Kategorie: heise Security

Wie Ransomware eine Stadtverwaltung Tage lang lahmlegte

Dieser Artikel wurde indexiert von heise Security Neustadt am Rübenberge war Ziel eines großen IT-Angriffs. Der Fall zeigt, wie stark sich das auswirken kann, welche Lehren Institutionen daraus ziehen sollten. Lesen Sie den originalen Artikel: Wie Ransomware eine Stadtverwaltung Tage…

Sicherheitsupdate: Angreifer attackieren abermals Chrome

Dieser Artikel wurde indexiert von heise Security Google hat mehrere Sicherheitslücken im Webbrowser Chrome geschlossen. Zwei Lücken nutzen Angreifer derzeit aus. Lesen Sie den originalen Artikel: Sicherheitsupdate: Angreifer attackieren abermals Chrome

Google Pixel 6: RISC-V-Kern im Sicherheitschip Titan M2

Dieser Artikel wurde indexiert von heise Security In den neuen Smartphones Pixel 6 und Pixel 6 Pro setzt Google den selbst entwickelten Sicherheitschip Titan M2 mit RISC-V-Technik ein. Lesen Sie den originalen Artikel: Google Pixel 6: RISC-V-Kern im Sicherheitschip Titan…

Ransomware: Drei neue Entschlüsselungstools auf einen Streich

Dieser Artikel wurde indexiert von heise Security Mit kostenlosen Tools können Opfer der Erpressungstrojaner AtomSilo, Babuk und LockFile (fast) alle Dateien ohne Lösegeldzahlung entschlüsseln. Lesen Sie den originalen Artikel: Ransomware: Drei neue Entschlüsselungstools auf einen Streich

Sicherheitsupdate: Nvidia schließt Schadcode-Lücken in GPU-Treibern

Dieser Artikel wurde indexiert von heise Security Angreifer könnten Windows-Computer mit Nvidia-Grafikkarten attackieren. Aktuelle Treiber-Versionen schützen Systeme. Die vGPU-Software ist auch verwundbar. Lesen Sie den originalen Artikel: Sicherheitsupdate: Nvidia schließt Schadcode-Lücken in GPU-Treibern

Cisco: Aktuelle Updates sollen Sicherheitsprodukte absichern

Dieser Artikel wurde indexiert von heise Security Aus Ciscos Adaptive Security Appliance (ASA)-Software und Firepower Threat Defense/Management Center (FTD, FMC) wurden insgesamt 27 Schwachstellen entfernt. Lesen Sie den originalen Artikel: Cisco: Aktuelle Updates sollen Sicherheitsprodukte absichern

Adobe beseitigt teils kritische Schwachstellen aus vielen Produkten

Dieser Artikel wurde indexiert von heise Security Für Photoshop, After Effects, InDesign und Co. stehen Aktualisierungen bereit, die Sicherheitsprobleme beseitigen sollen. Nutzer sollten zeitnah updaten. Lesen Sie den originalen Artikel: Adobe beseitigt teils kritische Schwachstellen aus vielen Produkten

WordPress: Erneute Sicherheitslücke im Plugin Ninja Forms

Dieser Artikel wurde indexiert von heise Security Das beliebte Formular-Framework ist erneut von einer Sicherheitslücke betroffen. Das WordPress-Plugin ist auf mehr als einer Million Webseiten aktiv. Lesen Sie den originalen Artikel: WordPress: Erneute Sicherheitslücke im Plugin Ninja Forms

Sicherheitsstudie: Malware-Angreifer werden immer professioneller

Dieser Artikel wurde indexiert von heise Security Das BeyondTrust Incident Response Team hat für seinen Malware Threat Report 2021 Angriffe auf Kunden untersucht und dabei 150 Angriffsketten dokumentiert. Lesen Sie den originalen Artikel: Sicherheitsstudie: Malware-Angreifer werden immer professioneller

Daten von 400.000 Schülern ungeschützt im Netz

Dieser Artikel wurde indexiert von heise Security Über eine inzwischen geschlossene Lücke in der Infrastruktur der Schüler-App Scoolio waren persönliche Daten von tausenden Schülerinnen und Schülern abrufbar. Lesen Sie den originalen Artikel: Daten von 400.000 Schülern ungeschützt im Netz

QNAP: Lücke in QTS-Add-on machte NAS aus der Ferne angreifbar

Dieser Artikel wurde indexiert von heise Security Updates für das Media Streaming-Add-on sichern Netzwerkspeicher von QNAP gegen Remote-Attacken ab. Die Risikoeinstufung lautet „High“. Lesen Sie den originalen Artikel: QNAP: Lücke in QTS-Add-on machte NAS aus der Ferne angreifbar

Facebook & Co. fordern: Stärkt die Verschlüsselung!

Dieser Artikel wurde indexiert von heise Security In einem gemeinsamen Statement rufen 153 Firmen und Organisationen anlässlich des Global Encryption Day zur Stärkung von Verschlüsselungsmechanismen auf. Lesen Sie den originalen Artikel: Facebook & Co. fordern: Stärkt die Verschlüsselung!

IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten

Dieser Artikel wurde indexiert von heise Security Die Neufassung des IT-Sicherheitsgesetzes berücksichtigt erstmals Unternehmen von besonderem Interesse. Das BSI gibt Umsetzungshinweise für deren Pflichten. Lesen Sie den originalen Artikel: IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten

Cisco: Schwachstelle in IOS XE (SD-WAN) macht mehrere Produkte angreifbar

Dieser Artikel wurde indexiert von heise Security Updates beseitigen eine lokale Angriffsmöglichkeit mit hoher Risiko-Einstufung. Weitere Aktualisierungen schließen „Medium“-Lücken in anderen Cisco-Produkten. Lesen Sie den originalen Artikel: Cisco: Schwachstelle in IOS XE (SD-WAN) macht mehrere Produkte angreifbar

Die Rückkehr der Rootkits – signiert von Microsoft

Dieser Artikel wurde indexiert von heise Security Forscher haben in den vergangenen Monaten verstärkt die vermeintlich ausgestorbenen Kernelschadprogramme wiederentdeckt. Eingeschleust werden sie heute anders. Lesen Sie den originalen Artikel: Die Rückkehr der Rootkits – signiert von Microsoft

IT-Sicherheit: BSI warnt vor „Alarmstufe Rot“

Dieser Artikel wurde indexiert von heise Security Die Gesellschaft müsse angesichts anhaltender Bedrohungen etwa durch Ransomware und IT-Schwachstellen „wachsam und wehrhaft sein“, fordert das BSI. Lesen Sie den originalen Artikel: IT-Sicherheit: BSI warnt vor „Alarmstufe Rot“

Acer-Server in Indien und Taiwan gehackt

Dieser Artikel wurde indexiert von heise Security Hacker attackieren mehrere Standorte Acers. Sie konnten mehr als 60 GByte Kunden- und Firmendaten kopieren. Lesen Sie den originalen Artikel: Acer-Server in Indien und Taiwan gehackt

Datenleck bei Modern Solution: Hausdurchsuchung statt Bug Bounty

Dieser Artikel wurde indexiert von heise Security Ein IT-Experte half, Firmensysteme sicherer zu machen. Statt Belohnung gab es eine Hausdurchsuchung der Polizei, bei der seine Ausrüstung beschlagnahmt wurde. Lesen Sie den originalen Artikel: Datenleck bei Modern Solution: Hausdurchsuchung statt Bug…

Ransomware-Forschung: Auch kleinere Kriminelle können Karriere machen

Dieser Artikel wurde indexiert von heise Security Im Erpressungsgeschäft haben kleinere Akteure nicht die gleichen Ressourcen wie die großen APT-Gruppen. Ungefährlich sind sie dennoch nicht – nur kreativer. Lesen Sie den originalen Artikel: Ransomware-Forschung: Auch kleinere Kriminelle können Karriere machen

Cyberangriff: Stadtverwaltung Witten online nicht erreichbar

Dieser Artikel wurde indexiert von heise Security Das IT-System der Ruhrgebietsstadt wurde von einem Cyberangriff getroffen, viele Dienste sind derzeit übers Internet nicht erreichbar. Lesen Sie den originalen Artikel: Cyberangriff: Stadtverwaltung Witten online nicht erreichbar

Smishing: BSI warnt vor neuen Betrugsmaschen bei SMS-Phishing

Dieser Artikel wurde indexiert von heise Security Seit Herbst versenden die Täter laut dem BSI seltener gefälschte Paketbenachrichtigungen. Verstärkt gaukeln sie den Empfang einer Sprachnachricht vor. Lesen Sie den originalen Artikel: Smishing: BSI warnt vor neuen Betrugsmaschen bei SMS-Phishing

Security-Experten warnen vor „Massenüberwachungstechnologie“

Dieser Artikel wurde indexiert von heise Security Regierungen fordern mehr Zugriff und Apple will auf Smartphones nach Fotos von Kindesmissbrauch suchen. Jetzt schlagen renommierte Security-Experten Alarm. Lesen Sie den originalen Artikel: Security-Experten warnen vor „Massenüberwachungstechnologie“

Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm

Dieser Artikel wurde indexiert von heise Security In der Nacht wurde auf Systemen des kommunalen IT-Dienstleisters eine Ransomware entdeckt und daraufhin alles heruntergefahren. Bürgerämter sind geschlossen. Lesen Sie den originalen Artikel: Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm

Datenleck bei 3D-Druckplattform Thingiverse

Dieser Artikel wurde indexiert von heise Security Bereits seit einem Jahr soll eine Backupdatei mit Userdaten der Plattform Thingiverse in einem beliebten Hacker-Forum verfügbar sein. Lesen Sie den originalen Artikel: Datenleck bei 3D-Druckplattform Thingiverse

Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende

Dieser Artikel wurde indexiert von heise Security WhatsApp-Nutzer können Facebook zufolge ihre Backups nun vor neugierigen Blicken geschützt verschlüsselt in Google Drive und iCloud ablegen. Lesen Sie den originalen Artikel: Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende

heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Dieser Artikel wurde indexiert von heise Security Im dreitägigen Onlinekurs erarbeiten Sie schrittweise und interaktiv ihren Leitfaden für eine professionelle IT-Notfallplanung. Bis 1. November Rabatt sichern. Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Patchday: Intel bessert bei HAXM und SGX-SDK nach

Dieser Artikel wurde indexiert von heise Security Die von Intel zum Patchday im Oktober veröffentlichten Sicherheitsupdates sind vor allem für Entwickler interessant. Sie schließen „High“- & „Medium“-Lücken. Lesen Sie den originalen Artikel: Patchday: Intel bessert bei HAXM und SGX-SDK nach

2021: Apples Jahr der Zero-Days

Dieser Artikel wurde indexiert von heise Security In dieser Woche hat Apple erneut eine bereits ausgenutzte iPhone-Lücke gepatcht. Seit Februar gab es mehr als ein Dutzend in den Systemen des Konzerns. Lesen Sie den originalen Artikel: 2021: Apples Jahr der…

l+f: Jeden Tag Geburtstag haben und Bier trinken

Dieser Artikel wurde indexiert von heise Security Party ohne Pause: Was für viele wie ein Traum klingt, wurde für Sicherheitsforscher Realität – zumindest rein theoretisch. Lesen Sie den originalen Artikel: l+f: Jeden Tag Geburtstag haben und Bier trinken

Patchday: Adobe schließt kritische Schadcode-Lücken

Dieser Artikel wurde indexiert von heise Security Angreifer könnten unter anderem Adobe Reader und Commerce attackieren. Sicherheitsupdates schaffen Abhilfe. Lesen Sie den originalen Artikel: Patchday: Adobe schließt kritische Schadcode-Lücken

Patchday: Angreifer attackieren Kernel-Lücke in Windows

Dieser Artikel wurde indexiert von heise Security Es gibt wichtige Sicherheitsupdates für Exchange, SharePoint, Windows & Co. Darunter sind auch erste Patches für Windows 11. Eine Lücke hat die NSA gemeldet. Lesen Sie den originalen Artikel: Patchday: Angreifer attackieren Kernel-Lücke…

Google wappnet Hochrisiko-Nutzer gegen Phishing-Welle aus Russland

Dieser Artikel wurde indexiert von heise Security Laut Google greifen die russischen Staatshacker von APT28 / Fancy Bear gerade verstärkt Journalisten, Aktivisten und andere Hochrisiko-Nutzer an. Lesen Sie den originalen Artikel: Google wappnet Hochrisiko-Nutzer gegen Phishing-Welle aus Russland

Brückenbau: LAN-Kabel als Antenne überwindet Air-Gaps

Dieser Artikel wurde indexiert von heise Security Ein LAN-Kabel lässt sich dazu missbrauchen, Daten auszuleiten. Der Neuste in einer langen Reihe von Seitenkanal-Angriffen auf durch Air-Gap geschützte Systeme. Lesen Sie den originalen Artikel: Brückenbau: LAN-Kabel als Antenne überwindet Air-Gaps

Microsoft Digital Defense Report: Im Westen nichts Neues

Dieser Artikel wurde indexiert von heise Security Microsoft verarbeitet jeden Tag unvorstellbar viele Sicherheitsinformationen. Für viele staatliche Angriffe wird die russische Regierung verantwortlich gemacht. Lesen Sie den originalen Artikel: Microsoft Digital Defense Report: Im Westen nichts Neues

Apache-Webserver: Notfallpatch gegen Attacken veröffentlicht

Dieser Artikel wurde indexiert von heise Security Ein aktueller Sicherheitspatch für Apache Webserver ist unvollständig. Eine neue Version soll Abhilfe schaffen. Angreifer könnten Schadcode ausführen. Lesen Sie den originalen Artikel: Apache-Webserver: Notfallpatch gegen Attacken veröffentlicht

Neue Malware-Familie für Linux entdeckt

Dieser Artikel wurde indexiert von heise Security Die von ihren Entdeckern FontOnLake getaufte Malware-Familie aus trojanisierten Programmen, Backdoors und einem Rootkit eignet sich für gezielte Angriffe. Lesen Sie den originalen Artikel: Neue Malware-Familie für Linux entdeckt

Typo3: Neue Version schließt zwei Sicherheitslücken im CMS

Dieser Artikel wurde indexiert von heise Security Lücken im Content-Management-System hätten Angreifern schlimmstenfalls Admin-Rechte gewähren können. Die neue Typo3-Version 11.5 bannt die Gefahr. Lesen Sie den originalen Artikel: Typo3: Neue Version schließt zwei Sicherheitslücken im CMS

Twitch bestätigt Datenleck

Dieser Artikel wurde indexiert von heise Security Per Tweet hat Twitch einen Bruch der Datensicherheit bestätigt. Anonyme hatten interne Daten in großem Umfang veröffentlicht. Lesen Sie den originalen Artikel: Twitch bestätigt Datenleck

Yubikey Bio: FIDO2-Stick mit Fingerabdrucksensor

Dieser Artikel wurde indexiert von heise Security Yubico hat den Yubikey Bio fertig. Der FIDO2-Stick mit Fingerabdrucksensor war auf Microsofts Ignite 2019 erstmals zu sehen – die Einführung verzögerte sich. Lesen Sie den originalen Artikel: Yubikey Bio: FIDO2-Stick mit Fingerabdrucksensor

Europol lässt ukrainische Ransomware-Gang auffliegen

Dieser Artikel wurde indexiert von heise Security Zwei ukrainische Ramsomware-Betreiber sollen große Konzerne erpresst und von ihnen Lösegeld in Millionenhöhe für gestohlene sensible Daten gefordert haben. Lesen Sie den originalen Artikel: Europol lässt ukrainische Ransomware-Gang auffliegen