Sehr geehrte Leserin, Sehr geehrter Leser
Sie erhalten hiermit den Newswire 34/2022 von 143bis.ch, der Schweizer Plattform für Hackerstrafrecht, Informationssicherheit und Datenschutz.
143bis.ch wünscht Ihnen eine spannende Lektüre!
Schneier on Security
WIRED Security:
- The Privacy Flaw Threatening US Democracy
- The Most Damning Allegation in the Twitter Whistleblower’s Report
- Inside the World’s Biggest Hacker Rickroll
- The Low Threshold for Face Recognition in New Delhi
- Janet Jackson’s ‘Rhythm Nation’ Can Crash Old Hard Drives
- iOS Can Stop VPNs From Working as Expected—and Expose Your Data
- Spyware Hunters Are Expanding Their Toolset
- How to Use Signal Encrypted Messaging
- The Family That Mined the Pentagon’s Data for Profit
- The Android 13 Privacy Settings You Should Update Now
heise security
- Gefährliche Lücken bedrohen Sicherheit von kritischen Infrastrukturen
- Updates für GitLab schließen kritische Sicherheitslücke
- l+f: Krypto-Facepalm für Hyundai
- Cyber-Angriff: Griechischer Gasnetzbetreiber Desfa Opfer von Ransomware-Gang
- Whistleblower: Twitters ehemaliger Sicherheitschef erhebt schwere Vorwürfe
- WithSecure: Fehlerhaftes Update blockt Programm-Start auf Windows-Systemen
- Firefox 104: Verbesserungen am PDF-Viewer und Stromverbrauch-Profiler
- Middleware: IBM stopft Sicherheitslücken in MQ
- Cyber-Attacken: CISA warnt vor Angriffen auf neu entdeckte Sicherheitslücken
- Microsoft-Sicherheitsforscher entdecken kritische Lücke – in ChromeOS
- heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins
- Nach dem Entrust-Hack kämpfen nun die Täter von Lockbit gegen DDoS-Attacken
- Einbruchsgefahr: Über 80.000 Hikvision-Kameras verwundbar
- Windows Update: Nebenwirkung BitLocker-Wiederherstellung
- Bösartige Apps im Google Play Store: Mehr als zwei Millionen Downloads
- heise-Angebot: Internet Security Days 2022 mit praxisnahen Workshops und Netzwerkoptionen
- Sicherer im Internet surfen: Obacht vor gefälschten DDoS-Check-Websites
- Aktive Angriffe auf iPhones, iPads und Macs: Was Nutzer jetzt tun sollten
- Sicherheitsupdates: Angreifer könnten PCs mit IBM-Software attackieren
- Cyber-Angriff auf französische Tochter von Rüstungsunternehmen Hensoldt
- heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen
- Hacking-Werkzeug USB Rubber Ducky kann noch mehr Schindluder treiben
- Auch TikTok-App soll mit internem iPhone-Browser spionieren können
- Ältere macOS-Versionen: Apple zieht Safari-Patch für aktiven Exploit nach
- Virenscanner: Schwachstelle von McAfee erleichtert Angreifern das Einnisten
- IT-Experten: Mit “Zero Trust” das nächste Security-Desaster verhindern
- Rekord-DDoS auf Layer 7, Google wehrt ab
- Russland in Verdacht: Massivste Cyberangriffe auf Estland seit 2007
- TP-Link: Schadcode-Schmuggel durch Sicherheitslücke in Routern
- WTF: Resonanzfrequenz: Song von Janet Jackson crashte reproduzierbar Laptops
- heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt bis Ende August
- Webkonferenzen: Teils kritische Lücken in Zoom
- Whatsapp, Enkeltrick, Polizei: Trickbetrüger erbeuten per Maschen Millionen
- Aktive Exploits: macOS 12.5.1, iOS 15.6.1 und iPadOS 15.6.1 verfügbar
- Cisco-ASA-Firewalls hacken per Metasploit und Open-Source-Tools
golem.de
- Peiter “Mudge” Zatko: Ex-Sicherheitschef wirft Twitter schwere Versäumnisse vor
- Security: Microsoft findet einfachen kritischen Fehler in ChromeOS
- Kryptografie: NXP befürchtet Zeitprobleme bei Post-Quanten-Algorithmen
- Pegasus-Trojaner: Chef von NSO Group tritt zurück
- Multi-Faktor-Authentisierung umgehen: Malware klaut automatisiert Cookies
- Sicherheitsforscher: “VPNs unter iOS sind kaputt”
- Botnetz: Google blockiert Rekord-DDoS-Angriff
- (g+) Alternatives Android: GrapheneOS schickt Google in die Sandbox
- Hacking: Der Bad-USB-Stick Rubber Ducky wird noch gefährlicher
- Browser-Update: Aktiv ausgenutzte Sicherheitslücke in Chrome
Verschiedene Medien
Tagesanzeiger:
- Podcast mit Meghan: Herzogin offenbart: Sohn Archie ist nur knapp einem Feuer entkommen
- Neue Emojis: Das Smiley lernt Kopfschütteln – oder ist es betrunken?
- Studie von Branchenexperten: Das sind die best vernetzten Autos momentan
- Verdacht auf Kinderpornografie: Vater sendet Fotos vom nackten Sohn an Arzt – Google alarmiert die Polizei
- Android und iPhone: Immer mehr Apps wollen uns ein Abo verkaufen
- Umgehendes Update empfohlen: Apple warnt vor Sicherheitslücken auf seinen Geräten
- Musikalisches Rätsel: Warum ein Lied von Janet Jackson Festplatten crasht
Die Zeit:
- Gamescom: Gamescom startet in Köln wieder mit Publikum
- “MultiVersus”: Prügeln sich Batman und Bugs Bunny mit Arya Stark und LeBron James
- Cybersicherheit: Ex-Sicherheitschef wirft Twitter “schockierende Schwachstellen” vor
- Kindesmissbrauch und KI: Für immer verdächtig
- Spionagetechnologie: Chef von Hersteller der Spionagesoftware Pegasus tritt zurück
- “Stray”: Endlich kein Mensch sein
- Disney+: Womit keiner rechnet
- Social Media: Die besseren Instagrams
- Bundesgesundheitsministerium: Corona-Warn-App wird 20 Millionen Euro teurer als geplant
- “Herr der Ringe”: Ein Konzern, sie alle zu kaufen
- Hackerangriffe: Apple warnt vor Sicherheitslücken bei Geräten
- Mozilla-Studie: Die dunkle Seite der Zyklustracker
Techrepublic Security:
- Cookie theft threat: When Multi-Factor authentication is not enough
- How to protect your organization from ransomware-as-a-service attacks
- Your organization needs regional disaster recovery: Here’s how to build it on Kubernetes
- How to strengthen the human element of cybersecurity
- How to unlock 1Password on a Mac
- Alternatives to facial recognition authentication
- Apple users urged to install latest updates to combat hacking
- How phishing attacks are exploiting Amazon Web Services
- Browser extension threat targets millions of users
- Seaborgium targets sensitive industries in several countries
- How to deploy the Bitwarden self-hosted server with Docker
Dark Reading:
- DevSecOps Gains Traction — but Security Still Lags
- Thoma Bravo Buying Spree Highlights Hot Investor Interest in IAM Market
- Mudge Blows Whistle on Alleged Twitter Security Nightmare
- Proofpoint Introduces a Smarter Way to Stay Compliant with New Intelligent Compliance Platform
- Secure Code Warrior Spotlights the Importance of Developer Security Skills with 2nd Annual Devlympics Competition
- One-Third of Popular PyPI Packages Mistakenly Flagged as Malicious
- Coalfire Federal Among First Authorized to Conduct CMMC Assessments
- Apathy Is Your Company’s Biggest Cybersecurity Vulnerability — Here’s How to Combat It
- Meta Takes Offensive Posture With Privacy Red Team
- Novant Health Notifies Patients of Potential Data Privacy Incident
- Charming Kitten APT Wields New Scraper to Steal Email Inboxes
- Facing the New Security Challenges That Come With Cloud
- Fake DDoS Protection Alerts Distribute Dangerous RAT
- Metasploit Creator Renames His Startup and IT Discovery Tool Rumble to ‘runZero’
- For Penetration Security Testing, Alternative Cloud Offers Something Others Don’t
- Sophos Identifies Potential Tag-Team Ransomware Activity
- InQuest: Adding File Detection and Response to the Security Arsenal
- Secureworks: How To Distinguish Hype From Reality With AI in SecOps
- New ‘BianLian’ Ransomware Variant on the Rise
- Tanium: Taking A Deeper Cut At Converged Endpoint Management
- Pentera Helps Enterprises Reduce Their Security Exposure
- Cisco: All Intelligence is Not Created Equal
- Identity Security Pain Points and What Can Be Done
- How Qualys Reduces Risk and Enables Tool Consolidation
- Expiring Root Certificates Threaten IoT in the Enterprise
- Mimecast: Mitigating Risk Across a Complex Threat Landscape
- Banyan Recommends Phased Approach When Introducing Zero Trust
- DeepSurface Adds Risk-Based Approach to Vulnerability Management
- The HEAT Is On, Says Menlo Security
- PIXM: Stopping Targeted Phishing Attacks With ‘Computer Vision’
- Intel Adds New Circuit to Chips to Ward Off Motherboard Exploits
- NIST Weighs in on AI Risk
- Cybersecurity Solutions Must Evolve, Says Netography CEO
- Patch Now: 2 Apple Zero-Days Exploited in Wild
- State-Sponsored APTs Dangle Job Opps to Lure In Spy Victims
- BlackByte Ransomware Gang Returns With Twitter Presence, Tiered Pricing
- Cyber Resiliency Isn’t Just About Technology, It’s About People
- Easing the Cyber-Skills Crisis With Staff Augmentation
- China’s APT41 Embraces Baffling Approach for Dropping Cobalt Strike Payload
- Mac Attack: North Korea’s Lazarus APT Targets Apple’s M1 Chip
- 5 Russia-Linked Groups Target Ukraine in Cyberwar
- Which Security Bugs Will Be Exploited? Researchers Create an ML Model to Find Out
- Summertime Blues: TA558 Ramps Up Attacks on Hospitality, Travel Sectors
- How to Upskill Tech Staff to Meet Cybersecurity Needs
- OpenSSF Announces 13 New Members Committed to Strengthening the Security of the Open Source Software Supply Chain
- Google Cloud Adds Curated Detection to Chronicle
- Google Chrome Zero-Day Found Exploited in the Wild
- ‘DarkTortilla’ Malware Wraps in Sophistication for High-Volume RAT Infections
- When Countries Are Attacked: Making the Case for More Private-Public Cooperation
- ‘Operation Sugarush’ Mounts Concerning Spy Effort on Shipping, Healthcare Industries
- China-Backed RedAlpha APT Builds Sprawling Cyber-Espionage Infrastructure
- Thoma Bravo Closes $6.9B Acquisition of Identity-Security Vendor SailPoint
- ThreatX Raises $30 Million in Series B Funding to Accelerate Growth in Global API Protection Market
- AuditBoard Launches Third-Party Risk Management Solution, Empowering Enterprises to Tackle IT Vendor Risk at Scale
- 7 Smart Ways to Secure Your E‑Commerce Site
Dieser Newswire stammt von 143bis.ch. Über die Betreiber von 143bis.ch finden Sie hier nähere Informationen: Impressum.
Wollen Sie diesen Newsletter abbestellen? Schicken Sie ein Mail mit dem Betreff “Abmeldung” oder ähnlich an und sämtliche Angaben von Ihnen werden vom Mailverteiler gelöscht.