Kategorie: heise Security

iOS-Bug unterbindet vollständiges VPN-Tunneling

Ein Problem, das seit Betriebssystemversion 13.3.1 besteht, lässt bestimmten Datenverkehr unverschlüsselt durch, meldet ein Sicherheitsunternehmen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iOS-Bug unterbindet vollständiges VPN-Tunneling

Windows 10: Microsoft testet Anti-Exploit-Technik

Microsoft schafft die Grundlage, um Intels längst angekündigte Sicherheitsfunktion Control-flow Enforcement Technology (CET) zu nutzen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows 10: Microsoft testet Anti-Exploit-Technik

HTTPS Only: Firefox erzwingt verschlüsselte Verbindungen

HTTPS statt HTTP: Auf Nutzerwunsch erzwingt der Firefox-Browser verschlüsselte Verbindungen. Noch ist der HTTPS-Only-Modus in der Testphase.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: HTTPS Only: Firefox erzwingt verschlüsselte Verbindungen

Angreifer attackieren Windows über Zero-Day-Lücken

Microsoft warnt vor zwei kritischen Sicherheitslücken in verschiedenen Windows-Versionen. Patches sind noch nicht verfügbar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Angreifer attackieren Windows über Zero-Day-Lücken

Firefox bald ohne FTP-Support

Das FTP-Protokoll gilt als veraltet und unsicher. Deshalb soll dessen Implementation aus dem Firefox-Code verschwinden. Für Chrome ist Ähnliches geplant.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firefox bald ohne FTP-Support

Wie Nordkorea die Hacks nachgewiesen werden

„Hidden Cobra“ ist der US-Codename für die staatlichen Hacker Nordkoreas. Wie kann man überhaupt wissen, ob und wann die Diktatur hinter einer Attacke steckt?   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wie Nordkorea die Hacks nachgewiesen…

Microsoft pausiert Updates für Edge-Browser

Microsoft wird bis auf Weiteres keine großen Updates für seinen Edge-Browser veröffentlichen. Google hatte zuvor ebenfalls eine Pause angekündigt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft pausiert Updates für Edge-Browser

Cyber-Erpresser versprechen Corona-Pause für Krankenhäuser

„Wir stoppen alle Aktivitäten gegen medizinische Einrichtungen“, verkünden Cyberkriminelle, die normalerweise auch Krankenhäuser erpressen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cyber-Erpresser versprechen Corona-Pause für Krankenhäuser

Gesichtserkennung in Europa auf dem Vormarsch

Nicht nur in China und den USA, auch in der EU setzen Fahnder auf Software zur Gesichtserkennung – und auf das umstrittene Clearview-System.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gesichtserkennung in Europa auf dem Vormarsch

RSA-Report: Phishing-Angriffe haben sich verdoppelt

In seinem aktuellen Fraud Report stellt der Security-Hersteller RSA einen enormen Anstieg von Betrugsangriffen fest. Angeführt wird die Liste vom Phishing.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: RSA-Report: Phishing-Angriffe haben sich verdoppelt

Schadcode-Lücke bedroht IBM-Datenbanksystem Db2

Aufgrund von Schwachstellen in Java könnten Angreifer Computer mit IBM Db2 attackieren. Sicherheitsupdates sind verfügbar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schadcode-Lücke bedroht IBM-Datenbanksystem Db2

T-Systems will Telematik-Konnektoren für Arztpraxen austauschen

In der 2. Jahreshälfte sollen Konnektoren zur Telematik-Infrastruktur von T-Systems ausgetauscht werden. Betroffen sind zehntausende Arztpraxen und Kliniken.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: T-Systems will Telematik-Konnektoren für Arztpraxen austauschen

Kritische Sicherheitslücken in Typo3-Add-ons

Es gibt wichtige Sicherheitsupdates für die Typo3-Add-ons Magalone Flipbook for Typo3, phpmyadmin und PHPUnit.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitslücken in Typo3-Add-ons

Microsoft und Partner zerschlagen riesiges Botnet Necurs

Nach acht Jahren Ermittlungen wurde dem Botnet Necurs das Handwerk gelegt. Necurs zählte weltweit zu einem der größten Netzwerke für Spam-Mail-Versand.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft und Partner zerschlagen riesiges Botnet Necurs

Weitere CPU-Sicherheitslücke Load Value Injection (LVI)

Der Angriff zielt vor allem auf SGX-Enklaven im RAM von Intel-Prozessoren, lässt sich aber etwa auch zum Schwächen von AES-Verschlüsselung nutzen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Weitere CPU-Sicherheitslücke Load Value Injection (LVI)

US-Studie: IoT-Geräte ingesamt weniger sicher

Exploits, Würmer und Passwort-Attacken: Viele IoT-Geräte in Unternehmen und medizinischen Einrichtungen sind leicht angreifbar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: US-Studie: IoT-Geräte ingesamt weniger sicher

Populäre VPN-Apps verraten Nutzerdaten an Analytics-Firma

Die Smartphone-Apps versprechen erhöhten Datenschutz, sammeln jedoch heimlich Daten für eine Analytics-Firma. Apple und Google schreiten ein.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Populäre VPN-Apps verraten Nutzerdaten an Analytics-Firma

l+f: Einblicke in den „Berufsalltag“ von Windows-Scammern

Telefonbetrüger im indischen Delhi gingen seelenruhig ihrem Tagesgeschäft nach – ohne zu ahnen, dass sie derweil von der BBC ausspioniert wurden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Einblicke in den „Berufsalltag“ von Windows-Scammern

Intel-Prozessoren: Hardware-Sicherheitsschlüssel in Gefahr

Eine komplizierte Sicherheitslücke in vielen bisherigen Intel-Prozessoren könnte lokalen Angreifern Zugriff auf den zentralen Krypto-Schlüssel gewähren.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Intel-Prozessoren: Hardware-Sicherheitsschlüssel in Gefahr

heise-Angebot: secIT 2020: Was tun bei Emotet-Befall?

Bei der Sicherheitskonferenz secIT 2020 vermitteln Experten in Vorträgen und Workshops handfeste Tipps für den Security-Alltag.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: secIT 2020: Was tun bei Emotet-Befall?

Kürzere Laufzeiten für TLS-Zertifikate: Apple macht ernst

iPhones, iPads und Macs vertrauen künftig nur noch Zertifikaten, die maximal 13 Monate gültig sind. Wird das missachtet, komme es zu App- und Web-Problemen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kürzere Laufzeiten für TLS-Zertifikate: Apple…

FBI: Ransomware-Opfer zahlten über 140 Millionen

Erpressung ist der neue Goldesel der Crimeware-Szene. Firmen zahlen teilweise Millionenbeträge, um ihre IT wieder flott zu bekommen – oder gehen Bankrott.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: FBI: Ransomware-Opfer zahlten über 140 Millionen