Kategorie: heise Security

Linux-Kernel 6.1 erhält offiziell LTS-Status

Längere Zeit blieb der Status unklar, jetzt haben Greg Kroah-Hartman und Sasha Levin den Kernel 6.1 offiziell als Long-Term-Support-Release ausgezeichnet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Linux-Kernel 6.1 erhält offiziell LTS-Status

Passwort-Manager: Umstrittene Sicherheitslücke in KeePass beseitigt

Eine viel diskutierte Sicherheitslücke, die Einbrechern im System den Passwort-Export erleichterte, hat der Entwickler nun mit einem Update geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Passwort-Manager: Umstrittene Sicherheitslücke in KeePass beseitigt

Umstrittene KeePass-Schwachstelle mit Update geschlossen

Eine viel diskutierte Keepass-Sicherheitslücke, die Einbrechern im System den Passwort-Export erleichterte, hat der Entwickler nun mit einem Update geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Umstrittene KeePass-Schwachstelle mit Update geschlossen

Sicherheitsupdate: Acht Sicherheitslücken in OpenSSL geschlossen

Angreifer könnten Systeme mit der Softwarebibliothek für verschlüsselte Verbindungen OpenSSL attackieren. Der Bedrohungsgrad hält sich aber in Grenzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdate: Acht Sicherheitslücken in OpenSSL geschlossen

Verbraucherzentralen warnen vor betrügerischen Anrufen

Die Verbraucherzentralen berichten von betrügerischen Anrufen bei potenziellen Opfern. Angebliche Anwälte der Verbraucherschützer wollen deren Daten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Verbraucherzentralen warnen vor betrügerischen Anrufen

Webbrowser: Google Chrome 110 dichtet 15 Sicherheitslecks ab

Der Webbrowser Google Chrome 110 schließt 15 teils hochriskante Schwachstellen. Der Hersteller stellt zudem auf ein neues Release-System um. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Google Chrome 110 dichtet 15 Sicherheitslecks ab

LKA-Warnung: Kinderpornografie-Posts nach Facebook-Hacks

Nach dem Zugriff mit gestohlenen Zugangsdaten zu Facebook posten Cyberkriminelle dort Kinderpornografie. Die Betroffenen stehen danach vor gesperrtem Konto. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: LKA-Warnung: Kinderpornografie-Posts nach Facebook-Hacks

Dateiübertragungslösung: Zero-Day-Lücke in GoAnywhere-MFT-Servern

Angreifer haben es derzeit auf Server mit GoAnywhere MFT abgesehen. Bislang gibt es kein Sicherheitsupdate. Eine temporäre Übergangslösung sichert Systeme ab. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Dateiübertragungslösung: Zero-Day-Lücke in GoAnywhere-MFT-Servern

Weltweite Ransomware-Angriffe: Viele Systeme in Deutschland betroffen

Die Ransomware-Angriffe, vor denen die italienische Cyber-Sicherheitsbehörde am Wochenende warnte, betreffen dem BSI zufolge hunderte Systeme in Deutschland. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Weltweite Ransomware-Angriffe: Viele Systeme in Deutschland betroffen

Razzien und Verhaftungen: Polizei knackt Krypto-Messenger Exclu

Deutschen und niederländischen Strafverfolgern ist es gelungen, den verschlüsselten Kommunikationsdienst Exclu zu hacken. 48 Verdächtige wurden schon verhaftet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Razzien und Verhaftungen: Polizei knackt Krypto-Messenger Exclu

l+f: WLAN formt Menschen

Forscher tracken Menschen mit Wi-Fi-Routern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: WLAN formt Menschen

eHealth: 300.000 Versichertenzugänge von Bitmarck-Leak betroffen

Beim Leak des für mehrere Krankenkassen zuständigen IT-Dienstleisters Bitmarck kam es zu einem Datenschutzvorfall, von dem auch Versicherte betroffen sind. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: eHealth: 300.000 Versichertenzugänge von Bitmarck-Leak betroffen

Angreifer könnten Windows-PCs mit VMware Workstation attackieren

Ein Sicherheitsupdate schließt eine Lücke in der Virtualisierungslösung VMware Workstation. Angreifer brauchten lokale Benutzerrechte auf dem PC des Opfers. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Angreifer könnten Windows-PCs mit VMware Workstation attackieren

Angreifer könnten Windows-PCs mit VMware Workspace attackieren

Ein Sicherheitsupdate schließt eine Lücke in der Virtualisierungslösung VMware Workspace. Angreifer brauchten lokale Benutzerrechte auf dem PC des Opfers. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Angreifer könnten Windows-PCs mit VMware Workspace attackieren

Zwei Sicherheitsprobleme in OpenSSH 9.2 gelöst

Der OpenSSH-Client ist in einer aktualisierten Version erschienen. Informationen über die geschlossenen Sicherheitslücken sind noch rar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zwei Sicherheitsprobleme in OpenSSH 9.2 gelöst

Cisco patcht mehrere Produkte – potenzielle Backdoor-Lücke

Cisco hat Updates zum Schließen von Sicherheitslücken in mehreren Produkten veröffentlicht. Die gravierendste klafft in der IOx Application Hosting Environment. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco patcht mehrere Produkte – potenzielle Backdoor-Lücke

Diskussion um Schwachstelle in KeePass

Eine Schwachstelle erlaubt das Ändern der KeePass-Konfiguration, wenn Nutzer bestimmte Rechte haben. Mit denen können sie jedoch viel mehr anstellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Diskussion um Schwachstelle in KeePass

heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC

Lernen Sie, wie Sie das Namenserver-Protokoll DNS mit der Erweiterung DNSSEC implementieren und absicheren. 10% Frühbucherrabatt noch bis 6.2. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC

Umfrage: Deutsche ändern Passwörter eher selten

Einer Umfrage von Statista und YouGov zufolge wechselt etwa ein Drittel der Deutschen die Passwörter regelmäßig. Das widerspricht den Empfehlungen des BSI. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Umfrage: Deutsche ändern Passwörter eher selten

Ändere-dein-Passwort-Tag: Ausnahmsweise ja, bitte!

Der Ändere-dein-Passwort-Tag an jedem 01. Februar eines Jahres bekam von uns bisher wenig Wohlwollen. Dieses Jahr ist das anders: Bitte, ändert die Passwörter! Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ändere-dein-Passwort-Tag: Ausnahmsweise ja, bitte!

Potsdam offline: Stadt spricht von Gefahr durch Hive-Bande

Offenbar bestand in Potsdam akute Gefahr von Ransomware der Hive-Bande. Das hat die Stadt gerade noch verhindert. Wann sie wieder online geht, ist offen.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Potsdam offline: Stadt spricht…

PlugX-Malware versteckt sich auf USB-Sticks und infiziert Windows

Sicherheitsforscher sind auf einen Trojaner gestoßen, der auch Offline-PCs infizieren kann, indem er sich wurmartig über USB-Speichergeräte weiterverbreitet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: PlugX-Malware versteckt sich auf USB-Sticks und infiziert Windows

Phishing-Warnung: Angeblich Disney+-Konto gesperrt

Die Verbraucherzentralen warnen, dass Phisher es derzeit auf Daten von Disney+-Abonnenten abgesehen haben. Die Mails behaupten, das Konto würde gesperrt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Phishing-Warnung: Angeblich Disney+-Konto gesperrt

Mexikanische Armee muss Pegasus-Spionageverträge offenlegen

Die mexikanische Datenschutzbehörde INAI verlangt vom Verteidigungsministerium die Offenlegung der Verträge um die Spionagesoftware Pegasus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mexikanische Armee muss Pegasus-Spionageverträge offenlegen

Master Password für Android ist wieder da

1 Passwort für alle Dienste, ohne stets das gleiche zu nutzen – Master Password macht’s möglich. Cloud-frei. Für iOS, Desktop und jetzt wieder über Google Play. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Master Password…

Anonymisierendes Linux: Tails 5.9 korrigiert viele Fehler

Nachdem Tails 5.8 vielen Nutzerinnen und Nutzern Probleme bereitete, liefert Version 5.9 nun aktualisierte Pakete und korrigiert zahlreiche aufgetretene Fehler. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 5.9 korrigiert viele Fehler

Cybercrime: Polizei zerschlägt Ransomware-Gruppe „Hive“

Deutsche Ermittler haben in Zusammenarbeit mit den Behörden in den Niederlanden und den USA die Kontrolle über das Ransomware-Netzwerk „Hive“ übernommen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cybercrime: Polizei zerschlägt Ransomware-Gruppe „Hive“

Massive Attacken auf Router von Asus, D-Link & Co. beobachtet

Angreifer haben derzeit weltweit eine kritische Schwachstelle in Wireless-SoCs von Realtek im Visier. In Deutschland soll es Millionen Attacken gegeben haben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Massive Attacken auf Router von Asus, D-Link…

Cybercrime: Polizei zerschlägt Ransomware-Gruppe „Hive“​

Deutsche Ermittler haben in Zusammenarbeit mit den Behörden in den Niederlanden und den USA die Kontrolle über das Ransomware-Netzwerk „Hive“ übernommen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cybercrime: Polizei zerschlägt Ransomware-Gruppe „Hive“​

Attacke auf Online-Apotheke DocMorris: 20.000 Kundenkonten betroffen

DocMorris zufolge kompromittierten Hacker 20.000 Konten aufgrund „unsicherer und mehrfach verwendeter Passwörter“. Betroffene bezweifeln Aussagen der Apotheke. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Attacke auf Online-Apotheke DocMorris: 20.000 Kundenkonten betroffen

Microsoft schiebt Excel-Add-ins aus dem Netz den Riegel vor

Angreifer auf dem Netz versuchen, Opfern Schadcode in Form von Excel-Add-ins unterzujubeln. Microsoft will sie daher ab dem März nicht mehr zulassen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft schiebt Excel-Add-ins aus dem Netz…

WordPress-Plug-in: Kritische Lücke in Learnpress auf 75.000 Webseiten

Das WordPress-Plug-in Learnpress kommt auf über 100.000 Webseiten zum Einsatz. Mangels installierter Updates sind 75.000 davon für Kompromittierung anfällig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: WordPress-Plug-in: Kritische Lücke in Learnpress auf 75.000 Webseiten

DHL warnt vor Phishing-SMS

Das Logistikunternehmen DHL warnt vor besonders authentisch wirkenden SMS, deren Versender es auf die Adressen und weitere Daten von Empfängern absehen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: DHL warnt vor Phishing-SMS

Webbrowser: Sechs Sicherheitslücken in Google Chrome abgedichtet

Google hat Aktualisierungen des Webbrowsers Chrome veröffentlicht. Die korrigieren sechs sicherheitsrelevante Fehler. Zwei davon gelten als hochriskant. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Sechs Sicherheitslücken in Google Chrome abgedichtet

IT-Sicherheit: Jede fünfte Stelle im Bund unbesetzt

IT-Sicherheitsfachleute sind begehrt, viele Unternehmen suchen Experten. Auch im Bund bleiben derartige Stellen unbesetzt. Mit steigender Tendenz. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IT-Sicherheit: Jede fünfte Stelle im Bund unbesetzt

Cyber-Angriff: IT der TU Freiberg weitreichend lahmgelegt

Ein Cyber-Angriff auf die IT der TU Freiberg in Sachsen führt zu weitreichenden EInschränkungen. Zum Wochenende hat die Uni die Internetverbindungen gekappt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff: IT der TU Freiberg weitreichend…

Bitmarck: Datenleck bei IT-Dienstleister der Krankenkassen

Der insbesondere für deutsche Krankenversicherungen aktive IT-Dienstleister Bitmarck hat ein Datenleck. Cyberkriminellen gelang der Abzug von Jira-Daten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bitmarck: Datenleck bei IT-Dienstleister der Krankenkassen

„Cyberkriminelle“ verschaffen sich Zugang zu Sky-Kundenkonten

Der Pay-TV-Anbieter Sky bestätigt, dass sich bösartige Akteure Zugriff zu Kundenkonten verschafft haben. Details gibt es noch nicht, der Schaden ist unklar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Cyberkriminelle“ verschaffen sich Zugang zu Sky-Kundenkonten

Cyberkriminelle verschaffen sich Zugang zu Sky-Kundenkonten

Der Pay-TV-Anbieter Sky bestätigt, dass sich bösartige Akteure Zugriff zu Kundenkonten verschafft haben. Details gibt es noch nicht, der Schaden ist unklar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberkriminelle verschaffen sich Zugang zu Sky-Kundenkonten

Polizei warnt vor massiver 1&1-Ionos-Phishing-Welle

Strafverfolger des LKA Niedersachsen warnen aktuell vor einer umfangreichen Phishing-Welle, die es auf Zugangsdaten von 1&1-Ionos-Kunden absieht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Polizei warnt vor massiver 1&1-Ionos-Phishing-Welle

Unter Attacke: Sicherheitsleck in GTA V ermöglicht Codeschmuggel

Angreifer missbrauchen eine Sicherheitslücke im Spiel GTA V, um die Statistiken von Opfern zu verändern. Sie könnten jedoch Schadcode unterzuschieben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Unter Attacke: Sicherheitsleck in GTA V ermöglicht Codeschmuggel