Kategorie: heise Security

37 Millionen Kunden von Cyber-Angriff auf T-Mobile US betroffen

Die US-Tochter der deutschen Telekom ist Opfer einer weiteren Hacker-Attacke geworden. Es seien aber keine hochsensiblen Kundendaten erbeutet worden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 37 Millionen Kunden von Cyber-Angriff auf T-Mobile US betroffen

Cisco: Hochriskantes Sicherheitsleck in Unified Communications Manager

In der Unified Communications Manager-Software von Cisco klafft eine Sicherheitslücke mit hohem Risiko. Der Hersteller stellt Updates zum Schließen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco: Hochriskantes Sicherheitsleck in Unified Communications Manager

Paypal: Datenleck nach Zugangsdaten-Durchtesten von Angreifern

Paypal hat ein Datenleck bei der Generalstaatsanwaltschaft von Maine gemeldet. Angreifer hätten Zugangsdaten durchgetestet und Zugriff auf Konten erhalten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Paypal: Datenleck nach Zugangsdaten-Durchtesten von Angreifern

Telefonabzocke: Über 150.000 Beschwerden wegen Rufnummernmissbrauch

Die Zahl der Verbraucherbeschwerden wegen Abzocke und Belästigung am Telefon war auch 2022 auf hohem Niveau. 1446 Rufnummern ließ der Regulierer abschalten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Telefonabzocke: Über 150.000 Beschwerden wegen Rufnummernmissbrauch

Havarie: Cyber-Angriff auf Flottenmanagement-System trifft 1000 Schiffe

Die IT-Infrastruktur hinter der Flottenverwaltungssoftware Shipmanager von DNV wurde von einem Ransomware-Angriff getroffen. 1000 Schiffe sind davon betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Havarie: Cyber-Angriff auf Flottenmanagement-System trifft 1000 Schiffe

Cyber-Angriff auf Flottenmanagement-System trifft 1000 Schiffe

Die IT-Infrastruktur hinter der Flottenverwaltungssoftware Shipmanager von DNV wurde von einem Ransomware-Angriff getroffen. 1000 Schiffe sind davon betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff auf Flottenmanagement-System trifft 1000 Schiffe

Cyber-Betrug: Zehntausende Fälle in 2022 in Niedersachsen

Im Jahr 2022 haben Cyberkriminelle zahlreiche Online-Betrugsversuche gestartet. Sie konnten allein in Niedersachsen rund 11 Millionen Euro ergaunern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Betrug: Zehntausende Fälle in 2022 in Niedersachsen

Erweiterter iCloud-Datenschutz ab kommender Woche in Deutschland

Mit iOS 16.3 kommt ein breiterer Rollout von Apples Ende-zu-Ende-Verschlüsselung für die iCloud. Auch Deutschland ist mit dabei. Doch was ist mit Metadaten? Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Erweiterter iCloud-Datenschutz ab kommender Woche…

heise-Angebot: Am Mittwoch: Das heise-Security-Webinar zu Zero Trust

Das Webinar entlarvt leere Werbeversprechen und zeigt, wie und wo der Zero-Trust-Ansatz wirklich helfen kann, die Sicherheit der Firmen-IT zu verbessern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Am Mittwoch: Das heise-Security-Webinar zu Zero…

Hochriskante Sicherheitslücken in Qt „nur ein Bug“

IT-Sicherheitsforscher von Cisco Thalos haben hochriskante Sicherheitslücken in Qt-QML gefunden. Qt sieht App-Entwickler am Zuge und stuft sie nur als Bug ein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hochriskante Sicherheitslücken in Qt „nur ein…

Patchday: Sicherheitslücken in über 100 Oracle-Produkten

Das erste Oracle Critical Patch Update des Jahres 2023 liefert Beschreibungen und Updates für Sicherheitslücken in mehr als 100 Produkten des Unternehmens. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Sicherheitslücken in über 100 Oracle-Produkten

Jetzt patchen! Tausende Firewalls von Sophos angreifbar

Sicherheitsforscher haben das Internet auf verwundbare Sophos-Firewalls gescannt und sind fündig geworden. Sicherheitspatches gibt es seit Dezember 2022. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Tausende Firewalls von Sophos angreifbar

Manifest V3 als Standard: Firefox 109 mit Sicherheitsupdates

In Firefox 109 haben die Mozilla-Entwickler mehrere Sicherheitslücken geschlossen. Der Browser unterstützt jetzt standardmäßig Plug-ins mit Manifest V3. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Manifest V3 als Standard: Firefox 109 mit Sicherheitsupdates

Webbrowser: Firefox 109 bringt Sicherheitsupdates und Manifest V3

In Firefox 109 haben die Mozilla-Entwickler mehrere Sicherheitslücken geschlossen. Der Browser unterstützt jetzt offiziell Plug-ins mit Manifest V3. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Firefox 109 bringt Sicherheitsupdates und Manifest V3

Linux-Kernel: Version 6.0 hat Lebensende erreicht

Mit der Veröffentlichung des Kernels 6.0.19 hat der 6.0er-Zweig bereits das End-of-Life erreicht. Das hat Greg Kroah-Hartman bei der Veröffentlichung betont. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Linux-Kernel: Version 6.0 hat Lebensende erreicht

Potsdam hat wieder E-Mail​

Zum Schutz vor einer befürchteten Cyberattacke ist Potsdam zwischen den Jahren offline gegangen. Jetzt funktioniert zumindest der E-Mail-Server wieder. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Potsdam hat wieder E-Mail​

CircleCI-Hack: 2FA-Zugangsdaten von Mitarbeiter ergaunert

Die Betreiber der Cloud-basierten Continuous-Integration-Plattform CircleCI haben ihren Bericht über den Sicherheitsvorfall veröffentlicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: CircleCI-Hack: 2FA-Zugangsdaten von Mitarbeiter ergaunert

Betrugsmasche: Whatsapp-Enkeltrick noch immer aktuell

Die Betrugsmasche, bei der die Kriminellen sich als Angehörige ausgeben, deren Telefonnummer sich geändert habe, ebbt nicht ab. Sie beginnt inzwischen per SMS. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Betrugsmasche: Whatsapp-Enkeltrick noch immer aktuell

Jetzt patchen! Viele Cacti-Server öffentlich erreichbar und verwundbar

Sicherheitsforscher stoßen auf tausende über das Internet erreichbare Server mit dem IT-Monitoring-Tool Cacti. Zahlreiche Instanzen wurden noch nicht gepatcht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Viele Cacti-Server öffentlich erreichbar und verwundbar

Webbrowser: Microsoft Edge-Update schließt hochriskante Lücken

Microsoft hat in einem Update des Webbrowsers Edge Sicherheitslücken aus dem Chromium-Projekt abgedichtet. Sie schließt auch weitere hochriskante Lücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Microsoft Edge-Update schließt hochriskante Lücken

Windows: Verschwundene Start-Menüs und Taskbars sorgen für Verwirrung

Windows-Anwender beschweren sich über verschwundene Funktionen. Anscheinend löscht Defender nach einem Update LNK-Dateien. Microsoft „untersucht das Problem“. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Windows: Verschwundene Start-Menüs und Taskbars sorgen für Verwirrung

Cyber-Attacken auf kritische Lücke in Control Web Panel

Cyberkriminelle greifen eine kritische Sicherheitslücke in CWP (Control Web Panel, ehemals CentOS Web Panel) an. Sie kompromittieren die verwundbaren Systeme. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Attacken auf kritische Lücke in Control Web Panel

Red Hat ergänzt Malware-Erkennungsdienst für RHEL

Im Rahmen von Red Hat Insights ergänzt das Unternehmen nun einen Malware-Erkennungsdienst. Der ist für RHEL 8 und 9 verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Red Hat ergänzt Malware-Erkennungsdienst für RHEL

Fahrradbauer Prophete: Erste Details zum Cyber-Angriff

Die Insolvenz der Prophete-Gruppe wurde schlussendlich durch einen Cyber-Angriff ausgelöst. Dies bestätigt der Insolvenzverwalter und nennt einige Details. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Fahrradbauer Prophete: Erste Details zum Cyber-Angriff

Jetzt aktualisieren! Sicherheitslücke in SugarCRM wird ausgenutzt

Cyberkriminelle missbrauchen eine Sicherheitslücke in SugarCRM, um verwundbaren Systemen etwa Krypto-Mining-Software unterzujubeln. Hotfixes stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt aktualisieren! Sicherheitslücke in SugarCRM wird ausgenutzt

Gefälschte Telegram-App spioniert unter Android

IT-Forscher von Eset haben eine gefälschte Telegram-App aufgespürt, die ihre Opfer umfassend ausspioniert. Sie wird jedoch außerhalb von Google Play verteilt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gefälschte Telegram-App spioniert unter Android

Fahrradhersteller: Prophete nach Cyber-Angriff in Insolvenz gerutscht

Der Insolvenzverwalter beim Fahrradhersteller Prophete hat als Ursache für die Insolvenz einen Cyber-Angriff ausgemacht, der einen Betriebsstillstand auslöste. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Fahrradhersteller: Prophete nach Cyber-Angriff in Insolvenz gerutscht

Fahrradhersteller Prophete: Insolvenz durch Cyber-Angriff

Der Insolvenzverwalter beim Fahrradhersteller Prophete hat als Ursache für die Insolvenz einen Cyber-Angriff ausgemacht, der einen Betriebsstillstand auslöste. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Fahrradhersteller Prophete: Insolvenz durch Cyber-Angriff

Schweizer Forscher: Threema hatte mehrere Schwachstellen

Der Messenger Threema habe jahrelang eine veraltete Verschlüsselungstechnologie verwendet, sagen Forscher in der Schweiz. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Schweizer Forscher: Threema hatte mehrere Schwachstellen

Webbrowser: 17 Sicherheitslücken in Google Chrome gestopft

Das erste Update des Jahres hievt den Webbrowser Chrome auf Stand 109. Die Entwickler schließen darin 17 Schwachstellen, von denen einige hochriskant sind. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: 17 Sicherheitslücken in Google…

Patchday: SAP behandelt vier kritische Schwachstellen

SAP liefert Updates zum Beheben von teils kritischen Sicherheitslücken in den Produkten des Herstellers. IT-Verantwortliche sollten sie rasch installieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: SAP behandelt vier kritische Schwachstellen

Securepoint UTM: Hotfix schließt kritische Sicherheitslücke

In den Securepoint UTM klafft eine kritische Sicherheitslücke. Das Unternehmen hat einen Hotfix bereitgestellt, der die Schwachstelle abdichtet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Securepoint UTM: Hotfix schließt kritische Sicherheitslücke

Meeting-Client Zoom unter Android, macOS und Windows angreifbar

Nach erfolgreichen Attacken auf Zoom Rooms könnten sich Angreifer etwa unter macOS Root-Rechte verschaffen. Sicherheitsupdates sind verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Meeting-Client Zoom unter Android, macOS und Windows angreifbar

BaFin warnt vor „Godfather“-Banking-Trojaner

Die BaFin warnt vor einem Banking-Trojaner, der Android-Geräte angreift. Die „Godfather“ genannte Malware kann 400 internationale Finanzinstitutionen ausspähen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BaFin warnt vor „Godfather“-Banking-Trojaner

Kritische Sicherheitslücke in MatrixSSL ermöglicht Codeschmuggel

In der IoT-Bibliothek MatrixSSL haben IT-Forscher eine als kritisch eingestufte Sicherheitslücke entdeckt. Angreifer könnten dadurch Code einschleusen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritische Sicherheitslücke in MatrixSSL ermöglicht Codeschmuggel

ChatGPT: Mächtige Waffe in Händen von Skriptkiddies

Skriptkiddies können die ChatGPT-KI zur Erstellung von Malware nutzen. Sicherheitsforscher beobachten erste derartige Versuche im digitalen Untergrund. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: ChatGPT: Mächtige Waffe in Händen von Skriptkiddies

Cloudspeicher Amazon S3 verschlüsselt Daten nun standardmäßig

Um Daten besser zu schützen, verschlüsselt Amazon S3 neue Objekte ab Werk. Amazon übernimmt das Schlüssel-Management. Das kann man aber auch selber machen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cloudspeicher Amazon S3 verschlüsselt Daten…

LKA warnt vor gefälschten Domain-Rechnungen

Derzeit trudeln zahlreiche gefälschte Rechnungen ein, die Domain-Registrierungskosten für 2023/2024 geltend machen wollen. Davor warnt das LKA Niedersachsen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: LKA warnt vor gefälschten Domain-Rechnungen

Sicherheitsvorfall: CircleCI-Nutzer müssen jetzt Passwörter ändern

Nach einem Sicherheitsvorfall appelliert CircleCI an Developer und Kunden, Passwörter, Schlüssel und andere geheime Daten auf der CI-Plattform zu aktualisieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsvorfall: CircleCI-Nutzer müssen jetzt Passwörter ändern

Kleinere Unternehmen unterschätzen Cyberangriffe

Alle IHKs im Nordosten sehen einen Bedarf bei der Schulung der Beschäftigten, besonders um dem Daten-Diebstahl durch Phishing-Mails vorzubeugen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kleinere Unternehmen unterschätzen Cyberangriffe

Verschlüsselung: RSA zerstört? Experten zweifeln

Ein neuer Algorithmus knackt die Verschlüsselung RSA angeblich schneller als jemals zuvor – diesmal mit einem Quantencomputer. Experten zweifeln daran. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Verschlüsselung: RSA zerstört? Experten zweifeln

Datenleck: Datenbank mit 235 Millionen Twitter-Konten kursiert

Nachdem im Dezember eine Datenbank mit rund 400 Millionen Twitter-Datensätzen zum Verkauf stand, kursiert jetzt eine Version mit 235 Millionen Datensätzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck: Datenbank mit 235 Millionen Twitter-Konten kursiert

Fortinet stopft Schadcode-Lücken in Netzwerk-Produkten

Angreifer könnten unberechtigt unter anderem auf FortiManager zugreifen. Sicherheitsupdates stehen zum Download bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Fortinet stopft Schadcode-Lücken in Netzwerk-Produkten

Patchday: Kritische Kernel-Lücken bedrohen Android

Google stellt gegen mögliche Attacken abgesicherte Android-Versionen 10, 11, 12, 12L und 13 zum Download bereit. Angreifer können sich Nutzerrechte verschaffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Kritische Kernel-Lücken bedrohen Android