Kategorie: heise Security

Einbruch bei Plex: Daten abgezogen, Passwortänderung nötig

Bösartige Akteure sind offenbar in die Datenbanken des Streaming-Dienstes und Medienservers Plex eingebrochen. Dort konnten sie persönliche Daten stehlen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Einbruch bei Plex: Daten abgezogen, Passwortänderung nötig

Updates für GitLab schließen kritische Sicherheitslücke

Für die GitLab Community- und Enterprise-Edition haben die Entwickler aktualisierte Versionen veröffentlicht, die eine kritische Sicherheitslücke schließen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Updates für GitLab schließen kritische Sicherheitslücke

l+f: Krypto-Facepalm für Hyundai

Die Programmierer von Hyundais Infotainment-System wissen offensichtlich nicht, was ein Geheimnis ist. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Krypto-Facepalm für Hyundai

Middleware: IBM stopft Sicherheitslücken in MQ

In der MQ-Middleware von IBM klafften Sicherheitslücken. Angreifer hätten dadurch unbefugt Informationen erlangen oder URL-Filter umgehen können. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Middleware: IBM stopft Sicherheitslücken in MQ

Einbruchsgefahr: Über 80.000 Hikvision-Kameras verwundbar

Hikvision hat zwar Updates für die Kameras veröffentlicht, mehr als 2300 Firmen ignorieren diese jedoch. Angreifer könnten dadurch in deren Netze einbrechen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Einbruchsgefahr: Über 80.000 Hikvision-Kameras verwundbar

Windows Update: Nebenwirkung BitLocker-Wiederherstellung

Die August-Updates haben einige Nebenwirkungen: Unter Windows 11 könnte der Rechner mit BitLocker-Wiederherstellung starten. Windows 10 kann Tonprobleme haben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Windows Update: Nebenwirkung BitLocker-Wiederherstellung

Auch TikTok-App soll mit internem iPhone-Browser spionieren können

Nachdem das Problem bereits bei Facebook und Instagram aufgedeckt worden war, hat sich ein Sicherheitsforscher nun auch den chinesischen Videodienst angesehen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Auch TikTok-App soll mit internem iPhone-Browser spionieren…

Rekord-Angriff mit DDoS auf Layer 7 scheitert an Google

46 Millionen https-Anfragen in einer Sekunde – damit versuchte ein Botnetz eine Serveranwendung in die Knie zu zwingen. Für DDoS auf Layer 7 ist das Rekord. ​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Rekord-Angriff…

Rekord-DDoS auf Layer 7, Google wehrt ab

46 Millionen https-Anfragen in einer Sekunde – damit versuchte ein Botnetz eine Serveranwendung in die Knie zu zwingen. Für DDoS auf Layer 7 ist das Rekord. ​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Rekord-DDoS…

Russland in Verdacht: Massivste Cyberangriffe auf Estland seit 2007

Der estnische Staatssekretär für IT-Infrastruktur meldet massive Cyberangriffe auf Estland. Betroffen waren öffentliche Institutionen und der private Sektor. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Russland in Verdacht: Massivste Cyberangriffe auf Estland seit 2007

TP-Link: Schadcode-Schmuggel durch Sicherheitslücke in Routern

Sicherheitsforscher aus Vietnam haben im WLAN-Router TL-WR841N von TP-Link einen kritischen Fehler festgestellt, der Code-Ausführung auf dem Gerät ermöglicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: TP-Link: Schadcode-Schmuggel durch Sicherheitslücke in Routern

Remote-Code-Exploit in TP-Link-Routern

Sicherheitsforscher aus Vietnam haben im WLAN-Router TL-WR841N von TP-Link einen kritischen Fehler festgestellt, der Code-Ausführung auf dem Gerät ermöglicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Remote-Code-Exploit in TP-Link-Routern

Webkonferenzen: Teils kritische Lücken in Zoom

In mehreren Zoom-Varianten stecken teilweise kritische Sicherheitslücken. Updates sollen sie abdichten. Mac-Nutzer müssen erneut aktualisieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webkonferenzen: Teils kritische Lücken in Zoom

Cisco-ASA-Firewalls hacken per Metasploit und Open-Source-Tools

Ein Forscher hat zahlreiche Tools und Metasploit-Module zum Hacken von Cisco-Firewalls veröffentlicht. Ein aktuelles Update hilft nicht gegen eines der Tools. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco-ASA-Firewalls hacken per Metasploit und Open-Source-Tools

Google Chrome-Update: Exploit im Umlauf

Google hat in Chrome mehrere Sicherheitslücken gestopft. Mindestens eine davon gilt dem Hersteller als kritisch. Für eine weitere kursiert bereits ein Exploit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Google Chrome-Update: Exploit im Umlauf

Webbrowser: Google Chrome-Update schließt kritische Sicherheitslücke

Google hat in Chrome mehrere Sicherheitslücken gestopft. Mindestens eine davon gilt dem Hersteller als kritisch. Für eine weitere kursiert bereits ein Exploit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Google Chrome-Update schließt kritische Sicherheitslücke

DefCon 30: Unsicherheiten durch Microsoft in UEFI Secure Boot

Microsofts ausschweifende Signier-Praxis produziert Schwachstellen der Secure-Boot-Umgebung. Das kritisierten Sicherheitsforscher auf der DefCon 30. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: DefCon 30: Unsicherheiten durch Microsoft in UEFI Secure Boot

Messenger: Signal-Nutzer von Twilio-Datenklau betroffen

Vergangene Woche wurde bekannt, dass Einbrecher beim Dienstanbieter Twilio Zugriff auf Daten hatten. 1900 Signal-Nutzer waren potenziell davon betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Messenger: Signal-Nutzer von Twilio-Datenklau betroffen

Datenleck bei MailChimp betrifft Krypto- und Cloud-Kunden

Bei MailChimp sind erneut unerlaubt Kundendaten kopiert worden. Der Maildienstleister vermutet gezielte Angriffe gegen Nutzer aus der Kryptobranche. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck bei MailChimp betrifft Krypto- und Cloud-Kunden

John Deere: Root-Zugang auf dem Trecker durch Hack

Auf der DefCon-Konferenz hat der Hacker Sick.Codes einen Hack von John-Deere-Traktoren vorgestellt. Mit dem Rootzugriff hat er Doom installiert und vorgeführt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: John Deere: Root-Zugang auf dem Trecker durch…

Cloud-Zwang bei 1Password: Hersteller bleibt stur

Seit Version 8 lässt es der Passwortmanager nicht mehr zu, Zugangsdaten lokal zu sichern, alles landet auf den Firmenservern. Trotz Kritik bleibt das wohl so. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cloud-Zwang bei 1Password:…

6,7 Millionen Twitter-Konten zu Have-I-been-Pwned hinzugefügt

Das schwerwiegende Datenleck bei Twitter hat der Hersteller erst kürzlich bestätigt. Jetzt ergänzt das Have-I-Been-Pwned-Projekt rund 6,7 Millionen Datensätze. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 6,7 Millionen Twitter-Konten zu Have-I-been-Pwned hinzugefügt

Zoom für macOS: Update-Funktion reißt Sicherheitslücke

Die populäre Videokonferenz-App hat auf dem Mac einmal mehr ein Security-Problem. Nutzer sollten dringend aktualisieren. Perfekt ist der Fix noch nicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zoom für macOS: Update-Funktion reißt Sicherheitslücke

Input-Device-Monitoring bei Windows: Finde die Wanze!

Für moderne Malware, die im Userland agiert, sind forensische Aufspürmethoden für Abhörversuche quasi nicht existent. Ein Forscherteam will Abhilfe schaffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Input-Device-Monitoring bei Windows: Finde die Wanze!

Facebook Messenger: Fortschritte bei der Ende-zu-Ende-Verschlüsselung

Auf dem Weg zur vollständigen Ende-zu-Ende-Verschlüsselung macht Facebook einige Trippelschritte. Das Unternehmen meldet Fortschritte und neue Funktionen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Facebook Messenger: Fortschritte bei der Ende-zu-Ende-Verschlüsselung

Kritische Sicherheitslücke in Zoho ManageEngine OpManager

Zoho hat Updates veröffentlicht, die eine kritische und weitere Sicherheitslücken in ManageEngine OpManager schließen. Angreifer könnten unbefugt zugreifen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritische Sicherheitslücke in Zoho ManageEngine OpManager

Programmierhilfe GitHub Copilot macht Code unsicherer

Gut 40 Prozent des von GitHub Copilot vorgeschlagenen Codes enthält Schwachstellen. Zu diesem Schluss kommen US-Professoren, die die Copilot-Vorschläge prüften. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Programmierhilfe GitHub Copilot macht Code unsicherer

Satelliten-Internet: Im Starlink-Netz umschauen dank Modchip

Ein Hacker ist einem Starlink-User-Terminal zu Leibe gerückt. Resultat ist ein Modchip, mit dem sich beliebige Firmware auf allen Terminals aufspielen lässt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Satelliten-Internet: Im Starlink-Netz umschauen dank Modchip

BSI warnt vor unsicherem Funk-Türschloss von Abus

Das HomeTec Pro CFA3000 und die dazugehörige Fernbedienung sind unsicher, warnt das BSI. Unbefugte könnten das Schloss entriegeln. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI warnt vor unsicherem Funk-Türschloss von Abus

Microsoft gibt Debuggern Einblick in Office

Bereitgestellte Symboldateien soll Sicherheitsforschern auf der Suche nach Schwachstellen helfen und Grundlage für Performancetests bieten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft gibt Debuggern Einblick in Office

Patchday: SAP schließt fünf Sicherheitslücken

Im August veröffentlicht SAP Meldungen zu fünf neu entdeckten Sicherheitslücken. Zudem aktualisiert der Hersteller zwei ältere Berichte zu Schwachstellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: SAP schließt fünf Sicherheitslücken

Neue Sicherheitslücken in AMD- und Intel-Prozessoren: AEPIC & SQUIP

Internationale Expertenteams weisen Schwachstellen in zahlreichen aktuellen CPU-Typen von AMD und Intel nach, die auch künftige ARM-Chips treffen könnten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Neue Sicherheitslücken in AMD- und Intel-Prozessoren: AEPIC & SQUIP

Slack ließ jahrelang gehashte Passwörter durchsickern

Der Messaging-Anbieter Slack hat zahlreiche Nutzer zum Zurücksetzen ihrer Passwörter aufgefordert. Das sei aber nur eine Vorsichtsmaßnahme, erklärte Slack. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Slack ließ jahrelang gehashte Passwörter durchsickern

Twilio: Konten von Mitarbeitern und Kunden kompromittiert

Angestellte des Diensteanbieters Twilio sind Opfer von Phishing-Angriffen geworden. Die Angreifer konnten unbefugt auf Informationen zugreifen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Twilio: Konten von Mitarbeitern und Kunden kompromittiert

GitHub will npm-Pakete besser vor Manipulation schützen

Manipulierte npm-Pakete mit Schadcode werden zu einem immer größeren Problem. GitHub möchte in Zukunft die Authentizität der Pakete überprüfbar machen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: GitHub will npm-Pakete besser vor Manipulation schützen

IT-Sicherheit: meistverbreitete Malware-Stämme im Jahr 2021

Die US-IT-Sicherheitsbehörde CISA und das australische Cyber Security Center haben zusammengetragen, welche Malware-Stämme 2021 am häufigsten beobachtet wurden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IT-Sicherheit: meistverbreitete Malware-Stämme im Jahr 2021

Firewall-Distribution OPNsense 22.7 liefert Detailverbesserungen

Die spezialisierte Firewall-Distribution OPNsense aktualisiert in Version 22.7 den Unterbau. Zudem gab es weitere Verbesserungen, etwa einen DDoS-Schutz. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Firewall-Distribution OPNsense 22.7 liefert Detailverbesserungen

heise-Angebot: heise Security Tour 2022: Frühbucherpreis endet

Nur noch bis nächsten Montag gibt es den reduzierten Frühbucherpreis für die redaktionelle Eintages-Konferenz zu Sicherheit und Datenschutz. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: heise Security Tour 2022: Frühbucherpreis endet

Patchday: F5 dichtet Schwachstellen in BIG IP und Nginx ab

Zum Schließen von 21 Sicherheitslücken liefert F5 Software-Updates aus. Die meisten Fehler mit hohem Risiko betreffen die BIG-IP-Systeme des Anbieters. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: F5 dichtet Schwachstellen in BIG IP und…

Spyware: Israelische Polizei nutzte unbefugt Pegasus-Prototyp Seifan

Ein Untersuchungsteam widerspricht der Ansage des früheren israelischen Polizeipräsidenten Roni Alsheich, den Staatstrojaner Pegasus nicht verwendet zu haben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Spyware: Israelische Polizei nutzte unbefugt Pegasus-Prototyp Seifan

Mac App Store: Wie Scammer Apples App-Prüfer austricksen

Apple betont immer wieder die Bedeutung des App Reviews. Doch ein Sicherheitsforscher zeigt: Lückenlos ist das Sicherheitsnetz Apples beileibe nicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mac App Store: Wie Scammer Apples App-Prüfer austricksen

Kritische Lücken in Ciscos SMB-Routern

Das Web-Interface der Cisco-Router der RV-Serie ermöglicht diverse unauthentifizierte Aktionen – Updates stellen das ab. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritische Lücken in Ciscos SMB-Routern