Kategorie: heise Security

Patchday: SAP-Admins sollten jetzt handeln

Sicherheitsupdates für betriebswirtschaftliche Software von SAP schließen mehrere Sicherheitslücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: SAP-Admins sollten jetzt handeln

Patchday: Angreifer attackieren Windows 7 bis 11

Kritische Lücken bedrohen Microsoft Dynamics 365 und Windows. Sicherheitsupdates stehen zur Installation bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Angreifer attackieren Windows 7 bis 11

Twitter-Whistleblower: Auch China und Indien haben Agenten eingeschleust

Geheimdienste, die niemanden bei Twitter platzieren, würden nicht richtig arbeiten, meint der Ex-Sicherheitschef. Der Konzern gefährde die nationale Sicherheit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Twitter-Whistleblower: Auch China und Indien haben Agenten eingeschleust

Mandiant gehört jetzt zur Google Cloud

Google vollzieht die Übernahme der IT-Sicherheitsfirma Mandiant. Es ist die zweitgrößte der Konzerngeschichte. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mandiant gehört jetzt zur Google Cloud

Krypto-Malware Shikitega überlistet den herkömmlichen Linux-Schutz

AT&T Alien Labs hat eine Analyse zur neuen Linux-Malware Shikitega veröffentlicht. Der Schädling verschafft sich Root-Zugriff, seine Entdeckung ist schwierig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Krypto-Malware Shikitega überlistet den herkömmlichen Linux-Schutz

Albanien wehrt angeblich erneut iranische Cyberattacke ab

Kurz nachdem der Iran die Verantwortung für eine Cyberattacke vom Juli zurückgewiesen hat, wurde Albanien erneut angegriffen – angeblich wieder aus dem Iran. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Albanien wehrt angeblich erneut iranische…

dena-Tagung: Cybersicherheit als Achillesferse der Energiewirtschaft

Cyberangriffe bremsen derzeit die Energiewende. Auf dem „Future Energy Day“ der Deutsche Energie-Agentur dena in Berlin geht es auch um eine Gegenstrategie. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: dena-Tagung: Cybersicherheit als Achillesferse der Energiewirtschaft

HTTPS-Zertifikate: Die Rückkehr der Sperrlisten

Zukünftig soll es endlich wieder möglich sein, kompromittierte Zertifikate einfach zu sperren. Apple und Mozilla preschen vor und Let’s Encrypt zieht mit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: HTTPS-Zertifikate: Die Rückkehr der Sperrlisten

l+f: Erster Security-Bug in Lotus 1-2-3 seit 30 Jahren

IT-Boomer, die mit dem Linux-Port der einstmals marktführenden Tabellenkalkulation arbeiten, sollten zügig updaten, es droht ein 32 Jahre alter Buffer Overflow. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Erster Security-Bug in Lotus 1-2-3 seit…

Auf NAS-Systeme von Zyxel könnte Schadcode gelangen

Aktualisierte Firmware-Versionen schließen eine kritische Sicherheitslücke in mehreren NAS-Modellen des Herstellers Zyxel. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Auf NAS-Systeme von Zyxel könnte Schadcode gelangen

Gebührenbetrug und Phishing durch Schwachstelle in Microsoft Teams

Durch eine Schwachstelle in MS Teams können Angreifer Firmen unter anderem um Telefoniegebühren betrügen. Administratoren können sich jedoch gezielt schützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gebührenbetrug und Phishing durch Schwachstelle in Microsoft Teams

Ransomware: Der Trend geht zum Angriff auf Linux-Server

Trend Micro sieht im ersten Halbjahr 2022 ein Wachstum bei Ransomware-Angriffen. Linux-Umgebungen sind 75 Prozent häufiger ein Ziel als im Vorjahreszeitraum. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware: Der Trend geht zum Angriff auf…

NSA gibt Sicherheitstipps gegen Supply-Chain-Attacken

Unter anderem die National Security Agency gibt Softwareentwicklern Tipps, um Supply-Chain-Attacken vorzubeugen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: NSA gibt Sicherheitstipps gegen Supply-Chain-Attacken

l+f: Keine Ehre unter Dieben, Folge 243

Ein im Untergrund kommerziell gehandelter Infostealer bestahl auch seine Käufer – sofern man den Diebstahl gestohlener Daten als Diebstahl bezeichnen will. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Keine Ehre unter Dieben, Folge 243

Apples Mac-Antiviren-Tool wird aktiver

Apple erweitert die in macOS integrierte Antivirus-Software offenbar, um Malware schneller zu entfernen. Für Nutzer älterer Macs könnte der Schutz schwinden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Apples Mac-Antiviren-Tool wird aktiver

Kritische Lücke in zlib-Bibliothek ermöglicht Codeschmuggel

In der weit verbreiteten Kompressionsbibliothek zlib könnten Angreifer unter Umständen Schadcode einschleusen und ausführen. Erste Patches sind verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritische Lücke in zlib-Bibliothek ermöglicht Codeschmuggel

Webbrowser: Google Chrome 105 dichtet kritische Sicherheitslücke ab

Google hat den Webbrowser Chrome auf den Stand 105 gehoben. Darin schließen die Entwickler zahlreiche Sicherheitslücken, darunter mindestens eine kritische. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Google Chrome 105 dichtet kritische Sicherheitslücke ab

Foxit PDF Editor und Reader: Schadcode-Schmuggel durch Lücken möglich

Angreifer könnten etwa mit manipulierten Dokumenten in Foxit PDF Editor und Reader Schadcode einschleusen. Aktualisierte Software schließt die Sicherheitslücke. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Foxit PDF Editor und Reader: Schadcode-Schmuggel durch Lücken möglich

Anonymisierendes Linux: Tails 5.4 bringt gehärteten Kernel mit

Die Entwickler von Tails haben Version 5.4 des Linux-Live-Systems zum anonymen Surfen im Internet veröffentlicht. Vor allem ist der Kernel aktuell und gehärtet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 5.4 bringt…

Lexmark: Angreifer können sich durch Firmware-Lücke einnisten

In über 100 Drucker-Modellen von Lexmark steckt eine kritische Lücke in der Firmware. Angreifer könnten sich nach einem Einbruch in den Geräten einnisten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Lexmark: Angreifer können sich durch…

KI-Lernsoftware: Kritische Lücke in Nvidias Flare-SDK

Nvidias SDK für maschinelles Lernen NVFlare enthält eine kritische Sicherheitslücke. Angreifer könnten dadurch aus der Ferne Schadcode einschleusen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: KI-Lernsoftware: Kritische Lücke in Nvidias Flare-SDK

Großangelegter Cyberangriff auf Montenegros staatliche Institutionen

Der Balkanstaat Montenegro steht unter massiver Cyberattacke, etliche Behörden sind betroffen. Die Sicherheitsbehörden vermuten russische Angreifer dahinter. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Großangelegter Cyberangriff auf Montenegros staatliche Institutionen

Passwortmanager: Einbrecher kopieren Quellcode bei LastPass

Es gab unbefugte Zugriffe auf die Entwicklungsumgebung vom Anbieter des Passwortmanagers LastPass. Kundendaten sollen nicht gefährdet sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Passwortmanager: Einbrecher kopieren Quellcode bei LastPass

Einbruch bei Plex: Daten abgezogen, Passwortänderung nötig

Bösartige Akteure sind offenbar in die Datenbanken des Streaming-Dienstes und Medienservers Plex eingebrochen. Dort konnten sie persönliche Daten stehlen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Einbruch bei Plex: Daten abgezogen, Passwortänderung nötig

Updates für GitLab schließen kritische Sicherheitslücke

Für die GitLab Community- und Enterprise-Edition haben die Entwickler aktualisierte Versionen veröffentlicht, die eine kritische Sicherheitslücke schließen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Updates für GitLab schließen kritische Sicherheitslücke

l+f: Krypto-Facepalm für Hyundai

Die Programmierer von Hyundais Infotainment-System wissen offensichtlich nicht, was ein Geheimnis ist. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Krypto-Facepalm für Hyundai

Middleware: IBM stopft Sicherheitslücken in MQ

In der MQ-Middleware von IBM klafften Sicherheitslücken. Angreifer hätten dadurch unbefugt Informationen erlangen oder URL-Filter umgehen können. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Middleware: IBM stopft Sicherheitslücken in MQ