Kategorie: heise Security

Chrome-Entwickler schließen 27 Sicherheitslücken

Dieser Artikel wurde indexiert von heise Security Angreifer könnten Computer mit Google Chrome attackieren. Eine abgesicherte Version löst mehrere Sicherheitsprobleme. Lesen Sie den originalen Artikel: Chrome-Entwickler schließen 27 Sicherheitslücken

Energiemanagementsystem DIAEnergie weist kritische Lücken auf

Dieser Artikel wurde indexiert von heise Security Wichtige Sicherheitsupdates für das industrielle Energiemanagementsystem DIAEnergie sind in Arbeit. Die US-Behörde CISA rät zwischenzeitlich zu Schutzmaßnahmen. Lesen Sie den originalen Artikel: Energiemanagementsystem DIAEnergie weist kritische Lücken auf

Warten auf OpenSSL-Patch: Qnap und Synology wollen NAS absichern

Dieser Artikel wurde indexiert von heise Security Die Hersteller von Netzwerkspeichern Qnap und Synology untersuchen derzeit, in welchem Umfang ihre Geräte von OpenSSL-Lücken betroffen sind. Lesen Sie den originalen Artikel: Warten auf OpenSSL-Patch: Qnap und Synology wollen NAS absichern

CPU-Sicherheitslücke: AMD Ryzen und Epyc per Seitenkanal verwundbar

Dieser Artikel wurde indexiert von heise Security Sicherheitsforscher der TU Dresden beweisen, dass komplizierte Angriffe der Meltdown-Klasse grundsätzlich auch bei AMDs Ryzen-Prozessoren funktionieren. Lesen Sie den originalen Artikel: CPU-Sicherheitslücke: AMD Ryzen und Epyc per Seitenkanal verwundbar

Kritische Rechte-Lücke in PostgreSQL-Modul geschlossen

Dieser Artikel wurde indexiert von heise Security Es gibt ein wichtiges Sicherheitsupdate für das set_user-Extension-Modul der Open-Source-Datenbank PostgreSQL. Lesen Sie den originalen Artikel: Kritische Rechte-Lücke in PostgreSQL-Modul geschlossen

Schweiz: Bürger- und Gemeindedaten im Darknet veröffentlicht

Dieser Artikel wurde indexiert von heise Security Rund 6000 Einwohner des Schweizer Städtchens Rolle im Kanton Waadt wurden Opfer eines folgenschweren Hackerangriffs. Die Gemeinde räumt eigene Naivität ein. Lesen Sie den originalen Artikel: Schweiz: Bürger- und Gemeindedaten im Darknet veröffentlicht

Drupal: Updates sichern zwei Module gegen Angriffe ab

Dieser Artikel wurde indexiert von heise Security Die Module „Webform“ und „Admin Toolbar“ für das Content Management System Drupal waren unter bestimmten Voraussetzungen via Cross-Site-Scripting angreifbar. Lesen Sie den originalen Artikel: Drupal: Updates sichern zwei Module gegen Angriffe ab

Ethereum-Client Geth: Dringendes Update wegen schwerer Lücke

Dieser Artikel wurde indexiert von heise Security Eine schwerwiegende Lücke im verbreiteten Ethereum-Client Geth könnte damit betriebene Blockchain-Knoten lahmlegen. Eine gepatchte Version steht aber bereit. Lesen Sie den originalen Artikel: Ethereum-Client Geth: Dringendes Update wegen schwerer Lücke

5G: Bundesnetzagentur legt überarbeiteten Sicherheitskatalog vor

Dieser Artikel wurde indexiert von heise Security Vor dem Hintergrund der Huawei-Debatte müssen Komponenten für kritische Netzinfrastruktur künftig zertifiziert werden. Der Katalog erklärt, wie und welche. Lesen Sie den originalen Artikel: 5G: Bundesnetzagentur legt überarbeiteten Sicherheitskatalog vor

l+f: Der kleptomanische Cliptomaner

Dieser Artikel wurde indexiert von heise Security Strg+V – und weg ist das digitale Geld: Die Malware Cliptomaner nutzt das Clipboard, um seine Opfer zu „freiwilligen“ Überweisungen an Kriminelle zu bewegen. Lesen Sie den originalen Artikel: l+f: Der kleptomanische Cliptomaner

OpenSSL: Schwachstellen-Fix beugt möglicher Datenmanipulation vor

Dieser Artikel wurde indexiert von heise Security Die frisch erschienene Version 1.1.1l der freien Software OpenSSL beseitigt zwei Schwachstellen, von denen eine ein als hoch bewertetes Sicherheitsrisiko birgt. Lesen Sie den originalen Artikel: OpenSSL: Schwachstellen-Fix beugt möglicher Datenmanipulation vor

Hacker veröffentlichen Bilder aus Irans Folterknast

Dieser Artikel wurde indexiert von heise Security Das berüchtigte Evin-Gefängnis läuft noch auf Windows 7, so konnten Hacker offenbar gigabyteweise Daten sichern – darunter Videos der Überwachungskameras.​ Lesen Sie den originalen Artikel: Hacker veröffentlichen Bilder aus Irans Folterknast

Power-Apps-Portale von Microsoft: 38 Millionen Datensätze lagen offen

Dieser Artikel wurde indexiert von heise Security Sicherheitsforscher haben in Power-Apps-Portalen 38 Millionen Datensätze mit teils sensiblen Daten entdeckt – laut Microsoft aufgrund von Konfigurationsfehlern. Lesen Sie den originalen Artikel: Power-Apps-Portale von Microsoft: 38 Millionen Datensätze lagen offen

Tor Browser: Neue Version mit Sicherheitsupdates erschienen

Dieser Artikel wurde indexiert von heise Security Die neue Version 10.5.5 des anonymisierenden Web-Browsers umfasst unter anderem wichtige Sicherheits-Fixes in Tor und der Firefox-Basis. Lesen Sie den originalen Artikel: Tor Browser: Neue Version mit Sicherheitsupdates erschienen

ProxyShell: Massive Angriffswelle auf ungepatchte Exchange-Server

Dieser Artikel wurde indexiert von heise Security Die Lücken sind bekannt, Patches da – trotzdem sind tausende Exchange-Server angreifbar. Nun rollt eine massive Angriffswelle, die die Schwachstellen ausnutzt. Lesen Sie den originalen Artikel: ProxyShell: Massive Angriffswelle auf ungepatchte Exchange-Server

ProxyShell: Massive Angriffswelle auf ungepatchte Exchange Server

Dieser Artikel wurde indexiert von heise Security Die Lücken sind bekannt, Patches da – trotzdem sind tausende Exchange-Server angreifbar. Nun rollt eine massive Angriffswelle, die die Schwachstellen ausnutzt. Lesen Sie den originalen Artikel: ProxyShell: Massive Angriffswelle auf ungepatchte Exchange Server

Cyberkriminelle bieten Daten von 70 Millionen AT&T-Kunden an

Dieser Artikel wurde indexiert von heise Security Unbekannte haben eine Probe privater Kundendaten von AT&T in einem Hackerforum gepostet, für die ganze Datenbank verlangen sie eine Million US-Dollar. Lesen Sie den originalen Artikel: Cyberkriminelle bieten Daten von 70 Millionen AT&T-Kunden…

Ransomware-Attacken nehmen dramatisch zu

Dieser Artikel wurde indexiert von heise Security Mehr Ransomware-Angriffe, höhere Lösegeldforderungen und eine effizientere Verteilung – die Entwicklung der Datenerpressungsbranche ist besorgniserregend. Lesen Sie den originalen Artikel: Ransomware-Attacken nehmen dramatisch zu

Kinderporno-Scanner im iPhone: Bereits Hash-Kollisionen erzeugt

Dieser Artikel wurde indexiert von heise Security Der NeuralHash-Algorithmus steckt teilweise in iOS 14.3, berichten Hacker – die das System bereits einem Reengineering unterzogen haben. Apple wies das zurück. Lesen Sie den originalen Artikel: Kinderporno-Scanner im iPhone: Bereits Hash-Kollisionen erzeugt

Browser-Überwachungskit für Dutzende chinesische Webseiten entdeckt

Dieser Artikel wurde indexiert von heise Security Ein Sicherheitsforscher ist einem Web-Angriff auf die Spur gekommen, der Schwachstellen in 58 Portalen ausnutzt und wohl auf chinesische Dissidenten zielt. Lesen Sie den originalen Artikel: Browser-Überwachungskit für Dutzende chinesische Webseiten entdeckt

Adobe sichert Photoshop & Co. außer der Reihe ab

Dieser Artikel wurde indexiert von heise Security Der Softwarehersteller Adobe schließt unter anderem in Bridge, Media Encoder und XMP Toolkit SDK Sicherheitslücken. Lesen Sie den originalen Artikel: Adobe sichert Photoshop & Co. außer der Reihe ab

US-Terroristenliste frei im Netz

Dieser Artikel wurde indexiert von heise Security 1,9 Millionen mutmaßliche Terroristen vermeint das FBI zu kennen – mindestens. So viele Einträge hat die von einem Ukrainer gefundene Datenbank. Lesen Sie den originalen Artikel: US-Terroristenliste frei im Netz

Cloud-Leitfaden von TeleTrusT soll Sicherheitsrisiken reduzieren

Dieser Artikel wurde indexiert von heise Security Ein zentraler Baustein der IT-Sicherheit heutiger Unternehmen ist die sichere Nutzung von Cloud Services. Eine Publikation will KMU dabei unterstützen. Lesen Sie den originalen Artikel: Cloud-Leitfaden von TeleTrusT soll Sicherheitsrisiken reduzieren

Hamburgischer Datenschutzbeauftragter verwarnt Senat wegen Zoom

Dieser Artikel wurde indexiert von heise Security Die Senatskanzlei setze Behördenbeschäftigten und Partner mit dem Einsatz von Zoom für Video-Calls einer anlasslosen Massenüberwachung aus, lautet die Kritik. Lesen Sie den originalen Artikel: Hamburgischer Datenschutzbeauftragter verwarnt Senat wegen Zoom

l+f: Unendlich-Geld-Hack ist Valve 7500 US-Dollar wert

Dieser Artikel wurde indexiert von heise Security Das Softwareunternehmen hat eine Schwachstelle geschlossen, über die Spieler ihr virtuelles Portemonnaie theoretisch unendlich aufladen konnten. Lesen Sie den originalen Artikel: l+f: Unendlich-Geld-Hack ist Valve 7500 US-Dollar wert

Windows: Vice-Society-Ransomware schlüpft durch PrintNightmare-Lücken

Dieser Artikel wurde indexiert von heise Security Mehrere Drucker-Schwachstellen bedrohen Windows. An diesen setzen Angreifer nun abermals an und infizieren Systeme mit Schadcode. Admins sollten jetzt handeln. Lesen Sie den originalen Artikel: Windows: Vice-Society-Ransomware schlüpft durch PrintNightmare-Lücken

heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung

Dieser Artikel wurde indexiert von heise Security An zwei Tagen entwickeln die Teilnehmer dieses Workshops einen Leitfaden, wie ihr Unternehmen die Cloud sicher nutzen kann. Frühbucherrabatt bis 25. August. Lesen Sie den originalen Artikel: heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung

AMD-Prozessoren: Virtuelle Cloud-Maschinen weiterhin unsicher

Dieser Artikel wurde indexiert von heise Security Die Verschlüsselung in AMDs Secure Encrypted Virtualization lässt sich auch in der dritten Epyc-Generation mit Zen-3-Architektur manipulieren. Lesen Sie den originalen Artikel: AMD-Prozessoren: Virtuelle Cloud-Maschinen weiterhin unsicher

Webshop des Satiremagazins Titanic gehackt

Dieser Artikel wurde indexiert von heise Security Wer im Onlineshop von Titanic eingekauft hat, sollte aufgrund eines Sicherheitsvorfalls sein Passwort ändern. Lesen Sie den originalen Artikel: Webshop des Satiremagazins Titanic gehackt

Antiviren-Software: NortonLifeLock übernimmt Avast

Dieser Artikel wurde indexiert von heise Security Die beiden auf IT-Sicherheit spezialisierten Unternehmen gehen zusammen und haben dann etwa 500 Millionen Kunden. Lesen Sie den originalen Artikel: Antiviren-Software: NortonLifeLock übernimmt Avast

Patchday: Adobe schließt kritische Lücken in Magento-Shops

Dieser Artikel wurde indexiert von heise Security Mehrere Sicherheitsupdates schützen Onlineshops auf Magento-Basis vor möglichen Attacken. Außerdem wurde Adobe Connect abgesichert. Lesen Sie den originalen Artikel: Patchday: Adobe schließt kritische Lücken in Magento-Shops

Patchday: Microsoft meldet abermals Attacken auf Windows

Dieser Artikel wurde indexiert von heise Security Es gibt wichtige Sicherheitsupdates für unter anderem kritische Lücken in Azure, Edge und verschiedenen Windows-Versionen. Lesen Sie den originalen Artikel: Patchday: Microsoft meldet abermals Attacken auf Windows

Ransomeware-Angriffe kosten im Durchschnitt 570.000 US-Dollar

Dieser Artikel wurde indexiert von heise Security Die Ransomware-Krise hat sich in der ersten Hälfte des Jahres 2021 verschärft. Was das genau in Zahlen bedeutet, gibt ein neuer Ransomware-Report bekannt. Lesen Sie den originalen Artikel: Ransomeware-Angriffe kosten im Durchschnitt 570.000…

Black Hat: DNS-as-a-Service könnte Netzwerkinfrastruktur verraten

Dieser Artikel wurde indexiert von heise Security Durch einen Trick konnten Sicherheitsforscher Informationen über die Netzwerkinfrastruktur der Kunden eines DNS-as-a-Service-Anbieters erlangen. Lesen Sie den originalen Artikel: Black Hat: DNS-as-a-Service könnte Netzwerkinfrastruktur verraten

Hardware-Hersteller Gigabyte von Ransomware-Angriff betroffen

Dieser Artikel wurde indexiert von heise Security Die internen IT-Systeme von Gigabyte sind von Ransomware-Erpressern heimgesucht worden. Die Support-Seite ist noch immer nicht zu erreichen. Lesen Sie den originalen Artikel: Hardware-Hersteller Gigabyte von Ransomware-Angriff betroffen

Sicherheitsrelevanter Bug in net-Bibliothek von Go und Rust

Dieser Artikel wurde indexiert von heise Security Die Bibliothek net in Go und Rust verhält sich nicht standardkonform und verschluckt führende Nullen. Angreifer könnten so falsche IP-Adressen einschleusen. Lesen Sie den originalen Artikel: Sicherheitsrelevanter Bug in net-Bibliothek von Go und…

Black Hat USA 2021: Wer verkauft meine Daten an Spammer?

Dieser Artikel wurde indexiert von heise Security Forscher haben 300 gefakte Identitäten bei 185 Organisationen registriert. Ziel: Herauszufinden, wer welche Daten weiterverkauft. Mit überraschendem Ergebnis. Lesen Sie den originalen Artikel: Black Hat USA 2021: Wer verkauft meine Daten an Spammer?

Security-Oscars: And the Pwnie goes to …

Dieser Artikel wurde indexiert von heise Security Der Pandemie zum Trotz hat die Pwnie-Jury auch in diesem Jahr die Security-Oscars verliehen – und natürlich auch „Goldene Himbeeren“. Lesen Sie den originalen Artikel: Security-Oscars: And the Pwnie goes to …