Kategorie: heise Security

Mac App Store: Wie Scammer Apples App-Prüfer austricksen

Apple betont immer wieder die Bedeutung des App Reviews. Doch ein Sicherheitsforscher zeigt: Lückenlos ist das Sicherheitsnetz Apples beileibe nicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mac App Store: Wie Scammer Apples App-Prüfer austricksen

Kritische Lücken in Ciscos SMB-Routern

Das Web-Interface der Cisco-Router der RV-Serie ermöglicht diverse unauthentifizierte Aktionen – Updates stellen das ab. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritische Lücken in Ciscos SMB-Routern

Kopieren mit rsync anfällig für Angriffe

Die angekündigte neue rsync-Version soll verhindern, dass ein Server gezielt Dateien auf dem Client überschreibt und diesen damit kompromittiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kopieren mit rsync anfällig für Angriffe

heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Im dreitägigen Onlinekurs erarbeiten Sie schrittweise und interaktiv ihren Leitfaden für eine professionelle IT-Notfallplanung. Bis 22. August Rabatt sichern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Post-Quantum-Kryptografie: Kandidat SIKE mit Laptop geknackt

Kryptologen gelang es, einen effizienten Angriff auf das Quantencomputer-resistente Verfahren SIKE zu finden und ganz ohne Quantencomputer durchzuführen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Post-Quantum-Kryptografie: Kandidat SIKE mit Laptop geknackt

Subzero: Staatstrojaner-Software laut Microsoft missbräuchlich genutzt

Mehrere 0-Day-Exploits soll eine Wiener Firma für Malware genutzt haben, die gegen Anwälte und Banken losging. Die Wiener erkennen „nichts Missbräuchliches“.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Subzero: Staatstrojaner-Software laut Microsoft missbräuchlich genutzt

Russischer Provider kapert Apple-Adressraum

Für 12 Stunden konnte Rostelecom erfolgreich die IPv4-Routen von Apple übernehmen. iX erklärt, wie das geschehen konnte und was gegen solche Angriffe hilft. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Russischer Provider kapert Apple-Adressraum

Jetzt patchen! Attacken auf Atlassian Confluence

Nachdem ein Standard-Passwort auf Social-Media-Plattformen aufgetaucht ist, nehmen Angreifer Confluence ins Visier. Aber nicht alle Instanzen sind verwundbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf Atlassian Confluence

Strahlenschutz: Spanien verhaftet Sabotagehacker

Spaniens Strahlenwarnsystem wurde 2021 gezielt gehackt, um es zu sabotieren. Nach einem Jahr Ermittlungen wurden zwei Verdächtige verhaftet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Strahlenschutz: Spanien verhaftet Sabotagehacker

Cyberkriminalität: Weniger Ransomware, aber wieder mehr Malware

2022 stieg das Malware-Volumen erstmals wieder, bei gleichzeitig weniger Ransomware-Attacken – zumindest global, denn in Europa gilt der gegensätzliche Trend. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberkriminalität: Weniger Ransomware, aber wieder mehr Malware

Firefox 103 mit Tastatur-Steuerung und geschlossenen Sicherheitslücken

Mozilla hat Version 103.0 von Firefox veröffentlicht. Der Browser hat mehrere Neuerungen erfahren, etwa bei Formularen und Untertiteln von Bild-im-Bild-Videos. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Firefox 103 mit Tastatur-Steuerung und geschlossenen Sicherheitslücken

heise-Angebot: iX-Workshop: Linux-Server härten

Linux-Server effektiv und umfassend gegen Angriffe absichern – von der Datenverschlüsselung bis zu SELinux. Wochenworkshop mit 10 Prozent Rabatt bis 8. August. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Linux-Server härten

US-Justizministerium genehmigt die Mandiant-Übernahme durch Google

Die zweitgrößte Firmenübernahme in der Geschichte von Google erhält das OK aus Washington. Der Abschluss der Fusion hängt nun an Google und Mandiant. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: US-Justizministerium genehmigt die Mandiant-Übernahme durch…

Staatliche Daten: Auswärtiges Amt setzt auf Backup-Speicher im Ausland

Im Aktionsplan Cybersicherheit skizziert das Außenministerium eine „Datenbotschaft“ im Ausland nach Vorbild Estlands, um das Regierungshandeln zu schützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Staatliche Daten: Auswärtiges Amt setzt auf Backup-Speicher im Ausland

Cybercrime: Industriesteuerungen im Visier

Ein Passwort-Cracker mit Trojaner an Bord liefert Passwörter für programmierbare Industrie-Steuersysteme frei Haus und wirft damit eine wichtige Frage auf. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cybercrime: Industriesteuerungen im Visier

heise-Angebot: heise Security Tour 2022: Wissen schützt!

Nach dem ausverkauften Termin im Juli gibt es am 27. September einen weiteren Online-Auftritt der Eintages-Konferenz zu Sicherheit und Datenschutz. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: heise Security Tour 2022: Wissen schützt!

Dropbox und Google Drive zum Ausliefern von Malware missbraucht

Sicherheitsforscher sind Malware-Angriffen auf Diplomaten auf den Grund gegangen: Cloud-Dienste wie Google Drive und Dropbox sind bei Angreifern beliebt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Dropbox und Google Drive zum Ausliefern von Malware missbraucht

Windows Autopatch ab sofort allgemein verfügbar

Automatisch abgesicherte Updates für Windows verspricht Microsoft mit Autopatch – Administratoren steht so deutlich weniger händische Arbeit ins Haus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Windows Autopatch ab sofort allgemein verfügbar

Linux-Installation auf manchen Windows-11-Notebooks etwas erschwert

Einige der sogenannten „Secured-Core PCs“ mit stärker gegen Manipulation geschützter Firmware booten in Standardkonfiguration nur Windows 11. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Linux-Installation auf manchen Windows-11-Notebooks etwas erschwert

Citrix: Update für Hypervisor und Xenserver gegen AMD-Schwachstellen

Für die Virtualiserungssoftware Hypervisor und Xenserver hat Citrix Aktualisierungen herausgegeben. Auf AMD-Systemen könnten Angreifer unbefugt Speicher lesen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Citrix: Update für Hypervisor und Xenserver gegen AMD-Schwachstellen

Patchday: Microsoft kümmert sich um 84 Sicherheitslücken

Am Juli-Patchday behandelt Microsoft 84 Sicherheitslücken. Eine davon wird bereits aktiv missbraucht. Viele Lücken betreffen Azure Site Recovery. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Microsoft kümmert sich um 84 Sicherheitslücken

Adobe dichtet teils kritische Lücken ab

In Adobe Acrobat und Reader, Photoshop, RoboHelp und Character Animator schließt der Hersteller Sicherheitslücken. Einige sind kritisch. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Adobe dichtet teils kritische Lücken ab

Zum Amazon Prime Day lauern rund 900 aktive Amazon-Phishing-Seiten

Ein Sicherheitsdienstleister hat knapp 900 aktive Phishing-Seiten aufgespürt, die Amazon-Daten abgreifen wollen. Ein erhöhtes Risiko am Amazon Prime Day. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zum Amazon Prime Day lauern rund 900 aktive Amazon-Phishing-Seiten

SAP-Patchday: 20 neue Sicherheitslücken im Juli abgedichtet

Mit den Updates zum Juli-Patchday schließt SAP 20 neue Sicherheitslücken. Zudem aktualisiert der Hersteller drei ältere Security-Bulletins. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: SAP-Patchday: 20 neue Sicherheitslücken im Juli abgedichtet

Spyware Pegasus: L3Harris will NSO doch nicht übernehmen

Sicherheitsbedenken der US-Regierung haben laut US-Medien dazu geführt, dass das US-Technologieunternehmen L3Harris Übernahmegespräche mit NSO beendet hat. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Spyware Pegasus: L3Harris will NSO doch nicht übernehmen

IBM-Middleware: Schwachstelle in MQ kann zu Rechtausweitung führen

Mehrere Sicherheitslücken in IBM MQ ermöglichen Angreifern, ihre Rechte an betroffenen Systemen auszuweiten oder diese lahmzulegen. Updates stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IBM-Middleware: Schwachstelle in MQ kann zu Rechtausweitung führen

Schwachstellen in IBM MQ ermöglichen Rechteausweitung

Mehrere Sicherheitslücken in IBM MQ ermöglichen Angreifern, ihre Rechte an betroffenen Systemen auszuweiten oder diese lahmzulegen. Updates stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Schwachstellen in IBM MQ ermöglichen Rechteausweitung

Rolling Pwn: Hondas öffnen und starten durch Sicherheitslücke

Sicherheitsforscher haben bei Hondas Funkschlüssel-Protokollen Angriffspunkte gefunden. Die Lücke nennen sie Rolling Pwn. Sie ermöglicht etwa unbefugtes Öffnen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Rolling Pwn: Hondas öffnen und starten durch Sicherheitslücke

Sicherheitslücken in node.js ermöglichen Codeschmuggel

Neue Versionen der node.js-Laufzeitumgebung beheben sicherheitskritische Fehler mit hohem Risiko. Angreifer könnten Opfern dadurch Schadcode unterjubeln. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücken in node.js ermöglichen Codeschmuggel

Sicherheitslücken in node.js abgedichtet

Neue Versionen der node.js-Laufzeitumgebung beheben sicherheitskritische Fehler mit hohem Risiko. Angreifer könnten Opfern dadurch Schadcode unterjubeln. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücken in node.js abgedichtet

Gesundheitseinrichtungen im Visier nordkoreanischer Cyberkrimineller

US-amerikanische Sicherheitsbehörden warnen vor der Maui-Ransomware. Mit ihr greifen nordkoreanische Cybergangs Organisationen des Gesundheitswesens an. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gesundheitseinrichtungen im Visier nordkoreanischer Cyberkrimineller