gpg-tui: GnuPG-Schlüssel bequem im Terminal verwalten
Wer seine GPG-Schlüssel mit einem TUI-Werkzeug verwalten will, kann nun auf ein neues, in Rust geschriebenes Open-Source-Projekt zurückgreifen.
Weiterlesen...
Verborgene App-Kommunikation: Covert-Channel-Lücke in Apple Silicon
Die M1-Macs erlauben böswilligen Apps eine geheime Prozesskommunikation. Wirklich gefährlich scheint das zunächst nicht zu sein.
Weiterlesen...
Have I Been Pwned: Zusammenarbeit mit FBI – und Open-Source-Veröffentlichung
Das Passwort-Leak-Projekt Have I Been Pwned bekommt dauerhaft Hilfe vom FBI, das eigene Funde beisteuern will. Und der Code wird nun Open Source-Software.
Weiterlesen...
BSI kritisiert ebenfalls Luca-App: "Angriffs-Szenario plausibel"
Eine Schwachstelle der Luca-App hätte ganze Gesundheitsämter lahmlegen können. Nun kommt auch Kritik vom Bundesamt für Sicherheit in der Informationstechnik.
Weiterlesen...
Jetzt patchen! Kritische Lücke in HPE SIM geschlossen
Es ist ein wichtiges Sicherheitsupdate für Hewlett Packard Enterprise Systems Insight Manager (SIM) erschienen.
Weiterlesen...
Microsoft: Für Cyberangriff aus Russland Account von US-Behörde gekapert
Die Verantwortlichen für die SolarWinds-Attacke sind wohl weiter aktiv. Laut Microsoft haben sie einen Account einer US-Behörde gekapert und Attacken begonnen.
Weiterlesen...
US-Regierung will kritische Infrastruktur besser vor Cyberangriffen schützen
Mit einer Sicherheitsrichtlinie verpflichtet das US-Heimatschutzministerium Betreiber kritischer Infrastruktur, Vorfälle künftig an die Cisa zu melden.
Weiterlesen...
Winzige Chip-Strukturen verschlimmern Hardware-Angriff Rowhammer
Immer kleiner werdende Strukturen lassen die Reichweite des Rowhammer-Angriffs wachsen. Zudem reduzieren sie die Wirkung der Abwehrmaßnahmen.
Weiterlesen...
Datenleck beim Zahlungsdienstleister Klarna: Fremde Konten sichtbar
Für kurze Zeit zeigte die Klarna-App die Daten anderer Personen an. Klarna hat die App sofort offline genommen und spricht von einem menschlichen Fehler.
Weiterlesen...
Drupal: Update schließt Cross-Site-Scripting-Lücke in mehreren CMS-Versionen
Die Programmbibliothek CKEditor, die vom Drupal-Core verwendet wird, barg unter bestimmten Umständen Angriffsmöglichkeiten. Für Core & Library gibt es Updates.
Weiterlesen...