Translate

Montag, 17. August 2020

Payback-Bonusprogramm: Datenklau verhindert Punkteeinlösen

https://tarnkappe.info/payback-bonusprogramm-datenklau-verhindert-punkteeinloesen/

Movieking.cc – neue deutschsprachige Streaming-Webseite online

https://tarnkappe.info/movieking-cc-neue-deutschsprachige-streaming-webseite-online/

Corona-Gästelisten: polizeiliche Zweckentfremdung zur Strafverfolgung

https://tarnkappe.info/corona-gaestelisten-polizeiliche-zweckentfremdung-zur-strafverfolgung/

Facebook lässt 25.000 Liter Bohrflüssigkeit im Meeresboden

https://www.golem.de/news/seekabel-facebook-laesst-25-000-liter-bohrfluessigkeit-im-meeresboden-2008-150270.html

Lesetipps: WirVsVirus, Neues von FBI und NSA, Schwarzmarkthandel auf Telegram

https://tarnkappe.info/lesetipps-wirvsvirus-neues-von-fbi-und-nsa-schwarzmarkthandel-auf-telegram/

Jetzt auch YouTube: Konto von rechtem Rapper Chris Ares gelöscht

https://tarnkappe.info/jetzt-auch-youtube-konto-von-rechtem-rapper-chris-ares-geloescht/

E-Book-Markt gerettet durch Corona-Pandemie – GfK-Halbjahresbilanz

https://tarnkappe.info/e-book-markt-gerettet-durch-corona-pandemie-gfk-halbjahresbilanz/

Lesetipps: Kein Backup, kein Mitleid, Info-Katastrophen, Berliner Schulen

https://tarnkappe.info/lesetipps-kein-backup-kein-mitleid-info-katastrophen-berliner-schulen/

Malaysische Verlage schätzen E-Book-Piraterie als Bedrohung ein

https://tarnkappe.info/malaysische-verlage-schaetzen-e-book-piraterie-als-bedrohung-ein/

Microsoft-Monopol an Württemberger Schulen: Eltern sind besorgt

https://tarnkappe.info/microsoft-monopol-an-wuerttemberger-schulen-eltern-sind-besorgt/

Cybercrime: Erpressung auf neuem Niveau

FBI und NSA warnen vor Linux-Malware "Drovorub" russischer Staatshacker

https://www.heise.de/news/FBI-und-NSA-warnen-vor-Linux-Malware-Drovorub-russischer-Staatshacker-4871143.html

Telegram führt Videoanrufe ein

https://www.heise.de/news/Telegram-fuehrt-Videoanrufe-ein-4871773.html

Bericht: Computerhacker greifen Bundeswehr-Fuhrparkservice an

https://www.heise.de/news/Bericht-Computerhacker-greifen-Bundeswehr-Fuhrparkservice-an-4871688.html

Nach Cross-Site-Scripting-Lücken: BAFA will BSI mit Website-Check beauftragen

https://www.heise.de/news/Nach-Cross-Site-Scripting-Luecken-BaFa-will-BSI-mit-Website-Check-beauftragen-4870835.html

XCSSET: Mac-Malware infiziert Xcode-Projekte

https://www.heise.de/news/XCSSET-Mac-Malware-infiziert-Xcode-Projekte-4870987.html

Webbrowser: Updates für Chrome und Chromium-Edge beseitigen 15 Schwachstellen

https://www.heise.de/news/Webbrowser-Updates-fuer-Chrome-und-Chromium-Edge-beseitigen-15-Schwachstellen-4870105.html

Intel plant Malware-Schutz Memory Tagging

https://www.heise.de/news/Intel-plant-Malware-Schutz-Memory-Tagging-4869726.html

Corona-Warn-App: Studie findet Probleme bei der Kontaktverfolgung im ÖPNV

https://www.heise.de/news/Corona-Warn-App-Studie-findet-Probleme-bei-der-Kontaktverfolgung-im-OePNV-4871811.html

Amazon schließt Sicherheitslücken bei digitalem Assistenten Alexa

https://www.heise.de/news/Amazon-schliesst-Sicherheitsluecken-bei-digitalem-Assistenten-Alexa-4869843.html

Google – Phishers Freund und Helfer...

https://www.heise.de/news/Google-Phishers-Freund-und-Helfer-4869458.html

Mittwoch, 12. August 2020

Disketten-Ära hat bei Boeing 747-400-Flugzeugen überlebt

https://tarnkappe.info/disketten-aera-hat-bei-boeing-747-400-flugzeugen-ueberlebt/

Videokameras überwachen unbemerkt Millionen Fahrgäste-Madrid

https://netzpolitik.org/2020/gesichtserkennung-in-madrid-videokameras-ueberwachen-unbemerkt-millionen-fahrgaeste/

Gericht erklärt automatisierte Gesichtserkennung in Südwales für illegal

https://netzpolitik.org/2020/urteil-gericht-erklaert-automatisierte-gesichtserkennung-in-suedwales-fuer-illegal/

Lesetipps über Landesverrat, AI und Tor

https://tarnkappe.info/lesetipps-ueber-verrat-ai-und-tor/

Mozilla Foundation kündigt 250 Mitarbeiter, Großteil vom Security Team

https://tarnkappe.info/mozilla-foundation-kuendigt-250-mitarbeiter-grossteil-vom-security-team/

TikTok sehr entgegenkommend bei Anfragen von US-Behörden

https://tarnkappe.info/tiktok-sehr-entgegenkommend-bei-anfragen-von-us-behoerden/

Durch Änderungsantrag: Datenschutzrechte von Versicherten umgangen

https://tarnkappe.info/durch-aenderungsantrag-datenschutzrechte-von-versicherten-umgangen/

Lesetipps vom 11. August: Apple und Facebook, Corona und digitale Selbstverteidigung

https://tarnkappe.info/lesetipps-vom-11-august-apple-und-facebook-corona-und-digitale-selbstverteidigung/

CannaPower!: Musik-Portal nach kurzem Ausfall wieder online

https://tarnkappe.info/cannapower-musik-portal-nach-kurzem-ausfall-wieder-online/

CycleGAN: Bildübersetzungsalgorithmus täuscht Gesichtserkennung

https://tarnkappe.info/cyclegan-bilduebersetzungsalgorithmus-taeuscht-gesichtserkennung/

RAM-Verschlüsselung bei AMD und Intel

https://www.heise.de/hintergrund/RAM-Verschluesselung-bei-AMD-und-Intel-4203694.html?wt_mc=intern.abo.plus.plus_buehne.beitrag.cam_teaser.cam_teaser

Patchday Adobe: Wichtige Updates für Acrobat, Reader und Lightroom

https://www.heise.de/news/Patchday-Adobe-Wichtige-Updates-fuer-Acrobat-Reader-und-Lightroom-4868254.html

Patchday: Microsoft schließt aktiv ausgenutzte Windows- und Browser-Lücken

https://www.heise.de/news/Patchday-Microsoft-schliesst-aktiv-ausgenutzte-Windows-und-Browser-Luecken-4868224.html

Patchday: Intel-Updates unter anderem für Server, NUC und Wireless-Produkte

https://www.heise.de/news/Patchday-Intel-liefert-unter-anderem-Updates-fuer-NUC-und-Wireless-Produkte-4868422.html

Patchday SAP: Kritische Cross-Site-Scripting-Schwachstelle aus NetWeaver getilgt

https://www.heise.de/news/Patchday-SAP-Kritische-Cross-Site-Scripting-Schwachstelle-aus-NetWeaver-getilgt-4868295.html

Slack erweitert die Security-Funktionen für Unternehmenskunden

https://www.heise.de/news/Slack-erweitert-die-Security-Funktionen-fuer-Unternehmenskunden-4867403.html

Forensoftware vBulletin: Neue Angriffstechnik hebelt alten Security-Patch aus

https://www.heise.de/news/Forensoftware-vBulletin-Neue-Angriffstechnik-hebelt-alten-Security-Patch-aus-4867928.html

Sicherheitskatalog: Bund stellt bei 5G die Vertrauensfrage

https://www.heise.de/news/Sicherheitskatalog-Bund-stellt-bei-5G-die-Vertrauensfrage-4867966.html

Kritische Updates für Citrix Endpoint Management

https://www.heise.de/news/Kritische-Updates-fuer-Citrix-Endpoint-Management-4867952.html

Bundesamt für Wirtschaft und Ausfuhrkontrolle: Website war via XSS manipulierbar

https://www.heise.de/news/Bundesamt-fuer-Wirtschaft-und-Ausfuhrkontrolle-Website-war-via-XSS-manipulierbar-4867353.html

"Grounded" angespielt: Mit Grashalmwaffen im Blumenbeet

https://www.heise.de/tests/Grounded-angespielt-Mit-Grashalmwaffen-im-Blumenbeet-4868883.html

Def Con 2020: Android-Geräte über Lücken in Snapdragon-Chips ausspionierbar

https://www.heise.de/news/Def-Con-2020-Android-Geraete-ueber-Luecken-in-Snapdragon-Chips-ausspionierbar-4866467.html

Black Hat 2020: Vom DoS bis zum Datenklau - Angriffe über PDF-Dokumente

https://www.heise.de/news/Vom-DoS-bis-zum-Datenklau-Angriffe-ueber-PDF-Dokumente-4866708.html

TeamViewer: Fernwartungstool wies gefährliche Schwachstelle auf

https://www.heise.de/news/TeamViewer-Fernwartungstool-wies-gefaehrliche-Schwachstelle-auf-4866337.html

Chinas Große Firewall blockiert nun TLS 1.3 mit ESNI

https://www.heise.de/news/Chinas-Grosse-Firewall-blockiert-nun-TLS-1-3-mit-ESNI-4866319.html

Online-Workshop: Sichere Mail mit DANE und DNSSEC

https://www.heise.de/news/Online-Workshop-Sichere-Mail-mit-DANE-und-DNSSEC-4865713.html

Def Con 2020: Millionen von IoT-Geräten im Handumdrehen hackbar

https://www.heise.de/news/Def-Con-2020-Millionen-von-IoT-Geraeten-im-Handumdrehen-hackbar-4866178.html

Montag, 10. August 2020

Google Home: Lautsprecher lauschten unautorisiert ihren Besitzern

https://tarnkappe.info/google-home-lautsprecher-lauschten-unautorisiert-ihren-besitzern/

China führt bald Klarnamenpflicht für Videospiele ein

https://tarnkappe.info/china-fuehrt-bald-klarnamenpflicht-fuer-videospiele-ein/

Cybercrime: Unionspolitiker fordern härteres Vorgehen

https://tarnkappe.info/cybercrime-unionspolitiker-fordern-haerteres-vorgehen/

Lesetipps vom 8. August über BTC-Automaten, Excel & Intel

https://tarnkappe.info/lesetipps-vom-8-august-ueber-btc-automaten-excel-intel/

Anomaly Six versteckt Tracking-Software für US-Behörden in 500 Apps

https://tarnkappe.info/anomaly-six-versteckt-tracking-software-fuer-us-behoerden-in-500-apps/

Cyberbunker-Prozess startet im Oktober vor dem LG Trier

https://tarnkappe.info/cyberbunker-prozess-startet-im-oktober-vor-dem-lg-trier/

Telefon-Treff.de: Forum offline, wurde angeblich gehackt

https://tarnkappe.info/telefon-treff-de-forum-offline-wurde-angeblich-gehackt/

Distributed Denial of Secrets: Questions wanted for an exclusive interview!

https://tarnkappe.info/distributed-denial-of-secrets-questions-wanted-for-an-exclusive-interview/

Distributed Denial of Secrets: Fragen für ein exklusives Interview gesucht!

https://tarnkappe.info/distributed-denial-of-secrets-fragen-fuer-ein-exklusives-interview-gesucht/

Have I Been Pwned: Software-Basis der Passwort-Leak-Website wird Open-Source

https://www.heise.de/news/Have-I-Been-Pwned-Software-Basis-der-Passwort-Leak-Website-wird-Open-Source-4866019.html

Def Con 2020: Millionen von IoT-Geräten im Handumdrehen hackbar

https://www.heise.de/news/Def-Con-2020-Millionen-von-IoT-Geraeten-im-Handumdrehen-hackbar-4866178.html

Def Con 2020: Weltweit Satellitenkommunikation belauschen – für unter 300 Euro

https://www.heise.de/news/Def-Con-2020-Weltweit-Satellitenkommunikation-belauschen-fuer-unter-300-Euro-4865615.html

Unsicherer Code ist die Regel, nicht die Ausnahme

https://www.heise.de/news/Unsicherer-Code-ist-die-Regel-nicht-die-Ausnahme-4865594.html

Infosec Girls auf der Black Hat 2020: Schwierige Bedingungen gemeinsam meistern

https://www.heise.de/news/Infosec-Girls-auf-der-Black-Hat-2020-Schwierige-Bedingungen-gemeinsam-meistern-4865421.html

Intel-Leak: Firmware-Quellcode und Dokumente gestohlen

https://www.heise.de/news/Intel-Leak-Firmware-Quellcode-und-Dokumente-gestohlen-4865293.html

Stuxnet 2.0: Forscher erwecken alten Security-Alptraum zu neuem Leben

https://www.heise.de/news/Stuxnet-2-0-Forscher-erwecken-alten-Security-Alptraum-zu-neuem-Leben-4865010.html

Black Hat 2020: Assistenzroboter Temi hat schwere Sicherheitslücken

https://www.heise.de/news/Black-Hat-Konferenz-Assistenzroboter-Temi-hat-schwere-Sicherheitsluecken-4864962.html

Black Hat 2020: Neuer Gaming-Lernalgorithmus fährt die Ellenbogen aus

https://www.heise.de/news/BlackHat-2020-Neuer-Gaming-Lernalgorithmus-faehrt-die-Ellenbogen-aus-4864376.html

E-Mail-Verschlüsselung: Das PGP-Add-on Enigmail wird anfängerfreundlicher

https://www.heise.de/tests/E-Mail-Verschluesselung-Das-PGP-Add-on-Enigmail-wird-anfaengerfreundlicher-4204282.html?wt_mc=intern.abo.plus.cam-article-teaser.beitrag.cam_teaser.cam_teaser

Kritische Lücke in WordPress-Erweiterung trifft 700.000 Sites

https://www.heise.de/news/Kritische-Luecke-in-WordPress-Erweiterung-trifft-700-000-Sites-4864415.html

TikTok will Donald Trump verklagen

Reaktionen zur "Great Firewall", made in the USA

 https://www.heise.de/news/Reaktionen-zur-Great-Firewall-made-in-the-USA-4866141.html

Passwortmanager LastPass warnt bei geknackten Passwörtern

 https://www.heise.de/tests/Passwortmanager-LastPass-warnt-bei-geknackten-Passwoertern-4863857.html

Donnerstag, 6. August 2020

Covid 19: Singapur fordert elektronische Armbänder für Einreisende

Makro-Malware für macOS: Forscher warnt vor unterschätzter Gefahr

Liste mit 900+ VPN-Firmenzugängen in Erpresserforum veröffentlicht

US-Regierung will Netzwerke und Apps von Chinesen "säubern"

WLAN-Router im Visier von Hackern

Richtlinien gegen Sicherheitslücken in Legacy-Programmiersprachen veröffentlicht

Patchday für Android-Systeme: Google beseitigt unter anderem Remote-Einfallstor

Windows Defender zensiert hosts-Datei

Interpol: Cyberkriminelle greifen vermehrt auch Krankenhäuser an

Polizei hebt Darknet-Drogenshop "Lenas Bioladen" aus

Mittwoch, 5. August 2020

Lenas Bioladen: Mutmaßliche Darknet-Drogenshop-Betreiber in Haft

EU-Pläne zur Umgehung von E2E-Encryption – wir fragten nach

movie2k.to: Kryptowährungen im Wert von 25 Millionen EUR sichergestellt

https://tarnkappe.info/movie2k-to-kryptowaehrungen-im-wert-von-25-millionen-eur-sichergestellt/

Mehrere Bundesländer nutzen Corona-Kontaktlisten zur Strafverfolgung

Blackwire.to: Fraud-Forum mit Bezahlschranke, geht das?

https://tarnkappe.info/blackwire-to-fraud-forum-mit-bezahlschranke-geht-das/

Erst Attac, jetzt openPetition? Plattform fürchtet um Gemeinnützigkeit

Susanne Hoffmann für Vorratsdatenspeicherung als Allheilmittel

Deutschland Im Untergrund – zensurfreies Forum im Darknet eröffnet

Die Glosse über Serienjunkies, Datensammler und andere Missetäter

Spendenfreudigkeit extrem gering bei The Pirate Bay

GVU: Insolvenzverwalter gibt fehlende Masse bekannt

Bayrisches Kultusministerium schlampt mit Bewerberdaten

Abus-Funkalarmanlage über verwundbares Erweiterungsmodul abschaltbar

Secure Enclave im iPhone angeblich "unpatchbar" geknackt

Payback: Nutzer klagen zunehmend über Punkte-Diebstahl

TCC-Absicherung in macOS "komplett geknackt"

Linux-Desktop KDE: Sicherheitslücke in Ark erlaubte Angriffe aus der Ferne

RHEL, CentOS und weitere Linux-Distributionen: "BootHole"-Fixes blockieren Grub2

Samstag, 1. August 2020

Twitter-Hacker enttarnt: Drei Personen unter Anklage

Entertainment-Bündnis erzielt Erfolg gegen APK-Download-Seite

Netflix-Phishing: Anmelde-Informationen im Visier von Hackern

Universal & AMC Theatres: frühere Streaming-Freigabe für Kinofilme

„Kontrollsüchtig“: DigitalCourage startet Aktion gegen Fingerabdruck

Update für KeePass-Plugin KeepassRPC beseitigt kritische Sicherheitslücke

Zoom-Meeting-Passwörter geknackt

Emotet: Trickbot nimmt Linux-Systeme ins Visier

IT-Sicherheitskonferenz Black Hat USA 2020 startet am Samstag

EU sanktioniert erstmals russische und chinesische Cyberkriminelle

Kritische Sicherheitslücken in Drupal-Modulen

Bitcoin-Betrugswelle: Twitter-Mitarbeiter per Spear-Phishing angegriffen

Entwicklungsplattform GitHub sagt zum Passwort leise Servus

Online-Workshop: OWASP Top 10 – Sicherheitsrisiken für Webanwendungen vermeiden

BootHole: Bugs im Bootloader Grub gefährden Linux und Windows

Hacker verteilt Millionen von Nutzerdaten aus 18 Leaks als kostenlosen Download

Donnerstag, 30. Juli 2020

Hide.me unterstützt jetzt schlankes WireGuard-Protokoll

Betrüger-Mails: Emotet klaut Dateianhänge für mehr Authentizität

Windows 10: Probleme mit Sandbox und Defender Application Guard bestätigt

SIEM: Integrierte Sicherheitsplattform LogRythm bindet Cloud-Services ein

Jetzt patchen: Gefährliche Lücken in Magento erlauben unbefugte Zugriffe

Sicherheitsupdates: Gefährliche Lücken in Cisco SD-WAN und Data Center

Kritische Lücke mit Höchstwertung in WordPress-Plugin wpDiscuz

#ISDdigital: Schwerpunkte der Internet Security Days 2020

Angriffswarnung: Massive IT-Sicherheitslücken in Berliner Wasserbetrieben

Sichere Softwareentwicklung: heise devSec dieses Jahr als Online-Konferenz

Anonymisierendes OS: Tails 4.9 kommt mit wichtigen Sicherheits-Updates

IBM-Studie: Durchschnittskosten pro Datenpanne leicht gesunken

Sicherheitsupdate: Mehrere Lücken in Thunderbird 78.1 geschlossen

Angreifer könnten Schutzmechanismen von Firefox und Tor Browser umgehen

Mittwoch, 29. Juli 2020

Kernfusion: Montage des Reaktors ITER beginnt

Windows 10: Probleme mit Sandbox und Defender Application Guard bestätigt

QSnatch-Malware immer noch aktiv – 65.000 Qnap NAS infiziert

Angreifer könnten Schutzmechanismen von Firefox und Tor Browser umgehen

Update für Googles Chrome-Browser schließt acht Sicherheitslücken

IT-Sicherheit: Public Cloud kann zum Einfallstor in Unternehmen werden

Garmin: Reparaturarbeiten nach Ransomware-Attacke

JWT Token authentication, expired tokens still working, .net core Web Api --> ClockSkew is the one to blame!

Montag, 27. Juli 2020

Neue Leaks: "Have I Been Pwned" um 17,5 Millionen Nutzerdatensätze erweitert

Jetzt patchen! Angreifer attackieren BIG-IP Appliances von F5

Kampf gegen Malware: Unbekannte ersetzen Emotet gegen animierte Bildchen

Spear-Phishing-Analyse beleuchtet E-Mail-Account-Übernahme

Quellcode-Leck: Code aus öffentlichen Repositorys großer Firmen durchgesickert

Bayern: Neue Software gegen Cyberkriminalität soll Licht ins Darknet bringen

D-Link: Sicherheitsupdate für nicht mehr unterstützten WLAN-Extender

Wegen Kindesmissbrauch: EU will gegen E2E-Verschlüsselung vorgehen

Emotet: Hacker sabotiert Botnetz, setzte Memes dafür ein

Horst Seehofer fordert längere Vorratsdatenspeicherung

BaFin: Warnung vor betrügerischen Aktivitäten

Großer Nintendo-Leak: Prototypen und gestrichene Spiele

Ausfall von Garmin-Diensten und -Support: Firma wohl Opfer von 'WastedLocker'

Cybersecurity: Microsoft soll die Daten des Pentagons schützen

IT-Sicherheit: FBI warnt vor Hintertür in chinesischer Steuersoftware

Samstag, 25. Juli 2020

Meow! Attacken auf Elasticsearch- und MongoDB-Server, Motiv unbekannt

Garmin Connect: Ausfall offenbar nach Ransomware-Attacke

Garmin Connect: Ausfall offenbar nach Ransomware-Attacke

Verzerrungs-Algorithmus Fawkes will Gesichtserkennung verhindern

Gendatenbank: Über eine Millionen DNA-Profile von GEDmatch enthüllt

Forensoftware vBulletin: Schlecht programmiertes Testskript als mögliche Gefahr

Für White Hats: Apple startet Sicherheitsprogramm mit ungeschützten iPhones

Sicherheitsupdate: Netzwerk-Schützer von Cisco sind löchrig

CMS Drupal: Updates gegen kritische Lücken in drei Modulen verfügbar

Online-Workshop: Notfallplanung für den Security-Ernstfall

Corona-Pandemie: Sicherheitslücken in südkoreanischer Quarantäne-App

Citrix schließt Remote-Sicherheitslücke in Workspace-App für Windows

Jetzt updaten: Exploit-Code für Patchday-Lücke in SharePoint Server verfügbar

VPN-Vergleichstest von Tarnkappe.info – Juni 2020

Fawkes: Bildtarnung verhindert Gesichtserkennung

IPTV: Wer sind die Nutzer, Player und Helfershelfer?

Usenetrevolution: MadMetzi zur Zahlung einer Spende verurteilt

Monster Hunter World: Iceborne von Paradox gecrackt

Kommissionsmitglied der SEC: Vorgehen gegen Telegram-ICO ein Fehler

Coinbase stoppte Bitcoin-Transaktionen während Twitter-Hack

WhatsApp Web: BKA liest WhatsApp auch ohne Staatstrojaner mit

OVPN im Community-Interview: bitte Fragen einreichen!

Inhalte von Sky und DAZN: 22 IPTV-Piraten und 44 Reseller geschnappt

Serienjunkies.org im Interview: stürmische Zeiten im Serien-Paradies

Berliner Polizei: Zugriff auf 130 Datenbanken und 100.000 personengebundene Hinweise

GMERA-Malware: Krypto-Trading-Software für macOS verbirgt Trojaner

ITG18 entlarvt – Methoden von Hacker-Bande offengelegt

Die 5 größten Bedrohungen für die Cyber-Security

BVerfG-Urteil: Staatlicher Bestandsdaten-Zugriff ist einzuschränken

Playstation 4 offen: FW 6.72 Jailbreak veröffentlicht

EuGH-Generalanwalt: Uploaded muss nicht für seine User haften

Drachenlord: AG Nürnberg verurteilt Hater zu Jugendarrest

Bestandsdatenauskunft von Behörden beim BVerfG auf dem Prüfstand

Privacy Shield vom EuGH gekippt: kein Abfluss der Daten gen USA

Unzählige Konten übernommen: Twitter mit neuer Sicherheitslücke?

No-Log VPN-Apps legen Millionen User-Identitäten offen

10.000 Euro Strafe pro Tag: Sturer IPTV-Verkäufer hört einfach nicht auf

Chemical Revolution: Prozess für August angesetzt

Großbritannien: Tory-Regierung sägt Huawei für 5G-Pläne ab

Startpage.com im Interview: noch immer die diskreteste Suchmaschine?

Startpage.com interview: still the most discreet search engine?

Donnerstag, 23. Juli 2020

SPD stoppt geplantes Gesetz zu Cyber-Gegenangriffen

God of War-Macher, Cory Balrog, fordert: Games müssen teurer werden!

Cox sperrt Kunden nach Aufforderung das Internet für sechs Monate

Zoom-Exploit ermöglicht Hackern Zugriff auf Windows 7-PCs

RapidGator setzt Löschaufforderungen gegen Multihoster ein

PimEyes: Polnische Gesichtsdatenbank beseitigt Anonymität

Webcam Cover schützen Privatsphäre: Apple rät davon ab

Digital Shadows: 15 Milliarden gestohlene Zugangsdaten im Darknet

Drachenlord outet Störenfriede: Recht am eigenen Bild irrelevant?

EuGH: Plattformen müssen nur Postanschrift von Uploadern herausgeben

Bitdefender Antivirus für Mac im Anwendertest von Tarnkappe.info

Staatstrojaner: Regierung zwingt Provider juristisch zur Mitarbeit

deemix will Deezloader Remix beerben: Songs von Deezer herunterladen

Studie zeigt Datenschutzrisiken von Heim-Sicherheitskameras auf

Hidden Kobra beißt wieder zu: Kreditkarteninfos landen bei Hackern

Hamburger Polizei missbrauchte Corona-Gästeliste zur Strafverfolgung

PS4: TheFlow veröffentlicht funktionierenden Jailbreak

Movie-Blog.at & Burning-Series.net locken in die Abofalle

Try2Cry: Ransomware drängt auf Windows-Systeme

Über 2 Millionen Downloads: Android Apps stahlen Facebook-Passwörter

Serienjunkies.org gehackt? Räumt man so Konkurrenten aus dem Weg?

Bundesrat billigt Gesetz gegen Hass und Hetze im Internet

70 US-Dollar pro Titel? Höhere Preise für PS5 und Xbox Series X möglich

Technische Probleme bei Usenet-4all: Festplatte im Eimer?

US-Senatoren gehen mit Gesetzentwurf gegen Verschlüsselung vor

„Webinar“ ist geschützte Marke – sind Abmahnungen wirksam?

EncroChat: Polizei knackt Kriminellen-Chat-Netzwerk

Mittwoch, 22. Juli 2020

Die Glosse über Wahnvorstellungen, Razzien und mildernde Umstände

Shadow Attacks: Forscher hebeln PDF-Signaturprüfung erneut aus

Cybercrime: Der Kampf um die Router

Corona-Pandemie: Sicherheitslücken in südkoreanischer Quarantäne-App

Citrix schließt Remote-Sicherheitslücke in Workspace-App für Windows

Jetzt updaten: Exploit-Code für Patchday-Lücke in SharePoint Server verfügbar

Notfallpatches: Adobe stopft kritische Lücken in Bridge, Prelude und Photoshop

ProcMon: Microsoft veröffentlicht quelloffene Linux-Variante des Analyse-Tools

Sonderheft c't Daten schützen jetzt im Handel

Twitter-Hack: Bitcoin-Börsen verhinderten größere Abzocke

Videokonferenzsoftware Zoom: Präparierte Teilnahmelinks ermöglichten Phishing

"Have I Been Pwned": Nun über 10 Milliarden Einträge bei Passwort-Prüfdienst

BadPower: Unsichere Firmwares von USB-Netzteilen ermöglichen Überladung

VPN-Provider UFO VPN leakt Daten von mehreren Millionen Nutzern

Online-Shop-Software: Zwei-Faktor-Authentifizierung für Magento-Shops verfügbar

Manipuliertes Bewertungsportal – Zypern liefert Hacker an die USA aus

Leak: IBM-Forscher finden 40 GByte an Hacker-Trainingsmaterial

Emotet: Erste Angriffswelle nach fünfmonatiger Pause

CISA warnt: Update gegen kritische Windows Server-Lücke SIGRed zügig anwenden

Ungeschützte Linksammlung leakt Überwachungsaufnahmen

Programmiersprache: API-Keys für Rust-Pakete auf crates.io zurückgezogen

https://www.heise.de/news/Programmiersprache-API-Keys-fuer-Rust-Pakete-auf-crates-io-zurueckgezogen-4845152.html

Apache Tomcat: Denial-of-Service-Angriffe auf ältere Versionen möglich

Schadcode-Lücken gefährden Router von Cisco

Jetzt patchen! Exploit-Code für kritische SAP-Lücke aufgetaucht

https://www.heise.de/security/meldung/Jetzt-patchen-Exploit-Code-fuer-kritische-SAP-Luecke-aufgetaucht-4845049.html

Massive Bitcoin-Betrugswelle überrollt Twitter

Sonderheft c't Daten schützen jetzt im heise shop erhältlich

Critical Patch Update: 443 Patches für verschiedenste Oracle-Produkte

Niedersächsisches Kulturministerium schlampt beim Datenschutz

Patchday: Security-Updates von Adobe mit hohen bis kritischen Risikoeinstufungen

Sicherheitsupdate: 38 Lücken in Chrome 84 geschlossen

Patchday: Trojaner könnte von einem zum nächsten Windows-DNS-Server springen

MGM Resorts: Datenleck von 2019 weit größer als öffentlich bekannt

Sicherheitsupdate: VMware stopft Root-Lücke unter macOS

Daten von Millionen von Malaysia- und Thailand-Reisenden im Darkweb aufgetaucht

Video-Konferenzsoftware Zoom: Sicherheits-Fix für ältere Windows-Versionen

Patchday: Kritische Sicherheitslücke bedroht 40.000 SAP-Kunden

Online-Workshop: Linux-Server absichern

https://www.heise.de/news/Online-Workshop-Linux-Server-absichern-4842378.html

Messenger Signal: Experten äußern Sicherheitsbedenken gegen PIN-Funktion

macOS-Sicherheitslücke: Komplettes Dateisystem ohne Zugriffsrechte auslesbar

Ermittlungen wegen falscher Bundesbehörden – Firmen kontaktiert

Juniper Networks stellt Security-Updates für Junos OS und andere Produkte bereit

Windows 10: Microsoft testet Security-Feature Kernel Data Protection

Phishing mit Zustimmung: Microsoft warnt Unternehmen vor Angriffen via OAuth

Jetzt handeln! DigiCert erklärt zehntausende TLS-Zertifikate für ungültig

Public Cloud: 61 Prozent der deutschen Unternehmen beklagen Sicherheitsvorfälle

Google macht Netzwerksicherheits-Scanner "Tsunami" zum Open-Source-Projekt

Dell EMC: Wichtige Updates sichern mehrere Produkte gegen Angriffe ab

Grafikkarten-Software Geforce Experience gefährdet Windows-PCs

Palo-Alto-Firewalls: Root-Lücke lässt Schadcode passieren

Datenexfiltration mit dem Safari-Browser

Mac-Malware EvilQuest / ThiefQuest: Entschlüsselungs-Tool soll helfen

Sicherer Dateiversand: "Firefox Send" nach Missbrauch durch Malware offline

Patchday: Kritische Sicherheitslücken bedrohen Android-Smartphones

Entwickler schlossen diverse Einfallstore in Firefox, Tor Browser & Thunderbird

US-Leakportal DDoSecrets: Hauptserver nach US-Bitte in Deutschland beschlagnahmt

Firefox und Tor Browser für Android: Security-Update fixt kritische Lücke

Microsoft-Dienst testet Linux-VMs auf Malware

Netzwerksoftware: Gefährliche Sicherheitslücken bedrohen Citrix ADC & Co.

Sicherheitsupdates Cisco: Angreifer könnten Sessions von Switches hijacken

Empfehlungen: Die NSA möchte, dass wir sicher im Homeoffice arbeiten

White Hat und Black Hat: Rassismusdebatte um Bezeichnungen für Hacker

Sicherheitsupdates: Samba-Software für DoS-Attacken anfällig

Patch schließt Schlupfloch in ZoneAlarm-Firewall von Check Point

Erpressungstrojaner: Try2Cry will PCs wurmartig infizieren

Sicherheitsupdates F5 BIG-IP: Schadcode-Lücke im Konfigurationstool

Tails 4.8: Neue Version des Live-Systems bringt viele Security-Fixes mit

https://www.heise.de/news/Tails-4-8-Neue-Version-des-Live-Systems-bringt-viele-Security-Fixes-mit-4835417.html

Sicherheitsupdates: Root-Lücke in IBM-Datenbank DB2

"Encrochat" geknackt: Schwerer Schlag gegen organisierte Kriminalität

Schlecht gesicherte MongoDB-Datenbanken erneut im Visier von Ransomware

Donnerstag, 2. Juli 2020

University of California (UCSF) zahlt Hackern 1,14 Mio. USD Lösegeld

CyberBunker: auch nach Abschaltung noch krimineller Traffic feststellbar

Little Snitch: Schwarzkopie beinhaltet Erpresser-Software EvilQuest

Aktualisierte Advisories zu Remote-Lücken: Windows Server doch nicht betroffen

Sicherheitsupdates sind da: Jetzt Root-Lücke in Netgear-Routern patchen

Service-Mesh: Istio hat vier neu entdeckte Sicherheitslücken gestopft

Emotet: Arbeit am Berliner Kammergericht nach Monaten weiter eingeschränkt

Microsoft verteilt wichtige Updates für Remote-Lücken in Windows 10 und Server

Neue Mac-Ransomware kursiert in illegalen Kopien

What is the preferred way to configure logging with Serilog in NetCore when using a generic Host?

Tesla auf Rekordjad: Über 1000 Dollar

Dienstag, 30. Juni 2020

Clevere CAD-Programme von Siemens enttarnen Raubkopierer

Crimenetwork.co: Was müssen Beschuldigte nach der Razzia beachten?

LuL.to: Gerichtsverfahren verzögert sich, Kunden müssen weiter bangen

NordVPN räumt Strafverfolgungsbehörden Datenweitergabe ein

Warez Heaven: Download-Portal wieder da, um zu bleiben

Action Day: LKAs ziehen Bilanz zur Razzia gegen Crimenetwork.co

Sicherheitsupdates sind da: Jetzt Root-Lücke in Netgear-Routern patchen

Kritische Sicherheitslücke mit Höchstwertung in Firewalls von Palo Alto

Studie: Mehr Tools, weniger Sicherheit

Mozilla Firefox und Comcast kooperieren für DNS over HTTPS

Alarmierender Fraunhofer-Test: Viele Home-Router unsicher

Sonntag, 28. Juni 2020

VPN-Vergleichstest von Tarnkappe.info – Juni 2020

FreeDVDBoot knackt PlayStation2 mithilfe des DVD-Laufwerkes

PS4-Hacker werden von Sony mit bis zu $50.000 belohnt

Internet Archive: EFF und Durie Tangri übernehmen Verteidigung gegen Verlagsklage

Gesichtserkennungssoftware hielt unschuldigen Schwarzen für Täter

Julian Assange: US-Justiz erlässt neue Anklage gegen Whistleblower

TRSI – 30-jähriges Jubiläum einer echten Szene-Größe

Flickr-Abmahnungen: Fotograf Marco Verch kassiert Klatsche

Ransomware WastedLocker: Evil Corp fordert Millionen von Firmen

Crimenetwork.co: Bundesweite Razzia gegen Darknet-Kunden

RapidShare: Angeklagte müssen auf Urteil bis zu fünf Jahre warten

BlueLeaks: Millionen Dokumente von über 200 US-Polizeibehörden

John Bolton: Leak der Memoiren lässt Leitungen glühen

Kurt Kulac verschickt Wikipedia-Abmahnungen mit neuer Masche

„Wo ist der Präsident?“ – Visa verweigert Gab.com den Service

Wallstreet Market: Generalstaatsanwaltschaft erhebt Anklage gegen drei Männer

ALDI TALK Jahrespaket: Wer Datenvolumen nachbucht, riskiert sein Abo!

Vorsicht Abofalle: ein falscher Klick führt zur teuren Abzocke

Hasskriminalität im Netz: Bundestag beschließt härtere Strafen

IPTV-Jäger: 160.572 Abos werden durch ISP-Sperrverfügung verpuffen

Cisco kämpft mit kritischer Telnet-Lücke im IOS-XE-Betriebssystem

heise Security Pro: Das neue Profi-Paket für IT-Security

MIssing Link: Wie ich beinahe den BER eröffnete

Dr Disrespect: Twitch sperrt prominenten Streamer

3 Jahre NotPetya: Der Erpressungstrojaner, der keiner war

Browser-Hersteller verkürzen Zertifikats-Lebensdauer auf ein Jahr

Dell rüstet Laptops gegen Lücke in Intels Smart-Sound-Technik

Sicherheitsupdates für VMware: Angreifer könnten aus virtuellen Maschinen ausbrechen

Mehrere Sicherheitslücken in Grafikkarten-Treiber von Nvidia gestopft

Kritische Sicherheitslücke bedroht Magento-Shops

Kritische Lücke: Helpdesk-App auf Qnap-NAS lädt Angreifer ein

heise devSec 2020: Das Programm ist online

Microsoft ist fürsorglich: Defender ATP schützt nun auch Linux - Android folgt

Sicherheitsupdate: Lücken in Chrome 83.0.4103.116 geschlossen

Sicherheitsupdate Bitdefender: Websites könnten Schadcode auf PCs schleusen

Sicherheitsupdate: Firmware-Bug gefährdet XG Firewalls von Sophos

Kritische 0day-Lücke in 79 Netgear-Router-Modellen

Sicherheitsupdate für CMS: Drupal anfällig für Remote Code Execution

China im Verdacht: Australien Ziel groß angelegter Hackerangriffe

CPU-Sicherheitslücken bei AMD-Kombiprozessoren: BIOS-Updates kommen

Innenministerium: Staatstrojaner für alle Geheimdienste

Sicherheitsupdates: Cisco Webex Meetings kann sich an Fake-Updates verschlucken

Sonntag, 21. Juni 2020

WireGuard-VPN: Wie schnell moderne Fritzboxen mit der Freetz-Mod werden

CPU-Sicherheitslücken bei AMD-Kombiprozessoren: BIOS-Updates kommen

Windows 10: Defender ATP scannt jetzt das Mainboard-BIOS auf Angriffe

Kritische 0day-Lücke in 79 Netgear-Router-Modellen

Sicherheitsupdate für CMS: Drupal anfällig für Remote Code Execution

China im Verdacht: Australien Ziel groß angelegter Hackerangriffe

Innenministerium: Staatstrojaner für alle Geheimdienste

Zoom startet im Juli mit einer Betaversion der Ende-zu-Ende-Verschlüsselung

Linux-Kernel: ACPI-Bug hebelt Schutzmechanismen von UEFI Secure Boot aus

Einmal 24 Stunden Premium-DDoS, bitte: Studie schlüsselt Preise im Darknet auf

Ripple20 erschüttert das Internet der Dinge

Angreifer könnten Adobe Illustrator & Co. mit Schadcode beschießen

VLC Player gegen Schadcode-Attacken abgesichert

Security-Fachmesse it-sa 2020 abgesagt

Vault 7: CIA sicherte eigene Systeme unzureichend, bis zu 34 Terabyte entwendet

Dropbox verspricht Passwort-Speicherung und automatische Rechner-Backups

Chrome: Security-Update für Googles Browser beseitigt vier Sicherheitslücken

Root-Lücke bedroht IBM Spectrum Protect Server

Studie: 80% der zertifizierten Docker-Images haben schwere Sicherheitslücken

Sicherheitspatch McAfee VirusScan Enterprise: Trayicon als Hacker-Einfallstor

VPN-Vergleichstest von Tarnkappe.info – Juni 2020

Hasskriminalität im Netz: Bundestag beschließt härtere Strafen

IPTV-Jäger: 160.572 Abos werden durch ISP-Sperrverfügung verpuffen

Alle Wochen wieder: Warez-Forum myGully.com ist down

Staatstrojaner-Einsatz: Weg frei auch für Geheimdienste

Football Manager 2020 von P2P-Group veröffentlicht

Donald Trump forderte US-Finanzminister auf, den Bitcoin zu „jagen“

32 Millionen Downloads: Chrome hat neuen Spyware-Fall an der Backe

16-jähriger Hacker führte aus Langeweile Cyberangriffe auf Banken durch

Freifunker: Unterlassungserklärung über € 250.000 oder 6 Monate Haft

SteamKeys.to: Wochentags bis zu acht kostenlose Steam-Keys erraten

Klage abgewiesen: Grundstück darf bei Google Earth gezeigt werden

Serienjunkies.io lockt seine Besucher in die Abofalle!

https://tarnkappe.info/serienjunkies-io-lockt-seine-besucher-in-die-abofalle/

Dienstag, 16. Juni 2020

AV-Software von Avast blockierte Start von Office & Co. unter Windows 10

Die heise-Security-Konferenz und die Zukunft der (Online?)-Veranstaltungen

l+f: Verräterische Glühlampen

D-Link patcht älteren WLAN-Router DIR-865L – aber nur ein bisschen

Festplattenverschlüsselung mit Brute-Force knacken

TÜV-Prüfung der Corona-App: App soll stabil und sicher laufen-Wers glaubt?!

BREIN erwischt Wiederholungstäter: muss 4.800 EUR bezahlen

Filesharing: Wird 70-Jährige zum Opfer der Rechtssprechung?

ZeeZee.de (Online-Radiorecorder) siegt vor dem Bundesgerichtshof

Ninjutsu OS erhielt DMCA-Beschwerde von Microsoft

Team Sonic Racing: Codex überwindet Denuvo nach einem Jahr

National Emergency Library: Vorzeitige Schließung und Klageeinstellungs-Appell

Freitag, 12. Juni 2020

„Nicht unsere IP“: Obenetwork nimmt Stellung in The Pirate Bay-Affäre

Dreist: Online-Drogenshop Vendetta.to wirbt auf öffentlichen Plakatflächen

So sendet ihr vertrauliche E-Mails über Gmail

Serienjunkies.org im Interview: bitte Fragen einreichen!

IPTV: Behörden führten in ganz Europa Razzia bei Großanbieter durch

Kommission für Jugendmedienschutz geht gegen Porno-Anbieter MindGeek vor

Forum von Tarnkappe.info wächst und gedeiht: über 1.600 Nutzer

Online-Drogenhandel aufgeflogen: Razzia mit zwei Festnahmen in Hamburg

movie2k.to: Hauptverdächtiger geständig, aus U-Haft entlassen

Facebook gab 0-Day-Lücke im anonymisierenden Betriebssystem Tails an FBI weiter

Remote Desktop via RDP: Testen und angreifen (3/4)