Translate

Freitag, 13. April 2018

SirenJack: Öffentliche Notfallalarmsysteme anfällig für Fehlalarme

Meltdown- & Spectre-Updates für alle: Microsoft entfernt Antiviren-Registry-Schlüssel

Dubai testet digitale KFZ-Kennzeichen

Sicherheitsforscher: Intel-Modem macht neue iPhones für Schadcode anfällig

heise devSec 2018: Jetzt noch Vorträge einreichen

Die Kombination von Googlemail und Netflix begünstigt Phishingmails

The dots do matter: how to scam a Gmail user from Netflix

AMD-Prozessoren bekommen Windows-10-Update gegen Spectre-V2-Lücke

T-Mobile Austria will nach Twitter-Shitstorm an der IT-Sicherheit nachbessern

Klartextpasswörter und "amazing Security" bei T-Mobile.at

Mozilla, Google und Microsoft unterstützen WebAuthn und damit Logins ohne Passwörter

Enterprise Password Vault: CyberArk fixt Web-Acess-Komponente

Verflixt und abkassiert: Polizei warnt vor gefälschten Streaming-Portalen

Konkurrenz für Slack: Facebook startet Gratis-Version von Workplace

Patchday: Kritische Flash-Updates und mehr

Patchday: Microsoft kümmert sich um mehr als 60 Lücken in Windows & Co.

Samsung Galaxy S8 Full Cover Panzerglasfolie Folie Panzerglas 3D 9h Curve neue Version in Transparent von VAPIAO

Mittwoch, 11. April 2018

Sails.JS date between queries


Node server on docker not accessible on localhost even after port binding

Grafana-Run on Raspberry?

Sadly, Grafana currently does not provide a Docker image to be run on ARM architectures...




Running the Docker container:



docker run \
  -p 3000:3000 \
  --name=grafana \
  -v /home/pi/Docker/grafana:/var/lib/grafana \
  grafana/grafana



docker run \
  -d \
  -p 3000:3000 \
  --name=grafana \
  -v /home/pi/Docker/grafana:/var/lib/grafana \
  grafana/grafana

Github Emojis


Docker basics guide

Grafana Docker setup


Hackerangriff bei YouTube

Imperial Library of Trantor: Source code

Imperial Library of Trantor: darknet & ebooks, does that match?

Imperial Library of Trantor: Darknet & E-Books, passt das?

Europol gelingt Schlag gegen Bitcoin-Geldwäsche-Ring

Der Spion in meinem Haus: Alexa, Siri, Cortana, Bixby & Co.

Hackerangriff keine gültige Ausrede vor Gericht

Marco Verch: kostenlos bleibt kostenlos

Werden kommunale Daten künftig kommerzialisiert?

Die Cider Connection: Abmahnungen gegen Nutzer von Creative-Commons-Bildern

Web Technologies for the Internet of Things-Fuguo Huang

PLayerunknown's battleground

Löchriger Plug-and-Play-Dienst "Smart Install" gefährdet Cisco-Switches

Sonntag, 8. April 2018

Windows update KB4023057 fails


Winzige solarbetriebene Kamera könnte überall versteckt werden

Emitter QoS levels and $SYS support

Download Warez/ PC-Spiele/ Pornos/ Musik/ Livestreaming/ Sportlivestreams/ Ebooks/ Underground markets

Diese Zusammenfassung ist nicht verfügbar. Klicke hier, um den Post aufzurufen.

Frauding Webseiten

DNA-Spuren – Vorbild ist Bayern

E-Books via P2P verbreitet: bloßes Abstreiten nutzlos

Kaffee-Wellblech: privater Torrent-Tracker geschlossen

Intel-Patent: Bitcoin-Mining-Chip steigert Energieeffizienz

Grindr: Dating-App gab HIV-Status seiner Nutzer weiter

StreamDream.ws wirft Cryptojacking raus

USA: Visa-Bewerber müssen Accounts sozialer Netzwerke angeben

https://tarnkappe.info/usa-visa-bewerber-muessen-accounts-sozialer-netzwerke-angeben/

Thüringer erbeutet 3,7 Millionen Kundendaten

Unter dem Radar: Der satirische Monatsrückblick (März/2018)

Schweden: Zentralbank warnt vor Bargeld-Abschaffung

Mr. White verschwunden: Crimenet.biz ein Honeypot?

Crimenetwork.cc: Untergrundforum weg vom Fenster?

Crime Network: Mr. White erhielt zwei Jahre auf Bewährung

Bundesweite Razzia: Crimenetwork.biz gestern hochgenommen

Fraudsters.to vorübergehend offline

Führungswechsel beim Crime Network

Interview mit Crimebiz.net: bitte Fragen einreichen!

Erpressungsmasche Sextortion

kkiste.to für Google Chrome-Nutzer gesperrt

kkiste.to & movie4k.to für Firefox gesperrt

Google Chrome: KickassTorrents & Co. gesperrt

Google Chrome scannt Dateien auf Windows-PCs

VAVOO App jetzt kostenpflichtig

Filesharing: Anschlussinhaber für schuldig befunden

1,5 Milliarden sensible Daten im Netz gefunden

Terrorverdacht: Twitter löscht 270.000 Accounts

Facebook-Projekt: Abgleich von Patientenbefunden mit eigenen Nutzerdaten

Hamburg: Schlag gegen die chinesische Online-Mafia

Remote Keyboard App: Intel rät zur Deinstallation

Windows Defender verschluckt sich an RAR

Milliarden vertraulicher Dokumente frei im Netz auffindbar

Pivotal patcht Lücken im Spring Framework

Magento: Mindestens 1000 gehackte Shops mit Malware entdeckt

Nach c't-Recherchen: Tracking-Smartwatch jetzt ohne Abhörfunktion

Winzige solarbetriebene Kamera könnte überall versteckt werden-The Circle lässt grüßen

Donnerstag, 5. April 2018

Run some application in Windows compat layer / Programm in Kompatibilitätseinstellungen laufen lassen Batch

echo Test
set __COMPAT_LAYER=Win2000
::pause
::REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers" /v "C:\Program Files\Autodesk\MDT 2004\acad.exe" /t REG_SZ /d "WINXPSP3 RUNASADMIN" /f
::pause
start /b "" "C:\Program Files\Autodesk\MDT 2004\acad.exe" /p "C:\Program Files\Autodesk\MDT 2004\acadm\acadmpp.arg"
echo done
pause

Partikel messen / Feinstaub messen / Partikelmesser / Feinstaubmesser/ Feinstabsensor

Coole Whatsapp-Bilder










Aprilscherz von Matheprofessor wird zum viralen Hit

Gladbach gegen München: Sky zeigt erstmals das Samstag-Topspiel im Free-TV

Sweet_Lisa_69 Drehpartner Casting

Ghost Rider / Ryder does Moosham

Denglisch

l+f: Piep, piep, root-Wenn der Lautsprecher des Linux-Servers piept, hat sich vielleicht gerade jemand unerlaubt Root-Rechte verschafft.

Sicherheitslücke Spectre V2: Ältere Intel-Prozessoren bleiben schutzlos

US-Heimatschutz lässt illegale IMSI-Catcher unbehelligt

Google: Chrome-Browser scannt lokale Dateien auf Windows-PCs

Nvidia patcht mehrere Lücken in GPU-Treibern

BSI warnt vor Sicherheitslücken in iTunes für Windows

Sicherheitslücke in Apple Mail erlaubte Mitlesen verschlüsselter Nachrichten

Google verbannt Krypto-Mining-Extensions aus dem Chrome Web Store

Overview over IoT protocols

Infrastructure
        IPv6: Common
        6LoWPAN : Low data rate
        QUIC: UDP like TCP --> Useful
        Aeron: High-throughput, low latency
        uIP: Only small stack for ip
        DTLS: Is e.g. used in CoAP --> Useful
        ROLL / RPL: CoAP uses it --> Useful
        NanoIP: Small Ip stack
Discovery
        mDNS: Nice features but unclear how to integrate
        The Physical Web: Works only with higher level devices
        HyperCat: Quite useful as a kind of middleware layer
        UPnP: To unsecure (e.g. man-in-the-middle possible for long time)
Data / Application layer:
        MQTT: one of the widest used, good support, integrateable to IBM MQ
        CoAP: Well implemented but not so widely used
        STOMP: To simple
        XMPP-IoT: experimental and not well maintained
        Mihini/M3DA: not well maintained and only a draft currently
        AMQP: Well implemented but not so widely used, complex and long message structures
Communication / Transport layer:
        Ethernet: Too much cables
        WirelessHART: 2.4 GHz jamming, need special hardware, limited message sending
        DigiMesh: proprietary, 2.4 GHz jamming, need special hardware
        ISA100.11a: 2.4 GHz jamming, quite weak standard: on data link layer devices can have different standards
        NFC: Range to short
        ANT: proprietary, range to high, potentially unsecure network, 2.4 GHz jamming, special devices needed
        Bluetooth: range too low, only 8 devices per network, 2.4 GHz jamming,
        BLE: Special chips, 2.4 GHz jamming,
        ZigBee: 2.4 GHz jamming, low range, very low data rate, special chips
        EnOcean: 2.4 GHz jamming, routing devices needed
        Wifi: already exists
        NB-IoT: ''IoT'' LTE, way too expensive, to high range, third party network, low data rate
        LoRaWAN: Too high range, additional gateways and chips, few timeslots possible only, third party network,

Google HTTPS report

Freitag, 30. März 2018

heisec-Tour 2018: "Sind alle Sicherheitsforscher sensationsgeil?"

Abhör-Alptraum: GPS-Smartwatch für Kinder und Senioren lässt sich von Fremden belauschen

Ernährungs-App MyFitnessPal: 150 Millionen Nutzerdaten abgegriffen

Internet Security Days: Countdown für den Call for Papers läuft

Cisco entfernt Backdoor-Account aus IOS-XE-System

Sicherheitsupdate für extrem kritische Lücke in Drupal ist da

#krebsistscheiße: Spendenwelle an Krebshilfe als Protest gegen IT-Journalisten

Sicherheitslücken: Medizinische Geräte können gehackt werden

Kernel-Lücke Total Meltdown: Meltdown-Patch für Windows 7 verschlimmert die Lage dramatisch

CERT Bund warnt gegenwärtig vor der "Chef-Masche"

E-Mail-Verschlüsselung: Enigmail 2.0 ist da

Eine Milliarde Euro Beute mit Malware Carbanak und Cobalt: Polizei schnappt mutmaßlichen Bandenführer

Cloud Armor: Google steigt beim kommerziellen DDoS-Schutz ein

iOS 11: Integrierter QR-Code-Leser anfällig für Spoofing Update

Deutschlands Maschinenbauer unzureichend vor Cyberattacken geschützt

Sicherheitsupdate: Mail-Client Thunderbird ist für Schadcode empfänglich

Ready Player One


Sonntag, 25. März 2018

Weltbild-Momentan alles portofrei

Biobricks-Bio hacking-Biohacking

Ready Player One, Movie Tie-In Buch

Atlanta: Kryptotrojaner trifft Stadtverwaltung

Wichtige Updates sichern GitLab ab

Dropbox unterstützt unabhängige Sicherheitsforscher

Transport-Verschlüsselung: TLS 1.3 auf der Zielgeraden zum Standard

Sicherheitsupdates: Citrix XenServer für mehrere Angriffsarten anfällig

Sicherheitsupdates: Leicht ausnutzbare Lücken in IP-Kameras von Geutebrück

Drupal stellt Sicherheitsupdate für extrem kritische Lücke in Aussicht

Donnerstag, 22. März 2018

Neuronal network in C#

Signal-Sicherer Open-Source Messenger

Beste Spam Hoster + Spamming Software

https://www.antispam-ev.de/wiki/Liste_beschwerdeignoranter_Provider_und_Hoster
https://www.spamhaus.org/statistics/networks/
http://www.webhostingtalk.com/showthread.php?t=1550541
https://www.tophoster.de/
https://github.com/andrewyli/emailSpam
https://stackoverflow.com/questions/540976/specify-a-sender-when-sending-mail-with-python-smtplib
https://github.com/dimaba/sendmail
https://github.com/BishopFox/spoofcheck
https://github.com/lunarca/SimpleEmailSpoofer
https://www.cybrary.it/0p3n/email-spoofing/
https://null-byte.wonderhowto.com/how-to/send-anonymous-emails-with-python-0163091/
https://github.com/kootenpv/yagmail
https://www.kitploit.com/2016/06/simpleemailspoofer-simple-python-cli-to.html
http://www.jetmore.org/john/code/swaks/
https://security.stackexchange.com/questions/154669/how-to-spoof-a-mime-level-email-address
https://emkei.cz/
https://sourceforge.net/projects/emspoofer/
http://zmail.sourceforge.net/
https://github.com/Synchro/PHPMailer

IoT platforms

State of the Art: Über die Formen der Monetarisierung von illegalen Webseiten

Internetselbstverwaltung á la RIPE NCC: ein Himmelreich für Kriminelle

Internet-Scanner – Jeder ist betroffen Shodan.io

Scriptzbase.org will heute wieder online gehen

IMSI, if you can: Wie man sich für unter 10 EUR einen IMSI-Catcher baut

Überwachung: Wie funktioniert Handy-Spionage?

Windows-Passwörter knacken und härten

LuL.to: strafrechtliche Verfolgung der Nutzer nicht ausgeschlossen

Rezension von „Darknet: Waffen, Drogen, Whistleblower“

PS Vita: neuere Firmware geknackt

linksunten.indymedia.org: Faktenlage ein halbes Jahr nach dem Verbot

The Crypto Miners Fight For CPU Cycles

Mining-Malware: Der Kampf um CPU-Zyklen hat begonnen

Lesen.to soll verkauft werden

Onavo-VPN: Der Spion, der aus dem Facebook kam

Sven Regener: Streaming-Dienste sind der Ein-Euro-Shop der Musik

alluc.ee schließt seine Pforten

Google Drive: Immer Ärger mit Piraten

Tata.to bietet wieder Filme an

Haftung in Tauschbörsenverfahren ist auch bei Urlaubsabwesenheit nicht auszuschließen

Interview: Scenefiles.to will Lücke schließen

Neue Fake-Abmahnungen für Movie4k & KinoX aufgetaucht

Cybercrime: Ermittlern gelingt Schlag gegen weltweites Cybercrime-Netzwerk „Avalanche“

Zu gut verschlüsselt: FBI blieb Zugriff auf ca. 7000 Handys verwehrt

Virus verleitet Besitzer von Kinderpornos zur Selbstanzeige

Urteil: Google muss FBI Datenzugriff auch aus dem Ausland gewähren

FBI verhaftet CEO wegen Verkauf modifizierter Handys an Kriminelle

Domain von fake-it.cc gesperrt

Einigung über Urheberrechtsabgaben für CDs & DVDs wegen Privatkopie

Vodafone legt Berufung gegen KinoX-Sperre ein

Störerhaftung: Altfälle müssen noch Abmahngebühren zahlen

Lesen.to von mehreren Browsern blockiert

Freen hosting for php spamming

Getting a free .tk domain

Mozilla schließt Sicherheitslücke aus Hacking-Wettbewerb in Firefox

https://www.heise.de/security/meldung/Mozilla-schliesst-Sicherheitsluecke-aus-Hacking-Wettbewerb-in-Firefox-3999028.html

Software-Updates im Internet der Dinge

Far Cry 5 setzt auf realitätsnahe Wasseroberflächen

Gefahr vor NFC Scannern: Diese kostenlose App liest Kreditkartendaten aus

EC-Karten per RFID auslesen




RFID Schutz | Wie du Dich vor unbefugtem Auslesen schützen kannst

Geldbörse mit RFID-Schutzfach

RFID-Schutz im Jahr 2018

Kreditkartenhülle Vergleich

Daten­schutz: Portemonnaie für Paranoiker

Der Poppen.de Podcast: Sex pur auf die Ohren

Diese Zusammenfassung ist nicht verfügbar. Klicke hier, um den Post aufzurufen.

The Scrap Value of a Hacked PC, Revisited

Spam Nation: The Inside Story of Organized Cybercrime-from Global Epidemic to Your Front Door

Stimme2-Eure PoppCast Moderatorin

Stimme-Euer PoppCast-Moderator

Top 50 InfoSec Blogs You Should Be Reading

Zauberhafter Sex: In welches Hogwarts-Haus gehörst Du wirklich?

Diese Zusammenfassung ist nicht verfügbar. Klicke hier, um den Post aufzurufen.

Verschlüsselung beim beA: GFF will gegen Bundesrechtsanwaltskammer klagen

Have I Been Pwned: Auch Regierungen suchen nach Datenlecks

Ernstzunehmende Lücken im LTE-Protokoll aufgedeckt, kaum Hoffnung auf Absicherung

Bei 40 günstigen Android-Smartphones ist ein Trojaner ab Werk inklusive

SmartCam: Kritische Sicherheitslücken in Cloud-Anbindung von Samsung-IP-Kameras

50M Facebook user profiles, one big data access scandal

Warning – 3 Popular VPN Services Are Leaking Your IP Address

Olympic Destroyer: Hackerangriff auf die Olympischen Spiele lief unter falscher Flagge

Memcached Amplification: Neue Hacker-Tools verursachen Rekord-DDoS-Angriffe


Studie: Apple-Accounts im Darknet beliebt und teuer

Bundeshack: Daten sollen über Outlook ausgeleitet worden sein

Cybercrime, Cyberwar und die moderne Gesellschaft: Vortrag bei heise in Hannover

Microsoft vs. FinFisher: Windows Defender ist gegen den Staatstrojaner gewappnet

Kryptogeldbörse Binance vereitelt Raubzug von Phishern

Zweite Forensikfirma will iOS-11-Unlock besitzen

Forensikfirma kann angeblich iOS 11 knacken

iOS-11-Unlock "GrayKey" wohl bereits bei Behörden in Aktion

Verschlüsselung: GCHQ kritisiert die kommende TLS-Version



Tja, Pech für euch, Geheimdienste :)

Passwort-Tresor Webbrowser: Firefox pfuscht seit neun Jahren beim Master-Kennwort

Verschlüsselung: Apple entdeckt und entschärft HSTS-Supercookies

Mining-Trojaner lauern auf Github

Telegram bald unsicher? Telegram: Höchstes russisches Gericht ordnet Hilfe bei Entschlüsselung an

 

Tempe Police release footage of fatal crash from inside self-driving Uber

Montag, 19. März 2018

Quantum Software Development Kit for writing quantum computing experiments, programs, and applications.

Installing Jupyter Notebook


Nach den am Dienstag von einer bisher unbekannten Firma gemeldeten Sicherheitslücken in Prozessoren und Chipsätzen von AMD bittet der Hersteller um mehr Zeit für ausführliche Untersuchungen.

Trojanisierte Version des BitTorrent-Clients MediaGet infizierte 400.000 Computer

Spectre und Meltdown: Intel-Prozessoren mit vollem Hardwareschutz bereits 2018

Saudi-Arabien: Cyberangriff hätte Explosion auslösen können – Ermittler sind alarmiert

Kryptominer als Malware auf dem Vormarsch

Hacker-Wettbewerb Pwn2Own: Firefox, Edge und Safari fallen um wie die Fliegen-Hyper-V scheint sicher

Datenleck in Notruf 112

Leben vom Verkauf geleakter Passwörter

MQTT Gatling Software

Linux system monitors

IoT Platforms

Benchmarks for programming languages


MQTT clients for plain old C

Using AI in C#-Tensorflow in C#

Stack Overflow Survey Entwicklergehälter :D

Build a Angular App with Material Design

Awesome Kotlin

Kotlin99-99 problems (and solutions) in Kotlin

Stackoverflow Survey 2018

Samstag, 17. März 2018

Kein Losglück für Bayern!

Immer diese Kommentare über das angebliche Losglück der Bayern. Dortmund hatte auch Losglück, wenn man gegen Fußballgrößen wie Bergamo oder Salzburg spielt (und dann gegen beide Gegner grottenschlecht spielt) und nicht auf Fußballzwerge wie Neapel oder Atletico Madrid trifft, sollte man sich nicht über angebliches Losglück anderer beschweren...

Im DFB-Pokal musste Dortmund gegen den Topfavouriten 1. SC Magdeburg ran während der FCB sich lediglich mit dem Bundesliga-Vizemeister der vergangenen Saison gleich in der 1. Runde messen durfte. Verständlich, dass man da in Dortmund von Losglück der Bayern spricht.

2013 beim Sieg der Bayern in der Champions League musste man gegen Arsenal, Real und Dortmund spielen-Zu dem Zeitpunkt waren das alle 3 noch Topvereine in der Champions League, mittlerweile trifft das wohl nur noch auf Real zu, wenn man die 3 Vereine betrachtet. Sevilla als leichtesten Gegner zu bezeichnen, ist durchaus ein Hohn für Mourinho (dem das nebenbei erwähnt aber ganz recht geschieht). Die schwächste Mannschaft, wenn man so will, ist momentan Rom. Klar, Bayern hätte schwerere Gegner bekommen können, aber Sevilla ist sicher alles andere als ein Wunschgegner-Das durfte auch Man United zuletzt feststellen.

Alles in allem stellt sich die Frage, wieso der Kicker (Die deutsche Fußball-Bildzeitung) immer einseitig aus Sicht der Bayernhasser und Dortmundsymphatisanten berichtet. Naja, Erfolg bringt eben Neid mit sich, damit kann der FCB aber durchaus umgehen.

Zur Info für die minder Begabten hier: Dieser Text kann Spuren von Ironie oder Sarkasmus enthalten und könnte bei Bayernhassern Hautausschlag verursachen. Also: Zu Risiken und Nebenwirkungen rauchen sie die Packungsbeilage und sagen sie ihrem Arzt, er sei Apotheker.

Habe die Ehre!

Nervt doch mit eurem Scheiß-Kein Losglück für Bayern!!!

Expertenrat präsentiert neue diskriminierungsfreie Nationalhymne :D