Dieser Artikel wurde indexiert von Offizieller Blog von Kaspersky Wir erklären, wie Cyberkriminelle MetaMask-Kryptowallets hijacken, indem sie Seed-Phrasen von Benutzern auslesen, und wie Sie sich davor schützen. Lesen Sie den originalen Artikel: Betrüger nehmen MetaMask ins Visier: Wie können Sie…
Autor: IT Security News
Positive Trends, schockierende Befunde
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Nach Erkenntnissen des aktuellen „Data Protection Reports 2022“ wird die jeweilige Unternehmensführung zunehmend unzufrieden damit, was die IT-Abteilung in puncto Datensicherung abliefert. Angesichts der Ransomware-Attacken will sie eine höhere Server-Zuverlässigkeit…
6 Mythen die sich hartnäckig rund um KI in der IT-Security halten
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Insbesondere im Kontext der IT-Security sind die Erwartungen übertrieben hoch, wenn es um das automatisierte Erkennen und Behandeln von Sicherheitsvorfällen geht. Die Möglichkeiten der künstlichen Intelligenz (KI) sind gegenwärtig nicht…
Visumfreies Reisen: US-Behörden wollen Zugriff auf Fingerabdrücke in Deutschland
Dieser Artikel wurde indexiert von Golem.de – Security Alle EU-Staaten haben aus Washington eine Aufforderung zur Öffnung ihrer biometrischen Datenbanken erhalten, bei Missachtung droht die Wiedereinführung der Visumspflicht. Ein Bericht von Matthias Monroy (Politik/Recht, Datenschutz) Lesen Sie den originalen Artikel:…
Mit KI die Datenverarbeitung revolutionieren
Dieser Artikel wurde indexiert von Onlineportal von IT Management – it-daily.net Wie Machine Learning Wirtschaftsprüfern und Steuerberatern das Leben leichter macht. Lesen Sie den originalen Artikel: Mit KI die Datenverarbeitung revolutionieren
SIEM und SOC werden von SOAR und MDR abgelöst
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Ein SIEM allein reicht nicht aus, um Unternehmen vor Cyberangriffen zu schützen. Denn ohne Automatisierung ist es kaum noch möglich, die Masse an Sicherheitsmeldungen auszuwerten, die das System generiert. Der…
5G katapultiert uns in die digitale Zukunft
Dieser Artikel wurde indexiert von Onlineportal von IT Management – it-daily.net Beim Thema 5G können die Grenzen zwischen Prognosen und Science-Fiction leicht verschwimmen: Zu fantastisch sind die Potenziale der neuen, ultraschnellen Wireless-Technologie. Da kann man schon mal ins Schwärmen geraten.…
Schutz vor Ransomware: Awareness ist entscheidender Faktor
Dieser Artikel wurde indexiert von Onlineportal von IT Management – it-daily.net Um Unternehmen über die Prävention von Ransomware-Angriffen zu informieren und ihnen dafür die Grundlagen an die Hand zu geben, veröffentlichte das Bundesamt für Sicherheit in der Informationstechnik (BSI) den…
Studie: Immer mehr haben Angst vor Identitätsdiebstahl
Dieser Artikel wurde indexiert von News – COMPUTER BILD Jeder zweite deutsche Internet-User hat Angst vor einem Identitätsdiebstahl. Das und andere spannende Ergebnisse zeigt eine Umfrage, die Web.de zum Tag der Passwort-Sicherheit veröffentlicht hat. Lesen Sie den originalen Artikel: Studie:…
IT Sicherheitsnews taegliche Zusammenfassung 2022-03-22
Cyclops Blink-Botnet hat Asus-Router im Visier Kommt eine neue Phishing-Methode auf? Chiffriermaschine: Mühsame Detektivarbeit an Enigma-Funden aus der Ostsee Superhelden machen Passwörter nicht sicherer Nordrhein-Westfalen: Gerichte können virtuelles Hausverbot aussprechen Microsoft Outlook: Spam-Filter einrichten Gameserver: Datenleck bei Zap Hosting Kritische…
Cyclops Blink-Botnet hat Asus-Router im Visier
Dieser Artikel wurde indexiert von blog.trendmicro.de Originalartikel von Feike Hacquebord, Stephen Hilt, Fernando Merces, Threat Researchers Cyclops Blink, ein fortgeschrittenes modulares Botnet, hat offenbar Verbindungen zur APT-Gruppe (Advanced Persistent Threats) Sandworm oder Voodoo Bear und steht laut einer Analyse des…
Kommt eine neue Phishing-Methode auf?
Dieser Artikel wurde indexiert von Business Security Der Security-Anbieter Avanan ist auf die neue Phishing-Methode gestoßen. Es werden von einem Fax kopierte und per E-Mail verschickte PDF-Dateien mit einem Captcha kombiniert. So kann der Anti-Phishing-Filter hintergangenen und unterwandert werden. Lesen…
Chiffriermaschine: Mühsame Detektivarbeit an Enigma-Funden aus der Ostsee
Dieser Artikel wurde indexiert von Golem.de – Security Wo wurden die in der Ostsee gefundenen Enigmas eingesetzt? Diese Frage beschäftigt Wissenschaftler. Vieles an dem Fund ist noch ungeklärt. (Wissenschaft, Technologie) Lesen Sie den originalen Artikel: Chiffriermaschine: Mühsame Detektivarbeit an Enigma-Funden…
Superhelden machen Passwörter nicht sicherer
Dieser Artikel wurde indexiert von Sicherheit – silicon.de Batman ist zurück auf der Leinwand. Und damit haben die Superhelden wieder Hochkonjunktur bei Passwörtern. Specops Software, Anbieter von Passwortmanagement- und Benutzerauthentifizierungslösungen, hat analysiert, welche Top-Charaktere aus Marvel- und DC-Comics bisher am häufigsten gehackt…
Nordrhein-Westfalen: Gerichte können virtuelles Hausverbot aussprechen
Dieser Artikel wurde indexiert von Golem.de – Security Mit dem virtuellen Hausverbot betritt NRW juristisches Neuland. Es soll beispielsweise für Gerichtspostfächer oder Internetangebote gelten. (Internet, Spam) Lesen Sie den originalen Artikel: Nordrhein-Westfalen: Gerichte können virtuelles Hausverbot aussprechen
Microsoft Outlook: Spam-Filter einrichten
Dieser Artikel wurde indexiert von TecChannel Workshop: Online-Artikel, Online-News, Workshop, International, Was ist? Trotz intelligenter Filter beim Mail-Provider schlüpfen immer wieder Spam-Mails durch. Sie können aber in Outlook eine zweite Verteidigungslinie nutzen. Lesen Sie den originalen Artikel: Microsoft Outlook: Spam-Filter…
Gameserver: Datenleck bei Zap Hosting
Dieser Artikel wurde indexiert von Golem.de – Security Der bei Gamern beliebte Hostinganbieter Zap hatte mit Angriffen auf seine Infrastruktur zu kämpfen. Dabei wurden auch Kundendaten veröffentlicht. (Datenleck, Computer) Lesen Sie den originalen Artikel: Gameserver: Datenleck bei Zap Hosting
Kritische Sicherheitslücken in mehr als 200 HP-Drucker-Modellen
Dieser Artikel wurde indexiert von heise Security Zahlreiche HP-Drucker haben Sicherheitslücken, durch die Angreifer Schadcode einschleusen und ausführen könnten. Firmware-Updates schaffen Abhilfe. Lesen Sie den originalen Artikel: Kritische Sicherheitslücken in mehr als 200 HP-Drucker-Modellen
CB-K21/0135 Update 5
Dieser Artikel wurde indexiert von BSI RSS-Newsfeed CERT-Bund ImageMagick ist eine Sammlung von Programmbibliotheken und Werkzeugen, die Grafiken in zahlreichen Formaten verarbeiten kann. Ein lokaler Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen. Lesen…
CB-K21/0036 Update 5
Dieser Artikel wurde indexiert von BSI RSS-Newsfeed CERT-Bund ImageMagick ist eine Sammlung von Programmbibliotheken und Werkzeugen, die Grafiken in zahlreichen Formaten verarbeiten kann. Ein lokaler Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes…
CB-K20/1205 Update 11
Dieser Artikel wurde indexiert von BSI RSS-Newsfeed CERT-Bund ImageMagick ist eine Sammlung von Programmbibliotheken und Werkzeugen, die Grafiken in zahlreichen Formaten verarbeiten kann. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.…
CB-K20/0827 Update 21
Dieser Artikel wurde indexiert von BSI RSS-Newsfeed CERT-Bund Net-SNMP ist eine Software-Suite zur Verwendung und Anwendung des SNMP (simple network management protocol) Protokolls. Sie unterstützt IPv4, IPv6, IPX, AAL5, Unix domain sockets und andere Transportprotokolle. In der Suite sind eine…
CB-K18/0982 Update 9
Dieser Artikel wurde indexiert von BSI RSS-Newsfeed CERT-Bund Net-SNMP ist eine Software-Suite zur Verwendung und Anwendung des SNMP (simple network management protocol) Protokolls. Sie unterstützt IPv4, IPv6, IPX, AAL5, Unix domain sockets und andere Transportprotokolle. In der Suite sind eine…
Botnet: Firmware-Updates von Asus gegen Cyclops-Blink-Attacken
Dieser Artikel wurde indexiert von heise Security Die Cybergang Sandworm hat ihr Cyclops-Blink-Botnet inzwischen auf Asus-Router angesetzt. Firmware-Updates sollen dem Befall vorbeugen. Lesen Sie den originalen Artikel: Botnet: Firmware-Updates von Asus gegen Cyclops-Blink-Attacken
SentinelOne stellt Analyselösung DataSet vor
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Mit DataSet hat SentinelOne zum einen die eigene XDR-Lösung verbessert. Zum anderen können Unternehmen damit die Erhebung und Analyse von Daten beschleunigen. DataSet beruht auf Technologien des Herstellers Scalyr, den…
Cyclops-Blink-Botnet: Asus-Router im Fokus, Firmware-Updates verfügbar
Dieser Artikel wurde indexiert von heise Security Die Cybergang Sandworm hat ihr Cyclops-Blink-Botnet inzwischen auf Asus-Router angesetzt. Firmware-Updates sollen dem Befall vorbeugen. Lesen Sie den originalen Artikel: Cyclops-Blink-Botnet: Asus-Router im Fokus, Firmware-Updates verfügbar
Microsoft und Okta: Hacker-Gruppe Lapsus$ hat offenbar erneut zugeschlagen
Dieser Artikel wurde indexiert von heise Security Derzeit untersuchen Microsoft bei Azure DevOps und der Zugriffsmanagement-Dienstleister Okta unberechtigte Server-Zugriffe. Lesen Sie den originalen Artikel: Microsoft und Okta: Hacker-Gruppe Lapsus$ hat offenbar erneut zugeschlagen
Fritzbox: Ausfallschutz per Mobilfunk
Dieser Artikel wurde indexiert von TecChannel Workshop: Online-Artikel, Online-News, Workshop, International, Was ist? Die Fritzbox kann den Internetzugang auch über eine Mobilfunkverbindung bereitstellen. Gerade im Home-Office ist ein solcher Fallback-Modus nützlich. Lesen Sie den originalen Artikel: Fritzbox: Ausfallschutz per Mobilfunk
Security-Baseline für Windows Server 2022 und Windows 11
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Mit dem Microsoft Security Compliance Toolkit ist es kostenlos möglich Sicherheitsempfehlungen von Microsoft für Windows Server 2022 über Gruppenrichtlinien im Netzwerk zu verteilen. Wir zeigen, wie das geht. Lesen Sie…
Verträge sicher und rechtsgültig in der Cloud unterschreiben
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Immer mehr Unternehmen nutzen elektronische Signaturen als schnelle und einfache Lösung zur Unterzeichnung von Verträgen. Doch welche Formen der elektronischen Signatur gibt es und welche Anforderungen müssen sie erfüllen? Lesen…
Hack: Lapsus$ veröffentlicht interne Daten von Microsoft
Dieser Artikel wurde indexiert von Golem.de – Security Die Ransomwaregruppe Lapsus$ will Microsoft gehackt haben und veröffentlicht 37 GByte interne Daten. Microsoft untersucht den Vorfall. (Microsoft, Virus) Lesen Sie den originalen Artikel: Hack: Lapsus$ veröffentlicht interne Daten von Microsoft
BSI veröffentlicht Erkenntnisse zu Reproduzierbarkeit und Erklärbarkeit (XAI) in der Künstlichen Intelligenz
Dieser Artikel wurde indexiert von BSI RSS-Newsfeed Presse-, Kurzmitteilungen und Veranstaltungshinweise In seiner Arbeit „Deep Learning Reproducibility and Explainable AI (XAI)“ untersucht das Bundesamt für Sicherheit in der Informationstechnik (BSI) die auf dem Weg zur Reproduzierbarkeit auftretenden Probleme und stellt…
Erweitertes Code-Scanning mit CodeQL bei GitHub
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Um bei der Code-Analyse mehr in die Tiefe und die Breite gehen zu können, hat Microsoft CodeQL auf den neuesten Stand gebracht. Die GitHub Code Scanning Engine erkennt somit mehr…
Datenleck: Lapsus$ will Microsoft gehackt haben
Dieser Artikel wurde indexiert von Golem.de – Security Die Ransomwaregruppe Lapsus$ will interne Daten von Microsoft veröffentlicht haben, darunter den Quellcode von Bing und Cortana. (Microsoft, Virus) Lesen Sie den originalen Artikel: Datenleck: Lapsus$ will Microsoft gehackt haben
Vorsitz im DIN-Arbeitsausschuss für Rauchwarnmelder
Dieser Artikel wurde indexiert von Sicherheit.info – Portal für Sicherheit. Thomas Litterst von Hekatron Brandschutz ist für weitere drei Jahre Vorsitzender des DIN-Arbeitsausschusses für Rauchwarnmelder (NA 031-02-05 AA). Lesen Sie den originalen Artikel: Vorsitz im DIN-Arbeitsausschuss für Rauchwarnmelder
Mit Videoanalyse gegen den Klimawandel
Dieser Artikel wurde indexiert von Sicherheit.info – Portal für Sicherheit. Mit intelligenter Videoanalyse können Verkehrsflüsse optimiert, Staus reduziert und Parkplätze leichter gefunden werden. Das hilft auch im Kampf gegen den Klimawandel. Lesen Sie den originalen Artikel: Mit Videoanalyse gegen den…
Messgeräte zur automatischen Verkehrskontrolle
Dieser Artikel wurde indexiert von Sicherheit.info – Portal für Sicherheit. Vitronic entwickelt, konfiguriert und wartet mit Partnern Messgeräte für Fahrzeuge zur automatischen Verkehrskontrolle (ATK) für die dänische Polizei. Lesen Sie den originalen Artikel: Messgeräte zur automatischen Verkehrskontrolle
Anmeldungen zur Digitalbau 2022 übertreffen Erwartungen
Dieser Artikel wurde indexiert von Sicherheit.info – Portal für Sicherheit. Der Ausblick auf die Digitalbau 2022 ist vielversprechend. Der Veranstalter registriert mehr Anmeldungen als bei der Messepremiere im Frühjahr 2020. Lesen Sie den originalen Artikel: Anmeldungen zur Digitalbau 2022 übertreffen…
„Die Defizite fangen bereits in der Unternehmenskultur an“
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Mit einem neuen Cyber Security Experience Center in Frankfurt möchte PwC Deutschland die Aufmerksamkeit für IT- und OT-Sicherheit in vernetzten Industrieumgebungen und kritischen Infrastrukturen erhöhen. Oliver Hanka, Director EMEA Industrial…
Spyware infiziert mehr als 100.000 Nutzer des Google Play Store
Dieser Artikel wurde indexiert von Sicherheit – silicon.de Die Malware Facestealer tarnt sich als Foto-App. Sie ist aber nur auf den Diebstahl von Facebook-Anmeldedaten aus. Google löscht die App aus seinem Android-Marktplatz. Lesen Sie den originalen Artikel: Spyware infiziert mehr…
Sophos schließt Sicherheitslücken in Unified Threat Management-Firmware
Dieser Artikel wurde indexiert von heise Security Eine neue Firmware-Version schließt unter anderem Sicherheitslücken, durch die angemeldete Nutzer Schadcode hätten ausführen können. Lesen Sie den originalen Artikel: Sophos schließt Sicherheitslücken in Unified Threat Management-Firmware
Stolperstein für mobiles Arbeiten?
Dieser Artikel wurde indexiert von Onlineportal von IT Management – it-daily.net „9 to 5“ Jobs werden zunehmend unbeliebter. Denn die Pandemie hat gezeigt: Arbeiten muss außerhalb des Büros perfekt funktionieren und die Mitarbeiterinnen und Mitarbeiter fordern mehr Flexibilität bei der…
Ihr Smartphone, Ihre Identität: Wie Sie PII-Daten schützen
Dieser Artikel wurde indexiert von Onlineportal von IT Management – it-daily.net Haben Sie schon einmal darüber nachgedacht, wie oft Sie Ihre Telefonnummer weitergeben? Die meisten von uns tun das ständig – an Freunde, Bekannte, Kollegen und sogar an gigantische, unpersönliche…
IT Sicherheitsnews taegliche Zusammenfassung 2022-03-21
Sicherheitsleck in Western Digital EdgeRover gestopft Cybersecurity-Report 2021: Schwieriges Terrain Anzeige: Sicherheitslücken schließen, Cyberattacken abwehren Bitdefender: Neues Antivirus Free veröffentlicht CB-K22/0054 Update 11 CB-K21/1082 Update 10 CB-K21/0907 Update 40 CB-K19/1056 Update 16 CB-K18/0763 Update 31 Adminrechte durch Sicherheitslücke in Backup-Software…
Sicherheitsleck in Western Digital EdgeRover gestopft
Dieser Artikel wurde indexiert von Sicher & Anonym Eigentlich geschützte Daten könnten Cyberkriminellen zum Opfer fallen, denn EdgeRover von Western Digital ist in der alten Version verwundbar. Mit der neuen Version für macOS und Windows sind Sie geschützt. Lesen Sie…
Cybersecurity-Report 2021: Schwieriges Terrain
Dieser Artikel wurde indexiert von blog.trendmicro.de Originalartikel von Trend Micro Research Die digitale Transformation, die es vielen Unternehmen ermöglichte, sich während der Covid-19-Krise zu behaupten, brachte aber auch erhebliche Herausforderungen für die Cybersicherheit mit sich, deren Auswirkungen auch 2021 deutlich…
Anzeige: Sicherheitslücken schließen, Cyberattacken abwehren
Dieser Artikel wurde indexiert von Golem.de – Security Cyberattacken sind für viele Unternehmen ein Risikofaktor. Wie sich Sicherheitslücken finden und Systeme schützen lassen, erläutern drei Online-Workshops der Golem Akademie. (Golem Akademie, Server-Applikationen) Lesen Sie den originalen Artikel: Anzeige: Sicherheitslücken schließen,…
Bitdefender: Neues Antivirus Free veröffentlicht
Dieser Artikel wurde indexiert von News – COMPUTER BILD Bitdefender hat sein Schutzprogramm Bitdefender Free Ende 2021 eingestellt. Jetzt ist eine neue kostenlose Variante erschienen: Bitdefender Antivirus Free. Lesen Sie den originalen Artikel: Bitdefender: Neues Antivirus Free veröffentlicht
CB-K22/0054 Update 11
Dieser Artikel wurde indexiert von BSI RSS-Newsfeed CERT-Bund Die GNU libc ist die Basis C Bibliothek unter Linux sowie anderen Unix-Betriebssystemen, welche die Systemaufrufe sowie Basisfunktionalität bereitstellt. Ein Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um beliebigen Programmcode auszuführen…
CB-K21/1082 Update 10
Dieser Artikel wurde indexiert von BSI RSS-Newsfeed CERT-Bund Die Java Platform, Standard Edition (SE) ist eine Sammlung von Java-APIs (JDK) und der Java Laufzeit Umgebung (JRE). Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die…
CB-K21/0907 Update 40
Dieser Artikel wurde indexiert von BSI RSS-Newsfeed CERT-Bund OpenSSL ist eine im Quelltext frei verfügbare Bibliothek, die Secure Sockets Layer (SSL) und Transport Layer Security (TLS) implementiert. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial…
CB-K19/1056 Update 16
Dieser Artikel wurde indexiert von BSI RSS-Newsfeed CERT-Bund Git ist eine freie Software zur verteilten Versionsverwaltung von Dateien. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in git ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen oder um Daten zu manipulieren. Lesen…
CB-K18/0763 Update 31
Dieser Artikel wurde indexiert von BSI RSS-Newsfeed CERT-Bund Der Kernel stellt den Kern des Linux Betriebssystems dar. Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu erhöhen und um einen Denial of Service Zustand herbeizuführen.…
Adminrechte durch Sicherheitslücke in Backup-Software IBM Spectrum Protect
Dieser Artikel wurde indexiert von heise Security Angreifer könnten aus der Ferne Sicherungsmaßnahmen umgehen und so bei der Anmeldung Administratorrechte an IBM Spectrum Protect Server erlangen. Lesen Sie den originalen Artikel: Adminrechte durch Sicherheitslücke in Backup-Software IBM Spectrum Protect
Paketmanager npm: Angriff durch Paketabhängigkeiten
Dieser Artikel wurde indexiert von heise Security Der Entwickler des npm-Pakets node-ipc.js hat als Protest gegen den Ukraine-Krieg Schadcode ergänzt. Es wird als Abhängigkeit etwa von Vue.js mit installiert. Lesen Sie den originalen Artikel: Paketmanager npm: Angriff durch Paketabhängigkeiten
Sicher im Netz navigieren
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Der Digitalführerschein wurde in der Cybersicherheitsstrategie für Deutschland 2021 als Maßnahme für Verbraucherschutz in der Digitalisierung verankert. Nun ist das Angebot online und bietet allen Bürgern die Möglichkeit, sich die…
Zwei-Faktor-Authentisierung: Nachholbedarf bei Schutz von Online-Konten
Dieser Artikel wurde indexiert von BSI RSS-Newsfeed Presse-, Kurzmitteilungen und Veranstaltungshinweise BSI-Untersuchung zeigt Mehrwert der Zwei-Faktor-Authentisierung und bewertet die Sicherheit der unterschiedlichen Verfahren. Zwei-Faktor-Authentisierung (2FA) schützt Online-Konten vor Fremdzugriffen. Verbraucherinnen und Verbraucher sollten, wo immer möglich, auf die 2FA setzen.…
Paketmanager npm: Paketabhängigkeiten für Angriff missbraucht
Dieser Artikel wurde indexiert von heise Security Der Entwickler des npm-Pakets node-ipc.js hat als Protest gegen den Ukraine-Krieg Schadcode ergänzt. Es wird als Abhängigkeit etwa von Vue.js mit installiert. Lesen Sie den originalen Artikel: Paketmanager npm: Paketabhängigkeiten für Angriff missbraucht
Windows 11: Automatische Treiber-Updates deaktivieren
Dieser Artikel wurde indexiert von TecChannel Workshop: Online-Artikel, Online-News, Workshop, International, Was ist? Neue Treiber enthalten mitunter Bugs, die den PC lahmlegen können. Daher kann es hilfreich sein, per Windows Update keine Treiber-Updates mehr anzubieten. Lesen Sie den originalen Artikel:…
Microsoft gehackt: Bing- und Cortana-Quellcode erbeutet?
Dieser Artikel wurde indexiert von News – COMPUTER BILD Die bekannte Hacker-Gruppe Lapsus$ behauptet, Microsoft gehackt und den Quellcode von Bing und Cortana geraubt zu haben. Lesen Sie den originalen Artikel: Microsoft gehackt: Bing- und Cortana-Quellcode erbeutet?
Conti: Die Ransomwaregruppe mit Verbindungen zum russischen Staat
Dieser Artikel wurde indexiert von Golem.de – Security Die Ransomwaregruppe Conti scheint gute Verbindungen zu russischen Behörden zu unterhalten, wie aus geleakten Chats hervorgeht. (Ransomware, Virus) Lesen Sie den originalen Artikel: Conti: Die Ransomwaregruppe mit Verbindungen zum russischen Staat
heise-Angebot: heise Security Tour 2022 – Wissen schützt!
Dieser Artikel wurde indexiert von heise Security Die heise-Security-Konferenz kommt wieder vor Ort: Ende Juni in Köln und in Stuttgart – und einen Online-Termin gibt es ebenfalls wieder. Lesen Sie den originalen Artikel: heise-Angebot: heise Security Tour 2022 – Wissen…
Surfshark: 82 Prozent Rabatt und Gratis-Monate
Dieser Artikel wurde indexiert von News – COMPUTER BILD Surfshark zeigt teuren VPN-Anbietern mit einem bissigen Deal die Zähne – im Top-Angebot winken Preisabschläge bis zu 82 Prozent und Gratis-Monate. Lesen Sie den originalen Artikel: Surfshark: 82 Prozent Rabatt und…
Kaspersky: Offener Brief an BSI
Dieser Artikel wurde indexiert von News – COMPUTER BILD Das Bundesamt für Sicherheit in der Informationstechnik warnt vor Kaspersky-Software. Nun meldet sich der Firmengründer zu Wort. Lesen Sie den originalen Artikel: Kaspersky: Offener Brief an BSI
Studie: Gefährdung digitaler Infrastrukturen nimmt zu
Dieser Artikel wurde indexiert von Sicherheit.info – Portal für Sicherheit. Eine neue Studie von Trend Micro warnt vor der zunehmenden Gefährdung digitaler Infrastrukturen und Mitarbeiter im Homeoffice durch Cyberangriffe. Lesen Sie den originalen Artikel: Studie: Gefährdung digitaler Infrastrukturen nimmt zu
Lieferketten und das schwächste Glied
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Die letzten zwei Jahre hat vor allem die Covid-19 Pandemie unseren Alltag geprägt, aber trotzdem bereitet aktuell ein anderes Risiko Unternehmen mehr Sorgen. Das Risiko eines Ransomware-Angriffes, Daten-Leaks oder IT-Ausfalls…
Tag 1 ohne Homeoffice-Pflicht
Dieser Artikel wurde indexiert von Onlineportal von IT Management – it-daily.net Tag 1 ohne Homeoffice-Pflicht! Unternehmen ohne hybride Arbeitsplatzkonzepte stehen wohl Kündigungen ins Haus. Lesen Sie den originalen Artikel: Tag 1 ohne Homeoffice-Pflicht
Sicherheitsanalyse zum Industrieprotokoll OPC UA aktualisiert
Dieser Artikel wurde indexiert von BSI RSS-Newsfeed Presse-, Kurzmitteilungen und Veranstaltungshinweise Die Studie des BSI liefert eine Bewertung der spezifizierten und realisierten Sicherheitsfunktionen von OPC UA. Lesen Sie den originalen Artikel: Sicherheitsanalyse zum Industrieprotokoll OPC UA aktualisiert
Kritische Sicherheitslücke in Western Digital EdgeRover geschlossen
Dieser Artikel wurde indexiert von heise Security Ein Sicherheitsupdate für Western Digitals Datenverwaltungsanwendung EdgeRover sperrt Angreifer aus. Lesen Sie den originalen Artikel: Kritische Sicherheitslücke in Western Digital EdgeRover geschlossen
Deutsche CISOs haben kein Vertrauen in die Cyber-Sicherheit
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Nur 72 Prozent der deutschen IT-Führungskräfte sehr oder äußerst zuversichtlich sind, dass ihr Unternehmen in der Lage ist, Bedrohungen der Cybersicherheit zu verhindern oder abzuschwächen – der niedrigste Wert weltweit.…
Wie es mit dem hybriden Arbeiten weitergeht
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed 2022, nach zwei Jahren der Fernarbeit, werden sich Millionen von Wissensarbeitern auf einen neuen Rhythmus einstellen und sowohl von zu Hause aus als auch im Büro tätig sein, prognostiziert Palo…
Tag 1 ohne Home-Office-Pflicht
Dieser Artikel wurde indexiert von Onlineportal von IT Management – it-daily.net Unternehmen ohne hybride Arbeitsplatzkonzepte stehen wohl Kündigungen ins Haus. Lesen Sie den originalen Artikel: Tag 1 ohne Home-Office-Pflicht
10. BVSW Wintertagung: Sicherheitsgipfel am Spitzingsee
Dieser Artikel wurde indexiert von Sicherheit.info – Portal für Sicherheit. Vom 9. bis 11. März 2022 lud der Bayerische Verband für Sicherheit in der Wirtschaft (BVSW) e.V. zu seiner 10. Wintertagung an den Spitzingsee ein. Lesen Sie den originalen Artikel:…
Virtuelle Vorträge zur Sicherheit in Gebäuden
Dieser Artikel wurde indexiert von Sicherheit.info – Portal für Sicherheit. Die Labor Strauss Gruppe hat Mitte März 2022 erneut eine virtuelle Veranstaltung zur Sicherheitstechnik in Gebäuden organisiert, die auf großes Interesse stieß. Lesen Sie den originalen Artikel: Virtuelle Vorträge zur…
Mobile Access für Warschauer Varso Place
Dieser Artikel wurde indexiert von Sicherheit.info – Portal für Sicherheit. HID Global hat im Warschauer Varso Place mit dem Workspace-Entwickler HB Reavis seine Mobile Access-Lösung sowie mobilfähige Lesegeräte implementiert. Lesen Sie den originalen Artikel: Mobile Access für Warschauer Varso Place
Elden Ring: Hacker zerstören Spielstände
Dieser Artikel wurde indexiert von Golem.de – Security Invasionen feindlicher Spieler sind noch gefährlicher geworden, denn eine Sicherheitslücke kann Elden Ring zum Absturz zu bringen. (Elden Ring, Steam) Lesen Sie den originalen Artikel: Elden Ring: Hacker zerstören Spielstände
IT-Systemhaus der Bundeswehr: Vom „Admin für alles“ zum Spezialisten
Dieser Artikel wurde indexiert von Golem.de – Security Nach einem typischen Admin-Job arbeitet IT-Experte Stephan Raaf nun für das IT-Systemhaus der Bundeswehr – mit mehr Fokus bei der BWI. Von Oliver Nickel (Server, Interview) Lesen Sie den originalen Artikel: IT-Systemhaus…
Maßnahmenkatalog gegen Ransomware: BSI gibt klare Handlungsschritte vor
Dieser Artikel wurde indexiert von Sicherheit – silicon.de Gastkommentar von Jörg Vollmer, Qualys: Grundlegende Fragen, die sich Unternehmen im Zuge einer Absicherung vor Ransomware-Angriffen stellen müssen. Lesen Sie den originalen Artikel: Maßnahmenkatalog gegen Ransomware: BSI gibt klare Handlungsschritte vor
OpenSSL-Sicherheitslücke: Software für Datenverschlüsselung aktualisieren
Dieser Artikel wurde indexiert von Sicherheit – silicon.de Betroffen von der Schwachstelle sind die OpenSSL-Versionen 1.0.2, 1.1.1 und 3.0. Lesen Sie den originalen Artikel: OpenSSL-Sicherheitslücke: Software für Datenverschlüsselung aktualisieren
Warum Cloudlösungen eigene Rechenzentren überflüssig machen
Dieser Artikel wurde indexiert von Onlineportal von IT Management – it-daily.net Entscheiderinnen und Entscheider aus Industrie und Mittelstand haben begriffen, dass an der Cloud kein Weg vorbeiführt. Gerne hätte ich von „längst begriffen“ gesprochen, doch so ist es nicht. Lesen…
Cybersicherheit: Die Mitarbeiterbedürfnisse von morgen mitgedacht
Dieser Artikel wurde indexiert von Onlineportal von IT Management – it-daily.net Die Cyberrisiken nehmen für Unternehmen stetig zu: Ransomware-Kampagnen, Datenlecks und Angriffe auf kritische Infrastrukturen sind heute fast schon an der Tagesordnung. Entsprechend ist das Bewusstsein für die Notwendigkeit einer…
IT Sicherheitsnews wochentliche Zusammenfassung – Woche 11
IT Sicherheitsnews taegliche Zusammenfassung 2022-03-20 CISA und NSA aktualisieren Katalog zur Kubernetes-Absicherung Android: Google-App kann Suchverlauf der letzten 15 Minuten löschen Mit Daten auf Nummer sicher gehen Hardware-, API-Server- und Container-Risiken bei Kubernetes in den Griff bekommen IT Sicherheitsnews taegliche…
IT Sicherheitsnews taegliche Zusammenfassung 2022-03-20
CISA und NSA aktualisieren Katalog zur Kubernetes-Absicherung Android: Google-App kann Suchverlauf der letzten 15 Minuten löschen Mit Daten auf Nummer sicher gehen Hardware-, API-Server- und Container-Risiken bei Kubernetes in den Griff bekommen IT Sicherheitsnews taegliche Zusammenfassung 2022-03-19 Schadcode-Gefahr durch pfSense-Firewall…
CISA und NSA aktualisieren Katalog zur Kubernetes-Absicherung
Dieser Artikel wurde indexiert von Business Security Wird Kubernetes angegriffen, geht es meist um das Leaken von Daten, Generieren von Kryptowährung und das Lahmlegen von Diensten via DoS-Attacken. Jetzt haben die US-Behörden National Security Agency (NSA) und Cybersecurity and Infrastructure…
Android: Google-App kann Suchverlauf der letzten 15 Minuten löschen
Dieser Artikel wurde indexiert von Golem.de – Security Die Löschfunktion der Google-App erhalten Geräte mit Android fast ein Jahr später als iPhones. (Google, Android) Lesen Sie den originalen Artikel: Android: Google-App kann Suchverlauf der letzten 15 Minuten löschen
Mit Daten auf Nummer sicher gehen
Dieser Artikel wurde indexiert von Onlineportal von IT Management – it-daily.net Wer keine professionelle Software für das Datenmanagement nutzt, setzt nicht nur die Integrität der Unternehmensdaten aufs Spiel, sondern gleichzeitig auch seinen Job. Denn wer fahrlässig mit der Integrität der…
Hardware-, API-Server- und Container-Risiken bei Kubernetes in den Griff bekommen
Dieser Artikel wurde indexiert von Onlineportal von IT Management – it-daily.net Kubernetes ist äußerst populär, aber ohne entsprechende Sicherheitsmaßnahmen auch mit Risiken verbunden. CyberArk nennt drei konkrete Risiken und zeigt, welche Abwehrmaßnahmen erforderlich sind. Lesen Sie den originalen Artikel: Hardware-,…
IT Sicherheitsnews taegliche Zusammenfassung 2022-03-19
Schadcode-Gefahr durch pfSense-Firewall Der Security-RückKlick 2022 KW 11 Wie KI und RPA den Einstellungsprozess verändern Böse Hacker, gute Hacker: Wenn IT zur Kriegswaffe wird IT Sicherheitsnews taegliche Zusammenfassung 2022-03-18 Sicherheitslücke bedroht Google Chrome CryptoRom: Betrüger bringen Abzock-Apps mit Apples Testflight…
Schadcode-Gefahr durch pfSense-Firewall
Dieser Artikel wurde indexiert von Verschlüsselung Die am gefährlichsten eingestufte Lücke (CVE-2022-24299 „hoch„) betrifft das Webgui-Modul. Hier könnten entfernte authentifizierte Angreifer mit speziellen Anfragen an den vpn_openvpn_server.php- und vpn_openvpn_client.php-Seiten ansetzen und aufgrund von mangelnden Prüfungen Fehler auslösen. Lesen Sie den…
Der Security-RückKlick 2022 KW 11
Dieser Artikel wurde indexiert von blog.trendmicro.de von Trend Micro (Bildquelle: CartoonStock) Ransomware war im 4.Quartal 2021 sehr aktiv und ist es immer noch, wie etwa eine neue mit Verbindung zu Hive oder der von uns analysierte Trendsetter Clop. Das BSI…
Wie KI und RPA den Einstellungsprozess verändern
Dieser Artikel wurde indexiert von Onlineportal von IT Management – it-daily.net Menschen sind das Lebenselixier eines jeden Unternehmens. Doch wie findet man die richtigen Mitarbeiter*innen und stellt diese effektiv und zügig ein? Technologien wie Robotic Process Automation (RPA) können durch…
Böse Hacker, gute Hacker: Wenn IT zur Kriegswaffe wird
Dieser Artikel wurde indexiert von Onlineportal von IT Management – it-daily.net Spätestens diese Nachricht schlug ein wie eine Bombe: Das BSI warnt nach § 7 BSI-Gesetz vor dem Einsatz von Virenschutzsoftware des russischen Herstellers Kaspersky. Parallel dazu betätigen sich seit dem Angriff…
IT Sicherheitsnews taegliche Zusammenfassung 2022-03-18
Sicherheitslücke bedroht Google Chrome CryptoRom: Betrüger bringen Abzock-Apps mit Apples Testflight aufs iPhone Microsoft veröffentlicht Trickbot-Scanner für MikroTik-Geräte CB-K22/0055 Update 11 CB-K22/0054 Update 10 CB-K22/0024 Update 26 CB-K21/0273 Update 10 CB-K19/1045 Update 21 Ransomware-Schutz ein Jahr lang kostenlos testen Kaspersky:…
Sicherheitslücke bedroht Google Chrome
Dieser Artikel wurde indexiert von Sicher & Anonym Jetzt patchen! In dem neuen Sicherheitsupdate von Google wurden elf Sicherheitslücken in Chrome geschlossen. Wer also mit Chrome im Internet surft, sollte sicherstellen, dass die aktuelle Version 99.0.4844.74 installiert ist – egal,…
CryptoRom: Betrüger bringen Abzock-Apps mit Apples Testflight aufs iPhone
Dieser Artikel wurde indexiert von heise Security Apples Betatestdienst dient Krypto-Scammern laut Sicherheitsforschern als bequemer Weg zur Verbreitung von Apps, die Trading- und Wallet-Apps nachahmen. Lesen Sie den originalen Artikel: CryptoRom: Betrüger bringen Abzock-Apps mit Apples Testflight aufs iPhone
Microsoft veröffentlicht Trickbot-Scanner für MikroTik-Geräte
Dieser Artikel wurde indexiert von heise Security Die Malware Trickbot entwickelt stetig neue Schadfunktion und hat es nun auch auf IoT-Geräte abgesehen. Doch dagegen kann man Geräte schützen. Lesen Sie den originalen Artikel: Microsoft veröffentlicht Trickbot-Scanner für MikroTik-Geräte
CB-K22/0055 Update 11
Dieser Artikel wurde indexiert von BSI RSS-Newsfeed CERT-Bund Expat ist ein XML Parser, der in der Programmiersprache-C geschrieben ist. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in expat ausnutzen, um einen Denial of Service Angriff durchzuführen oder potentiell Code zur…
CB-K22/0054 Update 10
Dieser Artikel wurde indexiert von BSI RSS-Newsfeed CERT-Bund Die GNU libc ist die Basis C Bibliothek unter Linux sowie anderen Unix-Betriebssystemen, welche die Systemaufrufe sowie Basisfunktionalität bereitstellt. Ein Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um beliebigen Programmcode auszuführen…
CB-K22/0024 Update 26
Dieser Artikel wurde indexiert von BSI RSS-Newsfeed CERT-Bund Der Kernel stellt den Kern des Linux Betriebssystems dar. Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu erhöhen, um Sicherheitsmechanismen zu umgehen und um Informationen offenzulegen.…
CB-K21/0273 Update 10
Dieser Artikel wurde indexiert von BSI RSS-Newsfeed CERT-Bund GnuTLS (GNU Transport Layer Security Library) ist eine im Quelltext frei verfügbare Bibliothek, die Secure Sockets Layer (SSL) und Transport Layer Security (TLS) implementiert. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in…