recovery-Environment-11292642.html
Security
Angriff umgeht BitLocker mittels Windows Recovery Environment
BitLocker soll vertrauliche Daten auch vor physischen Angriffen schützen. Die Windows Recovery Environment hebelt den Schutz aus.
Google erweitert Android-Sicherheitsfunktionen gegen Gerätediebstahl
https://www.heise.de/news/Google-erweitert-Android-Sicherheitsfunktionen-gegen-Geraetediebstahl-11292680.html
https://www.heise.de/news/Google-erweitert-Android-Sicherheitsfunktionen-gegen-Geraetediebstahl-11292680.html
heise online
Google erweitert Android-Sicherheitsfunktionen gegen Gerätediebstahl
Google führt neue Funktionen für Android ein, um Nutzer vor Gerätediebstahl besser zu schützen und den Zugriff auf Daten zu erschweren.
Patchday: Adobe schließt mehr als 50 Lücken in After Effects & Co.
https://www.heise.de/news/Patchday-Adobe-schliesst-mehr-als-50-Luecken-in-After-Effects-Co-11292536.html
https://www.heise.de/news/Patchday-Adobe-schliesst-mehr-als-50-Luecken-in-After-Effects-Co-11292536.html
Security
Patchday: Adobe schließt mehr als 50 Lücken in After Effects & Co.
Wichtige Sicherheitsupdates reparieren diverse Adobe-Anwendungen. Bislang gibt es keine Berichte zu laufenden Attacken.
Fortinet stopft elf Sicherheitslücken in mehreren Produkten
https://www.heise.de/news/Fortinet-stopft-elf-Sicherheitsluecken-in-mehreren-Produkten-11292861.html
https://www.heise.de/news/Fortinet-stopft-elf-Sicherheitsluecken-in-mehreren-Produkten-11292861.html
Security
Fortinet stopft elf Sicherheitslücken in mehreren Produkten
Fortinet hat zum „Patch-Dienstag“ elf Sicherheitsflicken konzertiert veröffentlicht. Zwei der Lecks gelten als kritisch.
Apple präsentiert „Trusted OS Agent“ als Alternative zu EU-KI-Vorgaben
https://www.heise.de/news/Streit-ueber-KI-Anordnungen-der-EU-Google-erhaelt-Hilfe-von-Apple-11293280.html
https://www.heise.de/news/Streit-ueber-KI-Anordnungen-der-EU-Google-erhaelt-Hilfe-von-Apple-11293280.html
heise online
Apple präsentiert „Trusted OS Agent“ als Alternative zu EU-KI-Vorgaben
Ungewöhnliche Hilfe: Apple nimmt zu EU-Maßnahmen gegen Google Stellung. Diese könnten nämlich auch für iOS zur Gefahr werden.
Android-Sicherheit: Google führt KI-basierte Echtzeit-Überwachung ein
https://www.heise.de/news/Android-Google-baut-KI-Schutz-gegen-Betrug-und-Schadsoftware-aus-11293322.html
https://www.heise.de/news/Android-Google-baut-KI-Schutz-gegen-Betrug-und-Schadsoftware-aus-11293322.html
heise online
Android: Google baut KI-Schutz gegen Betrug und Schadsoftware aus
Google erweitert den Schutz für Android. Neue KI-Funktionen sollen unter anderem vor Telefonbetrug warnen und schädliches App-Verhalten in Echtzeit stoppen.
[webapps] Ninja Forms Uploads - Unauthenticated PHP File Upload
https://www.exploit-db.com/exploits/52560
Ninja Forms Uploads - Unauthenticated PHP File Upload
https://www.exploit-db.com/exploits/52560
Ninja Forms Uploads - Unauthenticated PHP File Upload