Tageszusammenfassung - Donnerstag 17-11-2016

End-of-Shift report

Timeframe: Mittwoch 16-11-2016 18:00 − Donnerstag 17-11-2016 18:00 Handler: Alexander Riepl Co-Handler: n/a


vRealize Operations update addresses REST API deserialization vulnerability



vRealize Operations (vROps) updates address privilege escalation vulnerability


Drupal Core - Moderately Critical - Multiple Vulnerabilities - SA-CORE-2016-005



VMware product updates address local privilege escalation vulnerability in Linux kernel



VMware product updates address local privilege escalation vulnerability in Linux kernel


Antivirus tools are a useless box-ticking exercise says Google security chap

Advocates whitelists and other tools that genuinely help security Kiwicon Google senior security engineer Darren Bilby has asked fellow hackers to expend less effort .. www.theregister.co.uk/2016/11/17/google_hacker_pleads_try_whitelists_not_just_bunk_antivirus_ids/

DSA-3716 firefox-esr - security update

Multiple security issues have been found in the Mozilla Firefox webbrowser: Multiple memory safety errors, buffer overflows and otherimplementation errors may ..


Tails 2.7 is out


Malware Hunters Catch New Android Spyware For Governments In The Wild

A group of malware hunters has caught a new Android spyware in the wild. The spyware is marketed to governments and police forces and was made in Italy—but it wasn’t built by the infamous surveillance tech vendor Hacking Team.


Internet of Things: US-Regierung veröffentlicht Security-Strategie

Sechs Empfehlungen für ein weniger unsicheres Internet of Things hat die US-Regierung ausgearbeitet. Das offizielle Dokument könnte Entwicklern und Sicherheitsabteilungen Rückenwind geben.


Erpressungs-Trojaner Ransoc soll Social-Media-Accounts ausspionieren

Sicherheitsforschern zufolge droht Ransoc damit, persönliche Daten zu veröffentlichen. Dafür soll er eine individuelle Erpresserbotschaft mit privaten Bildern und Informationen bauen.


Call for Papers Domain pulse 2017

Das Generalthema des Domain pulse 2017 lautet „Netzwerken in Netzwerken“ – im weitesten Sinne des Begriffs. Wer oder was wird vernetzt? Wie wichtig ist Vernetzung? Wo findet sie statt? Wie kann sie bestmöglich gelingen? Und welche Probleme kann sie lösen?


Forensik-Tool-Hersteller: Apple speichert iPhone-Anrufprotokolle in iCloud – für viele Monate

Apple synchronisiert die Anrufhistorie von iCloud-Nutzern automatisch ohne darauf explizit hinzuweisen. Die Software des Herstellers soll Strafverfolgungsbehörden ..


Confessions of a Google Spammer

Before I became an inbound marketer, I once made $50,000 a month spamming Google. I worked a maximum of 10 hours a week. And I am telling you from the bottom of my heart: never, never ever follow in my footsteps.
