Translate

Samstag, 15. Juni 2019

Privilege Escalation Project - Windows / Linux / Mac: BeRoot

Serilog.Sinks.AmazonS3 is a library to save logging information from Serilog to Amazon S3. The idea there was to upload log files to Amazon S3 to later evaluate them with Amazon EMR services. The assembly was written and tested in .Net Framework 4.8 and .Net Standard 2.0.

SerilogSinkForPostgreSQL is a library to save logging information from Serilog to PostgreSQL. The assembly was written and tested in .Net Framework 4.8 and .Net Standard 2.0.

SensorsPayloadDecoder is a library to read the payload information from the Bosch parking sensor and the Elsys ERS sensor binary data. The assembly was written and tested in .Net Core 2.2.

Chrome 75.0.3770.90: Entwickler fixen sicherheitsrelevanten Bug

Mozilla Thunderbird: Sicherheitsupdate beseitigt mehrere Angriffsmöglichkeiten

Phishing-Mails gaukeln Ende von WhatsApp-Abonnement vor

Verwirrung um das Crimenetwork hält an

Goldesel.to reagiert auf neue Netzsperren

PS4: neuer Kernel Bug veröffentlicht

Schulnetzwerk in Niederbayern gehackt: Minderjährige angeklagt


Donnerstag, 13. Juni 2019

Evernote Web Clipper: Kritische Schwachstelle in beliebtem Chrome-Add-on

Flugzeugbau-Zulieferer stoppt Produktion – Verdacht auf Ransomware

Bug in Krypto-Bibliothek kann Windows-Computer lahmlegen

Sicherheitspatch: Angreifer könnten Cisco-Geräte mit IOS-XE-System übernehmen

Nachwuchshacker auf nach Düsseldorf – jetzt anmelden zur IT-Security Jobmesse

Aktualisierte BIOS-Versionen sichern NUC-PCs von Intel ab

Kramp-Karrenbauer fordet Klarnamenpflicht in sozialen Netzwerken

IN scheitert an Bullet Proof Hoster

Klage gegen Town.ag & Nfo-Underground.xxx angelaufen

Telekom muss Goldesel.to sperren

Mittwoch, 12. Juni 2019

Patchday: Gefährliche Lücke in Aufgabenplanung von Windows 10 gepatcht

Patchday: Adobe schützt Campaign, ColdFusion und Flash Player vor Schadcode

SandboxEscaper enthüllt fünften Win-Exploit, Microsoft patcht die übrigen

Leak-Datenbank "Have I Been Pwned" steht zum Verkauf

Transport-Verschlüsselung: ETS aka eTLS ist laut MITRE-Schwachstellenliste ein Bug

Nach Apple-Patch: KeySteal-Exploit für Mac-Schlüsselbund veröffentlicht

RAMBleed-Attacke liest Speicher an beliebigen Adressen

Patchday: SAP stellt Sicherheitsupdates für diverse Produkte bereit


Das Ende der 5g Versteigerung in Runde 489?

Dienstag, 11. Juni 2019

RapidVideo: viele Features geplant

Rapidvideo mit neuem Design

onhax.me down – Störung bei Software Plattform

Wall Street Market: Den Betreibern auf der Spur…

.NET Framework May 2019 Security and Quality Rollup

BSI warnt vor vorinstallierter Malware auf China-Handys

ROM-Website Emuparadise offenbar gehackt

Jetzt patchen! CERT-Bund warnt vor Attacken auf Mailserver mit Exim

Trojaner Emotet bei Heise: Schäden von weit über 50.000 Euro

Microsoft Office: Gefährliches RTF-Dokument bringt Backdoor-Trojaner mit

VLC Player 3.0.7: So viele Sicherheitslücken wie noch nie geschlossen

"Das Gejammer der Umweltverbände ist blanker Unsinn"

Malvertising: macOS-Malware versteckt Bing-Einträge in Google-Ergebnisliste

iPhone: Ortsschnüffelei wird offensichtlicher

Microsoft Flight Simulator 2020: Nahezu fotorealistische Grafik dank HDR und KI

US-Grenzschutz: Fotos von US-Reisenden samt Kennzeichen in falschen Händen

Samstag, 8. Juni 2019

Coole Whatsapp-Bilder








































Innenminister fordern Zugriff auf Alexa und Co.

Ich bin auch der Meinung, dass uns der Zugriff auf Kühlschrankdaten von Leuten ermöglicht, effektiver Verbrechen zu bekämpfen... (Ironie off).


BSI warnt vor vorinstallierter Malware auf China-Handys

Ransomware fügt Baltimore Millionenschaden zu

Botnet "GoldBrute" greift RDP-Server übers Internet an

VMware Tools und Workstation: Angreifer könnte Schadcode auf Host ausführen

Wird zur Pflicht: Speicherung von Fingerabdrücken im Personalausweis

Freitag, 7. Juni 2019

Crimenetwork: im Tor noch Online

Etappensieg für Julian Assange

Nach BlueKeep: Weitere RDS-Schwachstelle in Windows entdeckt

Patches für Vim und Neovim: "Modelines" erlaubten beliebige Codeausführung

Unsichere Verbindung: Viele iPhone-Apps schalten Apples Sicherheitstechnik ab

Angreifer könnten Kommunikationssoftware von Cisco lahmlegen

Citrix: Security-Updates fürs SD-WAN Center schließen teils kritische Lücken

Hack bei Inkasso-Firma: Daten von Millionen Patienten bei US-Biolaboren geleakt

heise devSec 2019: Das Programm ist online

Gefährliche Sicherheitslücke in Exim gefährdet Hunderttausende Mailserver

#heiseshow: Emotet trifft Heise – Einblicke in einen Trojaner-Angriff

Emotet bei Heise

Google Play: Werbe-Plugin "BeiTaAd" sabotierte Millionen von Android-Geräten

Trojaner-Alarm: Vorsicht vor gefälschten Rundfunkbeitrag-Mails

Wireless Presenter von Logitech und Inateck anfällig für Angriffe über Funk

Chrome Releases: Stable Channel Update for Desktop

Sicherheitsupdate: Google schließt 42 Lücken in Chrome 75

GMX führt sichere Anmeldung mit Zwei-Faktor-Authentifizierung ein

Dienstag, 4. Juni 2019

Sicherheitskritischer Notepad-Bug öffnet Windows-Shell

Microsoft-Community warnt vor verseuchten Werbeanzeigen in Windows-10-Apps

Android-Patchday: Google behebt teils kritische Schwachstellen

Kubernetes: Schwachstelle kann Privilegienerweiterung ermöglichen

Erpressungstrojaner hat Laborgruppe Eurofins im Würgegriff

Sicherheitsupdate: Nvidia Geforce Experience angreifbar

Erpressungstrojaner GandCrab geht offenbar in Rente

Crimenetwork: hat sicario alle abgezockt? (Update)

Samstag, 1. Juni 2019

Crimenetwork: hat sicario alle abgezockt?

ProtonMail führt Echtzeit-Überwachungen durch

o2 mit Störungen bei der mobilen Telefonie

Eine Million verwundbare Rechner: Microsoft warnt vor dem Super-Wurm

Kritische Lücken im Automatisierungs-Baustein Siemens LOGO!

Ferngesteuert ins Smart Home: Saugroboter verrät Grundriss der Wohnung

Apple behebt Sicherheitslücken für Windows-Anwender

Freitag, 31. Mai 2019

The Eye: Download-Seite sammelt Spenden

Nintendo DSi offen: Schwarzkopien & Homebrew ahoi

Verkauf von E-Books rückläufig

Über 50.000 Datenbank-Server über Uralt-Windows-Bug mit Krypto-Minern infiziert

Datenleck bei Foto-Sharing-Plattform Theta360 – 11 Millionen Fotos abrufbar

Problematische Sicherheitslücken: Apple aktualisiert alte AirPort-Basisstationen

Deutsche Post: Messenger SIMSme wird verkauft

Donnerstag, 30. Mai 2019

Private Layer gestern unter Beschuss

Bitcoin Blender schließt seine Tore

Crimenetwork: Fraud-Forum seit gestern offline

RapidVideo blockiert Kinox.to, Movie4k, S.to & Co.

P2P-Verfahren: die Crux der sekundären Darlegungslast

Docker: Lücke erlaubt Root-Zugriff auf Dateien

Humble Book Bundle "Hacking 2.0": IT-Security-Bücher ab einem Euro

Fehler 0x80070002: Windows 10 Version 1903 kommt mit kaputter Sandbox

Patchday-Probleme: Sophos Antivirus kollidierte mit Windows Defender ATP

Norddeutsche Finanzämter: IT-Ausfall und Trojaner-Prävention

Nachrichten-App Flipboard gehackt: Nutzerdaten möglicherweise kopiert

Online-Designanwendung Canva: Hacker kopiert Millionen von Nutzerdaten


Dienstag, 28. Mai 2019

BitTrail: seriöses Trading ohne Haken und Ösen

Interview mit cherry-store.to: bitte Fragen einreichen!

Zwei Berliner Fakeshop-Betreiber verhaftet

Telegram mit bundesweiten Störungen

y2mate.com: RIAA will Identität des Betreibers erstreiten

WSC-Scriptz.org leitet auf SoftCreatR Media weiter

Fortinet schließt mehrere Sicherheitslücken in FortiOS und Co.

Apple will mit Temperaturkammern seine Secure Enclave schützen

macOS: Sicherheitsmechanismus Gatekeeper soll umgehbar sein

Microsoft Defender für Mac kann getestet werden

Online-Designanwendung Canva: Hacker kopiert Millionen von Nutzerdaten

Bericht: Snapchat-Mitarbeiter missbrauchten Tools zum Ausspähen der Benutzer

How to really install Thingsboard with Postgres

Freitag, 24. Mai 2019

Starker Anstieg an Porno-Abmahnungen

Hacker veröffentlicht vier Windows-0-Day-Lücken innerhalb weniger Tage

l+f: Die "Hitlermühle" steht zur Auktion

Coinbase get stellar lumens invite link

Facebook löscht über drei Milliarden Accounts in einem halben Jahr

Starlink

Starlink: SpaceX bringt erste 60 Satelliten für Satelliten-Internet ins All

PostgreSQL 12 konzentriert sich auf verbesserte Performance

Aufräumarbeiten im DNS: DNS Flag Day 2020 macht Druck für TCP als DNS-Transportprotokoll

Chaos Engineering: Für kontrollierte Unordnung sorgen

DSGVO-Verstoß: App-Bank N26 soll 50.000 Euro Bußgeld zahlen

heise online Welten - die SF-Reihe von heise online

Sicherheitsupdates: Drupal-Module für Attacken anfällig

GitHub baut eigene Paketverwaltungen

GitHub stellt Funktionen für Sicherheit und Open Source vor

Das (IPv4-)Ende ist nah: Netz-Adressen im Umbruch

Podman: Linux-Container einfach gemacht, Teil 2

Audi unter Strom – Sportwagen TT und R8 werden Auslaufmodelle

Mehr Probleme für Huawei: Japans Firmen beugen sich US-Sanktionen

The Orville, Staffel 2: Seth Trek wird zum besseren Star Trek

Außergerichtliche Einigung erzielt: Wahl-O-Mat ist wieder online

US-Regierung: Nun doch Spionage-Anklage gegen Julian Assange

Bootstrap4 How to adjust the bootstrap class of a grid element but only if the grid breaks down?

Donnerstag, 23. Mai 2019

Chart.JS: How can I only display data labels when the doughnut size is big enough for the text?

Docker Hub: Fehlkonfiguration kann Container angreifbar machen


Werkzeug für Sicherheitsforscher: Das neue Kali Linux ist da

Kryptogeld: Europol macht Mixingdienst Bestmixer.io dicht

Sicherheitsupdate: Mehrere Lücken in Mail-Client Thunderbird 60.7 gestopft

Bestmixer.io gestern hochgenommen

Mai-Patchday: Einige Windows-Versionen beißen sich weiter mit McAfee und Sophos

l+f: Voll verseucht und richtig teuer Ein mehrfach mit Malware infizierter Laptop steht zur Auktion – und hat bereits die Millionen-US-Dollar-Marke geknackt.


Account-Hijacking auf Bestellung: Black-Hat-Hacker mit miesem Kundenservice

Apple behebt Firmwareproblem bei T2-Sicherheitschip

Carsharing Accounts im Graubereich hoch im Kurs

P2P-Klage: sekundäre Darlegungslast unmöglich zu erfüllen

USA beschlagnahmt Eigentum von Julian Assange

MSB3073: The command dotnet bundle clean exited with code 1 in a Visual Studio 2019 Asp.NetCore project

Mittwoch, 22. Mai 2019

Analyse PC-Markt: Lohnt jetzt der Hardware-Kauf?

Basteln mit Raspi und ESP: Vier Bastelprojekte (nicht nur) für Zuhause

Streit um .amazon-Domain: Amazon fast am Ziel mit eigener TLD

3D-Druck-Tutorial, Teil 1: 3D-Scan mit Open-Source-Software

Sechzehn Passwortmanager im Test

Google G Suite: Passwörter lagen ungeschützt in der Cloud

Jetzt patchen! Exploit-Code für RDP-Lücke BlueKeep in Windows gesichtet

Firefox 67 wehrt sich gegen Krypto-Miner, Tor Browser kommt für Android

Möglicherweise Kontaktdaten von 49 Millionen Instagram-Nutzern öffentlich

Browser-Fingerprinting: iOS erlaubte genaues Tracking

Chart.JS: How can I only display data labels when the bar width is big enough for the text?

Payback Guthaben wieder hot im Untergrund?

IT-Sicherheitskongress: BSI warnt vor KI als Angriffswaffe

Neuer ESP32 mit Sicherheitserweiterungen

Public Data Release of Stack Overflow’s 2019 Developer Survey

Stackoverflow: Update to Security Incident [May 17, 2019]

Montag, 20. Mai 2019

Regulierer für Übernahme von Sprint durch T-Mobile US

Fusion von T-Mobile und Sprint nimmt wichtige Hürde in den USA

20.000 Linksys-Router leaken angeblich Daten von verbundenen Geräten

Spectre V2: Retpoline-Schutz wird in Windows 10 V1809 automatisch aktiviert

TeamViewer war 2016 Opfer eines Cyber-Angriffs

l+f: Hacker hacken Hacker

Schon wieder Asus: Hacker infizieren Rechner über Cloud-Speicherdienst WebStorage

OGBoard will Wjunction ersetzen

Europol plant eigene Uploadfilter: Projekt „PERCI“

Hacktivismus laut IBM-Studie um 95 % gesunken

Egy.best hat seine Pforten geschlossen

Chelsea Manning zurück in Beugehaft


Samstag, 18. Mai 2019

Grafana 6.1.6 available for download

Update Flash player!

HPE kauft Cray für 1,3 Milliarden US-Dollar

Supercomputing: Hewlett-Packard schluckt Cray

AR-Spiel Minecraft Earth angetestet: Wenn die echte Welt pixelig wird

Intel fixt teils kritische Lücken in UEFI-BIOS, ME und Linux-Grafiktreiber

Windows-Lücke in Remote Desktop Services: BSI warnt vor Gefahren à la WannaCry

Schwachstelle in Bluetooth Titan Security Keys – Google bietet Gratis-Umtausch

Entwickler-Plattform Stack Overflow gehackt

DNS-Software BIND: Neue Version schließt mehrere Schwachstellen

So schnell werden ausgenutzte Zero-Day-Lücken gepatcht

Dateidiebstahl und mehr: Problematische Lücken in Apples AirDrop-TechniK

Malware-Attacken über Avalanche-Botnet: Drahtzieher vor Gericht

Sicherheitsupdate: WordPress-Plugin WP Live Chat Support für Attacken anfällig

Cisco veröffentlicht erneut wichtige Sicherheitsupdates

SAP veröffentlicht Sicherheitsupdates für mehrere Produkte

Samba-Team patcht Schwachstelle im Softwarepaket

ZombieLoad & Co.: Apple ergreift Gegenmaßnahmen

Updates gegen die Intel-Prozessorlücken ZombieLoad & Co: Update

San Francisco verbietet sich Gesichtserkennung

Neue Linux-Kernel schützen vor ZombieLoad aka MDS

Patchday für Adobe: Kritische Lücken in Reader, Flash Player und Co. gefixt

Patchday für Windows: Kritische Lücke in Fernwartungsfunktion

ZombieLoad: Neue Sicherheitslücken in Intel-Prozessoren

Ungesicherter Server leakt Daten von über drei Millionen Einwohnern Panamas

Hardware-Lücke "Thrangrycat": Cisco arbeitet an Updates und fixt zweite Lücke

iOS: Twitter trackte Orte, obwohl Funktion abgedreht war

WhatsApp gehackt, bitte Update einspielen

SQLite: Schwachstelle in Programmbibliothek erlaubt Remote Code Execution

Jetzt patchen: Angreifer nehmen ältere SharePoint-Server-Lücke ins Visier

Nvidia sichert Treibersoftware gegen verschiedene Angriffe ab

Ein Spam-Opfer hackt zurück.

Verschlüsselung und Verfügbarkeit: Ärger mit dem elektronischen Notarpostfach

nVpn – das digitale Schutzschild im Interview

Neues Album von Rammstein geleaked

P2P-Klage: Ungenaue Angaben und Verspätungen führen zur Verurteilung

Adobe will seine eigenen Kunden verklagen

NoFile.io & Dbr.ee: zwei Sharehoster geschlossen

Bei Briefen an Personen in U-Haft droht Vorladung!

WhatsApp sofort wegen Sicherheitslücke updaten!

Noobroom: US-Regierung beschlagnahmt 4 Mio. Dollar

Pre- & NFO-Sites sterben weiter aus

Julian Assange: Schweden beantragt europäischen Haftbefehl

boerse.sh wechselt erneut die Domain

P2P-Klage: unvollständige Aussage killt Erfolgsaussichten

Kennzeichenscanner KESY soll Straftaten aufklären


Samstag, 11. Mai 2019

Abwesenheit schützt nicht vor Abmahnung oder Klage

Chelsea Manning aus Beugehaft entlassen

Microsoft erweitert BitLocker-Verwaltungsoptionen für Unternehmen

Hackergruppe Fxmsp hat angeblich drei führende Anti-Viren-Hersteller geknackt

Wie funktioniert Kraken.com?

Bitcoin Bitnodes live map

Secure your Bitcoin wallet

Some things you need to know about Bitcoin

Electrum-Bitcoin Desktop Wallet

Freitag, 10. Mai 2019

Fake-Bewerbungsmails: Trojaner versteckt sich erfolgreich vor Antiviren-Software

Anmeldung ohne Passwort: "Windows Hello" wird zum FIDO2-Authenticator

Drupal: Security-Release fürs CMS repariert sicherheitsanfällige Komponente

Sicherheitslücken in IP-Kameras: Abus bietet Tauschprogramm

VPN-Software WireGuard jetzt als Pre-Alpha-Version für Windows verfügbar

iX-Sonderheft IT-Sicherheit jetzt im Handel

Hackerangriff: Finanzbuchaltungs-Dienstleister Wolters Kluwer teilweise offline

Nach Add-on-Fauxpas bei Firefox: Mozilla will Telemetrie-Daten löschen

Kommentar: Entwickler, seid wachsam!

Kritische Lücke: Docker-Images von Alpine Linux mit Root-Zugang ohne Passwort

Geheimdienst im Anonymisierungsnetz: CIA-Webseite jetzt über Tor erreichbar

DarkWebNews.com offline gegangen

FinTrinity hackt die PS Vita & PSTV in Sekunden

DiDW nach Busts wieder online

Samsung: Sourcecode und Zugangsdaten waren öffentlich einsehbar

Patchday: Google schließt kritische Lücken in Pixel-Geräten

Mittwoch, 8. Mai 2019

Streaming: Razzien & Festnahmen in der Ukraine

Israel: Bomben als Reaktion auf Hackerangriff

DeepDotWeb.com offline: Verhaftungen in fünf Ländern

WordPress 5.2 sichert Auto-Updates durch Signaturprüfung

Aktualisierter Tor Browser kann wieder NoScript und HTTPS Everywhere

Kritische Lücke mit Höchstwertung in Cisco Elastic Services Controller


Dienstag, 7. Mai 2019

Cloudflare: RIAA erzwingt Preisgabe der Kundendaten

Tor Browser 8.0.9 behebt kritische Sicherheitslücke

Entschlüsselungstool für Erpressungstrojaner MegaLocker/NamPoHyu verfügbar

Symantec: NSA verlor Hacking-Werkzeuge nicht nur an Shadow Brokers

BSI zertifiziert GPG für vertrauliche Dokumente

iX-Sonderheft IT-Sicherheit jetzt digital erhältlich

https://www.heise.de/ix/meldung/iX-Sonderheft-IT-Sicherheit-jetzt-digital-erhaeltlich-4416447.html

Online-Mitschnitt-Service für Webradios illegal

Trinity Exploit öffnet PS Vita für Schwarzkopien