Translate

Montag, 4. Januar 2021

Golang Wurm: Malware mint Monero auf Windows- und Linux-Servern

https://tarnkappe.info/golang-wurm-malware-mint-monero-auf-windows-und-linux-servern/

Anno 1800: Strategie-Spiel kommt bald von Empress als Crack

https://tarnkappe.info/anno-1800-strategie-spiel-kommt-bald-von-empress-als-crack/

Microsoft: SolarWinds-Hacker greifen auf Unternehmens-Quellcode zu

https://tarnkappe.info/microsoft-solarwinds-hacker-greifen-auf-unternehmens-quellcode-zu/

RapidGator nach zwölfstündigem Ausfall wieder da

https://tarnkappe.info/rapidgator-nach-zwoelfstuendigem-ausfall-wieder-da/

White House Market akzeptiert keine Bitcoin-Zahlungen mehr

https://tarnkappe.info/white-house-market-akzeptiert-keine-bitcoin-zahlungen-mehr/

sCRiPTz-TEAM: P2P-Netzwerke auf IP-Adressen überprüfen

https://tarnkappe.info/scriptz-team-p2p-netzwerke-auf-ip-adressen-ueberpruefen/

Pegatron: Apple-Zulieferer bezahlt Zeitarbeiter einfach nicht

https://tarnkappe.info/pegatron-apple-zulieferer-bezahlt-zeitarbeiter-einfach-nicht/

Lernen Sie einige erstaunliche Vorteile des Bitcoin kennen!

https://tarnkappe.info/lernen-sie-einige-erstaunliche-vorteile-des-bitcoin-kennen/

E-Book Szene – Dezember 2020: illegale Blogs, Foren & Portale

https://tarnkappe.info/e-book-szene-dezember-2020-illegale-blogs-foren-portale/

Lens Technology: Zwangsarbeiter-Einsatz Tausender Uiguren für Apple

https://tarnkappe.info/lens-technology-zwangsarbeiter-einsatz-tausender-uiguren-fuer-apple/

Nulled Scripts: offensichtlich rechtswidrige Blogs & Foren – Dezember 2020

https://tarnkappe.info/nulled-scripts-offensichtlich-rechtswidrige-blogs-foren-dezember-2020/

NFO-Sites & Release Datenbanken (predb) im Dezember 2020

https://tarnkappe.info/nfo-sites-release-datenbanken-predb-im-dezember-2020/

Navigationssoftware, Karten-Updates & Portable Apps

https://tarnkappe.info/navigationssoftware-karten-updates-portable-apps/

TV-Serien: illegale Download-Portale im Dezember 2020

https://tarnkappe.info/tv-serien-illegale-download-portale-im-dezember-2020/

Usenet-Indexer NZBgeek gehackt: Nutzerdaten offengelegt

https://tarnkappe.info/usenet-indexer-nzbgeek-gehackt-nutzerdaten-offengelegt/

Usenet-Foren & NZB-Suchmaschinen im Dezember 2020

https://tarnkappe.info/usenet-foren-nzb-suchmaschinen-im-dezember-2020/

Toplists & Seiten-Verzeichnisse im Dezember 2020

https://tarnkappe.info/toplists-seiten-verzeichnisse-im-dezember-2020/

GoDaddy: weihnachtliche E-Mail beschert Mitarbeitern böse Überraschung

https://tarnkappe.info/godaddy-weihnachtliche-e-mail-beschert-mitarbeitern-boese-ueberraschung/

Webwarez-Foren im Dezember 2020: offensichtlich rechtswidrig

https://tarnkappe.info/webwarez-foren-im-dezember-2020-offensichtlich-rechtswidrig/

WeLeakInfo: Polizei nahm 21 Kunden der Website fest

https://tarnkappe.info/weleakinfo-polizei-nahm-21-kunden-der-website-fest/

Webwarez-Sites All you can eat im Dezember 2020: illegale Portale

https://tarnkappe.info/webwarez-sites-all-you-can-eat-im-dezember-2020-illegale-portale/

Portale für illegale Windows Software im Dezember 2020

https://tarnkappe.info/portale-fuer-illegale-windows-software-im-dezember-2020/

Emotet is back: weihnachtliche Rückkehr mit neuen Taktiken

Corona-Testzentren voller Sicherheitslücken: Millionen Daten in Gefahr

https://tarnkappe.info/corona-testzentren-voller-sicherheitsluecken-millionen-daten-in-gefahr/

Musik-Download Portale im Dezember 2020 – alle Musikstile

https://tarnkappe.info/musik-download-portale-im-dezember-2020-alle-musikstile/

Switch-Datenleak: Dokumente zur Nintendo-Konsole veröffentlicht

https://tarnkappe.info/switch-datenleak-dokumente-zur-nintendo-konsole-veroeffentlicht/

Safe-Inet: Razzia bei VPN-Anbieter von Europol & LKA BW

https://tarnkappe.info/safe-inet-razzia-bei-vpn-anbieter-von-europol-lka-bw/

macOS Warez – Portale für Apple-User im Dezember 2020

https://tarnkappe.info/macos-warez-portale-fuer-apple-user-im-dezember-2020/

Keygens & Serials: Downloadportale im Dezember 2020

https://tarnkappe.info/keygens-serials-downloadportale-im-dezember-2020/

Ledger Leak: Kundendaten auf RaidForums veröffentlicht

https://tarnkappe.info/ledger-leak-kundendaten-auf-raidforums-veroeffentlicht/

iOS Warez, Portale für iOS Apps & Games – Dezember 2020

https://tarnkappe.info/ios-warez-portale-fuer-ios-apps-games-dezember-2020/

Sipulimarket: Behörden schließen Darknet Marketplace

https://tarnkappe.info/sipulimarket-behoerden-schliessen-darknet-marketplace/

Games-Download Portale für PCs und Spielkonsolen: Dezember 2020

https://tarnkappe.info/games-download-portale-fuer-pcs-und-spielkonsolen-dezember-2020/

Film-Sites für illegale Downloads im Dezember 2020

https://tarnkappe.info/film-sites-fuer-illegale-downloads-im-dezember-2020/

ShitPost.to: ein Freehoster gegen Spenden, wie lange geht das gut?

https://tarnkappe.info/shitpost-to-ein-freehoster-gegen-spenden-wie-lange-geht-das-gut/

ShitPost.to: a freehoster for donations, how long will this last?

https://tarnkappe.info/shitpost-to-a-freehoster-for-donations-how-long-will-this-last/

Onlinehandel-Weihnachtsgeschäft – ein Paradies auch für Cyberkriminelle

https://tarnkappe.info/onlinehandel-weihnachtsgeschaeft-ein-paradies-auch-fuer-cyberkriminelle/

Silk Road: Winkt Ross Ulbricht vor Trumps Amtszeit-Ablauf Begnadigung?

https://tarnkappe.info/silk-road-winkt-ross-ulbricht-vor-trumps-amtszeit-ablauf-begnadigung/

Retro-Sites, Emulatoren & Roms: offensichtlich rechtswidrige Portale

https://tarnkappe.info/retro-sites-emulatoren-roms-offensichtlich-rechtswidrige-portale/

Digital Services Act: EU-Kommission stellt Reform-Vorschläge vor

https://tarnkappe.info/digital-services-act-eu-kommission-stellt-reform-vorschlaege-vor/

Stephan Weil für Corona-Warn-App ohne jeglichen Datenschutz

https://tarnkappe.info/stephan-weil-fuer-corona-warn-app-ohne-jeglichen-datenschutz/

Lesetipps: Pornhub löscht, Assange wurde fast begnadigt, viele Trojaner

https://tarnkappe.info/lesetipps-pornhub-loescht-assange-wurde-fast-begnadigt-viele-trojaner/

YouTube strebt blütenweißes Saubermann-Image an (Kommentar)

https://tarnkappe.info/youtube-strebt-bluetenweisses-saubermann-image-an-kommentar/

Zyxel hat Backdoor in Firewalls einprogrammiert

https://www.heise.de/news/Zyxel-hat-Backdoor-fix-in-Firewalls-einprogrammiert-5002067.html

Best of Backdoor-Fails

https://www.heise.de/security/artikel/Best-of-Backdoor-Fails-4660194.html

IntelOwl 2.0: Freies Tool für Threat-Intelligence-Analysen

https://www.heise.de/news/IntelOwl-2-0-Freies-Tool-fuer-Threat-Intelligence-Analysen-5002685.html

Sicherheitsupdates: Angreifer könnten Dateien auf Qnap NAS manipulieren

https://www.heise.de/news/Sicherheitsupdates-Angreifer-koennten-Dateien-auf-Qnap-NAS-manipulieren-4998509.html

Cyber-Attacke über SolarWinds: Angreifer hatten Zugriff auf Microsoft-Quellcode

https://www.heise.de/news/Cyber-Attacke-ueber-SolarWinds-Angreifer-hatten-Zugriff-auf-Microsoft-Quellcode-5001678.html

Sonntag, 3. Januar 2021

World-of-use.net möchte Besuch von der Polizei haben

https://tarnkappe.info/world-of-use-net-moechte-besuch-von-der-polizei-haben/

Piraten-IPTV-Dienst zur Zahlung von 15,8 Mio. USD verurteilt

https://tarnkappe.info/piraten-iptv-dienst-zur-zahlung-von-158-mio-usd-verurteilt/

Dokumentations-Portale im Dezember 2020: Download statt Stream

https://tarnkappe.info/dokumentations-portale-im-dezember-2020-download-statt-stream/

Privnote erneut mit Klon und technischen Problemen

https://tarnkappe.info/privnote-erneut-mit-klon-und-technischen-problemen/

YouTube: Videoportal nicht zur E-Mail-Adressen-Herausgabe verpflichtet

https://tarnkappe.info/youtube-videoportal-nicht-zur-e-mail-adressen-herausgabe-verpflichtet/

Apple ignoriert menschenunwürdige Zustände der Produktion

https://tarnkappe.info/apple-ignoriert-menschenunwuerdige-zustaende-der-produktion/

Boerse.to – Warez-Forum erneut mit technischen Problemen

https://tarnkappe.info/boerse-to-warez-forum-erneut-mit-technischen-problemen/

Zombie Army 4: Dead War trotz Denuvo von Empress gecrackt

https://tarnkappe.info/zombie-army-4-dead-war-trotz-denuvo-von-empress-gecrackt/

Data-Mining: Antiterrordatei-Gesetz teilweise für verfassungswidrig erklärt

https://tarnkappe.info/data-mining-antiterrordatei-gesetz-teilweise-fuer-verfassungswidrig-erklaert/

Yop von Shrimps Design im Interview: ASCII-Art made in Germany

https://tarnkappe.info/yop-von-shrimps-design-im-interview-ascii-art-made-in-germany/

Lesetipps: Online-Dating im Code-Editor und eine forensische iOS Analyse

https://tarnkappe.info/lesetipps-online-dating-im-code-editor-und-eine-forensische-ios-analyse/

Bitcoin-Fake-Shop für Geldanlagen: Verbraucherzentrale warnt

https://tarnkappe.info/bitcoin-fake-shop-fuer-geldanlagen-verbraucherzentrale-warnt/

Tigerbox: Eine weitere Musikbox für (größere) Kinder

https://tarnkappe.info/tigerbox-eine-weitere-musikbox-fuer-groessere-kinder/

Anaglyph 3D: die Demoszene in der dritten Dimension

https://tarnkappe.info/anaglyph-3d-die-demoszene-in-der-dritten-dimension/

Facebook: soziales Netzwerk darf Nutzung von Pseudonymen verbieten

https://tarnkappe.info/facebook-soziales-netzwerk-darf-nutzung-von-pseudonymen-verbieten/

Lesetipps: skrupellose Anfänger, EU-Vorschriften, wieder diese Fake News

https://tarnkappe.info/lesetipps-skrupellose-anfaenger-eu-vorschriften-wieder-diese-fake-news/

BitTorrent-Indexer & P2P-Suchmaschinen im Dezember 2020

https://tarnkappe.info/bittorrent-indexer-p2p-suchmaschinen-im-dezember-2020/

Cyberpunk 2077: Gratis-Download entpuppt sich als Betrug

https://tarnkappe.info/cyberpunk-2077-gratis-download-entpuppt-sich-als-betrug/

EU-Parlament für Massenüberwachung elektronischer Kommunikation

https://tarnkappe.info/eu-parlament-fuer-massenueberwachung-elektronischer-kommunikation/

TrickBoot: Malware gefährdet die Firmware-Sicherheit

https://tarnkappe.info/trickboot-malware-gefaehrdet-die-firmware-sicherheit/

Lesetipps: Officially Disliked by Facebook, Überwachung in Kasachstan

https://tarnkappe.info/lesetipps-officially-disliked-by-facebook-ueberwachung-in-kasachstan/

Let's Encrypt: Zertifikats-Lösung für alte Android-Versionen vorgestellt

https://www.heise.de/news/Let-s-Encrypt-Zertifikats-Loesung-fuer-alte-Android-Versionen-vorgestellt-4998504.html

Sicherheitsalbtraum: Viele vernetzte Türklingeln lassen Hacker ins Haus

https://www.heise.de/news/Sicherheitsalbtraum-Viele-vernetzte-Tuerklingeln-lassen-Hacker-ins-Haus-4998372.html

Cyber-Attacke über SolarWinds: Angreifer hatten Zugriff auf Microsoft-Quellcode

https://www.heise.de/news/Cyber-Attacke-ueber-SolarWinds-Angreifer-hatten-Zugriff-auf-Microsoft-Quellcode-5001678.html

Guten Rutsch und ein gesundes neues Jahr 2021!

https://www.heise.de/news/Guten-Rutsch-und-ein-gesundes-neues-Jahr-2021-5001311.html

iOS-Virtualisierung: US-Gericht sieht keine Verletzung von Apple-Copyright

https://www.heise.de/news/iOS-Virtualisierung-US-Gericht-sieht-keine-Verletzung-von-Apple-Copyright-5000847.html

rC3: Cory Doctorow warnt vor "digitalen Äquivalenten der Atombombe"

https://www.heise.de/news/rC3-Cory-Doctorow-warnt-vor-digitalen-Aequivalenten-der-Atombombe-5000317.html

Funke-Tageszeitungen erscheinen trotz Hackerangriffs wieder in größeren Umfängen

https://www.heise.de/news/Funke-Tageszeitungen-erscheinen-trotz-Hackerangriffs-wieder-in-groesseren-Umfaengen-5000289.html

rC3: Das Internet der Dinge als Killer-App für die IT-Sicherheit

https://www.heise.de/news/rC3-Das-Internet-der-Dinge-als-Killer-App-fuer-die-IT-Sicherheit-5000239.html

rC3: Sicherheitslücken in Zählsoftware für bayerische Kommunalwahl

https://www.heise.de/news/rC3-Sicherheitsluecken-in-Zaehlsoftware-fuer-bayerische-Kommunalwahl-5000226.html

rC3: Telefon von Assange-Freund Müller-Maguhn offenbar von CIA kompromittiert

https://www.heise.de/news/rC3-Handy-von-Assange-Mitstreiter-Mueller-Maguhn-offenbar-von-CIA-kompromittiert-5000205.html

rC3: Glasfaser poliert, Realität gehackt – CCC-Kongress im Neuland gestartet

https://www.heise.de/news/rC3-Glasfaser-poliert-Realitaet-gehackt-CCC-Kongress-im-Neuland-gestartet-5000105.html

GoDaddy: Phishing im eigenen Teich

https://www.heise.de/news/GoDaddy-Phishing-im-eigenen-Teich-4999940.html

Allen Leserinnen und Lesern frohe, erholsame und besinnliche Feiertage!

https://www.heise.de/news/Allen-Leserinnen-und-Lesern-frohe-erholsame-und-besinnliche-Feiertage-4999501.html

Apple liefert gerootete iPhones an Sicherheitsforscher aus

https://www.heise.de/news/Apple-liefert-gerootete-iPhones-an-Sicherheitsforscher-aus-4998617.html

Qnap kümmert sich um Schadcode-Lücken und Standard-Passwort in NAS-Systemen

https://www.heise.de/news/Qnap-kuemmert-sich-um-Schadcode-Luecken-und-Standard-Passwort-in-NAS-Systemen-4998441.html

Trojaner-Angriff: Ransomware legt Funke Mediengruppe lahm

https://www.heise.de/news/Trojaner-Angriff-Ransomware-legt-Funke-Mediengruppe-lahm-4998302.html

Spyware: Microsoft und Google unterstützen Facebook gegen die NSO Group

https://www.heise.de/news/Microsoft-und-Google-unterstuetzen-Facebook-im-Verfahren-gegen-die-NSO-Group-4998238.html

Polizeiaktion gegen Safe-Inet: "Lieblings-VPN" von Cyberkriminellen abgeschaltet

https://www.heise.de/news/Polizeiaktion-gegen-Safe-Inet-Lieblings-VPN-von-Cyberkriminellen-abgeschaltet-4998278.html

DoS- und Schadcode-Attacken gegen Groupware HCL Notes möglich

https://www.heise.de/news/DoS-und-Schadcode-Attacken-gegen-Groupware-HCL-Notes-moeglich-4997858.html

Neue, teils kritische Lücken im Treck TCP/IP-Stack entdeckt – Updates verfügbar

https://www.heise.de/news/Neue-teils-kritische-Luecken-im-Treck-TCP-IP-Stack-entdeckt-Updates-verfuegbar-4997548.html

Sicherheitslücke mit maximaler Gefahreneinstufung in Wyse-Thin-Clients von Dell

https://www.heise.de/news/Sicherheitsluecke-mit-maximaler-Gefahreneinstufung-in-Wyse-Thin-Clients-von-Dell-4997456.html

SolarWinds: Zweite, unabhängige Backdoor-Malware für Orion-Plattform entdeckt

https://www.heise.de/news/SolarWinds-Zweite-unabhaengige-Backdoor-Malware-fuer-Orion-Plattform-entdeckt-4996505.html

Sicherheitsupdate: D-Link-Router DSL-2888A könnte Admin-Daten leaken

https://www.heise.de/news/Sicherheitsupdate-D-Link-Router-DSL-2888A-koennte-Admin-Daten-leaken-4996848.html

Mehr Code-Sicherheit bei Open Source: Ein Jahr GitHub Security Lab

https://www.heise.de/news/Das-Forschungsteam-GitHub-Security-Lab-feiert-Einjaehriges-4996456.html

Citrix Hypervisor und XenServer: Ausbrüche aus virtuellen Maschinen möglich

https://www.heise.de/news/Citrix-Hypervisor-und-XenServer-Ausbrueche-aus-virtuellen-Maschinen-moeglich-4996405.html

Verschlüsselnder Messenger: Threema-Apps sind nun komplett quelloffen

https://www.heise.de/news/Threema-Apps-sind-nun-komplett-quelloffen-4993753.html

Kasachstan: Browser-Hersteller blockieren unsicheres staatliches Zertifikat

https://www.heise.de/news/Kasachstan-Browser-Hersteller-blockieren-unsicheres-staatliches-Zertifikat-4996045.html

Cyberangriff auf USA: Trump spielt Gefahr herunter und nimmt Russen in Schutz

https://www.heise.de/news/Cyberangriff-auf-USA-Trump-spielt-Gefahr-herunter-und-nimmt-Russen-in-Schutz-4995993.html

US-Außenminister macht Russen für Hackerangriff auf US-Regierung verantwortlich

https://www.heise.de/news/US-Aussenminister-macht-Russen-fuer-Hackerangriff-auf-US-Regierung-verantwortlich-4995913.html

Crypto Wars: Europol startet mit Entschlüsselungsplattform durch

Sicherheitsmängel in Kartenterminals in Arztpraxen und Krankenkassen-Apps

https://www.heise.de/news/Sicherheitsmaengel-in-Kartenterminals-und-Krankenkassen-Apps-4992086.html

IT-Sicherheit: gründlich geschult und trotzdem geklickt

https://www.heise.de/news/IT-Sicherheit-gruendlich-geschult-und-trotzdem-geklickt-4993970.html

Krypto-API Bouncy Castle: Angreifer könnten Passwort-Check stören

https://www.heise.de/news/Krypto-API-Bouncy-Castle-Angreifer-koennten-Passwort-Check-stoeren-4993953.html

Angreifer könnten Schadcode auf Millionen WordPress-Websites hochladen

https://www.heise.de/news/Angreifer-koennten-Schadcode-auf-Millionen-WordPress-Websites-hochladen-4993717.html

Ausprobiert: BlackArch Linux als umfangreiches Penetration-Testing-Toolkit

https://www.heise.de/hintergrund/Ausprobiert-BlackArch-Linux-als-umfangreiches-Penetration-Testing-Toolkit-4992767.html

US-Sicherheitsbehörde sieht Cyberangriff auf US-Regierung als "ernste Gefahr"

https://www.heise.de/news/US-Sicherheitsbehoerde-sieht-Cyberangriff-auf-US-Regierung-als-ernste-Gefahr-4993624.html

Root-Lücke in Trend Micro InterScan Web Security Virtual Appliance geschlossen

https://www.heise.de/news/Root-Luecke-in-Trend-Micro-InterScan-Web-Security-Virtual-Appliance-geschlossen-4992972.html

Online-Workshop: E-Mail mit DANE und DNSSEC absichern

https://www.heise.de/news/Online-Workshop-E-Mail-mit-DANE-und-DNSSEC-absichern-4987295.html

SolarWinds: FireEye, Microsoft & GoDaddy bauen "Killswitch" für Sunburst-Malware

https://www.heise.de/news/SolarWinds-FireEye-Microsoft-GoDaddy-bauen-Killswitch-fuer-Sunburst-Malware-4992428.html

Webbrowser-Erweiterungen für Chrome und Edge schnorcheln Daten ab

https://www.heise.de/news/Webbrowser-Erweiterungen-fuer-Chrome-und-Edge-schnorcheln-Daten-ab-4992476.html

HPE Systems Insight Manager: Kritische Lücke ohne Patch gefährdet Server

https://www.heise.de/news/HPE-Systems-Insight-Manager-Kritische-Luecke-ohne-Patch-gefaehrdet-Server-4992404.html

Tails 4.14: Sicherheits-Fixes und Linux-Kernel-Update fürs anonymisierende OS

https://www.heise.de/news/Tails-4-14-Sicherheits-Fixes-und-Linux-Kernel-Update-fuers-anonymisierende-OS-4991908.html

Sicherheitsrisiko Homeoffice

https://www.heise.de/news/Sicherheitsrisiko-Homeoffice-4992149.html

Neu im Jahr 2021: EU-Drohnenverordnung verpflichtet zur Registrierung

https://www.heise.de/news/Neu-in-2021-EU-Drohnenverordnung-verpflichtet-zur-Registrierung-5001671.html

Thunderbird, Firefox und Tor Browser in abgesicherten Versionen verfügbar

https://www.heise.de/news/Thunderbird-Firefox-und-Tor-Browser-in-abgesicherten-Versionen-verfuegbar-4992059.html

Bundesregierung: BSI soll mit IT-Sicherheitsgesetz 2.0 hacken dürfen

https://www.heise.de/news/Bundesregierung-BSI-soll-mit-IT-Sicherheitsgesetz-2-0-hacken-duerfen-4991753.html

Cyberangriffe via SolarWinds-Software – neue Entwicklungen im Überblick

https://www.heise.de/news/Cyberangriffe-via-SolarWinds-Software-neue-Entwicklungen-im-Ueberblick-4991255.html

Pwnie Awards: Epische Jailbreaks und One-Click-Exploits

https://www.heise.de/news/Pwnie-Awards-Epische-Jailbreaks-und-One-Click-Exploits-4991313.html

Online-Workshop: Sichere Cloud-Nutzung

https://www.heise.de/news/Online-Workshop-Sichere-Cloud-Nutzung-4991144.html

l+f SolarWinds-Backdoor: Hersteller sorgte für Ausnahmen von AV-Überwachung

https://www.heise.de/news/l-f-SolarWinds-Backdoor-Hersteller-sorgte-fuer-Ausnahmen-von-AV-Ueberwachung-4990910.html

FireEye etc.: Trojaner in SolarWinds-Updates ermöglicht Cyberangriffe

https://www.heise.de/news/Trojaner-in-SolarWinds-Updates-ermoeglicht-Cyberangriffe-4989903.html

Online-Kurs: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG

https://www.heise.de/news/Online-Kurs-KRITIS-Zusaetzliche-Pruefverfahrenskompetenz-fuer-8a-BSIG-4987068.html

Sicherheitsupdates: FTP-Verbindungen von BIG-IP Appliances gefährdet

https://www.heise.de/news/Sicherheitsupdates-FTP-Verbindungen-von-BIG-IP-Appliances-gefaehrdet-4989385.html

Crypto Wars: Bitkom fordert "klares Verbot" von staatlichen Backdoors

https://www.heise.de/news/Crypto-Wars-Bitkom-fordert-klares-Verbot-von-staatlichen-Backdoors-4989269.html

Patchday: Google schließt gefährliche Lücken in Android 8.0 bis 11

https://www.heise.de/news/Patchday-Google-schliesst-gefaehrliche-Luecken-in-Android-8-0-bis-11-4988647.html

Cyberangriffe gegen US-Ministerien – Moskau unter Verdacht

https://www.heise.de/news/Cyberangriffe-gegen-US-Ministerien-Moskau-unter-Verdacht-4988355.html

Kritische Lücken in IBM AIX gefährden Server

https://www.heise.de/news/Kritische-Luecken-in-IBM-AIX-gefaehrden-Server-4987078.html

Symantec Messaging Gateway könnte Passwörter leaken

https://www.heise.de/news/Symantec-Messaging-Gateway-koennte-Passwoerter-leaken-4986723.html

Hotfix rüstet Firewalls und Router von Sophos gegen Attacken

https://www.heise.de/news/Hotfix-ruestet-Firewalls-und-Router-von-Sophos-gegen-Attacken-4986665.html

Sicherheitsupdates: Cisco Jabber könnte Schadcode-Nachrichten durchlassen

https://www.heise.de/news/Sicherheitsupdates-Cisco-Jabber-koennte-Schadcode-Nachrichten-durchlassen-4986636.html

Microsoft Edge: Aktuelle Browserversion gegen Schwachstellen abgesichert

https://www.heise.de/news/Microsoft-Edge-Aktuelle-Browserversion-gegen-Schwachstellen-abgesichert-4985694.html

Sicherheitsupdates: Root-Lücken in VPN-Routern von D-Link

https://www.heise.de/news/Sicherheitsupdates-Root-Luecken-in-VPN-Routern-von-D-Link-4985524.html

Cyber-Attacke gegen EMA – Daten von Pfizer und Biontech abgegriffen

https://www.heise.de/news/Cyber-Attacke-gegen-EMA-Daten-von-Pfizer-und-Biontech-abgegriffen-4985319.html

OpenSSL behebt Speicherfehler

https://www.heise.de/news/OpenSSL-behebt-Speicherfehler-4985050.html

Kommentar: Wie offen ist FireEye?

https://www.heise.de/meinung/Kommentar-Wie-offen-ist-FireEye-4984843.html

Cloudflare veröffentlicht neue Protokolle für mehr Privatsphäre

https://www.heise.de/news/Cloudflare-veroeffentlicht-neue-Protokolle-fuer-mehr-Privatsphaere-4984831.html

Kubernetes-Entwickler warnen vor internen Man-in-the-Middle-Angriffen

https://www.heise.de/news/Kubernetes-Entwickler-warnen-vor-internen-Man-in-the-Middle-Angriffen-4984747.html

Amnesia:33: Sicherheitshinweise und Updates zu den TCP/IP-Lecks im Überblick

https://www.heise.de/news/Amnesia-33-Sicherheitshinweise-und-Updates-zu-den-TCP-IP-Lecks-im-Ueberblick-4984341.html

Patchday: Adobe schließt kritische Lücken - aber nicht in Flash

https://www.heise.de/news/Patchday-Adobe-schliesst-kritische-Luecken-aber-nicht-in-Flash-4984303.html

Patchday: SAP-Updates versperren Angriffswege über teils kritische Lücken

https://www.heise.de/news/Patchday-SAP-Updates-versperren-Angriffswege-ueber-teils-kritische-Luecken-4984262.html

Patchday: Microsoft stopft kritische Lücken in Exchange Server

https://www.heise.de/news/Patchday-Microsoft-stopft-kritische-Luecken-in-Exchange-Server-4984254.html

Hacker plündern FireEye-Arsenal

https://www.heise.de/news/Hacker-pluendern-FireEye-Arsenal-4980417.html

Sicherheitssoftware: Investor verkauft Avira an NortonLifeLock

https://www.heise.de/news/Zweite-Avira-Uebernahme-in-2020-diesmal-durch-NortonLifeLock-4983234.html

Kritische Lücke im Python-Framework PyYAML bedroht IBM Spectrum Protect

https://www.heise.de/news/Kritische-Luecke-im-Python-Framework-PyYAML-bedroht-IBM-Spectrum-Protect-4983755.html

Sicherheitsupdates: Qnap NAS für Schadcode-Attacken anfällig

https://www.heise.de/news/Sicherheitsupdates-Qnap-NAS-fuer-Schadcode-Attacken-anfaellig-4983339.html

Jetzt updaten: Cisco schiebt Update für Security-Manager-Lücke von November nach

https://www.heise.de/news/Jetzt-updaten-Cisco-schiebt-Update-fuer-Security-Manager-Luecke-von-November-nach-4983238.html

Schlupfloch für Schadcode in Microsoft Teams geschlossen

https://www.heise.de/news/Schlupfloch-fuer-Schadcode-in-Microsoft-Teams-geschlossen-4983189.html

BSI zu Amnesia:33: Nicht alle kontaktierten Firmen reagierten auf TCP/IP-Lecks

https://www.heise.de/news/BSI-zu-Amnesia-33-Nicht-alle-kontaktierten-Firmen-reagierten-auf-TCP-IP-Lecks-4982783.html

Amnesia:33 – Sicherheitslücken in TCP/IP-Stacks betreffen Millionen Geräte

https://www.heise.de/news/Amnesia-33-ein-Ripple20-Deja-vu-im-Open-Source-Gewand-4982063.html

Montag, 7. Dezember 2020

SemperVideo: Schießt YouTube den Kanal wg. gefährlichen Inhalten ab?

https://tarnkappe.info/sempervideo-schiesst-youtube-den-kanal-wg-gefaehrlichen-inhalten-ab/

Cracked.to: feindliche oder freiwillige Übergabe des Forums an Dritte?

https://tarnkappe.info/cracked-to-feindliche-oder-freiwillige-uebergabe-des-forums-an-dritte/

Sky-TV-Abo: Fehlende Sportereignisse gestatten kurzfristige Kündigung

https://tarnkappe.info/sky-tv-abo-fehlende-sportereignisse-gestatten-kurzfristige-kuendigung/

PS3: Sonys Firmware-Update aktuell noch nicht geknackt

https://tarnkappe.info/ps3-sonys-firmware-update-aktuell-noch-nicht-geknackt/

Telegram: the scathing article at heise.de – an analysis

https://tarnkappe.info/telegram-the-scathing-article-at-heise-de-an-analysis/

Telegram: das vernichtende Urteil bei heise.de – eine Analyse

 https://tarnkappe.info/telegram-das-vernichtende-urteil-bei-heise-de-eine-analyse/

Mega sperrte 95.000 Benutzer wegen Urheberrechtsverletzung

https://tarnkappe.info/mega-sperrte-95-000-benutzer-wegen-urheberrechtsverletzung/

Acht Sicherheitslücken in Google Chrome geschlossen

https://www.heise.de/news/Acht-Sicherheitsluecken-in-Google-Chrome-geschlossen-4981464.html

l+f: Erpressung aus dem Drucker

https://www.heise.de/news/l-f-Erpressung-aus-dem-Drucker-4981490.html

Kasachstan versucht erneut, sichere Verbindungen zu torpedieren

https://www.heise.de/news/Kasachstan-versucht-erneut-sichere-Verbindungen-zur-torpedieren-4981706.html

Sicherheitsupdate: Angreifer könnten Webserver mit Apache Tomcat attackieren

https://www.heise.de/news/Sicherheitsupdate-Angreifer-koennten-Webserver-mit-Apache-Tomcat-attackieren-4981446.html

Ransomware: Cyberangriff auf Zeitarbeitsfirma Randstad

https://www.heise.de/news/Ransomware-Cyberangriff-auf-Zeitarbeitsfirma-Randstad-4981249.html

GitHub-Report: Schwachstellen in Open Source bleiben jahrelang unentdeckt

https://www.heise.de/news/GitHub-Report-Schwachstellen-in-Open-Source-bleiben-jahrelang-unentdeckt-4980891.html

Cyberattacken auf Lieferkette für Corona-Impfstoff entdeckt

https://www.heise.de/news/Cyberattacken-auf-Lieferkette-fuer-Corona-Impfstoff-entdeckt-4980344.html

Wichtige Sicherheitsupdates für VMware Workmanager & Co. erschienen

https://www.heise.de/news/Wichtige-Sicherheitsupdates-fuer-VMware-Workmanager-Co-erschienen-4980284.html

Cybercrime: Trickbot lernt neuen Trick

https://www.heise.de/news/Cybercrime-Trickbot-lernt-neuen-Trick-4980197.html

Freitag, 4. Dezember 2020

Zippyshare: Sharehoster verbreitet Malware, SSL-Zertifikat war abgelaufen

https://tarnkappe.info/zippyshare-sharehoster-verbreitet-malware-ssl-zertifikat-war-abgelaufen/

Tor Netzwerk-Studie: das Darknet – (k)ein Raum für Cyberkriminielle?

https://tarnkappe.info/tor-netzwerk-studie-das-darknet-kein-raum-fuer-cyberkriminielle/

Cracked.to: Forum für Tool Cracks und Datenbank Leaks wieder online

https://tarnkappe.info/cracked-to-forum-fuer-tool-cracks-und-datenbank-leaks-wieder-online/

Lesetipps: echt abhörsicher, Amazon und Google spionieren, Äpfel hacken

https://tarnkappe.info/lesetipps-echt-abhoersicher-amazon-und-google-spionieren-aepfel-hacken/

Amazon ist eine kundenfreundliche Plattform, oder etwa doch nicht?

https://tarnkappe.info/amazon-ist-eine-kundenfreundliche-plattform-oder-etwa-doch-nicht/

https://tarnkappe.info/house-of-usenet-usenet-forum-mit-neuem-sicherheitskonzept/

https://tarnkappe.info/house-of-usenet-usenet-forum-mit-neuem-sicherheitskonzept/

Lesetipps: Brustkrebs und Nazis, Advent of Code 2020, Microsoft Patente

https://tarnkappe.info/lesetipps-brustkrebs-und-nazis-advent-of-code-2020-microsoft-patente/

Anime & Manga Download Sites für P2P, NZB & Sharehoster

https://tarnkappe.info/anime-manga-download-sites-fuer-p2p-nzb-sharehoster/

Nintendo-Hacker: 3 Jahre Haft und 259.000 Dollar Schadenersatzzahlung

https://tarnkappe.info/nintendo-hacker-3-jahre-haft-und-259-000-dollar-schadenersatzzahlung/

Registrar haftet erst an letzter Stelle für Urheberrechtsverletzungen

https://tarnkappe.info/registrar-haftet-erst-an-letzter-stelle-fuer-urheberrechtsverletzungen/

Lesetipps: ein Privacy-Rechner und ein Reiseführer zur Online-Anonymität

https://tarnkappe.info/lesetipps-ein-privacy-rechner-und-ein-reisefuehrer-zur-online-anonymitaet/

Tutanota will Beschwerde vor dem BGH vorbringen

https://tarnkappe.info/tutanota-will-beschwerde-vor-dem-bgh-vorbringen/

Donnerstag, 3. Dezember 2020

myldl.biz – Admin von Lightning Downloads dreht durch

https://tarnkappe.info/myldl-biz-admin-von-lightning-downloads-dreht-durch/

mailbox.org im Interview: bitte Fragen an Peer Heinlein einreichen!

https://tarnkappe.info/mailbox-org-im-interview-bitte-fragen-an-peer-heinlein-einreichen/

Ransomware-Angriff: Canon wurden Mitarbeiterdaten gestohlen

https://tarnkappe.info/ransomware-angriff-canon-wurden-mitarbeiterdaten-gestohlen/

Andrej Hunko im Interview: bitte Fragen einreichen!

https://tarnkappe.info/andrej-hunko-im-interview-bitte-fragen-einreichen/

APT-Gruppen: Turla und Co. tarnen Angriffe durch scheinbar harmlose Aktivitäten

https://www.heise.de/news/APT-Gruppen-Turla-und-Co-tarnen-Angriffe-durch-scheinbar-harmlose-Aktivitaeten-4978541.html

McAfee Total Protection könnte Angreifer befördern

https://www.heise.de/news/McAfee-Total-Protection-koennte-Angreifer-befoerdern-4978645.html

Forscher warnen vor teils noch ungefixter Schwachstelle in diversen Android-Apps

https://www.heise.de/news/Forscher-warnen-vor-teils-noch-ungefixter-Schwachstelle-in-diversen-Android-Apps-4979478.html

Österreichs COVID-Test-Webseite gab private Daten preis

https://www.heise.de/news/Oesterreichs-COVID-Test-Webseite-gab-private-Daten-preis-4979865.html

IT-Sicherheitsgesetz 2.0: Experten fordern "Notbremse"

https://www.heise.de/news/IT-Sicherheitsgesetz-2-0-Experten-fordern-Notbremse-4979499.html

Absolut abhörsicher: Quantensicher verschlüsselnde Verbindung aufgebaut

https://www.heise.de/news/Absolut-abhoersicher-Quantensicher-verschluesselnde-Verbindung-aufgebaut-4978676.html

Sicherheitsupdate: DoS- und Schadcode-Attacken gegen Thunderbird möglich

https://www.heise.de/news/Sicherheitsupdate-DoS-und-Schadcode-Attacken-gegen-Thunderbird-moeglich-4978545.html

Paketmanager npm: Remote Access Trojan tarnt sich als JSON-Tool

https://www.heise.de/news/Paketmanager-npm-Remote-Access-Trojan-tarnt-sich-als-JSON-Tool-4977572.html

Remote Code Execution: Lücken in NAS-Betriebssystem QTS von Qnap geschlossen

https://www.heise.de/news/Remote-Code-Execution-Luecken-in-NAS-Betriebssystem-QTS-von-Qnap-geschlossen-4977592.html

Exploit übernimmt iPhones in der Umgebung – Apple-Patch liegt vor

https://www.heise.de/news/Exploit-uebernimmt-iPhones-in-der-Umgebung-Apple-Patch-liegt-vor-4977608.html

Jetzt patchen! Exploit für Oracle WebLogic im Ausverkauf für 75 US-Dollar

https://www.heise.de/news/Jetzt-patchen-Exploit-fuer-Oracle-WebLogic-im-Ausverkauf-fuer-75-US-Dollar-4977399.html

Android-App GO SMS Pro: Schwachstelle macht Medieninhalte für jeden abrufbar

https://www.heise.de/news/Android-App-GO-SMS-Pro-Schwachstelle-macht-Medieninhalte-fuer-jeden-abrufbar-4976715.html

l+f: Pokern, rappen, dichten – so trotzen Cybergangster dem Corona-Blues

https://www.heise.de/news/l-f-Pokern-rappen-dichten-so-trotzen-Cybergangster-dem-Corona-Blues-4976047.html

Banking-Malware Gootkit ist zurück und hat es auf PCs in Deutschland abgesehen

https://www.heise.de/news/Banking-Malware-Gootkit-ist-zurueck-und-hat-es-auf-PCs-in-Deutschland-abgesehen-4976043.html

Montag, 30. November 2020

Crimenetwork: Polizei nutzt offenbar Account des Händlers TomFoxDrugs

https://tarnkappe.info/crimenetwork-polizei-nutzt-offenbar-account-des-haendlers-tomfoxdrugs/

VoDHD.tv – illegales VoD Portal gehackt und erpresst

https://tarnkappe.info/vodhd-tv-illegales-vod-portal-gehackt-und-erpresst/

Verschlüsselungs-Umgehung: EU-Zusammenarbeit mit Five Eyes

https://tarnkappe.info/verschluesellungs-umgehung-eu-zusammenarbeit-mit-five-eyes/

Android Apps: illegale Warez-Portale im November 2020

https://tarnkappe.info/android-apps-illegale-warez-portale-im-november-2020/

Carding Action 2020: Kreditkartendaten-Handel aufgeflogen

https://tarnkappe.info/carding-action-2020-kreditkartendaten-handel-aufgeflogen/

TV-Sender: offensichtlich rechtswidrige Portale im November 2020

https://tarnkappe.info/tv-sender-offensichtlich-rechtswidrige-portale-im-november-2020/

Streaming-Portale für TV-Serien im November 2020

https://tarnkappe.info/streaming-portale-fuer-tv-serien-im-november-2020/

Sport Livestreams: offensichtlich rechtswidrige Portale November 2020

https://tarnkappe.info/sport-livestreams-offensichtlich-rechtswidrige-portale-november-2020/

Lesetipps: Hintertüren in Videospielen und Zugriff auf Postsendungsdaten

https://tarnkappe.info/lesetipps-hintertueren-in-videospielen-und-zugriff-auf-postsendungsdaten/

Illegale Streaming-Portale für Kinofilme – November 2020

https://tarnkappe.info/illegale-streaming-portale-november-2020/

Indien verbietet 43 weitere mobile China-Apps als Web-Sanktion

https://tarnkappe.info/indien-verbietet-43-weitere-mobile-china-apps-als-web-sanktion/

Lesetipps: ein Lauschangriff, die Spionagesoftware Pegasus, Xbox-Lücken

https://tarnkappe.info/lesetipps-ein-lauschangriff-die-spionagesoftware-pegasus-xbox-luecken/

Spotify: 350.000 gehackte Zugänge im Netz aufgetaucht

https://tarnkappe.info/spotify-350-000-gehackte-zugaenge-im-netz-aufgetaucht/

Dokumentations-Portale im Winter 2020 – welche sind empfehlenswert?

https://tarnkappe.info/dokumentations-portale-im-winter-2020-welche-sind-empfehlenswert/

Amazon: Hacker betreibt seit 14 Tagen Shopping über gesperrtes Konto

https://tarnkappe.info/amazon-hacker-betreibt-seit-14-tagen-shopping-ueber-gesperrtes-konto/

Lesetipps: Spotify kann einpacken, Odyssey-Jailbreak, Polizeidatenbanken

https://tarnkappe.info/lesetipps-spotify-kann-einpacken-odyssey-jailbreak-polizeidatenbanken/

PayPal Käuferschutz unwirksam bei Händler-Zahlungsrückforderung

https://tarnkappe.info/paypal-kaeuferschutz-unwirksam-bei-haendler-zahlungsrueckforderung/

Anime & Hentai: Liste illegaler Streaming Portale im November 2020

https://tarnkappe.info/anime-hentai-liste-illegaler-streaming-portale-im-november-2020/

Lesetipps: Bluetooth-Angriffe, Apple wehrt sich, IT-Sicherheitsgesetz 2․0

https://tarnkappe.info/lesetipps-bluetooth-angriffe-apple-wehrt-sich-it-sicherheitsgesetz-2%e2%80%a40/

Darknet-Gesetz: Schaffung neuer Rechtsgrundlage gegen Darknet-Handel

https://tarnkappe.info/darknet-gesetz-schaffung-neuer-rechtsgrundlage-gegen-darknet-handel/

GoDaddy: Kryptowährungs-Plattform-Angriff via Social Engineering

https://tarnkappe.info/godaddy-kryptowaehrungs-plattform-angriff-via-social-engineering/

Lesetipps: Julian Assange, Tor systemweit nutzen, hackende Journalisten

https://tarnkappe.info/lesetipps-julian-assange-tor-systemweit-nutzen-hackende-journalisten/

Digitalpakt für Schulen – Warum klappt das eigentlich nicht?

https://tarnkappe.info/digitalpakt-fuer-schulen/

Gericht zwingt Mailprovider Tutanota zu Überwachungsfunktion

https://www.heise.de/news/Gericht-zwingt-Mailprovider-Tutanota-zu-Ueberwachungsfunktion-4972460.html

Threema-Chef: Generalschlüssel für Geheimdienste "gar nicht möglich"

https://www.heise.de/news/Threema-Chef-Generalschluessel-fuer-Geheimdienste-gar-nicht-moeglich-4973871.html

Corona-Phishing: Betrüger locken mit angeblichem Weihnachtsbonus für Unternehmen

https://www.heise.de/news/Corona-Phishing-Betrueger-locken-mit-angeblichem-Weihnachtsbonus-fuer-Unternehmen-4974601.html

l+f: 12,5 Millionen US-Dollar Lösegeld inklusive Sicherheitsberatung

https://www.heise.de/news/l-f-12-5-Millionen-US-Dollar-Loesegeld-inklusive-Sicherheitsberatung-4974617.html

Kritische Lücke in älterem ENIP-Stack für industrielle Kontrollsysteme entdeckt

https://www.heise.de/news/Kritische-Luecke-in-aelterem-ENIP-Stack-fuer-industrielle-Kontrollsysteme-entdeckt-4974300.html

Sicherheitsupdate: Lücke in Trend Micro ServerProtect gefährdet Linux-Systeme

https://www.heise.de/news/Sicherheitsupdate-Luecke-in-Trend-Micro-ServerProtect-gefaehrdet-Linux-Systeme-4974321.html

Omnisec: Weitere Schweizer Firma verkaufte manipulierte Chiffriergeräte

https://www.heise.de/news/Omnisec-Weitere-Schweizer-Firma-verkaufte-manipulierte-Chiffriergeraete-4973902.html

Missing Link: 25 Jahre Anonymisierung mit Tor, eine Geschichte mit Widersprüchen

https://www.heise.de/hintergrund/Missing-Link-25-Jahre-Anonymisierung-mit-Tor-eine-Geschichte-mit-Widerspruechen-4972675.html

Mit dem Bloodhound auf Active-Directory-Jagd

https://www.heise.de/news/Mit-dem-Bloodhound-auf-Active-Directory-Jagd-4973049.html

Sicherheitsupdates: Archive mit Schadcode könnten Drupal-Websites gefährden

https://www.heise.de/news/Sicherheitsupdates-Archive-mit-Schadcode-koennten-Drupal-Websites-gefaehrden-4972845.html

IoT-Gesetz zwingt US-Behörden zu mehr IT-Sicherheit

https://www.heise.de/news/IoT-Gesetz-zwingt-US-Behoerden-zu-mehr-IT-Sicherheit-4972510.html

Synology: Kritische Lücken aus Disk Station Manager und Safe Access beseitigt

https://www.heise.de/news/Synology-Kritische-Luecken-aus-Disk-Station-Manager-und-Safe-Access-beseitigt-4971807.html

Britische Sicherheitsbehörde warnt vor Angriffen auf MobileIron-Schwachstelle

https://www.heise.de/news/Britische-Sicherheitsbehoerde-warnt-vor-Angriffen-auf-MobileIron-Schwachstelle-4971614.html

Jetzt Passwörter ändern! Liste mit 50.000 Log-in-Daten für Fortinet-VPNs geleakt

https://www.heise.de/news/Jetzt-Passwoerter-aendern-Liste-mit-50-000-Log-in-Daten-fuer-Fortinet-VPNs-geleakt-4971639.html

Risk Based Authentication: Die Krücke für Passwörter und wie sie ausgenutzt wird

https://www.heise.de/hintergrund/Die-Kruecke-fuer-Passwoerter-und-wie-sie-ausgenutzt-wird-4970547.html

Stundenlange AWS-Probleme stören zahlreiche Webseiten

https://www.heise.de/news/Stundenlange-AWS-Probleme-stoeren-zahlreiche-Webseiten-4971262.html

IBM: Aktuelle Security-Updates sichern diverse Produkte gegen Angriffe ab

https://www.heise.de/news/IBM-Aktuelle-Security-Updates-sichern-diverse-Produkte-gegen-Angriffe-ab-4970430.html

Sicherheitslücken in McAfee Endpoint Security machen Windows angreifbar

https://www.heise.de/news/Sicherheitsluecken-in-McAfee-Endpoint-Security-machen-Windows-angreifbar-4970655.html

TikTok: Exploit-Chain ermöglichte Accountübernahme "mit einem Klick"

https://www.heise.de/news/TikTok-Exploit-Chain-ermoeglichte-Accountuebernahme-mit-einem-Klick-4969734.html

Spotify: Passwort-Resets wegen über 300.000 öffentlich zugänglicher Credentials

https://www.heise.de/news/Spotify-Passwort-Resets-wegen-ueber-300-000-oeffentlich-zugaenglicher-Credentials-4969578.html

GNU Guix 1.2 geht mit neuer Authentifizierungs-Option auf Nummer sicher

https://www.heise.de/news/Linux-GNU-Guix-1-2-geht-mit-neuer-Authentifizierungs-Option-auf-Nummer-sicher-4969349.html

Warten auf Patches: Kritische VMware-Lücke gefährdet Linux- und Windows-Systeme

https://www.heise.de/news/Warten-auf-Patches-Kritische-VMware-Luecke-gefaehrdet-Linux-und-Windows-Systeme-4969353.html

Jetzt patchen! Exploit-Code bedroht fast 50.000 Fortinet VPNs

https://www.heise.de/news/Jetzt-patchen-Exploit-Code-bedroht-fast-50-000-Fortinet-VPNs-4968392.html

Gefälschte Add-ons für den Edge-Browser in Microsofts Store zeigten Werbung an

https://www.heise.de/news/Gefaelsche-Add-ons-fuer-den-Edge-Browser-in-Microsofts-Store-blendeten-Werbung-ein-4968106.html

Social Engineering gegen GoDaddy erlaubte Angriffe auf Kryptogelddienste

https://www.heise.de/news/Social-Engineering-gegen-GoDaddy-erlaubte-Angriffe-auf-Kryptogelddienste-4968112.html

Drupal-Updates beseitigen kritische Lücken aus mehreren Versionen und Modulen

https://www.heise.de/news/Drupal-Updates-beseitigen-kritische-Luecken-aus-mehreren-Versionen-und-Modulen-4966698.html

Sicherheitsupdates VMware : Schadcode kann durch USB-Lücke in Host schlüpfen

https://www.heise.de/news/Sicherheitsupdates-VMware-Schadcode-kann-durch-USB-Luecke-in-Host-schluepfen-4966860.html

Sonntag, 22. November 2020

Sonderheft c't Security jetzt im Handel

https://www.heise.de/news/Sonderheft-c-t-Security-jetzt-im-Handel-4962640.html

Telegram-Chat: der sichere Datenschutz-Albtraum - eine Analyse und ein Kommentar

https://www.heise.de/hintergrund/Telegram-Chat-der-sichere-Datenschutz-Albtraum-eine-Analyse-und-ein-Kommentar-4965774.html

Windows-Update außer der Reihe beseitigt Kerberos-Authentifizierungsprobleme

https://www.heise.de/news/Windows-Update-ausser-der-Reihe-beseitigt-Kerberos-Authentifizierungsprobleme-4967198.html<

Datenbanksystem: Eine Lücke in IBM Db2 gefährdet Linux, Unix und Windows

https://www.heise.de/news/Datenbanksystem-Eine-Luecke-in-IBM-Db2-gefaehrdet-Linux-Unix-und-Windows-4966956.html

Drupal-Updates beseitigen kritische Lücken aus mehreren Versionen und Modulen

https://www.heise.de/news/Drupal-Updates-beseitigen-kritische-Luecken-aus-mehreren-Versionen-und-Modulen-4966698.html

Sicherheitsupdates VMware : Schadcode kann durch USB-Lücke in Host schlüpfen

https://www.heise.de/news/Sicherheitsupdates-VMware-Schadcode-kann-durch-USB-Luecke-in-Host-schluepfen-4966860.html

Kali Linux 2020.4: Neue Version macht ZSH zur Standard-Shell

https://www.heise.de/news/Kali-Linux-2020-4-Neue-Version-macht-ZSH-zur-Standard-Shell-4965463.html

Corona-Warn-App: Sicherheitslücke im Server

https://www.heise.de/news/Corona-Warn-App-Sicherheitsluecke-im-Server-4964853.html

Cisco-Sicherheitsupdates: Webex-Meetings von Teilnehmern unbemerkt belauschbar

https://www.heise.de/news/Cisco-Sicherheitsupdates-Webex-Meetings-von-Teilnehmern-unbemerkt-belauschbar-4965190.html

Dateien löschbar und Schadcode-Attacken: Updates für Trend-Micro-Schutzsoftware

https://www.heise.de/news/Dateien-loeschbar-und-Schadcode-Attacken-Updates-fuer-Trend-Micro-Schutzsoftware-4964691.html

Demoszene will deutsches UNESCO Kulturerbe werden

https://tarnkappe.info/demoszene-will-deutsches-unesco-kulturerbe-werden/

YTS-Raubkopien: Ehepaar zur Zahlung von 35.000 USD verurteilt

https://tarnkappe.info/yts-raubkopien-ehepaar-zur-zahlung-von-35-000-usd-verurteilt/

ibVPN von StrongVPN übernommen: das große Fressen

https://tarnkappe.info/ibvpn-von-strongvpn-uebernommen-das-grosse-fressen/

Facebook behebt Bug: Unautorisiertes Abhören war möglich

https://tarnkappe.info/facebook-behebt-bug-unautorisiertes-abhoeren-war-moeglich/

Drittes Bevölkerungsschutzgesetz: Massenhafte Datenspeicherung beim RKI

https://www.heise.de/news/Drittes-Bevoelkerungsschutzgesetz-Massenhafte-Datenspeicherung-beim-RKI-4964944.html

Lesetipps: Drosselgate, eine Europäische Cloud, ein Liebesbrief, Spionage

https://tarnkappe.info/lesetipps-drosselgate-eine-europaeische-cloud-ein-liebesbrief-spionage/

WhatsApp für Strafverfolgungsbeamte: sichere Verschlüsselung angestrebt

https://tarnkappe.info/whatsapp-fuer-strafverfolgungsbeamte-sichere-verschluesselung-angestrebt/

Donnerstag, 19. November 2020

vpnMentor deckt Bitcoin-Betrug für Facebook-User auf

https://tarnkappe.info/vpnmentor-deckt-bitcoin-betrug-fuer-facebook-user-auf/

Schweden steuert stramm auf 50.000 P2P-Abmahnungen in 2020 zu

https://tarnkappe.info/schweden-steuert-stramm-auf-50-000-p2p-abmahnungen-in-2020-zu/

Lesetipps: Datenschutz vs. Überwachung, iOS Tracking, taube Anonymous

https://tarnkappe.info/lesetipps-datenschutz-vs-ueberwachung-ios-tracking-taube-anonymous/

Crystal Clear Media: ACE grillt weiteren illegalen IPTV-Anbieter

https://tarnkappe.info/crystal-clear-media-ace-grillt-weiteren-illegalen-iptv-anbieter/

Cryptnote – verschlüsselte und selbstzerstörende Nachrichten

https://tarnkappe.info/cryptnote-verschluesselte-und-selbstzerstoerende-nachrichten/

Capcom: Spielehersteller wurde Opfer von Ransomware-Erpressern

https://tarnkappe.info/capcom-spielehersteller-wurde-opfer-von-ransomware-erpressern/

Mittwoch, 18. November 2020

Lesetipps: HTTPS-Zwang, eine Jagd durch Hamburg, GrapheneOS, NSA

https://tarnkappe.info/lesetipps-https-zwang-eine-jagd-durch-hamburg-grapheneos-nsa/

Toniebox – eine Musikbox für Kinder unter der Lupe

https://tarnkappe.info/toniebox-eine-musikbox-fuer-kinder-unter-der-lupe/

Boerse.to wegen technischen Problemen oder ACE offline?

https://tarnkappe.info/boerse-to-wegen-technischen-problemen-oder-ace-offline/

Akropolis: Cryptocurrency Service macht Hacker Bug Bounty-Angebot

https://tarnkappe.info/akropolis-cryptocurrency-service-macht-hacker-bug-bounty-angebot/

Foxconn 1.000 Mitarbeiter protestieren wegen überfälliger Zahlungen

https://tarnkappe.info/foxconn-1-000-mitarbeiter-protestieren-wegen-ueberfaelliger-zahlungen/

Lesetipps: ein böser Wolf, DNS-Angriffe, gute Videospiele, Qualcomm

https://tarnkappe.info/lesetipps-ein-boeser-wolf-dns-angriffe-gute-videospiele-qualcomm/

Webwarez: BREIN löscht zehntausende illegale E-Books

https://tarnkappe.info/webwarez-brein-loescht-zehntausende-illegale-e-books/

Artikel 17: Stoppt Polen die Uploadfilter in der EU?

https://tarnkappe.info/artikel-17-stoppt-polen-die-uploadfilter-in-der-eu/

Tor Browser: Desktop-Version 10.0.5 mit Firefox-Sicherheitsupdates verfügbar

https://www.heise.de/news/Tor-Browser-Desktop-Version-10-0-5-mit-Firefox-Sicherheitsupdates-verfuegbar-4964177.html

Tails 4.13: Anonymisierendes Betriebssystem bekommt wichtige Sicherheitsupdates

https://www.heise.de/news/Tails-4-13-Anonymisierendes-Betriebssystem-bekommt-wichtige-Sicherheitsupdates-4963955.html

CPU-Sicherheitsmodul "Pluton": Intel verspricht Wahlmöglichkeit

https://www.heise.de/news/CPU-Sicherheitsmodul-Pluton-Intel-verspricht-Wahlmoeglichkeit-4964528.html

Google schließt 33 Sicherheitslücken in Chrome 87

https://www.heise.de/news/Google-schliesst-33-Sicherheitsluecken-in-Chrome-87-4964139.html

Eisenbahnbetrieb: Mangelndes Bewusstsein für Cybersicherheit

https://www.heise.de/news/Eisenbahnbetrieb-Mangelndes-Bewusstsein-fuer-Cybersicherheit-4963788.html

Firefox und Thunderbird: Sicherheitsupdates und HTTPS-only-Modus

https://www.heise.de/news/Firefox-und-Thunderbird-Sicherheitsupdates-und-HTTPS-only-Modus-4963484.html

Twitter ernennt Hacker Peiter "Mudge" Zatko zum neuen Sicherheitschef

https://www.heise.de/news/Twitter-ernennt-Hacker-Peiter-Mudge-Zatko-zum-neuen-Sicherheitschef-4963097.html

Microsoft Pluton: Sicherheits-Controller für AMD-, Intel- und ARM-Prozessoren

https://www.heise.de/news/Microsoft-Pluton-Sicherheits-Controller-fuer-AMD-Intel-und-ARM-Prozessoren-4962053.html

Firewall-Umgehung in macOS 11: Malware kann Apples Ausschlussliste missbrauchen

https://www.heise.de/news/Firewall-Umgehung-in-macOS-11-Malware-kann-Apples-Ausschlussliste-missbrauchen-4963227.html

E-Mail-Verschlüsselung: Das PGP-Add-on Enigmail wird anfängerfreundlicher

https://www.heise.de/tests/E-Mail-Verschluesselung-Das-PGP-Add-on-Enigmail-wird-anfaengerfreundlicher-4204282.html?wt_mc=intern.abo.plus.plus_buehne.beitrag.cam_teaser.cam_teaser

Jetzt updaten: Cisco bessert bei der Sicherheit seines "Security Managers" nach

https://www.heise.de/news/Jetzt-updaten-Cisco-bessert-bei-der-Sicherheit-seines-Security-Managers-nach-4962719.html

Ransomware-Attacke auf Capcom: Bis zu 350.000 Nutzer betroffen

https://www.heise.de/news/Ransomware-Attacke-auf-Capcom-Bis-zu-350-000-Nutzer-betroffen-4962681.html

Malwarebytes: Update behebt Offline-Problem mit Windows-Netzwerkdruckern

https://www.heise.de/news/Malwarebytes-Update-behebt-Problem-mit-Windows-Netzwerkdruckern-4962314.html

Intel veröffentlicht Details zur neuen Management Engine CSME 15.0

https://www.heise.de/news/Intel-veroeffentlicht-Details-zur-neuen-Management-Engine-CSME-15-0-4962322.html

Citrix patcht Lücke in XenDesktop und XenApp

https://www.heise.de/news/Citrix-patcht-Luecke-in-XenDesktop-und-XenApp-4961177.html

PgAdmin for Windows in the latest version (4.28) doesn't start anymore, hangs in the loading screen and shows JavaScript errors in the browser console

https://stackoverflow.com/questions/64891592/pgadmin-for-windows-in-the-latest-version-4-28-doesnt-start-anymore-hangs-in/64891593#64891593

Montag, 16. November 2020

E2E-Verschlüsselung: Aufweichung wegen Terrorbekämpfung

https://tarnkappe.info/e2e-verschluesselung-aufweichung-wegen-terrorbekaempfung/

ACE verlangt von Tonic die Preisgabe von 25 Piratenportalen

https://tarnkappe.info/ace-verlangt-von-tonic-die-preisgabe-von-25-piratenportalen/

Android: Google wegen heimlichen Transfers angeklagt

https://tarnkappe.info/android-google-wegen-heimlichen-transfers-angeklagt/

gesund.bund.de: Gesundheitsportal beinhaltete kritische Sicherheitslücken

https://tarnkappe.info/gesund-bund-de-gesundheitsportal-beinhaltete-kritische-sicherheitsluecken/

Hobbyfotograf verlangte über 25.000 EUR für ein einziges Foto

https://tarnkappe.info/hobbyfotograf-verlangte-ueber-25-000-eur-fuer-ein-einziges-foto/

Disney: Sinkende Verluste zurückzuführen auf Streaming-Boom

https://tarnkappe.info/disney-sinkende-verluste-zurueckzufuehren-auf-streaming-boom/

Lesetipps: Hacker-Söldnertruppen, dein Computer gehört dir nicht, Spione

https://tarnkappe.info/lesetipps-hacker-soeldnertruppen-dein-computer-gehoert-dir-nicht-spione/

Ubuntu Linux schließt Lücken: Im Handumdrehen zum Systemverwalter

https://www.heise.de/news/Ubuntu-Linux-schliesst-Luecken-Im-Handumdrehen-zum-Systemverwalter-4960051.html

Freitag, 13. November 2020

Tutanota – der deutsche E-Mail-Dienst im Interview

https://tarnkappe.info/tutanota-der-deutsche-e-mail-dienst-im-interview/

Indymedia Linksunten: KTS-Razzia war rechtswidrig

https://tarnkappe.info/indymedia-linksunten-kts-razzia-war-rechtswidrig/

Eurojust nahm 5.550 illegale IPTV-Server in ganz Europa vom Netz

https://tarnkappe.info/eurojust-nahm-5-550-illegale-iptv-server-in-ganz-europa-vom-netz/

wi.to: Freehoster streicht wegen rechtlicher Probleme die Segel

https://tarnkappe.info/wi-to-freehoster-streicht-wegen-rechtlicher-probleme-die-segel/

Apache OpenOffice 4.1.8 behebt schwerwiegende Sicherheitslücke

https://tarnkappe.info/apache-openoffice-4-1-8-behebt-schwerwiegende-sicherheitsluecke/

KBoxServ: europaweite IPTV-Razzia auch in Hanau, Stuttgart & Wuppertal

https://tarnkappe.info/kboxserv-europaweite-iptv-razzia-auch-in-hanau-stuttgart-wuppertal/

Twitter Suche schlägt Donald Trump als Rassisten und Loser vor

https://tarnkappe.info/twitter-suche-schlaegt-trump-als-rassisten-und-loser-vor/

Lesetipps: gemeines Phishing, böse Erpresser im Chat, TikTok – und nun?

https://tarnkappe.info/lesetipps-gemeines-phishing-boese-erpresser-im-chat-tiktok-und-nun/

Microsoft-Ingenieur wegen Betrug zu neun Jahren Haft verurteilt

https://tarnkappe.info/microsoft-ingenieur-wegen-betrug-zu-neun-jahren-haft-verurteilt/

wetransfer.com: Fake-Welle mit betrügerischen E-Mails unterwegs

https://tarnkappe.info/wetransfer-com-fake-welle-mit-betruegerischen-e-mails-unterwegs/

Dienstag Vormittag: heise-Security-Webinar zu sicherer PC-Hardware-Konfiguration

https://www.heise.de/news/Dienstag-vormittag-heise-Security-Webinar-zu-sicherer-PC-Hardware-Konfiguration-4959420.html

Let's-Encrypt-Zertifikate: Keine umfassende Lösung für alte Android-Geräte

https://www.heise.de/news/Let-s-Encrypt-Noch-keine-umfassende-Loesung-fuer-alte-Android-Geraete-in-Sicht-4958108.html

Schneider Electric sichert diverse ICS-Komponenten gegen Schwachstellen ab

https://www.heise.de/news/Schneider-Electric-sichert-diverse-ICS-Komponenten-gegen-Schwachstellen-ab-4959299.html

l+f: Wenn der Firmenname zum Sicherheitsrisiko wird

https://www.heise.de/news/l-f-Wenn-der-Firmenname-zum-Sicherheitsrisiko-wird-4955047.html

Edge-Browser erhält ein Sicherheitsupdate – und sehr bald wohl ein weiteres

https://www.heise.de/news/Edge-Browser-erhaelt-ein-Sicherheitsupdate-und-sehr-bald-wohl-ein-weiteres-4958025.html

Erneutes Nachbessern bei Chrome: Google schließt zwei aktiv ausgenutzte Lücken

https://www.heise.de/news/Erneutes-Nachbessern-bei-Chrome-Google-schliesst-zwei-aktiv-ausgenutzte-Luecken-4957913.html

#heiseshow: Der nächste Angriff - warum wir sichere Verschlüsselung brauchen

https://www.heise.de/news/heiseshow-Der-naechste-Angriff-warum-wir-sichere-Verschluesselung-brauchen-4954504.html

Security Scorecards sollen Sicherheit von Open-Source-Paketen einschätzen

https://www.heise.de/news/Security-Scorecards-sollen-Sicherheit-von-Open-Source-Paketen-einschaetzen-4955810.html

Patchday: Intel beseitigt insgesamt 95 Schwachstellen aus zahlreichen Produkten

https://www.heise.de/news/Patchday-Intel-beseitigt-insgesamt-95-Schwachstellen-aus-zahlreichen-Produkten-4954619.html

Bitdefender kämpft mit schweren Sicherheitsproblemen

https://www.heise.de/news/Bitdefender-kaemmpft-mit-schweren-Sicherheitsproblemen-4954654.html

Sicherheitspatch: Angreifer könnten Cisco-Router ASR 9000 aus dem Verkehr ziehen

https://www.heise.de/news/Sicherheitspatch-Angreifer-koennten-Cisco-Router-ASR-9000-aus-dem-Verkehr-ziehen-4954474.html

Patchday: Updates für SAP-Produkte beheben mehrere kritische Schwachstellen

https://www.heise.de/news/Patchday-Updates-fuer-SAP-Produkte-beheben-mehrere-kritische-Schwachstellen-4954312.html

Mittwoch, 11. November 2020

Patchday Adobe: Kurz und schmerzlos

https://www.heise.de/news/Patchday-Adobe-Kurz-und-schmerzlos-4954254.html

Patchday: Microsoft schließt Kernel-Lücke in Windows

https://www.heise.de/news/Patchday-Microsoft-schliesst-Kernel-Luecke-in-Windows-4954195.html

Online-Workshop: Linux-Server härten

https://www.heise.de/news/Online-Workshop-Linux-Server-haerten-4951925.html

Angriffe über verschlüsselten Datenverkehr nehmen sprunghaft zu

https://www.heise.de/news/Angriffe-ueber-verschluesselten-Datenverkehr-nehmen-sprunghaft-zu-4953700.html

Admin einer Trojanerbande zu Freiheitsstrafe verurteilt

https://www.heise.de/news/Admin-einer-Trojanerbande-zu-Freiheitsstrafe-verurteilt-4953901.html

"Platypus": Sicherheitslücke missbraucht Messfunktion von Intel-Prozessoren

https://www.heise.de/news/Platypus-Sicherheitsluecke-missbraucht-Messfunktion-von-Intel-Prozessoren-4953484.html

Hotelbuchungs-Dienstleister leakte Daten von Millionen von Reisenden

https://www.heise.de/news/Hotelbuchungs-Dienstleister-leakte-Daten-von-Millionen-von-Reisenden-4953532.html

Remote-Code-Execution-Lücke in Firefox, Firefox ESR und Thunderbird

https://www.heise.de/news/Remote-Code-Execution-Luecke-in-Firefox-Firefox-ESR-und-Thunderbird-4953356.html

Google Chrome: Neue Browserversion schließt Sicherheitslücke

https://www.heise.de/news/Google-Chrome-Neue-Browserversion-schliesst-Sicherheitsluecke-4952920.html

Sicherheitsupdate: Ultimate Member Plug-in gefährdet Wordpress-Seiten

https://www.heise.de/news/Sicherheitsupdate-Ultimate-Member-Plug-in-gefaehrdet-Worpress-Seiten-4952685.html

Plötzliche Abkündigung: Avira stellt Business-Sicherheitsprodukte Ende 2021 ein

https://www.heise.de/news/Ploetzliche-Abkuendigung-Avira-stellt-Business-Produkte-Ende-2021-komplett-ein-4952577.html

Sicherheitslücken: Apple aktualisiert auch alte iPhones, iPads und Watch-Geräte

https://www.heise.de/news/Apple-aktualisiert-auch-alte-iPhones-iPads-und-Watch-Geraete-4952446.html

Security-Ganztagesworkshops: Windows 10 in Unternehmen, DevSecOps & Co.

https://www.heise.de/news/Security-Ganztagesworkshops-Windows-10-in-Unternehmen-DevSecOps-Co-4951728.html

Any encryption backdoor would do more harm than good. BlueLeaks is proof of that.

https://tutanota.com/blog/posts/why-a-backdoor-is-a-security-risk/

Mailanbieter Tutanota: Staatsanwaltschaft wollte Chef in Beugehaft nehmen

https://www.heise.de/news/Mailanbieter-Tutanota-Staatsanwaltschaft-wollte-Chef-in-Beugehaft-nehmen-4908806.html

Tutanota – der deutsche E-Mail-Dienst im Interview

https://tarnkappe.info/tutanota-der-deutsche-e-mail-dienst-im-interview/

Iridium Browser Update für Windows & Suse Linux erschienen

https://tarnkappe.info/iridium-browser-update-fuer-windows-suse-linux-erschienen/

BlazingFast.io im Interview, bitte Fragen einreichen!

https://tarnkappe.info/blazingfast-io-im-interview-bitte-fragen-einreichen/

Montag, 9. November 2020

Dienstag vormittag: heise Security Prevent – IT-Risiken im Griff

https://www.heise.de/news/Dienstag-vormittag-heise-Security-Prevent-IT-Risiken-im-Griff-4950130.html

c’t deckt auf: Kritisches Sicherheitsleck bei Rettungsdienst-System IVENA

https://www.heise.de/news/c-t-deckt-auf-Kritisches-Sicherheitsleck-bei-Rettungsdienst-System-IVENA-4944859.html

Hacker haben mehrfach Sourcecode aus SonarQube-Instanzen abgegriffen

https://www.heise.de/news/Hacker-haben-mehrfach-Sourcecode-aus-SonarQube-Instanzen-abgegriffen-4951630.html

Online-Kurs: Ethical Hacking (CEHv10-Zertifizierung)

https://www.heise.de/news/Online-Kurs-Ethical-Hacking-CEHv10-Zertifizierung-4949325.html

EU-Regierungen planen Verbot sicherer Verschlüsselung

https://www.heise.de/hintergrund/EU-Regierungen-planen-Verbot-sicherer-Verschluesselung-4951415.html

UEFI Secure Boot: Microsoft legt Signaturvergabe offenbar bis 2021 auf Eis

https://www.heise.de/news/UEFI-Secure-Boot-Microsoft-legt-Signaturvergabe-offenbar-bis-2021-auf-Eis-4950810.html

Schwachstellen in iOS werden aktiv ausgenutzt – kein Update für iOS 13

https://www.heise.de/news/Schwachstellen-in-iOS-werden-aktiv-ausgenutzt-kein-Update-fuer-iOS-13-4950496.html

3dl.tv – Warez-Portal schon seit einer Woche offline

 https://tarnkappe.info/3dl-tv-warez-portal-schon-seit-einer-woche-offline/

Prestige Software: Channel-Management-Plattform leakt Hotelgäste-Daten

https://tarnkappe.info/prestige-software-channel-management-plattform-leakt-hotelgaeste-daten/

Silk Road: USA beschlagnahmt Bitcoins im Milliarden-Wert

https://tarnkappe.info/silk-road-usa-beschlagnahmt-bitcoins-im-milliarden-wert/

Freitag, 6. November 2020

No more Google

https://nomoregoogle.com/

Exploit für Cisco-VPN AnyConnect in Umlauf – Sicherheitsupdate steht noch aus

https://www.heise.de/news/Exploit-fuer-Cisco-VPN-AnyConnect-in-Umlauf-Sicherheitsupdate-steht-noch-aus-4948798.html

Threema plant Multi-Device-Funktion mit Ende-zu-Ende-Verschlüsselung

https://www.heise.de/news/Threema-plant-Multi-Device-Funktion-mit-Ende-zu-Ende-Verschluesselung-4948792.html

Linux 5.10: Kommende Kernel-Version bricht mit fast 30-jährigem Erbe

https://www.heise.de/hintergrund/Linux-5-10-Kommende-Kernel-Version-bricht-mit-fast-30-jaehrigem-Erbe-4949528.html

c’t deckt auf: Kritisches Sicherheitsleck bei Rettungsdienst-System IVENA

Sicherheitsupdates: BIG-IP Appliances und die Admin-Falle

https://www.heise.de/news/Sicherheitsupdates-BIG-IP-Appliances-und-die-Admin-Falle-4949448.html

SaltStack: Security-Packages beseitigen drei teils kritische Sicherheitslücken

https://www.heise.de/news/SaltStack-Security-Packages-beseitigen-drei-teils-kritische-Sicherheitsluecken-4947393.html

Exchange-Lücke: Immer noch viele Server offen

https://www.heise.de/news/Exchange-Luecke-Immer-noch-viele-Server-offen-4947221.html

Patchday: Kritische Schadcode-Lücke in Android 8.0 bis 11

Notfall-Patches: Kritische Lücken in Adobe Acrobat und Reader geschlossen

https://www.heise.de/news/Notfall-Patches-Kritische-Luecken-in-Adobe-Acrobat-und-Reader-geschlossen-4947016.html

Gekaufte USB-Sticks: Steuererklärungen und Passwörter unter "gelöschten" Dateien

https://www.heise.de/news/USB-Sticks-Steuererklaerungen-und-Passwoerter-unter-geloeschten-Dateien-4946951.html

US-Behörden veröffentlichen aktuelle Angriffswerkzeuge zweier APT-Gangs

https://www.heise.de/news/US-Behoerden-veroeffentlichen-aktuelle-Angriffswerkzeuge-zweier-APT-Gangs-4946217.html

Googles Project Zero deckt Sicherheitslücke bei GitHub auf

https://www.heise.de/news/Googles-Project-Zero-deckt-Sicherheitsluecke-bei-GitHub-auf-4946535.html

l+f: Die Bundeswehr will gehackt werden - für lau

https://www.heise.de/news/l-f-Die-Bundeswehr-will-gehackt-werden-fuer-lau-4946256.html

Schubladen für Schwachstellen: Das CVE-System im Überblick

https://www.heise.de/hintergrund/Schubladen-fuer-Schwachstellen-Das-CVE-System-im-Ueberblick-4940478.html

Jetzt patchen! Sandbox- und Schadcode-Attacken gegen Googles Webbrowser Chrome

https://www.heise.de/news/Jetzt-patchen-Sandbox-und-Schadcode-Attacken-gegen-Chrome-4945934.html

JavaScript-Paketmanager: Twilio-Brandjacking-Paket öffnet Hintertür

https://www.heise.de/news/JavaScript-Paketmanager-Twilio-Brandjacking-Paket-oeffnet-Hintertuer-4945861.html

heise Security Pro startet mit Expertenplattform

https://www.heise.de/news/heise-Security-Pro-startet-mit-Expertenplattform-4945474.html

Chrome soll eigenen Root-Store für Zertifikate bekommen

https://www.heise.de/news/Chrome-soll-eigenen-Root-Store-fuer-Zertifikate-bekommen-4944984.html

Eine Lücke kommt selten allein: Oracle meldet weitere Gefahr für WebLogic Server

https://www.heise.de/news/Eine-Luecke-kommt-selten-allein-Oracle-meldet-weitere-Gefahr-fuer-WebLogic-Server-4945084.html

Sofort loslegen: Desinfec't 2020/21 auf USB-Stick kaufen

https://www.heise.de/news/Sofort-loslegen-Desinfec-t-2020-21-auf-USB-Stick-kaufen-4943473.html

Windows 0-Day-Kernel-Schwachstelle entdeckt – sie wird bereits ausgenutzt

https://www.heise.de/news/Windows-0-Day-Kernel-Schwachstelle-entdeckt-Sie-wird-bereits-ausgenutzt-4944446.html

Sicherheitslücken: Nvidia veröffentlicht BMC-Firmware-Updates für DGX-Server

https://www.heise.de/news/Sicherheitsluecken-Nvidia-veroeffentlicht-BMC-Firmware-Updates-fuer-DGX-Server-4943948.html

Drogenhandel über Telegram: BKA schreitet gegen Chatgruppen ein

https://www.heise.de/news/Drogenhandel-ueber-Telegram-BKA-schreitet-gegen-Chatgruppen-ein-4943595.html

Patches verfügbar: Trend Micro schließt zwei Schwachstellen in Antivirus for Mac

https://www.heise.de/news/Patches-verfuegbar-Trend-Micro-schliesst-zwei-Schwachstellen-in-Antivirus-for-Mac-4943346.html

Sicherheitsupdates: Angreifer könnten BIG-IP Appliances von F5 lahmlegen

https://www.heise.de/news/Sicherheitsupdates-Angreifer-koennten-BIG-IP-Appliances-von-F5-lahmlegen-4943377.html

Intel-Prozessoren: Microcode-Updates für Atom-Celerons entschlüsselt

https://www.heise.de/news/Microcode-Updates-fuer-Atom-Celerons-entschluesselt-4942454.html

Erpressungstrojaner: Maze hört wohl auf, REvil macht 100 Millionen US-Dollar

https://www.heise.de/news/Erpressungstrojaner-Maze-hoert-wohl-auf-REvil-macht-100-Millionen-US-Dollar-4942549.html

Jetzt patchen! Angreifer scannen nach verwundbaren Oracle-WebLogic-Servern

https://www.heise.de/news/Jetzt-patchen-Angreifer-scannen-nach-verwundbaren-Oracle-WebLogic-Servern-4942360.html

Schlupflöcher in ZoneAlarm-Firewall geschlossen

https://www.heise.de/news/Schlupfloecher-in-ZoneAlarm-Firewall-geschlossen-4942108.html

FBI warnt vor Cyberattacken auf Krankenhäuser in den USA

https://www.heise.de/news/FBI-warnt-vor-Cyberattacken-auf-Krankenhaeuser-4941990.html

Sicherheitsupdate: Angreifer könnten eigene Befehle auf Qnap NAS ausführen

https://www.heise.de/news/Sicherheitsupdate-Angreifer-koennten-eigene-Befehle-auf-Qnap-NAS-ausfuehren-4941315.html

Online-Workshop: Sicher in die Cloud

https://www.heise.de/news/Online-Workshop-Sicher-in-die-Cloud-4941280.html

Ende-zu-Ende-Verschlüsselung für Zoom-Clients ist da

https://www.heise.de/news/Ende-zu-Ende-Verschluesselung-fuer-Zoom-Clients-ist-da-4940311.html

Sicherheitsupdate: Angreifer attackieren Microsofts Webbrowser Edge

https://www.heise.de/news/Sicherheitsupdate-Angreifer-attackieren-Microsofts-Webbrowser-Edge-4940091.html

Psychotherapeuten gehackt: Finnische Patienten und Praxen werden erpresst

https://www.heise.de/news/Finnland-Psychotherapeuten-gehackt-Erpressung-von-Praxis-und-Patienten-4939533.html

Industrieanlagen mit OPC UA systematisch schlecht konfiguriert

https://www.heise.de/news/Industrieanlagen-mit-OPC-UA-systematisch-schlecht-konfiguriert-4939199.html

Apple winkt erneut Mac-Adware durch

https://www.heise.de/news/Apple-beglaubigte-erneut-Mac-Adware-4939332.html

Lesetipp: Einblicke in politische Geheimdienstaktivitäten

https://www.heise.de/hintergrund/Lesetipp-Einblicke-in-politische-Geheimdienstaktivitaeten-4939209.html

HPE/Aruba: Kritische Lücken in SSMC, AirWave Glass und weiteren Produkten

https://www.heise.de/news/HPE-Aruba-Kritische-Luecken-in-SSMC-AirWave-Glass-und-weiteren-Produkten-4938532.html

macOS: HP-Apps verlieren Sicherheitszertifikat

https://www.heise.de/news/macOS-HP-Apps-verlieren-Sicherheitszertifikat-4938094.html

heise Security Webinar: Sichere PC-Hardware-Konfiguration

https://www.heise.de/news/heise-Security-Webinar-Sichere-PC-Hardware-Konfiguration-4933271.html

Ryuk-Angriff auf französischen IT-Dienstleister – Einfallstor Zerologon-Lücke?

https://www.heise.de/news/Ryuk-Angriff-auf-franzoesischen-IT-Dienstleister-Einfallstor-Zerologon-Luecke-4938105.html

Sicherheitsunternehmen F-Secure will "Staatstrojaner" ausschalten

https://www.heise.de/news/Sicherheitsunternehmen-F-Secure-will-Staatstrojaner-ausschalten-4938098.html

US-Regierung verhängt Sanktionen wegen Cyberangriff

https://www.heise.de/news/US-Regierung-verhaengt-Sanktionen-wegen-Cyberangriff-4938045.html

l+f: Robin-Hood-Hacker spenden Lösegeld – nein danke

https://www.heise.de/news/l-f-Robin-Hood-Hacker-spenden-Loesegeld-nein-danke-4937675.html

heise-Security-Webinar als Aufzeichnung: Cloud für Unternehmen

https://www.heise.de/news/heise-Security-Webinar-als-Aufzeichnung-Cloud-fuer-Unternehmen-4937368.html

Sicherheitsupdate: Nvidia Geforce Experience macht PCs vielfältig angreifbar

https://www.heise.de/news/Sicherheitsupdate-Nvidia-Geforce-Experience-macht-PCs-vielfaeltig-angreifbar-4937481.html

Machine Learning: Microsoft, MITRE, IBM, Nvidia & Co erstellen Bedrohungsmatrix

https://www.heise.de/news/Machine-Learning-Microsoft-MITRE-IBM-Nivida-Co-erstellen-Bedrohungsmatrix-4937238.html

1Password: Client der Online-Passwortverwaltung für Linux

https://www.heise.de/news/1Password-Client-der-Online-Passwortverwaltung-fuer-Linux-4936732.html

c't deckt auf: Dateien, IoT und Industrieanlagen ungeschützt im Netz

https://www.heise.de/news/c-t-deckt-auf-Dateien-IoT-und-Industrieanlagen-ungeschuetzt-im-Netz-4931739.html

Gefährliche Lücken in Cisco-Software für Netzwerkschutz und -Management

https://www.heise.de/news/Gefaehrliche-Luecken-in-Cisco-Software-fuer-Netzwerkschutz-und-Management-4936512.html

UEFI Secure Boot sperrt manche freie Software aus

https://www.heise.de/news/UEFI-Secure-Boot-sperrt-manche-freie-Software-aus-4936461.html

WordPress-Plugin: Zwangsupdate für den "Loginizer" wegen gefährlicher Lücke

https://www.heise.de/news/WordPress-Plugin-Zwangsupdate-fuer-den-Loginizer-wegen-gefaehrlicher-Luecke-4935949.html

Sicherheitsupdate: Thunderbird 78.4 gegen Abstürze und Schadcode gerüstet

https://www.heise.de/news/Sicherheitsupdate-Thunderbird-78-4-gegen-Abstuerze-und-Schadcode-geruestet-4936136.html