Jahr: 2024

Uncategorized

„Push Bombing“: Erneut Angriffe auf iPhone-Nutzer

Kriminelle versuchen, Apple-Accounts gezielt zu übernehmen. Dafür nerven sie zuerst mit Push-Nachrichten auf den iPhones ihrer Opfer.

Posted on
Uncategorized

Benchmark: Welche KI taugt am besten für Cybersecurity?​

Sicherheitsforscher von Sophos haben Kriterien für den Sicherheitsnutzen großer Sprachmodelle aufgestellt und die Modelle anschließend miteinander verglichen.​

Posted on
Uncategorized

Schon wieder zu viel Schadcode: Keine neuen Projekte für Python-Registry PyPI

Ein Ansturm von Paketen mit Schadcode hat die Betreiber des Python Package Index dazu veranlasst, die Aufnahme neuer Projekte und User zu stoppen.

Posted on
Uncategorized

heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren

Lernen Sie, wie Sie Entra ID (Azure Active Directory) einschließlich Azure-Diensten härten und effektiv vor Angriffen schützen. (10% Rabatt bis 14.04.)

Posted on
Uncategorized

Play Store: Bösartige Apps machen Android-Smartphones zu Proxy-Knoten

Im Google Play Store sind Apps aufgetaucht, die Smartphones mittels Proxylib und LumiApps SDK in Proxy-Knoten für Kriminelle verwandeln.

Posted on
Uncategorized

Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

Posted on
Uncategorized

Software-Supply-Chain-Attacken abwenden: GitLab plant eine Dependency-Firewall

Eine erhöhte Sicherheit in der Supply Chain plant GitLab in der zweiten Jahreshälfte durch eine Dependency-Firewall. Neu erschienen ist GitLab 16.10.

Posted on
Uncategorized

„Man-in-the-Middle“-Methode: Facebook hat wohl Snapchat-Verschlüsselung umgangen

Im Rahmen einer Sammelklage gegen Facebook sind nun Dokumente zu einem alten Skandal aufgetaucht. Das Vorgehen gegen Snapchat war wohl aggressiver als gedacht.

Posted on