Translate

Montag, 30. September 2019

K.im: mit eigenem Token zu Blockchain-basierter Multimediaplattform

Easybox IPTV: diverse IT-Konzerne müssen Betreiber preisgeben

GdP Rheinland-Pfalz fordert Bodycam-Einsatz auch in Wohnungen

BtMG-Vorladung: Drogen im Darknet bestellt, was tun?

Google Nest gehackt: Wenn Hacker das eigene Zuhause übernehmen

Weitere SIM-Karten-Lücken erlauben Handy-Tracking

Cisco führt halbjährlichen Patchday ein

PDFex: Sicherheitsforscher entlocken verschlüsselten PDFs Klartext

Windows-Sicherheit: Bitlocker vermeidet zukünftig Hardware-Verschlüsselung

Malware legt Rheinmetall-Produktion in Amerika lahm

Samstag, 28. September 2019

DNS-Sperren: Dänemark blockt Sci-Hub, Streaming- und Torrentseiten

LKA Rheinland-Pfalz informiert über Erfolg bei weltweitem Schlag gegen Cyberkriminelle

Rekognition: Amazon schreibt eigene Gesetzentwürfe zur Regulierung der Gesichtserkennung

USA: FBI wollte Backdoor in Phantom Secures Smartphones einbauen lassen

vBulletin: Sicherheitslücke geschlossen, Patch veröffentlicht

Entscheidung über Vorratsdatenspeicherung obliegt dem EuGH

Batman Arkham Knight startet ohne Denuvo schneller

abuse.ch-Website to track malware campaigns

Emotet: BSI warnt vor neuer Angriffswelle mit Snowden Köder

Forensoftware vBulletin: Patch schließt kritische Zero-Day-Lücke

BSI stellt Service-Paket "IT-Notfall" für kleine und mittlere Unternehmen vor

Update nachgereicht: Apple stopft schwere Lücke in Betriebssystemen

c't-Sicherheits-Checklisten 2020: PDF-Booklet zum Gratis-Download

Emotet befällt Medizinische Hochschule Hannover

Lücke in VMware Harbor Registry gefixt, Cloud Foundation indirekt betroffen

l+f: Emotet versteckt sich in Snowdens Memoiren

Linux-VPN WireGuard will nun doch auf Kernel-Krypto-API umsteigen

Sicherheitsforscher warnt vor Zero-Day-Lücke in Foren-Software vBulletin

JPMorgan-Hack und Finanzbetrug: Russe bekennt sich schuldig, Rätsel bleiben

Mittwoch, 25. September 2019

Artikel 13/17: sind Uploadfilter alternativlos?

Darknet: Fahndungssoftware Titanium soll Polizei bei Ermittlungen helfen

Kinder-Apps: Nazisprüche und Pornografie

Gears 5 trotz Arxan DRM von Codex gecrackt

Trojaner-Alarm: BSI warnt vor zunehmenden Emotet-Angriffen

Notfallpatch: Attacken gegen Internet Explorer

Potenzielles Sicherheitsproblem: Apple warnt vor Drittanbietertastaturen

Versteckte Gefahr: Ransomware "STOP" lauert in dunklen Ecken des Internets

Montag, 23. September 2019

Italienische Zeitungspiraten überführt, Nutzer müssen bis zu 24.000 EUR zahlen

MPA: Takedowns von weiteren IPTV-Domains

Ermittlungen gegen Xtream Codes waren langatmig

Steam: Weiterverkauf digitaler Spiele in Frankreich erlaubt

Kaspersky: ehemaliger Mitarbeiter erpresst Hacker

Rapstream.net nach fast 12 Jahren down

l+f: Crypto-Startup knackt angeblich RSA – und wird zur Lachnummer

Jetzt erhältlich: USB-Stick mit Desinfec't 2019/20

Angreifer könnten VPN-Client von Forcepoint trojanisierten Code unterjubeln

Sicherheitsupdates: Jira Server und Data Center vor Schadcode-Attacken gefährdet

Sonntag, 22. September 2019

Xtream Codes IPTV-Razzia: Folgen umfangreich, Situation verwirrend

Hausdurchsuchung bei Tarnkappe.info wegen angeblichem Drogenhandel

Studie belegt: Internet-Piraterie von Manga-Comics steigert Absatz

Russland: Datenleak des Überwachungsprojektes „SORM“

RIPE NCC: eine Selbstregulierung, die nichts reguliert!

LUL.to: Gerichtsverfahren nicht vor Winter 2019

Cardsharing bei Digital-Share: Verfahren gegen Spende eingestellt

mailbox.org: russischer Inlandsgeheimdienst will Mail-Anbieter sperren

Drachenlord wegen möglicher Steuerhinterziehung angezeigt

Permanent Record: USA beansprucht Snowdens Buchhonorar

Darknet: Drogenhändler aus den Niederlanden vor Gericht

Black IPTV: europaweiter Bust bei Xtream Codes

Cardsharing: Neutrino-Programmierer regelrecht von der Justiz verfolgt

Riesen Datenleck: 16 Millionen medizinische Datensätze im Netz

Waldorf Frommer kassiert nächste Niederlage vor Gericht

SecureDrop: Share and accept documents securely. SecureDrop is an open source whistleblower submission system that media organizations and NGOs can install to securely accept documents from anonymous sources. It was originally created by the late Aaron Swartz and is now managed by Freedom of the Press Foundation. SecureDrop is available in 18 languages.


VMware patcht weitere Lücke(n) in ESXi, Workstation und anderen Produkten

Wichtiges Update: Windows Defender scannte nur wenige Dateien

Sicherheitsupdate schließt kritische Lücke in Chrome

Samba 4.11.0: SMB1 nur noch auf Wunsch und bessere Skalierung

Anonymisierender Tor Browser: 86.000 US-Dollar für Sicherheitsupdates gesammelt

Rainbow Six Siege: Ubisoft sagt DDoS-Attacken den Kampf an

Kritische Lücke erlaubt Root-Zugriff auf D-Link-NAS DNS-320

GitHub liefert automatische Sicherheitspatches und verteilt CVEs

VMware: Wichtige Sicherheitsupdates für ESXi und vCenter Server

Kritisches Update für AMD-Grafikkarten löst spezielles Sicherheitsproblem

Falsch konfiguriert: Tausende Google-Kalender offen zugänglich

SecureDrop-Phishing attackiert Whistle-Blower

Unsicher konfigurierte Server leaken Daten von Millionen Patienten

Emotet-Befall: Neustädter Verwaltung weiterhin außer Gefecht

Montag, 16. September 2019

The Joker: Malware in 24 Play Store Apps mit 500.000 Downloads

Brazzers geht gerichtlich gegen Cloudflare vor

Nintendo Switch: Atmosphère 0.9.4 funktioniert mit FW 9.0.0

Mannheim: Vorreiter in verhaltensbasierter Videoüberwachung

Ordinypt Malware: Neue Mailspam-Kampagne trifft Deutschland

Boerse.to: Warez-Forum als Kontakthof missbraucht

Nintendo: Netzsperren gegen Team Xecuter und andere durchgesetzt

RomUniverse.com: Nintendo verlangt über 100 Mio. Dollar Schadenersatz

Digitalbarometer 2019: Jeder Vierte war Cybercrime-Opfer

Drachenlord muss Zwangsgeld wegen seiner Streams bezahlen

EuGH hat Leistungsschutzrecht abgesägt

Fake-Bewerbung von "Eva Richter" hat Erpressungstrojaner Ordinypt im Gepäck

Sicherheitsforscher entlockt Passwortmanager LastPass Kennwörter

"Gläserne" Bürger: Riesiger Leak enthüllt komplette Bevölkerung Ecuadors

Eclipse Foundation möchte Vulnerability Assessment Tool von SAP aufnehmen

Gefährliche Sicherheitslücken in Überwachungskameras von Dahua

Simjacker: Spionage-Malware greift via SMS auf SIM-Karten zu

Abgesichert und aktualisiert: Netzwerk-Analyse-Tool Wireshark 3.0.4 ist da

Kommentar zu PSD2: Was die Finanzbranche unter "Open Banking" versteht

Phishing & Co: Betrüger nutzen Start der PSD2-Richtlinie aus

Donnerstag, 12. September 2019

l+f: Ransomware-Erpresser schlagen 400.000 Dollar aus – und bekommen nichts

Sicherheitsupdates: Zugangsdaten in Firmware von D-Link-Routern einsehbar

Which setting tells Resharper (with StyleCop) to not align ASP.Net controller attributes on one line?

Coole Whatsapp-Bilder


How to set DoH (DNS over HTTPS) in Chrome and Firefox

Available servers:



Firefox:


Chrome:

JavaScript download a PDF file

downloadPdf: function (data, fileName) {

        const link = document.createElement("a");

        const blob = base64ToBlob(data);

        link.href = window.URL.createObjectURL(blob);

        link.download = fileName;

        link.dispatchEvent(new MouseEvent(`click`));

}

base64ToBlob: function (base64) {

        const binary = atob(base64.replace(/\s/g, ""));

        const len = binary.length;

        const buffer = new ArrayBuffer(len);

        const view = new Uint8Array(buffer);

        for (let i = 0; i < len; i++) {

            view[i] = binary.charCodeAt(i);

        }

        return new Blob([view], { type: "application/pdf" });
}

Kranführer abgemahnt: Zeuge untergetaucht, Klage gewonnen

Operation Deep Money: riesiges Falschgeld-Netzwerk hochgenommen

Freehoster: Wird DDL.to das neue Zippyshare?

Nintendo Switch: neue Firmware 9.0.0 noch nicht geknackt

NetCAT: CPU-Sicherheitslücke betrifft Intels Server-Prozessoren

Jetzt downloaden: Sonderheft c't wissen mit Desinfec't 2019/20

52 Sicherheits-Bugs in Chrome 77 beseitigt

E-Mail-Scam: US-Strafverfolger verhaften 281 Verdächtige weltweit

Updates verfügbar: Internetradios von Telestar erlaubten Fernzugriff

Google stellt Chrome-Nutzer testweise auf DNS-over-HTTPS um

Patchday: SAP behebt unter anderem kritische Lücke in NetWeaver

Patchday: Endlich mal wieder ein Flash-Update

Mozilla reaktiviert "Test Pilot" und startet VPN-Dienst

Patchday: Angreifer attackieren Windows und machen sich zum Admin

Nach DDoS-Angriff: Wikipedia bekommt Millionenspende für IT-Sicherheit

Messenger Telegram löschte Nachrichten nicht verlässlich

Dienstag, 10. September 2019

Telegram: Neues Datenschutzproblem aufgetaucht

Torrentz2: Google indiziert über 82 Millionen verschiedene Torrent-Dateien

DDoS auf Wikipedia: UKDrillas noch unerkannt

Bei Anruf Betrug: KI forciert „CEO fraud“

Gesichtserkennung: EU bereitet europaweite Datenbank vor

Octopath Traveller trotz Denuvo von CPY gecrackt

PayPal wirft Sharehoster als Vertragspartner raus

Kinox.to: Fake-Abmahnungen von Severinov Asen aufgetaucht

China: Illegales Krypto-Mining in 9.000 Internet-Cafés aufgedeckt

Wie verdient man in der Fraud-Szene Geld?

Trojaner-Befall: Neue Emotet-Welle legt Neustädter Stadtverwaltung lahm

Android-Provisioning-Angriff: Vorsicht vor gefälschten Provider-Konfigurationen

Messenger Telegram löschte Nachrichten nicht verlässlich

iPhone-Massen-Hack: Google und Apple streiten über Ausmaß

Montag, 9. September 2019

Kinder-GPS-Uhren millionenfach ausspionierbar

Kritische Lücke in Exim-Verschlüsselung - sofort patchen

l+f: Iron Man wollte 2000 iPhones verschenken

Raspberry Pi 4: 4 GByte RAM, 4K, USB 3.0 und mehr Rechenpower

Raspi-Alternativen im Vergleich: Wenn der Raspberry nicht mehr reicht

Mozilla aktiviert DNS-over-HTTPS für Firefox-Nutzer

Apple zu iPhone-Hack: "Keine massenhafte Ausnutzung"

Massiver DDOS-Angriff auf Wikipedia

Sicherheitsupdate: Mehrere Lücken in Wordpress 5.2.3 geschlossen

Freitag, 6. September 2019

Deutsche Banken planen einheitlichen Bezahldienst – das Ende von Paydirekt?

Telegram-Messenger: Planbare Nachrichten, mehr Privatsphäre

Bundesregierung: 412 Schnellladepunkte an Bundesfernstraßen

Lenosia.net: Klon von Tarnkappe.info aufgetaucht

Samba: Patch verhindert Ausbruch aus freigegebenen Ordnern

Docker Desktop für Windows: Gefixte Schwachstelle erlaubte Rechteausweitung

Donnerstag, 5. September 2019

USA: HARPA soll Smart Speaker & Fitness Tracker überwachen

P2P-Fall: Kanzlei Von Rueden holt Sieg für Anschlussinhaber

Sicherheitsforscher erhacken sich knapp 2 Millionen US-Dollar in drei Tagen

Patchday: Mehr Sicherheit dank Android-Updates – sofern man sie bekommt

Mailserver Exim: CERT-Bund kündigt Update für kritische Schwachstelle an

Firefox und Tor Browser: Neue Releases erhöhen die Sicherheit

Sicherheitsupdates: Cisco sichert macOS- und Windows-Software ab – und noch mehr

Exploit-Broker: "Mehr iPhone-Hacks als jemals zuvor"

#heiseshow: FIDO2 – Sind die Tage der Passwörter wirklich gezählt?

Mittwoch, 4. September 2019

xkcd-Forenleak: Mehr als 500.000 Datensätze bei Have I Been Pwned aufgetaucht

USBAnywhere-Bug legt Supermicro Server für Remote-Attacken offen

Wie US-Militär und Unternehmen um Hacker buhlen

Logitech Unifying: Sicherheits-Patch schon ausgetrickst

Botnetz "Satori": Mitbetreiber und -entwickler bekennt sich vor Gericht schuldig

Geheimgutachten zu "Hackbacks": Eindringliche Warnung vor digitalem Gegenschlag

TSA: Körperscanner diskriminieren afrikanische Frauen und Turbanträger

Streamcloud.eu seit Dienstag offline

Indien: Folter mit Todesfolge wegen Bitcoin-Scamming

Russland: Suchmaschinen müssen Links in 6 Stunden löschen

Pirate Bay: Registrierung nach drei Monaten noch immer geschlossen

Dienstag, 3. September 2019

Bankraub: Google musste bei Ermittlungen helfen

Cardsharing: SQL-Dumps mit 600.000 Kundendaten aufgetaucht

Das Sicherheitswerkzeug Kali Linux steht in der Version 2019.3 bereit

l+f: Abgezockt vom elektronischen Chef

Ratgeber vom Hersteller: So erkennt man gehackte Cisco-Geräte

OWASP Top 10: Sicherheitsrisiken für Webanwendungen vermeiden

Fortnite: 14-jähriger Cheater zeigt keine Reue

Großhändler erwischt: illegale Mediaplayer aus Nachlass verkauft

Analyse: Was bedeutet der iPhone-Massen-Hack?

Montag, 2. September 2019

CannaPower im Interview: Niemand macht das mehr zum Spaß!

Crimenetwork.co im Gespräch: Fraud as Fraud can

Cardsharing: Welche Strafen können mir drohen?

PSVita: SKGleba ermöglicht Downgrade der Firmware

Madden NFL 20 trotz Denuvo gecrackt

BitTorrent: Internetanbieter blockieren Traffic

DownloadBoerse.io: neues Warez-Forum am Start

Klon von CannaPower lockt in die Abo-Falle

Südkorea: massenhaft Microsoft Product Keys geleakt

PS3: Sonys neue Firmware 4.85 schon geknackt

Retadup: Krypto-Mining-Malware infizierte 850.000 Computer

China rekrutiert Spione über LinkedIn

Kryptowährungsmixer: Warum Regierungen sie ausschalten wollen

Deutsche Nulled Scripts Szene stirbt leise vor sich hin

Xrel.to nach Ausfall wieder erreichbar

Datenleak: Angreifer kopierten Nutzerdaten von Foxit-Kunden

l+f: Disclosure auf die harte Tour

Fake-Termine: Spam-Flut bei Google-Kalender

Großer iPhone-Angriff richtete sich angeblich gegen uigurische Muslime

Account von Twitter-Chef Jack Dorsey gehackt

IoT-Botnetz Ares ADB infiziert Android-Set-Top-Boxen

Tankerkrise: US-Militär hat iranische Militärnetze dauerhaft lahmgelegt

l+f: Was für ein Zufall: Lava-Lampen

iPhones über Jahre mit bösartigen Implants infiziert

Sicherheitsupdate: Mail-Server Dovecot für Schadcode-Attacken anfällig

Logitech: Firmware-Update macht Funktastaturen und -mäuse sicherer

FAQ: FIDO2 und der Abschied vom Passwort

CERT-Bund warnt vor offenen Smarthome-Systemen

Windows 7: Update-Blockade für Symantec-Nutzer aufgehoben

Retadup: Französische Polizei jagt Monero-Botznetz hoch

Kritische Lücke mit Höchstwertung in Ciscos Betriebssystem ISO EX

Kill Switch für vernetzte Autos gefordert: "Sonst gibt es Tote"

Sicherheitsupdate: HTML-Renderer Blink gefährdet Google Chrome

Donnerstag, 29. August 2019

Android: Wie Apps Sicherheitsmechanismen umgehen Teil 2

Streit um Wartezeiten: Bräustüberl Tegernsee feiert Sieg über Google

USA: Betreiber von Jetflicks & iStreamItAll angeklagt

Telegram: Bug wird für Exploit von der chinesischen Regierung genutzt

Ancestors: The Humankind Odyssey am Tag der Veröffentlichung gecrackt

Polizei in Oregon nutzte Photoshop für Anklage

PSVita: TheFlow veröffentlicht h-encore² Support für FW 3.71

Wegen Plattform-Missbrauch: YouTube verklagt Copyright-Erpresser

Steam: LPE Sicherheitslücke in Beta Version gefixt

Webhoster Hostinger: Sicherheitslücke bedroht Daten von 14 Mio. Kunden

phpCE: Konferenz wegen mangelnder Frauenbeteiligung beendet

Klage gegen Fluggastdatenspeicherung abgeschmettert

Lesetipps vom 25.08.2019

Hacker muss fast eine Million Pfund in Bitcoin zurückzahlen

Der 5200. Post

Post Nummer 5200. Wow :D

Illegale Webwarez-Szene – August 2019

Android: Wie Apps Sicherheitsmechanismen umgehen Teil 1

Mittwoch, 28. August 2019

Datenleck bei Porno-Community luscious.net: Millionen Userdaten offen im Netz

Ukraine: Illegales Krypto-Mining im Kernkraftwerk aufgedeckt

Trojaner-App CamScanner auf mehr als 100 Millionen Android-Geräten installiert

Web- und App-Sicherheit bei Fintech-Startups hat Mängel

Sicherheitsvorfall beim Sicherheitsunternehmen Imperva

Telegram-Schwachstelle gefährdet Aktivisten in Hongkong

Ein Jahr Gratis-Supportverlängerung für Windows 7 möglich

macOS: Zurückgelassene Helper-Tools als Sicherheitsproblem

IT-Security-Literatur für (fast) lau bei Humble Bundle

Jetzt patchen! Attacken auf VPN-Server mit Pulse Connect Secure

Time-AI-Erfinder verklagt Black Hat: Nach 115.000-Dollar-Vortrag verspottet

Apple bringt Notfallupdate fürs iPhone – und weitere wichtige Aktualisierungen

Jetzt patchen! Exploit-Code für Cisco-Switches in Umlauf

CVE-Lagebild 2019: Debian, SUSE, Oracle führen Sicherheitslücken-Rangliste fürs erste Halbjahr an

Lenovo Crapware: Vorinstallierte Systemsoftware macht Laptops angreifbar

Webhoster Hostinger setzt Passwörter von 14 Millionen Kunden zurück

PGP-Verschlüsselung für Webbrowser: BSI-Projekt verbessert Open-Source-Software Mailvelope

Sommerferien vorbei – Emotet ist zurück

Freitag, 23. August 2019

Texas: 23 Städte fallen Ransomware-Angriff zum Opfer

Angriffe auf Tor: Netzwerk verletzlicher als gedacht

Denuvo will Anti-Tamper Technologie auf Smartphones einsetzen

Stille SMS: Zahlen des BKA sind rückläufig

Firefox und Chrome boykottieren Spionage-Zertifikat der kasachischen Regierung

Nach dem Datenleck: Mastercard benachrichtigt Kunden

Jetzt updaten: Cisco schließt 27 Sicherheitslücken in diversen Produkten

Cyber-Attacke auf Kliniken: Schwachstelle war "altes Dienstkonto"

Donnerstag, 22. August 2019

Mittwoch, 21. August 2019

CERT-Bund warnt vor öffentlich erreichbaren Sphinx-Suchservern

Facebook gibt Nutzern mehr Kontrolle über verknüpfte Daten

Was ist das richtige Tablet fürs produktive Arbeiten?

DiDW: Bundesgerichtshof bestätigt Luckys Verurteilung

xplosives.net: Stillegung erfolgte durch Polizei-Großeinsatz

Dezernat 64 Cybercrime: dem Täter auf der Spur

Netflix: Sperren von 130 Piraten-Seiten in Australien genehmigt

Unc0ver: Jailbreak für iOS 12.4 veröffentlicht

Sicherheitsupdate: Präpariertes Video kann VLC-Nutzer in Teufels Küche bringen

Leck bei Mastercard? Daten von fast 90.000 Personen kursieren im Netz

Sicherheitsupdate: Auch Microsofts RDP-Android-App von Lücke betroffen

CERT-Bund warnt vor ungepatchten Lücken in Ciscos "Firepower"-Firewall-Software

GPU-Treiber von Nvidia: Shader-Berechnung kann Schadcode auf den Plan rufen

Falsche Versionsangaben: Mehrere Security Bulletins zu Apache Struts korrigiert

KNOB-Attack: Schwerer Konzeptfehler in Bluetooth

Mozilla hat in Firefox verwahrte Kennwörter mit einem Sicherheitsupdate effektiver verbarrikadiert.

Montag, 19. August 2019

Interview mit Crimenetwork.co: bitte Fragen einreichen!

JSE Ransomware: Angriff auf über 20 Regierungsbehörden in Texas

Hillary Clinton: Keine Anzeichen des E-Mail-Server Hacks

Codex crackt Wolfenstein: Youngblood nach 21 Tagen

Vorratsdatenspeicherung: Pläne zur maximalen EU-weiten Massenüberwachung

Japan: 5 Jahre Haft für Online-Piraterie

LEG: Strafanzeige als Dankeschön für Aufdeckung einer Sicherheitslücke

Video-Ident-Verfahren: LKA-RP warnt vor Identitätsdiebstahl

Biometrischen Daten von Millionen Menschen unverschlüsselt im Netz

Amazon-Betrug: Spanier stiehlt Waren im Wert von 330.000 Euro

Gesichtserkennungssoftware identifiziert Abgeordnete als Kriminelle

Wie schütze ich mich vor dem Lauschangriff von Facebook & Co.?

Verfassungsschutz will jede Verschlüsselung knacken

Markt für E-Books stagniert, Preise steigen

Insider warnt vor House Of Usenet

London: Gesichtserkennung in Überwachungskameras

VoIP-Sicherheitslücken: Viele Büro-Telefonanlagen grundlegend unsicher

Kasper-Spy: Kaspersky-Virenschutz gefährdet Privatsphäre der Nutzer

Sicherheitspanne: Kernel-Schwachstelle zurück in iOS 12.4, Jailbreak verfügbar

Online-Banking und PSD2: Neue Regeln ab September

Windows 7: SHA-2-Klippen am August-Patchday

Trend Micros Passwortmanager könnte Schadcode Huckepack nehmen

Sicherheitsupdates: Intel härtet NUC-Firmware und weitere Software

l+f: NULL ist ein notorischer Falschparker

Patchday: SAP schließt kritische Sicherheitslücken in NetWeaver & Co.

Horror aus der Windows-Steinzeit: Über die Texteingabe-Hilfe zum Admin

DoS-Attacken: Viele Web-Server mit HTTP/2 angreifbar

Biometriedatenbank mit 27,8 Millionen Einträgen ungesichert im Netz

Netzwerkscanner: Nmap 7.80 mit neuen Skripten und verbesserter Paketerfassung

Patchday Adobe: Photoshop & Co. als Schlupfloch für Schadcode

Patchday Microsoft: Windows für wurmartige Attacken anfällig

Sicherheitsupdates: Gefährliche Lücken in diversen Cisco-Netzwerkgeräten

Dienstag, 13. August 2019

8Chan wird zu 08Chan: Anonymität bei Zeronet gefährdet

Illegale Streaming-Szene – August 2019

Speedcheck 2019: Die Peinlichkeit des deutschen Mobilfunks

CostAction.com: Affiliate-Netzwerk von HitFile & turbobit offline

USA: Trumps geheime Pläne das Internet zu zensieren

Windows Hardware-Treiber sind anfällig für eine Privilege Escalation

China: nach 5 Jahren Entwicklung eigene digitale Währung

Forscher manipulieren Inhalt und Absender von WhatsApp-Nachrichten

Low-Power-Funk nach IEEE 802.15.4: Angriffe und Abwehr

Windows-Treiber von Intel, AMD, Nvidia und vielen Mainboard-Herstellern unsicher

Am Mittwoch: Emotet bei Heise – Online-Fachgespräch zum Schutz vor Cybercrime

OMG-Cable: Zum Angriffswerkzeug manipuliertes Apple-Kabel geht in Produktion

Offen für Hacker: Kritische US-Wahlsysteme hängen am Internet

Gaming-Client Steam könnte als Sprungbrett für Angreifer dienen

Lösegeld für Fotos: Spiegelreflexkameras mit Ransomware infizierbar

Büro-Drucker mit löcheriger Firmware – Sicherheitsniveau wie vor Jahrzehnten

Samstag, 10. August 2019

Analyse: Ransomware-Angriffe auf Firmen fast vervierfacht

Soziale Netzwerke: Zweifelhafte Phishing-Tests mit Mitarbeitern

Open-Source-Projekt: Teslas zu rollenden Überwachungsstationen machen

Amazon Web Services: Tausende virtuelle Festplatten frei zugänglich im Netz

Skype, Slack, VS Code, Atom: Electron-Apps haben eine gefährliche Achilles-Ferse

Doppelbedrohung: Chinesische APT-Gruppe spioniert für Staat und bereichert sich

Biometrie: Lebenderkennung bei biometrischer Authentifzierung am iPhone ausgehebelt

Dating App 3fun: Nutzerdaten von 1.5 Millionen Usern öffentlich zugänglich

Abook.to & Dhc.to jetzt endgültig offline?

LOVOO: Dating-App mit Sicherheitslücken


Donnerstag, 8. August 2019

How to configure alerting in Grafana to send an alert if there is no new data after e.g. 30 minutes?

NGINX: connect() to unix:/var/run/php7.2-fpm.sock failed (2: No such file or directory)

Zahlungsunwilliger E-Book-Händler wird kräftig zur Kasse gebeten

Filesharing-Urteil: Kölnerin muss 600 EUR Schadenersatz pro Episode zahlen

Boeing 787: Forscher dokumentiert Schwachstellen in Netzwerkkomponenten-Firmware

Pwnie Awards 2019: Auch die Presse bekommt ihr Fett weg

Nach Sicherheitslücke: KDE verzichtet auf ausführbare KConfig-Dateien

Mittwoch, 7. August 2019

Update Raspian to Buster


The releases:




Todo:

1. Update Raspian once before:

sudo apt-get update
sudo apt-get upgrade
sudo apt-get dist-upgrade



2. Adjust sources.list:

 nano /etc/apt/sources.list
--> Add the following instead of what's in there currently:

deb http://raspbian.raspberrypi.org/raspbian/ buster main contrib non-free rpi



3. Find other lists if there are some:

cd /etc/apt/sources.list.d/

e.g. there is raspi.list:
nano /etc/apt/sources.list.d/raspi.list
--> Add the following instead of what's in there currently:

deb http://archive.raspberrypi.org/debian/ buster main ui



4. Update Raspian to Buster:

sudo apt-get update
sudo apt-get upgrade
sudo apt-get dist-upgrade



5. Installation bereinigen:

sudo apt-get autoremove
sudo apt-get autoclean

References:




Canna Power hat Board wieder eröffnet

Wochenmarkt: Verkäufer illegaler Spiele für Nintendo DS erwischt

FBI: Amazon-Diebesring ausgehoben

Dragonblood: Neue Lücken in WLAN-Verschlüsselung WPA3 könnten WPA3.1 nötig machen

SWAPGS: Details und Updates zur neuen Spectre-Lücke in Intel-Prozessoren

Kubernetes Final Security Aduti Report

Containerisierung: Kubernetes-Security-Audit veröffentlicht

Cisco schließt kritische Lücken in Small Business Smart Switches der Serie 220

Anmelden ohne Passwort: Firefox für Android unterstützt WebAuthn-Standard

Neues Tool rget soll Software-Downloads sicherer machen

Bundesregierung sieht Behördenrechner gegen Meltdown und Spectre gewappnet

Google-Sicherheitsprogramm schützt nun auch Chrome-Downloads

Wieder neue Spectre-Lücke in Intel-Prozessoren entdeckt

BSI zieht Zulassung von GnuPG für vertrauliche Dokumente zurück

Patchday: Google sichert Android gegen "QualPwn" und andere kritische Lücken ab

Erstmals gezielte Spionage-Angriffe über "intelligente Dinge" dokumentiert