OpenSSH 9.3 dichtet Sicherheitslecks ab
Die Entwickler von OpenSSH haben Version 9.3 der Verschlüsselungssuite veröffentlicht. Sie schließt Sicherheitslücken und behebt kleinere Fehler.
Weiterlesen...
Google Pixel: Exploit erlaubt Wiederherstellen nachträglich geänderter Bilder
Mit Googles Bildbearbeitung zugeschnittene Pixel-Screenshots können per "Acropalypse" reproduziert werden und sensible Daten verraten. Ein Patch ist verfügbar.
Weiterlesen...
Drupal-Sicherheitslücke könnte Angreifern die Systemübernahme ermöglichen
Die US-Cyber-Sicherheitsbehörde CISA warnt vor einer Sicherheitslücke im Content-Management-System Drupal. Angreifer könnten verwundbare Systeme kapern.
Weiterlesen...
FBI verhaftet vermeintlichen Inhaber und Admin von Datenhehler-Untergrundforum
Das FBI hat diese Woche den vermeintlichen Inhaber und Administrator eines der größten Datenhehler-Foren verhaftet. Das Forum ist noch immer online.
Weiterlesen...
Tausende Nutzer könnten Geld mit Krypto-Trading-App verloren haben
Laut einem Bericht der BBC haben viele Menschen weltweit Geld verloren, weil sie in einer Trading-App für Kryptowährungen in sogenannte Bots investierten.
Weiterlesen...
Hamburg für Ausbau des BSI zur Zentralstelle gegen Cyberangriffe
Der Ukraine-Krieg hat die Bedrohungslage geändert – die Gefahr durch Cyberattacken wächst. Hamburgs Innensenator ist daher für mehr Zuständigkeiten beim Bund.
Weiterlesen...
BKA und Zitis suchen Zero-Day-Exploits – Bundesregierung weiß nichts davon
Seit anderthalb Jahren arbeiten BKA und die Hackerbehörde Zitis im Rahmen eines EU-geförderten Projekts an einem "Live-Zugang" zu verschlüsselten Smartphones.
Weiterlesen...
Konfigurationsfehler führt zu Datenleck bei Mastodon
Im Zuge der Erweiterung von Hardware und Software bei Mastodon war ein Archivserver mehrere Wochen für alle User einsehbar.
Weiterlesen...
Security: CLI-Tool soll npm install vor Malware schützen
Das Verwenden von npm install birgt Risiken. Der Wrapper safe npm soll Typosquatting-Angriffe, Protestware und unerwünschte Telemetrie verhindern.
Weiterlesen...
Bitlocker-Lücke: Microsoft liefert Skript zum Patchen von WinRE-Partition
In November hatte Microsoft mit Updates eine Sicherheitslücke in Bitlocker geschlossen. Ein Skript patcht die Windows Recovery Environment automatisch.
Weiterlesen...