2023
09.10

Nachdem Apple erst kürzlich drei kritische Zero-Day-Schwachstellen in mehreren Betriebssystemen des Konzerns behoben hat, haben die Threat Analysis Group (TAG) von Google sowie das Citizen Lab der University of Toronto weitere Informationen darüber geteilt, inwieweit die Sicherheitslücken bereits aktiv ausgenutzt wurden.

Source ->

Comments Off on Predator-Spyware: Staatstrojaner wurde über iOS-Schwachstellen eingeschleust
2023
08.10

You may not be aware of how many apps on your phone are collecting tons of private data about you. You may have unknowingly given these apps permission to do so way back when you downloaded them (who can even remember what you said yes and no to when you were just excited to use the app) and now it has amassed tons of data that it could be using for purposes such as selling your info to third-party advertisers.

Source ->

Comments Off on These Data-Sharing Apps Are The Reason Your Phone Gets Hacked, According To iPhone Experts
2023
07.10

Mitte August haben die Entwickler eine Zero-Day-Lücke in WinRAR ausgebessert. Dafür taucht ein gefälschter PoC auf, der Malware mitbringt.

Eine als hohes Risiko eingestufte Sicherheitslücke, die bereits in Angriffen missbraucht wurde, haben die Entwickler mit der WinRAR-Version 6.23 Mitte August geschlossen. Jetzt haben IT-Sicherheitsforscher angeblichen Proof-of-Concept-Code entdeckt, der das Ausnutzen der Schwachstelle demonstrieren soll. Der ist jedoch für eine ganz andere Sicherheitslücke und liefert die Malware VenomRAT aus, die er auf dem Rechner verankert.

Source ->

Comments Off on Proof-of-Concept-Exploit für WinRAR-Lücke bringt VenomRAT-Malware mit
2023
06.10

In einer konzertierten Aktion haben internationale Strafverfolger den finnischen Darknet-Marktplatz Piilopuoti geschlossen. Europol meldet eine erfolgreiche Aktion gegen den Darknet-Marktplatz “Piilopuoti”, die zur Schließung des illegalen Warenumschlagsplatzes geführt hat.

Europol meldet eine erfolgreiche Aktion gegen den Darknet-Marktplatz “Piilopuoti”, die zur Schließung des illegalen Warenumschlagsplatzes geführt hat. Beteiligt waren mehrere europäische Partner unter Federführung des finnischen Zolls (Tulli) wie das deutsche Bundeskriminalamt (BKA) und das litauische Kriminalpolizei-Büro (Lietuvos kriminalinės policijos biuras). Europols europäisches Cybercrime Center habe die internationalen Aktionen koordiniert und operationale Unterstützung sowie technische Expertise beigesteuert.

Source ->

Comments Off on Darknet-Marktplatz: “Piilopuoti” durch internationale Strafverfolger geschlossen
2023
05.10

Der Terraform-Fork OpenTofu, ehemals OpenTF, steht jetzt unter der Schirmherrschaft der Linux Foundation. Das gab Jim Zemlin, Executive Director der Linux Foundation, auf dem Open Source Summit in Bilbao bekannt. OpenTofu ist eine Reaktion auf die Entscheidung von HashiCorp, das populäre Infrastructure-as-Code-Tool (IaC) Terraform von der Mozilla Public License (MPL-2.0) unter die Business Source License (BSL-1.1) zu stellen. Die BSL ist eine Lizenz, die von der Open Source Initiative nicht als Open-Source-Lizenz anerkannt wird. OpenTofu soll künftig als Drop-In-Replacement zu Terraform (in Version 1.5) funktionieren, das eines der meistgenutzten IaC-Tools ist, und um neue Funktionen erweitert werden.

Source ->

Comments Off on IaC-Paukenschlag: Die Linux Foundation adoptiert den Terraform-Fork OpenTofu