Drei Sicherheitslücken in mehreren VMware-Produkten erregen Aufsehen. Hacker können damit aus VMs ausbrechen und immense Schäden anrichten. (Sicherheitslücke, Virtualisierung) Zur Quelle wechseln Author:
Tag: Security
KI-Trainingsdaten: Tausende gültiger API-Keys in gecrawlten Webdaten entdeckt
Bei der Analyse eines frei verfügbaren Archivs mit rund 400 TBytes an Websitedaten haben Forscher fast 12.000 gültige API-Keys und Passwörter gefunden. (Webseiten, Spam) Zur Quelle wechseln Author:
Spionage möglich: Google warnt vor aktiv ausgenutzten Android-Lücken
Google hat über 40 Sicherheitslücken in Android geschlossen. Zwei davon werden bereits aktiv ausgenutzt, eine zu Spionagezwecken von Behörden. (Sicherheitslücke, Google) Zur Quelle wechseln Author:
In eigener Sache: Relaunch in der Golem Karrierewelt und im Golem Jobmarkt
Die Golem Karrierewelt und der Golem Jobmarkt wurden umfassend optimiert: Verbesserte Job-Suche, vereinfachter Login, E-Rechnungen und mehr. Für Neuabonnenten gibt es ein E-Learning zu Pentesting mit Metasploit gratis dazu. (Golem Karrierewelt, Wirtschaft) Zur Quelle wechseln Author:
Ohne Nutzerinteraktion: Wie Hacker fremde Gitlab-Accounts übernehmen konnten
Letztes Jahr hat Gitlab eine gefährliche Sicherheitslücke geschlossen. Ein neuer Bericht zeigt, wie leicht sich damit fremde Konten kapern ließen. (Sicherheitslücke, E-Mail) Zur Quelle wechseln Author:
Anzeige: Zero Trust in Microsoft 365 erfolgreich umsetzen
Klassische Security-Konzepte stoßen in hybriden IT-Umgebungen an ihre Grenzen. Zero Trust setzt auf strikte Verifikation und kontinuierliche Zugriffskontrolle. Dieser Workshop zeigt, wie dieses Konzept in M365 umgesetzt wird. (Golem Karrierewelt, Sicherheitslücke) Zur Quelle wechseln Author:
Auch in Deutschland: 49.000 Zutrittskontrollsysteme hängen ungeschützt am Netz
Schützenswerte Orte werden häufig über zentral gesteuerte Zutrittskontrollen abgesichert. In viele davon lässt sich wohl leicht über das Internet eingreifen. (Sicherheitslücke, RFID) Zur Quelle wechseln Author:
Malware im Anflug: Sicherheitslücke in Libreoffice gefährdet Windows-Nutzer
Durch speziell gestaltete Hyperlinks in Dokumenten können Angreifer bei Libreoffice potenziell Schadcode zur Ausführung bringen. (Sicherheitslücke, Virus) Zur Quelle wechseln Author:
Find-My-Netzwerk: Angriff macht fremde Bluetooth-Geräte trackbar wie Airtags
Forscher haben einen Weg gefunden, fremde Bluetooth-Geräte mit hoher Genauigkeit zu orten – mit erheblichen Auswirkungen auf die Privatsphäre. (Tracking, Apple) Zur Quelle wechseln Author:
Datenleck: Woher Copilot Inhalte Tausender privater Github-Repos kennt
Schon ein kleiner Moment der Unachtsamkeit kann dazu führen, dass Daten aus Github-Repositories für jeden dauerhaft via Copilot auffindbar sind. (Copilot, Microsoft) Zur Quelle wechseln Author:

