Translate

Donnerstag, 29. August 2019

Android: Wie Apps Sicherheitsmechanismen umgehen Teil 2

Streit um Wartezeiten: Bräustüberl Tegernsee feiert Sieg über Google

USA: Betreiber von Jetflicks & iStreamItAll angeklagt

Telegram: Bug wird für Exploit von der chinesischen Regierung genutzt

Ancestors: The Humankind Odyssey am Tag der Veröffentlichung gecrackt

Polizei in Oregon nutzte Photoshop für Anklage

PSVita: TheFlow veröffentlicht h-encore² Support für FW 3.71

Wegen Plattform-Missbrauch: YouTube verklagt Copyright-Erpresser

Steam: LPE Sicherheitslücke in Beta Version gefixt

Webhoster Hostinger: Sicherheitslücke bedroht Daten von 14 Mio. Kunden

phpCE: Konferenz wegen mangelnder Frauenbeteiligung beendet

Klage gegen Fluggastdatenspeicherung abgeschmettert

Lesetipps vom 25.08.2019

Hacker muss fast eine Million Pfund in Bitcoin zurückzahlen

Der 5200. Post

Post Nummer 5200. Wow :D

Illegale Webwarez-Szene – August 2019

Android: Wie Apps Sicherheitsmechanismen umgehen Teil 1

Mittwoch, 28. August 2019

Datenleck bei Porno-Community luscious.net: Millionen Userdaten offen im Netz

Ukraine: Illegales Krypto-Mining im Kernkraftwerk aufgedeckt

Trojaner-App CamScanner auf mehr als 100 Millionen Android-Geräten installiert

Web- und App-Sicherheit bei Fintech-Startups hat Mängel

Sicherheitsvorfall beim Sicherheitsunternehmen Imperva

Telegram-Schwachstelle gefährdet Aktivisten in Hongkong

Ein Jahr Gratis-Supportverlängerung für Windows 7 möglich

macOS: Zurückgelassene Helper-Tools als Sicherheitsproblem

IT-Security-Literatur für (fast) lau bei Humble Bundle

Jetzt patchen! Attacken auf VPN-Server mit Pulse Connect Secure

Time-AI-Erfinder verklagt Black Hat: Nach 115.000-Dollar-Vortrag verspottet

Apple bringt Notfallupdate fürs iPhone – und weitere wichtige Aktualisierungen

Jetzt patchen! Exploit-Code für Cisco-Switches in Umlauf

CVE-Lagebild 2019: Debian, SUSE, Oracle führen Sicherheitslücken-Rangliste fürs erste Halbjahr an

Lenovo Crapware: Vorinstallierte Systemsoftware macht Laptops angreifbar

Webhoster Hostinger setzt Passwörter von 14 Millionen Kunden zurück

PGP-Verschlüsselung für Webbrowser: BSI-Projekt verbessert Open-Source-Software Mailvelope

Sommerferien vorbei – Emotet ist zurück

Freitag, 23. August 2019

Texas: 23 Städte fallen Ransomware-Angriff zum Opfer

Angriffe auf Tor: Netzwerk verletzlicher als gedacht

Denuvo will Anti-Tamper Technologie auf Smartphones einsetzen

Stille SMS: Zahlen des BKA sind rückläufig

Firefox und Chrome boykottieren Spionage-Zertifikat der kasachischen Regierung

Nach dem Datenleck: Mastercard benachrichtigt Kunden

Jetzt updaten: Cisco schließt 27 Sicherheitslücken in diversen Produkten

Cyber-Attacke auf Kliniken: Schwachstelle war "altes Dienstkonto"

Donnerstag, 22. August 2019

Donald Trump the Hutt :D


Mastercard-Leak: Zweite Datei mit vollständigen Kartennummern aufgetaucht

IMSI-Catcher: Handy-Lauscher erklärt

Veracode nutzt ML-Techniken für sicherere Software Composition Analysis

YubiKey 5Ci: Erster Sicherheitsschlüssel mit Lightning-Stecker

Mittwoch, 21. August 2019

CERT-Bund warnt vor öffentlich erreichbaren Sphinx-Suchservern

Facebook gibt Nutzern mehr Kontrolle über verknüpfte Daten

Was ist das richtige Tablet fürs produktive Arbeiten?

DiDW: Bundesgerichtshof bestätigt Luckys Verurteilung

xplosives.net: Stillegung erfolgte durch Polizei-Großeinsatz

Dezernat 64 Cybercrime: dem Täter auf der Spur

Netflix: Sperren von 130 Piraten-Seiten in Australien genehmigt

Unc0ver: Jailbreak für iOS 12.4 veröffentlicht

Sicherheitsupdate: Präpariertes Video kann VLC-Nutzer in Teufels Küche bringen

Leck bei Mastercard? Daten von fast 90.000 Personen kursieren im Netz

Sicherheitsupdate: Auch Microsofts RDP-Android-App von Lücke betroffen

CERT-Bund warnt vor ungepatchten Lücken in Ciscos "Firepower"-Firewall-Software

GPU-Treiber von Nvidia: Shader-Berechnung kann Schadcode auf den Plan rufen

Falsche Versionsangaben: Mehrere Security Bulletins zu Apache Struts korrigiert

KNOB-Attack: Schwerer Konzeptfehler in Bluetooth

Mozilla hat in Firefox verwahrte Kennwörter mit einem Sicherheitsupdate effektiver verbarrikadiert.

Montag, 19. August 2019

Interview mit Crimenetwork.co: bitte Fragen einreichen!

JSE Ransomware: Angriff auf über 20 Regierungsbehörden in Texas

Hillary Clinton: Keine Anzeichen des E-Mail-Server Hacks

Codex crackt Wolfenstein: Youngblood nach 21 Tagen

Vorratsdatenspeicherung: Pläne zur maximalen EU-weiten Massenüberwachung

Japan: 5 Jahre Haft für Online-Piraterie

LEG: Strafanzeige als Dankeschön für Aufdeckung einer Sicherheitslücke

Video-Ident-Verfahren: LKA-RP warnt vor Identitätsdiebstahl

Biometrischen Daten von Millionen Menschen unverschlüsselt im Netz

Amazon-Betrug: Spanier stiehlt Waren im Wert von 330.000 Euro

Gesichtserkennungssoftware identifiziert Abgeordnete als Kriminelle

Wie schütze ich mich vor dem Lauschangriff von Facebook & Co.?

Verfassungsschutz will jede Verschlüsselung knacken

Markt für E-Books stagniert, Preise steigen

Insider warnt vor House Of Usenet

London: Gesichtserkennung in Überwachungskameras

VoIP-Sicherheitslücken: Viele Büro-Telefonanlagen grundlegend unsicher

Kasper-Spy: Kaspersky-Virenschutz gefährdet Privatsphäre der Nutzer

Sicherheitspanne: Kernel-Schwachstelle zurück in iOS 12.4, Jailbreak verfügbar

Online-Banking und PSD2: Neue Regeln ab September

Windows 7: SHA-2-Klippen am August-Patchday

Trend Micros Passwortmanager könnte Schadcode Huckepack nehmen

Sicherheitsupdates: Intel härtet NUC-Firmware und weitere Software

l+f: NULL ist ein notorischer Falschparker

Patchday: SAP schließt kritische Sicherheitslücken in NetWeaver & Co.

Horror aus der Windows-Steinzeit: Über die Texteingabe-Hilfe zum Admin

DoS-Attacken: Viele Web-Server mit HTTP/2 angreifbar

Biometriedatenbank mit 27,8 Millionen Einträgen ungesichert im Netz

Netzwerkscanner: Nmap 7.80 mit neuen Skripten und verbesserter Paketerfassung

Patchday Adobe: Photoshop & Co. als Schlupfloch für Schadcode

Patchday Microsoft: Windows für wurmartige Attacken anfällig

Sicherheitsupdates: Gefährliche Lücken in diversen Cisco-Netzwerkgeräten

Dienstag, 13. August 2019

8Chan wird zu 08Chan: Anonymität bei Zeronet gefährdet

Illegale Streaming-Szene – August 2019

Speedcheck 2019: Die Peinlichkeit des deutschen Mobilfunks

CostAction.com: Affiliate-Netzwerk von HitFile & turbobit offline

USA: Trumps geheime Pläne das Internet zu zensieren

Windows Hardware-Treiber sind anfällig für eine Privilege Escalation

China: nach 5 Jahren Entwicklung eigene digitale Währung

Forscher manipulieren Inhalt und Absender von WhatsApp-Nachrichten

Low-Power-Funk nach IEEE 802.15.4: Angriffe und Abwehr

Windows-Treiber von Intel, AMD, Nvidia und vielen Mainboard-Herstellern unsicher

Am Mittwoch: Emotet bei Heise – Online-Fachgespräch zum Schutz vor Cybercrime

OMG-Cable: Zum Angriffswerkzeug manipuliertes Apple-Kabel geht in Produktion

Offen für Hacker: Kritische US-Wahlsysteme hängen am Internet

Gaming-Client Steam könnte als Sprungbrett für Angreifer dienen

Lösegeld für Fotos: Spiegelreflexkameras mit Ransomware infizierbar

Büro-Drucker mit löcheriger Firmware – Sicherheitsniveau wie vor Jahrzehnten

Samstag, 10. August 2019

Analyse: Ransomware-Angriffe auf Firmen fast vervierfacht

Soziale Netzwerke: Zweifelhafte Phishing-Tests mit Mitarbeitern

Open-Source-Projekt: Teslas zu rollenden Überwachungsstationen machen

Amazon Web Services: Tausende virtuelle Festplatten frei zugänglich im Netz

Skype, Slack, VS Code, Atom: Electron-Apps haben eine gefährliche Achilles-Ferse

Doppelbedrohung: Chinesische APT-Gruppe spioniert für Staat und bereichert sich

Biometrie: Lebenderkennung bei biometrischer Authentifzierung am iPhone ausgehebelt

Dating App 3fun: Nutzerdaten von 1.5 Millionen Usern öffentlich zugänglich

Abook.to & Dhc.to jetzt endgültig offline?

LOVOO: Dating-App mit Sicherheitslücken


Donnerstag, 8. August 2019

How to configure alerting in Grafana to send an alert if there is no new data after e.g. 30 minutes?

NGINX: connect() to unix:/var/run/php7.2-fpm.sock failed (2: No such file or directory)

Zahlungsunwilliger E-Book-Händler wird kräftig zur Kasse gebeten

Filesharing-Urteil: Kölnerin muss 600 EUR Schadenersatz pro Episode zahlen

Boeing 787: Forscher dokumentiert Schwachstellen in Netzwerkkomponenten-Firmware

Pwnie Awards 2019: Auch die Presse bekommt ihr Fett weg

Nach Sicherheitslücke: KDE verzichtet auf ausführbare KConfig-Dateien

Mittwoch, 7. August 2019

Update Raspian to Buster


The releases:




Todo:

1. Update Raspian once before:

sudo apt-get update
sudo apt-get upgrade
sudo apt-get dist-upgrade



2. Adjust sources.list:

 nano /etc/apt/sources.list
--> Add the following instead of what's in there currently:

deb http://raspbian.raspberrypi.org/raspbian/ buster main contrib non-free rpi



3. Find other lists if there are some:

cd /etc/apt/sources.list.d/

e.g. there is raspi.list:
nano /etc/apt/sources.list.d/raspi.list
--> Add the following instead of what's in there currently:

deb http://archive.raspberrypi.org/debian/ buster main ui



4. Update Raspian to Buster:

sudo apt-get update
sudo apt-get upgrade
sudo apt-get dist-upgrade



5. Installation bereinigen:

sudo apt-get autoremove
sudo apt-get autoclean

References:




Canna Power hat Board wieder eröffnet

Wochenmarkt: Verkäufer illegaler Spiele für Nintendo DS erwischt

FBI: Amazon-Diebesring ausgehoben

Dragonblood: Neue Lücken in WLAN-Verschlüsselung WPA3 könnten WPA3.1 nötig machen

SWAPGS: Details und Updates zur neuen Spectre-Lücke in Intel-Prozessoren

Kubernetes Final Security Aduti Report

Containerisierung: Kubernetes-Security-Audit veröffentlicht

Cisco schließt kritische Lücken in Small Business Smart Switches der Serie 220

Anmelden ohne Passwort: Firefox für Android unterstützt WebAuthn-Standard

Neues Tool rget soll Software-Downloads sicherer machen

Bundesregierung sieht Behördenrechner gegen Meltdown und Spectre gewappnet

Google-Sicherheitsprogramm schützt nun auch Chrome-Downloads

Wieder neue Spectre-Lücke in Intel-Prozessoren entdeckt

BSI zieht Zulassung von GnuPG für vertrauliche Dokumente zurück

Patchday: Google sichert Android gegen "QualPwn" und andere kritische Lücken ab

Erstmals gezielte Spionage-Angriffe über "intelligente Dinge" dokumentiert


Montag, 5. August 2019

VMWare schließt Schwachstellen in ESXi, Workstation und Fusion

Staatstrojaner-Posse: LKA Berlin kauft vergeblich teure FinFisher-Spähtechnik

Persönliche Daten von mehr als 2000 Journalisten und Bloggern der E3 online

Attentat von El Paso: Cloudflare wirft 8Chan raus

GitHub & Capital One: Anklage wegen Beihilfe zum Hacking

Amazon DRM: Hat NEOLUTiON den Kopierschutz geknackt?

Darknet-Drogendealer aufgeflogen wegen unterfrankiertem Waren-Versand

Samstag, 3. August 2019

SET TV: 7.6 Millionen Dollar Strafe

GermanWiper: Ransomware Welle trifft Deutschland

Lesetipps vom 03.08.2019

Datenschutz: Niederlande machten Druck auf Microsoft

Star Wars Battlefront II von Codex geknackt

Szenekenner gesucht: Bezahlung per Bitcoin

Facebook entwickelt Abhör- und Überwachungssystem

Cisco veröffentlicht wichtiges Software-Update für Nexus-Switches

Erpressungstrojaner GermanWiper löscht Daten

Apples AirDrop kann Telefonnummer leaken

Donnerstag, 1. August 2019

Cinenator.to: Streaming, IPTV und mehr

5G beim ZDF: Geld verdienen mit Strahlengegnern?

Cisco: 8,6 Millionen US-Dollar wegen unsicherer Software zur Videoüberwachung

Torrent-Portal YTS: Klage von Hellboy

Google Chrome: Sicherheitsupdate mit 43 Security-Fixes veröffentlicht

Bezahlen ohne PIN und Unterschrift: Forscher hacken Visas 50-Euro-Limit

Forscher warnen vor weiteren Lücken in Apples AWDL-Protokoll

Updates verfügbar: OXID eShop repariert verwundbares Admin-Panel