-
Gefährliche Schwachstelle in Microsoft Azure ermöglicht Account-Hijacking
Microsoft hat zusätzliche Verbesserungen implementiert, um die kürzlich entdeckte SynLapse-Schwachstelle zu beheben, um die komplexen Anforderungen an die Mandantenisolierung in Azure Data Factory und Azure Synapse Pipelines zu erfüllen.Zu den ergriffenen Sicherheitsmaßnahmen gehören das Verschieben allgemeiner Integrationslaufzeiten in isolierte flüchtige Instanzen und die Verwendung von bereichsbezogenen Token, um zu verhindern, dass ein Angreifer ein Clientzertifikat verwendet, um auf die Konten anderer Benutzer zuzugreifen.„Das bedeutet, dass ein Angreifer, wenn er Code in der Integration Runtime ausführen kann, nicht mit anderen Mandanten interagieren kann, sodass sensible Daten sicher sind“, heißt es im technischen Bericht von Orca Security.Laut...
-
Wissenschaftler haben eine unerwartete Wirkung des Rauchens von Cannabis entdeckt
Wissenschaftler der University of New Mexico, USA, kamen als Ergebnis einer neuen Studie zu dem Schluss, dass der Konsum von Cannabis eine Person laut Futurism süßer, einfühlsamer und vor allem nicht so gierig macht.Die meisten Wissenschaftler, die die Auswirkungen des Cannabiskonsums untersuchen, konzentrieren sich entweder auf die medizinischen Aspekte des Konsums oder auf die negativen Auswirkungen der Droge auf den Menschen. Schließlich wird angenommen, dass die Sucht, die Cannabiskonsum verursachen kann, das Studium oder die Arbeit einer Person beeinflusst. Cannabiskonsum wurde auch mit der Entwicklung von Schizophrenie und anderen psychischen Störungen in Verbindung gebracht.Laut Studienautor...
-
Experten haben Spionagewaffen der NSA entdeckt
US-Militär- und Regierungs-Cyberbehörden haben in den letzten 30 Tagen mehr als 97 Milliarden Internetdaten und 124 Milliarden Telefonaufzeichnungen aus der Ferne gestohlen, die zur wichtigsten Informationsquelle für die USA und andere Länder der Five-Eyes-Allianz geworden sind.Ein exklusiver klassifizierter Bericht der Cybersicherheits-Informationsplattform Anzer beschreibt die Schwarzhand-Operationen des Hacking-Arms Tailored Access Operations (TAO) der NSA, der hochmoderne Cyberwaffen einsetzt, um Benutzerdaten auf der ganzen Welt zu erfassen.Dem Bericht zufolge gelang es China, ein NSA-Spionagetool in die Hände zu bekommen, das sich auf dem Computer eines Opfers verstecken kann, um auf sensible Informationen zuzugreifen. Das Tool kontrollierte die...
-
Inhaber von Kryptowährungen können ihr Geld verlieren
Cyberkriminelle geben sich als beliebte Kryptoplattformen (Binance, Celo und Trust Wallet) aus und versenden Phishing-E-Mails, um die Anmeldedaten und die Kryptowährung der Opfer zu stehlen.„Da Kryptowährungen und NFTs immer beliebter werden, steigt die Wahrscheinlichkeit, Opfer von Betrug zu werden. Die Verbreitung von Kryptowährungen hat Angreifern auch eine neue Methode zum Stehlen von Kryptowährungen geboten“, heißt es in einem neuen Proofpoint-Bericht.Die rasante Entwicklung der Web3-Technologie in den letzten Jahren hat zu einem Anstieg von Phishing-Kampagnen geführt, die darauf abzielen, Kryptowährungen durch das Sammeln von Anmeldeinformationen zu stehlen und Malware zu verbreiten.Die Kampagnen umfassen Spam-E-Mails, die auf...
-
Hat irgendjemand einen Abschluss in Cannabiswissenschaften? Es wird jetzt in Thailand angeboten
Thailand hat Cannabis und Hanf am 9. Juni offiziell aus Kategorie 5 seiner Betäubungsmittelliste gestrichen. Das bedeutet, dass diese einst streng verbotenen Pflanzen nun zu Hause für Koch- und medizinische Zwecke angebaut werden können.Wenn Sie in Thailand sind, können Sie auch privat rauchen und die medizinischen und gesundheitlichen Vorteile genießen, indem Sie Esswaren essen und Tee, Kaffee oder irgendetwas mit Cannabis trinken.Wer Cannabispflanzen für kommerzielle Zwecke anbauen möchte, muss jedoch noch eine Genehmigung von den Behörden einholen.Aber ein Abschluss in Cannabiswissenschaften? Nun, das ist ein weiterer Schritt, um Thailand zu einem Cannabis-Zentrum in Südostasien zu...
-
Die Regierung der Ukraine unterstützte die Legalisierung von Marihuana im Land
Das Ministerkabinett der Ukraine unterstützte den Gesetzentwurf zur Legalisierung von medizinischem Cannabis, das auch bei posttraumatischen Belastungsstörungen infolge des bewaffneten Konflikts eingesetzt werden soll, sagte der Leiter des Gesundheitsministeriums des Landes, Viktor Liashko."Das Ministerkabinett unterstützte den Gesetzentwurf "Über die Regulierung der Zirkulation von Pflanzen der Hanfgattung (Cannabis) für medizinische, industrielle Zwecke, wissenschaftliche und wissenschaftliche und technische Aktivitäten, um Bedingungen für die Erweiterung des Patientenzugangs zur notwendigen Behandlung onkologischer Erkrankungen zu schaffen und Posttraumatische Belastungsstörungen infolge des Krieges“, sagte der Minister.Er betonte, dass Kampagnen gegen die Herstellung von Cannabispräparaten darauf basierende Drogen absichtlich mit illegalem Cannabis...
-
Sicherheitsforscher entdeckt Schwachstelle in Tesla Keycards
Ein Sicherheitsforscher hat eine Schwachstelle in Teslas NFC-Schlüsselkartensystem (Near-Field Communication) entdeckt, die es Angreifern ermöglicht, ihre eigenen Schlüsselkarten ohne Wissen des Opfers hinzuzufügen. Im vergangenen Jahr gab es eine undokumentierte Änderung der Funktionsweise der Schlüsselkarte, wonach Benutzer die Karte nicht mehr auf die Mittelkonsole legen mussten, um den Gang zu wechseln und ihren Geschäften nachzugehen. Der einzige Haken war der auf 130 Sekunden eingestellte Timer, in dem der Gang geschaltet werden musste.Laut dem österreichischen Sicherheitsforscher Martin Herfurt ermöglichte der Timer nicht nur das Starten des Autos, sondern auch das Hinzufügen neuer Schlüssel, ohne dass eine...
-
Chinesische Hacker stellen eine wachsende Bedrohung dar
Die chinesische APT-Gruppe Aoqin Dragon ist seit 2013 für ihre Cyberangriffe auf Regierungs-, Bildungs- und Telekommunikationsorganisationen in Südostasien und Australien bekannt.Laut den Forschern könnte Aoqin Dragon mit der Fraktion Naikon (Override Panda) verwandt sein. Beide Kampagnen richten sich an Nutzer in Australien, Kambodscha, Hongkong, Singapur und Vietnam. Die Aoqin-Dragon-Kampagne beeinflusst die Asien-Pazifik-Politik und enthält ein pornografisches Lockdokument sowie USB-Shortcuts zum Einsatz der Mongall- und Heyoka-Hintertüren.Seit 2018 verwendet Aoqin Dragon eine gefälschte .LNK-Verknüpfung für Wechseldatenträger, die, wenn sie angeklickt wird, die ausführbare Datei „RemovableDisc.exe“ startet. Die Datei ist als Evernote-Verknüpfung getarnt, funktioniert aber als Downloader für...
-
Cloudflare hat den stärksten DDoS-Angriff abgewehrt
Laut Cloudflare zielte der Angriff auf eine unbenannte Website für einen Kunden ab, der einen kostenlosen Tarif nutzte. Der DDoS-Angriff wurde von einem leistungsstarken Botnet aus 5067 Geräten ausgeführt, von denen jeder Knoten zu Spitzenzeiten etwa 5200 RPS (Anfragen pro Sekunde) generierte.Das Botnetz erstellte in weniger als 30 Sekunden einen Strom von über 212 Millionen HTTPS-Anfragen. Angreifer nutzten mehr als 1500 Netzwerke in 121 Ländern. Ungefähr 3 % der Angriffe gingen über Tor-Knoten.Laut Omer Joachimik von Cloudflare nutzten die Hacker statt schwacher IoT-Geräte gehackte virtuelle Maschinen und leistungsstarke Server von Cloud-Dienstanbietern, um den Angriff auszuführen....
-
Microsoft arbeitet an einem musikalischen „Weltuntergangsgewölbe“
Microsoft arbeitet an einem weltweiten Musiktresor, der Musik für Tausende von Jahren speichern wird. Der Music Vault befindet sich am selben Ort wie der World Seed Vault in Svalbard.Das Microsoft-Projekt heißt Project Silica und ist eine Glasfestplatte, die bis zu 100 GB an digitalen Daten speichern kann. Quarzglas hat eine symmetrische Molekularstruktur, die es widerstandsfähiger gegen hohe Temperaturen und Drücke macht."Auf diesen Discs werden die wichtigsten Musikdateien gespeichert. Sie werden gespeichert und bleiben für immer in der Geschichte", sagt das Speicherdesignunternehmen Elire Group.Gemeinsam mit Microsoft testet das Unternehmen ein Quarzglas-Speichersystem, das Musik länger speichern kann...