Kategorie: heise Security

Erpressungstrojaner: Try2Cry will PCs wurmartig infizieren

Lesen Sie den originalen Artikel: Erpressungstrojaner: Try2Cry will PCs wurmartig infizieren Dem Verschlüsselungstrojaner Try2Cry sollen so viele Windows-Computer wie möglich zum Opfer fallen. Dabei spielen USB-Sticks eine zentrale Rolle.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Sicherheitsupdates F5 BIG-IP: Schadcode-Lücke im Konfigurationstool

Lesen Sie den originalen Artikel: Sicherheitsupdates F5 BIG-IP: Schadcode-Lücke im Konfigurationstool BIG-IP Appliances von F5 sind über mehrere Sicherheitslücken attackierbar. Darunter findet sich eine kritische Schwachstelle mit Höchstwertung.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdates…

Tails 4.8: Neue Version des Live-Systems bringt viele Security-Fixes mit

Lesen Sie den originalen Artikel: Tails 4.8: Neue Version des Live-Systems bringt viele Security-Fixes mit Die Entwickler der Debian-basierten, anonymisierenden Linux-Distribution raten angesichts zahlreicher geschlossener Sicherheitslücken zum zügigen Update.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Sicherheitsupdates: Root-Lücke in IBM-Datenbank DB2

Lesen Sie den originalen Artikel: Sicherheitsupdates: Root-Lücke in IBM-Datenbank DB2 Über eine Lücke könnte Schadcode auf Systeme mit IBM DB2 gelangen. Außerdem könnten Angreifer Datenbank-Server lahmlegen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdates: Root-Lücke in…

Schlecht gesicherte MongoDB-Datenbanken erneut im Visier von Ransomware

Lesen Sie den originalen Artikel: Schlecht gesicherte MongoDB-Datenbanken erneut im Visier von Ransomware Nach Erkenntnissen eines Sicherheitsforschers ist der Inhalt von knapp 23.000 öffentlich zugänglichen MongoDB-Installationen von Erpressern „gestohlen“ worden.   Advertise on IT Security News. Lesen Sie den originalen…

Neue Mac-Ransomware kursiert in illegalen Kopien

Lesen Sie den originalen Artikel: Neue Mac-Ransomware kursiert in illegalen Kopien Der „EvilQuest“-Schädling kann Festplatte oder SSD verschlüsseln, soll aber so schlecht programmiert sein, dass die Lösegeldforderung nicht übermittelt wird.   Advertise on IT Security News. Lesen Sie den originalen…

Studie: Mehr Tools, weniger Sicherheit

Lesen Sie den originalen Artikel: Studie: Mehr Tools, weniger Sicherheit In seinem Cyber Resilience Report 2020 hat IBM untersucht, was Unternehmen robust gegenüber Angriffen macht.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Studie: Mehr Tools, weniger…

Sicherheitsupdates sind da: Jetzt Root-Lücke in Netgear-Routern patchen

Lesen Sie den originalen Artikel: Sicherheitsupdates sind da: Jetzt Root-Lücke in Netgear-Routern patchen Angreifer könnten Router von Netgear attackieren und Schadcode ausführen. Abgesicherte Firmware-Versionen sind verfügbar.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdates sind da:…

Mozilla Firefox und Comcast kooperieren für DNS over HTTPS

Lesen Sie den originalen Artikel: Mozilla Firefox und Comcast kooperieren für DNS over HTTPS Um die eigene Kundschaft nicht an andere DNS-Anbieter zu verlieren, unterwirft sich Comcast den Trusted-Resolver-Bestimmungen von Mozilla   Advertise on IT Security News. Lesen Sie den…

Keine Überraschung nach Fraunhofer-Test: Viele Home-Router unsicher

Lesen Sie den originalen Artikel: Keine Überraschung nach Fraunhofer-Test: Viele Home-Router unsicher Sicherheitsforscher des FKIE haben 127 verschiedene Home-Router untersucht und vermuten gravierende Sicherheitsmängel. Überraschen kann das niemanden mehr.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Browser-Hersteller verkürzen Zertifikats-Lebensdauer auf ein Jahr

Lesen Sie den originalen Artikel: Browser-Hersteller verkürzen Zertifikats-Lebensdauer auf ein Jahr Ab September dürfen HTTPS-Zertifikate nur noch auf maximal ein Jahr ausgestellt werden.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Browser-Hersteller verkürzen Zertifikats-Lebensdauer auf ein Jahr

Cisco kämpft mit kritischer Telnet-Lücke im IOS-XE-Betriebssystem

Lesen Sie den originalen Artikel: Cisco kämpft mit kritischer Telnet-Lücke im IOS-XE-Betriebssystem Verschiedene Router des Netzwerkausrüsters Cisco sind angreifbar. Sicherheitspatches stehen noch aus.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Cisco kämpft mit kritischer Telnet-Lücke im…

Dell rüstet Laptops gegen Lücke in Intels Smart-Sound-Technik

Lesen Sie den originalen Artikel: Dell rüstet Laptops gegen Lücke in Intels Smart-Sound-Technik Es gibt wichtige sicherheitsrelevante BIOS-Updates für verschiedene Laptops von Dell.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Dell rüstet Laptops gegen Lücke in…

Kritische Lücke: Helpdesk-App auf Qnap-NAS lädt Angreifer ein

Lesen Sie den originalen Artikel: Kritische Lücke: Helpdesk-App auf Qnap-NAS lädt Angreifer ein Qnap hat eine wichtige Aktualisierung für die Support-App Helpdesk veröffentlicht.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Kritische Lücke: Helpdesk-App auf Qnap-NAS lädt…

Kritische Sicherheitslücke bedroht Magento-Shops

Lesen Sie den originalen Artikel: Kritische Sicherheitslücke bedroht Magento-Shops Angreifer könnten Onlineshops auf Magento-Basis attackieren und im schlimmsten Fall komplett übernehmen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Kritische Sicherheitslücke bedroht Magento-Shops

heise-Angebot: heise devSec 2020: Das Programm ist online

Lesen Sie den originalen Artikel: heise-Angebot: heise devSec 2020: Das Programm ist online Die Konferenz zu sicherer Softwareentwicklung findet dieses Jahr in Heidelberg oder virtuell statt. Bis zum 28. August gibt es Tickets zu vergünstigten Preisen.   Advertise on IT…

Sicherheitsupdate: Lücken in Chrome 83.0.4103.116 geschlossen

Lesen Sie den originalen Artikel: Sicherheitsupdate: Lücken in Chrome 83.0.4103.116 geschlossen In der aktuellen Version des Webbrowsers Chrome haben die Entwickler Sicherheitslücken geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate: Lücken in Chrome 83.0.4103.116 geschlossen

Sicherheitsupdate: Firmware-Bug gefährdet XG Firewalls von Sophos

Lesen Sie den originalen Artikel: Sicherheitsupdate: Firmware-Bug gefährdet XG Firewalls von Sophos Angreifer könnten über ein Schlupfloch in Sophos XG Firewalls Schadcode in Netzwerken ausführen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate: Firmware-Bug gefährdet XG…

Kritische 0day-Lücke in 79 Netgear-Router-Modellen

Lesen Sie den originalen Artikel: Kritische 0day-Lücke in 79 Netgear-Router-Modellen Über einen Fehler im eingebauten Webserver lassen sich die Geräte kapern – unter Umständen schon beim Besuch einer Webseite mit dem Exploit.   Advertise on IT Security News. Lesen Sie…

Sicherheitsupdate für CMS: Drupal anfällig für Remote Code Execution

Lesen Sie den originalen Artikel: Sicherheitsupdate für CMS: Drupal anfällig für Remote Code Execution Die Drupal-Entwickler haben zwei Sicherheitslücken in mehreren Versionen des Content Management Systems geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate für…

CPU-Sicherheitslücken bei AMD-Kombiprozessoren: BIOS-Updates kommen

Lesen Sie den originalen Artikel: CPU-Sicherheitslücken bei AMD-Kombiprozessoren: BIOS-Updates kommen AMDs Kombiprozessoren der Jahre 2016 bis 2019, also auch Ryzen-Modellen, fehlen Sicherheitschecks, um SMM-Code im RAM zu verstecken.   Advertise on IT Security News. Lesen Sie den originalen Artikel: CPU-Sicherheitslücken…

Innenministerium: Staatstrojaner für alle Geheimdienste

Lesen Sie den originalen Artikel: Innenministerium: Staatstrojaner für alle Geheimdienste Neben dem Verfassungsschutz sollen auch BND und MAD WhatsApp & Co. abhören dürfen und temporäre Kompetenzen zur Terrorismusbekämpfung dauerhaft gelten.   Advertise on IT Security News. Lesen Sie den originalen…

Ripple20 erschüttert das Internet der Dinge

Lesen Sie den originalen Artikel: Ripple20 erschüttert das Internet der Dinge Eine Reihe von teils kritischen Sicherheitslücken in einer TCP/IP-Implementierung gefährdet Geräte in Haushalten, Krankenhäusern und Industrieanlagen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Ripple20 erschüttert…

VLC Player gegen Schadcode-Attacken abgesichert

Lesen Sie den originalen Artikel: VLC Player gegen Schadcode-Attacken abgesichert In der aktuellen VLC-Version 3.0.11 haben die Entwickler eine Sicherheitslücke geschlossen. Das Angriffsrisiko gilt als „hoch“.   Advertise on IT Security News. Lesen Sie den originalen Artikel: VLC Player gegen…

Security-Fachmesse it-sa 2020 abgesagt

Lesen Sie den originalen Artikel: Security-Fachmesse it-sa 2020 abgesagt Auch die IT-Sicherheitsmesse it-sa in Nürnberg fällt dieses Jahr wegen Corona aus. Teile des Programms sollen auf einem neuen Online-Portal stattfinden.   Advertise on IT Security News. Lesen Sie den originalen…

Root-Lücke bedroht IBM Spectrum Protect Server

Lesen Sie den originalen Artikel: Root-Lücke bedroht IBM Spectrum Protect Server Unter anderem gefährliche Sicherheitslücken in IBMs Datenbankmanagementsystem Db2 gefährden Spectrum Protect Server.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Root-Lücke bedroht IBM Spectrum Protect Server

Sicherheitspatch McAfee VirusScan Enterprise: Trayicon als Hacker-Einfallstor

Lesen Sie den originalen Artikel: Sicherheitspatch McAfee VirusScan Enterprise: Trayicon als Hacker-Einfallstor In der aktuellen Version der Antivirus-Software VirusScan Enterprise von McAfee haben die Entwickler mehrere Sicherheitslücken geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitspatch…

l+f: Verräterische Glühlampen

Lesen Sie den originalen Artikel: l+f: Verräterische Glühlampen Licht flackert im Rhythmus von Schallwellen und ermöglicht eine skurrile Abhörtechnik.   Advertise on IT Security News. Lesen Sie den originalen Artikel: l+f: Verräterische Glühlampen

Festplattenverschlüsselung mit Brute-Force knacken

Lesen Sie den originalen Artikel: Festplattenverschlüsselung mit Brute-Force knacken Gerade musste ich ­feststellen: Ich habe mein Fest­platten-Passwort vergessen! Die Lösung: Ich fahre eine Brute-­Force-Attacke gegen mich selbst.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Festplattenverschlüsselung mit…

TÜV-Prüfung der Corona-App: App soll stabil und sicher laufen

Lesen Sie den originalen Artikel: TÜV-Prüfung der Corona-App: App soll stabil und sicher laufen Laut einer neuerlichen Einschätzung erwarten die TÜV-Prüfer, dass die Corona-App sicher ist. Sie haben aber wichtige Teile der Infrastruktur gar nicht getestet.   Advertise on IT…

Microsoft will Polizei vorerst keine Gesichtserkennungstechnik anbieten

Lesen Sie den originalen Artikel: Microsoft will Polizei vorerst keine Gesichtserkennungstechnik anbieten Nach IBM und Amazon hat auch Microsoft klargestellt, Strafverfolger momentan nicht mit Identifizierungstechnik zu beliefern. Aktivisten sind skeptisch.   Advertise on IT Security News. Lesen Sie den originalen…

WordPress 5.4.2 schmeißt Sicherheitsprobleme über Bord

Lesen Sie den originalen Artikel: WordPress 5.4.2 schmeißt Sicherheitsprobleme über Bord Die WordPress-Entwickler haben in der aktuellen Version mehrere Sicherheitslücken geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: WordPress 5.4.2 schmeißt Sicherheitsprobleme über Bord

Jenkins-Team schließt Sicherheitslücken nach wiederhergestellter User-Datenbank

Lesen Sie den originalen Artikel: Jenkins-Team schließt Sicherheitslücken nach wiederhergestellter User-Datenbank Nach Ausfall des Jenkins-Artifactory-Portals und anschließendem Restore der LDAP-Datenbank konnte das CI-Server-Team potenzielle Sicherheitslücken schließen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Jenkins-Team schließt Sicherheitslücken…

Sicherheitsupdate: LibreOffice könnte private Daten gefährden

Lesen Sie den originalen Artikel: Sicherheitsupdate: LibreOffice könnte private Daten gefährden In der aktuellen Version des Office-Pakets LibreOffice haben die Entwickler zwei Sicherheitslücken geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate: LibreOffice könnte private Daten…

VMware-Anwendungen als Sprungbrett für Angreifer

Lesen Sie den originalen Artikel: VMware-Anwendungen als Sprungbrett für Angreifer Es gibt abgesicherte Versionen von VMware Fusion, Horizon Client, vSphere ESXi und Workstation Pro/Player.   Advertise on IT Security News. Lesen Sie den originalen Artikel: VMware-Anwendungen als Sprungbrett für Angreifer

Honda: Zeitweiser Produktionsstopp nach Malware-Befall

Lesen Sie den originalen Artikel: Honda: Zeitweiser Produktionsstopp nach Malware-Befall Wegen einer Malware-Attacke hat der Autohersteller die Produktion in einigen Werken zeitweise eingestellt. Welcher Schädling es war, ist Stoff für Spekulation.   Advertise on IT Security News. Lesen Sie den…

Patchday bei Intel: Kritische Lücken-Fixes für AMT und ISM

Lesen Sie den originalen Artikel: Patchday bei Intel: Kritische Lücken-Fixes für AMT und ISM Intel hat mehrere Lücken mit „Critical“- und „High“-Einstufung gefixt und Firmware-Updates für einige Data Center SSD-Serien bereitgestellt.   Advertise on IT Security News. Lesen Sie den…

Patchday: Adobe doktort weiter an Flash rum

Lesen Sie den originalen Artikel: Patchday: Adobe doktort weiter an Flash rum Der Flash Player ist mal wieder über eine kritische Sicherheitslücke attackierbar. Außerdem gibt es Updates für Framemaker und Experience Manager.   Advertise on IT Security News. Lesen Sie…

Sicherheitsupdate: Thunderbird könnte verschlüsselte Verbindungen ignorieren

Lesen Sie den originalen Artikel: Sicherheitsupdate: Thunderbird könnte verschlüsselte Verbindungen ignorieren In der aktuellen Version Thunderbird 68.9.0 haben die Entwickler mehrere Sicherheitslücken geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate: Thunderbird könnte verschlüsselte Verbindungen ignorieren

Fieser Fake: Ransomware-Entschlüsselungstool verschlüsselt Daten nochmal

Lesen Sie den originalen Artikel: Fieser Fake: Ransomware-Entschlüsselungstool verschlüsselt Daten nochmal Opfer des Verschlüsselungstrojaners STOP Djvu sollten sich vor einem Fake-Entschlüsselungstool in Acht nehmen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Fieser Fake: Ransomware-Entschlüsselungstool verschlüsselt Daten…

Mehr Angriffsfläche für Cyberkriminelle in der Corona-Pandemie

Lesen Sie den originalen Artikel: Mehr Angriffsfläche für Cyberkriminelle in der Corona-Pandemie Kriminelle und Geheimdienste nutzen derzeit verstärkt Verunsicherung und Neugierde der Menschen aus. Vor allem private IT-Systeme bieten viel Angriffsfläche.   Advertise on IT Security News. Lesen Sie den…

Ransomware-Gangs bauen ihre Erpressungsstrategien weiter aus

Lesen Sie den originalen Artikel: Ransomware-Gangs bauen ihre Erpressungsstrategien weiter aus Die Macher von „Maze“ teilen ihre Public-Shaming-Website mit anderen Gangs. Die „REvil“-Gang verschachert derweil kopierte (Promi-)Daten an den Meistbietenden.   Advertise on IT Security News. Lesen Sie den originalen…

Privacy-Checklisten: Wenige Handgriffe für viel Datenschutz

Lesen Sie den originalen Artikel: Privacy-Checklisten: Wenige Handgriffe für viel Datenschutz Mit geringem Aufwand kann man ein hohes Maß an Privatsphäre im Internet erreichen. Die Neuauf­lage unserer Privacy-Checklisten zeigt, wie das geht.   Advertise on IT Security News. Lesen Sie…

l+f: Bobby Tables wird Vater

Lesen Sie den originalen Artikel: l+f: Bobby Tables wird Vater SQL Injection aus der Rubrik: „Wenn die Wirklichkeit den Comic überholt“   Advertise on IT Security News. Lesen Sie den originalen Artikel: l+f: Bobby Tables wird Vater

Aufklären und Klagen: BSI kooperiert mit Verbraucherschützern

Lesen Sie den originalen Artikel: Aufklären und Klagen: BSI kooperiert mit Verbraucherschützern Das BSI soll stärker für Verbraucherschutz sorgen. Dafür arbeitet es mit dem Bundesverband der Verbraucherzentralen zusammen – auch bei der Rechtsdurchsetzung.   Advertise on IT Security News. Lesen…

Patchday: Google schließt kritische Remote-Lücken in Android

Lesen Sie den originalen Artikel: Patchday: Google schließt kritische Remote-Lücken in Android Mit dem neuen Security-Patch-Level verschwinden unter anderem vier aus der Ferne ausnutzbare Sicherheitslücken aus Android.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Patchday: Google…

AddTrust: Probleme durch abgelaufenes Root-Zertifkat

Lesen Sie den originalen Artikel: AddTrust: Probleme durch abgelaufenes Root-Zertifkat Ein planmäßig abgelaufenes Root-Zertifikat verursacht seit dem 30. Mai Ärger, weil es einige Clients per Zertifikatskette weiterhin erreichen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: AddTrust:…

iOS 13.5.1 killt Jailbreak

Lesen Sie den originalen Artikel: iOS 13.5.1 killt Jailbreak Apple hat ein Zusatz-Update veröffentlicht, das den unc0ver-Hack aushebelt. Aktualisierungen gibt es auch für iPad, Mac, Apple Watch und Apple TV.   Advertise on IT Security News. Lesen Sie den originalen…

Nach Angriff auf HPC-Systeme: Supercomputing nur zu Geschäftszeiten

Lesen Sie den originalen Artikel: Nach Angriff auf HPC-Systeme: Supercomputing nur zu Geschäftszeiten Die Aufklärung des Angriffs auf europäische Supercomputer läuft noch. Der Angreifer nutzte eine Kombination aus gestohlenen Passwörtern und einer Softwarelücke.   Advertise on IT Security News. Lesen…

Hackerone zahlt „freundlichen“ Hackern 100.000.000 US-Dollar

Lesen Sie den originalen Artikel: Hackerone zahlt „freundlichen“ Hackern 100.000.000 US-Dollar Die Bug-Bounty-Plattform Hackerone bezahlt Sicherheitsforscher für das Finden von Schwachstellen in Hard- und Software. Das ist äußerst lukrativ.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Daten im Darknet angeboten: Österreichischer Verfassungsschutz ermittelt

Lesen Sie den originalen Artikel: Daten im Darknet angeboten: Österreichischer Verfassungsschutz ermittelt Im Darknet sind Daten von österreichischen Bürgern angeboten worden. Ermittlungen führen derzeit zur Rundfunkgebühren-Stelle.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Daten im Darknet…