Kategorie: heise Security

BSI: neue Anforderungen an Umgang des Bundes mit Smartphones und Co.

Das Bundesamt für Informationstechnik hat Version 2.0 des Mindeststandards Mobile Device Management veröffentlicht. Das soll für mehr Cybersicherheit sorgen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI: neue Anforderungen an Umgang des Bundes mit Smartphones…

„GTA 6“: Take-Two geht gegen geleakte Videos vor

„GTA“-Publisher Take-Two lässt geleakte Videos aus dem Netz entfernen, die Gameplay aus „GTA 6“ zeigen. Eine Stellungnahme gibt es derweil noch nicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „GTA 6“: Take-Two geht gegen geleakte…

PlayStation-4/5-Hack: PS2-Emulator als Schadcode-Schlupfloch

Ein Spielkonsolen-Hacker zeigt, wie er PS2-Raubkopien auf Sony PS4 und 5 ausführt. Ihm zufolge ist die Sicherheitslücke unpatchbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: PlayStation-4/5-Hack: PS2-Emulator als Schadcode-Schlupfloch

Sicherheitslücke in Teams: Microsoft-Token im Klartext gespeichert

Die Windows-, Linux- und macOS-Version von Teams speichert Token im Klartext, mit dem Angreifer die Microsoft-Dienste der Nutzer abgreifen können. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücke in Teams: Microsoft-Token im Klartext gespeichert

„GTA 6“: Hacker leakt angebliche Gameplay-Szenen

In den „GTA“-Foren verbreitet ein User vermeintlich authentisches Gameplay aus „GTA 6“. Er will die Dateien aus Rockstars Slack-Kanal erbeutet haben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „GTA 6“: Hacker leakt angebliche Gameplay-Szenen

Patchday: SAP-Admins sollten jetzt handeln

Sicherheitsupdates für betriebswirtschaftliche Software von SAP schließen mehrere Sicherheitslücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: SAP-Admins sollten jetzt handeln

Patchday: Angreifer attackieren Windows 7 bis 11

Kritische Lücken bedrohen Microsoft Dynamics 365 und Windows. Sicherheitsupdates stehen zur Installation bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Angreifer attackieren Windows 7 bis 11

Twitter-Whistleblower: Auch China und Indien haben Agenten eingeschleust

Geheimdienste, die niemanden bei Twitter platzieren, würden nicht richtig arbeiten, meint der Ex-Sicherheitschef. Der Konzern gefährde die nationale Sicherheit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Twitter-Whistleblower: Auch China und Indien haben Agenten eingeschleust

Mandiant gehört jetzt zur Google Cloud

Google vollzieht die Übernahme der IT-Sicherheitsfirma Mandiant. Es ist die zweitgrößte der Konzerngeschichte. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mandiant gehört jetzt zur Google Cloud

Krypto-Malware Shikitega überlistet den herkömmlichen Linux-Schutz

AT&T Alien Labs hat eine Analyse zur neuen Linux-Malware Shikitega veröffentlicht. Der Schädling verschafft sich Root-Zugriff, seine Entdeckung ist schwierig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Krypto-Malware Shikitega überlistet den herkömmlichen Linux-Schutz

Albanien wehrt angeblich erneut iranische Cyberattacke ab

Kurz nachdem der Iran die Verantwortung für eine Cyberattacke vom Juli zurückgewiesen hat, wurde Albanien erneut angegriffen – angeblich wieder aus dem Iran. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Albanien wehrt angeblich erneut iranische…

dena-Tagung: Cybersicherheit als Achillesferse der Energiewirtschaft

Cyberangriffe bremsen derzeit die Energiewende. Auf dem „Future Energy Day“ der Deutsche Energie-Agentur dena in Berlin geht es auch um eine Gegenstrategie. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: dena-Tagung: Cybersicherheit als Achillesferse der Energiewirtschaft

HTTPS-Zertifikate: Die Rückkehr der Sperrlisten

Zukünftig soll es endlich wieder möglich sein, kompromittierte Zertifikate einfach zu sperren. Apple und Mozilla preschen vor und Let’s Encrypt zieht mit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: HTTPS-Zertifikate: Die Rückkehr der Sperrlisten

l+f: Erster Security-Bug in Lotus 1-2-3 seit 30 Jahren

IT-Boomer, die mit dem Linux-Port der einstmals marktführenden Tabellenkalkulation arbeiten, sollten zügig updaten, es droht ein 32 Jahre alter Buffer Overflow. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Erster Security-Bug in Lotus 1-2-3 seit…

Auf NAS-Systeme von Zyxel könnte Schadcode gelangen

Aktualisierte Firmware-Versionen schließen eine kritische Sicherheitslücke in mehreren NAS-Modellen des Herstellers Zyxel. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Auf NAS-Systeme von Zyxel könnte Schadcode gelangen

Gebührenbetrug und Phishing durch Schwachstelle in Microsoft Teams

Durch eine Schwachstelle in MS Teams können Angreifer Firmen unter anderem um Telefoniegebühren betrügen. Administratoren können sich jedoch gezielt schützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gebührenbetrug und Phishing durch Schwachstelle in Microsoft Teams

Ransomware: Der Trend geht zum Angriff auf Linux-Server

Trend Micro sieht im ersten Halbjahr 2022 ein Wachstum bei Ransomware-Angriffen. Linux-Umgebungen sind 75 Prozent häufiger ein Ziel als im Vorjahreszeitraum. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware: Der Trend geht zum Angriff auf…

NSA gibt Sicherheitstipps gegen Supply-Chain-Attacken

Unter anderem die National Security Agency gibt Softwareentwicklern Tipps, um Supply-Chain-Attacken vorzubeugen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: NSA gibt Sicherheitstipps gegen Supply-Chain-Attacken

l+f: Keine Ehre unter Dieben, Folge 243

Ein im Untergrund kommerziell gehandelter Infostealer bestahl auch seine Käufer – sofern man den Diebstahl gestohlener Daten als Diebstahl bezeichnen will. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Keine Ehre unter Dieben, Folge 243

Apples Mac-Antiviren-Tool wird aktiver

Apple erweitert die in macOS integrierte Antivirus-Software offenbar, um Malware schneller zu entfernen. Für Nutzer älterer Macs könnte der Schutz schwinden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Apples Mac-Antiviren-Tool wird aktiver

Kritische Lücke in zlib-Bibliothek ermöglicht Codeschmuggel

In der weit verbreiteten Kompressionsbibliothek zlib könnten Angreifer unter Umständen Schadcode einschleusen und ausführen. Erste Patches sind verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritische Lücke in zlib-Bibliothek ermöglicht Codeschmuggel

Webbrowser: Google Chrome 105 dichtet kritische Sicherheitslücke ab

Google hat den Webbrowser Chrome auf den Stand 105 gehoben. Darin schließen die Entwickler zahlreiche Sicherheitslücken, darunter mindestens eine kritische. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Google Chrome 105 dichtet kritische Sicherheitslücke ab

Foxit PDF Editor und Reader: Schadcode-Schmuggel durch Lücken möglich

Angreifer könnten etwa mit manipulierten Dokumenten in Foxit PDF Editor und Reader Schadcode einschleusen. Aktualisierte Software schließt die Sicherheitslücke. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Foxit PDF Editor und Reader: Schadcode-Schmuggel durch Lücken möglich

Anonymisierendes Linux: Tails 5.4 bringt gehärteten Kernel mit

Die Entwickler von Tails haben Version 5.4 des Linux-Live-Systems zum anonymen Surfen im Internet veröffentlicht. Vor allem ist der Kernel aktuell und gehärtet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 5.4 bringt…

Lexmark: Angreifer können sich durch Firmware-Lücke einnisten

In über 100 Drucker-Modellen von Lexmark steckt eine kritische Lücke in der Firmware. Angreifer könnten sich nach einem Einbruch in den Geräten einnisten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Lexmark: Angreifer können sich durch…

KI-Lernsoftware: Kritische Lücke in Nvidias Flare-SDK

Nvidias SDK für maschinelles Lernen NVFlare enthält eine kritische Sicherheitslücke. Angreifer könnten dadurch aus der Ferne Schadcode einschleusen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: KI-Lernsoftware: Kritische Lücke in Nvidias Flare-SDK

Großangelegter Cyberangriff auf Montenegros staatliche Institutionen

Der Balkanstaat Montenegro steht unter massiver Cyberattacke, etliche Behörden sind betroffen. Die Sicherheitsbehörden vermuten russische Angreifer dahinter. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Großangelegter Cyberangriff auf Montenegros staatliche Institutionen

Passwortmanager: Einbrecher kopieren Quellcode bei LastPass

Es gab unbefugte Zugriffe auf die Entwicklungsumgebung vom Anbieter des Passwortmanagers LastPass. Kundendaten sollen nicht gefährdet sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Passwortmanager: Einbrecher kopieren Quellcode bei LastPass