Uncategorized

Uncategorized

privacyIDEA 3.10: Neue Container-Verwaltung und Offline WebAuthn-Support

Die quelloffene Multi-Faktor-Authentifizierung bietet neue Funktionsweisen wie Token-Container, Offline-WebAuthn und ein erweitertes Push-Token-Verfahren.

Uncategorized

Durchbruch für Passkeys? Google synchronisiert Schlüssel automatisch

Automatisch und im Hintergrund überträgt Google jetzt Passkeys zwischen Android, Windows und macOS. Voraussetzung ist lediglich Chrome.

Uncategorized

l+f: Die NSA startet „No such Podcast“

Klandestin war gestern. Jetzt versucht sich der berühmt-berüchtigte US-Geheimdienst NSA an Öffentlichkeitsarbeit – mit einem eigenen Podcast.

Uncategorized

Telegram-Chef verspricht bessere Moderation von Inhalten

Zwei Wochen nach der Festnahme des Telegram-CEO Pavel Durov verspricht er, mehr gegen Kriminalität auf seiner Plattform zu tun.

Uncategorized

WordPress-Plug-in LiteSpeed Cache erneut angreifbar

Mehr als 6 Millionen WordPress-Websites setzen das Plug-in LiteSpeed Cache ein. Nun wurde abermals eine Sicherheitslücke geschlossen.

Uncategorized

Apache OFBiz: Aktueller Sicherheitspatch repariert ältere Patches

Ein aktueller Patch für Apache OFBiz verhindert, dass Sicherheitsupdates für ältere Lücken umgangen werden können.

Uncategorized

Starlink-Antenne heimlich auf US-Kriegsschiff montiert

Plötzlich war da auf der USS Manchester ein WLAN namens STINKY. Die Betreiberin leugnete, bis sie vor dem Militärgericht stand.​

Uncategorized

ClamAV: Mehrere Schwachstellen ermöglichen Denial of Service und Dateimanipulation

Ein Angreifer kann mehrere Schwachstellen in ClamAV ausnutzen, um einen Denial of Service Angriff durchzuführen und Dateien zu manipulieren.

Uncategorized

Veeam behebt mehrere Sicherheitslücken – Codeschmuggel möglich

Angreifer konnten eigenen zudem Dateien aus der Ferne löschen, die Authentifizierung manipulieren und ihre Privilegien erhöhen. Patches stehen bereit.

Uncategorized

Angreifer können durch Hintertür in Cisco Smart Licensing Utility schlüpfen

Es sind wichtige Sicherheitsupdates für mehrere Produkte des Netzwerkausrüster Cisco erschienen.

Uncategorized

Zyxel: Angreifer können Kontrolle über Access Points und Router erlangen

Ein Sicherheitsupdate schließt eine kritische Sicherheitslücke unter anderem in Access-Point-Modellen von Zyxel.

Uncategorized

Veeam behebt mehrere Sicherheitslücken – Codeschmuggel möglich

Angreifer konnten eigenen zudem Dateien aus der Ferne löschen, die Authentifizierung manipulieren und ihre Privilegien erhöhen. Patches stehen bereit.

Uncategorized

Studie: Smarte Spielzeuge senden Nutzungsdaten an Hersteller

Viele smarte Spielzeuge in Kinderzimmern erfassen nicht nur die Nutzung durch ihre jungen Besitzer, sondern erstellen auch Profile, sagt eine Studie.

Uncategorized

Sextortion-Fälle in den USA: Kriminelle schicken Bilder von der Umgebung mit

Kriminelle behaupten, im Besitz von Videos zu sein, in denen sich Menschen selbst befriedigen. Zudem schicken sie in der E-Mail ein Foto der Umgebung mit.

Uncategorized

Yubikey-Lücke: Hersteller will weder Update noch generell Ersatz bereitstellen

Yubico plant auch künftig keine Firmware-Updates für verwundbare Yubikeys. Über einen Ersatz will das Unternehmen im Einzelfall entscheiden.

Uncategorized

Angreifer können durch Hintertür in Cisco Smart Licensing Utility schlüpfen

Es sind wichtige Sicherheitsupdates für mehrere Produkte des Netzwerkausrüster Cisco erschienen.

Uncategorized

Zyxel: Angreifer können Kontrolle über Access Points und Router erlangen

Ein Sicherheitsupdate schließt eine kritische Sicherheitslücke unter anderem in Access-Point-Modellen von Zyxel.