Kategorie: heise Security

Iranische Hacker geben sich als Journalisten aus

Lesen Sie den originalen Artikel: Iranische Hacker geben sich als Journalisten aus IT-Agenten des Iran geben sich als Journalisten aus und führen „Interviews“, um das Vertrauen ihrer Opfer zu erschleichen. Die Angreifer lernen von Nordkorea.   Advertise on IT Security…

Mysteriöse Popup-Meldungen verunsichern Android-Nutzer

Lesen Sie den originalen Artikel: Mysteriöse Popup-Meldungen verunsichern Android-Nutzer „Test“ – das ist der lapidare Inhalt von Push-Nachrichten, die derzeit offenbar in großem Umfang auf Android-Handys auf-poppen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Mysteriöse Popup-Meldungen…

Sicherheitsupdates: Cisco sichert Netzwerksoftware NX-OS gegen DoS-Attacken ab

Lesen Sie den originalen Artikel: Sicherheitsupdates: Cisco sichert Netzwerksoftware NX-OS gegen DoS-Attacken ab Aufgrund von mehreren Sicherheitslücken könnten Angreifer verschiedene Switch-Modelle von Cisco attackieren.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdates: Cisco sichert Netzwerksoftware NX-OS…

Angreifer könnten F5 BIG-IP Application Security Manager lahmlegen

Lesen Sie den originalen Artikel: Angreifer könnten F5 BIG-IP Application Security Manager lahmlegen F5 hat wichtige Sicherheitsupdates für verschiedene BIG-IP Appliances veröffentlicht.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Angreifer könnten F5 BIG-IP Application Security Manager…

heise-Angebot: iX 9/2020: Risiko US-Software

Lesen Sie den originalen Artikel: heise-Angebot: iX 9/2020: Risiko US-Software Nach dem EuGH-Urteil gegen den EU-US Privacy Shield: Was Unternehmen jetzt tun müssen, um Datenschutzverstöße zu verhinden.   Advertise on IT Security News. Lesen Sie den originalen Artikel: heise-Angebot: iX…

Cybercrime: Trickbot droht nun ebenfalls mit Veröffentlichung

Lesen Sie den originalen Artikel: Cybercrime: Trickbot droht nun ebenfalls mit Veröffentlichung Die mit Emotet verbundene Trickbot-Bande setzt eine neue Ransomware ein und betreibt jetzt auch eine eigene Leak-Plattform.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Thunderbird 78.2: OpenPGP immer noch ausgeschaltet

Lesen Sie den originalen Artikel: Thunderbird 78.2: OpenPGP immer noch ausgeschaltet In der aktuellen Thunderbird-Version haben sich nur Details geändert. Die eingebaute Unterstützung von OpenPGP ist nach wie vor abgeschaltet.   Advertise on IT Security News. Lesen Sie den originalen…

Anonymisierendes OS: Tails 4.10 bringt Sicherheits- und Bugfixes mit

Lesen Sie den originalen Artikel: Anonymisierendes OS: Tails 4.10 bringt Sicherheits- und Bugfixes mit Nutzer des Live-Systems Tails sollten ein Update auf Version 4.10 durchführen, raten die Entwickler. Sie umfasst einige sicherheitsrelevante Aktualisierungen.   Advertise on IT Security News. Lesen…

20 Sicherheitslücken in Chrome 85 geschlossen

Lesen Sie den originalen Artikel: 20 Sicherheitslücken in Chrome 85 geschlossen Google hat die die aktuelle Version des Webbrowsers Chrome unter anderem gegen Schadcode-Attacken gewappnet.   Advertise on IT Security News. Lesen Sie den originalen Artikel: 20 Sicherheitslücken in Chrome…

WordPress: Wichtige Sicherheitsupdates für mehrere Plugins verfügbar

Lesen Sie den originalen Artikel: WordPress: Wichtige Sicherheitsupdates für mehrere Plugins verfügbar Updates für „Advanced Access Manager“, „Discount Rules for WooCommerce“ und „Quiz and Survey Master“ schließen Lücken mit hoher bis kritischer Einstufung.   Advertise on IT Security News. Lesen…

Freepik-Hack: Mehr als 8 Millionen Nutzereinträge kopiert

Lesen Sie den originalen Artikel: Freepik-Hack: Mehr als 8 Millionen Nutzereinträge kopiert Unbekannte Angreifer hatten Zugriff auf die Server der Grafik- und Icon-Datenbanken Freepik und Flaticon.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Freepik-Hack: Mehr als…

Sicherheitsforscher fürchten infiltrierte App-Store-Anwendungen

Lesen Sie den originalen Artikel: Sicherheitsforscher fürchten infiltrierte App-Store-Anwendungen Die XCSSET-Malware kommt über Xcode-Projekte auf den Mac. Das könnte Auswirkungen auf Apples Sicherheitskonzept haben.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsforscher fürchten infiltrierte App-Store-Anwendungen

l+f: Keine Musik ohne gültiges Zertifikat

Lesen Sie den originalen Artikel: l+f: Keine Musik ohne gültiges Zertifikat Spotify hat nicht aufgepasst und plötzlich blieben die Lautsprecher stumm.   Advertise on IT Security News. Lesen Sie den originalen Artikel: l+f: Keine Musik ohne gültiges Zertifikat

Sicherheitsupdate: VMware App Volumes abgesichert

Lesen Sie den originalen Artikel: Sicherheitsupdate: VMware App Volumes abgesichert Angreifer könnten die Anwendungsmanagement-Software App Volumes von VMware attackieren.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate: VMware App Volumes abgesichert

Live-Webinar: Privacy Shield gestoppt – was nun?

Lesen Sie den originalen Artikel: Live-Webinar: Privacy Shield gestoppt – was nun? Der EuGH hat die Grundlage für den Datentransfer in die USA kassiert. Heise-Justiziar Joerg Heidrich erklärt, was Firmen tun können, um Bußgelder zu vermeiden.   Advertise on IT…

Emotet: Angreifer wollten Bundeswehr-Fuhrparkservice erpressen

Lesen Sie den originalen Artikel: Emotet: Angreifer wollten Bundeswehr-Fuhrparkservice erpressen Der Bundeswehr-Fahrdienst, der auch Bundestagsabgeordnete befördert, wurde Opfer der Ransomware Emotet. An Daten hatten die Angreifer wohl kein Interesse.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Hacker finden Sicherheitslücken in Lernplattform Mebis

Lesen Sie den originalen Artikel: Hacker finden Sicherheitslücken in Lernplattform Mebis Die Schulplattform des Bayerischen Kultusministeriums wies unter anderem eine XSS-Lücke auf, die Betreiber interessierten sich aber nicht für Hinweise.   Advertise on IT Security News. Lesen Sie den originalen…

Uber-Hack: Ehemaliger Sicherheitschef angeklagt

Lesen Sie den originalen Artikel: Uber-Hack: Ehemaliger Sicherheitschef angeklagt Die US-Justiz erhebt Anklage gegen Ubers ehemaligen Sicherheitschef. Er soll den 2017 bekannt gewordenen Hack von Millionen Kundendaten vertuscht haben.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Datenklau über Mailto-Links

Lesen Sie den originalen Artikel: Datenklau über Mailto-Links Wer Links benutzt, um Mails zu versenden, sollte deren Inhalt zuvor genau kontrollieren.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Datenklau über Mailto-Links

heise-Angebot: Workshop: Sicher in die Cloud

Lesen Sie den originalen Artikel: heise-Angebot: Workshop: Sicher in die Cloud In dem dreitägigen Onlinekurs entwickeln die Teilnehmer einen eigenen Leitfaden, wie ihr Unternehmen die Cloud sicher nutzen kann. Bis 28.8. gibt es 10% Rabatt.   Advertise on IT Security…

Lücke zur Rechteausweitung in Videokonferenz-Software Zoom gestopft

Lesen Sie den originalen Artikel: Lücke zur Rechteausweitung in Videokonferenz-Software Zoom gestopft Die Zoom-Entwickler haben eine Sicherheitslücke unter Windows in Zoom geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Lücke zur Rechteausweitung in Videokonferenz-Software Zoom gestopft

USA verhaften Dutzende Geldautomaten-Betrüger

Lesen Sie den originalen Artikel: USA verhaften Dutzende Geldautomaten-Betrüger Ein Bug erlaubte, mehr Geld abzuheben als vorgesehen. Das hat zu viele Amerikaner verlockt. Die Polizei hatte alle Hände voll zu tun.   Advertise on IT Security News. Lesen Sie den…

l+f: Schlüssel abgehört – also echt jetzt!

Lesen Sie den originalen Artikel: l+f: Schlüssel abgehört – also echt jetzt! Lockpicking ganz anders: Nachdem sie den Aufschließvorgang belauschten, bauten Forscher Nachschlüssel.   Advertise on IT Security News. Lesen Sie den originalen Artikel: l+f: Schlüssel abgehört – also echt…

Studie: Mangelhafter Datenschutz bei vielen Firmen-Webseiten

Lesen Sie den originalen Artikel: Studie: Mangelhafter Datenschutz bei vielen Firmen-Webseiten Bei einer Analyse von 2500 Webauftritten mittelständischer Firmen hatten 36 Prozent kein funktionierendes SSL-Zertifikat, 13 Prozent keine Datenschutzerklärung.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Mobilfunk: Forscher belauschen LTE-Telefonate

Lesen Sie den originalen Artikel: Mobilfunk: Forscher belauschen LTE-Telefonate Aufgrund eines dummen Fehlers konnten Forscher die eingesetzte Verschlüsselung aushebeln.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Mobilfunk: Forscher belauschen LTE-Telefonate

Telegram führt Videoanrufe ein

Lesen Sie den originalen Artikel: Telegram führt Videoanrufe ein Die Videotelefonate sind Ende-zu-Ende-verschlüsselt.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Telegram führt Videoanrufe ein

Bericht: Computerhacker greifen Bundeswehr-Fuhrparkservice an

Lesen Sie den originalen Artikel: Bericht: Computerhacker greifen Bundeswehr-Fuhrparkservice an Es hat einen Cyberangriff auf den Fuhrpark-Dienstleister der Bundeswehr gegeben, der auch Bundestagsabgeordnete chauffiert. Das Ausmaß ist derzeit unbekannt.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

XCSSET: Mac-Malware infiziert Xcode-Projekte

Lesen Sie den originalen Artikel: XCSSET: Mac-Malware infiziert Xcode-Projekte Der Schädling setzt auf 0-day-Exploits, um Nutzerdaten zu klauen. Manipulierte Xcode-Projekte finden über Github Verbreitung, warnt eine Sicherheitsfirma.   Advertise on IT Security News. Lesen Sie den originalen Artikel: XCSSET: Mac-Malware…

Intel plant Malware-Schutz Memory Tagging

Lesen Sie den originalen Artikel: Intel plant Malware-Schutz Memory Tagging Künftige Prozessoren bringen Funktionen zur Kennzeichnung von RAM-Adressbereichen, um Angriffe etwa durch Return Oriented Programming (ROP) zu erschweren.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Intel…

Amazon schließt Sicherheitslücken bei digitalem Assistenten Alexa

Lesen Sie den originalen Artikel: Amazon schließt Sicherheitslücken bei digitalem Assistenten Alexa Die smarten Lautsprecher von Amazon sind populär. Das integrierte Sprachassistenzsystem Alexa konnte aber auch ein Einfallstor für Angreifer sein.   Advertise on IT Security News. Lesen Sie den…

Google – Phishers Freund und Helfer …

Lesen Sie den originalen Artikel: Google – Phishers Freund und Helfer … Automatische Weiterleitung auf eine Phishing-Seite – kein Problem, wenn es Google macht?   Advertise on IT Security News. Lesen Sie den originalen Artikel: Google – Phishers Freund und…

Slack erweitert die Security-Funktionen für Unternehmenskunden

Lesen Sie den originalen Artikel: Slack erweitert die Security-Funktionen für Unternehmenskunden Slack bindet unter anderem Informationsbarrieren und Enterprise Key Management ein. Die erweiterte regionale Speicherung der Daten hat jedoch einen Pferdefuß.   Advertise on IT Security News. Lesen Sie den…

Kritische Updates für Citrix Endpoint Management

Lesen Sie den originalen Artikel: Kritische Updates für Citrix Endpoint Management Insgesamt 5 Lücken schließt Citrix; wer eine eigene Installation betreibt, sollte schnell patchen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Kritische Updates für Citrix Endpoint…

Sicherheitskatalog: Bund stellt bei 5G die Vertrauensfrage

Lesen Sie den originalen Artikel: Sicherheitskatalog: Bund stellt bei 5G die Vertrauensfrage Die Bundesnetzagentur hat eine aktuelle Fassung des Sicherheitskatalogs und der Anforderungen an die Vertrauenswürdigkeit von Ausrüstern wie Huawei vorgelegt.   Advertise on IT Security News. Lesen Sie den…

TeamViewer: Fernwartungstool wies gefährliche Schwachstelle auf

Lesen Sie den originalen Artikel: TeamViewer: Fernwartungstool wies gefährliche Schwachstelle auf Wer TeamViewer unter Windows länger nicht aktualisiert hat, sollte dies zügig nachholen: Eine Schwachstelle erlaubt(e) unter Umständen unbefugte Fernzugriffe.   Advertise on IT Security News. Lesen Sie den originalen…

Chinas Große Firewall blockiert nun TLS 1.3 mit ESNI

Lesen Sie den originalen Artikel: Chinas Große Firewall blockiert nun TLS 1.3 mit ESNI Chinas Zensoren wollen wissen, was die Chinesen im Internet tun. Zeitgemäße HTTPS-Verbindungen verhindern das aber. Nun werden sie einfach blockiert.   Advertise on IT Security News.…

Def Con 2020: Millionen von IoT-Geräten im Handumdrehen hackbar

Lesen Sie den originalen Artikel: Def Con 2020: Millionen von IoT-Geräten im Handumdrehen hackbar IoT-Geräte nutzen oft leicht zu missbrauchende P2P-Protokolle. Kriminelle können so Kamera-Feeds abgreifen und IoT-Botnetze aufbauen, erläutert ein Forscher.   Advertise on IT Security News. Lesen Sie…

Unsicherer Code ist die Regel, nicht die Ausnahme

Lesen Sie den originalen Artikel: Unsicherer Code ist die Regel, nicht die Ausnahme Laut einer Studie bringen über drei Viertel der befragten Unternehmen Code mit Sicherheitslücken in die Produktion – und zwar wissentlich.   Advertise on IT Security News. Lesen…

Intel-Leak: Firmware-Quellcode und Dokumente gestohlen

Lesen Sie den originalen Artikel: Intel-Leak: Firmware-Quellcode und Dokumente gestohlen Ein weitgehend ungeschützter Server ermöglichte offenbar den Download von über 20 GByte an geheimen Intel-Daten.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Intel-Leak: Firmware-Quellcode und Dokumente…

BlackHat 2020: Neuer Gaming-Lernalgorithmus fährt die Ellenbogen aus

Lesen Sie den originalen Artikel: BlackHat 2020: Neuer Gaming-Lernalgorithmus fährt die Ellenbogen aus Ein auf der BHUSA20 vorgestellter Deep Reinforcement Learning-Algorithmus trainiert KI-Agenten für Videospiele primär darauf, Gegnern Chancen zu verbauen.   Advertise on IT Security News. Lesen Sie den…

Kritische Lücke in WordPress-Erweiterung trifft 700.000 Sites

Lesen Sie den originalen Artikel: Kritische Lücke in WordPress-Erweiterung trifft 700.000 Sites Angreifer könnten etwa eigene PHP-Dateien installieren und damit den Server kapern.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Kritische Lücke in WordPress-Erweiterung trifft 700.000…

Makro-Malware für macOS: Forscher warnt vor unterschätzter Gefahr

Lesen Sie den originalen Artikel: Makro-Malware für macOS: Forscher warnt vor unterschätzter Gefahr Ein „Office Drama“ naht für macOS-User, fürchtet Patrick Wardle. Makro-Malware könnte Schutzmaßnahmen aushebeln, erläuterte der Forscher auf der Black Hat 2020.   Advertise on IT Security News.…

WLAN-Router im Visier von Hackern

Lesen Sie den originalen Artikel: WLAN-Router im Visier von Hackern Die Angriffe auf WLAN-Router nehmen drastisch zu, während viel mehr Nutzer auf sichere Router im Homeoffice ­angewiesen sind.   Advertise on IT Security News. Lesen Sie den originalen Artikel: WLAN-Router…

Polizei hebt Darknet-Drogenshop „Lenas Bioladen“ aus

Lesen Sie den originalen Artikel: Polizei hebt Darknet-Drogenshop „Lenas Bioladen“ aus „Lenas Bioladen“ klingt beschaulich, war aber ein Drogenshop im Darknet. Die mutmaßlichen Betreiber wurden nun verhaftet.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Polizei hebt…

Interpol: Cyberkriminelle greifen vermehrt auch Krankenhäuser an

Lesen Sie den originalen Artikel: Interpol: Cyberkriminelle greifen vermehrt auch Krankenhäuser an Die Polizeibehörde Interpol sieht während der Corona-Pandemie eine alarmierende Zunahme von Cyberattacken, etwa auf Krankenhäuser oder Regierungs-Einrichtungen.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Windows Defender zensiert hosts-Datei

Lesen Sie den originalen Artikel: Windows Defender zensiert hosts-Datei Seit Ende Juli stuft der Defender Einträge zu Microsoft-Servern in der Windows-eigenen hosts-Datei als schädlich ein – Telemetrieallergiker ärgert das.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Abus-Funkalarmanlage über verwundbares Erweiterungsmodul abschaltbar

Lesen Sie den originalen Artikel: Abus-Funkalarmanlage über verwundbares Erweiterungsmodul abschaltbar Forschern ist es bereits zum zweiten Mal gelungen, die unsichere Funkkommunikation einer Abus-Alarmanlage zu manipulieren. Sicherheitsupdates? Fehlanzeige.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Abus-Funkalarmanlage über…

Bayrisches Kultusministerium schlampt mit Bewerberdaten

Lesen Sie den originalen Artikel: Bayrisches Kultusministerium schlampt mit Bewerberdaten Wer sich in Bayern als „Team-Lehrkraft“ bewarb, stellte seine Daten ungeschützt ins Netz.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Bayrisches Kultusministerium schlampt mit Bewerberdaten

Secure Enclave im iPhone angeblich „unpatchbar“ geknackt

Lesen Sie den originalen Artikel: Secure Enclave im iPhone angeblich „unpatchbar“ geknackt Über Hardware-Bugs soll es chinesischen Forschern gelungen sein, den Sicherheitschip zu hacken. Das könnte Auswirkungen auf die Geräteverschlüsselung haben.   Advertise on IT Security News. Lesen Sie den…

Payback: Nutzer klagen zunehmend über Punkte-Diebstahl

Lesen Sie den originalen Artikel: Payback: Nutzer klagen zunehmend über Punkte-Diebstahl Kriminelle greifen offenbar immer häufiger Punkte fremder Payback-Konten ab und kaufen damit ein. Payback sieht bei sich kein Sicherheitsleck, aber beim Nutzer.   Advertise on IT Security News. Lesen…

TCC-Absicherung in macOS „komplett geknackt“

Lesen Sie den originalen Artikel: TCC-Absicherung in macOS „komplett geknackt“ Einem Sicherheitsexperten ist es gelungen, Apples eigentlich drakonische „Entitlement Checks“ zu umgehen. Das Problem wurde gepatcht.   Advertise on IT Security News. Lesen Sie den originalen Artikel: TCC-Absicherung in macOS…

Emotet: Trickbot nimmt Linux-Systeme ins Visier

Lesen Sie den originalen Artikel: Emotet: Trickbot nimmt Linux-Systeme ins Visier Schlechte Nachrichten: Forscher entdecken Linux-Versionen einer Schadsoftware der Trickbot-Gang.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Emotet: Trickbot nimmt Linux-Systeme ins Visier

Zoom-Meeting-Passwörter geknackt

Lesen Sie den originalen Artikel: Zoom-Meeting-Passwörter geknackt Zoom vergab standardmäßig Passwörter aus 6 Ziffern; und die ließen sich einfach durchprobieren.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Zoom-Meeting-Passwörter geknackt

Update für KeePass-Plugin KeepassRPC beseitigt kritische Sicherheitslücke

Lesen Sie den originalen Artikel: Update für KeePass-Plugin KeepassRPC beseitigt kritische Sicherheitslücke Über Sicherheitslücken in KeePassRPC könnten Angreifer über eine manipulierte Website sämtliche Passwörter aus allen offenen Datenbanken auslesen.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

EU sanktioniert erstmals russische und chinesische Cyberkriminelle

Lesen Sie den originalen Artikel: EU sanktioniert erstmals russische und chinesische Cyberkriminelle Der europäische Rat verhängt Sanktionsmaßnahmen gegen Organisationen und Personen, die an Cyberangriffen beteiligt waren – etwa an WannaCry und NotPetya.   Advertise on IT Security News. Lesen Sie…