Kategorie: heise Security

Exchange-Lücken werden von Krypto-Minern ausgenutzt​

Lesen Sie den originalen Artikel: Exchange-Lücken werden von Krypto-Minern ausgenutzt​ Laut CERT Bund läuft eine Mining-Schadsoftware auf „mindestens 600 Exchange-Servern“. Administratoren sollten auch bereits gepatchte Maschinen checken.   Become a supporter of IT Security News and help us remove the…

Sicherheitsupdate: Angreifer nehmen erneut Google Chrome ins Visier

Lesen Sie den originalen Artikel: Sicherheitsupdate: Angreifer nehmen erneut Google Chrome ins Visier Die Chrome-Entwickler haben im Webbrowser fünf Sicherheitslücken geschlossen. Eine Schwachstellen sollen Angreifer derzeit ausnutzen.   Become a supporter of IT Security News and help us remove the…

Analyse: Exchange und die Cyber-Abschreckungsspirale

Lesen Sie den originalen Artikel: Analyse: Exchange und die Cyber-Abschreckungsspirale Hinter der Eskalation rund um die Exchange-Lücken stehen Militärs, die ihre Cyber-Muskeln spielen lassen, meint Jürgen Schmidt von heise Security.   Become a supporter of IT Security News and help…

Root-Lücke in IBMs Datenbanksystem Db2

Lesen Sie den originalen Artikel: Root-Lücke in IBMs Datenbanksystem Db2 Wichtige Sicherheitsupdates schließen eine Schwachstelle in IBM Db2, über die Angreifer Schadcode ausführen könnten.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie…

Exchange-Lücken: Jetzt kommt die Cybercrime-Welle mit Erpressung

Lesen Sie den originalen Artikel: Exchange-Lücken: Jetzt kommt die Cybercrime-Welle mit Erpressung Ein öffentlicher Exploit für die Sicherheitslücken in Microsoft Exchange bedeutet, dass die ersten Erpressungsfälle vor der Tür stehen.   Become a supporter of IT Security News and help…

NAT-Slipstreaming-Angriffe: Es kommt noch schlimmer

Lesen Sie den originalen Artikel: NAT-Slipstreaming-Angriffe: Es kommt noch schlimmer Zeit zu handeln: Mit dem NAT-Slipstreaming 2.0 können Kriminelle nicht nur das Gerät des Opfers, sondern jede IP-Adresse im Netzwerk angreifen.   Become a supporter of IT Security News and…

Lebensmittel-Lieferdienst Flink hat Nutzerdaten nicht geschützt

Lesen Sie den originalen Artikel: Lebensmittel-Lieferdienst Flink hat Nutzerdaten nicht geschützt Sicherheitsforscher haben sich die Supermarkt-App Flink angeschaut und eine Schwachstelle gefunden. Daten von mehr als 4000 Kunden waren einsehbar.   Become a supporter of IT Security News and help…

Der Hafnium Exchange-Server-Hack: Anatomie einer Katastrophe

Lesen Sie den originalen Artikel: Der Hafnium Exchange-Server-Hack: Anatomie einer Katastrophe Hätte Microsoft den Massenhack von Exchange-Servern mit rascheren Reaktionen verhindern verhindern können? Der Ablauf der Ereignisse wirft Fragen auf.   Become a supporter of IT Security News and help…

Call-Recorder-App fürs iPhone könnte Aufnahmen geleakt haben

Lesen Sie den originalen Artikel: Call-Recorder-App fürs iPhone könnte Aufnahmen geleakt haben Aufgrund eines Programmierfehlers seien „Tausende Konversationen“ für Unberechtigte abrufbar gewesen sein, berichtet ein Sicherheitsforscher.   Become a supporter of IT Security News and help us remove the ads.…

Überwachungskameras bei Tesla, Polizei und Schulen geknackt

Lesen Sie den originalen Artikel: Überwachungskameras bei Tesla, Polizei und Schulen geknackt 150.00 Überwachungskameras lieferten Unbefugten Bilder frei Haus, auch aus Gefängnissen und Spitälern. Selbst umfangreiche Videoarchive standen offen.   Become a supporter of IT Security News and help us…

Jetzt patchen! UnityMiner infiltriert Qnap NAS

Lesen Sie den originalen Artikel: Jetzt patchen! UnityMiner infiltriert Qnap NAS Unbekannte Angreifer nutzen derzeit kritische Lücken in Netzwerkspeichern von Qnap aus, um Kryptowährung zu schürfen. Sicherheitsupdates sind verfügbar.   Become a supporter of IT Security News and help us…

Exchange-Lücken: BSI ruft „IT-Bedrohungslage rot“ aus

Lesen Sie den originalen Artikel: Exchange-Lücken: BSI ruft „IT-Bedrohungslage rot“ aus Weltweit über hunderttausend Exchange-Server sind bereits kompromittiert; in Deutschland sind es zehntausende. Und stündlich werden es mehr.   Become a supporter of IT Security News and help us remove…

Ransomware REvil: Erpresser werden immer aufdringlicher

Lesen Sie den originalen Artikel: Ransomware REvil: Erpresser werden immer aufdringlicher Die Hintermänner von REvil üben jetzt noch mehr Druck auf Opfer aus, damit diese Lösegeld zahlen.   Become a supporter of IT Security News and help us remove the…

Exchange-Lücken: BSI sieht hierzulande zehntausende Server betroffen

Lesen Sie den originalen Artikel: Exchange-Lücken: BSI sieht hierzulande zehntausende Server betroffen Das BSI mahnt, kritische Schwachstellen in Exchange-Servern sofort abzudichten. Weltweit soll die Hafnium-Gruppe hunderttausende Systeme kontrollieren.   Become a supporter of IT Security News and help us remove…

Massives Datenleck über Online-Dienst Ticketcounter

Lesen Sie den originalen Artikel: Massives Datenleck über Online-Dienst Ticketcounter Zoo und Tierpark Berlin raten rund 400.000 Besuchern nach einem Datenabgriff beim Zahlungsdienst Ticketcounter, vorsorglich Passwörter zu ändern.   Become a supporter of IT Security News and help us remove…

Grub 2: Acht neue Schwachstellen im Bootloader

Lesen Sie den originalen Artikel: Grub 2: Acht neue Schwachstellen im Bootloader Die Entwickler von Grub 2 haben mehrere Lücken gemeldet. Einige davon können erneut Secure Boot aushebeln, was den Update-Prozess deutlich verkompliziert.   Become a supporter of IT Security…

Benchmarking-Tool VMware View Planner ist für Schadcode anfällig

Lesen Sie den originalen Artikel: Benchmarking-Tool VMware View Planner ist für Schadcode anfällig Es gibt ein wichtiges Sicherheitsupdate für VMware View Planner. Unter bestimmten Voraussetzungen könnten Angreifer eigene Befehle ausführen.   Become a supporter of IT Security News and help…

Angreifer ins Support-System der Sicherheitsfirma Qualys eingedrungen

Lesen Sie den originalen Artikel: Angreifer ins Support-System der Sicherheitsfirma Qualys eingedrungen Unbekannte Angreifer haben erfolgreich Sicherheitslücken in Accellion-FTA-Servern ausgenutzt und Support-Daten von Qualys-Kunden kopiert.   Become a supporter of IT Security News and help us remove the ads. Lesen…

Cisco: Ältere Snort-Schwachstelle machte mehrere Produkte angreifbar

Lesen Sie den originalen Artikel: Cisco: Ältere Snort-Schwachstelle machte mehrere Produkte angreifbar Updates beseitigen eine Schwachstelle, die auf älteren Versionen des Network Intrusion Detection/Prevention-Systems Snort (vor 2.9.17 von November 2020) fußte.   Become a supporter of IT Security News and…

Verschlüsselung: RSA zerstört? – Wohl eher nicht

Lesen Sie den originalen Artikel: Verschlüsselung: RSA zerstört? – Wohl eher nicht Ein Paper behauptet, ein neues Verfahren zerstöre das RSA-Krypto-System. Es trägt immerhin den Namen eines renommierten Krypto-Experten.   Become a supporter of IT Security News and help us…

RSA zerstört? – Wohl eher nicht

Lesen Sie den originalen Artikel: RSA zerstört? – Wohl eher nicht Ein Paper behauptet, ein neues Verfahren zerstöre das RSA-Krypto-System. Es trägt immerhin den Namen eines renommierten Krypto-Experten.   Become a supporter of IT Security News and help us remove…

Jetzt patchen! Angreifer attackieren Microsoft Exchange Server

Lesen Sie den originalen Artikel: Jetzt patchen! Angreifer attackieren Microsoft Exchange Server Derzeit kombinieren Angreifer verschiedene Sicherheitslücken und nehmen Exchange Server ins Visier. Sicherheitsupdates sind verfügbar.   Become a supporter of IT Security News and help us remove the ads.…

Jetzt patchen! Exploit-Code für Google Chrome in Umlauf

Lesen Sie den originalen Artikel: Jetzt patchen! Exploit-Code für Google Chrome in Umlauf Es gibt ein wichtiges Sicherheitsupdate für den Webbrowser Chrome.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen…

Spyware: Neue Ermittlungen gegen NSO Group

Lesen Sie den originalen Artikel: Spyware: Neue Ermittlungen gegen NSO Group Joe Bidens Justizmisterium interessiert sich wieder für ein Verfahren gegen den Spyware-Hersteller NSO aus Israel. Unter Trump waren die Ermittlungen erlahmt.   Become a supporter of IT Security News…

Akute Angriffswelle auf Fritzbox-Nutzer, jetzt handeln!

Lesen Sie den originalen Artikel: Akute Angriffswelle auf Fritzbox-Nutzer, jetzt handeln! Mysteriöse Zugriffsversuche von der IP-Adresse 185.232.52.55 verunsichern derzeit zahlreiche Fritzbox-Nutzer. Schützen Sie Ihren Router vor der Angriffswelle.   Become a supporter of IT Security News and help us remove…

Amazon: Whistleblower sehen Millionen von Kundendaten in Gefahr

Lesen Sie den originalen Artikel: Amazon: Whistleblower sehen Millionen von Kundendaten in Gefahr Bei Amazon fehlten die Grundlagen für einen effektiven Datenschutz, monieren Insider. Das „Recht auf Vergessen“ in der EU könne der Konzern nicht praktizieren.   Become a supporter…

l+f: Selbstbedienungsladen NSA

Lesen Sie den originalen Artikel: l+f: Selbstbedienungsladen NSA Offenbar hat eine chinesische Hacker-Gruppe Zero-Day-Exploits der NSA geklaut, lange bevor das die Shadow Broker getan haben.   Become a supporter of IT Security News and help us remove the ads. Lesen…

Google: Passwort-Checkup und Spiele für Android Auto

Lesen Sie den originalen Artikel: Google: Passwort-Checkup und Spiele für Android Auto Google ergänzt Android um mehrere neue Features. Der „Passwort-Checkup“ soll Nutzer beispielsweise darauf hinweisen, wenn ihr Passwort geleakt wurde.   Become a supporter of IT Security News and…

Silver Sparrow: Infizierte Macs erkennen, Malware entfernen

Lesen Sie den originalen Artikel: Silver Sparrow: Infizierte Macs erkennen, Malware entfernen Die mysteriöse Malware wurde laut einer Sicherheitsfirma inzwischen auf fast 40.000 Macs gefunden, meist nur das Relikt einer Infektion. Was Nutzer tun können.   Become a supporter of…

Schärfere Waffen gegen Zero-Click-Angriffe in nächster iOS-Version

Lesen Sie den originalen Artikel: Schärfere Waffen gegen Zero-Click-Angriffe in nächster iOS-Version Neben dem besseren Schutz der iMessage-App will Apple auch das gesamte Betriebssystem besser gegen schwerwiegende Attacken abdichten, so Security-Experten.   Become a supporter of IT Security News and…

Silver Sparrow: Mysteriöse Malware auf über 29.000 Macs entdeckt

Lesen Sie den originalen Artikel: Silver Sparrow: Mysteriöse Malware auf über 29.000 Macs entdeckt Die für Intel- und ARM-Macs ausgelegte Software hat eine Selbstzerstörungsfunktion und kontaktiert regelmäßig Befehlsserver, tut aber bislang nichts.   Become a supporter of IT Security News and…

Trojaner-Alarm bei 3D-Drucker-Software von Creality

Lesen Sie den originalen Artikel: Trojaner-Alarm bei 3D-Drucker-Software von Creality Das auf den Download-Seiten Crealitys für den 3D-Drucker Ender 5 angebotene Software-Paket führt auf Windows-PCs zu einer Alarmmeldung.   Become a supporter of IT Security News and help us remove…

Cisco: Sicherheitsupdates für mehrere Produkte veröffentlicht

Lesen Sie den originalen Artikel: Cisco: Sicherheitsupdates für mehrere Produkte veröffentlicht Der Netzwerkausrüster hat Schwachstellen mit High- und Medium-Einstufung unter anderem aus dem AnyConnect Secure Mobility Client für Windows beseitigt.   Become a supporter of IT Security News and help…

ARM-Macs: Erste Malware für Apple-Chip angepasst

Lesen Sie den originalen Artikel: ARM-Macs: Erste Malware für Apple-Chip angepasst Ein Sicherheitsforscher ist auf Adware gestoßen, die nativ auf den neuen M1-Macs lief. Manche Antiviren-Tools zeigen sich dafür noch blind.   Become a supporter of IT Security News and…

Passwortmanager: LastPass schränkt kostenlose Version ein

Lesen Sie den originalen Artikel: Passwortmanager: LastPass schränkt kostenlose Version ein Nutzer der Gratis-Variante von LastPass können den Passwortmanager ab März nur noch eingeschränkt geräteübergreifend nutzen.   Become a supporter of IT Security News and help us remove the ads.…

Frankreich: Centreon-Server waren jahrelang infiltriert

Lesen Sie den originalen Artikel: Frankreich: Centreon-Server waren jahrelang infiltriert Nicht nur SolarWinds wurde gehackt, auch das französische Pendant Centreon. Dort war wohl eine Lücke in einem Webserver das Einfallstor.   Become a supporter of IT Security News and help…

Microsoft: SolarWinds-Angreifer hat mehr als 1.000 Cyberkrieger

Lesen Sie den originalen Artikel: Microsoft: SolarWinds-Angreifer hat mehr als 1.000 Cyberkrieger Ein ganzes Heer an IT-Kräften ist am SolarWinds-Angriff beteiligt, sagt Microsoft-Chef Smith. US-Dienste nutzen den Anlass, Spionagemacht im Inland zu begehren.   Become a supporter of IT Security…

Cyberkriminelle haben immer mehr Interesse am Valentinstag

Lesen Sie den originalen Artikel: Cyberkriminelle haben immer mehr Interesse am Valentinstag Die Sicherheitsexperten des Softwareunternehmens Check Point stellen im Vorfeld des Valentinstags eine deutliche Zunahme bei Phishing-Kampagnen fest.   Become a supporter of IT Security News and help us…