Kategorie: heise Security

Tippfehler: Mails fürs US-Militär gingen an Mali-Domain

Ein fehlender Buchstabe ließ zig E-Mails für das US-Militär beim Betreiber der Top-Level-Domain von Mali landen. Dabei wäre das Problem leicht zu lösen gewesen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Tippfehler: Mails fürs US-Militär…

WordPress: Angriffswelle auf Woocommerce Payments läuft derzeit

Die IT-Forscher von Wordfence beobachten eine Angriffswelle auf das Woocommerce Payments-Plug-in. Es ist auf mehr als 600.000 Websites installiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: WordPress: Angriffswelle auf Woocommerce Payments läuft derzeit

Zyxel dichtet hochriskante Sicherheitslücken in Firewalls ab

Zyxel warnt vor mehreren, teils hochriskanten Schwachstellen in den Firewalls und WLAN-Controllern. Aktualisierte Firmware bessert sie aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zyxel dichtet hochriskante Sicherheitslücken in Firewalls ab

WordPress: Aktuelle Attacke auf Woocommerce Payments

Die IT-Forscher von Wordfence beobachten eine Angriffswelle auf das Woocommerce Payments-Plug-in. Es ist auf mehr als 600.000 Websites installiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: WordPress: Aktuelle Attacke auf Woocommerce Payments

Europol: Internetprovider erleichtern kriminelle Aktivitäten

Cybercrime sei organisiertes Verbrechen und Big Business, warnt Europol. Provider trügen dazu bei, wenn sie Kunden- und Verbindungsdaten nicht speicherten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Europol: Internetprovider erleichtern kriminelle Aktivitäten

Virustotal: Nutzerdaten von Googles Analysedienst im Netz gelandet

IT-Sicherheitsforscher nutzen Googles Dienst Virustotal, um etwa Dateien mit zahlreichen Virenscannern zu untersuchen. Es gab ein Datenleck der Nutzerdatenbank. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Virustotal: Nutzerdaten von Googles Analysedienst im Netz gelandet

Juniper dichtet teils kritische Sicherheitslücken ab

Der Netzwerkausrüster Juniper hat 17 Sicherheitsmeldungen zu teils kritischen Lücken veröffentlicht. Updates zum Schließen stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Juniper dichtet teils kritische Sicherheitslücken ab

Datenleck bei Googles Analysedienst Virustotal

IT-Sicherheitsforscher nutzen Googles Dienst Virustotal, um etwa Dateien mit zahlreichen Virenscannern zu untersuchen. Es gab ein Datenleck der Nutzerdatenbank. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck bei Googles Analysedienst Virustotal

Textgenerator WormGPT soll kaum erkennbare Phishing-Mails erstellen

Mittels einer auf Betrugsversuche trainierten KI könnten Kriminelle bald eine neue Welle von Phishing lostreten. Das Textbeispiel dafür ist jedoch dürftig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Textgenerator WormGPT soll kaum erkennbare Phishing-Mails erstellen

PoC-Exploit verfügbar: Adobe legt Patch für Coldfusion nach

Kurz nach dem Juli-Patchday legt Adobe weitere Updates nach, um eine kritische Schwachstelle in Coldfusion abzudichten. PoC-Exploitcode wurde entdeckt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: PoC-Exploit verfügbar: Adobe legt Patch für Coldfusion nach

Cisco schließt kritische Lücke in SD-WAN vManage

Cisco warnt vor einer kritischen Schwachstelle in SD-WAN vManage, die Angreifern aus dem Netz die Übernahme verwundbarer Systeme ermöglicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco schließt kritische Lücke in SD-WAN vManage

Codeschmuggel-Lücke in Ghostscript betrifft LibreOffice und mehr

Eine Lücke in Ghostscript, die Einschmuggeln von Schadcode erlaubt, betrifft Linux-Systeme und Software wie LibreOffice oder Inkscape – auch unter Windows. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Codeschmuggel-Lücke in Ghostscript betrifft LibreOffice und mehr

Spieler-Zubehörhersteller Razer untersucht Datendiebstahl

In einem Untergrundforum bietet ein Cyberkrimineller Daten angeblich von Razer zum Kauf an. Der Spieler-Ausstatter untersucht den Vorfall noch. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Spieler-Zubehörhersteller Razer untersucht Datendiebstahl

Gamer-Ausstatter Razer untersucht Datenklau

In einem Untergrundforum bietet ein Cyberkrimineller Daten angeblich von Razer zum Kauf an. Der Spieler-Ausstatter untersucht den Vorfall noch. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gamer-Ausstatter Razer untersucht Datenklau

Anonymisierendes Linux: Tails 5.15.1 bringt Fehlerkorrekturen

Die Linux-Distribution zum anonymen Surfen, Tails, korrigiert in Version 5.15.1 einige Fehler. Zudem haben die Entwickler Pakete aktualisiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 5.15.1 bringt Fehlerkorrekturen

Anonymisierendes Linux: Tails 5.15.1 behebt ein paar Probleme

Die Linux-Distribution zum anonymen Surfen, Tails, korrigiert in Version 5.15.1 einige Fehler. Zudem haben die Entwickler Pakete aktualisiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 5.15.1 behebt ein paar Probleme

Webkonferenzen: Zoom schließt mehrere Sicherheitslücken

Vor allem in Zoom Rooms und im Zoom Desktop-Client für Windows schlummern hochriskante Sicherheitslücken. Updates stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webkonferenzen: Zoom schließt mehrere Sicherheitslücken

Update gegen kritische Lücke in FortiOS/FortiProxy

Fortinet verteilt Sicherheitsupdates für FortiOS/FortiProxy. Sie schließen eine kritische Sicherheitslücke. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Update gegen kritische Lücke in FortiOS/FortiProxy

Abo-Nepp mit Namejacking: „Threads for Insta“ stürmt iPhone-Charts

Die Twitter-Alternative „Threads“ ist in Deutschland nicht verfügbar. Das nutzt eine App aus, um Abos loszuschlagen. iPhone-Nutzer sollten genau hinschauen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Abo-Nepp mit Namejacking: „Threads for Insta“ stürmt iPhone-Charts

Patchday: Microsoft meldet fünf Zero-Days, teils ohne Update

Der Juli-Patchday von Microsoft liefert viele Updates: 130 Lücken behandelt das Unternehmen. Darunter fünf Zero-Days. Eine Sicherheitslücke bleibt aber offen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Microsoft meldet fünf Zero-Days, teils ohne Update

Hackerangriff aus China auf Dutzende Organisationen und auch Staaten

„Storm-0558“ aus China hat sich über gefälschte Zugangs-Token Zugriff auf E-Mail-Konten in Dutzenden Organisationen und staatliche Einrichtungen verschafft. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hackerangriff aus China auf Dutzende Organisationen und auch Staaten

Voice-Phishing: Betrüger setzen auf raffinierte Vishing-Masche

Betrüger erklimmen beim Voice-Phishing (Vishing) das nächste Level: Sie leiten etwa gezielt Anrufe um, um betrügerische Abzocke zu verschleiern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Voice-Phishing: Betrüger setzen auf raffinierte Vishing-Masche

Vishing: Betrüger arbeiten mit raffinierter Voice-Phishing-Masche

Betrüger erklimmen beim Voice-Phishing (Vishing) das nächste Level: Sie leiten etwa gezielt Anrufe um, um betrügerische Abzocke zu verschleiern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Vishing: Betrüger arbeiten mit raffinierter Voice-Phishing-Masche

Zero-Day für Safari geschlossen

Apple hat Montagabend eine schnelle Aktualisierung für seinen Browser ausgespielt. Betroffen von der offenbar bereits ausgenutzten Lücke: Macs und Mobilgeräte. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zero-Day für Safari geschlossen

Minecraft: Virtuelle Computer reißen Sicherheitslücken auf

In zwei Minecraft-Mods, die tatsächlich programmierbare Computer oder Roboter für das Spiel bereitstellen, klaffen kritische Sicherheitslücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Minecraft: Virtuelle Computer reißen Sicherheitslücken auf

Sicherheitslücken in Aruba-Firmware ermöglichen Codeschmuggel

Die HPE-Tochter Aruba hat Aktualisierungen für die ArubaOS-Firmware veröffentlicht. Sie schließen hochriskante Sicherheitslücken, die Codeschmuggel erlauben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücken in Aruba-Firmware ermöglichen Codeschmuggel

Sicherheitslücke in Treiber für ARM-Mali-GPU wird angegriffen

Cyberkriminelle missbrauchen eine Sicherheitslücke in Treibern für ARMs Mali-Grafikeinheiten, um ihre Rechte auszuweiten oder Informationen abzugreifen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücke in Treiber für ARM-Mali-GPU wird angegriffen

Datenleck bei Deutscher Bank und Postbank

Bei einem Dienstleister der Deutschen Bank und der Postbank sind sensible Kundendaten abgeflossen. Damit werden unberechtigte Lastschriften möglich. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck bei Deutscher Bank und Postbank

Linux: Sicherheitslücke erlaubt Rechteausweitung, Exploit angekündigt

Im Linux-Kernel schlummert eine Sicherheitslücke, durch die Nutzer ihre Rechte im System ausweiten können. Der Entdecker kündigt Exploit-Code für Ende Juli an. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Linux: Sicherheitslücke erlaubt Rechteausweitung, Exploit angekündigt

Linux-Kernel: Exploit für Sicherheitslücke angekündigt

Im Linux-Kernel schlummert eine Sicherheitslücke, durch die Nutzer ihre Rechte im System ausweiten können. Der Entdecker kündigt Exploit-Code für Ende Juli an. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Linux-Kernel: Exploit für Sicherheitslücke angekündigt

TeamsPhisher: Tool automatisiert Angriffe auf Teams-Schwachstelle

Über eine Schwachstelle in Team können Angreifer Malware unterjubeln. Ein jetzt veröffentlichtes Tool macht diese Attacken noch einfacher. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: TeamsPhisher: Tool automatisiert Angriffe auf Teams-Schwachstelle

MOVEit Transfer: Service Pack schließt weitere kritische Lücke

Mit dem Service Pack für MOVEit Transfer im Juli schließt Progress weitere Sicherheitslücken. Eine davon stuft der Hersteller als kritisch ein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: MOVEit Transfer: Service Pack schließt weitere kritische…

116.466 elektronische Krankschreibungen erreichten Praxis statt AOK

Zahlreiche elektronische Krankschreibungen wurden fälschlicherweise an eine Arztpraxis gesendet. Erfahren hat die Digitalagentur Gematik davon Ende Juni. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 116.466 elektronische Krankschreibungen erreichten Praxis statt AOK

Verbaucherzentralen warnen vor personalisiertem Phishing

Seit Anfang der Woche landen viele Phishingmails mit persönlicher Anrede betreffend der ING in Postfächern von Internetnutzern, warnen die Verbraucherzentralen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Verbaucherzentralen warnen vor personalisiertem Phishing

Firefox 115 und Thunderbird 102.13 dichten Sicherheitslecks ab

Die Mozilla-Foundation hat Firefox 115, Firefox ESR 115 und Thunderbird 102.13 veröffentlicht. Die neuen Versionen schließen zahlreiche Sicherheitslücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Firefox 115 und Thunderbird 102.13 dichten Sicherheitslecks ab

Geräteverwaltung: hochriskante Schwachstelle in Ivanti Endpoint Manager

Eine Sicherheitslücke in der Geräte- und Softwareverwaltung von Ivanti für ChromeOS, Linux, macOS und Windows ermöglicht Angreifern aus dem Netz Codeschmuggel. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Geräteverwaltung: hochriskante Schwachstelle in Ivanti Endpoint Manager

Cyber-Angriff auf Dienstleister von Diebold Nixdorf

Diebold Nixdorf hat Kunden informiert, dass auf einen Dienstleister ein Cyber-Angriff stattgefunden hat. Die Bargeldversorgung war jedoch gesichert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff auf Dienstleister von Diebold Nixdorf

BSI: Sicherung von Aufzeichnungssystemen in Taxen ab 2024

Manipulationen von Aufzeichnungen von Geschäftsvorfällen sind ein Problem. Ab 2024 müssen auch Taxen zertifiziert manipulationssichere Systeme nutzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI: Sicherung von Aufzeichnungssystemen in Taxen ab 2024

Jetzt patchen: Attacken auf WordPress-Plug-in Ultimate Member

Derzeit nutzen Angreifer eine kritische Lücke im WordPress-Plug-in Ultimate Member aus. Der Anbieter rät zu einem zügigen Update. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen: Attacken auf WordPress-Plug-in Ultimate Member

Lücken der SAP-Authentifizierung

Die proprietäre Authentifizierung bei SAP ABAP wies eine Reihe von Lücken auf. Die hat SAP zwar mit Patches adressiert – doch das war wohl nur der Anfang. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Lücken…

SAP: Authentifizierungs-Konzept mit Mängeln

Die proprietäre Authentifizierung bei SAP ABAP wies eine Reihe von Lücken auf. Die hat SAP zwar mit Patches adressiert – doch das war wohl nur der Anfang. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: SAP:…

Cyber-Angriff: Lockbit erpresst TSMC nach Einbruch bei Zulieferer

Die Cybergang Lockbit erpresst den Chipauftragsfertiger TSMC und fordert 70 Millionen US-Dollar. TSMC verweist auf einen Einbruch bei einem Zulieferer. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff: Lockbit erpresst TSMC nach Einbruch bei Zulieferer

IoT-Malware: Mirai-Botnet infiziert weiter Internetrouter

Das Mirari-Botnet ist weiter aktiv. Die Drahtzieher nutzen in einer aktuellen Kampagne zahlreiche Sicherheitslücken, um diverse Internetrouter zu infizieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IoT-Malware: Mirai-Botnet infiziert weiter Internetrouter