Der Einsatz von Komponenten in der Anwendungsentwicklung birgt Risiken. Laut des State of Software Security Report von CA Veracode sind beispielsweise 88 Prozent aller Java-Anwendungen anfällig für Angriffe. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sichere…
Kategorie: heise Security
Sicherheitsupdates: Jenkins und mehrere Plugins angreifbar
In Jenkins klaffen mehrere Sicherheitslücken. Unter Umständen könnten Angreifer diese zur Ausführung von Schadcode missbrauchen. Es gibt Sicherheitsupdates – eine Lücke bleibt aber vorerst offen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Jenkins und mehrere…
Hunderttausende Infineon-Sicherheits-Chips weisen RSA-Schwachstelle auf
Viele Hardware-Hersteller verbauen Trusted Platform Modules (TPMs) von Infineon. In denen befindet sich bereits seit 2012 eine Lücke, die die Sicherheit von RSA aushebelt. Einige Hersteller haben Sicherheitsupdates veröffentlicht; andere stehen noch aus. Advertise on IT Security News. Lesen…
Critical Patch Update: Oracle lässt 252 Sicherheitspatches von der Leine
Oracle schließt in seinem Quartals-Update unzählige Schwachstellen in seinem Software-Portfolio. Besonders kritische Lücken klaffen in Oracle Hospitality Applications und Oracle Siebel CRM. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Critical Patch Update: Oracle lässt 252 Sicherheitspatches…
Neuer Apple-ID-Phishing-Angriff macht die Runde
Nutzer von iPhone und Co. werden aktuell wieder vermehrt Opfer von Betrügern, die versuchen, an ihr zentrales Apple-Identifizierungsmerkmal zu gelangen. Die Angreifer gehen recht trickreich vor. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Neuer Apple-ID-Phishing-Angriff macht…
Kommentar: KRACK knackt WPA2 – und wir stehen im Regen
Die Schwachstelle in der WLAN-Verschlüsselung wirft eine wichtige Frage auf: Wie sieht es eigentlich mit der Patch-Versorgung durch die Hersteller aus? Miserabel, wenn nicht endlich der Staat eingreift, findet heise-Security-Chef Jürgen Schmidt. Advertise on IT Security News. Lesen Sie…
Die KRACK-Attacke: Gefahr und Schutz, eine Einschätzung
Die am Montag präsentierte KRACK-Attacke auf die WLAN-Verschlüsselung WPA2 ist eine ernste Sicherheitslücke, die man schnellst möglich beheben sollte. Sie ist jedoch kein Grund zur Panik und auch kein Grund alle Internet-Aktivitäten einzustellen. Advertise on IT Security News. Lesen…
Updates verfügbar: Cross-Site-Scripting-Lücke in Webtrekk Pixel
Ein regulärer Ausdruck in einigen Versionen des Tracking-Scripts "Pixel" des Herstellers Webtrekk prüft nicht alles, was er sollte. Mögliches Cross-Site-Scripting ist die Folge; gepatchte Versionen stehen bereit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Updates verfügbar:…
KRACK: Hersteller-Updates und Stellungnahmen
Mittlerweile haben einige von der WPA2-Lücke KRACK betroffene Hersteller Patches veröffentlicht, die die Gefahr abwehren. Andere meldeten sich in Stellungnahmen zu Wort. Advertise on IT Security News. Lesen Sie den ganzen Artikel: KRACK: Hersteller-Updates und Stellungnahmen
Subaru: Funkschließanlage problemlos knackbar
Dank des schwachen Schutzes des Funk-Schließsystems können Diebe mit geringer Investition und geringem Fachwissen Subarus ausräumen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Subaru: Funkschließanlage problemlos knackbar
KRACK: Apple behebt WLAN-Lücke – allerdings nur in Betaversionen
Die aktuellen Vorabversionen von iOS, tvOS, watchOS und macOS sollen bereits gegen den problematischen Angriff auf die WPA2-Verschlüsselung immun sein. Was mit den Routern des Herstellers ist, bleibt unklar. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Notfall-Update für Adobe Flash Player – jetzt patchen!
Eine Sicherheitslücke in Adobes Flash Player ermöglicht die Remote Code Execution. Sie wird bereits aktiv von Angreifern missbraucht. Updates stehen bereit und sollten so schnell wie möglich eingespielt werden. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Ransomware DoubleLocker sperrt Android-Nutzer doppelt aus
Nach dem Motto "Doppelt hält besser" verschlüsselt eine neue Android-Ransomware nicht nur Dateien: Sie ändert zusätzlich auch die Geräte-PIN. Nur regelmäßige Backups retten die Daten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ransomware DoubleLocker sperrt Android-Nutzer…
Details zur KRACK-Attacke: WPA2 ist angeschlagen, aber nicht gänzlich geknackt
Schwachstellen im WPA2-Protokoll führen dazu, dass Angreifer eigentlich geschützten Datenverkehr mitlesen könnten. Davon sind im Grunde alle Geräte mit WLAN-Chip bedroht. Das WLAN-Passwort ist aber nicht gefährdet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Details zur…
IBM Security Directory Suite: Version 8.0.1.4 schließt mehrere Lücken
Nutzer der IBM Security Directory Suite sollten laut IBM zügig auf Version 8.0.1.4 upgraden. Insgesamt acht Schwachstellen ermöglichen Angreifern unter anderem das Erlangen von Admin-Rechten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: IBM Security Directory Suite:…
KRACK-Attacke: Forscher stellen Angriff auf WPA2 vor
Sicherheitsforscher haben offenbar kritische Lücken im Sicherheitsstandard WPA2 entdeckt. Sie geben an, dass sich so Verbindungen belauschen lassen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: KRACK-Attacke: Forscher stellen Angriff auf WPA2 vor
Erneut Malware-Angriff auf Kreditkartendaten bei Hyatt
Wieder ist es Angreifern gelungen, Software in die IT-Systeme der Hotelkette Hyatt einzuschleusen, die Kreditkartendaten der Kunden abgriff. Das sei behoben, versichert das Unternehmen, das 2015 ähnlich angegriffen wurde. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Hackerangriff auf britisches Parlament: Täter im Iran vermutet
Nicht Hacker aus Russland, sonder welche aus dem Iran sollen für einen Hackerangriff auf das britische Parlament im Juni verantwortlich gewesen sein. Die verschafften sich dabei Zugang zu mehreren Dutzend E-Mail-Accounts. Advertise on IT Security News. Lesen Sie den…
Adware auf Equifax-Webseite: Unternehmen macht Drittanbieter verantwortlich
Schon wieder macht Equifax mit einem Sicherheitsvorfall von sich reden: Diesmal lieferte die Webseite des Unternehmens Adware aus. Auslöser soll allerdings kein Server-Hack, sondern Drittanbieter-Code gewesen sein. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Adware auf…
Marktwert von im Darknet verkauften Erpressungstrojanern um 2500 Prozent gestiegen
Sicherheitsforschern zufolge finden sich auf verschiedenen Online-Schwarzmärkten rund 45.000 Verschlüsselungstrojaner-Angebote. Der durchschnittliche Preis für einen Schädling beträgt rund 10 US-Dollar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Marktwert von im Darknet verkauften Erpressungstrojanern um 2500 Prozent…
Fehler in WSUS-Update: Windows-Clients booten nicht mehr
Fehlerhafte Update-Pakete für Windows 10 und Windows Server 2016, die Microsoft am jüngsten Patchday veröffentlicht hat, legten in den vergangenen Tagen Rechner in Unternehmensnetzwerken lahm. Betroffen waren nur Umgebungen mit WSUS und SCCM. Advertise on IT Security News. Lesen…
Sicherheitsupdates: Juniper kümmert sich um Junos OS und Junos Space
Juniper schließt zum Teil kritische Sicherheitslücken im Router-Betriebssystem Junos OS. Darunter etwa die schon seit Ende 2016 bekannte Dirty-Cow-Schwachstelle. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Juniper kümmert sich um Junos OS und Junos Space
Oktober-Patchday bei SAP
Der Softwarehersteller stellt Updates für mehrere Sicherheitslücken bereit. Keine davon gilt als kritisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Oktober-Patchday bei SAP
Bug auf T-Mobile-Website ermöglichte den Abruf vertraulicher Kundendaten
In der Website t-mobile.com klaffte ein Sicherheitsleck, das die Abfrage von Kundendatensätzen durch potenzielle Angreifer erlaubte. T-Mobile-Kunden aus Deutschland waren angeblich nicht betroffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bug auf T-Mobile-Website ermöglichte den Abruf…
IT-Grundschutz: BSI schließt Modernisierung ab
Die überarbeitete Version des IT-Grundschutz ist da. Sie richtet sich stärker auch an kleine und mittlere Unternehmen und adressiert aktuelle Themen wie die Cloud, das Internet-of-Things und industrielle Kontrollsysteme. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Bankingtrojaner Retefe für macOS in deutscher Sprache
Eine neue Version vom Retefe-Schädling tarnt sich unter anderem als OS-X-Update und wird derzeit etwa über gefälschte DHL-Mails verteilt. Auch Windows-Nutzer sind gefährdet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bankingtrojaner Retefe für macOS in deutscher…
Kritische Sicherheitslücke in Thunderbird 52.4 geschlossen
Die Entwickler von Thunderbird haben sich in der aktuellen Version um mehrere Schwachstellen gekümmert. Wer die neue Version nicht installiert, könnte sich unter Umständen Schadcode einfangen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitslücke in…
heise-Angebot: heisec-Webinar: SSL/TLS für Admins
Von CAA bis TLS 1.3: alles was Administratoren über den sicheren Einsatz von TLS-Verschlüsselung wissen müssen – kompakt in einer Stunde, garantiert ohne Marketing und mit ausreichend Zeit für Ihre Fragen. Advertise on IT Security News. Lesen Sie den…
Vertrauliche Daten von Accenture auf ungeschützten Webservern
Tag der offenen Tür in Accentures Cloud: Mindestens vier Server voll vertraulicher Daten wie Passwörter und Entschlüsselungscodes waren laut Sicherheitsforschern im Netz frei zugänglich. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Vertrauliche Daten von Accenture auf…
Remote Code Execution auf rubygems.org – RubyGems 2.6.14 behebt den Bug
Eine Sicherheitslücke in RubyGems ermöglichte versierten Angreifern aus der Ferne, Ruby-Code auf der Hosting-Plattform rubygems.org auszuführen. Ein Update sorgt für Sicherheit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Remote Code Execution auf rubygems.org – RubyGems 2.6.14…
Schlüsselbund-Passwörter-Klau auf dem Mac: Sierra und El Capitan bleiben anfällig
Apple hat einen schwerwiegenden Fehler in der sogenannten Keychain nur in macOS High Sierra behoben. Der Entdecker will zunächst keinen Exploit publizieren – doch er wird kommen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schlüsselbund-Passwörter-Klau auf…
Patchday: Microsoft kümmert sich um 62 Lücken, Adobe um keine
In Windows & Co. klaffen 27 als kritische eingestufte Schwachstellen. Adobe veröffentlicht zwar einen neuen Flash Player, hat darin aber keine Sicherheitslücke gestopft. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Microsoft kümmert sich um 62…
Kaspersky gehackt: Israelische Agenten sollen russischen NSA-Hack entdeckt haben
Als russische Hacker angeblich dank der Malware-Analyse von Kaspersky auf einem PC NSA-Material entdeckt und an sich gebracht haben, hatten sie Beobachter: Laut einem Bericht war Kaspersky von israelischen Agenten infiltriert, die die NSA alarmierten. Advertise on IT Security…
heise-Angebot: Heisec-Webinar: Der Einstieg in professionelle Incident Response
Bei Einbrüchen in die IT von kleinen und mittleren Unternehmen vergrößern die Betroffenen den Schaden oft durch Panikaktionen. Im heisec-Webinar am 18.10. erklärt der Incident-Response-Profi Christoph Fischer, wie Sie im Fall der Fälle richtig reagieren. Advertise on IT Security…
it-sa 2017: Weltweit erste externe Festplatte mit BSI-Zertifikat
Behörden und Unternehmen mit hohen Datenschutz-Anforderungen setzen schon lange auf verschlüsselte Speichermedien. Nun wurde auf der it-sa die weltweit erste externe HDD/SSD mit BSI-Zertifikat präsentiert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: it-sa 2017: Weltweit erste…
Über 37.000 Chrome-Nutzer installierten gefälschte Adblock-Plus-Extension
Die Browser-Erweiterung Adblock Plus soll vor Werbung und Schadcode schützen. Eine kürzlich aus dem Chrome Web Store entfernte Extension gleichen Namens führte das genaue Gegenteil im Schilde. Im Zweifel ist eine Neuinstallation ratsam. Advertise on IT Security News. Lesen…
Google-Analyse: Microsoft patcht Windows 7/8 teilweise nicht
Forscher von Google haben nachgewiesen, dass Microsoft Sicherheitslücken in Windows 10 behoben hat, die gleichen Lücken in Windows 7 und 8 jedoch offen ließ. Patches kamen erst, als die Veröffentlichung durch Project Zero drohte. Advertise on IT Security News.…
TLS 1.3: Security-Devices verhindern die Einführung
Alle Security-Experten sind sich einig, dass der Standard TLS 1.3 ein deutlicher Schritt zu mehr Sicherheit im Internet wäre. Doch ausgerechnet Security-Devices, die Verschlüsselung aufbrechen, verhindern die Einführung auf nicht absehbare Zeit. Advertise on IT Security News. Lesen Sie…
US-Marktforschungsunternehmen Forrester erwischt Hacker in flagranti
Hacker sind in das System von Forrester eingestiegen und hatten nach jetzigem Kenntnisstand Zugriff auf diverse Berichte. Auf vertrauliche Kundendaten sollen sie keinen Zugriff gehabt haben, versichert das Unternehmen. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
18-jähriger Brite gesteht Hackversuche auf Ex-CIA-Chef
Ein 18-Jähriger Brite soll hinter mehreren Hacker-Angriffen auf Ex-CIA-Chef John Brennan und andere Mitarbeiter von US-Behörden stecken. Zum Zeitpunkt der ersten Angriffe war er 15 Jahre alt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 18-jähriger Brite…
Sachsen wehrt zahlreiche IT-Angriffe ab
Das sächsische Staatsministerium des Inneren verzeichnet einen deutlichen Anstieg der Anzeigen wegen Internetkrimininalität – und wehrte immer mehr Cyberangriffe ab. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sachsen wehrt zahlreiche IT-Angriffe ab
Disqus-Hack: 17,5 Millionen Nutzerdaten im Umlauf
Bei einem Angriff haben Hacker vor fünf Jahren die Nutzerdatenbank des Forenbetreibers mit E-Mail-Adressen und verschlüsselten Passwörtern erbeutet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Disqus-Hack: 17,5 Millionen Nutzerdaten im Umlauf
Angriffsrisiko „mittel“: Cisco verteilt Sicherheitsupdates für diverse Produkte
Cisco stuft das von den im Unified Communications Manager, WebEx Meetings Server & Co. klaffenden Sicherheitslücken ausgehende Risiko durchweg mit "mittel" ein. Das CERT Bund sieht das zuweilen anders. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Sicherheitsupdates: Kritische Schwachstellen im HPE Intelligent Management Center
Für das Netzwerkverwaltungs-Tool Intelligent Management Center stehen Sicherheitsupdates bereit, die Admins zügig installieren sollten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Kritische Schwachstellen im HPE Intelligent Management Center
Jetzt patchen! Proof-of-Concept-Code für Magento-Lücken veröffentlicht
Admins sollten zügig die Sicherheitspatches für die Shop-Plattform Magento installieren. Angreifer könnten den jüngst veröffentlichten PoC-Code für Angreife missbrauchen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Proof-of-Concept-Code für Magento-Lücken veröffentlicht
Remote Code Execution: Apache-Tomcat-Entwickler schließen Sicherheitslücke
Eine Lücke in mehreren Apache-Tomcat-Versionen erlaubt Angreifern unter eher selten gegebenen Voraussetzungen die Schadcode-Ausführung aus der Ferne. Updates schaffen Abhilfe. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Remote Code Execution: Apache-Tomcat-Entwickler schließen Sicherheitslücke
Kaspersky Free: Kostenloser Antiviren-Schutz ab sofort verfügbar
Die deutschsprachige Version des kostenlosen Virenwächters Kaspersky Free ist da. Der Scanner bringt die wichtigsten Schutzfunktionen, zugleich aber auch Werbung für die kostenpflichtigen Kaspersky-Produkte mit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kaspersky Free: Kostenloser Antiviren-Schutz…
macOS 10.13 zeigt Passwort zu verschlüsseltem APFS-Volume als Merkhilfe
Neue Schwachstelle in High Sierra: Beim Anlegen eines zusätzlichen verschlüsselten APFS-Volumes speichert Apples Festplattendienstprogramm das eingegebene Passwort kurzerhand im Klartext als frei zugängliche "Merkhilfe". Advertise on IT Security News. Lesen Sie den ganzen Artikel: macOS 10.13 zeigt Passwort zu…
Sicherheitslücken im freien DNS-Server Dnsmasq gefährden IoT-Geräte, Linux, Smartphones & Co.
Betroffene Softwareentwickler und Hersteller sollten Dnsmasq aus Sicherheitsgründen auf den aktuellen Stand bringen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücken im freien DNS-Server Dnsmasq gefährden IoT-Geräte, Linux, Smartphones & Co.
Android-Patchday: Nexus- und Pixel-Geräte erhalten ab sofort Extra-Sicherheitsupdates
Google baut seinen Patchday geringfügig um und spendiert den hauseigenen Nexus- und Pixel-Serien eine Extrawurst. Diesen Monat stehen unter anderem Sicherheitsupdates für fünf als kritisch geltende Schwachstellen bereit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Android-Patchday:…
Update erforderlich: Kritische Sicherheitslücke in drei WordPress-Plugins
Eine Lücke in den wenig populären WordPress-Erweiterungen Appointments, Flickr Gallery und RegistrationMagic-Custom Registration Forms ermöglicht Angreifern die Installation einer Backdoor. Nutzer sollten schnellstmöglich updaten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Update erforderlich: Kritische Sicherheitslücke in…
heise-Angebot: Noch 2 Wochen: Heise Cloud-Konferenz 2017
Am 17. Oktober 2017 präsentieren c’t und iX die erste gemeinsame Heise Cloud-Konferenz. In der Auftakt-Keynote beleuchtet Thomas Fleischmann vom Conti-Tochterunternehmen Elektrobit die Cloud im Kontext des Connected Car. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
BSI startet „Cyber-Sicherheits-Umfrage“ 2017
Das BSI ruft IT-Sicherheitsverantwortliche zur Teilnahme an seiner diesjährigen Online-Umfrage auf. Die Auswertung soll der Einschätzung der aktuellen Bedrohungslage und der Entwicklung von Gegenstrategien dienen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: BSI startet „Cyber-Sicherheits-Umfrage“ 2017
Cisco sichert Adaptive Security Appliance und Firepower gegen DoS-Angriffe ab
Sicherheitsupdates schließen diverse Lücken in Ciscos ASA und Firepower-Firewalls. Admins sollten die Patches zeitnah installieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cisco sichert Adaptive Security Appliance und Firepower gegen DoS-Angriffe ab
Rekordhack bei Yahoo war drei Mal so groß
Yahoo was pwned. Komplett. Nicht eine Milliarde Konten, sondern alle drei Milliarden Konten wurden im August 2013 gehackt. Das will die Firma erst jetzt bemerkt haben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Rekordhack bei Yahoo…
Siemens Ruggedcom ROS und Scalance: Softe Updates für toughe Geräte
Auch Geräte, die speziell für raue Umgebungsbedingungen konzipiert wurden, brauchen hin und wieder etwas Zuwendung. Zum Beispiel in Gestalt neuer Firmware, die Sicherheitslücken im Netzwerkprotokoll RCDP schließt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Siemens Ruggedcom…
Bug: Internet Explorer verrät Inhalt der Adressleiste
Durch einen Bug im Internet Explorer können Dritte die Adresszeile eines Nutzers ausspionieren und URLs sowie Suchbegriffe erfassen. Das bewies ein Sicherheitsforscher mit einer Demo-Website. Microsoft will das Problem beheben. Advertise on IT Security News. Lesen Sie den ganzen…
Nach Deloitte-Hack: Neue Informationen offenbaren fragwürdige Sicherheitspraktiken
Weitere Leaks sowie Berichte über eine unzureichend abgesicherte IT-Infrastruktur befeuern nach dem Unternehmens-Hack die Zweifel an Deloittes verantwortungsvollem Umgang mit Daten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nach Deloitte-Hack: Neue Informationen offenbaren fragwürdige Sicherheitspraktiken
l+f: Unsafer Sextoys
Sicherheitsforscher sind in den Straßen von Berlin auf offenbar aktive smarte, aber unsichere Sextoys gestoßen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Unsafer Sextoys
Gefaktes Sicherheits-Plugin für WordPress im Umlauf
Von wegen Sicherheit: Unter dem Deckmantel eines legitimen WordPress-Plugin richtet X-WP-SPAM-SHIELD-PRO eine Backdoor auf Webseiten ein. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gefaktes Sicherheits-Plugin für WordPress im Umlauf
iPhone-Hack: FBI muss keine Details zu Entsperr-Tool nennen
Die US-Bundespolizei darf für sich behalten, mit welcher Technik das iPhone des Attentäters von San Bernardino entsperrt wurde, wie ein Richter nun entschied. Mehrere US-Medien wollten die Herausgabe von Details einklagen. Advertise on IT Security News. Lesen Sie den…
Google schützt seine Top-Level-Domains mit HSTS
HTTP Strict Transport Security garantiert den verschlüsselten Website-Zugriff. Mit Preload-Listen-Einträgen will Google seine Top-Level-Domains standardmäßig mit dem Schutzmechanismus ausrüsten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google schützt seine Top-Level-Domains mit HSTS
Daimler und Festo: WannaCry hat offenbar neue Opfer gefunden
Mehrere Leser berichteten heise Security unabhängig voneinander, dass der WannaCry-Virus bei der Daimler AG ausgebrochen sei und die laufende Produktion beeinflussen würde. Auch die Unternehmensgruppe Festo soll derzeit mit dem Schädling kämpfen. Advertise on IT Security News. Lesen Sie…
Internet Security Days 2017: Gewinner des iX-Awareness-Wettbewerbs ausgezeichnet
Eine Maschinenfabrik aus dem Schwarzwald, ein Krankenhaus, ein Luxusuhrenhersteller und eine Großbank sind die Gewinner des iX-Wettbewerbs zu User-Awareness in Sachen IT-Security. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Internet Security Days 2017: Gewinner des iX-Awareness-Wettbewerbs…
Anonymisierung: Sicherheitsupdates für Tor Browser und Tails
Der Tor Browser setzt nun auf eine abgesicherte Version von Firefox ESR. In Tails haben die Entwickler diverse Sicherheitslücken, darunter BlueBorne, geschlossen und raten zu einer zügigen Aktualisierung. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Anonymisierung:…
Cisco schließt zum Teil äußerst kritische Sicherheitslücken im IOS-Betriebssystem
Im IOS-/IOS-XE-System von Netzwerkgeräten klaffen mehr als ein Dutzend Schwachstellen. Setzen Angreifer an diesen an, sollen sie mit vergleichsweise wenig Aufwand Geräte übernehmen können. Sicherheitsupdates sind verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cisco schließt…
Illusion GAP: SMB-basierter Angriff trickst Windows Defender aus
Sicherheitsforschern ist es gelungen, mittels spezieller SMB-Server-Konfiguration Schadcode am Windows Defender vorbeizuschmuggeln. Für einen erfolgreichen Angriff muss ein Opfer aber mitspielen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Illusion GAP: SMB-basierter Angriff trickst Windows Defender aus
Hintergrund: PrivateBin: Pastebin-Alternative für Vertauliches
PrivateBin verschlüsselt Inhalte, ist über das Tor-Netzwerk erreichbar und bietet einen Selbstzerstörungsmodus. Wer möchte, kann das Tool auch selbst auf seinem Server hosten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hintergrund: PrivateBin: Pastebin-Alternative für Vertauliches
Internet Security Days 2017: Fefe – „Schlechte Software zu verbreiten ist unmoralisch“
Am Donnerstag haben die Internet Security Days in Brühl begonnen. Der IT-Blogger Felix von Leitner alias Fefe erklärte dort in seiner Keynote: Schlechte Software verbreiten ist unmoralisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Internet Security…
iPhone 7: Exploit für kritische WLAN-Lücke veröffentlicht
Die Schwachstelle in der Firmware eines weit verbreiteten Broadcom-Chipsatzes ermöglicht einem Angreifer, die Kontrolle über den WLAN-Chip des iPhone 7 zu übernehmen. In iOS-Versionen bis hin zu 10.3.3 bleibt die Lücke bislang ungeschlossen. Advertise on IT Security News. Lesen…
Krypto-Messenger Signal schützt Kontaktdaten vor den Server-Betreibern
Dem Server die Telefonnummern aller Kontakte im Adressbuch eines Handys übermitteln ohne dass der Betreiber an diese herankommt …geht das? Die Entwickler des Ende-zu-Ende verschlüsselnden Messengers Signal für Android und iOS sagen ja, das geht. Advertise on IT Security…
Geldgierige Android-Malware missbraucht 10 Jahre alte Sicherheitslücke Dirty Cow
Unter Ausnutzung einer bereits seit 2007 existierenden Schwachstelle im Linux-Kernel versucht ein neuer Android-Schädling Opfern via Mobile Payment das Geld aus der Tasche zu ziehen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Geldgierige Android-Malware missbraucht 10…
Sicherheitsupdates: Lücke in GPU-Treiber von Nvidia könnte Angreifer zu Admins machen
Nvidia warnt davor, dass diverse Grafikkartentreiber unter Windows und Linux Schwachstellen aufweisen. Abgesicherte Versionen stehen zum Download bereit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Lücke in GPU-Treiber von Nvidia könnte Angreifer zu Admins machen
Sicherheits-Release: Entwickler raten zur zügigen Installation von WordPress 4.8.2
Das WordPress-Team schließt diverse Sicherheitslücken und härtet das CMS zusätzlich gegen SQL-Injection-Attacken. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheits-Release: Entwickler raten zur zügigen Installation von WordPress 4.8.2
ClkScrew: Geheime Schlüssel mit der Brechstange aus der ARM Trustzone auslesen
Die ARM-Chips in Smartphones lassen sich mittels Stromsparfunktionen angreifen, um Zugriff auf Informationen in der Trustzone der Geräte zu erlangen. Damit ließe sich Verschlüsselung knacken, die sogar vor Angreifern mit Root-Rechten sicher sein sollte. Advertise on IT Security News.…
Schwachstelle in macOS bis High Sierra: Apps können alle Schlüsselbund-Passwörter klauen
Schad-Software kann den kompletten Inhalt des macOS-Schlüsselbundes extrahieren, darunter die Passwörter im Klartext, wie ein Sicherheitsforscher demonstriert. Die schwere Lücke lasse selbst unsignierte Apps an die sensiblen Nutzerdaten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schwachstelle…
Citrix schließt Lücken in Netscaler ADC und Gateway Management
Neue Builds für die Citrix-Produkte NetScaler ADC und Gateway schließen eine Lücke im Management-Interface, die unautorisierte Zugriffe ermöglicht. Nutzern empfiehlt Citrix den zeitnahen Download. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Citrix schließt Lücken in Netscaler…
Oracle stopft kritische Lücken in Apache Struts 2
Mit einer Reihe von Updates patcht Oracle unter anderem eine bereits vor drei Wochen geschlossene kritische Sicherheitslücke in Produkten, die Apache Struts 2 verwenden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Oracle stopft kritische Lücken in…
WhatsApp: China blockiert Messenger vor KP-Parteitag
In China wird der Messengerdienst WhatsApp nun weitestgehend blockiert und Nachrichten erreichen nur noch ausnahmsweise ihr Ziel. Die Behörden verstärken damit weiter ihre Kontrolle, Nutzer werden wohl zu überwachbaren Alternativen gedrängt. Advertise on IT Security News. Lesen Sie den…
Sicherheitsupdate: Joomla 3.8.0 schließt LDAP-Lücke
Ein Fehler in der LDAP-Bibliothek von Joomla könnte dazu führen, dass Angreifer Login-Daten auslesen. Die aktuelle Ausgabe sichert das CMS ab. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Joomla 3.8.0 schließt LDAP-Lücke
CCleaner-Malware: Avast veröffentlicht weitere Analyse-Ergebnisse
In einem neuen Blogeintrag nennt Avast weitere Details zum Schadcode in CCleaner 5.33.6162. Dazu zählen konkrete Angriffsziele und Infektionszahlen sowie weitere Details zu möglichen Herkunftsländern der Täter. Advertise on IT Security News. Lesen Sie den ganzen Artikel: CCleaner-Malware: Avast…
Deloitte: Beratungsgesellschaft wurde Opfer eines Hackerangriffs
Die weltweit tätige Beratungsgesellschaft Deloitte ist einem Zeitungsbericht zufolge Opfer eines Hackerangriffs geworden. Der sei bereits im März entdeckt worden, war aber möglicherweise schon seit Monaten im Gange. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Deloitte:…
Krypto-Trojaner RedBoot infiziert MBR und zerstört Dateien
Eine neue Ransomware treibt ihr Unwesen im Master Boot Record von Windows-PCs. Darüber hinaus verschlüsselt sie auch Dateien – ohne jedoch einen Weg zur Entschüsselung zu bieten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Krypto-Trojaner RedBoot…
l+f: Daten gegen Nacktbilder
Der Erpressungstrojaner nRansom verlangt intime Einblicke. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Daten gegen Nacktbilder
Adobe-Mitarbeiter leakt PGP-Key im Unternehmensblog
Ausgerechnet dem Incident Response Team von Adobe unterlief vergangene Woche ein peinlicher Fehler: Neben seinem öffentlichen postete es gleich auch seinen privaten PGP-Schlüssel im Firmenblog. Der Key wurde mittlerweile zurückgezogen. Advertise on IT Security News. Lesen Sie den ganzen…
Android-App Go Keyboard soll Nutzer ausspionieren
Sicherheitsforschern zufolge schneidet die weit verbreitete App Go Keyboard heimlich verschiedene Nutzerdaten mit und sendet diese an Server des Anbieters. Außerdem soll die App ohne Erlaubnis des Nutzers Code herunterladen und ausführen können. Advertise on IT Security News. Lesen…
Google schließt Lücken in Chrome und Chromium
Mit einem – wie gewohnt automatisch ausgelieferten – Update schließt Google drei Sicherheitslücken in seinen Web-Browsern. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google schließt Lücken in Chrome und Chromium
Sicherheitslücken in mehreren Produkten: Cisco veröffentlicht Updates
Cisco hat wichtige Sicherheitsupdates für mehrere Produkte bereitgestellt. Betroffen sind die Unified Customer Voice Portal (CVP)-Plattform, eine AsyncOS-Komponente sowie mehrere Switches. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücken in mehreren Produkten: Cisco veröffentlicht Updates
NotPetya: Auch Fedex kostet die Cyber-Attacke 300 Millionen US-Dollar
Nach Maersk hat nun auch Fedex eingestanden, wie teuer es war, die Schäden durch die Malware NotPetya zu beheben. Insgesamt beziffert das US-Unternehmen die Kosten bei der niederländischen Tochter TNT Express mit 300 Millionen US-Dollar. Advertise on IT Security…
Zuckerberg: Keine ausländische Werbung zur Bundestagswahl auf Facebook
Im Vorfeld der Bundestagswahl hat Facebook tausende Fake-Accounts gelöscht. Anders als in den USA sei von diesen Konten aber keine ausländisch gesteuerte Politwerbung geschaltet worden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Zuckerberg: Keine ausländische Werbung…
Sicherheits-Updates für Samba
Aktuelle Samba-Updates schließen drei Sicherheitslücken und schützen so vor möglichem Informationsdiebstahl. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheits-Updates für Samba
20 unter 2 Millionen: CCleaner-Malware attackierte große Unternehmen
Der in CCleaner-Version 5.33.6162 enthaltene Schadcode zielte lediglich auf eine Handvoll große Unternehmen ab. Avasts Spurensuche dauert derweil noch an. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 20 unter 2 Millionen: CCleaner-Malware attackierte große Unternehmen
FinFisher: Internetprovider schieben Spitzelopfern Malware unter
Eine neue Variante der Spionage-Malware FinFisher nutzt einen aufsehenerregenden Infektionsweg: Lokale Internetprovider schleusen als Man-in-the-Middle vergiftete Versionen vertrauenswürdiger Software wie TrueCrypt oder VLC Player auf die PCs. Advertise on IT Security News. Lesen Sie den ganzen Artikel: FinFisher: Internetprovider…
Verschlüsselung: Gpg4win 3.0 hält sich dezent im Hintergrund
Die Windows-Softwaresammlung Gpg4win verwendet Version 2.2 der freien Krypto-Engine GnuPG und sorgt dafür, dass Outlook mit dem OpenPGP/MIME-Standard umgehen kann. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Verschlüsselung: Gpg4win 3.0 hält sich dezent im Hintergrund
Joomla und LDAP: Sicherheitslücke erlaubt das Auslesen von Anmeldedaten
Wird Joomla in Zusammenhang mit einem LDAP-Server betrieben, können Angreifer Login-Informationen aus der Datenbank auslesen. Das öffnet Tür und Tor für Angriffe auf die Joomla-Installation und unter Umständen weitere Rechner im lokalen Netz. Advertise on IT Security News. Lesen…
Intel Management Engine gehackt
Sicherheitsexperten zeigten, wie sie eine Sicherheitslücke in Intels ME-Firmware nutzen, um unsignierten Code auszuführen. Die ME hat im Prinzip unbeschränkten Zugriff auf die Hardware des Systems, kann aber von Virenscannern nicht überwacht werden. Advertise on IT Security News. Lesen…
Studie: Android-Entwickler kopieren oft – auch Sicherheitslücken
Für ein prämiertes Paper haben Forscher wissenschaftlich untersucht, wie Sicherheitslücken in Apps geraten. Einer der wichtigsten Quellen ist demnach Copy&Paste aus den Foren von Stack Overflow. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Studie: Android-Entwickler kopieren…
Sicherheits-Release 4.8.2 für WordPress verfügbar
WordPress-Nutzer sollten – sofern nicht schon automatisch geschehen – auf die neue Version 4.8.2 updaten. Das Release schließt mehrere Lücken in allen Vorgänger-Versionen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheits-Release 4.8.2 für WordPress verfügbar
Magento: Updates für Commerce- und Open-Source-Version
Sowohl für Nutzer der 1er- als auch der 2er-Versionen der E-Commerce-Plattform Magento stehen Patches bereit. Sie schließen mehrere, teils gravierende Schwachstellen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Magento: Updates für Commerce- und Open-Source-Version
heise-Angebot: Die Premiere der heise devSec ist ausverkauft
Gut einen Monat vor dem Start der Fachkonferenz zur sicheren Softwareentwicklung können sich Interessierte nur noch vormerken lassen. Die Veranstalter konnten zudem Felix von Leitner, aka Fefe, als Keynote-Sprecher gewinnen. Advertise on IT Security News. Lesen Sie den ganzen…