Kategorie: heise Security

Amazon-Cloud: Schwachstellen in AWS CloudFormation und AWS Glue

Dieser Artikel wurde indexiert von heise Security Sicherheitsforscher haben in der AWS-Cloud zwei Schwachstellen ausgemacht. Security-Experte Joshua Tiago erklärt, was sie für Nutzer bedeuten. Lesen Sie den originalen Artikel: Amazon-Cloud: Schwachstellen in AWS CloudFormation und AWS Glue

Admin-Lücke in drei WordPress-Plug-ins geschlossen

Dieser Artikel wurde indexiert von heise Security Angreifer könnten Shop-Websites attackieren. Aktuelle Versionen von Login/Signup Popup, Side Cart Woocommerce und Waitlist Woocommerce sind abgesichert. Lesen Sie den originalen Artikel: Admin-Lücke in drei WordPress-Plug-ins geschlossen

Sicherheitslücke in Kernel-Treiber gefährdet diverse Router

Dieser Artikel wurde indexiert von heise Security Eine Schwachstelle im Kernel-Modul NetUSB, das viele Router-Hersteller nutzen, könnten Angreifer zum Einschleusen und Ausführen von Schadcode missbrauchen. Lesen Sie den originalen Artikel: Sicherheitslücke in Kernel-Treiber gefährdet diverse Router

Juniper Networks stopft zahlreiche Sicherheitslücken

Dieser Artikel wurde indexiert von heise Security In Geräten und Diensten von Juniper hätten Angreifer Schwachstellen etwa für DoS-Angriffe, die Ausweitung von Rechten oder Schlimmeres missbrauchen können. Lesen Sie den originalen Artikel: Juniper Networks stopft zahlreiche Sicherheitslücken

Schadcode-Schlupflöcher in Qnap NAS geschlossen

Dieser Artikel wurde indexiert von heise Security Die Qnap-Entwickler haben ihr NAS-Betriebssystem und zwei Apps gegen mögliche Attacken abgesichert. Lesen Sie den originalen Artikel: Schadcode-Schlupflöcher in Qnap NAS geschlossen

Citrix liefert Sicherheitsupdates für Workspace App und Hypervisor

Dieser Artikel wurde indexiert von heise Security Sicherheitslücken in der Citrix Workspace App for Linux und im Hypervisor ermöglichten Angreifern die Rechteausweitung oder DoS-Attacken auf den Host. Lesen Sie den originalen Artikel: Citrix liefert Sicherheitsupdates für Workspace App und Hypervisor

Ukraine: Regierungswebseiten von Cyberkriminellen entstellt

Dieser Artikel wurde indexiert von heise Security Angreifer haben Webauftritte ukrainischer Behörden und der Regierung durch Drohbotschaften ersetzt. Inzwischen sind die Seiten nicht mehr abrufbar. Lesen Sie den originalen Artikel: Ukraine: Regierungswebseiten von Cyberkriminellen entstellt

Verwundbare Exchange-Server der öffentlichen Verwaltung

Dieser Artikel wurde indexiert von heise Security 20 Exchange-Server in öffentlicher Hand waren für eine Sicherheitslücke anfällig. Kriminelle hätten die Kontrolle übernehmen können. Lesen Sie den originalen Artikel: Verwundbare Exchange-Server der öffentlichen Verwaltung

IBM sichert sein Server- und Workstation-System AIX ab

Dieser Artikel wurde indexiert von heise Security Angreifer könnten AIX-Systeme von IBM attackieren und Schadcode ausführen. Sicherheitsupdates sind verfügbar. Lesen Sie den originalen Artikel: IBM sichert sein Server- und Workstation-System AIX ab

heise-Angebot: Online-Workshop: Die Cloud sicher nutzen

Dieser Artikel wurde indexiert von heise Security Lernen Sie an zwei Tagen, wie Sie am Beispiel von Microsoft Azure Cloud-Dienste sicher und datenschutzkonform einsetzen. Frühbucherrabatt bis zum 27.1.2022. Lesen Sie den originalen Artikel: heise-Angebot: Online-Workshop: Die Cloud sicher nutzen

Cybersicherheit: ESA lässt Satelliten im Orbit hacken

Dieser Artikel wurde indexiert von heise Security Die ESA will wissen, wie angreifbar einer ihrer Satelliten im Orbit ist und bittet um Vorschläge, wie der gehackt werden könnte. Die besten werden ausprobiert. Lesen Sie den originalen Artikel: Cybersicherheit: ESA lässt…

Paketmanager npm: Entwickler macht eigene Packages unbrauchbar

Dieser Artikel wurde indexiert von heise Security Die manipulierten Pakete sollen offensichtlich eine Botschaft an Großunternehmen sein, die Open Source nutzen, ohne die Developer zu bezahlen. Lesen Sie den originalen Artikel: Paketmanager npm: Entwickler macht eigene Packages unbrauchbar

macOS-Lücke: Spionieren über Teams und andere Apps

Dieser Artikel wurde indexiert von heise Security Microsoft hat Details zu einem Bug publiziert, mit dem es möglich war, den Systemschutz TCC zu umgehen, der eigentlich Mac-Nutzer vor Datenabgriff bewahrt. Lesen Sie den originalen Artikel: macOS-Lücke: Spionieren über Teams und…

Avira Crypto: Nach der Virenjagd Kryptowährung schürfen

Dieser Artikel wurde indexiert von heise Security NortonLifeLock hat es erneut getan und unter Windows eine Antiviren-Software mit Krypto-Mining-Fähigkeiten ausgestattet. Lesen Sie den originalen Artikel: Avira Crypto: Nach der Virenjagd Kryptowährung schürfen

FBI-Warnung: FIN7-Bande verschickt USB-Sticks mit Ransomware

Dieser Artikel wurde indexiert von heise Security Die Speichermedien mit der Malware erreichen US-Firmen etwa in der Rüstungsindustrie laut dem FBI getarnt als Geschenkbox oder Covid-19-Leitlinien. Lesen Sie den originalen Artikel: FBI-Warnung: FIN7-Bande verschickt USB-Sticks mit Ransomware

Mainzer Polizei ermittelte rechtswidrig mit Daten aus der Luca-App

Dieser Artikel wurde indexiert von heise Security Für die Suche nach Zeugen bei einem Todesfall fragten die Fahnder missbräuchlich Kontaktinformationen aus dem Luca-System ab. Die Betreiber kritisieren dies. Lesen Sie den originalen Artikel: Mainzer Polizei ermittelte rechtswidrig mit Daten aus…

iPhone-Angriff: Hacker könnten Reboot verunmöglichen

Dieser Artikel wurde indexiert von heise Security Malware wie die iOS-Version der Spyware Pegasus gehen nach einem Neustart verloren. Dieser lässt sich allerdings unterbinden, wie eine Sicherheitsfirma zeigt. Lesen Sie den originalen Artikel: iPhone-Angriff: Hacker könnten Reboot verunmöglichen

FTC mahnt zu Log4j-Updates – sonst drohen Klagen

Dieser Artikel wurde indexiert von heise Security Die US-Handelsaufsicht erinnert an die Pflicht zum Schutz von Verbraucherdaten. Sicherheitsprobleme wie bei Log4j nicht zu lösen, kann teuer werden. Lesen Sie den originalen Artikel: FTC mahnt zu Log4j-Updates – sonst drohen Klagen

Entwickler schließen 37 Sicherheitslücken in Chrome 97

Dieser Artikel wurde indexiert von heise Security Die Vorgängerversion von Chrome 97 enthielt mindestens eine kritische Sicherheitslücke. Angreifer hätten vermutlich eingeschleusten Code ausführen können. Lesen Sie den originalen Artikel: Entwickler schließen 37 Sicherheitslücken in Chrome 97

Rund 7,5 Millionen Passwörter von DatPiff-Nutzern im Netz

Dieser Artikel wurde indexiert von heise Security Beim Musikdienst DatPiff wurde eine Datenbank mit Nutzerdatensätzen erbeutet. Mehr als 7 Millionen E-Mail- und Passwort-Paare tauchten jetzt frei im Netz auf. Lesen Sie den originalen Artikel: Rund 7,5 Millionen Passwörter von DatPiff-Nutzern…

l+f: Copy-and-paste im Trojaner-Gewand

Dieser Artikel wurde indexiert von heise Security Manchmal bekommt man etwas gänzlich anderes, als man denkt. Das kann durchaus gefährlich werden. Lesen Sie den originalen Artikel: l+f: Copy-and-paste im Trojaner-Gewand

„Doorlock“: HomeKit-Bug kann iPhones und iPads lahmlegen

Dieser Artikel wurde indexiert von heise Security Gibt man HomeKit-Hardware einen langen String als Namen, müssen Geräte komplett zurückgesetzt werden, bevor sie wieder arbeiten. Ein Apple-Fix steht aus. Lesen Sie den originalen Artikel: „Doorlock“: HomeKit-Bug kann iPhones und iPads lahmlegen

Nach Ransomware-Angriff: Webseiten mehrerer Medien aus Portugal offline

Dieser Artikel wurde indexiert von heise Security Eine neue Ransomware-Gruppe hat den portugiesischen Medienkonzern Impresa angegriffen. Mehrere Medien können aktuell nur über Social Media Meldungen verbreiten. Lesen Sie den originalen Artikel: Nach Ransomware-Angriff: Webseiten mehrerer Medien aus Portugal offline

Microsoft liefert weiteren Fix für Exchange-Y2K22-Bug

Dieser Artikel wurde indexiert von heise Security Ein Überlauf im Malware-Scanning lässt Exchange-Server beim Ausliefern von Mails stocken. Jetzt hat Microsoft einen ersten Fix fertig. Lesen Sie den originalen Artikel: Microsoft liefert weiteren Fix für Exchange-Y2K22-Bug

Rootkit schlüpft durch Lücke in HPEs Fernwartung iLO

Dieser Artikel wurde indexiert von heise Security Eine Iranische Security-Firma hat ein Rootkit entdeckt, das sich in Hewlett Packards Fernwartungstechnik „Integrated Lights-Out“ (iLO) eingenistet hat. Lesen Sie den originalen Artikel: Rootkit schlüpft durch Lücke in HPEs Fernwartung iLO

Guten Rutsch und ein gesundes neues Jahr 2022!

Dieser Artikel wurde indexiert von heise Security Dieses Jahr endet wie das vorige auch recht ruhig, aber frühlingshaft. Da fällt es schwer, besinnlich zu werden, ins Morgen zu schauen und Vorsätze zu fassen. Lesen Sie den originalen Artikel: Guten Rutsch…

Neue Analyse-Plattform: Windows-Treiber auf Trojaner untersuchen

Dieser Artikel wurde indexiert von heise Security Microsoft bietet einen neuen Online-Service an, bei dem Entwickler und Sicherheitsforscher sich verdächtig verhaltende Treiber zur Analyse hochladen können. Lesen Sie den originalen Artikel: Neue Analyse-Plattform: Windows-Treiber auf Trojaner untersuchen

Zoom-Client erhält Common-Criteria-Zertifikat

Dieser Artikel wurde indexiert von heise Security Als erster Anbieter eines Videokonferenzsystems lässt sich Zoom nach dem internationalen Standard Common Criteria prüfen und bewerten. Lesen Sie den originalen Artikel: Zoom-Client erhält Common-Criteria-Zertifikat

Hintertüren in Auerswald-Telefonanlagen

Dieser Artikel wurde indexiert von heise Security Diverse Telefonanlagen-Modelle von Auerswald bringen nicht-dokumentierte Standard-Passwörter mit. Neue Firmwares entfernen die Backdoors. Lesen Sie den originalen Artikel: Hintertüren in Auerswald-Telefonanlagen

Microsoft rät zu schnellem Patchen von Active Directories

Dieser Artikel wurde indexiert von heise Security Durch zwei Schwachstellen in Microsofts Active Directory-Services könnten Angreifer ihre Rechte einfach ausweiten. Ein Update steht seit November bereit. Lesen Sie den originalen Artikel: Microsoft rät zu schnellem Patchen von Active Directories

Google entfernt Malware-infizierte SMS-App aus Play Store

Dieser Artikel wurde indexiert von heise Security Auf mehr als 500.000 Installationen kam eine Messages-App in Googles App-Store, die die Malware Joker einschleppte. Inzwischen hat Google die App entfernt. Lesen Sie den originalen Artikel: Google entfernt Malware-infizierte SMS-App aus Play…

Xcode: Hotfix soll Log4j-Lücke umfahren

Dieser Artikel wurde indexiert von heise Security Apples Entwicklungsumgebung enthält eine angreifbare Version der Java-Logging-Bibliothek log4j. Beim Upload von iOS-Apps soll aber ein Fix greifen. Lesen Sie den originalen Artikel: Xcode: Hotfix soll Log4j-Lücke umfahren

SANS stellt 150 kostenlose Tools für Sicherheitsexperten zusammen

Dieser Artikel wurde indexiert von heise Security Das genossenschaftlich organisierte Fortbildungsinstitut SANS veröffentlicht Sicherheitswerkzeuge für Incident Response, Cloud-Security und mehr. Lesen Sie den originalen Artikel: SANS stellt 150 kostenlose Tools für Sicherheitsexperten zusammen

Apache 2.4.52 dichtet Sicherheitslecks ab

Dieser Artikel wurde indexiert von heise Security Aktualisierte Apache-Pakete beheben Fehler, durch die Angreifer Schaden anrichten könnten. Das Risiko einer Lücke ist hoch, das einer anderen moderat. Lesen Sie den originalen Artikel: Apache 2.4.52 dichtet Sicherheitslecks ab

Log4j: Angriff auf Netz des belgischen Verteidigungsministeriums

Dieser Artikel wurde indexiert von heise Security Nach einem Angriff über die schwere Sicherheitslücke in der Java-Bibliothek Log4j musste das belgische Verteidigungsministerium Teile seines Netzes abschalten. Lesen Sie den originalen Artikel: Log4j: Angriff auf Netz des belgischen Verteidigungsministeriums

Erster Wurm „kriecht“ durch Log4j-Sicherheitslücke

Dieser Artikel wurde indexiert von heise Security Die Bedrohungslage verschärft sich: Sicherheitsforscher haben den ersten Wurm entdeckt, der die Log4j-Lücke zur automatischen Weiterverbreitung missbraucht. Lesen Sie den originalen Artikel: Erster Wurm „kriecht“ durch Log4j-Sicherheitslücke

Predator: iPhone-Spyware soll sich über Apples Kurzbefehle einnisten

Dieser Artikel wurde indexiert von heise Security Sicherheitsforscher haben neue Spyware auf dem iPhone eines ägyptischen Politikers analysiert. Das Gerät war zeitgleich mit der NSO-Spyware Pegasus infiziert. Lesen Sie den originalen Artikel: Predator: iPhone-Spyware soll sich über Apples Kurzbefehle einnisten

Webseite des Bundesfinanzhofs nach Log4j-Angriff offline

Dieser Artikel wurde indexiert von heise Security Aufgrund eines Angriffs auf die Log4Shell-Schwachstelle haben die Behörden die Webseite abgeschaltet. Das interne Netz sei jedoch nicht betroffen. Lesen Sie den originalen Artikel: Webseite des Bundesfinanzhofs nach Log4j-Angriff offline

Schwachstelle in medizinischen Geräten von Hillrom Welch Allyn

Dieser Artikel wurde indexiert von heise Security Eine Sicherheitslücke mit hohem Risiko findet sich in den Kardiologie-Geräten aus dem Hause Hillrom Welch Allyn. Beliebige Zugriffe aus dem Netz seien möglich. Lesen Sie den originalen Artikel: Schwachstelle in medizinischen Geräten von…

Leider geil: NSOs Pegasus-Exploit für iPhone-Spyware enthüllt

Dieser Artikel wurde indexiert von heise Security Google hat den iMessage-Exploit analysiert, mit dem NSO iPhones von Menschenrechtlern und Journalisten in Wanzen verwandelte. Technisch ist er atemberaubend. Lesen Sie den originalen Artikel: Leider geil: NSOs Pegasus-Exploit für iPhone-Spyware enthüllt

Überwachung auf Abruf: Meta informiert 50.000 Facebook-Opfer

Dieser Artikel wurde indexiert von heise Security Aufklärung – Beziehungsaufbau – Ausnutzung. Nicht immer durchläuft Auftragsspionage alle drei Stufen. Meta legt sieben Netzwerke auf Facebook still. Lesen Sie den originalen Artikel: Überwachung auf Abruf: Meta informiert 50.000 Facebook-Opfer

123456 – Deutschlands häufigste Passwörter im Jahr 2021

Dieser Artikel wurde indexiert von heise Security Die deutschen Passwort-Charts des Hasso-Plattner-Instituts für das Jahr 2021 sind erschreckend. Alte Bekannte lassen grüßen. Lesen Sie den originalen Artikel: 123456 – Deutschlands häufigste Passwörter im Jahr 2021

BSI: Leitfaden soll bei quantensicherer Verschlüsselung helfen

Dieser Artikel wurde indexiert von heise Security Wie kann sichere Verschlüsselung gelingen, wenn Quantencomputer herkömmliche Verfahren bedrohen? Das BSI gibt in einem Leitfaden erste Antworten. Lesen Sie den originalen Artikel: BSI: Leitfaden soll bei quantensicherer Verschlüsselung helfen

Zahlreiche Login-Versuche auf Internet-Router

Dieser Artikel wurde indexiert von heise Security Verunsicherte Leser melden sich bei uns mit Hinweisen, dass auf ihren Internetroutern zahlreiche Login-Versuche stattfinden. Die Spur führt in die Niederlande. Lesen Sie den originalen Artikel: Zahlreiche Login-Versuche auf Internet-Router

Neue Probleme – Log4j-Patch genügt nicht

Dieser Artikel wurde indexiert von heise Security Version 2.15.0 von Log4j sollte die Log4Shell-Sicherheitslücke schließen. Das reichte jedoch nicht. Log4j 2.16.0 behebt nun noch eine weitere Schwachstelle. Lesen Sie den originalen Artikel: Neue Probleme – Log4j-Patch genügt nicht

US-Behörden müssen Log4j bis Weihnachten patchen

Dieser Artikel wurde indexiert von heise Security Eine noch zu erstellende Liste der CISA von betroffenen Produkten soll helfen, die Systeme abzusichern. Bis Heiligabend haben US-Behörden dafür Zeit. Lesen Sie den originalen Artikel: US-Behörden müssen Log4j bis Weihnachten patchen

Patchday: Kritische Sicherheitslücken in SAP-Geschäftssoftware

Dieser Artikel wurde indexiert von heise Security 15 Sicherheitslücken melden die Walldorfer zum Dezember-Patchday in ihrer Business-Software. Viel schätzt SAP als hohes oder gar kritisches Risiko ein. Lesen Sie den originalen Artikel: Patchday: Kritische Sicherheitslücken in SAP-Geschäftssoftware

Spyware: Ausverkauf bei NSO Group – das Ende von Pegasus?​

Dieser Artikel wurde indexiert von heise Security Die Eigner der NSO Group verhandeln offenbar mit möglichen Investoren auch über einen Verkauf – und das Aus für den Überwachungstrojaner Pegasus.​ Lesen Sie den originalen Artikel: Spyware: Ausverkauf bei NSO Group –…