Translate

Montag, 14. September 2020

P2P-Klage verloren, alles bestreiten bringt einen nicht weiter

https://tarnkappe.info/p2p-klage-verloren-alles-bestreiten-bringt-einen-nicht-weiter/

WATCHED Streaming App vorgestellt: Auch Windows, macOS & Linux verfügbar

https://tarnkappe.info/watched-streaming-app-vorgestellt-auch-windows-macos-linux-verfuegbar/

Lesetipps: Rätselraten um TikTok Verkauf, Digitale-Selbstverteidigung

https://tarnkappe.info/lesetipps-raetselraten-um-tiktok-verkauf-digitale-selbstverteidigung/

Turbado: Gericht unterbindet Vertragsfalle

https://tarnkappe.info/turbado-gericht-unterbindet-vertragsfalle/

Attack Surface: Cory Doctorow stellt sich gegen Amazon-Hörbuchmonopol

https://tarnkappe.info/attack-surface-cory-doctorow-stellt-sich-gegen-amazon-hoerbuchmonopol/

Lesetipps: Darknet-Drogendealer, Angeln im Piraten-Fluss, Podcasts

https://tarnkappe.info/lesetipps-darknet-drogendealer-angeln-im-piraten-fluss-podcasts/

Abgemahnter verliert Klage, weil er nichts zur Aufklärung beigetragen hat

https://tarnkappe.info/abgemahnter-verliert-klage-weil-er-nichts-zur-aufklaerung-beigetragen-hat/

OVPN siegt vor Gericht gegen Rights Alliance: keine Logs vorhanden!

https://tarnkappe.info/ovpn-siegt-vor-gericht-gegen-rights-alliance-keine-logs-vorhanden/

China Labor Watch bemängelt katastrophale Arbeitsbedingungen

https://tarnkappe.info/china-labor-watch-bemaengelt-katastrophale-arbeitsbedingungen/

BGH-Urteil: Erben erhalten vollständigen Zugang auf Facebook-Konto

https://tarnkappe.info/bgh-urteil-erben-erhalten-vollstaendigen-zugang-auf-facebook-konto/

Lesetipps: Snowden vs. Amazon, Peinlichkeiten, Facebook-Probleme

https://tarnkappe.info/lesetipps-snowden-vs-amazon-peinlichkeiten-facebook-probleme/

Freenet Project: Anonymisierungsnetzwerk veröffentlicht Notfallupdate

https://tarnkappe.info/freenet-project-anonymisierungsnetzwerk-veroeffentlicht-notfallupdate/

Sicherheitsupdates: Root-Lücke bedroht Firewalls von Palo Alto

https://www.heise.de/news/Sicherheitsupdates-Root-Luecke-bedroht-Firewalls-von-Palo-Alto-4892796.html

Microsoft und Emotet: Makroschutz in Office 365 nur für Konzerne

https://www.heise.de/security/artikel/Microsoft-und-Emotet-Makroschutz-in-Office-365-nur-fuer-Konzerne-4664218.html

Immer dasselbe Passwort: Hacker hatten 2016 Zugriff auf Trumps Twitter-Account

https://www.heise.de/news/Immer-dasselbe-Passwort-Hacker-hatten-2016-Zugriff-auf-Trumps-Twitter-Account-4891968.html

Videokonferenzsoftware Zoom jetzt mit Zwei-Faktor-Authentifizierung

https://www.heise.de/news/Videokonferenzsoftware-Zoom-jetzt-mit-Zwei-Faktor-Authentifizierung-4891656.html

Bluetooth anfällig für Angriffe auf Schlüssel – irgendwie

https://www.heise.de/news/Bluetooth-anfaellig-fuer-Angriffe-auf-Schluessel-irgendwie-4891764.html

Neue FIDO2-Schlüssel mit NFC und Fingerabdruckscanner

https://www.heise.de/security/meldung/Neue-FIDO2-Schluessel-mit-NFC-und-Fingerabdruckscanner-4890347.html

Sicherheitsupdate: Fünf Sicherheitslücken in Chrome geschlossen

https://www.heise.de/news/Sicherheitsupdate-Fuenf-Sicherheitsluecken-in-Chrome-geschlossen-4890434.html

Patchday: Viele Sicherheitsflicken für verschiedene Android-Komponenten

https://www.heise.de/news/Patchday-Viele-Sicherheitsflicken-fuer-verschiedene-Android-Komponenten-4890115.html

Windows-Sicherheit: Microsofts Security Compliance Toolkit 1.0 erschienen

https://www.heise.de/news/Windows-Sicherheit-Microsofts-Security-Compliance-Toolkit-1-0-erschienen-4890119.html

Mittwoch, 9. September 2020

I2P 0.9.47: Update des Anonymisierung-Netzwerkes veröffentlicht

https://tarnkappe.info/i2p-0-9-47-update-des-anonymisierung-netzwerkes-veroeffentlicht/

Lesetipps: Drogenhandel, Windows-Telemetrie, Shadowbanning

https://tarnkappe.info/lesetipps-drogenhandel-windows-telemetrie-shadowbanning/

Webschauder.de: Urheberrechts-Blog wird nicht weitergeführt

https://tarnkappe.info/webschauder-de-urheberrechts-blog-wird-nicht-weitergefuehrt/

Patchday: Von Angreifern präparierte Websites könnten Windows gefährlich werden

https://www.heise.de/security/meldung/Patchday-Von-Angreifern-praeparierte-Websites-koennten-Windows-gefaehrlich-werden-4888876.html

Patchday: Adobe schließt kritische Schadcode-Lücken in InDesign & Co.

https://www.heise.de/security/meldung/Patchday-Adobe-schliesst-kritische-Schadcode-Luecken-in-InDesign-Co-4888928.html

EU-Kommission: Mit Hashabgleich und TPM gegen Ende-zu-Ende-Verschlüsselung

https://www.heise.de/news/EU-Kommission-Mit-Hashabgleich-und-TPM-gegen-Ende-zu-Ende-Verschluesselung-4889729.html

AMD-Serverprozessor Epyc lässt sich mit Servern "verdongeln"

https://www.heise.de/news/AMD-Serverprozessor-Epyc-laesst-sich-mit-Servern-verdongeln-4889589.html

"Cyberwehr" gestartet: 24-Stunden Hilfshotline für Unternehmen

https://www.heise.de/news/Cyberwehr-gestartet-24-Stunden-Hilfshotline-fuer-Unternehmen-4889514.html

Patchday: Gefährliche Lücke in Intels Fernwartung Active Management Technology

https://www.heise.de/news/Patchday-Gefaehrliche-Luecke-in-Intels-Fernwartung-Active-Management-Technology-4889105.html

Cyberwehr-Projektleiter über die Hilfshotline für Unternehmen

https://www.heise.de/news/Cyberwehr-Projektleiter-ueber-die-Hilfshotline-fuer-Unternehmen-4889416.html

Schwerwiegende Computerprobleme an Berliner Gerichten

https://www.heise.de/news/Schwerwiegende-Computerprobleme-an-Berliner-Gerichten-4889475.html

Patchday: Angreifer könnten unberechtigt auf SAP-Software zugreifen

https://www.heise.de/news/Patchday-Angreifer-koennten-unberechtigt-auf-SAP-Software-zugreifen-4889053.html

Montag, 7. September 2020

ToLink.to: Interview mit dem Linkcrypter, bitte Fragen einreichen!

https://tarnkappe.info/tolink-to-interview-mit-dem-linkcrypter-bitte-fragen-einreichen/

Lesetipps: Was ist „Smishing“? Schädlicher Datenverkehr, Kopfschmerzen

https://tarnkappe.info/lesetipps-was-ist-smishing-schaedlicher-datenverkehr-kopfschmerzen/

UsenetArchives.com: 300 Millionen Posts mit 300 GB verfügbar

https://tarnkappe.info/usenetarchives-com-300-millionen-posts-mit-300-gb-verfuegbar/

4chan: Neuer Nintendo Leak zeigt tragbaren GameCube

https://tarnkappe.info/4chan-neuer-nintendo-leak-zeigt-tragbaren-gamecube/

Lesetipps: AlphaBay, Amazon Überwachung, remote Chaos Experience

https://tarnkappe.info/lesetipps-alphabay-amazon-ueberwachung-remote-chaos-experience/

SPARKS Durchsuchungen sorgen für wenig neue Releases

https://tarnkappe.info/sparks-durchsuchungen-sorgen-fuer-wenig-neue-releases/

Lesetipps: Threema, Facebook-Kritik, Twitter vs. Trump, wer einmal lügt

https://tarnkappe.info/lesetipps-threema-facebook-kritik-twitter-vs-trump-wer-einmal-luegt/

Bayerische Polizei benutzt Corona-Gästelisten häufig bei Kleinkriminalität

https://tarnkappe.info/bayerische-polizei-benutzt-corona-gaestelisten-haeufig-bei-kleinkriminalitaet/

CipherTrace behauptet, alle Monero Transfers aufdecken zu können

https://tarnkappe.info/ciphertrace-behauptet-alle-monero-transfers-aufdecken-zu-koennen/

SPARKS Bust kostete die Szene 29 ftp-Sites, IRC-Netzwerk im Verdacht

https://tarnkappe.info/sparks-bust-kostete-die-szene-29-ftp-sites-irc-netzwerk-im-verdacht/

l+f: Viren-Scanner versus Antifa

https://www.heise.de/security/meldung/l-f-Viren-Scanner-versus-Antifa-4886580.html

Cybercrime: Erpressung auf neuem Niveau

https://www.heise.de/hintergrund/Cybercrime-Erpressung-auf-neuem-Niveau-4867430.html

Angst vor Hackern aus China: Trump will Cybersicherheit im Weltraum erhöhen

https://www.heise.de/newsticker/meldung/Angst-vor-Hackern-aus-China-Trump-will-Cybersicherheit-im-Weltraum-erhoehen-4886249.html

Risikofaktor Mensch: BSI lädt zum IT-Grundschutztag ein

https://www.heise.de/ix/meldung/Risikofaktor-Mensch-BSI-laedt-zum-IT-Grundschutztag-ein-4885572.html

CCC deckt erneut Schwachstellen in Corona-Listen auf

https://www.heise.de/news/CCC-deckt-erneut-Schwachstellen-in-Corona-Listen-auf-4885738.html

"Hör mir besser zu!!!": Bitcoin-Erpressermails mit Bombendrohungen

https://www.heise.de/newsticker/meldung/Hoer-mir-besser-zu-Bitcoin-Erpressermails-mit-Bombendrohungen-4885685.html

Hacker erbeuten Kredikartendaten aus Warner-Music-Group-Shops

https://www.heise.de/security/meldung/Hacker-erbeuten-Kredikartendaten-aus-Warner-Music-Group-Shops-4885521.html

Messenger: Threema soll Open Source werden

https://www.heise.de/newsticker/meldung/Messenger-Threema-soll-Open-Source-werden-4885250.html

CPU-Sicherheitslücken: Windows-10-Updates mit neuem Intel-Microcode

https://www.heise.de/security/meldung/CPU-Sicherheitsluecken-Windows-10-Updates-mit-neuem-Intel-Microcode-4885026.html

Sicherheitslücke im WordPress-Plugin File Manager öffnet Websites für Angreifer

https://www.heise.de/security/meldung/Sicherheitsluecke-im-WordPress-Plugin-File-Manager-oeffnen-Websites-fuer-Angreifer-4884937.html

Cisco Sicherheitsupdates: Jabber + präparierte Nachricht = Schadcode

https://www.heise.de/security/meldung/Sicherheitsupdates-Cisco-Jabber-praeparierte-Nachricht-Schadcode-4884609.html

Mittwoch, 2. September 2020

Malware: Immer mehr infizierte MS-Office-Dateien

https://www.heise.de/ix/meldung/Malware-Immer-mehr-infizierte-MS-Office-Dateien-4883892.html

Qnap-NAS gegen vielfältige Attacken abgesichert

https://www.heise.de/security/meldung/Qnap-NAS-gegen-vielfaeltige-Attacken-abgesichert-4884037.html

Verschlüsselung: TLS-1.3-Fauxpas gefährdet Embedded-Systeme mit wolfSSL

https://www.heise.de/security/meldung/Verschluesselung-TLS-1-3-Fauxpas-gefaehrdet-Embedded-Systeme-mit-wolfSSL-4883741.html

Online-Workshops: Systematische Sicherheit mit dem IT-Grundschutz des BSI

https://www.heise.de/news/Online-Workshops-Systematische-Sicherheit-mit-dem-IT-Grundschutz-des-BSI-4883355.html

Nextcloud integriert Virenschutz von Kaspersky

https://www.heise.de/news/Nextcloud-integriert-Virenschutz-von-Kaspersky-4883415.html

Sicherheitsupdates: Schutzsoftware von Trend Micro kann PCs gefährden

https://www.heise.de/security/meldung/Sicherheitsupdates-Schutzsoftware-von-Trend-Micro-kann-PCs-gefaehrden-4883268.html

Lesetipps: Russische Fake-News, Vorratsdatenspeicherung, kontaktloses Hacken

streamZ.ws, der Streaming-Hoster im Interview, bitte Fragen einreichen!

https://tarnkappe.info/streamz-ws-der-streaming-hoster-im-interview-bitte-fragen-einreichen/

Dreister Payback Punkte-Klau: Tarnkappe.info live beim SWR

https://tarnkappe.info/dreister-payback-punkte-klau-tarnkappe-info-live-beim-swr/

OLG München verhandelt über Klarnamenpflicht auf Facebook

https://tarnkappe.info/olg-muenchen-verhandelt-ueber-klarnamenpflicht-auf-facebook/

Lesetipps: Clearview, Anti-Piracy, Visual Threat Intelligence, Geburtstage

https://tarnkappe.info/lesetipps-clearview-anti-piracy-visual-threat-intelligence-geburtstage/

Montag, 31. August 2020

Hacker verdienen jährlich 1 Mio. $ mit geklauten Fortnite Accounts

https://tarnkappe.info/hacker-verdienen-jaehrlich-1-mio-mit-geklauten-fortnite-accounts/

Phishing- und Junk-Mails: SendGrid bekommt Spam nicht in den Griff

https://tarnkappe.info/phishing-und-junk-mails-sendgrid-bekommt-spam-nicht-in-den-griff/

Crypto SecNote: Nachrichten effektiv verschlüsseln

https://tarnkappe.info/crypto-secnote-nachrichten-effektiv-verschluesseln/

Lesetipps: WiiBoy, Chips im Hirn, YTS, Empire Market – Vorhersagen

https://tarnkappe.info/lesetipps-wiiboy-chips-im-hirn-yts-empire-market-vorhersagen/

Sicherheitsforscher entdeckt kritische Lücke in Slack und erhält mickrige Prämie

https://www.heise.de/security/meldung/Sicherheitsforscher-entdeckt-kritische-Luecke-in-Slack-und-erhaelt-mickrige-Praemie-4882401.html

Thunderbird 78.2.1: Jetzt mit eingeschaltetem OpenPGP

https://www.heise.de/newsticker/meldung/Thunderbird-78-2-1-Jetzt-mit-eingeschaltetem-OpenPGP-4881953.html

Notarisierte Mac-Malware: Apple beglaubigte offenbar mehrfach Trojaner

https://www.heise.de/news/Notarisierte-Mac-Malware-Apple-beglaubigte-offenbar-mehrfach-Trojaner-4882770.html

iX-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden

https://www.heise.de/news/iX-Workshop-OWASP-Top-10-Sicherheitsluecken-in-Webanwendungen-vermeiden-4880901.html

Sonntag, 30. August 2020

OVPN greift VPN-Experten an: Hickhack um The Pirate Bay geht weiter

https://tarnkappe.info/ovpn-greift-vpn-experten-an-hickhack-um-the-pirate-bay-geht-weiter/

Empire Market verschwindet und nimmt Kundengeld gleich mit

https://tarnkappe.info/empire-market-verschwindet-und-nimmt-kundengeld-gleich-mit/

Lesetipps: CCC hackt Corona-Kontaktlisten, Telegram-Datenbanken, Abzocke-Apps

https://tarnkappe.info/lesetipps-ccc-hackt-corona-kontaktlisten-telegram-datenbanken-abzocke-apps/

VG Berlin: BMI muss Twitter-Direct Messages herausgeben

https://tarnkappe.info/vg-berlin-bmi-muss-twitter-direct-messages-herausgeben/

US-Webentwickler Netsential enthüllte Infos von COVID-Erkrankten

https://tarnkappe.info/us-webentwickler-netsential-enthuellte-infos-von-covid-erkrankten/

SPARKS: Razzia betraf 18 Nationen und 60 Server

https://tarnkappe.info/sparks-razzia-betraf-18-nationen-und-60-server/

P2P-Klage: LG München – 5.000 Euro Strafe für nur einen Film

https://tarnkappe.info/p2p-klage-lg-muenchen-5-000-euro-strafe-fuer-nur-einen-film/

Neuseeland: DDoS-Attacken legen NZX-Börse zweimal lahm

https://tarnkappe.info/neuseeland-ddos-attacken-legen-nzx-boerse-zweimal-lahm/

Lesetipps: Influencer und Insolvenzler, Malware aus China, Kindle spioniert, Rekorde

https://tarnkappe.info/lesetipps-influencer-und-insolvenzler-malware-aus-china-kindle-spioniert-rekorde/

Cinestreamz.com: neues Streaming-Portal mit minimalistischem Design

https://tarnkappe.info/cinestreamz-com-neues-streaming-portal-mit-miniamistischem-design/

de.indymedia.org nach DDoS-Angriffen wieder online

https://tarnkappe.info/de-indymedia-org-nach-ddos-angriffen-wieder-online/

SPARKS: mehrere FTP-Sites in ganz Europa hochgenommen

https://tarnkappe.info/sparks-mehrere-ftp-sites-in-ganz-europa-hochgenommen/

DragonInjector: Nintendo sieht darin eine große Bedrohung

https://tarnkappe.info/dragoninjector-nintendo-sieht-darin-eine-grosse-bedrohung/

Lesetipps: Hacker-Tools, Pilotprojekt Grundeinkommen, Personenkennziffern, Hacker

https://tarnkappe.info/lesetipps-hacker-tools-pilotprojekt-grundeinkommen-personenkennziffern-hacker/

Lesetipps: ein Daten Entgiftungs Toolkit, die hohe Kunst des Trollens, Peinlichkeiten

https://tarnkappe.info/lesetipps-ein-daten-entgiftungs-toolkit-die-hohe-kunst-des-trollens-peinlichkeiten/

University of Utah begleicht Ransomware-Forderung über 457.000 USD

https://tarnkappe.info/university-of-utah-begleicht-ransomware-forderung-ueber-457-000-usd/

Musikindustrie will Streaming-Manipulation-Websites schließen

https://tarnkappe.info/musikindustrie-will-streaming-manipulation-websites-schliessen/

Reddit warf nach Löschaufforderung langjährigen Moderator raus

https://tarnkappe.info/reddit-warf-nach-loeschaufforderung-langjaehrigen-moderator-raus/

Neue Offensive von Copyrighthüter gegen The Pirate Bay und OVPN

https://tarnkappe.info/neue-offensive-von-copyrighthueter-gegen-the-pirate-bay-und-ovpn/

Lesetipps: Telegram Revolution, Leaks, OpenSCHUFA, Entscheidungswahn

https://tarnkappe.info/lesetipps-telegram-revolution-leaks-openschufa-entscheidungswahn/

Epic Games vs. Apple: Epic Games startet FreeFortnite Cups

https://tarnkappe.info/epic-games-vs-apple-epic-games-startet-freefortnite-cups/

zdf-de-mediathek.com lockt alle Besucher dreist in eine Abofalle

https://tarnkappe.info/zdf-de-mediathek-com-lockt-alle-besucher-dreist-in-eine-abofalle/

Sixgill: Darknet-Angebot gestohlener Zahlungskarten sinkt

https://tarnkappe.info/sixgill-darknet-angebot-gestohlener-zahlungskarten-sinkt/

Lesetipps: Adobe vergeigt Update, Probleme bei Elster, Neues aus dem Darknet

https://tarnkappe.info/lesetipps-adobe-vergeigt-update-probleme-bei-elster-neues-aus-dem-darknet/

Bulletproof Exchangers: Ukrainische Cyberpolice verhaftet Cyber-Gang

https://tarnkappe.info/bulletproof-exchangers-ukrainische-cyberpolice-verhaftet-cyber-gang/

Social Data gab Infos von 235 Millionen Social-Media-Konten preis

https://tarnkappe.info/social-data-gab-infos-von-235-millionen-social-media-konten-preis/

Wegen Bitcoin-Mining: größter Stromdiebstahl Bulgariens

https://tarnkappe.info/wegen-bitcoin-mining-groesster-stromdiebstahl-bulgariens/

Lesetipps: Staatlicher Heiligenschein, Cyborgs, geheime iPods, Cybersecurity

https://tarnkappe.info/lesetipps-staatlicher-heiligenschein-cyborgs-geheime-ipods-cybersecurity/

Tarnkappe.info: Spendet für eine unabhängige Berichterstattung!

https://tarnkappe.info/tarnkapppe-info-spendet-fuer-eine-unabhaengige-berichterstattung/

Zahlen ohne PIN – Forscher knacken Visas NFC-Bezahlfunktion

https://www.heise.de/security/meldung/Zahlen-ohne-PIN-Forscher-knacken-Visas-NFC-Bezahlfunktion-4881555.html

Cybercrime: Trickbot droht nun ebenfalls mit Veröffentlichung

https://www.heise.de/news/Cybercrime-Trickbot-droht-nun-ebenfalls-mit-Veroeffentlichung-4879948.html

CCC hackt digitale Corona-Liste mit 87.000 Einträgen

https://www.heise.de/news/CCC-hackt-digitale-Corona-Liste-mit-87-000-Eintraegen-4881198.html

Online-Kurs: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG

https://www.heise.de/news/Online-Kurs-KRITIS-Zusaetzliche-Pruefverfahrenskompetenz-fuer-8a-BSIG-4880920.html

Iranische Hacker geben sich als Journalisten aus

https://www.heise.de/newsticker/meldung/Iranische-Hacker-geben-sich-als-Journalisten-aus-4881027.html

Sicherheitsupdates: Cisco sichert Netzwerksoftware NX-OS gegen DoS-Attacken ab

https://www.heise.de/security/meldung/Sicherheitsupdates-Cisco-sichert-Netzwerksoftware-NX-OS-gegen-DoS-Attacken-ab-4880654.html

Mysteriöse Popup-Meldungen verunsichern Android-Nutzer

https://www.heise.de/security/meldung/Mysterioese-Popup-Meldungen-verunsichern-Android-Nutzer-4880604.html

Angreifer könnten F5 BIG-IP Application Security Manager lahmlegen

https://www.heise.de/security/meldung/Angreifer-koennten-F5-BIG-IP-Application-Security-Manager-lahmlegen-4880348.html

iX 9/2020: Risiko US-Software

https://www.heise.de/news/iX-9-2020-Risiko-US-Software-4878878.html

Foxit Studio Photo für Windows: Neue Version gegen Schwachstellen abgesichert

https://www.heise.de/news/Foxit-Studio-Photo-fuer-Windows-Neue-Version-gegen-Schwachstellen-abgesichert-4879609.html

Angreifer könnten Firefox und Tor Browser Schadcode-Add-ons unterschieben

https://www.heise.de/news/Angreifer-koennten-Firefox-und-Tor-Browser-Schadcode-Add-ons-unterschieben-4879895.html

Tamagotchi für Hacker: Hardware-Tools für Analyse und Hacking kombiniert

https://www.heise.de/news/Tamagotchi-fuer-Hacker-Hardware-Tools-fuer-Analyse-und-Hacking-kombiniert-4879320.html

WordPress: Sicherheitslücken in millionenfach installiertem Plugin Autoptimize

https://www.heise.de/news/WordPress-Sicherheitsluecken-in-millionenfach-installiertem-Plugin-Autoptimize-4879463.html

Anonymisierendes OS: Tails 4.10 bringt Sicherheits- und Bugfixes mit

https://www.heise.de/news/Anonymisierendes-OS-Tails-4-10-bringt-Sicherheits-und-Bugfixes-mit-4879264.html

Thunderbird 78.2: OpenPGP immer noch ausgeschaltet

https://www.heise.de/news/Thunderbird-78-2-OpenPGP-immer-noch-ausgeschaltet-4879274.html

20 Sicherheitslücken in Chrome 85 geschlossen

https://www.heise.de/news/20-Sicherheitsluecken-in-Chrome-85-geschlossen-4879280.html

iOS und macOS: Browser-Schwachstelle ermöglicht Extraktion lokaler Dateien

https://www.heise.de/news/iOS-und-macOS-Browser-Schwachstelle-ermoeglicht-Extraktion-lokaler-Dateien-4878892.html

Office 365 kann potenziell gefährliche Dokumente nun isoliert öffnen

https://www.heise.de/news/Office-365-kann-potenziell-gefaehrliche-Dokumente-nun-isoliert-oeffnen-4877176.html

WordPress: Wichtige Sicherheitsupdates für mehrere Plugins verfügbar

https://www.heise.de/news/WordPress-Wichtige-Sicherheitsupdates-fuer-mehrere-Plugins-verfuegbar-4878220.html

Freepik-Hack: Mehr als 8 Millionen Nutzereinträge kopiert

https://www.heise.de/news/Freepik-Hack-Mehr-als-8-Millionen-Nutzereintraege-kopiert-4878153.html

Sicherheitsforscher fürchten infiltrierte App-Store-Anwendungen

https://www.heise.de/news/Sicherheitsforscher-fuerchten-infiltrierte-App-Store-Anwendungen-4877855.html

l+f: Keine Musik ohne gültiges Zertifikat

https://www.heise.de/news/l-f-Keine-Musik-ohne-gueltiges-Zertifikat-4877180.html

Uber-Hack: Ehemaliger Sicherheitschef angeklagt

https://www.heise.de/news/Uber-Hack-Ehemaliger-Sicherheitschef-angeklagt-4875887.html

Sicherheitskonferenz: "Wer im Glashaus sitzt, sollte nicht mit Exploits werfen"

https://www.heise.de/news/Cyber-Security-Tech-Summit-Wer-im-Glashaus-sitzt-sollte-nicht-mit-Exploits-werfen-4875971.html

Hacker finden Sicherheitslücken in Lernplattform Mebis

https://www.heise.de/news/Hacker-finden-Sicherheitsluecken-in-Lernplattform-Mebis-4876001.html

Emotet: Angreifer wollten Bundeswehr-Fuhrparkservice erpressen

https://www.heise.de/news/Emotet-Angreifer-wollten-Bundeswehr-Fuhrparkservice-erpressen-4876196.html

GitLab 13.3 setzt Fokus auf Security und schnellere Release-Workflows

https://www.heise.de/news/GitLab-13-3-setzt-Fokus-auf-Security-und-schnellere-Release-Workflows-4876535.html

Live-Webinar: Privacy Shield gestoppt – was nun?

https://www.heise.de/news/Live-Webinar-Privacy-Shield-gestoppt-was-nun-4875043.html

Sicherheitsupdate: VMware App Volumes abgesichert

https://www.heise.de/news/Sicherheitsupdate-VMware-App-Volumes-abgesichert-4876962.html

Datenklau über Mailto-Links

https://www.heise.de/news/Datenklau-ueber-Mailto-Links-4875586.html

Sicherheitsupdates: Wieder eine "vergessene" Hintertür in Cisco-Produkten

https://www.heise.de/news/Sicherheitsupdates-Wieder-eine-vergessene-Hintertuer-in-Cisco-Produkten-4875646.html

Mail-Versand mit fremder Identität: Google beseitigt Spoofing-Lücke aus Gmail

https://www.heise.de/news/Mail-Versand-im-Namen-anderer-Nutzer-Google-beseitigt-Spoofing-Luecke-aus-Gmail-4875446.html

Elster-Anwenderforum: Angreifer griffen über Sicherheitslücke Nutzerdaten ab

https://www.heise.de/news/Elster-Anwenderforum-Angreifer-griffen-ueber-Sicherheitsluecke-Nutzerdaten-ab-4875316.html

Workshop: Sicher in die Cloud

https://www.heise.de/news/Workshop-Sicher-in-die-Cloud-4874525.html

Lücke zur Rechteausweitung in Videokonferenz-Software Zoom gestopft

https://www.heise.de/news/Luecke-zur-Rechteausweitung-in-Videokonferenz-Software-Zoom-gestopft-4874945.html

Kali Linux 2020.3 mit neuer Shell und GUI für den Windows-Desktop

https://www.heise.de/news/Kali-Linux-2020-3-mit-neuer-Shell-und-GUI-fuer-den-Windows-Desktop-4874417.html

Wichtige Sicherheitsupdates für Windows 8.1/Server 2012 R2 veröffentlicht

https://www.heise.de/news/Wichtige-Sicherheitsupdates-fuer-Windows-8-1-Server-2012-R2-veroeffentlicht-4874571.html

USA verhaften Dutzende Geldautomaten-Betrüger

https://www.heise.de/news/USA-verhaften-Dutzende-Geldautomaten-Betrueger-4874342.html

Microsoft schloss aktiv ausgenutzte Sicherheitslücke erst nach zwei Jahren

https://www.heise.de/news/Microsoft-schloss-aktiv-ausgenutzte-Sicherheitsluecke-erst-nach-zwei-Jahren-4873808.html

WhatsApp-Überwachung: Regierung plant "Quellen-TKÜ plus" durch Agenten

https://www.heise.de/news/WhatsApp-Ueberwachung-Regierung-plant-Quellen-TKUe-plus-durch-Agenten-4874161.html

l+f: Schlüssel abgehört – also echt jetzt!

https://www.heise.de/news/l-f-Schluessel-abgehoert-also-echt-jetzt-4873798.html

Rocket.Chat: Lücke erlaubte Remote Code Execution durch präparierte Nachrichten

https://www.heise.de/news/Rocket-Chat-Luecke-erlaubte-Remote-Code-Execution-durch-praeparierte-Nachrichten-4873678.html

Studie: Mangelhafter Datenschutz bei vielen Firmen-Webseiten

https://www.heise.de/news/Studie-Mangelhafter-Datenschutz-bei-vielen-Firmen-Webseiten-4873528.html

Einfüllschlauch AdBlue

https://www.ebay.de/itm/Original-VW-Fullschlauch-fur-Harnstofflosung-AdBlue-Einfullschlauch-000012499/254488637157?epid=7031077992&hash=item3b40b46ee5:g:UuIAAOSwJ7dbJ6mH

Mittwoch, 19. August 2020

OVPN im Interview: wenn der Datenschutz an erster Stelle steht

https://tarnkappe.info/ovpn-im-interview-wenn-datenschutz-an-erster-stelle-steht/

OVPN: interview with David Wibergh – when privacy matters

https://tarnkappe.info/ovpn-interview-with-david-wibergh-when-privacy-matters/

Kim Dotcom befürchtet nach Gerichtsurteil USA-Auslieferung

https://tarnkappe.info/kim-dotcom-befuerchtet-nach-gerichtsurteil-usa-auslieferung/

Lesetipps: Kriegstrommeln, DDoSecrets, Geheimdienste, Piraterie und Drogen

https://tarnkappe.info/lesetipps-kriegstrommeln-ddosecrets-geheimdienste-piraterie-und-drogen/

Gesichtserkennung: Clearview ließ deutschen Datenschützer abblitzen

https://www.heise.de/news/Gesichtserkennung-Clearview-liess-deutschen-Datenschuetzer-abblitzen-4873318.html

Notepad++ in China verbannt - Editor unterstützt Hongkong-Proteste und Uiguren

https://www.heise.de/news/Notepad-in-China-verbannt-freier-Editor-unterstuetzt-Hongkong-Protestanten-4872810.html

Parrot OS 4.10: Linux-Distribution mit Security-Fokus in neuer Version verfügbar

https://www.heise.de/news/Parrot-OS-4-10-Linux-Distribution-mit-Security-Fokus-in-neuer-Version-verfuegbar-4872879.html

Studie: Mangelhafter Datenschutz bei vielen Firmen-Webseiten

https://www.heise.de/news/Studie-Mangelhafter-Datenschutz-bei-vielen-Firmen-Webseiten-4873528.html

Chrome, Firefox, Safari: Verkürzte Laufzeit für SSL/TLS-Zertifikate

https://www.heise.de/news/Chrome-Firefox-Safari-Verkuerzte-Laufzeit-fuer-SSL-TLS-Zertifikate-4872871.html

Control Flow Guard schützt Kontrollfluss im C++-Compiler Clang/LLVM und in Rust

https://www.heise.de/news/Control-Flow-Guard-schuetzt-Kontrollfluss-im-C-Compiler-Clang-LLVM-und-in-Rust-4872649.html

Cybercrime: Erpressung auf neuem Niveau

https://www.heise.de/hintergrund/Cybercrime-Erpressung-auf-neuem-Niveau-4867430.html

Montag, 17. August 2020

Payback-Bonusprogramm: Datenklau verhindert Punkteeinlösen

https://tarnkappe.info/payback-bonusprogramm-datenklau-verhindert-punkteeinloesen/

Movieking.cc – neue deutschsprachige Streaming-Webseite online

https://tarnkappe.info/movieking-cc-neue-deutschsprachige-streaming-webseite-online/

Corona-Gästelisten: polizeiliche Zweckentfremdung zur Strafverfolgung

https://tarnkappe.info/corona-gaestelisten-polizeiliche-zweckentfremdung-zur-strafverfolgung/

Facebook lässt 25.000 Liter Bohrflüssigkeit im Meeresboden

https://www.golem.de/news/seekabel-facebook-laesst-25-000-liter-bohrfluessigkeit-im-meeresboden-2008-150270.html

Lesetipps: WirVsVirus, Neues von FBI und NSA, Schwarzmarkthandel auf Telegram

https://tarnkappe.info/lesetipps-wirvsvirus-neues-von-fbi-und-nsa-schwarzmarkthandel-auf-telegram/

Jetzt auch YouTube: Konto von rechtem Rapper Chris Ares gelöscht

https://tarnkappe.info/jetzt-auch-youtube-konto-von-rechtem-rapper-chris-ares-geloescht/

E-Book-Markt gerettet durch Corona-Pandemie – GfK-Halbjahresbilanz

https://tarnkappe.info/e-book-markt-gerettet-durch-corona-pandemie-gfk-halbjahresbilanz/

Lesetipps: Kein Backup, kein Mitleid, Info-Katastrophen, Berliner Schulen

https://tarnkappe.info/lesetipps-kein-backup-kein-mitleid-info-katastrophen-berliner-schulen/

Malaysische Verlage schätzen E-Book-Piraterie als Bedrohung ein

https://tarnkappe.info/malaysische-verlage-schaetzen-e-book-piraterie-als-bedrohung-ein/

Microsoft-Monopol an Württemberger Schulen: Eltern sind besorgt

https://tarnkappe.info/microsoft-monopol-an-wuerttemberger-schulen-eltern-sind-besorgt/

Cybercrime: Erpressung auf neuem Niveau

FBI und NSA warnen vor Linux-Malware "Drovorub" russischer Staatshacker

https://www.heise.de/news/FBI-und-NSA-warnen-vor-Linux-Malware-Drovorub-russischer-Staatshacker-4871143.html

Telegram führt Videoanrufe ein

https://www.heise.de/news/Telegram-fuehrt-Videoanrufe-ein-4871773.html

Bericht: Computerhacker greifen Bundeswehr-Fuhrparkservice an

https://www.heise.de/news/Bericht-Computerhacker-greifen-Bundeswehr-Fuhrparkservice-an-4871688.html

Nach Cross-Site-Scripting-Lücken: BAFA will BSI mit Website-Check beauftragen

https://www.heise.de/news/Nach-Cross-Site-Scripting-Luecken-BaFa-will-BSI-mit-Website-Check-beauftragen-4870835.html

XCSSET: Mac-Malware infiziert Xcode-Projekte

https://www.heise.de/news/XCSSET-Mac-Malware-infiziert-Xcode-Projekte-4870987.html

Webbrowser: Updates für Chrome und Chromium-Edge beseitigen 15 Schwachstellen

https://www.heise.de/news/Webbrowser-Updates-fuer-Chrome-und-Chromium-Edge-beseitigen-15-Schwachstellen-4870105.html

Intel plant Malware-Schutz Memory Tagging

https://www.heise.de/news/Intel-plant-Malware-Schutz-Memory-Tagging-4869726.html

Corona-Warn-App: Studie findet Probleme bei der Kontaktverfolgung im ÖPNV

https://www.heise.de/news/Corona-Warn-App-Studie-findet-Probleme-bei-der-Kontaktverfolgung-im-OePNV-4871811.html

Amazon schließt Sicherheitslücken bei digitalem Assistenten Alexa

https://www.heise.de/news/Amazon-schliesst-Sicherheitsluecken-bei-digitalem-Assistenten-Alexa-4869843.html

Google – Phishers Freund und Helfer...

https://www.heise.de/news/Google-Phishers-Freund-und-Helfer-4869458.html

Mittwoch, 12. August 2020

Disketten-Ära hat bei Boeing 747-400-Flugzeugen überlebt

https://tarnkappe.info/disketten-aera-hat-bei-boeing-747-400-flugzeugen-ueberlebt/

Videokameras überwachen unbemerkt Millionen Fahrgäste-Madrid

https://netzpolitik.org/2020/gesichtserkennung-in-madrid-videokameras-ueberwachen-unbemerkt-millionen-fahrgaeste/

Gericht erklärt automatisierte Gesichtserkennung in Südwales für illegal

https://netzpolitik.org/2020/urteil-gericht-erklaert-automatisierte-gesichtserkennung-in-suedwales-fuer-illegal/

Lesetipps über Landesverrat, AI und Tor

https://tarnkappe.info/lesetipps-ueber-verrat-ai-und-tor/

Mozilla Foundation kündigt 250 Mitarbeiter, Großteil vom Security Team

https://tarnkappe.info/mozilla-foundation-kuendigt-250-mitarbeiter-grossteil-vom-security-team/

TikTok sehr entgegenkommend bei Anfragen von US-Behörden

https://tarnkappe.info/tiktok-sehr-entgegenkommend-bei-anfragen-von-us-behoerden/

Durch Änderungsantrag: Datenschutzrechte von Versicherten umgangen

https://tarnkappe.info/durch-aenderungsantrag-datenschutzrechte-von-versicherten-umgangen/

Lesetipps vom 11. August: Apple und Facebook, Corona und digitale Selbstverteidigung

https://tarnkappe.info/lesetipps-vom-11-august-apple-und-facebook-corona-und-digitale-selbstverteidigung/

CannaPower!: Musik-Portal nach kurzem Ausfall wieder online

https://tarnkappe.info/cannapower-musik-portal-nach-kurzem-ausfall-wieder-online/

CycleGAN: Bildübersetzungsalgorithmus täuscht Gesichtserkennung

https://tarnkappe.info/cyclegan-bilduebersetzungsalgorithmus-taeuscht-gesichtserkennung/

RAM-Verschlüsselung bei AMD und Intel

https://www.heise.de/hintergrund/RAM-Verschluesselung-bei-AMD-und-Intel-4203694.html?wt_mc=intern.abo.plus.plus_buehne.beitrag.cam_teaser.cam_teaser

Patchday Adobe: Wichtige Updates für Acrobat, Reader und Lightroom

https://www.heise.de/news/Patchday-Adobe-Wichtige-Updates-fuer-Acrobat-Reader-und-Lightroom-4868254.html

Patchday: Microsoft schließt aktiv ausgenutzte Windows- und Browser-Lücken

https://www.heise.de/news/Patchday-Microsoft-schliesst-aktiv-ausgenutzte-Windows-und-Browser-Luecken-4868224.html

Patchday: Intel-Updates unter anderem für Server, NUC und Wireless-Produkte

https://www.heise.de/news/Patchday-Intel-liefert-unter-anderem-Updates-fuer-NUC-und-Wireless-Produkte-4868422.html

Patchday SAP: Kritische Cross-Site-Scripting-Schwachstelle aus NetWeaver getilgt

https://www.heise.de/news/Patchday-SAP-Kritische-Cross-Site-Scripting-Schwachstelle-aus-NetWeaver-getilgt-4868295.html

Slack erweitert die Security-Funktionen für Unternehmenskunden

https://www.heise.de/news/Slack-erweitert-die-Security-Funktionen-fuer-Unternehmenskunden-4867403.html

Forensoftware vBulletin: Neue Angriffstechnik hebelt alten Security-Patch aus

https://www.heise.de/news/Forensoftware-vBulletin-Neue-Angriffstechnik-hebelt-alten-Security-Patch-aus-4867928.html

Sicherheitskatalog: Bund stellt bei 5G die Vertrauensfrage

https://www.heise.de/news/Sicherheitskatalog-Bund-stellt-bei-5G-die-Vertrauensfrage-4867966.html

Kritische Updates für Citrix Endpoint Management

https://www.heise.de/news/Kritische-Updates-fuer-Citrix-Endpoint-Management-4867952.html

Bundesamt für Wirtschaft und Ausfuhrkontrolle: Website war via XSS manipulierbar

https://www.heise.de/news/Bundesamt-fuer-Wirtschaft-und-Ausfuhrkontrolle-Website-war-via-XSS-manipulierbar-4867353.html

"Grounded" angespielt: Mit Grashalmwaffen im Blumenbeet

https://www.heise.de/tests/Grounded-angespielt-Mit-Grashalmwaffen-im-Blumenbeet-4868883.html

Def Con 2020: Android-Geräte über Lücken in Snapdragon-Chips ausspionierbar

https://www.heise.de/news/Def-Con-2020-Android-Geraete-ueber-Luecken-in-Snapdragon-Chips-ausspionierbar-4866467.html

Black Hat 2020: Vom DoS bis zum Datenklau - Angriffe über PDF-Dokumente

https://www.heise.de/news/Vom-DoS-bis-zum-Datenklau-Angriffe-ueber-PDF-Dokumente-4866708.html

TeamViewer: Fernwartungstool wies gefährliche Schwachstelle auf

https://www.heise.de/news/TeamViewer-Fernwartungstool-wies-gefaehrliche-Schwachstelle-auf-4866337.html

Chinas Große Firewall blockiert nun TLS 1.3 mit ESNI

https://www.heise.de/news/Chinas-Grosse-Firewall-blockiert-nun-TLS-1-3-mit-ESNI-4866319.html

Online-Workshop: Sichere Mail mit DANE und DNSSEC

https://www.heise.de/news/Online-Workshop-Sichere-Mail-mit-DANE-und-DNSSEC-4865713.html

Def Con 2020: Millionen von IoT-Geräten im Handumdrehen hackbar

https://www.heise.de/news/Def-Con-2020-Millionen-von-IoT-Geraeten-im-Handumdrehen-hackbar-4866178.html

Montag, 10. August 2020

Google Home: Lautsprecher lauschten unautorisiert ihren Besitzern

https://tarnkappe.info/google-home-lautsprecher-lauschten-unautorisiert-ihren-besitzern/

China führt bald Klarnamenpflicht für Videospiele ein

https://tarnkappe.info/china-fuehrt-bald-klarnamenpflicht-fuer-videospiele-ein/

Cybercrime: Unionspolitiker fordern härteres Vorgehen

https://tarnkappe.info/cybercrime-unionspolitiker-fordern-haerteres-vorgehen/

Lesetipps vom 8. August über BTC-Automaten, Excel & Intel

https://tarnkappe.info/lesetipps-vom-8-august-ueber-btc-automaten-excel-intel/

Anomaly Six versteckt Tracking-Software für US-Behörden in 500 Apps

https://tarnkappe.info/anomaly-six-versteckt-tracking-software-fuer-us-behoerden-in-500-apps/

Cyberbunker-Prozess startet im Oktober vor dem LG Trier

https://tarnkappe.info/cyberbunker-prozess-startet-im-oktober-vor-dem-lg-trier/

Telefon-Treff.de: Forum offline, wurde angeblich gehackt

https://tarnkappe.info/telefon-treff-de-forum-offline-wurde-angeblich-gehackt/

Distributed Denial of Secrets: Questions wanted for an exclusive interview!

https://tarnkappe.info/distributed-denial-of-secrets-questions-wanted-for-an-exclusive-interview/

Distributed Denial of Secrets: Fragen für ein exklusives Interview gesucht!

https://tarnkappe.info/distributed-denial-of-secrets-fragen-fuer-ein-exklusives-interview-gesucht/

Have I Been Pwned: Software-Basis der Passwort-Leak-Website wird Open-Source

https://www.heise.de/news/Have-I-Been-Pwned-Software-Basis-der-Passwort-Leak-Website-wird-Open-Source-4866019.html

Def Con 2020: Millionen von IoT-Geräten im Handumdrehen hackbar

https://www.heise.de/news/Def-Con-2020-Millionen-von-IoT-Geraeten-im-Handumdrehen-hackbar-4866178.html

Def Con 2020: Weltweit Satellitenkommunikation belauschen – für unter 300 Euro

https://www.heise.de/news/Def-Con-2020-Weltweit-Satellitenkommunikation-belauschen-fuer-unter-300-Euro-4865615.html

Unsicherer Code ist die Regel, nicht die Ausnahme

https://www.heise.de/news/Unsicherer-Code-ist-die-Regel-nicht-die-Ausnahme-4865594.html

Infosec Girls auf der Black Hat 2020: Schwierige Bedingungen gemeinsam meistern

https://www.heise.de/news/Infosec-Girls-auf-der-Black-Hat-2020-Schwierige-Bedingungen-gemeinsam-meistern-4865421.html

Intel-Leak: Firmware-Quellcode und Dokumente gestohlen

https://www.heise.de/news/Intel-Leak-Firmware-Quellcode-und-Dokumente-gestohlen-4865293.html

Stuxnet 2.0: Forscher erwecken alten Security-Alptraum zu neuem Leben

https://www.heise.de/news/Stuxnet-2-0-Forscher-erwecken-alten-Security-Alptraum-zu-neuem-Leben-4865010.html

Black Hat 2020: Assistenzroboter Temi hat schwere Sicherheitslücken

https://www.heise.de/news/Black-Hat-Konferenz-Assistenzroboter-Temi-hat-schwere-Sicherheitsluecken-4864962.html

Black Hat 2020: Neuer Gaming-Lernalgorithmus fährt die Ellenbogen aus

https://www.heise.de/news/BlackHat-2020-Neuer-Gaming-Lernalgorithmus-faehrt-die-Ellenbogen-aus-4864376.html

E-Mail-Verschlüsselung: Das PGP-Add-on Enigmail wird anfängerfreundlicher

https://www.heise.de/tests/E-Mail-Verschluesselung-Das-PGP-Add-on-Enigmail-wird-anfaengerfreundlicher-4204282.html?wt_mc=intern.abo.plus.cam-article-teaser.beitrag.cam_teaser.cam_teaser

Kritische Lücke in WordPress-Erweiterung trifft 700.000 Sites

https://www.heise.de/news/Kritische-Luecke-in-WordPress-Erweiterung-trifft-700-000-Sites-4864415.html

TikTok will Donald Trump verklagen

Reaktionen zur "Great Firewall", made in the USA

 https://www.heise.de/news/Reaktionen-zur-Great-Firewall-made-in-the-USA-4866141.html

Passwortmanager LastPass warnt bei geknackten Passwörtern

 https://www.heise.de/tests/Passwortmanager-LastPass-warnt-bei-geknackten-Passwoertern-4863857.html

Donnerstag, 6. August 2020

Covid 19: Singapur fordert elektronische Armbänder für Einreisende

Makro-Malware für macOS: Forscher warnt vor unterschätzter Gefahr

Liste mit 900+ VPN-Firmenzugängen in Erpresserforum veröffentlicht

US-Regierung will Netzwerke und Apps von Chinesen "säubern"

WLAN-Router im Visier von Hackern

Richtlinien gegen Sicherheitslücken in Legacy-Programmiersprachen veröffentlicht

Patchday für Android-Systeme: Google beseitigt unter anderem Remote-Einfallstor

Windows Defender zensiert hosts-Datei

Interpol: Cyberkriminelle greifen vermehrt auch Krankenhäuser an

Polizei hebt Darknet-Drogenshop "Lenas Bioladen" aus

Mittwoch, 5. August 2020

Lenas Bioladen: Mutmaßliche Darknet-Drogenshop-Betreiber in Haft

EU-Pläne zur Umgehung von E2E-Encryption – wir fragten nach

movie2k.to: Kryptowährungen im Wert von 25 Millionen EUR sichergestellt

https://tarnkappe.info/movie2k-to-kryptowaehrungen-im-wert-von-25-millionen-eur-sichergestellt/

Mehrere Bundesländer nutzen Corona-Kontaktlisten zur Strafverfolgung

Blackwire.to: Fraud-Forum mit Bezahlschranke, geht das?

https://tarnkappe.info/blackwire-to-fraud-forum-mit-bezahlschranke-geht-das/

Erst Attac, jetzt openPetition? Plattform fürchtet um Gemeinnützigkeit

Susanne Hoffmann für Vorratsdatenspeicherung als Allheilmittel

Deutschland Im Untergrund – zensurfreies Forum im Darknet eröffnet

Die Glosse über Serienjunkies, Datensammler und andere Missetäter

Spendenfreudigkeit extrem gering bei The Pirate Bay

GVU: Insolvenzverwalter gibt fehlende Masse bekannt

Bayrisches Kultusministerium schlampt mit Bewerberdaten

Abus-Funkalarmanlage über verwundbares Erweiterungsmodul abschaltbar

Secure Enclave im iPhone angeblich "unpatchbar" geknackt

Payback: Nutzer klagen zunehmend über Punkte-Diebstahl

TCC-Absicherung in macOS "komplett geknackt"

Linux-Desktop KDE: Sicherheitslücke in Ark erlaubte Angriffe aus der Ferne

RHEL, CentOS und weitere Linux-Distributionen: "BootHole"-Fixes blockieren Grub2

Samstag, 1. August 2020

Twitter-Hacker enttarnt: Drei Personen unter Anklage

Entertainment-Bündnis erzielt Erfolg gegen APK-Download-Seite

Netflix-Phishing: Anmelde-Informationen im Visier von Hackern

Universal & AMC Theatres: frühere Streaming-Freigabe für Kinofilme

„Kontrollsüchtig“: DigitalCourage startet Aktion gegen Fingerabdruck

Update für KeePass-Plugin KeepassRPC beseitigt kritische Sicherheitslücke

Zoom-Meeting-Passwörter geknackt

Emotet: Trickbot nimmt Linux-Systeme ins Visier

IT-Sicherheitskonferenz Black Hat USA 2020 startet am Samstag

EU sanktioniert erstmals russische und chinesische Cyberkriminelle

Kritische Sicherheitslücken in Drupal-Modulen

Bitcoin-Betrugswelle: Twitter-Mitarbeiter per Spear-Phishing angegriffen

Entwicklungsplattform GitHub sagt zum Passwort leise Servus

Online-Workshop: OWASP Top 10 – Sicherheitsrisiken für Webanwendungen vermeiden

BootHole: Bugs im Bootloader Grub gefährden Linux und Windows

Hacker verteilt Millionen von Nutzerdaten aus 18 Leaks als kostenlosen Download

Donnerstag, 30. Juli 2020

Hide.me unterstützt jetzt schlankes WireGuard-Protokoll

Betrüger-Mails: Emotet klaut Dateianhänge für mehr Authentizität

Windows 10: Probleme mit Sandbox und Defender Application Guard bestätigt

SIEM: Integrierte Sicherheitsplattform LogRythm bindet Cloud-Services ein

Jetzt patchen: Gefährliche Lücken in Magento erlauben unbefugte Zugriffe

Sicherheitsupdates: Gefährliche Lücken in Cisco SD-WAN und Data Center

Kritische Lücke mit Höchstwertung in WordPress-Plugin wpDiscuz

#ISDdigital: Schwerpunkte der Internet Security Days 2020

Angriffswarnung: Massive IT-Sicherheitslücken in Berliner Wasserbetrieben

Sichere Softwareentwicklung: heise devSec dieses Jahr als Online-Konferenz

Anonymisierendes OS: Tails 4.9 kommt mit wichtigen Sicherheits-Updates

IBM-Studie: Durchschnittskosten pro Datenpanne leicht gesunken

Sicherheitsupdate: Mehrere Lücken in Thunderbird 78.1 geschlossen

Angreifer könnten Schutzmechanismen von Firefox und Tor Browser umgehen

Mittwoch, 29. Juli 2020

Kernfusion: Montage des Reaktors ITER beginnt

Windows 10: Probleme mit Sandbox und Defender Application Guard bestätigt

QSnatch-Malware immer noch aktiv – 65.000 Qnap NAS infiziert

Angreifer könnten Schutzmechanismen von Firefox und Tor Browser umgehen

Update für Googles Chrome-Browser schließt acht Sicherheitslücken

IT-Sicherheit: Public Cloud kann zum Einfallstor in Unternehmen werden

Garmin: Reparaturarbeiten nach Ransomware-Attacke

JWT Token authentication, expired tokens still working, .net core Web Api --> ClockSkew is the one to blame!

Montag, 27. Juli 2020

Neue Leaks: "Have I Been Pwned" um 17,5 Millionen Nutzerdatensätze erweitert

Jetzt patchen! Angreifer attackieren BIG-IP Appliances von F5

Kampf gegen Malware: Unbekannte ersetzen Emotet gegen animierte Bildchen

Spear-Phishing-Analyse beleuchtet E-Mail-Account-Übernahme

Quellcode-Leck: Code aus öffentlichen Repositorys großer Firmen durchgesickert

Bayern: Neue Software gegen Cyberkriminalität soll Licht ins Darknet bringen

D-Link: Sicherheitsupdate für nicht mehr unterstützten WLAN-Extender

Wegen Kindesmissbrauch: EU will gegen E2E-Verschlüsselung vorgehen

Emotet: Hacker sabotiert Botnetz, setzte Memes dafür ein

Horst Seehofer fordert längere Vorratsdatenspeicherung

BaFin: Warnung vor betrügerischen Aktivitäten

Großer Nintendo-Leak: Prototypen und gestrichene Spiele

Ausfall von Garmin-Diensten und -Support: Firma wohl Opfer von 'WastedLocker'

Cybersecurity: Microsoft soll die Daten des Pentagons schützen

IT-Sicherheit: FBI warnt vor Hintertür in chinesischer Steuersoftware

Samstag, 25. Juli 2020

Meow! Attacken auf Elasticsearch- und MongoDB-Server, Motiv unbekannt

Garmin Connect: Ausfall offenbar nach Ransomware-Attacke

Garmin Connect: Ausfall offenbar nach Ransomware-Attacke

Verzerrungs-Algorithmus Fawkes will Gesichtserkennung verhindern

Gendatenbank: Über eine Millionen DNA-Profile von GEDmatch enthüllt

Forensoftware vBulletin: Schlecht programmiertes Testskript als mögliche Gefahr

Für White Hats: Apple startet Sicherheitsprogramm mit ungeschützten iPhones

Sicherheitsupdate: Netzwerk-Schützer von Cisco sind löchrig

CMS Drupal: Updates gegen kritische Lücken in drei Modulen verfügbar

Online-Workshop: Notfallplanung für den Security-Ernstfall

Corona-Pandemie: Sicherheitslücken in südkoreanischer Quarantäne-App

Citrix schließt Remote-Sicherheitslücke in Workspace-App für Windows

Jetzt updaten: Exploit-Code für Patchday-Lücke in SharePoint Server verfügbar

VPN-Vergleichstest von Tarnkappe.info – Juni 2020

Fawkes: Bildtarnung verhindert Gesichtserkennung

IPTV: Wer sind die Nutzer, Player und Helfershelfer?

Usenetrevolution: MadMetzi zur Zahlung einer Spende verurteilt

Monster Hunter World: Iceborne von Paradox gecrackt

Kommissionsmitglied der SEC: Vorgehen gegen Telegram-ICO ein Fehler

Coinbase stoppte Bitcoin-Transaktionen während Twitter-Hack

WhatsApp Web: BKA liest WhatsApp auch ohne Staatstrojaner mit

OVPN im Community-Interview: bitte Fragen einreichen!

Inhalte von Sky und DAZN: 22 IPTV-Piraten und 44 Reseller geschnappt

Serienjunkies.org im Interview: stürmische Zeiten im Serien-Paradies

Berliner Polizei: Zugriff auf 130 Datenbanken und 100.000 personengebundene Hinweise

GMERA-Malware: Krypto-Trading-Software für macOS verbirgt Trojaner

ITG18 entlarvt – Methoden von Hacker-Bande offengelegt

Die 5 größten Bedrohungen für die Cyber-Security

BVerfG-Urteil: Staatlicher Bestandsdaten-Zugriff ist einzuschränken

Playstation 4 offen: FW 6.72 Jailbreak veröffentlicht

EuGH-Generalanwalt: Uploaded muss nicht für seine User haften

Drachenlord: AG Nürnberg verurteilt Hater zu Jugendarrest

Bestandsdatenauskunft von Behörden beim BVerfG auf dem Prüfstand

Privacy Shield vom EuGH gekippt: kein Abfluss der Daten gen USA

Unzählige Konten übernommen: Twitter mit neuer Sicherheitslücke?

No-Log VPN-Apps legen Millionen User-Identitäten offen

10.000 Euro Strafe pro Tag: Sturer IPTV-Verkäufer hört einfach nicht auf

Chemical Revolution: Prozess für August angesetzt

Großbritannien: Tory-Regierung sägt Huawei für 5G-Pläne ab

Startpage.com im Interview: noch immer die diskreteste Suchmaschine?

Startpage.com interview: still the most discreet search engine?

Donnerstag, 23. Juli 2020

SPD stoppt geplantes Gesetz zu Cyber-Gegenangriffen

God of War-Macher, Cory Balrog, fordert: Games müssen teurer werden!

Cox sperrt Kunden nach Aufforderung das Internet für sechs Monate

Zoom-Exploit ermöglicht Hackern Zugriff auf Windows 7-PCs

RapidGator setzt Löschaufforderungen gegen Multihoster ein

PimEyes: Polnische Gesichtsdatenbank beseitigt Anonymität

Webcam Cover schützen Privatsphäre: Apple rät davon ab

Digital Shadows: 15 Milliarden gestohlene Zugangsdaten im Darknet

Drachenlord outet Störenfriede: Recht am eigenen Bild irrelevant?

EuGH: Plattformen müssen nur Postanschrift von Uploadern herausgeben

Bitdefender Antivirus für Mac im Anwendertest von Tarnkappe.info

Staatstrojaner: Regierung zwingt Provider juristisch zur Mitarbeit

deemix will Deezloader Remix beerben: Songs von Deezer herunterladen

Studie zeigt Datenschutzrisiken von Heim-Sicherheitskameras auf

Hidden Kobra beißt wieder zu: Kreditkarteninfos landen bei Hackern

Hamburger Polizei missbrauchte Corona-Gästeliste zur Strafverfolgung

PS4: TheFlow veröffentlicht funktionierenden Jailbreak

Movie-Blog.at & Burning-Series.net locken in die Abofalle

Try2Cry: Ransomware drängt auf Windows-Systeme

Über 2 Millionen Downloads: Android Apps stahlen Facebook-Passwörter

Serienjunkies.org gehackt? Räumt man so Konkurrenten aus dem Weg?

Bundesrat billigt Gesetz gegen Hass und Hetze im Internet

70 US-Dollar pro Titel? Höhere Preise für PS5 und Xbox Series X möglich

Technische Probleme bei Usenet-4all: Festplatte im Eimer?

US-Senatoren gehen mit Gesetzentwurf gegen Verschlüsselung vor

„Webinar“ ist geschützte Marke – sind Abmahnungen wirksam?

EncroChat: Polizei knackt Kriminellen-Chat-Netzwerk

Mittwoch, 22. Juli 2020

Die Glosse über Wahnvorstellungen, Razzien und mildernde Umstände

Shadow Attacks: Forscher hebeln PDF-Signaturprüfung erneut aus

Cybercrime: Der Kampf um die Router

Corona-Pandemie: Sicherheitslücken in südkoreanischer Quarantäne-App

Citrix schließt Remote-Sicherheitslücke in Workspace-App für Windows

Jetzt updaten: Exploit-Code für Patchday-Lücke in SharePoint Server verfügbar

Notfallpatches: Adobe stopft kritische Lücken in Bridge, Prelude und Photoshop

ProcMon: Microsoft veröffentlicht quelloffene Linux-Variante des Analyse-Tools

Sonderheft c't Daten schützen jetzt im Handel

Twitter-Hack: Bitcoin-Börsen verhinderten größere Abzocke

Videokonferenzsoftware Zoom: Präparierte Teilnahmelinks ermöglichten Phishing

"Have I Been Pwned": Nun über 10 Milliarden Einträge bei Passwort-Prüfdienst

BadPower: Unsichere Firmwares von USB-Netzteilen ermöglichen Überladung

VPN-Provider UFO VPN leakt Daten von mehreren Millionen Nutzern

Online-Shop-Software: Zwei-Faktor-Authentifizierung für Magento-Shops verfügbar

Manipuliertes Bewertungsportal – Zypern liefert Hacker an die USA aus

Leak: IBM-Forscher finden 40 GByte an Hacker-Trainingsmaterial

Emotet: Erste Angriffswelle nach fünfmonatiger Pause

CISA warnt: Update gegen kritische Windows Server-Lücke SIGRed zügig anwenden

Ungeschützte Linksammlung leakt Überwachungsaufnahmen

Programmiersprache: API-Keys für Rust-Pakete auf crates.io zurückgezogen

https://www.heise.de/news/Programmiersprache-API-Keys-fuer-Rust-Pakete-auf-crates-io-zurueckgezogen-4845152.html

Apache Tomcat: Denial-of-Service-Angriffe auf ältere Versionen möglich

Schadcode-Lücken gefährden Router von Cisco

Jetzt patchen! Exploit-Code für kritische SAP-Lücke aufgetaucht

https://www.heise.de/security/meldung/Jetzt-patchen-Exploit-Code-fuer-kritische-SAP-Luecke-aufgetaucht-4845049.html

Massive Bitcoin-Betrugswelle überrollt Twitter

Sonderheft c't Daten schützen jetzt im heise shop erhältlich

Critical Patch Update: 443 Patches für verschiedenste Oracle-Produkte

Niedersächsisches Kulturministerium schlampt beim Datenschutz

Patchday: Security-Updates von Adobe mit hohen bis kritischen Risikoeinstufungen

Sicherheitsupdate: 38 Lücken in Chrome 84 geschlossen

Patchday: Trojaner könnte von einem zum nächsten Windows-DNS-Server springen

MGM Resorts: Datenleck von 2019 weit größer als öffentlich bekannt

Sicherheitsupdate: VMware stopft Root-Lücke unter macOS

Daten von Millionen von Malaysia- und Thailand-Reisenden im Darkweb aufgetaucht

Video-Konferenzsoftware Zoom: Sicherheits-Fix für ältere Windows-Versionen

Patchday: Kritische Sicherheitslücke bedroht 40.000 SAP-Kunden

Online-Workshop: Linux-Server absichern

https://www.heise.de/news/Online-Workshop-Linux-Server-absichern-4842378.html