Kategorie: heise Security

Microsoft: SolarWinds-Angreifer hat mehr als 1.000 Cyberkrieger

Lesen Sie den originalen Artikel: Microsoft: SolarWinds-Angreifer hat mehr als 1.000 Cyberkrieger Ein ganzes Heer an IT-Kräften ist am SolarWinds-Angriff beteiligt, sagt Microsoft-Chef Smith. US-Dienste nutzen den Anlass, Spionagemacht im Inland zu begehren.   Become a supporter of IT Security…

Cyberkriminelle haben immer mehr Interesse am Valentinstag

Lesen Sie den originalen Artikel: Cyberkriminelle haben immer mehr Interesse am Valentinstag Die Sicherheitsexperten des Softwareunternehmens Check Point stellen im Vorfeld des Valentinstags eine deutliche Zunahme bei Phishing-Kampagnen fest.   Become a supporter of IT Security News and help us…

heise-Angebot: secIT Digital: Heißt Emotet jetzt Emotot?

Lesen Sie den originalen Artikel: heise-Angebot: secIT Digital: Heißt Emotet jetzt Emotot? Welche Schädlinge sind derzeit in Umlauf? Sind Erpressungstrojaner noch en vogue? Diese und viele weitere Fragen klärt die Security-Konferenz secIT Digital.   Become a supporter of IT Security…

l+f: MD5 als Post-Quantum-Krypto-Verfahren

Lesen Sie den originalen Artikel: l+f: MD5 als Post-Quantum-Krypto-Verfahren Angeblicher Durchbruch beim Angriff auf Krypto-Verfahren entpuppt sich als heiße Luft.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: l+f:…

l+f: Das ist für alle Flash-Vermisser

Lesen Sie den originalen Artikel: l+f: Das ist für alle Flash-Vermisser Adobe hat den Flash Player eingestellt – oder doch nicht?   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel:…

Patchday: SAP beseitigt kritische Remote-Schwachstelle aus SAP Commerce

Lesen Sie den originalen Artikel: Patchday: SAP beseitigt kritische Remote-Schwachstelle aus SAP Commerce Neben einem wichtigen Update für Commerce hat SAP einige Patches für „Medium“-Schwachstellen sowie Informationen zu älteren Schwachstellen veröffentlicht.   Become a supporter of IT Security News and…

Spieleentwickler CD Projekt wurde Opfer von Ransomware-Attacke

Lesen Sie den originalen Artikel: Spieleentwickler CD Projekt wurde Opfer von Ransomware-Attacke Unbekannte Cyberkriminelle haben Server von CD Projekt gehackt . Laut dem Spieleentwickler wurden dabei wohl keine Nutzerdaten erbeutet.   Become a supporter of IT Security News and help…

Florida: Hacker wollte Trinkwasser aus der Ferne vergiften

Lesen Sie den originalen Artikel: Florida: Hacker wollte Trinkwasser aus der Ferne vergiften Kriminelle haben ein Trinkwasserwerk in Florida gehackt und die Natriumhydroxid-Zufuhr vervielfacht. Ein Mitarbeiter beobachtete die Tat und stoppte sie.   Become a supporter of IT Security News…

Hackerangriff auf Trinkwasser in Florida

Lesen Sie den originalen Artikel: Hackerangriff auf Trinkwasser in Florida Kriminelle haben ein Trinkwasserwerk in Florida gehackt und die Natriumhydroxid-Zufuhr vervielfacht. Ein Mitarbeiter beobachtete die Tat und stoppte sie.   Become a supporter of IT Security News and help us…

Nach Domain-Hijacking: Perl.com wieder in den richtigen Händen

Lesen Sie den originalen Artikel: Nach Domain-Hijacking: Perl.com wieder in den richtigen Händen Wer Informationen rund um die Programmiersprache Perl sucht, kann die kürzlich gekaperte Domain Perl.com laut Betreibern jetzt wieder mit gutem Gefühl ansurfen.   Become a supporter of…

FOSDEM: Hacker auf dem eigenen Honeypot-Server beobachten

Lesen Sie den originalen Artikel: FOSDEM: Hacker auf dem eigenen Honeypot-Server beobachten Auf der FOSDEM haben zwei Entwickler eine raffinierte Methode vorgestellt, einen eigenen SSH-Honeypot zu bauen und den Hackern über die Schulter zu schauen.   Become a supporter of…

l+f: Prost! Die Kaffee-Flatrate ist da

Lesen Sie den originalen Artikel: l+f: Prost! Die Kaffee-Flatrate ist da Ein Sicherheitsforscher kauft für 167.772,15 US-Dollar Kaffee.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: l+f: Prost! Die…

Sicherheitsupdates: Root-Lücken in Cisco Small Business Router

Lesen Sie den originalen Artikel: Sicherheitsupdates: Root-Lücken in Cisco Small Business Router Angreifer könnten unter anderem verschiedene Router-Modelle und die Videokonferenz-Anwendung Webex von Cisco attackieren.   Become a supporter of IT Security News and help us remove the ads. Lesen…

Zero-Day im Chrome-Browser: Jetzt Update einspielen

Lesen Sie den originalen Artikel: Zero-Day im Chrome-Browser: Jetzt Update einspielen Eine aktiv ausgenutzte Schwachstelle im Chrome-Browser gefährdet die meisten Betriebssysteme. Google hat ein Update.   Become a supporter of IT Security News and help us remove the ads. Lesen…

E-Tretroller sind leicht zu überwachen und zu manipulieren

Lesen Sie den originalen Artikel: E-Tretroller sind leicht zu überwachen und zu manipulieren Die Apps der Verleiher sind sehr auskunftsfreudig. Mit den übertragenen Daten lässt sich ein E-Tretroller sogar während der Fahrt abschalten.   Become a supporter of IT Security…

Virtuelle Hauptversammlungen mit Anfängerfehlern

Lesen Sie den originalen Artikel: Virtuelle Hauptversammlungen mit Anfängerfehlern Wegen der Pandemie verlegen Aktiengesellschaften ihre Hauptversammlungen ins Internet. Doch bei der Umstellung gab es deutliche Sicherheits-Mängel.   Become a supporter of IT Security News and help us remove the ads.…

Kein Apple-Patch: Kritische sudo-Lücke betrifft offenbar auch macOS

Lesen Sie den originalen Artikel: Kein Apple-Patch: Kritische sudo-Lücke betrifft offenbar auch macOS Trotz Installation der jüngsten Apple-Sicherheits-Updates können Angreifer Root-Rechte auf Macs erlangen, warnen Sicherheitsforscher.   Become a supporter of IT Security News and help us remove the ads.…

Patchday: Kritische Lücken in Android 8.1 bis 11 geschlossen

Lesen Sie den originalen Artikel: Patchday: Kritische Lücken in Android 8.1 bis 11 geschlossen Google, Samsung & Co. haben gefährliche Schwachstellen in verschiedenen Android-Versionen geschlossen.   Become a supporter of IT Security News and help us remove the ads. Lesen…

Kanada erforscht IT-Sicherheit auf hoher See

Lesen Sie den originalen Artikel: Kanada erforscht IT-Sicherheit auf hoher See Piraten kapern Schiffe inzwischen auch digital. Lange Vorlaufzeiten und Distanzen der Schifffahrt erschweren die Abwehr.   Become a supporter of IT Security News and help us remove the ads.…

Ändere-Dein-Passwort-Tag: Schon wieder!?

Lesen Sie den originalen Artikel: Ändere-Dein-Passwort-Tag: Schon wieder!? Legen Sie sich wieder hin, Ihre Passwörter sind sicher. Oder zumindest genauso sicher wie gestern. Aber wo wir gerade beim Thema sind…   Become a supporter of IT Security News and help…

iMessage: Apple dichtet Messaging-Anwendung besser ab

Lesen Sie den originalen Artikel: iMessage: Apple dichtet Messaging-Anwendung besser ab Künftig sollen Ausbrüche ins Betriebssystem über Lücken in der Instant-Messaging-App nicht mehr so einfach möglich sein. Apple baut eine „BlastDoor“ ein.   Become a supporter of IT Security News…

l+f: Emotet, der Goldesel

Lesen Sie den originalen Artikel: l+f: Emotet, der Goldesel Die Beschlagnahmungen rund um Emotet betrafen nicht nur virtuelle Server.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: l+f: Emotet,…

Open-Source-Firewall OPNsense 21.1 ist da

Lesen Sie den originalen Artikel: Open-Source-Firewall OPNsense 21.1 ist da Die Entwickler haben die freie Firewall-Distribution OPNsense verbessert und in einer neuen Version veröffentlicht.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie…

#TGIQF: Das Quiz rund um IT-Security-Wissen und -News

Lesen Sie den originalen Artikel: #TGIQF: Das Quiz rund um IT-Security-Wissen und -News Emotet ist zerschlagen, sudo gepatcht und CVSS ein System zur Schwachstellenbewertung. Alles auf dem Schirm? Unser Freitagsquiz schließt Security-Wissenslücken.   Become a supporter of IT Security News…

Emotet nach Gegenschlag: Was passiert mit den Opfern?

Lesen Sie den originalen Artikel: Emotet nach Gegenschlag: Was passiert mit den Opfern? Emotet ist stillgelegt und deinstalliert sich am 25. April. Doch was ist mit bereits verschlüsselten Daten oder nachgeladenen Schädlingen wie Trickbot?   Become a supporter of IT…

Emotet: Strafverfolger zerschlagen Malware-Infrastruktur

Lesen Sie den originalen Artikel: Emotet: Strafverfolger zerschlagen Malware-Infrastruktur Strafverfolgungsbehörden aus acht Ländern haben die Infrastruktur eines der zerstörerischsten Schädlinge der vergangenen Jahre unter ihre Kontrolle gebracht.   Become a supporter of IT Security News and help us remove the…

AMD-Mobilprozessor Ryzen 5000 bringt CET-Schutz gegen ROP-Angriffe

Lesen Sie den originalen Artikel: AMD-Mobilprozessor Ryzen 5000 bringt CET-Schutz gegen ROP-Angriffe Die Control-flow Enforcement Technology (CET) soll Malware-Attacken mit Return-Oriented Programming (ROP) erschweren.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie…

Google-Warnung: Staatliche Spione tarnen sich als Sicherheitsforscher

Lesen Sie den originalen Artikel: Google-Warnung: Staatliche Spione tarnen sich als Sicherheitsforscher Ein Security-Blog mit Fake-Content, falsche Social-Media-Profile und Visual Studio-Projekte mit verstecktem Schadcode sollen Forscher in eine Falle locken.   Become a supporter of IT Security News and help…

Russland warnt vor US-Hacks

Lesen Sie den originalen Artikel: Russland warnt vor US-Hacks Der russische Geheimdienst warnt vor Vergeltungsschlägen der USA auf russische IT-Infrastruktur. Die Warnung ist ein Novum im größten Land der Welt.   Become a supporter of IT Security News and help…

l+f: Hacker lieben die Google-Suche

Lesen Sie den originalen Artikel: l+f: Hacker lieben die Google-Suche Beim Verstecken ihrer Beute haben Hacker einen Fehler begangen.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: l+f: Hacker…

Windows-Tool-Forum IObit gehackt, Ransomware jagt Mitglieder

Lesen Sie den originalen Artikel: Windows-Tool-Forum IObit gehackt, Ransomware jagt Mitglieder Hacker verbreiten derzeit den Erpressungstrojaner DeroHE im Namen des Windows-Tool-Anbieters IObit.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen…

Nitro PDF: Datenbank mit 77 Millionen Nutzereinträgen geleakt

Lesen Sie den originalen Artikel: Nitro PDF: Datenbank mit 77 Millionen Nutzereinträgen geleakt Im Internet sind umfangreiche Informationen registrierter Nutzer von Nitro-PDF-Anwendungen verfügbar. Darunter finden sich auch Passwörter.   Become a supporter of IT Security News and help us remove…

Archiv-Uploads könnten für Drupal-Websites gefährlich werden

Lesen Sie den originalen Artikel: Archiv-Uploads könnten für Drupal-Websites gefährlich werden Aktuelle Versionen des Content Management Systems Drupal schließen eine kritische Sicherheitslücke.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen…

Nvidia Shield TV: Mediaplayer gegen Schwachstellen abgesichert

Lesen Sie den originalen Artikel: Nvidia Shield TV: Mediaplayer gegen Schwachstellen abgesichert Aus der Ferne sind die Schwachstellen nicht ausnutzbar – dennoch sollten Nutzer die verfügbare Shield Experience-Aktualisierung baldigst durchführen.   Become a supporter of IT Security News and help…

Schadcode-Schlupflöcher in VLC Player gestopft

Lesen Sie den originalen Artikel: Schadcode-Schlupflöcher in VLC Player gestopft In der aktuellen Version des VLC Player haben die Entwickler mehrere Sicherheitslücken geschlossen.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den…

WireGuard-VPN in Firewall-Distribution pfSense verfügbar

Lesen Sie den originalen Artikel: WireGuard-VPN in Firewall-Distribution pfSense verfügbar Netgate hat angekündigt, dass die VPN-Software WireGuard ab sofort in den Entwicklungsbuilds der pfSense Community Edition zur Verfügung steht.   Become a supporter of IT Security News and help us…