Kategorie: heise Security

AMD Epyc: RAM-Verschlüsselung jetzt mit VMware ESXi/vSphere 7U1 nutzbar

Lesen Sie den originalen Artikel: AMD Epyc: RAM-Verschlüsselung jetzt mit VMware ESXi/vSphere 7U1 nutzbar AMD-Serverprozessoren verschlüsseln die Speicherbereiche parallel laufender virtueller Maschinen jeweils separat, sofern das Gast-Betriebssystem mitspielt.   Advertise on IT Security News. Lesen Sie den originalen Artikel: AMD…

Jetzt patchen! Cisco liefert Sicherheitsupdates für Router nach

Lesen Sie den originalen Artikel: Jetzt patchen! Cisco liefert Sicherheitsupdates für Router nach Admins sollten professionelle Router von Cisco aus Sicherheitsgründe auf den aktuellen Stand bringen. Angreifer nutzen die Lücken derzeit aus.   Advertise on IT Security News. Lesen Sie…

Cybercrime: BKA sieht elementare Teile der Gesellschaft gefährdet

Lesen Sie den originalen Artikel: Cybercrime: BKA sieht elementare Teile der Gesellschaft gefährdet Das BKA skizziert in seinem Cybercrime-Bericht 2019 eine aus dem Darknet heraus operierende Untergrund-Ökonomie, die auch von der Corona-Krise profitiere.   Advertise on IT Security News. Lesen…

Remote-Sicherheit: Ivanti kauft MobileIron und Pulse Secure

Lesen Sie den originalen Artikel: Remote-Sicherheit: Ivanti kauft MobileIron und Pulse Secure Durch die Übernahme von MobileIron und Pulse Secure konzentriert sich Ivanti vermehrt auf die Absicherung des Remote-Arbeitsplatzes.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

l+f: So muss sich ein Hacker fühlen – sort of

Lesen Sie den originalen Artikel: l+f: So muss sich ein Hacker fühlen – sort of Ein echter Hacking-Thriller zum selbstspielen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: l+f: So muss sich ein Hacker fühlen – sort…

Massive DDoS-Angriff auf Ungarns Banken und Telekom

Lesen Sie den originalen Artikel: Massive DDoS-Angriff auf Ungarns Banken und Telekom Ungarische Banken und die dortige Telekom sind Ziel eines massiven DDoS-Angriffs gewesen. Es kam zu Störungen, größere Probleme konnten aber verhindert werden.   Advertise on IT Security News.…

Cloud für Unternehmen: Von den Fehlern der Sparfüchse

Lesen Sie den originalen Artikel: Cloud für Unternehmen: Von den Fehlern der Sparfüchse Eine Artikelserie mit zugehörigem Webinar erklärt an konkreten Beispielen, was bei vielen Cloud-Projekt schief läuft und wie man es besser macht.   Advertise on IT Security News.…

Sicherheitsupdates: Trend Micros Apex One ist löchrig

Lesen Sie den originalen Artikel: Sicherheitsupdates: Trend Micros Apex One ist löchrig Es gibt wichtige Patches für die Endpoint-Security-Lösung Apex One von Trend Micro.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdates: Trend Micros Apex One…

Microsoft schmeißt Cyberkriminelle aus der Azure-Cloud

Lesen Sie den originalen Artikel: Microsoft schmeißt Cyberkriminelle aus der Azure-Cloud Die Sicherheitsabteilung des Konzern dokumentiert detailliert, wie eine Hackergruppe ihre Angriffsmethoden mit der Zeit verfeinert hat.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Microsoft schmeißt…

c’t deckt auf: Sicherheitslücke bei Vodafone

Lesen Sie den originalen Artikel: c’t deckt auf: Sicherheitslücke bei Vodafone Durch eine ernstzunehmende Sicherheitslücke konnten Angreifer eigenen Code in die Vodafone-Website einschleusen. Der Provider reagierte spät auf das Problem.   Advertise on IT Security News. Lesen Sie den originalen…

heise-Angebot: iX 10/2020: Angriffsziel Active Directory

Lesen Sie den originalen Artikel: heise-Angebot: iX 10/2020: Angriffsziel Active Directory Immer mehr Malware zielt auf das AD als zentrale Ressource im Netz. Seine Konfiguration und Absicherung sind allerdings eine komplexe Angelegenheit.   Advertise on IT Security News. Lesen Sie…

Jetzt patchen! Attacken auf Zerologon-Lücke in Windows Server

Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf Zerologon-Lücke in Windows Server Microsoft warnt vor Attacken auf eine kritische Sicherheitslücke in verschiedenen Windows-Server-Versionen. Auch Samba ist betroffen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Jetzt…

heise-Angebot: IX 10/2020: Angriffsziel Active Directory

Lesen Sie den originalen Artikel: heise-Angebot: IX 10/2020: Angriffsziel Active Directory Immer mehr Malware zielt auf das AD als zentrale Ressource im Netz. Seine Konfiguration und Absicherung sind allerdings eine komplexe Angelegenheit.   Advertise on IT Security News. Lesen Sie…

Chrome Browser für Linux, macOS und Windows abgesichert

Lesen Sie den originalen Artikel: Chrome Browser für Linux, macOS und Windows abgesichert In der aktuellen Chrome-Version haben die Entwickler mehrere als gefährlich geltende Sicherheitslücken geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Chrome Browser für…

Lizenz-Management Codemeter mit „License To Kill“

Lesen Sie den originalen Artikel: Lizenz-Management Codemeter mit „License To Kill“ Angreifer könnten etwa Industrie-Steuerungssysteme abschießen oder übernehmen, die Codemeter nutzen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Lizenz-Management Codemeter mit „License To Kill“

Activision-Accounts: Nutzer berichten von großem Datenleck

Lesen Sie den originalen Artikel: Activision-Accounts: Nutzer berichten von großem Datenleck Nutzerberichten zufolge wurden die Zugangsdaten von mindestens 500.000 Usern geleakt. Activision dementierte das.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Activision-Accounts: Nutzer berichten von großem…

l+f: Das Rätsel der fehlenden 9en

Lesen Sie den originalen Artikel: l+f: Das Rätsel der fehlenden 9en Eine (vermutlich) echte Spionagegeschichte …   Advertise on IT Security News. Lesen Sie den originalen Artikel: l+f: Das Rätsel der fehlenden 9en

Phishing: Gefälschte Netflix-E-Mails im Umlauf

Lesen Sie den originalen Artikel: Phishing: Gefälschte Netflix-E-Mails im Umlauf Immer wieder landen betrügerische E-Mails im Posteingang. Wer momentan Mails vom Streaminganbieter Netflix bekommt, sollte besonders gut hinschauen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Phishing:…

Uniklinik zum Cyber-Angriff: „Alles richtig gemacht“

Lesen Sie den originalen Artikel: Uniklinik zum Cyber-Angriff: „Alles richtig gemacht“ Die Uniklinik Düsseldorf meint, sie treffe keinerlei Schuld am Ausfall ihrer IT.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Uniklinik zum Cyber-Angriff: „Alles richtig gemacht“

Backdoors in Video-Encodern auf Huawei-Chips entdeckt – Ursprung unbekannt

Lesen Sie den originalen Artikel: Backdoors in Video-Encodern auf Huawei-Chips entdeckt – Ursprung unbekannt Ein Sicherheitsforscher ist auf mehrere kritische Sicherheitslücken gestoßen, die Hardware-Video-Encoder angreifbar machen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Backdoors in Video-Encodern…

Sicherheitsupdates: Drupal-Websites könnten Schadcode in Browser schießen

Lesen Sie den originalen Artikel: Sicherheitsupdates: Drupal-Websites könnten Schadcode in Browser schießen Mit dem CMS Drupal erstellte Websites sind über kritische Sicherheitslücken angreifbar.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdates: Drupal-Websites könnten Schadcode in Browser…

Argentinische Einwanderungsbehörde: Ransomware-Gang leakte Passdaten

Lesen Sie den originalen Artikel: Argentinische Einwanderungsbehörde: Ransomware-Gang leakte Passdaten Nach einem Ransomware-Angriff verweigerte die argentinische Einwanderungsbehörde die Lösegeldzahlung. Passdaten, auch von 12.000 Deutschen, landeten im Netz.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Argentinische Einwanderungsbehörde:…

Cyber-Angriff auf Uniklinik Düsseldorf: #Shitrix schlug zu

Lesen Sie den originalen Artikel: Cyber-Angriff auf Uniklinik Düsseldorf: #Shitrix schlug zu Die Erpresser kamen über eine Sicherheitslücke im VPN-Gateway – wahrscheinlich schon vor Monaten.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Cyber-Angriff auf Uniklinik Düsseldorf:…

Schadcode per Word-Datei: Microsoft flickt Office für Mac

Lesen Sie den originalen Artikel: Schadcode per Word-Datei: Microsoft flickt Office für Mac Microsoft hat die macOS-Version seiner Office-Suite aktualisiert. Die Updates schließen Schwachstellen, die das Ausführen von Schadcode ermöglichen.   Advertise on IT Security News. Lesen Sie den originalen…

Kritische Schadcode-Lücke in Trend Micro ServerProtect bedroht Linux

Lesen Sie den originalen Artikel: Kritische Schadcode-Lücke in Trend Micro ServerProtect bedroht Linux Aufgrund einer Schwachstelle könnte die Schutzsoftware ServerProtect for Linux Angreifer nicht ausreichend abwehren.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Kritische Schadcode-Lücke in…

Empfehlungen: Die NSA rät zu UEFI und Secure Boot

Lesen Sie den originalen Artikel: Empfehlungen: Die NSA rät zu UEFI und Secure Boot Wenn Angreifer Computer schon vor dem Windows-Start drangsalieren, hat das fatale Folgen und AV-Software ist oft machtlos. Die NSA gibt Tipps zur Absicherung.   Advertise on…

IBM: Sicherheitsupdates für zahlreiche Produkte verfügbar

Lesen Sie den originalen Artikel: IBM: Sicherheitsupdates für zahlreiche Produkte verfügbar Seit Anfang voriger Woche hat IBM eine ganze Reihe von Lücken aus seinem Produktportfolio beseitigt – darunter einige mit hohem bis kritischem Schweregrad.   Advertise on IT Security News.…

Schadcode-Lücken in Nitro Pro PDF geschlossen

Lesen Sie den originalen Artikel: Schadcode-Lücken in Nitro Pro PDF geschlossen Es sind wichtige Sicherheitsupdates für die PDF-Anwendung Nitro Pro erschienen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Schadcode-Lücken in Nitro Pro PDF geschlossen

Notfallpatch für Adobe Media Encoder verfügbar

Lesen Sie den originalen Artikel: Notfallpatch für Adobe Media Encoder verfügbar Angreifer könnten Media Encoder von Adobe attackieren und Informationen leaken.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Notfallpatch für Adobe Media Encoder verfügbar

Shitrix-Nachwehen: Citrix-Systeme mit unbemerkten Backdoors

Lesen Sie den originalen Artikel: Shitrix-Nachwehen: Citrix-Systeme mit unbemerkten Backdoors Auf Citrix ADC und Netscaler Gateways sind offenbar über die Shitrix-Lücke Anfang des Jahres Backdoors installiert worden, durch die Ransomware gelangen kann.   Advertise on IT Security News. Lesen Sie…

Sicherheitsupdates: Root-Lücke bedroht Firewalls von Palo Alto

Lesen Sie den originalen Artikel: Sicherheitsupdates: Root-Lücke bedroht Firewalls von Palo Alto Eine kritische Lücke im Betriebssystem PAN-OS gefährdet Firewalls aus dem Hause Palo Alto.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdates: Root-Lücke bedroht Firewalls…

Bluetooth anfällig für Angriffe auf Schlüssel – irgendwie

Lesen Sie den originalen Artikel: Bluetooth anfällig für Angriffe auf Schlüssel – irgendwie Das CERT/CC und die Bluetooth-Standardisierer warnen vor Blurtooth – knausern aber mit Informationen zur entdeckten Schwachstelle.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Videokonferenzsoftware Zoom jetzt mit Zwei-Faktor-Authentifizierung

Lesen Sie den originalen Artikel: Videokonferenzsoftware Zoom jetzt mit Zwei-Faktor-Authentifizierung Die Entwickler von Zoom haben den Log-in-Prozess sicherer gestaltet. Accounts sind so besser geschützt.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Videokonferenzsoftware Zoom jetzt mit Zwei-Faktor-Authentifizierung

Neue FIDO2-Schlüssel mit NFC und Fingerabdruckscanner

Lesen Sie den originalen Artikel: Neue FIDO2-Schlüssel mit NFC und Fingerabdruckscanner Die Auswahl wächst: Neue FIDO2-Authenticator zum sicheren Einloggen mit und ohne Passwort sind jetzt lieferbar. Darunter der lange angekündigte Yubikey 5C NFC.   Advertise on IT Security News. Lesen…

Sicherheitsupdate: Fünf Sicherheitslücken in Chrome geschlossen

Lesen Sie den originalen Artikel: Sicherheitsupdate: Fünf Sicherheitslücken in Chrome geschlossen Google hat die abgesicherte Version 85.0.4183.102 des Webbrowsers Chrome veröffentlicht.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate: Fünf Sicherheitslücken in Chrome geschlossen

Patchday: Viele Sicherheitsflicken für verschiedene Android-Komponenten

Lesen Sie den originalen Artikel: Patchday: Viele Sicherheitsflicken für verschiedene Android-Komponenten Google hat jede Menge Sicherheitslücken in Android geschlossen. Betroffen sind unter anderem der Fingerabdrucksensor und die Kamera.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Patchday:…

AMD-Serverprozessor Epyc lässt sich mit Servern „verdongeln“

Lesen Sie den originalen Artikel: AMD-Serverprozessor Epyc lässt sich mit Servern „verdongeln“ Die Funktion Platform Secure Boot (PSB) bindet AMD-Epyc-Prozessoren an bestimmte Mainboards; sie booten in Servern anderer Hersteller dann nicht mehr.   Advertise on IT Security News. Lesen Sie…

EU-Kommission: Mit Hashabgleich und TPM gegen Ende-zu-Ende-Verschlüsselung

Lesen Sie den originalen Artikel: EU-Kommission: Mit Hashabgleich und TPM gegen Ende-zu-Ende-Verschlüsselung Experten zeigen im Auftrag der EU-Kommission Ansätze auf, um Material zu sexuellem Kindesmissbrauch in durchgängig verschlüsselter Kommunikation aufzudecken.   Advertise on IT Security News. Lesen Sie den originalen…

Cyberwehr-Projektleiter über die Hilfshotline für Unternehmen

Lesen Sie den originalen Artikel: Cyberwehr-Projektleiter über die Hilfshotline für Unternehmen Vorfallsannahme, Analyse, Bild – und weiteres Vorgehen: So läuft es bei der Cyberwehr, einem kostenlosen Hilfsangebot für kleine Unternehmen.   Advertise on IT Security News. Lesen Sie den originalen…

„Cyberwehr“ gestartet: 24-Stunden Hilfshotline für Unternehmen

Lesen Sie den originalen Artikel: „Cyberwehr“ gestartet: 24-Stunden Hilfshotline für Unternehmen Kleine und mittelständische Unternehmen können sich bei Cyberangriffen in Baden-Württemberg rund um die Uhr an eine kostenlose Hilfshotline wenden.   Advertise on IT Security News. Lesen Sie den originalen…

Schwerwiegende Computerprobleme an Berliner Gerichten

Lesen Sie den originalen Artikel: Schwerwiegende Computerprobleme an Berliner Gerichten Vor einem Jahr legte Emotet das Berliner Kammergericht lahm. Nun gibt es an Berliner Gerichten erneut IT-Probleme.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Schwerwiegende Computerprobleme…

Patchday: Angreifer könnten unberechtigt auf SAP-Software zugreifen

Lesen Sie den originalen Artikel: Patchday: Angreifer könnten unberechtigt auf SAP-Software zugreifen Der Hersteller von betriebswirtschaftlicher Software hat Sicherheitsupdates für unter anderem kritische Lücken veröffentlicht.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Patchday: Angreifer könnten unberechtigt…

Patchday: Adobe schließt kritische Schadcode-Lücken in InDesign & Co.

Lesen Sie den originalen Artikel: Patchday: Adobe schließt kritische Schadcode-Lücken in InDesign & Co. Es gibt wichtige Sicherheitsupdates für Experience Manager, Framemaker und InDesign.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Patchday: Adobe schließt kritische Schadcode-Lücken…

l+f: Viren-Scanner versus Antifa

Lesen Sie den originalen Artikel: l+f: Viren-Scanner versus Antifa Die Scanner von Avast und AVG halten eine Ausgabe der Tageszeitung taz für einen Trojaner.   Advertise on IT Security News. Lesen Sie den originalen Artikel: l+f: Viren-Scanner versus Antifa

Risikofaktor Mensch: BSI lädt zum IT-Grundschutztag ein

Lesen Sie den originalen Artikel: Risikofaktor Mensch: BSI lädt zum IT-Grundschutztag ein Zum online veranstalteten IT-Grundschutztag des Bundesamts für Sicherheit in der Informationstechnik können sich Interessierte noch anmelden.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Risikofaktor…

CCC deckt erneut Schwachstellen in Corona-Listen auf

Lesen Sie den originalen Artikel: CCC deckt erneut Schwachstellen in Corona-Listen auf Mitglieder des Chaos Computer Clubs fanden mehrere Sicherheitslücken, eine vorhandene Verschlüsselung der Daten verhinderte aber Schlimmeres.   Advertise on IT Security News. Lesen Sie den originalen Artikel: CCC…

„Hör mir besser zu!!!“: Bitcoin-Erpressermails mit Bombendrohungen

Lesen Sie den originalen Artikel: „Hör mir besser zu!!!“: Bitcoin-Erpressermails mit Bombendrohungen Das Landeskriminalamt warnt vor der Zunahme von Erpressermails, in denen Bombendrohungen ausgesprochen werden. Es gab bereits Evakuierungen.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Hacker erbeuten Kredikartendaten aus Warner-Music-Group-Shops

Lesen Sie den originalen Artikel: Hacker erbeuten Kredikartendaten aus Warner-Music-Group-Shops Es gab Sicherheitsvorfälle in mehreren Onlineshops des Major-Labels Warner Music Group.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Hacker erbeuten Kredikartendaten aus Warner-Music-Group-Shops

Messenger: Threema soll Open Source werden

Lesen Sie den originalen Artikel: Messenger: Threema soll Open Source werden Eine Beteiligungsgesellschaft steigt bei Threema ein. Die Entwickler versprechen Kontinuität und wollen bald den Code vollständig offenlegen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Messenger:…

CPU-Sicherheitslücken: Windows-10-Updates mit neuem Intel-Microcode

Lesen Sie den originalen Artikel: CPU-Sicherheitslücken: Windows-10-Updates mit neuem Intel-Microcode Der Patch KB4558130 für Windows 10 (Version 2004) migriert einige Probleme im Zusammenhang mit Spectre – auch bei Core-i-1000-Prozessoren.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Malware: Immer mehr infizierte MS-Office-Dateien

Lesen Sie den originalen Artikel: Malware: Immer mehr infizierte MS-Office-Dateien Laut dem IT-Security-Anbieter SonicWall missbrauchen Kriminelle derzeit auffallend oft Office-Dateien zum Verbreiten von Schadsoftware.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Malware: Immer mehr infizierte MS-Office-Dateien

Qnap-NAS gegen vielfältige Attacken abgesichert

Lesen Sie den originalen Artikel: Qnap-NAS gegen vielfältige Attacken abgesichert Angreifer könnten Netzwerkspeicher (NAS) von Qnap attackieren und im schlimmsten Fall Schadcode ausführen. Sicherheitsupdates sind verfügbar.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Qnap-NAS gegen vielfältige…

Verschlüsselung: TLS-1.3-Fauxpas gefährdet Embedded-Systeme mit wolfSSL

Lesen Sie den originalen Artikel: Verschlüsselung: TLS-1.3-Fauxpas gefährdet Embedded-Systeme mit wolfSSL Aus Sicherheitsgründen sollten Admins die TLS-Programmbibliothek wolfSSL auf den aktuellen Stand bringen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Verschlüsselung: TLS-1.3-Fauxpas gefährdet Embedded-Systeme mit wolfSSL

Nextcloud integriert Virenschutz von Kaspersky

Lesen Sie den originalen Artikel: Nextcloud integriert Virenschutz von Kaspersky Unternehmen können ihre Nextcloud-Instanz von nun an mit Kasperskys Scan Engine ausstatten. So soll sich Malware nicht von einem Client zum nächsten ausbreiten.   Advertise on IT Security News. Lesen…

Notarisierte Mac-Malware: Apple beglaubigte offenbar mehrfach Trojaner

Lesen Sie den originalen Artikel: Notarisierte Mac-Malware: Apple beglaubigte offenbar mehrfach Trojaner Apples Notarisierungsdienst soll Mac-Nutzer vor Malware schützen. Nun beglaubigte der Hersteller auch den notorischen Schädling „Shlayer“.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Notarisierte…