Kategorie: heise Security

Cyberangriffe gegen US-Ministerien – Moskau unter Verdacht

Lesen Sie den originalen Artikel: Cyberangriffe gegen US-Ministerien – Moskau unter Verdacht Mehrere US-Ministerien und Behörden sollen von Hackern angegriffen worden sein. Es sollen dieselben Angreifer sein, die schon bei FireEye Tools klauten.   Become a supporter of IT Security…

Kritische Lücken in IBM AIX gefährden Server

Lesen Sie den originalen Artikel: Kritische Lücken in IBM AIX gefährden Server Angreifer könnten unter anderem Root-Rechte auf Servern und Workstations mit dem AIX-System erlangen.   Become a supporter of IT Security News and help us remove the ads. Lesen…

Symantec Messaging Gateway könnte Passwörter leaken

Lesen Sie den originalen Artikel: Symantec Messaging Gateway könnte Passwörter leaken Es ist ein wichtiges Sicherheitsupdate für Symantec Messaging Gateway erschienen.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel:…

Hotfix rüstet Firewalls und Router von Sophos gegen Attacken

Lesen Sie den originalen Artikel: Hotfix rüstet Firewalls und Router von Sophos gegen Attacken Unter bestimmten Voraussetzungen könnten Angreifer das Netzwerkbetriebssystem Cyberoam attackieren.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den…

Microsoft Edge: Aktuelle Browserversion gegen Schwachstellen abgesichert

Lesen Sie den originalen Artikel: Microsoft Edge: Aktuelle Browserversion gegen Schwachstellen abgesichert Nach einem vorangegangenen Chrome-Update erhielt kürzlich auch der Chromium-basierte Edge eine Aktualisierung gegen teils mit „High“ bewertete Schwachstellen.   Become a supporter of IT Security News and help…

Sicherheitsupdates: Root-Lücken in VPN-Routern von D-Link

Lesen Sie den originalen Artikel: Sicherheitsupdates: Root-Lücken in VPN-Routern von D-Link Angreifer könnten die volle Kontrolle über verschiedene D-Link-Router erlangen. Patches sind nicht für alle Modelle verfügbar.   Become a supporter of IT Security News and help us remove the…

OpenSSL behebt Speicherfehler

Lesen Sie den originalen Artikel: OpenSSL behebt Speicherfehler Ein Update beseitigt einen Null-Pointer-Zugriff, der laut Advisory zum Absturz führen kann.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: OpenSSL…

Kubernetes-Entwickler warnen vor internen Man-in-the-Middle-Angriffen

Lesen Sie den originalen Artikel: Kubernetes-Entwickler warnen vor internen Man-in-the-Middle-Angriffen Das Kubernetes-Security-Team warnt vor einem Sicherheitsproblem, das noch nicht per Patch gelöst werden kann. Die Angreifer müssen aber Nutzer im Cluster sein.   Become a supporter of IT Security News…

Patchday: Microsoft stopft kritische Lücken in Exchange Server

Lesen Sie den originalen Artikel: Patchday: Microsoft stopft kritische Lücken in Exchange Server Für unter anderem Hyper-V, Office und Windows stehen wichtige Sicherheitsupdates zum Download bereit. Einige Lücken gelten als kritisch.   Become a supporter of IT Security News and…

Hacker plündern FireEye-Arsenal

Lesen Sie den originalen Artikel: Hacker plündern FireEye-Arsenal In „noch nie zuvor beobachteter Weise“ haben sich Angreifer an Hack-Software der IT-Sicherheitsfirma FireEye bedient. Die Firma gehört zum Teil der CIA.   Become a supporter of IT Security News and help…

Sicherheitssoftware: Investor verkauft Avira an NortonLifeLock

Lesen Sie den originalen Artikel: Sicherheitssoftware: Investor verkauft Avira an NortonLifeLock Lohnendes Geschäft: Investcorp reicht den erst im Frühjhahr erworbenen deutschen Sicherheitssoftwarehersteller Avira an NortonLifeLock (Ex-Symantec) weiter.   Become a supporter of IT Security News and help us remove the…

Sicherheitsupdates: Qnap NAS für Schadcode-Attacken anfällig

Lesen Sie den originalen Artikel: Sicherheitsupdates: Qnap NAS für Schadcode-Attacken anfällig Qnap-Entwickler haben mehrere Sicherheitslücken im NAS-Betriebssystem und verschiedenen Anwendungen geschlossen.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel:…

Schlupfloch für Schadcode in Microsoft Teams geschlossen

Lesen Sie den originalen Artikel: Schlupfloch für Schadcode in Microsoft Teams geschlossen Ein Sicherheitsforscher warnt, dass Angreifer über Chats in Teams Schadcode ausführen könnten. Mittlerweile ist die Anwendung abgesichert.   Become a supporter of IT Security News and help us…

l+f: Erpressung aus dem Drucker

Lesen Sie den originalen Artikel: l+f: Erpressung aus dem Drucker Die Macher des Verschlüsselungstrojaners Egregor zeigen es ihren Opfern schwarz auf weiß.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen…

Acht Sicherheitslücken in Google Chrome geschlossen

Lesen Sie den originalen Artikel: Acht Sicherheitslücken in Google Chrome geschlossen Der Webbrowser Chrome ist für Linux, macOS und Windows in einer abgesicherten Version erschienen.   Become a supporter of IT Security News and help us remove the ads. Lesen…

Ransomware: Cyberangriff auf Zeitarbeitsfirma Randstad

Lesen Sie den originalen Artikel: Ransomware: Cyberangriff auf Zeitarbeitsfirma Randstad Die Zeitarbeitsfirma Randstad wurde Opfer eines Cyberangriffs der Egregor-Gruppe. Zu den abgeflossenen Daten zählen auch Finanzberichte und Verträge.   Become a supporter of IT Security News and help us remove…

Cybercrime: Trickbot lernt neuen Trick

Lesen Sie den originalen Artikel: Cybercrime: Trickbot lernt neuen Trick Emotet-Infektionen werden zukünftig noch gefährlicher. Denn die nachgeladene Malware könnte sich im BIOS festsetzen.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie…

Cyberattacken auf Lieferkette für Corona-Impfstoff entdeckt

Lesen Sie den originalen Artikel: Cyberattacken auf Lieferkette für Corona-Impfstoff entdeckt Seit Monaten laufen gezielte Phishing-Angriffe auf Fimen und Organisationen, die an der Corona-Impfkampagne mitarbeiten werden. Das haben IBM-Experten entdeckt.   Become a supporter of IT Security News and help…

Österreichs COVID-Test-Webseite gab private Daten preis

Lesen Sie den originalen Artikel: Österreichs COVID-Test-Webseite gab private Daten preis Eine neue staatliche Webseite zur Terminvereinbarung für COVID-Tests hat Daten von 800 Österreichern anderen angezeigt Es ist die 2. Blamage dieser Woche.   Become a supporter of IT Security…

IT-Sicherheitsgesetz 2.0: Experten fordern „Notbremse“

Lesen Sie den originalen Artikel: IT-Sicherheitsgesetz 2.0: Experten fordern „Notbremse“ Die AG Kritis sieht noch „erhebliche Mängel“ im aktuellen Entwurf des zweiten IT-Sicherheitsgesetzes und warnt vor zu viel Eile.   Become a supporter of IT Security News and help us…

Absolut abhörsicher: Quantensicher verschlüsselnde Verbindung aufgebaut

Lesen Sie den originalen Artikel: Absolut abhörsicher: Quantensicher verschlüsselnde Verbindung aufgebaut Die Forschungsinitiative QuNET zeigte Module für quantensichere Kommunikation. Industriepartner im neuen Verband DIVQSec versprechen bald einsetzbare Lösungen.   Become a supporter of IT Security News and help us remove…

McAfee Total Protection könnte Angreifer befördern

Lesen Sie den originalen Artikel: McAfee Total Protection könnte Angreifer befördern Eine Sicherheitslücke in McAfee Total Protection gefährdet Windows-PCs. Eine abgesicherte Version ist verfügbar.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie…

Omnisec: Weitere Schweizer Firma verkaufte manipulierte Chiffriergeräte

Lesen Sie den originalen Artikel: Omnisec: Weitere Schweizer Firma verkaufte manipulierte Chiffriergeräte Weitere „Crypto-Affäre“ in der Schweiz: Omnisec lieferte manipulierte Chiffriergeräte an inländische Abnehmer, darunter die Geheimdienste.   Become a supporter of IT Security News and help us remove the…

Gericht zwingt Mailprovider Tutanota zu Überwachungsfunktion

Lesen Sie den originalen Artikel: Gericht zwingt Mailprovider Tutanota zu Überwachungsfunktion Tutanota speichert die Mails seiner Kunden nur in verschlüsselter Form und kann selbst nicht mitlesen. Jetzt wollen LKA-Ermittlern ein Postfach überwachen.   Become a supporter of IT Security News…

Mit dem Bloodhound auf Active-Directory-Jagd

Lesen Sie den originalen Artikel: Mit dem Bloodhound auf Active-Directory-Jagd Auf seiner SO-CON zeigte SpecterOps viele Aktualisierungen für Security-Werkzeuge, darunter BloodHound 4.0 für Active-Directory-Angriffe.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie…

IoT-Gesetz zwingt US-Behörden zu mehr IT-Sicherheit

Lesen Sie den originalen Artikel: IoT-Gesetz zwingt US-Behörden zu mehr IT-Sicherheit Ein neues Gesetz soll US-Behörden davon abbringen, vernetzten Mist zu kaufen, und sie zu mehr Ehrlichkeit bei IT-Sicherheitslücken drängen. Das hülfe uns allen.   Become a supporter of IT…

Stundenlange AWS-Probleme stören zahlreiche Webseiten

Lesen Sie den originalen Artikel: Stundenlange AWS-Probleme stören zahlreiche Webseiten Probleme bei Amazon Web Services im Osten der USA betreffen viele Online-Dienste und Webseiten. Manuelles Scaling mag helfen.   Become a supporter of IT Security News and help us remove…

CPU-Sicherheitsmodul „Pluton“: Intel verspricht Wahlmöglichkeit

Lesen Sie den originalen Artikel: CPU-Sicherheitsmodul „Pluton“: Intel verspricht Wahlmöglichkeit Intel und AMD veröffentlichen ihre Sicht auf kommende x86-Prozessoren mit eingebautem Microsoft-Pluton-Controller als Root of Trust.   Become a supporter of IT Security News and help us remove the ads.…

Corona-Warn-App: Sicherheitslücke im Server

Lesen Sie den originalen Artikel: Corona-Warn-App: Sicherheitslücke im Server Im Server der deutschen Corona-App gab es eine Sicherheitslücke. Daten von Nutzern der Corona-App sind nicht betroffen. Die Lücke ist bereits geschlossen.   Become a supporter of IT Security News and…

Kali Linux 2020.4: Neue Version macht ZSH zur Standard-Shell

Lesen Sie den originalen Artikel: Kali Linux 2020.4: Neue Version macht ZSH zur Standard-Shell Der schon in 2020.3 begonnene Wechsel zu ZSH wurde abgeschlossen. Zudem wurde(n) die Tool-Sammlung und dynamisch generierte Verweise auf die Kali-Doku ergänzt.   Become a supporter…

Ransomware-Attacke auf Capcom: Bis zu 350.000 Nutzer betroffen

Lesen Sie den originalen Artikel: Ransomware-Attacke auf Capcom: Bis zu 350.000 Nutzer betroffen Bei einer Ransomware-Attacke auf Capcom könnten Daten von bis zu 350.000 Nutzern gestohlen worden sein. Der Spiele-Publisher zahlte das Lösegeld wohl nicht.   Become a supporter of…

Malwarebytes: Update behebt Offline-Problem mit Windows-Netzwerkdruckern

Lesen Sie den originalen Artikel: Malwarebytes: Update behebt Offline-Problem mit Windows-Netzwerkdruckern Windows-Nutzer beklagen, dass Malwarebytes Schutzsystem TCP/IP-Netzwerkdrucker offline schaltet. Ein Beta-Update soll das Problem beheben.   Become a supporter of IT Security News and help us remove the ads. Lesen…

Citrix patcht Lücke in XenDesktop und XenApp

Lesen Sie den originalen Artikel: Citrix patcht Lücke in XenDesktop und XenApp Zwei Lücken stopfen die Updates. Eine davon lässt sich ausnutzen, um aus der Ferne Code einzuschleusen und auszuführen.   Become a supporter of IT Security News and help…

l+f: Wenn der Firmenname zum Sicherheitsrisiko wird

Lesen Sie den originalen Artikel: l+f: Wenn der Firmenname zum Sicherheitsrisiko wird Eine britische Firma musste ihren Namen ändern, da er Cross-Site-Scripting-Angriffe ermöglichte.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den…