Kategorie: heise Security

Rheinmetall: Rüstungskonzern ist Opfer eines Cyberangriffs geworden

Der Rüstungskonzern Rheinmetall ist Opfer eines Cyberangriffs geworden. Betroffen ist das zivile Geschäft im Automotive-Sektor, nicht das militärische Geschäft. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Rheinmetall: Rüstungskonzern ist Opfer eines Cyberangriffs geworden

VoIP-Software von 3CX: Erste Analyse-Ergebnisse

3CX hat erste Ergebnisse der IT-Sicherheitsspezialisten von Mandiant bezüglich des Einbruchs und Lieferkettenangriffs auf die VoIP-Software herausgegeben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: VoIP-Software von 3CX: Erste Analyse-Ergebnisse

3CX: Erste Analyse-Ergebnisse nach dem Einbruch

3CX hat erste Ergebnisse der IT-Sicherheitsspezialisten von Mandiant bezüglich des Einbruchs und Lieferkettenangriffs auf die VoIP-Software herausgegeben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 3CX: Erste Analyse-Ergebnisse nach dem Einbruch

Netzwerkausrüster Juniper verteilt viele Sicherheits-Aktualisierungen

In diversen Produkten des Netzwerkausrüsters Juniper klaffen Sicherheitslücken, die der Hersteller mit Updates schließt. Sie sollten zügig installiert werden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Netzwerkausrüster Juniper verteilt viele Sicherheits-Aktualisierungen

Juniper: Zahlreiche Sicherheits-Updates für teils kritische Lücken

In diversen Produkten des Netzwerkausrüsters Juniper klaffen Sicherheitslücken, die der Hersteller mit Updates schließt. Sie sollten zügig installiert werden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Juniper: Zahlreiche Sicherheits-Updates für teils kritische Lücken

Nach Pentagon-Leck: FBI nimmt 21-jährigen Militärangehörigen fest

Ein Geheimdienst-Datenleck hatte die USA zuletzt in Atem gehalten. Nun scheint der Verantwortliche gefunden. Er hatte Geheimdokumente bei Discord geteilt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Pentagon-Leck: FBI nimmt 21-jährigen Militärangehörigen fest

Googles Sicherheitsversprechen für Open-Source-Software: Assured OSS

Der Service für Open-Source-Pakete, die Google ausgiebig getestet hat und in den eigenen Entwicklungszyklus einbindet, ist jetzt verfügbar und kostenlos. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Googles Sicherheitsversprechen für Open-Source-Software: Assured OSS

Netzwerkanalysetool: Angreifer könnten Wireshark crashen lassen

Die Wireshark-Entwickler haben zwei neue Versionen des Tools veröffentlicht. Darin haben sie unter anderem drei Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Netzwerkanalysetool: Angreifer könnten Wireshark crashen lassen

Störung auf der Webseite der Tagesschau

Der Webauftritt der Tagesschau ist gestört: Er hat veraltete Inhalte angezeigt und war temporär gar nicht erreichbar. Die Ursache ist noch unklar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Störung auf der Webseite der Tagesschau

Chatkontrolle: Studie zieht Wirksamkeit des EU-Vorschlags in Zweifel

Eine Untersuchung des Europaparlaments stellt den bisher anvisierten Weg beim Kampf gegen Kindesmissbrauch mittels „Chatkontrolle“ grundsätzlich infrage. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Chatkontrolle: Studie zieht Wirksamkeit des EU-Vorschlags in Zweifel

Bis zu 20.000 US-Dollar Finderlohn: Open-AI lobt Bug Bounty aus

OpenAI hat ein Bug-Bounty-Programm für seine KI-Systeme wie ChatGPT gestartet. Wer Schwachstellen in den Systemen findet, kann bis zu 20.000 US-Dollar erhalten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bis zu 20.000 US-Dollar Finderlohn: Open-AI…

OpenAI startet Bug-Bounty-Programm bei Dienstleister Bugcrowd

OpenAI hat ein Bug-Bounty-Programm für seine KI-Systeme wie ChatGPT gestartet. Wer Schwachstellen in den Systemen findet, kann bis zu 20.000 US-Dollar erhalten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: OpenAI startet Bug-Bounty-Programm bei Dienstleister Bugcrowd

Open-AI startet Bug-Bounty-Programm bei Dienstleister Bugcrowd

OpenAI hat ein Bug-Bounty-Programm für seine KI-Systeme wie ChatGPT gestartet. Wer Schwachstellen in den Systemen findet, kann bis zu 20.000 US-Dollar erhalten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Open-AI startet Bug-Bounty-Programm bei Dienstleister Bugcrowd

BSI warnt vor kritischen Zero-Day-Lücken im NTP-Server

Ein IT-Forscher hat fünf Sicherheitslücken im Zeitserver NTP gemeldet. Das BSI stuft die Lücken als kritisch ein. Ein Update steht bislang noch nicht bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI warnt vor kritischen…

Forum der Media-Center-Software Kodi nach Hack offline

Unbekannte Angreifer haben die Datenbank des Kodi-Forums inklusive Passwörter kopiert. Mittlerweile werden die Daten zum Verkauf angeboten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Forum der Media-Center-Software Kodi nach Hack offline

Patchday: Fortinet schließt kritische und hochriskante Lücken

Am April-Patchday liefert Fortinet für zahlreiche Produkte Sicherheitsupdates aus. Eine der damit geschlossenen Lücken stuft der Hersteller als kritisch ein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Fortinet schließt kritische und hochriskante Lücken

Nach Datenleck: Pentagon will „jeden Stein umdrehen“

Nach einem Datenleck in den USA, bei dem Informationen zum Ukraine-Krieg offengelegt wurden, versucht die US-Regierung sich in Schadensbegrenzung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Datenleck: Pentagon will „jeden Stein umdrehen“

Patchday: SAP meldet 19 teils kritische Sicherheitslücken

Im April hat SAP 19 Schwachstellen in den eigenen Produkten mit Sicherheitsmeldungen bedacht. Davon stuft der Hersteller zwei als kritisch ein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: SAP meldet 19 teils kritische Sicherheitslücken

Cyberattacke auf KFC, Pizza Hut und Taco Bell

Während eines IT-Sicherheitsvorfalls bei Yum! Brands konnten Angreifer auf Interna zugreifen. Persönliche Kundendaten sollen aber nicht betroffen sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberattacke auf KFC, Pizza Hut und Taco Bell

Microsoft Office: KI-Unterstützung teilweise schon aktiviert

Microsoft hat KI-Unterstützung in Form von Copilot angekündigt. Unbekannte KI-Dateien hat Microsoft Office jetzt teilweise schon installiert und aktiviert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft Office: KI-Unterstützung teilweise schon aktiviert

Microsoft Office: AI-Unterstützung teilweise schon aktiviert

Microsoft hat KI-Unterstützung in Form von Copilot angekündigt. Unbekannte AI-Dateien hat Microsoft Office jetzt teilweise schon installiert und aktiviert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft Office: AI-Unterstützung teilweise schon aktiviert

iOS 15, macOS 11 und 12: Apple schiebt Notfallfix nach

Nachdem iOS 16 und macOS 13 bereits voll gepatcht worden waren, legt Apple auch einen Fix für eine bereits ausgenutzte Lücke für ältere Betriebssysteme nach. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: iOS 15, macOS…

CAN-Hack: Diebe klauen Autos über Netzwerkprotokoll ohne Schlüssel

Bei einem CAN-Injection-Angriff auf das Bussystem Controller Area Network reicht ein umgebauter Bluetooth-Lautsprecher, um das „Smart Key“-System auszutricksen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: CAN-Hack: Diebe klauen Autos über Netzwerkprotokoll ohne Schlüssel

iOS, macOS, iPadOS: Notfall- und Bugfix-Update

Apple hat am Karfreitag iOS und iPadOS 16.4.1 sowie macOS 13.3.1 vorgelegt. Es werden Fehler behoben sowie Lücken gestopft, die bereits aktiv ausgenutzt wurden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: iOS, macOS, iPadOS: Notfall-…

BIG direkt: Cyberangriff legt Krankenkasse lahm

Cybercrime mit Folgen: Von den jüngsten Vorfällen bei einer Krankenkasse, einem IT-Dienstleister und einem Verkehrsverbund sind viele Menschen betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BIG direkt: Cyberangriff legt Krankenkasse lahm

BIG direkt: Cyberangriff legt Krankenkasse lahm​

Cybercrime mit Folgen: Von den jüngsten Vorfällen bei einer Krankenkasse, einem IT-Dienstleister und einem Verkehrsverbund sind viele Menschen betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BIG direkt: Cyberangriff legt Krankenkasse lahm​

DDoS-Angriffe auf offizielle Websites: BSI warnt Bundesländer

Offizielle Webseiten in mindestens acht Bundesländern wurden diese Woche attackiert. Das Bundesamt für Sicherheit in der Informationstechnik kümmert sich darum. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: DDoS-Angriffe auf offizielle Websites: BSI warnt Bundesländer

Trellix-Agent ermöglicht Rechteausweitung am System

Der Agent von Trellix – dem Zusammenschluss von McAfee und FireEye – ermöglicht Angreifern, ihre Rechte im System auszuweiten. Ein Update schließt die Lücke. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Trellix-Agent ermöglicht Rechteausweitung am…

Cisco: Teils hochriskante Lücken in mehreren Produkten abgedichtet

Cisco-Administratoren bekommen über die Ostertage Arbeit: Der Hersteller hat in diversen Produkten Sicherheitslücken entdeckt. Updates sollen sie schließen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco: Teils hochriskante Lücken in mehreren Produkten abgedichtet

Mastodon: Aktualisierte Version stopft Datenleck

Aktualisierte Mastodon-Pakete dichten ein Datenleck in der LDAP-Authentifizierung ab. Administratorinnen und Administratoren sollten die Updates zügig anwenden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mastodon: Aktualisierte Version stopft Datenleck

Cisco schließt Sicherheitslücken in mehreren Produkten

Cisco-Administratoren bekommen über die Ostertage Arbeit: Der Hersteller hat in diversen Produkten Sicherheitslücken entdeckt. Updates sollen sie schließen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco schließt Sicherheitslücken in mehreren Produkten

Polizei schließt kriminelle Verkaufsplattform „Genesis Market“

Strafverfolgungsbehörden haben in einer gemeinsamen Aktion zahlreiche Datenträger sichergestellt und eine kriminelle Online-Plattform geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Polizei schließt kriminelle Verkaufsplattform „Genesis Market“

Weitere DDoS-Angriffe auf offizielle Landes-Webseiten

Nach Sachsen-Anhalt, Brandenburg und Mecklenburg-Vorpommern wurden nun offizielle Webseiten in Schleswig-Holstein per DDoS-Attacke angegriffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Weitere DDoS-Angriffe auf offizielle Landes-Webseiten

Betrugsmasche: Der Ransomware-Angriff, der keiner ist

Auf die aktuell häufigen Cyber-Attacken stürzen sich weitere Betrüger. Sie verschicken Mails mit Zahlungsaufforderungen, ohne Ransomware eingeschleust zu haben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Betrugsmasche: Der Ransomware-Angriff, der keiner ist

Nach Angriffen: OneNote blockiert Dateien mit gefährlichem Suffix

Da bei Cyber-Angriffen inzwischen häufiger OneNote-Dateien missbraucht werden, blockiert Microsoft jetzt eingebettete Dateien mit gefährlichen Dateiendungen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Angriffen: OneNote blockiert Dateien mit gefährlichem Suffix

Chrome 112: 16 Sicherheitslücken gestopft

Google hat den Webbrowser Chrome in Version 112 freigegeben. Die Entwickler dichten 16 Schwachstellen ab. Chromium-basierte Browser dürften bald nachziehen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Chrome 112: 16 Sicherheitslücken gestopft

Anti-Spyware-Erklärung: Bundesregierung hat noch Abstimmungsbedarf

Die USA und zehn weitere westliche Staaten wollen gemeinsam die Verbreitung und den Missbrauch kommerzieller Spionagesoftware bekämpfen. Deutschland fehlt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anti-Spyware-Erklärung: Bundesregierung hat noch Abstimmungsbedarf

Patchday: Android-Lücken mit kritischem Risiko gestopft

Zum April-Patchday hat Google Sicherheitslücken im Android-Betriebssystem geschlossen, die die Entwickler teils als kritisch einstufen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Android-Lücken mit kritischem Risiko gestopft

Western Digital meldet „Netzwerk-Sicherheitsvorfall“

Western Digital hat einen Cyber-Einbruch gemeldet, den das Unternehmen aktuell untersucht. Es gibt bislang noch kaum Informationen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Western Digital meldet „Netzwerk-Sicherheitsvorfall“

Jetzt updaten: Kritische Schwachstelle in Nextcloud

Eine als kritisch eingestufte Sicherheitslücke in der Kollaborationssoftware Nextcloud könnte Angreifern das Ausführen von Schadcode ermöglichen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt updaten: Kritische Schwachstelle in Nextcloud

Geräteverwaltung HCL Bigfix dichtet DoS-Lücke ab

Die Geräteverwaltungssoftware HCL Bigfix enthält eine Schwachstelle, die Angreifern das Lahmlegen der Software auf Endpoints ermöglicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Geräteverwaltung HCL Bigfix dichtet DoS-Lücke ab

Millionen verwundbare Systeme stehen offen im Netz

IT-Forscher haben den Known-Exploited-Vulnerabilities-Catalog der CISA mit der Datenbank Sh0dan abgeglichen und Millionen verwundbarer Systeme gefunden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Millionen verwundbare Systeme stehen offen im Netz

IT-Forscher: Mehr als 15 Millionen verwundbare Systeme offen im Netz

IT-Forscher haben den Known-Exploited-Vulnerabilities-Catalog der CISA mit der Datenbank Sh0dan abgeglichen und Millionen verwundbarer Systeme gefunden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IT-Forscher: Mehr als 15 Millionen verwundbare Systeme offen im Netz

Nvidia schließt Sicherheitslücken in Treibern und Verwaltungssoftware

Nvidia hat zum Monatswechsel aktualisierte Treiber und Verwaltungssoftware veröffentlicht. Damit schließt der Hersteller teils hochriskante Sicherheitslecks. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nvidia schließt Sicherheitslücken in Treibern und Verwaltungssoftware

„FlyingHost“: Server von deutschem DDoS-Anbieter beschlagnahmt

Das LKA-Hessen hat in Zusammenarbeit mit dem BKA Server eines Anbieters für DDoS-Angriffe beschlagnahmt. Die Polizei Hessen war eines der Opfer. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „FlyingHost“: Server von deutschem DDoS-Anbieter beschlagnahmt

Alle Hochschulen in NRW von Cyber-Angriffen betroffen

Vor allem Hightech-Unis sind beliebte Angriffsziele von Cyber-Kriminellen. Die sind allerdings sensibilisiert, so dass die meisten Attacken glimpflich enden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Alle Hochschulen in NRW von Cyber-Angriffen betroffen

WordPress: Hochriskante Lücke in Elementor Pro wird angegriffen

Angreifer missbrauchen eine Sicherheitslücke im WordPress-Plug-in Elementor Pro zum Einbrechen in Webseiten. Admins sollten die Updates umgehend installieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: WordPress: Hochriskante Lücke in Elementor Pro wird angegriffen

Kostenloser Ransomware-Selbsttest für IT-Laien

Verschlüsselungstrojaner kommen meist über Windows-Rechner. Ein kostenloses Angebot verspricht eine einfache Prüfung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kostenloser Ransomware-Selbsttest für IT-Laien

Nordkoreanische Angreifer mit neuem Geldwäschetrick

Heißes Krypto-Geld aus Raubzügen muss zunächst gewaschen werden. APT43 mietet dazu Cloud-Ressourcen zum Schürfen neuer Coins an. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nordkoreanische Angreifer mit neuem Geldwäschetrick

BSI: Alarmstufe Orange wegen Trojaner in 3CX-Softphone-App

Die weitverbreitete Telefonie-Software von 3CX enthielt den Schadcode der nordkoreanischen Lazarus-Hacker. Auch die Mac-Version war infiziert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI: Alarmstufe Orange wegen Trojaner in 3CX-Softphone-App

„Vulkan Files“: Hinter den Kulissen von Putins Cyberkrieg

Ein Leak von Geheimdokumenten enthüllt, wie Mitarbeiter der Moskauer Firma Vulkan Hacking-Operationen fürs russische Militär und die Geheimdienste unterstützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Vulkan Files“: Hinter den Kulissen von Putins Cyberkrieg

„Vulkan Files“: Geheimdokumente enthüllen Russlands Cyberwaffen

Ein Leak von Geheimdokumenten enthüllt, wie Mitarbeiter der Moskauer Firma Vulkan Hacking-Operationen fürs russische Militär und die Geheimdienste unterstützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Vulkan Files“: Geheimdokumente enthüllen Russlands Cyberwaffen

Neue WLAN-Lücke MacStealer: Datenklau über Bande

Eine Unterlassung im WLAN-Standard erlaubt Angriffe über die Energiesparfunktion. Das trifft alle Geräte, aber die Gefahr ist wohl gering. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Neue WLAN-Lücke MacStealer: Datenklau über Bande

Microsoft Defender: Zoom und Google sind zu böse

Der Microsoft Defender ist nicht nur ein schnöder Virenscanner, sondern soll auch bei Klicks auf gefährliche Links warnen. Und dazu gehören … Zoom und Google? Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft Defender: Zoom…