Kategorie: heise Security

Cisco stopft teils hochriskante Schwachstellen

Für mehrere Produkte stellt Netzwerkausrüster Cisco Sicherheitsupdates bereit. Sie schließen teils als hohe Bedrohung eingestufte Schwachstellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco stopft teils hochriskante Schwachstellen

Cyber-Angriff: Salatknappheit in den USA durch Ransomware bei Dole

Der weltgrößte Anbieter von Obst, Gemüse und Schnittblumen Dole wurde Opfer eines Ransomware-Angriffs. Die Produktion in den USA wurde temporär eingestellt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff: Salatknappheit in den USA durch Ransomware…

Cisco stopft mehrere Sicherheitslücken

Für mehrere Produkte stellt Netzwerkausrüster Cisco Sicherheitsupdates bereit. Sie schließen teils als hohe Bedrohung eingestufte Schwachstellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco stopft mehrere Sicherheitslücken

l+f: Grüne Welle mit Hacker-Tool

Stop-and-go im Feierabendverkehr, aber die Pizza wird auf dem Beifahrersitz kalt? Das Hacking-Gadget Flipper Zero schafft (illegale!) Abhilfe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Grüne Welle mit Hacker-Tool

Sophos: erste Firewalls mit 100-GbE-Unterstützung

Sophos bringt neue Firewall-Spitzenmodelle seiner XGS-Serie. Wichtigste Neuerung ist die native Unterstützung von 40 GbE und von 100-GbE-Modulen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sophos: erste Firewalls mit 100-GbE-Unterstützung

Firewall-Distribution: pfSense 23.01 schließt Sicherheitslücken

In der Firewall-Distribution pfSense 23.01 haben die Entwickler mehrere Sicherheitslücken geschlossen. Die Basis haben sie auch auf aktuellen Stand gehievt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Firewall-Distribution: pfSense 23.01 schließt Sicherheitslücken

Webbrowser: Kritische Lücke in Google Chrome

Google hat im Webbrowser Chrome zehn Sicherheitslücken geschlossen. Eine davon ist kritisch und ermöglicht Angreifern Codeschmuggel mit manipulierten Webseiten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Kritische Lücke in Google Chrome

VPN-Nutzung: Deutliche Zunahme in Russland im Jahr 2022

Der VPN-Anbieter AtlasVPN verzeichnet seit dem Beginn des Angriffskriegs auf die Ukraine eine deutliche Zunahme an Downloads und Nutzung aus Russland. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: VPN-Nutzung: Deutliche Zunahme in Russland im Jahr…

Warnung vor Angriffen auf IBM Aspera Faspex und Mitel MiVoice

Die US-IT-Sicherheitsbehörde CISA warnt davor, dass Cyberkriminelle Sicherheitslücken in IBM Aspera Faspex und Mitel MiVoice angreifen. Updates stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Warnung vor Angriffen auf IBM Aspera Faspex und Mitel…

Anonymisierendes Linux: Tails 5.10 behebt mögliche Schwachstelle

In Tails 5.10 bringen die Entwickler Kernkomponenten auf den aktuellen Stand. Sie schließen zudem eine potenzielle Sicherheitslücke in der Linux-Distribution. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 5.10 behebt mögliche Schwachstelle

Sicherheitsupdates: VMware dichtet kritisches Sicherheitsleck ab

VMware schließt mit Updates für Carbon Black App Control und vRealize sowie Cloud Foundation eine kritische und eine hochriskante Schwachstelle. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: VMware dichtet kritisches Sicherheitsleck ab

Foxit PDF-Updates dichten hochriskante Schwachstellen ab

In der PDF-Software Foxit klafften Sicherheitslücken, durch die Angreifer etwa mit manipulierten PDF-Dateien Schadcode einschleusen und ausführen hätten können. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Foxit PDF-Updates dichten hochriskante Schwachstellen ab

Hack bei Activision – was sind schon „sensible“ Daten…

Namen, Kontaktdaten und Gehälter aller Activision-Blizzard-Mitarbeiter sollen in falsche Hände gelangt sein. „Keine sensiblen Daten“, sagt die Firma.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hack bei Activision – was sind schon „sensible“ Daten…

EU-Cyber-Sicherheitsbehörden warnen vor chinesischen Cybergangs

Die EU-Cyber-Sicherheitsbehörden Enisa und CERT-EU warnen vor anhaltenden Aktivitäten chinesischer Cybergangs. Sie erläutern zudem Schutzmaßnahmen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: EU-Cyber-Sicherheitsbehörden warnen vor chinesischen Cybergangs

Datenleck: Mitarbeiter-Daten von Atlassian veröffentlicht

Cyberkriminelle haben bei Atlassian Daten von tausenden Angestellten kopiert und online gestellt. Zugangsdaten fanden sich in einem öffentlichen Repository. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck: Mitarbeiter-Daten von Atlassian veröffentlicht

Nach Cyber-Einbruch: Angreifer leiten GoDaddy-Webseiten um

Beim Webhoster GoDaddy konnten Angreifer Anfang Dezember 2022 Schadcode einschleusen, der dort gehostete Webseiten auf Malware-Seiten umleitete. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Cyber-Einbruch: Angreifer leiten GoDaddy-Webseiten um

Webhoster: Cyber-Einbrecher leiten Webseiten von GoDaddy um

Beim Webhoster GoDaddy konnten Angreifer Anfang Dezember 2022 Schadcode einschleusen, der dort gehostete Webseiten auf Malware-Seiten umleitete. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webhoster: Cyber-Einbrecher leiten Webseiten von GoDaddy um

Microsoft-Updates: Nebenwirkungen für VMware und Windows Server 2022

Die Februar-Updates zum Microsoft-Patchdays haben ungewollte Nebenwirkungen. Sie betreffen Windows Server 2022 unter VMware und die Windows-11-Updateverteilung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft-Updates: Nebenwirkungen für VMware und Windows Server 2022

DDoS-Attacken? – Websites mehrerer deutscher Flughäfen offline

Einen Tag nach dem Flugchaos bei der Lufthansa sind die Websites mehrerer deutscher Airports offline gegangen. Hintergrund sind offenbar DDoS-Attacken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: DDoS-Attacken? – Websites mehrerer deutscher Flughäfen offline

heise-Angebot: c’t-Sonderheft: Daten schützen 2023

Im neuen Sonderheft der c’t zeigen wir, wie Sie ihre persönlichen und beruflichen Daten so schützen, dass kein unbefugter Dritter sie lesen kann. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: c’t-Sonderheft: Daten schützen 2023

Paketmanager PyPI: 451 Pakete versuchen, Kryptowährung zu stehlen

Zahlreiche Pakete nutzen Typosquatting und installieren eine Browser-Erweiterung für Chromium, um unter Windows Transaktionen von Kryptowährungen zu kapern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Paketmanager PyPI: 451 Pakete versuchen, Kryptowährung zu stehlen

Cyberattacken auf sieben Schulen in Karlsruhe

Unbekannte Angreifer konnten IT-Systeme von mehreren Schulen in Karlsruhe mit Malware infizieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberattacken auf sieben Schulen in Karlsruhe

Apple fixt aktiv ausgenutzten Exploit in macOS, iPadOS und iOS

Eine WebKit-Lücke wird laut Apple aktiv ausgenutzt. macOS 13.2.1, iOS 16.3.1 und iPadOS 16.3.1 beheben sie. Für ältere Versionen gibt’s Safari-Updates. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Apple fixt aktiv ausgenutzten Exploit in macOS,…

Erpressungstrojaner Play infiltriert Systeme von A10 Networks

Angreifer konnten auf interne Daten des Herstellers von Netzwerkgeräten A10 Networks zugreifen. Kundendaten sollen nicht betroffen sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Erpressungstrojaner Play infiltriert Systeme von A10 Networks

heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)

Linux-Server und Netzwerkdienste effektiv und umfassend gegen Angriffe absichern – von der physischen Sicherheit, über Verschlüsselung und 2FA bis zu SELinux. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)

Cyber-Angriff auf NATO-Webseiten – Pro-russische Hacker als Täter?

Einige Webseiten der NATO wurden durch Cyber-Attacken beeinträchtigt, wie das Verteidigungsbündnis bestätigt. Als Urheber werden pro-russische Hacker vermutet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff auf NATO-Webseiten – Pro-russische Hacker als Täter?

Datenleck: Deezer informiert Kunden jetzt per E-Mail

230 Millionen Deezer-Datensätze wurden entwendet und etwa beim Have-I-been-pwned-Projekt hinzugefügt. Jetzt informiert Deezer die Kunden über das Problem. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck: Deezer informiert Kunden jetzt per E-Mail

Linux-Kernel 6.1 erhält offiziell LTS-Status

Längere Zeit blieb der Status unklar, jetzt haben Greg Kroah-Hartman und Sasha Levin den Kernel 6.1 offiziell als Long-Term-Support-Release ausgezeichnet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Linux-Kernel 6.1 erhält offiziell LTS-Status

Passwort-Manager: Umstrittene Sicherheitslücke in KeePass beseitigt

Eine viel diskutierte Sicherheitslücke, die Einbrechern im System den Passwort-Export erleichterte, hat der Entwickler nun mit einem Update geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Passwort-Manager: Umstrittene Sicherheitslücke in KeePass beseitigt

Umstrittene KeePass-Schwachstelle mit Update geschlossen

Eine viel diskutierte Keepass-Sicherheitslücke, die Einbrechern im System den Passwort-Export erleichterte, hat der Entwickler nun mit einem Update geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Umstrittene KeePass-Schwachstelle mit Update geschlossen

Sicherheitsupdate: Acht Sicherheitslücken in OpenSSL geschlossen

Angreifer könnten Systeme mit der Softwarebibliothek für verschlüsselte Verbindungen OpenSSL attackieren. Der Bedrohungsgrad hält sich aber in Grenzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdate: Acht Sicherheitslücken in OpenSSL geschlossen

Verbraucherzentralen warnen vor betrügerischen Anrufen

Die Verbraucherzentralen berichten von betrügerischen Anrufen bei potenziellen Opfern. Angebliche Anwälte der Verbraucherschützer wollen deren Daten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Verbraucherzentralen warnen vor betrügerischen Anrufen

Webbrowser: Google Chrome 110 dichtet 15 Sicherheitslecks ab

Der Webbrowser Google Chrome 110 schließt 15 teils hochriskante Schwachstellen. Der Hersteller stellt zudem auf ein neues Release-System um. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Google Chrome 110 dichtet 15 Sicherheitslecks ab

LKA-Warnung: Kinderpornografie-Posts nach Facebook-Hacks

Nach dem Zugriff mit gestohlenen Zugangsdaten zu Facebook posten Cyberkriminelle dort Kinderpornografie. Die Betroffenen stehen danach vor gesperrtem Konto. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: LKA-Warnung: Kinderpornografie-Posts nach Facebook-Hacks

Dateiübertragungslösung: Zero-Day-Lücke in GoAnywhere-MFT-Servern

Angreifer haben es derzeit auf Server mit GoAnywhere MFT abgesehen. Bislang gibt es kein Sicherheitsupdate. Eine temporäre Übergangslösung sichert Systeme ab. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Dateiübertragungslösung: Zero-Day-Lücke in GoAnywhere-MFT-Servern

Weltweite Ransomware-Angriffe: Viele Systeme in Deutschland betroffen

Die Ransomware-Angriffe, vor denen die italienische Cyber-Sicherheitsbehörde am Wochenende warnte, betreffen dem BSI zufolge hunderte Systeme in Deutschland. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Weltweite Ransomware-Angriffe: Viele Systeme in Deutschland betroffen

Razzien und Verhaftungen: Polizei knackt Krypto-Messenger Exclu

Deutschen und niederländischen Strafverfolgern ist es gelungen, den verschlüsselten Kommunikationsdienst Exclu zu hacken. 48 Verdächtige wurden schon verhaftet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Razzien und Verhaftungen: Polizei knackt Krypto-Messenger Exclu

l+f: WLAN formt Menschen

Forscher tracken Menschen mit Wi-Fi-Routern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: WLAN formt Menschen