Translate

Freitag, 21. Februar 2020

Darknet-Drogendealer ging Zoll ins Netz: kleiner Fisch oder großer Fang?

Wird der Cyberbunker 2.0 jetzt zum Umweltproblem?

Phonebomb.to: der höchst illegale TDoS-Telefon-Bomber

l+f: Google findet den neuen Edge-Browser doof - und unsicher

Root-Sicherheitslücke gefährdet IBM-Datenbank Db2

MGM Resorts: Daten von 10,6 Millionen Gästen im Netz

Donnerstag, 20. Februar 2020

Streamworld.co sperrt VPN- & Proxy-Nutzer systematisch aus

Falschgeldhandel und Betrug mündeten in 42 Monaten Freiheitsentzug

Die Bestimmung – Insurgent: P2P-Klage abgewiesen: Beweis der Täterschaft des Beklagten misslungen

Zwei-Faktor-Authentifizierung bei Amazons Ring-Kameras ist nun verpflichtend

secIT 2020 Tagesworkshops: Windows 10 in Unternehmen? Aber sicher!

Lücken in WordPress-Plugins ThemeGrill Demo Importer und ThemeREX Addons

Unsichere Konfiguration gefährdet vRealize Operations for Horizon Adapter

Sicherheitsupdates: Ciscos High-Availability-Feature heißt Angreifer willkommen

Notfallpatches: Adobe sichert After Effects und Media Encoder ab

Googles Titan Security Keys sind jetzt auch in Deutschland verfügbar

Firmware-Sicherheitslücken: Angriffe auf Notebooks von Dell, HP und Lenovo

Sicherheitsupdates: Java-Lücken gefährden IBMs Betriebssystem AIX

Jetzt updaten: Exploit-Code für Lücke in Microsoft SQL Server veröffentlicht

Sophos XG Firewall v18: Mit der KI den Schadprogrammen auf der Spur

Wie Avast die Daten seiner Kunden verkaufte

Mittwoch, 19. Februar 2020

ddos-guard.net: Eine Cloudflare-Alternative?

ddl-music.to: Rasch erwirkt für Universal Musik einstweilige Verfügung wegen eines Albums

GRU in Irland gesichtet: russische Agenten inspizierten Unterwasserkabel

Hidden Cobra: nordkoreanische Hacker erneut auf Beutezug

Kritische Lücke in WordPress-Plugin Profile Builder macht jeden zum Site-Admin

Studie: Je größer das Unternehmen, desto größer die Security-Bemühungen

Gut behütet: OWASP API Security Top 10

Montag, 17. Februar 2020

ddl-music.to: Cloudflare sperrt Surfern den Zugang

Bundesratsinitiative: Identifikationspflicht für Gamer geplant

500 Chrome-Plug-ins betroffen: Duo Security enttarnt Malware-Kampagne

Computervirus 2.0: Nostalgie trifft moderne Malware-Features in freier Wildbahn

l+f: Achtung: Gefährliches Kinderspielzeug

OpenSSH 8.2: Authentifizierung ohne Passwort dank U2F/FIDO

MSC: Neue Mitglieder und erste Ergebnisse beim "Charter of Trust"

Google-Sicherheitsforscher: Android-Hersteller ermöglichen Sicherheitslücken

Patientendaten aus französischer Medizin-Cloud offen im Internet

US-Amerikaner wegen Geldwäsche mit 350.000 Bitcoins angeklagt

Hacking-Gadget: Manipuliertes Apple-Ladekabel kommt in Umlauf

Sicherheitslücken-Sammlung SweynTooth: SocS in zahlreichen Produkten verwundbar

Mobile Voting: Sicherheitslücken in Smartphone-App für US-Wahlen gefunden

Kritische Sicherheitslücke im DSGVO-Plugin GDPR Cookie Consent für WordPress

Best of Backdoor-Fails

Freitag, 14. Februar 2020

CEO des Kryptomixers Helix & der Suchmaschine Grams angeklagt

US-Regierung kontra Huawei: So spioniert China uns aus

Dokumentation „The 8 Bit Philosophy – The Joy of Retro Gaming“ in Arbeit

Sicherheitsupdates: Symantec Endpoint Protection vielfältig angreifbar

Best of Backdoor-Fails

Hackerangriff in Österreich nach Wochen abgewehrt

Phishing: Puerto Rico verliert über E-Mail-Betrug 2,6 Millionen US-Dollar

Donnerstag, 13. Februar 2020

Apple scannt E-Mails von Benutzern und überprüft sie auf illegale Inhalte

Neues YouTube Feature: 1x klatschen soll zwei US-Dollar kosten

Deutschsprachige Webwarez-Szene: Kommt Warez Heaven zurück?

Sicherheitsupdates: Symantec Endpoint Protection vielfältig angreifbar

l+f: Wo ist der ver@!%& Schlüssel?

Neue Thunderbird-Version 68.5 enthält mehrere Sicherheits-Fixes

Malware-Analyse: Sicherheitsfirma protokolliert "Erdrutsch" bei macOS

Intels CSME-Tool zur Erkennung von Sicherheitslücken ist selbst verwundbar

Firefox: Neue Version 73 liefert wichtige Security-Patches mit

Mittwoch, 12. Februar 2020

#Cryptoleaks: CIA & BND belauschen jahrzehntelang Regierungen in aller Welt

RobinHood: Ransomware bringt eigenes Exploit für Infektionen mit

Patchday: Kritische Lücken in Adobe Framemaker, Reader & Co.

Patchday: Microsoft schließt Zero-Day-Lücke in Internet Explorer

Patchday: SAP schließt mehrere Lücken mit "High"-Einstufung

IBM Security: Hacker stahlen 2019 8.5 Milliarden Datensätze

Software-Fehler: Identifikationsnummern von 1,26 Millionen Dänen in URL abrufbar

Achtung: Win-7-Patch gegen schwarzen Desktop kann Boot-Vorgang sabotieren

Passwort-Nachfolger: Apple bei FIDO-Allianz mit an Bord

EBlocker on Github


Dienstag, 11. Februar 2020

AG Stuttgart hat P2P-Klage abgewiesen: im Zweifel für die Angeklagten!

TV-Lounge.eu: neues Cardsharing- & IPTV-Forum gestartet

Stille SMS & Co.: Überwachung hat zugenommen

Ransomware legt mit veraltetem Gigabyte-Treiber Viren-Scanner lahm

Emotet: Erster Hase-Igel-Loop für EmoCheck

Achtung: Win-7-Patch gegen schwarzen Desktop kann Boot-Vorgang sabotieren

Safer Internet Day: Sicherheit und Nachhaltigkeit gehören zusammen

heise devSec 2020: Vorträge zu sicherer Softwareentwicklung gesucht

Arbeitsgruppe KRITIS will Cyber-Hilfswerk für IT-Katastrophenfälle gründen

Equifax-Datendiebstahl: US-Regierung klagt chinesische Hacker an

Sicherheitsupdate: Wiki-Software Confluence unter Windows angreifbar

Linux-Verschlüsselungswerkzeug Cryptsetup unterstützt nun BitLocker

Geschlossene Lücke: Dell SupportAssist Client könnte Schadcode laden

Montag, 10. Februar 2020

Easybox IPTV muss 9.9 Millionen US-Dollar Schadenersatz zahlen

Glenn Greenwald: Enthüllungsjournalist vorerst nicht angeklagt

Edward Snowden verlängert Russland-Aufenthalt

Venntel und DHS – mit Wetter-Apps gegen Einwanderung

Nur noch HTTPS: Chrome blockiert unsichere Downloads

"Ich komme aus der Zukunft": Tesla Cybertruck in "Back to the Future" eingebaut

Hacker kapern Facebooks Twitter- und Instagram-Accounts

Samstag, 8. Februar 2020

VAVOO Reloaded: Version 2.0 ohne Kodi kommt bald!

PureVPN senkt den Preis um 73%: 1x grenzenlos surfen, bitte!

EU-Urheberrechts-Umsetzung: Fachgespräch im Bundestag sorgte für Konsens und Kritik

Powerjedi: die Usenet-Szene trauert um einen guten Freund

Premiumize.me: „Our lines are glowing“ – Interview with the CEO

Besondere Gebührenverordnung: Bundespolizei kassiert für Repressionen ab

Tanchanger.to: LG Bamberg verurteilte Hacker vom Crimenetwork

E-Scooter: Studie zu Datenschutzrisiken und Cybersicherheit erschütternd

Fauxpas bei NitroFlare: unzählige E-Mail-Adressen veröffentlicht

Nintendo Switch: Leaker zahlt Schadenersatz in Höhe von ca. 260.000 USD

Malware Emotet greift WLANs an

Bruce Schneier hält die Abschluss-Keynote der secIT 2020

Android: Verzicht auf Bluetooth kann vor Angriffen auf aktuelle Lücke schützen

Datenlecks bei Yahoo: Betroffene können jetzt online Entschädigung beantragen

Sicherheitspatch: Philips-Hue-Lampe als Sprungbrett in Netzwerke

Sicherheitslücke: Immer mehr öffentlich erreichbare Citrix-Systeme sind gepatcht

VoIP-Telefone: Schwere Sicherheitslücke bei Yealink entdeckt

Windows-Treiberpaket für Realtek-Soundkarten weist Sicherheitslücke auf

Hintertür in vielen Überwachungskameras mit HiSilicon-Chips

Mail-Fehler in macOS erlaubte Mitlesen verschlüsselter Nachrichten

OPNsense-Firewall 20.1 mit VXLAN, IPsec Public Key und kompletter Doku

Sicherheitsupdates: CDPwn-Lücken gefährden zahlreiche Cisco-Geräte

Bayrischer RISC-V-Sicherheitschip mit seL4-Microkernel

WhatsApp für iPhone und Desktop: Kombi-Lücke erlaubte unbefugten Dateizugriff

Patchday Android: Googles monatlicher Patientenbesuch

BSI: Richtlinien für sichere Softwareentwicklung

Chrome 80: Einschränkungen für Cookies und Adblocker

56 Sicherheitslücken in Chrome 80 geschlossen

Mehrjährige Haftstrafen für Millionen-Computerbetrug

Polizeikongress: Fachleute zeichnen düsteres Bild der IT-Sicherheitslage

Lücke in sudo gewährte Angreifern unter bestimmten Voraussetzungen Root-Rechte

Erpressungstrojaner Ekans legt "nebenbei" Industriesteuerungssysteme lahm

Sicherheitslücke in Twitters API: Telefonnummern abgreifbar

Windows 10 Enterprise Version 1909: Telemetrie komplett abschaltbar

EmoCheck: Neues Tool kann Emotet-Infektionen aufspüren

Passwörter: BSI verabschiedet sich vom präventiven, regelmäßigen Passwort-Wechsel

Abmahnungs-Welle: Vorsicht vor Spam-Mails von "realen" Anwälten

Windows 10: Neue Updates schützen weitere Intel-CPUs vor ZombieLoad v1 und Co.

Montag, 3. Februar 2020

Ulrich Kelber spricht sich gegen Klarnamenpflicht aus

Artikel 13 ist in Großbritannien wohl vom Tisch: keine Upload-Filter in UK

Bauvorschlag für einen Luxus-PC mit zwölf Kernen und superschneller SSD

Abmahnungs-Welle: Vorsicht vor Spam-Mails von "realen" Anwälten

Windows 10: Neue Updates schützen weitere Intel-CPUs vor ZombieLoad v1 und Co.

Causa Assange und Greenwald: Snowden warnt vor Angriff auf Pressefreiheit

Hacker knacken smarte Türöffnungssysteme für DDoS-Attacken

Samstag, 1. Februar 2020

Premiumize.me: „Bei uns glühen die Leitungen“ – Gespräch mit dem CEO

Das Tor-Projekt – clevere Strategie oder ultimatives Datenschutz-Tool? (Teil 1)

CounterFights Anti-Piracy warf Ende Dezember viele Verlage raus

Russland: sichere E-Mail-Anbieter mit Verschlüsselung erneut von Blockaden bedroht

etasonATV: erster Jailbreak für Apple TV 3 von tihmstar verfügbar

Das Tor-Projekt – clevere Strategie oder ultimatives Datenschutz-Tool? (Teil 2)

Beschwerde beim EGMR: Ausweispflicht für Prepaid-SIM-Karten bleibt

Bekämpfung von Hasskriminalität: Christine Lambrecht will Gesetzentwurf überarbeiten

Fraudsters: „Ebola“ zeigt sich vor Bad Kreuznacher Landgericht geständig

Julian Assange: Verlegung aus Einzelhaft in medizinischen Gefängnistrakt

Cyberbunker 2.0: keine Anklage vor Ende Februar, Server-Analyse läuft

I Got Phished: Abuse.ch benachrichtigt bei ergaunerten E-Mail-Konten

Kali Linux 2020.1 aktualisiert Startmedien-Auswahl und mustert Standard-Root aus

Datenleck an der Uni Erlangen Nürnberg

Sicherheitsschlüssel: Google eröffnet Entwicklungsplattform OpenSK

Internet Explorer: Zero-Day-Schwachstelle in JScript Scripting Engine

Microsoft legt Bug-Bounty-Programm für Xbox auf

Spionageversuch: Chemiekonzern Lanxess im vergangenen Jahr gehackt

Vereinte Nationen machten 2019 erfolgten Hackerangriff nicht öffentlich

Kritische Schwachstellen in macOS – Updates einspielen

Avast entschuldigt sich für Datenverkauf und schließt Jumpshot

Jetzt updaten: Magento über sechs verschiedene Schwachstellen angreifbar

Video: Die schlechtesten IoT-Produkte und was Entwickler daraus lernen können

Bongo gegen BGP-Hijacking: Wohin lassen Sie Ihre Daten fließen?

Berufsportrait IT-Sicherheit: Große Nachfrage, geringes Angebot

Kritische Sicherheitslücke in OpenSMTPD erlaubt(e) Codeausführung aus der Ferne

IMSI-Catcher: Warum Überwacher es so einfach haben

Fortinet entfernt SSH-Backdoor aus Security-Management-Lösung FortiSIEM

Lenovo ThinkPad: Updates beheben Probleme mit Thunderbolt

US-Bürgerrechtler: App zu Amazons Ring-Kameras ist große Datenschleuder

Sicherheitslücken in Intel-CPUs: Modifizierte Angriffe erfordern BIOS-Updates

Avast Antivirus verkauft massenhaft Browser-Daten seiner Nutzer

Emotet: IT-Totalschaden beim Kammergericht Berlin

Potenziell schädlich: Mozilla löscht 197 Add-ons für Firefox

Workaround für Internet-Explorer-Lücke kann für Drucker-Probleme sorgen

Mitsubishi-Hack: Sicherheitslücke in Anti-Viren-Software als Einfallstor

Gefährliche Sicherheitslücke: Alle Updates für Citrix-Schwachstelle erschienen

Kommentar zum Bezos-Hack: Forensik-Gutachten lässt zu viele Fragen offen

Cyberangriff auf Verwaltung: Stadt Brandenburg teilweise vom Netz

Sonntag, 26. Januar 2020

Razzia im eigenen Store: Mozilla bannt hunderte Firefox-Add-ons

Indien auf dem Weg zum Überwachungsstaat: landesweites Gesichtserkennungs-System in Planung

Krypto-Puzzle: Phemex bietet 2,1 BTC für die richtige Lösung

FBI knackt neuste iPhone Generation

Füllhorn der Überwachung: Firma verkauft Kameras in Grabsteinen

Wegen noch offener Fragen: Gesichtserkennung vorerst vom Tisch

mailbox.org Transparenzbericht 2019: fast die Hälfte aller Anfragen rechtswidrig

IPTV in Italien: 15 illegale Streaming-Portale beschlagnahmt

Surfshark VPN: Wie installiere ich die App auf einem Android-Smartphone?

Bundesfinanzministerium warnt vor perfider Abzocke bei Transparenzregister-E-Mails

MDhex: Angreifer könnten medizinische Geräte von GE Healthcare kontrollieren

Kommentar zum Bezos-Hack: Forensik-Gutachten lässt zu viele Fragen offen

Cyberangriff auf Verwaltung: Stadt Brandenburg teilweise vom Netz

Nach dem Buchbinder-Leak: Datenlecks rechtzeitig erkennen

Jetzt patchen! Erste Sicherheitsupdates für kritische Citrix-Lücke erschienen

IT-Systeme abgeschaltet: Automobilzulieferer Gedia kämpft mit Trojaner

Keine Anmeldung nötig - Angreifer könnten Cisco Firepower übernehmen

Datenleck bei Buchbinder: Was Betroffene jetzt tun können

Gehackte Citrix-Systeme mit Scanner aufspüren

Jeff Bezos gehackt: Forensische Analyse weniger ausführlich als möglich

Microsoft leakt 250 Millionen Einträge aus Kundendatenbank

Safari: Google nennt Details zur Lücke in Apples Trackingschutz

Mögliche Cyberattacke: Stadt Potsdam nimmt Server der Verwaltung vom Netz

Forscher entwickeln neuen Ransomware-Angriff via Windows Encrypting File System

Sicherheitsupdates für Samba erschienen

Aktuelle Welle: Ursnif-Trojaner versteckt sich in Zip-Archiven

Daten-Leak bei Autovermietung Buchbinder: 3 Millionen Kundendaten offen im Netz

Sicherheitsupdate: AMD-Treiber und VMware können ein gefährlicher Cocktail sein

secIT 2020: Die Highlights der redaktionellen Workshops

Donnerstag, 23. Januar 2020

+50494065230 is a scam number

+50494065230 is a scam number

Just got a message from them that some package was not properly delivered and I should click on a link...

Never ever do this. The number is from Honduras:

Mittwoch, 22. Januar 2020

EuGH soll entscheiden, ob StreamOn mit Netzneutralität vereinbar ist

microG: Android (fast) ohne Google – unser Interview mit dem Entwickler

Hacker veröffentlicht 515.000 Telnet-Logins

l+f: You will be pwned: Scammer locken mit finanzieller Hilfe für Leak-Opfer

Jetzt patchen! Erste Sicherheitsupdates für kritische Citrix-Lücke erschienen

Hacker-Attacke gegen Mitsubishi Electric

Scheuer: VW-Ansatz zu E-Mobilität „komplett falsch“

Cyberangriff auf Österreichs Außenministerium: Wohl mehr Spuren nach Russland

Rainbow Six Siege: Ubisoft verklagt DDoS-for-hire-Dienst SNG.ONE

Netgear lässt ungeschützte private Schlüssel in Router-Firmware

Sicherheitspatches: Trend Micro Security für Attacken anfällig

Montag, 20. Januar 2020

Firefox: Unsere ultimative Anleitung zum sicheren und schnellen Browsen im Netz

Drogenhandel aufgeflogen: Ermittler klinkten sich in Dealer-Chats

WordPress: über 400.000 Seiten von Sicherheitslücken in Plugins betroffen

Gegen Cybergroomer: Bundestag gibt OK für authentische Lockvögel

eBay Kleinanzeigen: perfide Betrugsmaschen im Überblick

Scam: Falsche Virenwarnungen locken in die Kostenfalle

Lightning Downloads: neues Warez-Forum wagt den Start

WeLeakInfo.com: FBI beschlagnahmt Domain des illegalen Datenhändlers

eSIM-Swapping: SIM-Kartenbetrug führte zur Anklage

Jetzt patchen! Erste Sicherheitsupdates für kritische Citrix-Lücke erschienen

Internet Explorer: Zero-Day-Schwachstelle in JScript Scripting Engine

Handel mit Zugangsdaten: FBI beschlagnahmt Website WeLeakInfo

Jetzt updaten: Ernste Schwachstellen in WordPress-Plugin "WP Database Reset"

Run the "Worker Service template" in .NET Core 3.1 on a specific port

Freitag, 17. Januar 2020

Citrix-Lücke: Immer mehr Attacken, Workaround funktioniert nicht immer

Cable-Haunt-Lücke soll Millionen Kabel-Modems weltweit gefährden

Hinweise auf mögliche Verwundbarkeiten der Medizin-Telematik

Sicherheitsupdates: Lücken in VMware-Software bedrohen Android, iOS und Windows

Polizei stoppt Online-Banking-Betrüger: mTAN-System ausgehebelt

Jetzt patchen! Exploit-Code für die NSA-Windows-Lücke aufgetaucht

Sicherheitsupdates: Intel-Lücken zur Rechteausweitung geschlossen

Telerik UI for Blazor: German resource files for localization.

Telerik.Ui.for.Blazor.German.Resources is a contains resources for the German translation of the Telerik UI for Blazor. The project contains all German translation resources (*.resx) for the Telerik.Ui.for.Blazor versions from 2.5.1+.


Donnerstag, 16. Januar 2020

DKB setzt nach DDoS-Attacke ausgerechnet Cloudflare ein

Amazon AWS: Leak von Tausenden britischen Arbeitnehmerdaten

Vorratsdatenspeicherung missachtet EU-Recht

Schachmatt: Oder warum die NSA Microsoft diesmal so schnell gewarnt hat

Finanzamt nimmt soziale Netzwerke unter die Lupe: Auf der Jagd nach Steuersündern

Fake News erkennen – Tipps gegen Manipulation

IPTV: ACE knippst UlangoTV aus

Mittwoch, 15. Januar 2020

Islamischer Staat: Facebook hat Verdächtige vor Ermittlungen gewarnt

All-you-can-eat für 0 Euro: Hacker nutzen Sicherheitslücken bei McDonalds

Patchday: Wichtige Sicherheitsupdates für Illustrator und Experience Manager

Patchday: Microsoft schließt 49 Lücken in Windows & Co.

NSA meldet Windows-Lücke - anstatt sie auszunutzen

Critical Patch Update: Oracles Update-Paket schließt 334 Lücken

Sicherheitsupdates: Intel-Lücken zur Rechteausweitung geschlossen

Patchday: SAP lässt es im Januar ruhig angehen

Ron Wyden: Adblocker und Werbebranche führen User in die Irre

Cloud-Anbieter idgard verliert Schlüssel, einige Daten nicht mehr erreichbar

Live-Webinar: Gezielte Angriffe erkennen und verhindern

EuGH-Generalanwalt: Nationale Gesetze zur Vorratsdatenspeicherung rechtswidrig

Supportende für Windows Server 2008/R2 und WSUS 3.0 am 14. Januar 2020

Windows 7: Supportende am 14. Januar – Tipps zu Umstieg und anderen Optionen

Montag, 13. Januar 2020

Landgericht Wiesbaden: Bücher-Rabattaktion von eBay ist rechtswidrig

Nordkoreanische Hacker nutzen Telegram, um Kryptowährungen zu stehlen

Jetzt handeln! Exploit-Code für kritische Citrix-Lücke gesichtet

l+f: Hacker erbeutet Lotto-"Jackpot" im Wert von 6 Euro

Schäuble: Anonymität ist Versuchung zur Hemmungslosigkeit

Wombat Dressing Room, an npm publication proxy on GCP

Google gibt das npm-Security-Werkzeug Wombat Dressing Room als Open Source frei

Sicherheitsupdate: Kritische Sicherheitslücke in Thunderbird geschlossen

https://www.heise.de/security/meldung/Sicherheitsupdate-Kritische-Sicherheitsluecke-in-Thunderbird-geschlossen-4634139.html

Facebook: Bug enttarnt kurzzeitig anonyme Admins prominenter Seiten

US-gefördertes Handy kommt mit Malware aus China

Samstag, 11. Januar 2020

Tarnkappe.info abgemahnt – In eigener Sache: In dubio pro reo und die Grundsätze unserer Arbeit

Windows 10 hart wie Kruppstahl – Teil 1

Buchmarkt 2019: Umsatzplus sorgte für ein gutes Buchjahr

EU-Initiative: Eltern sollten ihre Kinder nicht mit TikTok alleine lassen

Skype: Gespräche wurden aufgezeichnet und ausgewertet

Apple prüft iCloud-Fotos auf kinderpornografische Inhalte

Cybercrime: Evolution von Crimemarket.to über das schnelle Geld & moralische Flexibilität

Musik-Streaming-Rekord mit 107 Milliarden Titel-Abrufen

Cyber-Krieg: Wie Iranische Hacker gegen die USA vorgehen

Imminent Monitor: Britischer Hacker wegen Webcam-Spionage verurteilt

Quo vadis, liebe Piraten?

Nach viralem Facebook-Clip: Härtere Bandagen gegen Deepfakes

Anonymisierender Webbrowser: Kritische Sicherheitslücken in Tor-Browser geschlossen

Security-Konferenz: Special Event mit Bruce Schneier zur secIT 2020

Samsung: Nutzer wittert Spyware in vorinstallierter Smartphone-App "Device Care"

iPhone-Übernahme per iMessage: Exploit veröffentlicht

Cisco stellt automatische Updates für mehrere Router-Modelle der RV-Serie ein

Sicherheitsupdate: Mehre Schwachstellen in WordPress 5.3.1 geschlossen

Sicherheitslücken bedrohen Juniper Contrail Networking, Junos Space und Junos OS

Sicherheitslücken bedrohen Juniper Contrail Networking, Junos Space und Junos OS

90 Tage ohne Ausnahmen: Googles Project Zero ändert Offenlegungsrichtlinie

Sicherheitsupdates: Cisco repariert IOS, Webex & Co.

Drei Sicherheitslücken in Google Chrome geschlossen

Unsicherer Hash-Algorithmus: Forscher demonstrieren Angriffe auf SHA-1 in der Praxis

Gehackter Twitter-Account: Kuwaits Regierung dementiert Tweet zu US-Truppenabzug

Jetzt patchen! Angreifer attackieren Firefox

Workshop: DANE und DNSSEC in der Praxis

DKB-Kunden können nicht auf ihre Konten zugreifen

TikTok: Serverseitige Schwachstellen ermöglichten Account-Manipulationen

Phishing: LKA warnt vor gefälschten Apple-Rechnungen

https://www.heise.de/mac-and-i/meldung/Phishing-LKA-warnt-vor-gefaelschten-Apple-Rechnungen-4630519.html

Wichtiges Sicherheitsupdate: Anonymisierendes Betriebssystem Tails 4.2 steht zum Download

Workshop: Sicher in die Cloud

Phishing: Gefährliche Google-Links

Niedersächsische Finanzbehörden blockieren E-Mails mit enthaltenen Links

Firefox 72 und ESR 68.4: Neue Browserversionen mit wichtigen Sicherheitsupdates

Krypto-Messenger Signal mit Selbstzerstörungsmodus für Bilder und Videos

Patchday Android: Google kann die Finger nicht vom Media Framework lassen

Dienstag, 7. Januar 2020

Tarnkappe Guide: Was ist ein VPN?

RaptureReloaded: Anklage wegen Narkosemittel-Vertrieb auf Wall Street Market

Vincent Canfield from cock.li comments on his expulsion from the 36C3

Vincent Canfield von cock.li kommentiert seinen Rauswurf beim 36C3

Jetzt patchen! Ransomware-Attacken auf VPN-Server mit Pulse Connect Secure

Sicherheitsupdates: Verschiedene D-Link-Router anfällig für Schadcode-Attacken

Montag, 6. Januar 2020

Tarnkappe Guide: Was ist ein Proxy?

Gesetzentwurf erweitert in großem Maße die Befugnisse der Bundespolizei

Österreich: Schwerer Cyberangriff auf das Außenministerium

Need for Speed: Heat – Das Drama rund um den geklauten P2P-Release

Battlefield V: Sämtliche Linux-Spieler wegen Wine und DXVK dauerhaft gesperrt

Nintendo geht gegen Modding vor und erzielte einstweilige Verfügung

Was ist eigentlich bei SecureVPN.to los? Razzia? Beschlagnahmung?

Polizei Niedersachsen warnt vor falschen Amazon-Bestellbestätigungen

Obscurix: Linux Live System für Privatsphäre, Sicherheit und Anonymität

l+f: Zuvorkommende Erpressungstrojaner

Rückblick: Die größten Hacks der vergangenen 10 Jahre

Uni Gießen nähert sich nach Hacker-Attacke wieder dem Normalbetrieb

Alsfelder Stadtverwaltung nach Erpressungsversuch wieder am Netz

Cisco fixt teils kritische Sicherheitslücken im Data Center Network Manager

Polizei warnt: Falsche Amazon-Bestellbestätigungen kursieren

Lösegeld für Daten: Alsfelder Stadtverwaltung nach Erpressungsversuch offline

Fremde Fotos: Xiaomi behebt Fehler bei Sicherheitskamera

Workaround verfügbar: Kritische Lücke in Citrix ADC und Gateway

ProtonMail bietet verschlüsselten Kalender an

Sicherheitsupdate: IBM Cognos Business Intelligence ist vielfältig angreifbar

Donnerstag, 2. Januar 2020

microG: Android ohne Google – Interview mit dem Entwickler, bitte Fragen einreichen!

Booter.pw im Gespräch: bitte Fragen an diesen DDoS-Anbieter einreichen!

Crimemarket.to: bitte Fragen für ein Interview einreichen!

Berliner Polizei häuft sensible Daten an und missachtet Löschfristen

Vincent Canfield: Chef von cock.li beim 36c3 Kongress rausgeflogen

Gerichtsurteil: Einnahmen aus Snowden-Biografie stehen US-Regierung zu

Fraudsters: Admin vor Gericht

Piraterie: Die TOP 20 Shutdowns 2019

Filesharing: Beklagter verurteilt trotz Hinweis auf Defekt technischer Komponenten

36C3: CCC weist Verbindungen zu FinFisher nach

Jahresrückblick 2019: Cybersecurity, Datenlecks und Sicherheitslücken

Ryuk Ransomware legt einen Teil der US-Küstenwache lahm

Der Hack, der keiner war: Zwei Jahre Bewährung für Apple-Erpresser

RomUniverse: Nintendo kontert vor Gericht

China: Stromdiebstahl führte zur Beschlagnahme von 6.890 Bitcoin Mining-Geräten

Schweiz: Big Data für noch mehr staatliche Überwachung

Dutch Filmworks zieht gegen ISP Ziggo vor Gericht

Die Geschichte des PCs von 1950 bis zum Jahr 2013

Darknet: Pulvershop-Bande zu hohen Strafen verurteilt

RavnAir: Turboprop Maschinen Opfer von gezieltem Cyberangriff

Hessen: neue Videoüberwachungs-Anlagen im neuen Jahr geplant

Moonwalk: Admin von Streaming-Portalen erstmals in Russland verurteilt

Mangastream: offline seitdem Publisher sie ins Visier nahmen

IPTV-Verkäufer erhält einjährige Haftstrafe auf Bewährung

Sovereign Internet: Montag wird Russland vom weltweiten Internet getrennt

c’t-Raspion: Datenpetzen finden und bändigen

36. C3 Workshop

Gegenspionage im Heimnetz: So enttarnen Sie Datenschleudern mit dem Raspberry Pi

FPGA-Beschleuniger als Sicherheitsrisiko

36C3: Ransomware als Rache nie aufgeräumter IT-Probleme

36C3: Wenn der Ransomware-Support plötzlich Russisch spricht

36C3: Schwere Sicherheitslücken in Kraftwerken

36C3: Wie gängige Methoden zur Anonymisierung von Daten versagen

36C3: Vertraue keinem Bluetooth-Gerät – schon gar nicht im vernetzten Auto

36C3: Schminke führt Gesichtserkennung in die Irre

36C3: Signal-Overshadowing-Angriff auf 4G-Mobilfunk als besserer IMSI-Catcher

https://www.heise.de/newsticker/meldung/36C3-Signal-Overshadowing-Angriff-auf-4G-Mobilfunk-als-besserer-IMSI-Catcher-4624255.html

36C3: Zero-Click-Exploit in Apples iMessage

36C3: Spionage-Trojaner FinFisher – CCC weist rechtswidrigen Export nach

36C3: Unsichere Patientendaten – die Telematik-Infrastruktur des Gesundheitswesens hat ein Identitätsproblem

Forensik-Tool soll Schlüsselbunddaten aus gesperrten iPhones auslesen

Geknackte Zwei-Faktor-Anmeldung: Warum Software Token keine gute Idee sind

ToTok: Chat-App als Spionagewerkzeug für Vereinigte Arabische Emirate