Suchergebnisse

  1. Newsfeed

    [Heisec] Dank KI: Im April so viele Firefox-Lücken geschlossen wie vorher in zwei Jahren

    Mit einem großen Update und kleineren Patches hat Mozilla im April 423 Firefox-Lücken geschlossen. Noch vor kurzem waren es pro Monat immer etwa zwei Dutzend. Weiterlesen...
  2. Newsfeed

    [Heisec] „Dirty Frag“: Linux-Lücken verschaffen root-Rechte

    Weitere Lücken mit dem Namen „Dirty Frag“ ermöglichen die Rechteausweitung. Betroffen sind wohl alle Distributionen. Weiterlesen...
  3. Newsfeed

    [Heisec] QLNX: Neuer Remote-Access-Trojaner zielt auf Linux-Entwickler

    Hinter Quasar Linux (QLNX) steckt kein Betriebssystem, sondern ein Supply-Chain-Angriffstool, das sich nur schwer erkennen und entfernen lässt. Weiterlesen...
  4. Newsfeed

    [Heisec] „CallPhantom“: Android-App liefert falsche Daten anstatt Anrufprotokolle

    Die Apps der „CallPhantom“-Kampagne versprechen, gegen Zahlung Anrufverlauf beliebiger Nummern zu liefern. Die Daten sind erfunden. Weiterlesen...
  5. Newsfeed

    [Heisec] Cyberkrieg: Medien zitieren Interna aus Russlands Geheimdienstausbildung

    An einem Lehrstuhl einer Moskauer Universität lässt der Militärgeheimdienst GRU angeblich seinen Nachwuchs ausbilden. Mehrere Medien zitieren interne Dokumente. Weiterlesen...
  6. Newsfeed

    [Heisec] Node.js 25: Ausbrüche aus JavaScript-Sandbox vm2 vorstellbar

    Die Sandbox-Komponente vm2 der Open-Source-JavaScript-Laufzeitumgebung Node.js ist mit bestimmten Einstellungen verwundbar. Weiterlesen...
  7. Newsfeed

    [Heisec] Cisco: Codeschmuggel-Leck in Unity Connection und weitere Lücken

    Cisco hat fast zwei Handvoll Sicherheitsupdates veröffentlicht. Sie schließen mehrere hochriskante Lücken etwa in Unity Connection. Weiterlesen...
  8. Newsfeed

    [Heisec] Google Chrome 148: Neue Version schließt 127 Sicherheitslücken

    In der Nacht zum Mittwoch hat Google den Chrome-Webbrowser auf den Versionszweig 148 gehievt. Der schließt 127 Sicherheitslücken. Weiterlesen...
  9. Newsfeed

    [Heisec] Welt-Passwort-Tag: Passkeys, Mehr-Faktor-Authentifizierung, alles ist besser

    Jeden ersten Donnerstag im Mai ist der Welt-Passwort-Tag. Zeit, sich um bessere Sicherheit zu kümmern. Weiterlesen...
  10. Newsfeed

    [Heisec] Apache HTTP Server: Hochriskante Lücken ermöglichen Einschleusen von Schadcode

    Im Apache HTTP Server 2.4.67 stopfen die Entwickler mehrere Sicherheitslücken, die teils das Einschleusen von Schadcode ermöglichen. Weiterlesen...
  11. Newsfeed

    [Heisec] Microsoft 365 soll Vertraulichkeit-Labels besser beachten

    In Microsoft-365-Dokumenten lassen sich Vertraulichkeit-Labels vergeben. Künftig sollen die stärker berücksichtigt werden. Weiterlesen...
  12. Newsfeed

    [Heisec] Jetzt patchen! Attacken auf WordPress-Plug-in Breeze Cache beobachtet

    Derzeit haben Angreifer WordPress-Websites mit dem Plug-in Breeze Cache im Visier und platzieren Hintertüren auf Servern. Weiterlesen...
  13. Newsfeed

    [Heisec] IPFire: Neue DNS Firewall soll URL-Filter und Pi-hole ablösen

    Die Firewall-Distribution IPFire bringt mit Core Update 201 eine DNS Firewall mit, die unerwünschte Domains schon bei der Namensauflösung blockiert. Weiterlesen...
  14. Newsfeed

    [Heisec] Google Chrome für Android: Ungefähren Standort teilen statt präziser Daten

    Google verpasst Chrome für Android eine neue Funktion, mit der Nutzer Webseiten auf Wunsch nur noch ihren ungefähren Standort mitteilen können. Weiterlesen...
  15. Newsfeed

    [Heisec] FSFE warnt: NHS sollte quelloffenen Code nicht depublizieren

    Die Free Software Foundation Europe warnt vor dem Umstellen der NHS-Code-Repositories auf Privat aus Angst vor KI-Schwachstellensuche. Weiterlesen...
  16. Newsfeed

    [Heisec] „Pressure Cooker“: Europols geheime Datenverarbeitung ohne Aufsicht

    Interne, per Infofreiheit erlangte Warnungen belegen, dass das EU-Polizeiamt lange operative Netzwerke ohne IT-Kontrolle und richtige Protokollierung betrieb. Weiterlesen...
  17. Newsfeed

    [Heisec] „Passwort“ Bonusfolge 56a: Hilfreiche ISPs und wenig hilfreiche Response-Center

    Der Podcast schiebt eine Bonusfolge ein, um von einer interessanten Android-Malware und von wortwörtlich dramatischen Windows-Exploits zu erzählen. Weiterlesen...
  18. Newsfeed

    [Heisec] PAN-OS-Lücke wird angegriffen, Updates erst in Wochen geplant

    Palo Alto Networks warnt vor einer bereits angegriffenen kritischen Sicherheitslücke in PAN-OS. Updates kommen frühestens Mitte Mai. Weiterlesen...
  19. Newsfeed

    [Heisec] Student konnte nach Einbruch in Funksystem taiwanische Schnellzüge stoppen

    Ein 23-jähriger Student nutzte „Software Defined Radio“ und Handfunkgeräte, um vier Schnellzüge per Alarmsignal anzuhalten. Ihm droht nun eine lange Haftstrafe. Weiterlesen...
  20. Newsfeed

    [Heisec] DNS-Probleme: .de-Domains nicht erreichbar

    Ein Problem bei DNS verhindert, dass .de-Domains aufgelöst werden. Das Problem ist unabhängig von Providern und DNS-Anbietern. Weiterlesen...
Zurück
Oben