Aufgrund eines Fehlers hätten mit Schadcode präparierte OpenWrt-Images in Umlauf kommen können. Mittlerweile ist das Sicherheitsproblem gelöst. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: OpenWrt: Angreifer hätten bestimmte Images mit Schadcode verseuchen können
Kategorie: heise Security
heise-Angebot: iX-Workshop: E-Rechnungspflicht – Anpassung von Faktura- und ERP-Software
Softwareentwickler lernen Hands-on, welche Formate wie unterstützt, geprüft und umgewandelt werden können oder müssen und wie sie dabei vorgehen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: E-Rechnungspflicht – Anpassung von Faktura- und ERP-Software
WordPress: WPForms-Plug-in reißt Sicherheitsleck in 6 Millionen Webseiten
Im WordPress-Plug-in WPForms können Angreifer eine Lücke missbrauchen, um etwa Zahlungen rückabzuwickeln. Sechs Millionen Webseiten nutzen das Plug-in. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: WordPress: WPForms-Plug-in reißt Sicherheitsleck in 6 Millionen Webseiten
Deutschlands Behörden sollen Sicherheitslücken wenigstens melden
Bundesbehörden sollen ihnen bekannte Sicherheitslücken dem BSI melden. Die „Huawei-Klausel“ wird deutlich erweitert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Deutschlands Behörden sollen Sicherheitslücken wenigstens melden
heise-Angebot: iX-Workshop: Windows Server absichern und härten
Lernen Sie, wie Sie Ihren Windows Server effektiv absichern und härten, Schutzmaßnahmen integrieren, Konfigurationen optimieren und Angriffsszenarien bewerten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Windows Server absichern und härten
Sicherheitsupdates: Angreifer können Qnap NAS kompromittieren
Netzwerkspeicher von Qnap sind verwundbar. Angreifer können an mehreren Schwachstellen ansetzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: Angreifer können Qnap NAS kompromittieren
heise-Angebot: iX-Workshop: PowerShell für Systemadministratoren – Effiziente Automatisierung
Aufgaben optimieren und Systeme verwalten: Lernen Sie, wie Sie mit PowerShell Ihre Windows-Administration effizient automatisieren und optimieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: PowerShell für Systemadministratoren – Effiziente Automatisierung
l+f: TV-Empfänger mit DDoS-Angriffsfunktion ab Werk
Eine spezielle Funktion eines Satelliten-Receivers soll offensichtlich Cyberattacken eines Konkurrenten kontern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: TV-Empfänger mit DDoS-Angriffsfunktion ab Werk
l+f: TV-Empfänger mit DDoS-Funktionalität ab Werk
Eine spezielle Funktion eines Satelliten-Receivers soll offensichtlich Cyberattacken eines Konkurrenten kontern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: TV-Empfänger mit DDoS-Funktionalität ab Werk
Supply-Chain-Attacke: Solana web3.js-Bibliothek war mit Schadcode verseucht
Unbekannte Angreifer haben Solanas JavaScript-SDK mit Schadcode zum Stehlen von privaten Schlüsseln ausgestattet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Supply-Chain-Attacke: Solana web3.js-Bibliothek war mit Schadcode verseucht
Sicherheitsupdate: Backupsoftware Dell NetWorker kann Daten leaken
Dell hat wichtige Sicherheitspatches für seine Backup- und Recovery-Software NetWorker und das SDK BSAFE veröffentlicht. Noch sind aber nicht alle Updates da. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdate: Backupsoftware Dell NetWorker kann Daten…
Telekom: Kunden erstellen über eine Million Passkeys
Die Telekom bietet seinen Kunden seit August das Einloggen ohne Passwort an. Das wird offenbar gut angenommen, wie eine Rückfrage von heise Security zeigt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Telekom: Kunden erstellen über…
„Nicht verhandelbar“: Microsoft beharrt auf TPM-2.0-Pflicht für Windows 11
Die Hardwareanforderungen für Windows 11 werden nicht gelockert. Microsoft setzt auch in Zukunft auf TPM 2.0, aber nicht für alle Windows-Versionen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Nicht verhandelbar“: Microsoft beharrt auf TPM-2.0-Pflicht für…
Bundesnetzagentur mahnt zur Vorsicht beim Kauf smarter Geräte
Die Bundesnetzagentur empfiehlt Verbrauchern, Vorsicht beim Kauf smarter Geräte walten zu lassen. Entdeckt hat sie bereits Halsketten mit Mikrofon und Co. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bundesnetzagentur mahnt zur Vorsicht beim Kauf smarter…
Vier Lücken in HPE Aruba Networking ClearPass Policy Manager geschlossen
Stimmen die Voraussetzungen, können Angreifer Schadcode über Schwachstellen in HPEs Zugangsmanagementlösung ausführen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Vier Lücken in HPE Aruba Networking ClearPass Policy Manager geschlossen
USA: Acht Telekommunikationsdienste von Cyberangriffen betroffen
Bereits im Wahlkampf wurde bekannt, dass Kriminelle an die Telefondaten hochrangiger US-Politiker gekommen sind. Doch der Angriff war umfangreicher als gedacht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: USA: Acht Telekommunikationsdienste von Cyberangriffen betroffen
Vorsicht vor Whatsapp-Phishing mit gespoofter Rufnummer
Cyber-Kriminelle nehmen deutschsprachige WhatsApp-Nutzer ins Visier und versuchen mit einem perfiden Trick und einem Chatbot deren Accounts zu kapern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Vorsicht vor Whatsapp-Phishing mit gespoofter Rufnummer
l+f: Ransomware legt Wodka-Hersteller trocken
Zwei US-Tochtergesellschaften der Stoli Group haben eine Cybertattacke nicht überlebt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Ransomware legt Wodka-Hersteller trocken
Veeam Service Provider Console: Kritische Lücke gefährdet Kunden-Backups
Veeams Backend-as-a-Service- und Disaster-Recovery-as-a-Service-Plattform Service Provider Console ist verwundbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Veeam Service Provider Console: Kritische Lücke gefährdet Kunden-Backups
Malware auf dem Mac: Sicherheitsforscher warnen vor neuen Trends
Ein neuer Bericht über Malware auf dem Mac zeichnet ein düsteres Lagebild. KI-Chatbots und Malware-as-a-service begünstigten eine negative Entwicklung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Malware auf dem Mac: Sicherheitsforscher warnen vor neuen Trends
Jetzt patchen! Exploit für kritische Lücke in Whatsup Gold in Umlauf
Die Monitoring-Software Whatsup Gold ist verwundbar. Sicherheitsforscher sind nun auf einen Exploit für Schadcode-Attacken gestoßen. Ein Patch ist verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Exploit für kritische Lücke in Whatsup Gold…
Bekannter Cyberkrimineller angeklagt, Darknet-Händler müssen ins Arbeitslager
Die russische Justiz erhebt Anklage gegen einen Ransomware-Entwickler und verhängte gegen den Chef des Hydra-Marktplatzes eine lebenslange Haftstrafe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bekannter Cyberkrimineller angeklagt, Darknet-Händler müssen ins Arbeitslager
Russland: Cybercrime-Promi angeklagt, drakonische Strafen gegen Darknet-Händler
Die russische Justiz erhebt Anklage gegen einen Ransomware-Entwickler und verhängte gegen den Chef des Hydra-Marktplatzes eine lebenslange Haftstrafe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Russland: Cybercrime-Promi angeklagt, drakonische Strafen gegen Darknet-Händler
Identitätsmanagement: Sicherheitslücke mit Höchstwertung bedroht IdentityIQ
In aktuellen Versionen haben die Entwickler von SailPoint in IdenetityIQ eine kritische Schwachstelle geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Identitätsmanagement: Sicherheitslücke mit Höchstwertung bedroht IdentityIQ
Europäische Behörden zerschlagen Krypto-Kommunikationsplattform für Kriminelle
Strafverfolgungsbehörden in Europa haben einen weiteren Anbieter von verschlüsselter Kommunikation für kriminelle Nutzer ausgehoben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Europäische Behörden zerschlagen Krypto-Kommunikationsplattform für Kriminelle
Untergrund-Marktplatz: BKA legt Crimenetwork still und verhaftet Techniker
Ermittler werfen dem Verdächtigen vor, eine illegale Handelsplattform im Darknet betrieben und sich an Drogenhandel beteiligt zu haben. Er sitzt in U-Haft. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Untergrund-Marktplatz: BKA legt Crimenetwork still und…
UEFI-Bootkit „Bootkitty“ für Linux ist offenbar Uni-Projekt aus Südkorea
Mehrere Sicherheitsforscher haben den Prototyp untersucht und Spannendes herausgefunden. Bootkitty nutzt auch die LogoFail-Lücke zur Einnistung im System. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: UEFI-Bootkit „Bootkitty“ für Linux ist offenbar Uni-Projekt aus Südkorea
Patchday: Android 12, 13, 14 und 15 für Schadcode-Attacken anfällig
Angreifer können Androidgeräte auf verschiedenen Wege attackieren und sich Zugriff auf Smartphones verschaffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Android 12, 13, 14 und 15 für Schadcode-Attacken anfällig
LKA warnt vor automatischen Anrufen etwa zur WhatsApp-Kontaktaufnahme
Derzeit klingelt bei vielen das Telefon, eine automatische Ansage bittet etwa zur WhatsApp-Kontaktaufnahme. Das LKA Niedersachsen warnt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: LKA warnt vor automatischen Anrufen etwa zur WhatsApp-Kontaktaufnahme
heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
Der Workshop zeigt, wie man Informationssicherheit im Unternehmen mit dem Sicherheitsstandard ISO 27001 umsetzt und welche Herausforderungen sich dabei stellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen…
38C3: Programm des Chaos Communication Congress steht
Der 38. Chaos Communication Congress nähert sich. Jetzt haben die Veranstalter den Fahrplan mit den Talks fertiggestellt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 38C3: Programm des Chaos Communication Congress steht
Monitoring-Tool Zabbix: Kritische Lücke ermöglicht Kontrollübernahme
Im Open-Source-Monitoring-Tool Zabbix klafft eine kritische SQL-Injection-Lücke. Angreifer können verwundbare Systeme vollständig übernehmen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Monitoring-Tool Zabbix: Kritische Lücke ermöglicht Kontrollübernahme
Medion: Webseite und mehr derzeit nicht erreichbar
Medion hat seit vergangener Woche mit Störungen zu kämpfen: Die Webseiten sind nicht erreichbar, Mails werden nicht beantwortet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Medion: Webseite und mehr derzeit nicht erreichbar
heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
Erhalten Sie praxisnahe Einblicke in die effektive Umsetzung von NIS2 und dem deutschen NIS2UmsuCG. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
Statische Zugangsdaten in IBM Security Verify Access Appliance entdeckt
Angreifer können IBMs Zugriffsmanagementlösung Security Verify Access Appliance unter anderem mit Schadcode attackieren. Ein Sicherheitsupdate steht bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Statische Zugangsdaten in IBM Security Verify Access Appliance entdeckt
Phishing: Angreifer umgehen Virenscan mittels beschädigter Word-Dokumente
Sicherheitsforscher sind auf eine neue Methode gestoßen, wie Cyberkriminelle präparierte Dokumente am Virenschutz vorbeischieben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Phishing: Angreifer umgehen Virenscan mittels beschädigter Word-Dokumente
heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
Lernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
Lernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
Photovoltaik: Deaktivierte Deye- und Sol-Ark-Wechselrichter in den USA
PV-Wechselrichter von Deye und Sol-Ark in den USA haben den Betrieb eingestellt. Deye erklärt sich gegenüber heise online. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Photovoltaik: Deaktivierte Deye- und Sol-Ark-Wechselrichter in den USA
ProFTPD: Angreifer können Rechte ausweiten
In ProFTPD können Angreifer eine Sicherheitslücke missbrauchen, um ihre Rechte im System auszuweiten. Quellcode-Updates stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: ProFTPD: Angreifer können Rechte ausweiten
heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
Lernen Sie an praktischen Beispielen, wie Sie Windows 11 Pro und Enterprise in Ihrem Unternehmen sicher und effektiv einsetzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
Anonymisierendes Linux: Tails 6.10 korrigiert Desktop-Startfehler
Die Tails-Entwickler haben in Version 6.10 kleinere Fehler behoben. Sie aktualisieren zudem den zentralen anonymisierenden Browser. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 6.10 korrigiert Desktop-Startfehler
Anonymisierendes Linux: Tails 6.10 korrigert Desktop-Startfehler
Die Tails-Entwickler haben in Version 6.10 kleinere Fehler behoben. Sie aktualisieren zudem den zentralen anonymisierenden Browser. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 6.10 korrigert Desktop-Startfehler
Jetzt patchen! Attacken auf Filesharingplattform ProjectSend beobachtet
Auch wenn ein Sicherheitspatch für ProjectSend schon länger als ein Jahr verfügbar ist, sind offensichtlich noch unzählige Instanzen verwundbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf Filesharingplattform ProjectSend beobachtet
Hochriskante Sicherheitslücke in PostgreSQL: Gitlab patcht (noch) nicht
Eine bekannte Lücke ermöglicht es einfachen Nutzern, in PostgreSQL Befehle einzuschleusen. Ein Update gäbe es. GitLab installiert es bislang nicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hochriskante Sicherheitslücke in PostgreSQL: Gitlab patcht (noch) nicht
Nach Nothalt: Microsoft verteilt korrigierte Exchange-Server-Updates
Das Exchange-Update zum November-Patchday war fehlerhaft, Microsoft zog die Notbremse. Jetzt stehen korrigierte Sicherheitsupdates bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Nothalt: Microsoft verteilt korrigierte Exchange-Server-Updates
QR-Codes an Parkautomaten – Polizei warnt vor Betrugsmasche
Um an Geld und persönliche Daten zu kommen, denken sich Betrüger immer neue Maschen aus. Gerade tauchen vermehrt manipulierte QR-Codes an Parkplätzen auf. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: QR-Codes an Parkautomaten – Polizei…
EU leitet Vertragsverletzungsverfahren gegen Deutschland wegen NIS2 ein
Die EU-Kommission hat Vertragsverletzungsverfahren gegen Deutschland eingeleitet, weil es die NIS2-Richtlinie und andere Kritis-Vorgaben nicht umgesetzt hat. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: EU leitet Vertragsverletzungsverfahren gegen Deutschland wegen NIS2 ein
Vertragsverletzung: EU drängelt beim Schutz kritischer Infrastrukturen
Die EU-Kommission hat Vertragsverletzungsverfahren gegen Deutschland eingeleitet, weil es die NIS2-Richtlinie und andere Kritis-Vorgaben nicht umgesetzt hat. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Vertragsverletzung: EU drängelt beim Schutz kritischer Infrastrukturen
BSI warnt vor unseriösen Anbietern beim Black Friday
Viele Schnäppchenjäger nutzen die Black-Friday-Aktionen für Einkäufe. Experten für Cyber-Sicherheit raten vor allem beim Online-Shopping zur Vorsicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI warnt vor unseriösen Anbietern beim Black Friday
Sicherheitslecks in Entwicklerwerkzeug Jenkins gestopft
In dem Software-Entwicklungs-Tool Jenkins haben die Entwickler mehrere Sicherheitslücken gefunden. Updates schließen sie. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslecks in Entwicklerwerkzeug Jenkins gestopft
heise meets … Leben wir in einer Simulation?
Auf einer Heise-Konferenz diskutierten Experten über komplexe Herausforderungen in der digitalen Welt. Ein Keynote-Speaker lieferte eine besonders steile These. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise meets … Leben wir in einer Simulation?
Uganda: Cyberkriminelle stehlen der Zentralbank 16 Millionen Euro
Einer angeblich aus Südostasien stammenden Bande von Cyberkriminellen ist es gelungen, der Zentralbank von Uganda 16 Millionen Euro zu stehlen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Uganda: Cyberkriminelle stehlen der Zentralbank 16 Millionen Euro
Manageengine Analytics Plus: Sicherheitslücke erlaubt Rechteausweitung
In Zohocorps Manageengine Analytics Plus können Angreifer eine Sicherheitslücke missbrauchen, um ihre Rechte auszuweiten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Manageengine Analytics Plus: Sicherheitslücke erlaubt Rechteausweitung
l+f: Erst hacken, dann schützen
Ein Anbieter von Cybersecurity-Services bewirbt seine Dienste auf eine kuriose Art und Weise. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Erst hacken, dann schützen
Sicherheitsupdates: Vielfältige Angriffe auf Synology NAS und BeeDrive möglich
Synology hat unter anderem mehrere Schwachstellen im NAS-Betriebssystem DSM und der Backupsoftware BeeDrive geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: Vielfältige Angriffe auf Synology NAS und BeeDrive möglich
Microsoft-Sicherheitsfunktion „Administrator Protection“ jetzt ausprobierbar
Microsoft will die Windows-Bedienung sicherer machen. „Administrator Protection“ soll vor unbefugten Admin-Zugriffen schützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft-Sicherheitsfunktion „Administrator Protection“ jetzt ausprobierbar
Italiens Polizei hebt illegale Streaming-Plattformen mit Millioneneinnahmen aus
Illegale Streams von Sky, Netflix und anderen Sendern haben über 250 Millionen Euro monatlich eingebracht. Jetzt wurde der europäische Piratenring ausgehoben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Italiens Polizei hebt illegale Streaming-Plattformen mit Millioneneinnahmen…
Interpol und Afripol: 1006 verhaftete Cyberkriminelle bei Operation Serengeti
Zu mehr als 1000 Verhaftungen kam es bei der Strafverfolgungsoperation Serengeti – eine gemeinsame Aktion von Afripol und Interpol. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Interpol und Afripol: 1006 verhaftete Cyberkriminelle bei Operation Serengeti
Palo Alto Globalprotect: Schadcode-Lücke durch unzureichende Zertifikatsprüfung
Eine Sicherheitslücke in Palo Alto Networks Globalprotect-VPN-App ermöglicht Angreifern, Rechner vollständig zu kompromittieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Palo Alto Globalprotect: Schadcode-Lücke durch unzureichende Zertifikatsprüfung
Microsoft patcht teils kritische Lücken außer der Reihe
Microsoft hat Sicherheitslecks in mehreren Produkten geschlossen. Einige Updates müssen Nutzer installieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft patcht teils kritische Lücken außer der Reihe
Root-Sicherheitslücken in VMware Aria Operations geschlossen
VMwares IT-Verwaltungsplattform Aria Operations ist verwundbar. Admins sollten die Sicherheitspatches in Bälde installieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Root-Sicherheitslücken in VMware Aria Operations geschlossen
brillen.de: Hintergründe zum Datenleck
Mitte November wurde ein Datenleck bei brillen.de bekannt. Die Untersuchung des Vorfalls liefert erste Details zu den Ursachen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: brillen.de: Hintergründe zum Datenleck
Datenleck bei brillen.de: Details zu den Ursachen
Mitte November wurde ein Datenleck bei brillen.de bekannt. Die Untersuchung des Vorfalls liefert erste Details zu den Ursachen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck bei brillen.de: Details zu den Ursachen
HPE Insight Remote Support: Monitoring-Software ermöglicht Codeschmuggel
In der kostenlosen Monitoring-Software HPE Insight Remote Support ermöglichen teils kritische Sicherheitslücken das Einschleusen von Schadcode. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: HPE Insight Remote Support: Monitoring-Software ermöglicht Codeschmuggel
heise-Angebot: Nächste Woche: M365-Sicherheit im heise security Webinar
Mit dem kostenlosen Tool ScubaGear können Firmen und Behörden ihre M365-Cloud-Dienste selbst prüfen und optimieren. Das Webinar gibt dazu den Schnelleinstieg. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Nächste Woche: M365-Sicherheit im heise security…
„Passwort“ Folge 19: Tor-Angriffe, Security-Fails und viel Feedback
In der aktuellen Folge des Security-Podcasts geht es um das teilweise schmerzhafte Versagen von Sicherheitsfirmen, das Tor-Netzwerk und viele Höreranmerkungen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Passwort“ Folge 19: Tor-Angriffe, Security-Fails und viel Feedback
Microsoft: Hotpatching kommt auch in Windows 11
Windows 11 kommt auch in den Genuss von Neustart-losen Updates. Microsoft beginnt den Probebetrieb für verwaltetes Windows 11 24H2 Enterprise. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: Hotpatching kommt auch in Windows 11
Angreifer attackieren SSL-VPN-Gateways von Array Networks
Es gibt derzeit Attacken auf eine kritische Sicherheitslücke in den VPN-Produkten Array Networks AG und vxAG. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Angreifer attackieren SSL-VPN-Gateways von Array Networks
Starbucks von Cyberangriff auf Software-Anbieter betroffen
Eine Ransomware-Attacke auf einen Spezialisten für Lieferketten-Management sorgt für Probleme bei Starbucks und anderen Einzelhandelsketten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Starbucks von Cyberangriff auf Software-Anbieter betroffen
Bitwarden: Autofill bietet generierte Passwörter mit einem Klick an
Passwort-Felder ausfüllen konnte Bitwarden seit Langem. Nun bietet es bei neuen Konten direkt ein automatisch generiertes Passwort an. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bitwarden: Autofill bietet generierte Passwörter mit einem Klick an
Helldown-Ransomware: Einbruch durch Sicherheitslücke in Zyxel-Firewalls
IT-Forscher beobachten, dass die Helldown-Ransomware nach Einbruch in Netze durch Sicherheitslücken in Zyxel-Firewalls zuschlägt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Helldown-Ransomware: Einbruch durch Sicherheitslücke in Zyxel-Firewalls
heise-Angebot: iX-Workshop: Linux-Server härten
Linux-Server und Netzwerkdienste effektiv und umfassend vor Angriffen schützen – von physischer Sicherheit über Verschlüsselung und 2FA bis hin zu SELinux. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Linux-Server härten
l+f: Wenn nach dem Datenleak die Yakuza-Mafia anklopft
Bei einer japanischen Behörde, die Yakuza-Opfern hilft, kam es zu einer Cyberattacke. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Wenn nach dem Datenleak die Yakuza-Mafia anklopft
Trellix: Update dichtet Sicherheitslücken in Enterprise Security Manager ab
In Trellix Enterprise Security Manager bessert der Hersteller mehrere Sicherheitslücken aus. Admins sollten das Update zeitnah installieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Trellix: Update dichtet Sicherheitslücken in Enterprise Security Manager ab
Microsoft-365-Störungen „weitgehend behoben“
Seit Montag gibt es Störungen der Microsoft-365-Dienste, insbesondere für Outlook und Teams. Die sollen weitgehend behoben sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft-365-Störungen „weitgehend behoben“
Dell Wyse Management Suite: Angreifer können Sicherheitsmechanismen umgehen
Dells Entwickler haben in der Clientverwaltungssoftware WMS mehrere Schwachstellen geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Dell Wyse Management Suite: Angreifer können Sicherheitsmechanismen umgehen
Microsoft: Cloud-Probleme stören Outlook und Teams
Seit Montag gibt es Störungen der Microsoft-365-Dienste, insbesondere für Outlook und Teams. Die sollen weitgehend behoben sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: Cloud-Probleme stören Outlook und Teams
WordPress-Plug-in Anti-Spam by Cleantalk gefährdet 200.000 Seiten
Im WordPress-Plug-in Anti-Spam by Cleantalk klaffen gleich zwei Sicherheitslücken, durch die nicht authentifizierte Angreifern Instanzen kompromittieren können. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: WordPress-Plug-in Anti-Spam by Cleantalk gefährdet 200.000 Seiten
Mehrere Softwareschwachstellen gefährden Qnap NAS
Angreifer können Netzwerkspeicher von Qnap unter anderem über Schwachstellen im Betriebssystem und Photo Station attackieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mehrere Softwareschwachstellen gefährden Qnap NAS
Prochinesische Desinformation: Google entfernt 1000 Domains von Google News
Vier Firmen mit offenbar einem Auftraggeber sollen versucht haben, über hunderte Internetseiten „Nachrichten“ im Sinne Pekings zu verbreiten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Prochinesische Desinformation: Google entfernt 1000 Domains von Google News
Social Media erst ab 16: Elon Musk mischt sich in australische Debatte ein
Noch in dieser Woche soll in Australien ein Gesetz verabschiedet werden, das Kinder und Jugendliche aus sozialen Netzen ausschließt. Noch wird aber gestritten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Social Media erst ab 16:…
ChatGPT: Code mit betrügerischer API kostet Programmierer 2500 US-Dollar
Ein Kryptowährungs-Interessierter wollte mit ChatGPT einen „Bump Bot“ programmieren. Die KI hat eine betrügerische API in den Code eingebaut. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: ChatGPT: Code mit betrügerischer API kostet Programmierer 2500 US-Dollar
heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht – Software richtig implementieren
Softwareentwickler lernen Hands-on, welche Formate wie unterstützt, geprüft und umgewandelt werden können oder müssen und wie sie dabei vorgehen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht – Software richtig implementieren
NAS nicht benutzbar: Qnap streicht fehlerhaftes Sicherheitsupdate
Besitzer von NAS-Geräten des Herstellers Qnap haben nach der Installation eines Patches Probleme sich anzumelden. Bislang hilft nur ein Downgrade. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: NAS nicht benutzbar: Qnap streicht fehlerhaftes Sicherheitsupdate
Nach Beschwerden: Qnap zieht fehlerhaftes Sicherheitsupdate zurück
Besitzer von NAS-Geräten des Herstellers Qnap haben nach der Installation eines Patches Probleme sich anzumelden. Bislang hilft nur ein Downgrade. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Beschwerden: Qnap zieht fehlerhaftes Sicherheitsupdate zurück
Neue Wireshark-Version schließt zwei Absturz-Lücken
Angreifer konnten bisherige Versionen des Netzwerkanalysetools Wireshark abstürzen lassen. Aktuelle Updates bringen zudem RTCP-Analysen zurück. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Neue Wireshark-Version schließt zwei Absturz-Lücken
Sicherheitsupdates für Drupal: Schadcode-Attacken auf Webbrowser möglich
Die Entwickler von Drupal haben in ihrem Content Management System mehrere Schwachstellen geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates für Drupal: Schadcode-Attacken auf Webbrowser möglich
Phishing-Warnung: Kriminelle missbrauchen Black-Friday-Trubel
Phisher springen auf den Black-Friday -Zug auf und ködern Opfer mit Warnungen vor unbefugten Amazon-Zugriffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Phishing-Warnung: Kriminelle missbrauchen Black-Friday-Trubel
Nearest Neighbor Attack: Angriff über WLAN des Nachbarn
Multi-Faktor-Authentifizierung schützt nicht, wenn nicht alle Zugänge damit versehen sind – das musste ein US-Unternehmen durch APT28 lernen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nearest Neighbor Attack: Angriff über WLAN des Nachbarn
heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
Lernen Sie, professionelle Incident Response Workflows zu implementieren, um im Falle eines Cyberangriffs schnell und effektiv reagieren zu können. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics &…
„Schlimmsten-Liste“: CISA veröffentlicht die Top 25 Softwarelücken des Jahres
Die US-Behörde CISA und Mitre haben die Top 25 der gefährlichsten Software-Schwachstellen des Jahres 2024 veröffentlicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Schlimmsten-Liste“: CISA veröffentlicht die Top 25 Softwarelücken des Jahres
Minispiel auf Steam: Hacky macht Spieler zum filmreifen Meister-Hacker
Wer neugierige Sitznachbarn beeindrucken oder sich einfach mal wie ein richtiger Film-Hacker fühlen möchte, wird auf Steam fündig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Minispiel auf Steam: Hacky macht Spieler zum filmreifen Meister-Hacker
Software-Schwachstellen: CISA veröffentlicht die Top 25 des Jahres 2024
Die US-Behörde CISA und Mitre haben die Top 25 der gefährlichsten Software-Schwachstellen des Jahres 2024 veröffentlicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Software-Schwachstellen: CISA veröffentlicht die Top 25 des Jahres 2024
PopeyeTools: Krimineller Marktplatz beschlagnahmt und Admins angeklagt
Das US-Justizministerium teilt mit, einen kriminellen Online-Marktplatz beschlagnahmt und dessen Admins angeklagt zu haben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: PopeyeTools: Krimineller Marktplatz beschlagnahmt und Admins angeklagt
Kritischer Firewall-Bug: Über 2000 Palo-Alto-Geräte weltweit bereits geknackt
Im deutschsprachigen Raum gibt es nur wenige Dutzend Betroffene, zwei Länder hat es jedoch besonders stark erwischt. Exploits sind mittlerweile öffentlich. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritischer Firewall-Bug: Über 2000 Palo-Alto-Geräte weltweit bereits…
US-Justiz beschlagnahmt kriminellen Marktplatz und klagt Admins an
Das US-Justizministerium teilt mit, einen kriminellen Online-Marktplatz beschlagnahmt und dessen Admins angeklagt zu haben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: US-Justiz beschlagnahmt kriminellen Marktplatz und klagt Admins an
Angriffe auf Citrix-Sicherheitslücke beobachtet
In der vergangenen Woche hat Citrix Sicherheitslücken im Session Recording geschlossen. Nun haben IT-Forscher Angriffe darauf beobachtet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Angriffe auf Citrix-Sicherheitslücke beobachtet
Programmiersprache Rust: AWS-Wettbewerb für mehr Sicherheit der Standard-Library
Mittels Crowdsourcing will AWS die Standard-Library von Rust auf Schwachstellen und undefiniertes Verhalten untersuchen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Programmiersprache Rust: AWS-Wettbewerb für mehr Sicherheit der Standard-Library
l+f: Pentester auf der dunklen Seite der Macht
Malware-Entwickler wollen die Qualität ihrer Erpressungstrojaner verbessern und suchen dafür professionelle Hilfe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Pentester auf der dunklen Seite der Macht