Bei einem Vertragspartner des Fahrradleasing-Anbieters Jobrad gab es ein Datenleck. Betroffen sind Unternehmen und Endkunden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck bei Bike-Leasing-Anbieter Jobrad
Kategorie: heise Security
Proton Pass: Neuer Passwortmanager startet Beta-Phase
Mit Proton Pass geht ein neuer Passwortmanager an den Start. Die Entwickler wollen mit einer vollständigen Verschlüsselung aller Eingabefelder punkten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Proton Pass: Neuer Passwortmanager startet Beta-Phase
Mehrere Schadcode-Lücken in Foxit PDF geschlossen
Wer Foxit PDF Reader oder PDF Editor unter Windows nutzt, ist angreifbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mehrere Schadcode-Lücken in Foxit PDF geschlossen
Vermehrte Angriffe auf Cisco Router und Switche mit Cisco IOS und IOS-XE
Mehrere Sicherheitsbehörden und Cisco selbst warnen vor der gehäuften Ausnutzung alter Schwachstellen in Cisco IOS und IOS-XE. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Vermehrte Angriffe auf Cisco Router und Switche mit Cisco IOS und…
Anonymität und Privatsphäre: Tails-Linux 5.12 ist da
In der neuen Tails-Ausgabe haben die Entwickler unter anderem den Kernel aktualisiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymität und Privatsphäre: Tails-Linux 5.12 ist da
IT-Sicherheit: EU-Kommission will Cyberschutzschild aufspannen
Der Entwurf für ein EU-Cybersolidaritätsgesetz sieht den Aufbau einer Cybersicherheitsreserve mit Notfalldiensten vor. Das Budget beträgt 1,1 Milliarden Euro. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IT-Sicherheit: EU-Kommission will Cyberschutzschild aufspannen
Microsoft: Fehlerhafte Fehlermeldung abgestellt, neue Funktion ergänzt
Microsoft hat dem Defender ein neues Schutzmodul spendiert, der den Rechnerstart absichern soll. Dabei wurde der Fehlalarm vor deaktiviertem Schutz abgestellt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: Fehlerhafte Fehlermeldung abgestellt, neue Funktion ergänzt
„Wagner-Cybertruppe“: Minister warnt vor Angriffen auf britische Infrastruktur
Der britische Minister Dowden warnt vor russischen Cyberangriffen auf Kritis. Die Hacker seien nach dem Vorbild der paramilitärischen Wagner-Gruppe organisiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Wagner-Cybertruppe“: Minister warnt vor Angriffen auf britische Infrastruktur
Microsoft gibt Cybergangstern neue Namen
Die Sicherheitsabteilung bei Microsoft hat sich neue Namen für cyberkriminielle Gruppen ausgedacht. Einige Angreifergruppen bleiben jedoch unberücksichtigt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft gibt Cybergangstern neue Namen
Verspätete BIOS-Updates: Dell sichert Laptops gegen mögliche Attacken ab
BIOS-Updates für unter anderem Dell-Modelle der Alienware- und Inspiron-Serien schließen zwei Sicherheitslücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Verspätete BIOS-Updates: Dell sichert Laptops gegen mögliche Attacken ab
Security-Hersteller einig: Schlechte Kommunikation und KI bedrohen hiesige IT
Cisco und Cohesity haben Reports veröffentlicht, die eine düsteres Bild der Security in Deutschland zeichnen – Entwicklungen im KI-Bereich verschärfen die Lage. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Security-Hersteller einig: Schlechte Kommunikation und KI…
heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
Lernen Sie an zwei Tagen, wie Sie Angriffe auf Ihr lokales Unternehmens-AD sicher erkennen und effektiv verhindern. Noch bis 2. Mai mit 10% Frühbucherrabatt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Lokales Active…
Zero-Day-Lücke: Google schließt weitere ausgenutzte Sicherheitlücke in Chrome
Im Webbrowser Chrome greifen Cyberkriminelle eine neue Zero-Day-Lücke in freier Wildbahn an. Google verteilt Software-Updates, um die Lücke zu schließen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zero-Day-Lücke: Google schließt weitere ausgenutzte Sicherheitlücke in Chrome
Critical Patch Update: Oracle kümmert sich um 433 Sicherheitslücken
Der Softwarehersteller Oracle hat für seine Anwendungen zahlreiche Sicherheitsupdates veröffentlicht. Einige Lücken gelten als kritisch. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Critical Patch Update: Oracle kümmert sich um 433 Sicherheitslücken
Vodafone Callya: Ausfall von Onlinesystemen nach Angriff auf Materna
Der Sicherheitsvorfall bei Materna Ende März führte auch zum Ausfall von Online-Verkauf und Registrierung von Vodafones Prepaidkarten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Vodafone Callya: Ausfall von Onlinesystemen nach Angriff auf Materna
iPhones still infiziert: Pegasus-Spyware war auch gegen iOS 16 erfolgreich
Die Überwachungs-Software kam einer Analyse zufolge über Systemdienste wie HomeKit und iMessage auf iPhones. Apples Lockdown-Modus kann aber schützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: iPhones still infiziert: Pegasus-Spyware war auch gegen iOS 16…
US-Behörde: Schwachstelle in altem macOS wird für Angriffe ausgenutzt
Nach Informationen der Cyber-Sicherheitsbehörde gibt es Hinweise auf aktiv durchgeführte Angriffe. Für sehr alte Macs liegen keine Patches vor. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: US-Behörde: Schwachstelle in altem macOS wird für Angriffe ausgenutzt
Alte Macs mit Lücke: US-Sicherheitsbehörde warnt vor aktiven Angriffen
Nach Informationen der Cyber-Sicherheitsbehörde gibt es Hinweise auf aktiv durchgeführte Angriffe. Für sehr alte Macs liegen keine Patches vor. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Alte Macs mit Lücke: US-Sicherheitsbehörde warnt vor aktiven Angriffen
FIN7- und Ex-Conti-Mitglieder arbeiten bei neuer „Domino“-Backdoor zusammen
IBMs X-Force hat Verbindungen zwischen ehemaligen Mitgliedern der Cybergang Conti sowie der FIN7-Gruppierung entdeckt. Die neue Backdoor „Domino“ verbindet sie. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: FIN7- und Ex-Conti-Mitglieder arbeiten bei neuer „Domino“-Backdoor zusammen
Sicherheitsupdates: Trend Micro Security macht Windows-PCs verwundbar
Es gibt ein wichtiges Update für die Anti-Viren-Anwendung Trend Micro Security für Windows. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: Trend Micro Security macht Windows-PCs verwundbar
Unterwanderte Webseiten verteilen Malware mit gefälschten Chrome-Fehlermeldungen
IT-Forscher haben eine Malware-Kampagne entdeckt, bei der Schadsoftware von Webseiten verteilt wird, die als Google-Chrome-Fehlermeldung aufgemacht sind. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Unterwanderte Webseiten verteilen Malware mit gefälschten Chrome-Fehlermeldungen
Malware: Monero-Miner mit gefälschten Chrome-Fehlermeldungen eingeschleust
IT-Forscher haben eine Malware-Kampagne entdeckt, bei der Schadsoftware von Webseiten verteilt wird, die als Google-Chrome-Fehlermeldung aufgemacht sind. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Malware: Monero-Miner mit gefälschten Chrome-Fehlermeldungen eingeschleust
Verbraucherzentralen: Vorsicht bei (zu guten) Online-Festgeld-Angeboten
Die Verbaucherzentralen warnen, dass Betrüger mit gefälschten Firmen und Webportalen attraktive Zinssätze für Festgeld versprechen, um Opfer zu ködern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Verbraucherzentralen: Vorsicht bei (zu guten) Online-Festgeld-Angeboten
Sicherheitsupdates: Trend Micro Security als Schadcode-Schlupfloch
Es gibt ein wichtiges Update für die Anti-Viren-Anwendung Trend Micro Security für Windows. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: Trend Micro Security als Schadcode-Schlupfloch
NRW zählte 28 Cyber-Angriffe gegen Ministerien, Landesbetriebe und Behörden
Die Landesregierung in NRW zählte im vergangenen Jahr 28 Cyber-Angriffe auf Einrichtungen des Landes. Lediglich eine davon hatte größere Auswirkungen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: NRW zählte 28 Cyber-Angriffe gegen Ministerien, Landesbetriebe und…
Erste LockBit-Version für macOS aufgetaucht
Der Ransomware-Platzhirsch diversifiziert weiter. Ein erstes Sample für Macs mit Apples Silicon-Plattform ist nun aufgetaucht, aber noch harmlos. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Erste LockBit-Version für macOS aufgetaucht
Zero-Day: Pinduoduo konnte Daten stehlen und Malware installieren
Die chinesische Android-App Pinduoduo konnte eine Zero-Day-Lücke in Android missbrauchen. Die CISA mahnt zum Anwenden des Android-Updates. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zero-Day: Pinduoduo konnte Daten stehlen und Malware installieren
Zero-Click-Exploit: Israelischer Spyware-Hersteller QuaDream macht dicht
Erst vorige Woche exponierten Sicherheitsforscher den mächtigen Staatstrojaner Reign von QuaDream. Jetzt stellt die Firma ihre Aktivitäten in Israel ein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zero-Click-Exploit: Israelischer Spyware-Hersteller QuaDream macht dicht
FBI warnt anlasslos vor Juice-Jacking-Attacken an öffentlichen USB-Ladestationen
Angreifer könnten USB-Ladestationen an Flughäfen & Co. kompromittieren, um so Malware auf Smartphones zu schieben. Das ist jedoch nicht wirklich aktuell. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: FBI warnt anlasslos vor Juice-Jacking-Attacken an öffentlichen…
heise-Angebot: Nur noch wenige Plätze: heise Security Crashkurs zum Schutz vor Ransomware
Das praxisorientierte Webinar erklärt in zwei halben Tagen, wie die Angreifer konkret vorgehen und wie Sie ihre Unternehmens-IT bestmöglich davor schützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Nur noch wenige Plätze: heise Security…
Ransomware-Attacke: Kassensystemhersteller NCR Opfer von Cyber-Angriff
Der Kassensystem-Hersteller NCR wurde Opfer eines Ransomware-Angriffs. In den USA sind viele Funktionen nicht mehr verfügbar. Im EU-Raum leidet die Performance. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware-Attacke: Kassensystemhersteller NCR Opfer von Cyber-Angriff
LKA-Warnung: Phishing-Nachrichten fordern Zollgebühren für Paketzustellung
Das LKA Niedersachsen warnt vor Phishing-SMS und -Mails, die ihre Opfer mit angeblichen Zollgebühren suchen, die für eine Paketzustellung zu entrichten seien. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: LKA-Warnung: Phishing-Nachrichten fordern Zollgebühren für Paketzustellung
LKA Niedersachsen warnt vor Phishing mit Zollgebühren für Paketzustellung
Das LKA Niedersachsen warnt vor Phishing-SMS und -Mails, die ihre Opfer mit angeblichen Zollgebühren suchen, die für eine Paketzustellung zu entrichten seien. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: LKA Niedersachsen warnt vor Phishing mit…
MetaMask: 18 Monate Zugriff auf Kundendaten nach Angriff auf Ticket-System
Bei einem Sicherheitsvorfall beim ConsenSys-Support erhielten Unbefugte Zugriff auf Kundendaten. Die Wallet-Anwendungen MetaMask waren nicht direkt betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: MetaMask: 18 Monate Zugriff auf Kundendaten nach Angriff auf Ticket-System
Cyberangriff auf Rüstungskonzern Rheinmetall
Der Rüstungskonzern Rheinmetall ist Opfer eines Cyberangriffs geworden. Betroffen ist das zivile Geschäft im Automotive-Sektor, nicht das militärische Geschäft. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberangriff auf Rüstungskonzern Rheinmetall
Rheinmetall: Rüstungskonzern ist Opfer eines Cyberangriffs geworden
Der Rüstungskonzern Rheinmetall ist Opfer eines Cyberangriffs geworden. Betroffen ist das zivile Geschäft im Automotive-Sektor, nicht das militärische Geschäft. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Rheinmetall: Rüstungskonzern ist Opfer eines Cyberangriffs geworden
Zero-Day-Lücke: Google aktualisiert Webbrowser Chrome außer der Reihe
Google hat ein Notfall-Update für den Webbrowser Chrome herausgegeben. Es schließt unter anderem eine Zero-Day-Schwachstelle, die bereits angegriffen wird. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zero-Day-Lücke: Google aktualisiert Webbrowser Chrome außer der Reihe
Raidforums: Niederländische Polizei warnt und beobachtet ehemalige Nutzer
Die niederländische Polizei kontaktiert ehemalige Mitglieder des Daten-Hehlerforums „Raidforums“ und fordert sie auf, illegal geladene Daten zu löschen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Raidforums: Niederländische Polizei warnt und beobachtet ehemalige Nutzer
VoIP-Software von 3CX: Erste Analyse-Ergebnisse
3CX hat erste Ergebnisse der IT-Sicherheitsspezialisten von Mandiant bezüglich des Einbruchs und Lieferkettenangriffs auf die VoIP-Software herausgegeben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: VoIP-Software von 3CX: Erste Analyse-Ergebnisse
3CX: Erste Analyse-Ergebnisse nach dem Einbruch
3CX hat erste Ergebnisse der IT-Sicherheitsspezialisten von Mandiant bezüglich des Einbruchs und Lieferkettenangriffs auf die VoIP-Software herausgegeben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 3CX: Erste Analyse-Ergebnisse nach dem Einbruch
Passwortschutz umgehbar: Drupal-Modul Protected Pages verwundbar
Angreifer könnten auf eigentlich durch Passwörter abgeschottete Drupal-Websites zugreifen. Ein Sicherheitsupdate ist verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Passwortschutz umgehbar: Drupal-Modul Protected Pages verwundbar
Western Digital: Dienste wieder verfügbar, Erpresser fordern jetzt Lösegeld
Nachdem Western Digital Anfang des Monats Opfer eines Cyber-Angriffs wurde, sind die Dienste jetzt wieder voll verfügbar. Die Einbrecher fordern jetzt Lösegeld. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Western Digital: Dienste wieder verfügbar, Erpresser…
Jetzt patchen! QueueJumper-Lücke gefährdet hunderttausende Windows-Systeme
Sicherheitsforscher haben nach weltweiten Scans über 400.000 potenziell angreifbare Windows-Systeme entdeckt. Sicherheitspatches sind verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! QueueJumper-Lücke gefährdet hunderttausende Windows-Systeme
Netzwerkausrüster Juniper verteilt viele Sicherheits-Aktualisierungen
In diversen Produkten des Netzwerkausrüsters Juniper klaffen Sicherheitslücken, die der Hersteller mit Updates schließt. Sie sollten zügig installiert werden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Netzwerkausrüster Juniper verteilt viele Sicherheits-Aktualisierungen
heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
Durch die Analyse aktueller Angriffstechniken die Anfälligkeit der eigenen IT und die Effektivität von Schutzmaßnahmen besser bewerten lernen. Rabatt bis 7.5. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre…
Juniper: Zahlreiche Sicherheits-Updates für teils kritische Lücken
In diversen Produkten des Netzwerkausrüsters Juniper klaffen Sicherheitslücken, die der Hersteller mit Updates schließt. Sie sollten zügig installiert werden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Juniper: Zahlreiche Sicherheits-Updates für teils kritische Lücken
Nach Pentagon-Leck: FBI nimmt 21-jährigen Militärangehörigen fest
Ein Geheimdienst-Datenleck hatte die USA zuletzt in Atem gehalten. Nun scheint der Verantwortliche gefunden. Er hatte Geheimdokumente bei Discord geteilt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Pentagon-Leck: FBI nimmt 21-jährigen Militärangehörigen fest
Sicherheitsupdates: Netzwerkanalysetool Wireshark anfällig für DoS-Attacken
Die Wireshark-Entwickler haben zwei neue Versionen des Tools veröffentlicht. Darin haben sie unter anderem drei Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: Netzwerkanalysetool Wireshark anfällig für DoS-Attacken
NTP-Schwachstelle: Offenbar weniger bedrohlich als zunächst vermutet
Entwarnung: Nach der BSI-Warnung vor einer kritischen Lücke in NTP kommen IT-Experten bei der Analyse auf eine geringere Bedrohung. NTP will Patches liefern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: NTP-Schwachstelle: Offenbar weniger bedrohlich als…
Googles Sicherheitsversprechen für Open-Source-Software: Assured OSS
Der Service für Open-Source-Pakete, die Google ausgiebig getestet hat und in den eigenen Entwicklungszyklus einbindet, ist jetzt verfügbar und kostenlos. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Googles Sicherheitsversprechen für Open-Source-Software: Assured OSS
Netzwerkanalysetool: Angreifer könnten Wireshark crashen lassen
Die Wireshark-Entwickler haben zwei neue Versionen des Tools veröffentlicht. Darin haben sie unter anderem drei Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Netzwerkanalysetool: Angreifer könnten Wireshark crashen lassen
BSI-Studie: Gängige Mikrocontroller sind für Hardware-Angriffe anfällig
Bei Hardware-Sicherheitstoken und Krypto-Wallets, smarten Schlössern und Kassensystemen haben Hacker leichtes Spiel, warnen Fraunhofer-Forscher im BSI-Auftrag. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI-Studie: Gängige Mikrocontroller sind für Hardware-Angriffe anfällig
Softwareentwicklung: Jenkins-Plug-ins verwundbar, viele Updates stehen noch aus
Software-Entwicklungsumgebungen mit Jenkins sind attackierbar. Bislang sind nur wenige betroffene Plug-ins abgesichert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Softwareentwicklung: Jenkins-Plug-ins verwundbar, viele Updates stehen noch aus
Spyware-Kampagne: Unsichtbare Kalender-Einladungen konnten iPhone knacken
Journalisten, Politiker und Aktivisten wurden unbemerkt von Spionagetechnik der Firma QuaDream angegriffen. Geklickt werden musste nicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Spyware-Kampagne: Unsichtbare Kalender-Einladungen konnten iPhone knacken
Störung auf der Webseite der Tagesschau
Der Webauftritt der Tagesschau ist gestört: Er hat veraltete Inhalte angezeigt und war temporär gar nicht erreichbar. Die Ursache ist noch unklar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Störung auf der Webseite der Tagesschau
Chatkontrolle: Studie zieht Wirksamkeit des EU-Vorschlags in Zweifel
Eine Untersuchung des Europaparlaments stellt den bisher anvisierten Weg beim Kampf gegen Kindesmissbrauch mittels „Chatkontrolle“ grundsätzlich infrage. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Chatkontrolle: Studie zieht Wirksamkeit des EU-Vorschlags in Zweifel
Massenhaft E-Mails bei der Internetwache der Berliner Polizei stören Abläufe
Die (DDoS-)Angriffe auf Behörden halten offenbar weiterhin an. Unter anderem in Berlin führt das zu längeren Bearbeitungszeiten bei der Internetwache. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Massenhaft E-Mails bei der Internetwache der Berliner Polizei…
Bis zu 20.000 US-Dollar Finderlohn: Open-AI lobt Bug Bounty aus
OpenAI hat ein Bug-Bounty-Programm für seine KI-Systeme wie ChatGPT gestartet. Wer Schwachstellen in den Systemen findet, kann bis zu 20.000 US-Dollar erhalten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bis zu 20.000 US-Dollar Finderlohn: Open-AI…
OpenAI startet Bug-Bounty-Programm bei Dienstleister Bugcrowd
OpenAI hat ein Bug-Bounty-Programm für seine KI-Systeme wie ChatGPT gestartet. Wer Schwachstellen in den Systemen findet, kann bis zu 20.000 US-Dollar erhalten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: OpenAI startet Bug-Bounty-Programm bei Dienstleister Bugcrowd
Open-AI startet Bug-Bounty-Programm bei Dienstleister Bugcrowd
OpenAI hat ein Bug-Bounty-Programm für seine KI-Systeme wie ChatGPT gestartet. Wer Schwachstellen in den Systemen findet, kann bis zu 20.000 US-Dollar erhalten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Open-AI startet Bug-Bounty-Programm bei Dienstleister Bugcrowd
Android 14 Beta ist da – für Tests mit Pixel-Handys
Keine großen, aber viele kleine Neuerungen bringt Android 14. Dünn wird die Luft für veraltete Apps. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Android 14 Beta ist da – für Tests mit Pixel-Handys
BSI warnt vor kritischen Zero-Day-Lücken im NTP-Server
Ein IT-Forscher hat fünf Sicherheitslücken im Zeitserver NTP gemeldet. Das BSI stuft die Lücken als kritisch ein. Ein Update steht bislang noch nicht bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI warnt vor kritischen…
Warten auf Sicherheitspatches: BIOS-Lücken gefährden Lenovo-Laptops
Angreifer könnten Lenovo-Laptops attackieren und im schlimmsten Fall Schadcode ausführen. Updates sind noch nicht verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Warten auf Sicherheitspatches: BIOS-Lücken gefährden Lenovo-Laptops
Microsoft: Update von Windows Subsystem für Android ergänzt Bild-in-Bild-Modus
Das Windows Subsystem für Android hat neben Sicherheitsupdates aus Android 13 etwa Unterstützung für den Bild-in-Bild-Modus erhalten. Auch der Kernel ist neu. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: Update von Windows Subsystem für…
Forum der Media-Center-Software Kodi nach Hack offline
Unbekannte Angreifer haben die Datenbank des Kodi-Forums inklusive Passwörter kopiert. Mittlerweile werden die Daten zum Verkauf angeboten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Forum der Media-Center-Software Kodi nach Hack offline
Cyber-Vorfall: SD Worx nimmt Dienste in Vereinigten Königreich vom Netz
Nach der Erkennung ungewöhnlicher Aktivitäten im Netz hat der Personalverwalter SD Worx die Dienste im Vereinigten Königreich und England offline genommen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Vorfall: SD Worx nimmt Dienste in Vereinigten…
Patchday: Kritische Schadcode-Lücken in Adobe-Anwendungen geschlossen
Wer Anwendungen von Adobe nutzt, sollte diese aus Sicherheitsgründen auf den aktuellen Stand bringen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Kritische Schadcode-Lücken in Adobe-Anwendungen geschlossen
Software Supply Chain: Googles deps.dev-API ermittelt Open-Source-Dependencies
Eine neue API gibt Zugriff auf die Metadaten des Projekts Open Source Insights von Google, das Dependencies für Open-Source-Pakete darstellt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Software Supply Chain: Googles deps.dev-API ermittelt Open-Source-Dependencies
Patchday: Fortinet schließt kritische und hochriskante Lücken
Am April-Patchday liefert Fortinet für zahlreiche Produkte Sicherheitsupdates aus. Eine der damit geschlossenen Lücken stuft der Hersteller als kritisch ein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Fortinet schließt kritische und hochriskante Lücken
heise-Angebot: heise Security Tour in Köln – nur noch bis Montag zum Frühbuchertarif
Die Eintages-Konferenz hilft Security-Verantwortlichen dabei, ihre IT sicher zu halten. Mit spannenden Themen, praxisorientiert und herstellerunabhängig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: heise Security Tour in Köln – nur noch bis Montag zum…
Firefox 112: Funktionsverbesserungen – und 22 Schwachstellen weniger
In Firefox 112 dichten die Entwickler 22 Sicherheitslücken ab. Es gibt aber auch Funktionsverbesserungen. Firefox ESR und Thunderbird kommen auf Stand 102.10. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Firefox 112: Funktionsverbesserungen – und 22…
Patchday: Angreifer infizieren Windows mit Nokoyawa-Ransomware
Microsoft hat wichtige Sicherheitsupdates für etwa Azure, Dynamics 365 und Windows veröffentlicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Angreifer infizieren Windows mit Nokoyawa-Ransomware
Nach Datenleck: Pentagon will „jeden Stein umdrehen“
Nach einem Datenleck in den USA, bei dem Informationen zum Ukraine-Krieg offengelegt wurden, versucht die US-Regierung sich in Schadensbegrenzung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Datenleck: Pentagon will „jeden Stein umdrehen“
Patchday: SAP meldet 19 teils kritische Sicherheitslücken
Im April hat SAP 19 Schwachstellen in den eigenen Produkten mit Sicherheitsmeldungen bedacht. Davon stuft der Hersteller zwei als kritisch ein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: SAP meldet 19 teils kritische Sicherheitslücken
Patchday: SAP dichtet 19 zum Teil kritische Sicherheitslecks ab
Im April hat SAP 19 Schwachstellen in den eigenen Produkten mit Sicherheitsmeldungen bedacht. Davon stuft der Hersteller zwei als kritisch ein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: SAP dichtet 19 zum Teil kritische…
Cyberattacke auf KFC, Pizza Hut und Taco Bell
Während eines IT-Sicherheitsvorfalls bei Yum! Brands konnten Angreifer auf Interna zugreifen. Persönliche Kundendaten sollen aber nicht betroffen sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberattacke auf KFC, Pizza Hut und Taco Bell
Microsoft Office: KI-Unterstützung teilweise schon aktiviert
Microsoft hat KI-Unterstützung in Form von Copilot angekündigt. Unbekannte KI-Dateien hat Microsoft Office jetzt teilweise schon installiert und aktiviert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft Office: KI-Unterstützung teilweise schon aktiviert
Microsoft Office: AI-Unterstützung teilweise schon aktiviert
Microsoft hat KI-Unterstützung in Form von Copilot angekündigt. Unbekannte AI-Dateien hat Microsoft Office jetzt teilweise schon installiert und aktiviert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft Office: AI-Unterstützung teilweise schon aktiviert
Studie: Kriminelle schmuggeln Trojaner-Apps ab 2000 US-Dollar in Google Play
Für die Abzocke von Android-Nutzern bieten Kriminelle in Untergrundforen All-in-one-Trojaner-Pakete zum Verkauf an. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Studie: Kriminelle schmuggeln Trojaner-Apps ab 2000 US-Dollar in Google Play
heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
Erlangen Sie spezielle Prüfverfahrenskompetenz für § 8a BSIG; inklusive optionaler, direkt anschließender Abschlussprüfung. Mit 10 % Frühbucherrabatt bis 24.4. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a…
„My Cloud“: Zugriff auf lokale Daten trotz Dienstausfall bei Western Digital
Nach einer Cyber-Attacke ist etwa der Western-Digital-Dienst „My Cloud“ weiter nicht erreichbar. Der Zugriff auf lokale Daten lässt sich aber wiederherstellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „My Cloud“: Zugriff auf lokale Daten trotz…
iOS 15, macOS 11 und 12: Apple schiebt Notfallfix nach
Nachdem iOS 16 und macOS 13 bereits voll gepatcht worden waren, legt Apple auch einen Fix für eine bereits ausgenutzte Lücke für ältere Betriebssysteme nach. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: iOS 15, macOS…
MSI-Hack: Hardware-Hersteller warnt vor Fake-BIOS-Updates
Bei MSI ist es zu einem IT-Sicherheitsvorfall gekommen. Die Angreifer sollen Zugriff auf interne Daten gehabt haben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: MSI-Hack: Hardware-Hersteller warnt vor Fake-BIOS-Updates
Exploit-Code: Schadcode könnte aus JavaScript-Sandbox vm2 ausbrechen
Die populäre vm2-Sandbox hat eine kritische Sicherheitslücke und Exploid-Code ist bereits im Umlauf. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Exploit-Code: Schadcode könnte aus JavaScript-Sandbox vm2 ausbrechen
Jetzt patchen! ALPHV-Ransomware schlüpft durch Veritas-Backup-Lücken
Angreifer nehmen derzeit drei Sicherheitslücken in Veritas Backup Exec ins Visier. Patches sind verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! ALPHV-Ransomware schlüpft durch Veritas-Backup-Lücken
Microsoft Defender: Firefox-Performance-Bremse nach fünf Jahren gelöst
Microsofts Defender hat für hohe Prozessorlast gesorgt, wenn Firefox aktiv war. Den Bug hat Microsoft jetzt nach fünf Jahren behoben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft Defender: Firefox-Performance-Bremse nach fünf Jahren gelöst
Angriff auf Verschlüsselung: Empörung über neue Vorstöße von USA und EU
Tech-Vertreter und Bürgerrechtler reagieren empört auf die Initiative der USA und der EU, Sollbruchstellen für sichere Kommunikation in die Technik einzubauen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Angriff auf Verschlüsselung: Empörung über neue Vorstöße…
Crypto Wars: Protest gegen neuen transatlantischen Angriff auf Verschlüsselung
Tech-Vertreter und Bürgerrechtler reagieren empört auf die Initiative der USA und der EU, Sollbruchstellen für sichere Kommunikation in die Technik einzubauen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Crypto Wars: Protest gegen neuen transatlantischen Angriff…
CAN-Hack: Diebe klauen Autos über Netzwerkprotokoll ohne Schlüssel
Bei einem CAN-Injection-Angriff auf das Bussystem Controller Area Network reicht ein umgebauter Bluetooth-Lautsprecher, um das „Smart Key“-System auszutricksen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: CAN-Hack: Diebe klauen Autos über Netzwerkprotokoll ohne Schlüssel
iOS, macOS, iPadOS: Notfall- und Bugfix-Update
Apple hat am Karfreitag iOS und iPadOS 16.4.1 sowie macOS 13.3.1 vorgelegt. Es werden Fehler behoben sowie Lücken gestopft, die bereits aktiv ausgenutzt wurden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: iOS, macOS, iPadOS: Notfall-…
BIG direkt: Cyberangriff legt Krankenkasse lahm
Cybercrime mit Folgen: Von den jüngsten Vorfällen bei einer Krankenkasse, einem IT-Dienstleister und einem Verkehrsverbund sind viele Menschen betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BIG direkt: Cyberangriff legt Krankenkasse lahm
BIG direkt: Cyberangriff legt Krankenkasse lahm
Cybercrime mit Folgen: Von den jüngsten Vorfällen bei einer Krankenkasse, einem IT-Dienstleister und einem Verkehrsverbund sind viele Menschen betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BIG direkt: Cyberangriff legt Krankenkasse lahm
DDoS-Angriffe auf offizielle Websites: BSI warnt Bundesländer
Offizielle Webseiten in mindestens acht Bundesländern wurden diese Woche attackiert. Das Bundesamt für Sicherheit in der Informationstechnik kümmert sich darum. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: DDoS-Angriffe auf offizielle Websites: BSI warnt Bundesländer
Trellix-Agent ermöglicht Rechteausweitung am System
Der Agent von Trellix – dem Zusammenschluss von McAfee und FireEye – ermöglicht Angreifern, ihre Rechte im System auszuweiten. Ein Update schließt die Lücke. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Trellix-Agent ermöglicht Rechteausweitung am…
HP LaserJet-Drucker über Workaround absichern, Patch erst in 90 Tagen
Angreifer könnten eine kritische Schwachstelle in rund 50 HP-Druckern der LaserJet-Serie ausnutzen. Geräte sind aber nur unter bestimmten Bedingungen bedroht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: HP LaserJet-Drucker über Workaround absichern, Patch erst in…
Cisco: Teils hochriskante Lücken in mehreren Produkten abgedichtet
Cisco-Administratoren bekommen über die Ostertage Arbeit: Der Hersteller hat in diversen Produkten Sicherheitslücken entdeckt. Updates sollen sie schließen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco: Teils hochriskante Lücken in mehreren Produkten abgedichtet
Mastodon: Aktualisierte Version stopft Datenleck
Aktualisierte Mastodon-Pakete dichten ein Datenleck in der LDAP-Authentifizierung ab. Administratorinnen und Administratoren sollten die Updates zügig anwenden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mastodon: Aktualisierte Version stopft Datenleck
Cisco schließt Sicherheitslücken in mehreren Produkten
Cisco-Administratoren bekommen über die Ostertage Arbeit: Der Hersteller hat in diversen Produkten Sicherheitslücken entdeckt. Updates sollen sie schließen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco schließt Sicherheitslücken in mehreren Produkten
BKA: Kriminelle Plattform geschlossen und zahlreiche Datenträger beschlagnahmt
Strafverfolgungsbehörden haben in einer gemeinsamen Aktion zahlreiche Datenträger sichergestellt und eine kriminelle Online-Plattform geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BKA: Kriminelle Plattform geschlossen und zahlreiche Datenträger beschlagnahmt
Polizei schließt kriminelle Verkaufsplattform „Genesis Market“
Strafverfolgungsbehörden haben in einer gemeinsamen Aktion zahlreiche Datenträger sichergestellt und eine kriminelle Online-Plattform geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Polizei schließt kriminelle Verkaufsplattform „Genesis Market“