Kategorie: heise Security

Hamburg für Ausbau des BSI zur Zentralstelle gegen Cyberangriffe

Der Ukraine-Krieg hat die Bedrohungslage geändert – die Gefahr durch Cyberattacken wächst. Hamburgs Innensenator ist daher für mehr Zuständigkeiten beim Bund. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hamburg für Ausbau des BSI zur Zentralstelle…

Mastodon: Konfigurationsfehler führte zu Datenleck

Im Zuge der Erweiterung von Hardware und Software bei Mastodon war ein Archivserver mehrere Wochen für alle User einsehbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mastodon: Konfigurationsfehler führte zu Datenleck

Konfigurationsfehler führt zu Datenleck bei Mastodon

Im Zuge der Erweiterung von Hardware und Software bei Mastodon war ein Archivserver mehrere Wochen für alle User einsehbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Konfigurationsfehler führt zu Datenleck bei Mastodon

Security: CLI-Tool soll Malware per npm install verhindern

Das Verwenden von npm install birgt Risiken. Der Wrapper safe npm soll Typosquatting-Angriffe, Protestware und unerwünschte Telemetrie verhindern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Security: CLI-Tool soll Malware per npm install verhindern

Security: CLI-Tool soll npm install vor Malware schützen

Das Verwenden von npm install birgt Risiken. Der Wrapper safe npm soll Typosquatting-Angriffe, Protestware und unerwünschte Telemetrie verhindern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Security: CLI-Tool soll npm install vor Malware schützen

Kritisches Leck in SSL-VPN-Gateway von Array Networks

Die SSL-VPN-Gateways von Array Networks haben eine kritische Sicherheitslücke. Angreifer könnten aus dem Netz ohne Authentifizierung Code einschleusen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritisches Leck in SSL-VPN-Gateway von Array Networks

Ransomware: US-Sicherheitsbehörde CISA scannt KRITIS auf Schwachstellen

Die US-Behörde CISA hat das Programm Ransomware Vulnerability Warning Pilot gestartet. Dahinter steckt Scannen kritischer Infrastrukturen auf Sicherheitslücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware: US-Sicherheitsbehörde CISA scannt KRITIS auf Schwachstellen

Webkonferenzen: Hochriskante Lücken in Zoom

In der Online-Konferenzsoftware Zoom haben die Entwickler mehrere Schwachstellen geschlossen. Einige gelten als hochriskant und könnten Codeschmuggel erlauben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webkonferenzen: Hochriskante Lücken in Zoom

eBay Kleinanzeigen: Mehr Phishing-Schutz durch Warnhinweise

Das Verkaufsportal prüft Passwörter darauf, ob sie gehackt wurden, und blockiert sie gegebenenfalls. Außerdem wurde der Phishing-Schutz erweitert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: eBay Kleinanzeigen: Mehr Phishing-Schutz durch Warnhinweise

Patchday: Microsoft dichtet aktiv angegriffene Sicherheitslücken ab

Neben zwei aktiv missbrauchten Sicherheitslücken liefert Microsoft zum März-Patchday Aktualisierungen für zahlreiche Produkte. Sie schließen zig Schwachstellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Microsoft dichtet aktiv angegriffene Sicherheitslücken ab

BSI fordert bessere IT-Sicherheit für Verbraucher

Die IT-Sicherheitslage für Verbraucher wird schlechter, berichtet das BSI. Das Verbraucherschutzministerium hofft auf eine neue EU-Verordnung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI fordert bessere IT-Sicherheit für Verbraucher

Webbrowser: Firefox 111 dichtet 13 Sicherheitslücken ab

Der Firefox 111 und dessen ESR-Version 102.9 bessern teils hochriskante Schwachstellen aus. Ein Update ist auch ohne viele neue Funktionen ratsam. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Firefox 111 dichtet 13 Sicherheitslücken ab

SpaceX: Lockbit-Cybergang will tausende Baupläne veröffentlichen

Die Lockbit-Cybergang ist offenbar bei einem SpaceX-Partnerunternehmen eingebrochen und konnte dort Baupläne entwenden. Sie droht nun mit der Veröffentlichung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: SpaceX: Lockbit-Cybergang will tausende Baupläne veröffentlichen

Patchday: SAP schließt 19 teils kritische Sicherheitslücken

Zum März-Patchday hat SAP Sicherheitsnotizen zu 19 Sicherheitslücken veröffentlicht. Davon stuft der Hersteller fünf als kritisch ein. Updates stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: SAP schließt 19 teils kritische Sicherheitslücken

KI-generierte Youtube-Clips: Malware-Verteilung durch Crack-Anleitungen

IT-Sicherheitsforscher beobachten eine starke Zunahme an KI-generierten Youtube-Clips, die Cracks für begehrte Software versprechen. Die Links liefern Malware. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: KI-generierte Youtube-Clips: Malware-Verteilung durch Crack-Anleitungen

Amazon Ring angeblich Opfer der Cybergang Alphv

Die Cybergang Alphv behauptet, bei Amazons Sicherheitstochter Ring eingebrochen zu sein. Konkrete Belege fehlen zum jetzigen Zeitpunkt jedoch noch. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Amazon Ring angeblich Opfer der Cybergang Alphv

Banking-Trojaner: 400 Einrichtungen im Visier von Android-Malware

IT-Forscher beobachten die Weiterentwicklung des Banking-Trojaners Xenomorph für Android. Inzwischen versteht er sich auf 400 Finanzinstutionen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Banking-Trojaner: 400 Einrichtungen im Visier von Android-Malware

Microsoft: Besserer Schutz vor riskantem OneNote-Phishing geplant

Auf der Roadmap für die Microsoft-Office-Entwicklung ist die Verbesserung des Schutzes vor Phishing-Angriffen mittels OneNote-Dateien aufgetaucht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: Besserer Schutz vor riskantem OneNote-Phishing geplant

Internationale Aktion: Polizei beschlagnahmt Malware-Domain

Aufgrund internationaler Zusammenarbeit von Strafverfolgern konnte eine Malware-Verkaufs-Domain beschlagnahmt und vom Netz genommen werden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Internationale Aktion: Polizei beschlagnahmt Malware-Domain

Landgericht erlaubt Handy-Entsperrung durch erzwungenen Fingerabdruck

Die Polizei darf einen Fingerabdruck abnehmen, um ein Mobiltelefon zu entsperren, hat das Landgericht Ravensburg entschieden. Es hagelt Kritik von Anwälten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Landgericht erlaubt Handy-Entsperrung durch erzwungenen Fingerabdruck

Acronis: Vermeintliches Datenleck betrifft einen vereinzelten Kunden

In einem Untergrundforum hat ein Cyberkrimineller Daten aus einem angeblichen Einbruch bei Acronis gepostet. Es scheint lediglich ein Kundenkonto betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Acronis: Vermeintliches Datenleck betrifft einen vereinzelten Kunden

Datenleck: Lediglich ein Kundenkonto bei Acronis geknackt

In einem Untergrundforum hat ein Cyberkrimineller Daten aus einem angeblichen Einbruch bei Acronis gepostet. Es scheint lediglich ein Kundenkonto betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck: Lediglich ein Kundenkonto bei Acronis geknackt

Webbrowser: Chrome jetzt ohne Cleanup Tool gegen Malware

Google entfernt mit Version 111 des Chrome-Browsers den integrierten Malware-Schutz Chrome Cleanup Tool. Es finde kaum noch unerwünschte Software. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Chrome jetzt ohne Cleanup Tool gegen Malware

Malware-Schutz: Google wirft Chrome Cleanup Tool raus

Google entfernt mit Version 111 des Chrome-Browsers den integrierten Malware-Schutz Chrome Cleanup Tool. Es finde kaum noch unerwünschte Software. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Malware-Schutz: Google wirft Chrome Cleanup Tool raus

Zwei-Faktor-Authentifizierung: GitHub macht Ernst

Für erste GitHub-User beginnt die 2FA-Pflicht bereits im März. Bis Ende des Jahres müssen sich alle Accounts vom rein passwortbasierten Zugriff verabschieden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zwei-Faktor-Authentifizierung: GitHub macht Ernst

Google in Geberlaune: VPN für alle Google-One-Abos

Die Google-One-Tarife sollen künftig alle Googles VPN-Dienst als kostenlose Beigabe erhalten. Damit dürfte sich der Wettbewerb der Anbieter verstärken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Google in Geberlaune: VPN für alle Google-One-Abos

Passwort-Manager Bitwarden: Diskussion über Auto-Fill-Funktion

Die Browser-Plug-ins von Bitwarden erleichtern das Eintragen von Zugangsdaten. Bei bestimmten Konfigurationen könnten die jedoch in falsche Hände geraten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Passwort-Manager Bitwarden: Diskussion über Auto-Fill-Funktion

Hochriskante Denial-of-Service-Lücke in Cisco IOS XR

In Ciscos IOS XR-Software könnten Angreifer eine Schwachstelle missbrauchen, um Geräte zum Neustart zu bringen. Eine weitere Lücke ermöglicht Datenabfluss. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hochriskante Denial-of-Service-Lücke in Cisco IOS XR

Passwort-Manager Bitwarden: Diskussion um Auto-Fill-Funktion

Die Browser-Plug-ins von Bitwarden erleichtern das Eintragen von Zugangsdaten. Bei bestimmten Konfigurationen könnten die jedoch in falsche Hände geraten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Passwort-Manager Bitwarden: Diskussion um Auto-Fill-Funktion

Foxit PDF Editor: Lücken erlauben einschleusen von Schadcode

Sicherheitslücken in Foxit PDF Editor ermöglichen Angreifern, mit manipulierten PDF-Dateien Schadcode einzuschmuggeln und auszuführen. Ein Update steht bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Foxit PDF Editor: Lücken erlauben einschleusen von Schadcode

Patchday: Kritische Lücke in FortiOS und FortiProxy geschlossen

Der Patchday bei Fortinet bringt IT-Verantwortlichen Updates zum Schließen von 15 Sicherheitslücken. Eine davon ist kritisch und erlaubt Einschleusen von Code. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Kritische Lücke in FortiOS und FortiProxy…

Skoda Fabia: Abgasnorm Euro 7 könnte das Aus bedeuten

Skoda-Vorstand Zellmer denkt darüber nach, den Fabia einzustellen, falls die Euro 7 wie geplant kommt. Doch Skoda dürfte in diesem Segment weiter vertreten sein Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Skoda Fabia: Abgasnorm Euro…

Problematische Sicherheitslücke in Apples GarageBand

Die kostenlose Musikproduktionssoftware von Apple lässt sich offenbar angreifen. Nutzer unter macOS sollten schnell aktualisieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Problematische Sicherheitslücke in Apples GarageBand

Spear-Phishing: Österreichische und deutsche Unternehmen im Visier

Eine österreichische IT-Sicherheits-Firma und das CERT-AT warnen vor einer Häufung von Spear-Phishing. Betrüger versuchen, Überweisungen umzuleiten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Spear-Phishing: Österreichische und deutsche Unternehmen im Visier

40 Sicherheitslücken gestopft: Google macht Chrome 111 sicherer

Google hat in der jetzt veröffentlichten Version 111 des Webbrowsers Chrome 40 Sicherheitslücken gestopft. Mehrere davon sind als hochriskant eingestuft. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 40 Sicherheitslücken gestopft: Google macht Chrome 111 sicherer

Ransomware-Gang enttarnt: Erste Hinweise auf Hintermänner

Nach dem Ermittlungserfolg gegen die „DoppelPaymer“-Gang erhalten die Behörden erste Hinweise auf die Gesuchten. Es gibt Verbindungen nach Russland.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware-Gang enttarnt: Erste Hinweise auf Hintermänner

Rheinmetall wehrt Cyberattacke weitgehend ab

Der DDoS-Angriff hatte kaum Auswirkungen. Wegen der Panzerlieferungen an die Ukraine steht der Rüstungskonzern im Fokus Russland-orientierter Cyberkrimineller. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Rheinmetall wehrt Cyberattacke weitgehend ab

Betrugsmasche: Abzocke mit KI-generierter Stimme

In Nordamerika kam es zu Betrugsfällen, bei denen die Opfer die vermeintlichen Stimmen ihrer Angehörigen am Telefon hören. Diese wurden von einer KI generiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Betrugsmasche: Abzocke mit KI-generierter…

Kritische Word-Lücke: Proof-of-Concept-Code veröffentlicht

Der Entdecker einer kritischen Lücke bei der Anzeige von RTF-Dokumenten hat mit seiner Sicherheitsmeldung auch Proof-of-Concept-Code veröffentlicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritische Word-Lücke: Proof-of-Concept-Code veröffentlicht

IT-Sicherheit und Cybercrime beschäftigen kommunale Versorger

Für die Kommunalwirtschaft ist Cybersicherheit ein drängendes Thema: Sie gerät zunehmend ins Visier von Ransomware. Und der Gesetzgeber strafft die Leine.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IT-Sicherheit und Cybercrime beschäftigen kommunale Versorger

Sonicwall SonicOS: Angreifer aus dem Netz können Firewall lahmlegen

Im Betriebssystem SonicOS von Sonicwall klaffen Sicherheitslücken. Eine davon ist hochriskant und erlaubt das Lahmlegen der Firewall. Updates stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sonicwall SonicOS: Angreifer aus dem Netz können Firewall…

Schadcode-Attacken auf HPE Serviceguard unter Linux möglich

Die Entwickler haben in Serviceguard for Linux von HPE drei Sicherheitslücken geschlossen. Abgesicherte Version stehen zum Download bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Schadcode-Attacken auf HPE Serviceguard unter Linux möglich

DsiN: Digitaler Führerschein jetzt auch für Lehrkräfte

Deutschland sicher im Netz (DsiN) bietet jetzt auch den digitalen Führerschein (DiFü) für Lehrkräfte an. Er vermittelt ihnen Kompetenz für die Digitalisierung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: DsiN: Digitaler Führerschein jetzt auch für…

LKA-Warnung: Phisher nehmen weiter Disney+ ins Visier

Derzeit versuchen Phisher verstärkt, Abonnenten des Streaming-Dienstes Disney+ um ihre Informationen und in weiterer Folge um ihr Geld zu bringen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: LKA-Warnung: Phisher nehmen weiter Disney+ ins Visier

TPM 2.0: Fehler in Spezifikation ermöglichen Ausführung von Schadcode

In die Spezifikation der TPM-2.0-Referenzbibliothek haben sich Fehler eingeschlichen. Angreifer könnten verwundbaren Implementierungen eigenen Code unterjubeln. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: TPM 2.0: Fehler in Spezifikation ermöglichen Ausführung von Schadcode

heise-Angebot: heise Security Tour 2023: Wissen schützt!

Die Eintages-Konferenz hilft Security-Verantwortlichen dabei, ihre IT sicher zu halten. Mit spannenden Themen, Praxis-orientiert und Hersteller-unabhängig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: heise Security Tour 2023: Wissen schützt!

Satelliten-TV-Anbieter Dish bestätigt: Daten ausgeleitet

Seit Tagen ist die Kommunikation Dishs weitgehend lahmgelegt. Nun gibt das Unternehmen zu, dass personenbezogene Daten in fremde Hände gelangt sein könnten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Satelliten-TV-Anbieter Dish bestätigt: Daten ausgeleitet

LastPass-Hack: Angreifer hackten Privat-PC von DevOps-Entwickler

Die erfolgreichen Attacken auf die IT-Systeme des Passwortmanager-Anbieters LastPass geht auf eine Verkettung von verschiedenen Umständen zurück. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: LastPass-Hack: Angreifer hackten Privat-PC von DevOps-Entwickler

WithSecure & F-Secure: Verbesserter Malware-Schutz

Sowohl die Business-Sparte WithSecure als auch der Konsumentenbereich F-Secure haben neue Funktionen und Produkte im Köcher, die den Schutz verbessern sollen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: WithSecure & F-Secure: Verbesserter Malware-Schutz