Kategorie: heise Security

heise-Angebot: heise Security Pro startet mit Expertenplattform

Lesen Sie den originalen Artikel: heise-Angebot: heise Security Pro startet mit Expertenplattform Das Profi-Paket von heise Security kombiniert Konferenzen und Webinare jetzt mit neuen Möglichkeiten zur Vernetzung.   Become a supporter of IT Security News and help us remove the…

Intel-Prozessoren: Microcode-Updates für Atom-Celerons entschlüsselt

Lesen Sie den originalen Artikel: Intel-Prozessoren: Microcode-Updates für Atom-Celerons entschlüsselt Sicherheitsforscher konnten erstmals Microcode-Updates für bestimmte Intel-Prozessoren untersuchen; laut Intel ist das aber keine wesentliche Sicherheitslücke.   Become a supporter of IT Security News and help us remove the ads.…

FBI warnt vor Cyberattacken auf Krankenhäuser in den USA

Lesen Sie den originalen Artikel: FBI warnt vor Cyberattacken auf Krankenhäuser in den USA Laut IT-Sicherheitsexperten wollen Cyberkriminelle rund 400 Gesundheitseinrichtungen mit Erpressungstrojanern in die Bredouille bringen.   Become a supporter of IT Security News and help us remove the…

Schlupflöcher in ZoneAlarm-Firewall geschlossen

Lesen Sie den originalen Artikel: Schlupflöcher in ZoneAlarm-Firewall geschlossen Ein wichtiges Update schließt zwei Sicherheitslücken in ZoneAlarm.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: Schlupflöcher in ZoneAlarm-Firewall geschlossen

heise-Angebot: Online-Workshop: Sicher in die Cloud

Lesen Sie den originalen Artikel: heise-Angebot: Online-Workshop: Sicher in die Cloud An zwei Tagen entwickeln die Teilnehmer einen Leitfaden, wie ihr Unternehmen die Cloud sicher nutzen kann. Frühbucherbabatt bis 6.11.   Become a supporter of IT Security News and help…

Ende-zu-Ende-Verschlüsselung für Zoom-Clients ist da

Lesen Sie den originalen Artikel: Ende-zu-Ende-Verschlüsselung für Zoom-Clients ist da Zooms Videokonferenzen können mit Client ab sofort Ende-zu-Ende-verschlüsselt werden. Man muss die Funktion aber jeweils aktivieren.   Become a supporter of IT Security News and help us remove the ads.…

Industrieanlagen mit OPC UA systematisch schlecht konfiguriert

Lesen Sie den originalen Artikel: Industrieanlagen mit OPC UA systematisch schlecht konfiguriert Forscher des Fraunhofer FKIE und der RWTH Aachen haben das Internet nach Steuerungen auf Basis des Standards OPC UA durchsucht. 92% waren unsicher eingerichtet.   Become a supporter…

Apple winkt erneut Mac-Adware durch

Lesen Sie den originalen Artikel: Apple winkt erneut Mac-Adware durch Apples automatisierte Malware-Prüfung hat wieder versagt: Laut einer Sicherheitsfirma wurde ein Schädling vorübergehend mit Beglaubigung vertrieben.   Become a supporter of IT Security News and help us remove the ads.…

macOS: HP-Apps verlieren Sicherheitszertifikat

Lesen Sie den originalen Artikel: macOS: HP-Apps verlieren Sicherheitszertifikat Zahlreiche Anwendungen des Druckerherstellers laufen auf dem Mac aktuell nicht mehr – je nach Betriebssystem. macOS meint dann, es handele sich um „Malware“.   Become a supporter of IT Security News…

Sicherheitsunternehmen F-Secure will „Staatstrojaner“ ausschalten

Lesen Sie den originalen Artikel: Sicherheitsunternehmen F-Secure will „Staatstrojaner“ ausschalten „Staatstrojaner bekommen von uns keinen Freifahrtschein“: F-Secure will nach dem deutschen Staatstrojaner suchen und ihn deaktivieren.   Become a supporter of IT Security News and help us remove the ads.…

US-Regierung verhängt Sanktionen wegen Cyberangriff

Lesen Sie den originalen Artikel: US-Regierung verhängt Sanktionen wegen Cyberangriff US-Regierung verhängt Sanktionen gegen russisches Forschungszentrum – Grund sei die Unterstützung beim Cyberangriff 2017 auf eine Ölraffinerie in Saudi-Arabien.   Become a supporter of IT Security News and help us…

l+f: Robin-Hood-Hacker spenden Lösegeld – nein danke

Lesen Sie den originalen Artikel: l+f: Robin-Hood-Hacker spenden Lösegeld – nein danke Die Macher des Verschlüsselungstrojaners Darkside wollen Gutes tun.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: l+f:…

UEFI Secure Boot sperrt manche freie Software aus

Lesen Sie den originalen Artikel: UEFI Secure Boot sperrt manche freie Software aus Lange Bearbeitungszeiten beim Signaturprozess des Secure-Boot-Bootloaders Shim lassen einige Programmierer verzweifeln.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie…

Google Chrome: Datensammelnde Adblocker wurden entfernt

Lesen Sie den originalen Artikel: Google Chrome: Datensammelnde Adblocker wurden entfernt Google entfernte die Add-ons Nano Adblocker und Nano Defender aus dem Chrome Web Store – Grund war bösartiger Code, der Anfang des Monats implementiert wurde.   Become a supporter…

Sicherheitsforscher kombiniert drei Lücken in Discord-Messenger

Lesen Sie den originalen Artikel: Sicherheitsforscher kombiniert drei Lücken in Discord-Messenger Der Desktop-Client von Discord ist aufgrund von Sicherheitslücken in verschiedenen Komponenten attackierbar. Mittlerweile ist das Sicherheitsproblem gelöst.   Become a supporter of IT Security News and help us remove…

Update für den Chrome-Browser schließt aktiv ausgenutzte Lücke

Lesen Sie den originalen Artikel: Update für den Chrome-Browser schließt aktiv ausgenutzte Lücke Chrome 86.0.4240.111 für Windows, macOS & Linux schließt unter anderem eine „High“-Lücke, die von der FreeType-Bibliothek (vor v2.10.4) eingeschleust wurde.   Become a supporter of IT Security…

Kabinett will Geheimdiensten Zugriff auf Messenger-Nachrichten geben

Lesen Sie den originalen Artikel: Kabinett will Geheimdiensten Zugriff auf Messenger-Nachrichten geben Nach langer Diskussion will das Kabinett der Bundesregierung zukünftig das Abhören sowie Lesen der Nachrichten von Messenger-Diensten gegen Anordnung erlauben.   Become a supporter of IT Security News…

Anonymisierendes OS: Tails 4.12 bringt Security- und Bugfixes

Lesen Sie den originalen Artikel: Anonymisierendes OS: Tails 4.12 bringt Security- und Bugfixes Mit der neuen Tails-Version 4.12 wurden unter anderem einige Sicherheitslücken geschlossen und ein bislang fehlender Button zum Download-Abbruch eingefügt.   Become a supporter of IT Security News…

Anonymisierender Tor Browser in Version 10.0.2 erschienen

Lesen Sie den originalen Artikel: Anonymisierender Tor Browser in Version 10.0.2 erschienen Für Linux, Windows und macOS stehen Tor-Browser-Updates bereit. Enthalten sind neben Bugfixes auch sicherheitsrelevante Aktualisierungen der Firefox ESR-Basis.   Become a supporter of IT Security News and help…

heise-Angebot: heise Security Prevent: IT-Risiken im Griff

Lesen Sie den originalen Artikel: heise-Angebot: heise Security Prevent: IT-Risiken im Griff Das halbtägige Webinar gibt einen Überblick zu aktuellen Gefahren und wie Sie Ihr Unternehmen effizient schützen.   Become a supporter of IT Security News and help us remove…

Face ID und Touch ID sollen Web-Logins sicherer machen

Lesen Sie den originalen Artikel: Face ID und Touch ID sollen Web-Logins sicherer machen Apple-Nutzer können sich bald biometrisch bei Web-Diensten anmelden. Apple will Multi-Faktor-Authentifizierung so alltagstauglich machen.   Become a supporter of IT Security News and help us remove…

BSI-Lagebericht: IT-Sicherheitslage in Deutschland angespannt

Lesen Sie den originalen Artikel: BSI-Lagebericht: IT-Sicherheitslage in Deutschland angespannt Raffinierte Angriffe und massiver Schaden: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) zeichnet in seinem Lagebericht kein entspanntes Bild.   Become a supporter of IT Security News and help…

Googles Model Card – der Beipackzettel für den AI-Algorithmus

Lesen Sie den originalen Artikel: Googles Model Card – der Beipackzettel für den AI-Algorithmus Automatisch erstellte Algorithmen müssen verantwortungsvoll eingesetzt werden. Das beginnt schon bei der Planung. Über den Erfolg kann Offenlegung entscheiden.   Become a supporter of IT Security…

Corona-Phishing: EU-Kommission warnt vor falschen Anträgen

Lesen Sie den originalen Artikel: Corona-Phishing: EU-Kommission warnt vor falschen Anträgen Vorsicht: Mit gefälschten Antragsformularen für Corona-Überbrückungshilfen wollen Cybergangster Daten von kleinen und mittelständischen Unternehmen „abphishen“.   Become a supporter of IT Security News and help us remove the ads.…

Apples Sicherheitschip T2: Exploit in Aktion gezeigt

Lesen Sie den originalen Artikel: Apples Sicherheitschip T2: Exploit in Aktion gezeigt Ein Hackerteam hat demonstriert, wie sich der aktuelle Sicherheitschip im Mac knacken lässt – mit einem simplen manipulierten USB-C-Kabel.   Advertise on IT Security News. Lesen Sie den…

FinFisher: Durchsuchung wegen Exports von Staatstrojanern

Lesen Sie den originalen Artikel: FinFisher: Durchsuchung wegen Exports von Staatstrojanern Die Staatsanwaltschaft München hat mehrere Objekte von FinFisher durchsucht, auch im Ausland. Der Verdacht lautet auf illegalen Export von Spähsoftware.   Advertise on IT Security News. Lesen Sie den…

E-Rezept kommt ohne Ende-zu-Ende-Verschlüsselung

Lesen Sie den originalen Artikel: E-Rezept kommt ohne Ende-zu-Ende-Verschlüsselung Die Einführung des E-Rezepts ist für 2022 geplant, allerdings ohne Ende-zu-Ende-Verschlüsselung. Auf Seiten der Telematik-Infrastruktur kann mitgelesen werden.   Advertise on IT Security News. Lesen Sie den originalen Artikel: E-Rezept kommt…

IDC: Mehr Angriffe auf IT im Corona-Jahr

Lesen Sie den originalen Artikel: IDC: Mehr Angriffe auf IT im Corona-Jahr Die Marktforscher haben über 200 deutsche Unternehmen zum Stand der IT-Sicherheit befragt. Homeoffice macht 2020 besonders viele Probleme.   Advertise on IT Security News. Lesen Sie den originalen…

Trickbot-Botnet: US-Militär startet Gegenangriff

Lesen Sie den originalen Artikel: Trickbot-Botnet: US-Militär startet Gegenangriff Um die Präsidentschaftswahlen zu schützen, hat das US Cyber Command offenbar gezielt das Trickbot-Botnet unter Beschuss genommen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Trickbot-Botnet: US-Militär startet…

Browser-Cache: Google Chrome lädt mehr Inhalte neu

Lesen Sie den originalen Artikel: Browser-Cache: Google Chrome lädt mehr Inhalte neu Durch eine Änderung am Browser-Cache lädt Google Chrome häufiger Inhalte neu, statt aus dem Cache. Das sorgt für mehr Privatsphäre beim Surfen.   Advertise on IT Security News.…

heise-Angebot: Online-Workshop: Notfallplanung für den Security-Ernstfall

Lesen Sie den originalen Artikel: heise-Angebot: Online-Workshop: Notfallplanung für den Security-Ernstfall In dem dreitägigen Kurs erarbeiten die Teilnehmer Schritt für Schritt interaktiv ihren Leitfaden für eine professionelle IT-Notfallplanung.   Advertise on IT Security News. Lesen Sie den originalen Artikel: heise-Angebot:…

Bug Bounty: Hackergruppe greift interne Apple-Systeme an

Lesen Sie den originalen Artikel: Bug Bounty: Hackergruppe greift interne Apple-Systeme an Fast 290.000 US-Dollar gab es für 55 teils problematische Lücken. Quellcode hätte abfließen können.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Bug Bounty: Hackergruppe…

Malwarebefall und Datenabfluss bei der Software AG

Lesen Sie den originalen Artikel: Malwarebefall und Datenabfluss bei der Software AG Am Wochenende kam es in internen Systemen der Software AG zu einer Malware-Infektion. Bislang hat das Unternehmen den Befall noch nicht eindämmen können.   Advertise on IT Security…

Fehler in IBM Informix als Sprungbrett für Angreifer

Lesen Sie den originalen Artikel: Fehler in IBM Informix als Sprungbrett für Angreifer Das Datenbankmanagementsystem Informix von IBM ist verwundbar. Ein abgesichertes Modul schafft Abhilfe.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Fehler in IBM Informix…

Sicherheitsupdates: Angreifer könnten Videoüberwachung von Cisco deaktivieren

Lesen Sie den originalen Artikel: Sicherheitsupdates: Angreifer könnten Videoüberwachung von Cisco deaktivieren Der Netzwerkausrüster Cisco hat wichtige Patches für unter anderem Überwachungskameras und die Online-Meeting-Software Webex veröffentlicht.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdates: Angreifer…

Cyberspione aus Vietnam spähen Regimekritiker in Deutschland aus

Lesen Sie den originalen Artikel: Cyberspione aus Vietnam spähen Regimekritiker in Deutschland aus Die kriminelle Hackergruppe „Ocean Lotus“ hat nach Recherchen von BR und Zeit Online auch hierzulande Kritiker der vietnamesischen Regierung im Visier.   Advertise on IT Security News.…

Studie: Sicherheit ist Entscheidungsträgern zu komplex

Lesen Sie den originalen Artikel: Studie: Sicherheit ist Entscheidungsträgern zu komplex Zwei aktuelle Studien beleuchten die IT-Sicherheit in Unternehmen. Die Befragten sehen sich immer mehr Bedrohungen ausgesetzt und investieren kräftig.   Advertise on IT Security News. Lesen Sie den originalen…

Patchday: Google sichert Android 8 bis 11 ab

Lesen Sie den originalen Artikel: Patchday: Google sichert Android 8 bis 11 ab Es sind wichtige Sicherheitsupdates für verschiedene Android-Versionen erschienen. Neben Google stellen auch LG, Sony & Co. Patches zur Verfügung.   Advertise on IT Security News. Lesen Sie…

35 Sicherheitslücken in Chrome geschlossen

Lesen Sie den originalen Artikel: 35 Sicherheitslücken in Chrome geschlossen Chrome ist in der abgesicherten Version 86.0.4240.75 für Linux, macOS und Windows erschienen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: 35 Sicherheitslücken in Chrome geschlossen

Kaspersky enttarnt UEFI-BIOS-„Bootkit“ auf zwei Computern

Lesen Sie den originalen Artikel: Kaspersky enttarnt UEFI-BIOS-„Bootkit“ auf zwei Computern Die Malware „MosaicRegressor“ nistete sich im Flash-Chip für den BIOS-Code ein und lässt sich nur schwer löschen, gehört aber zu einem seltenen Angriffstyp.   Advertise on IT Security News.…

Gravierende Sicherheitsmängel bei Peniskäfig-Sextoys von Cellmate

Lesen Sie den originalen Artikel: Gravierende Sicherheitsmängel bei Peniskäfig-Sextoys von Cellmate Der Hersteller von App-gesteuerten BDSM-Sextoys der Marke Cellmate überträgt Nutzerdaten unverschlüsselt und öffnet damit Tor und Tür für Missbrauch.   Advertise on IT Security News. Lesen Sie den originalen…

Gravierende Sicherheitsmängel bei Cellmate-Sextoys

Lesen Sie den originalen Artikel: Gravierende Sicherheitsmängel bei Cellmate-Sextoys Der Hersteller von App-gesteuerten BDSM-Sextoys der Marke Cellmate überträgt Nutzerdaten unverschlüsselt und öffnet damit Tor und Tür für Missbrauch.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Gravierende…

l+f: Roboterfinger drückt YubiKey

Lesen Sie den originalen Artikel: l+f: Roboterfinger drückt YubiKey Warum sicher, wenn es auch komfortabel geht?   Advertise on IT Security News. Lesen Sie den originalen Artikel: l+f: Roboterfinger drückt YubiKey

Raccine-Tool soll Schattenkopien von Windows vor Ransomware schützen

Lesen Sie den originalen Artikel: Raccine-Tool soll Schattenkopien von Windows vor Ransomware schützen Erpressungstrojaner verschlüsseln Dateien und löschen Daten, die Opfer zur Wiederherstellung nutzen könnten. Das Gratis-Tool Raccine will Hilfe anbieten.   Advertise on IT Security News. Lesen Sie den…