Kategorie: heise Security

Malware Emotet greift WLANs an

Emotet nutzt offenbar eine bislang nicht bekannte Methode, sich weiter auszubreiten: Er klinkt sich in schlecht gesicherte Funknetze ein.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Malware Emotet greift WLANs an

VoIP-Telefone: Schwere Sicherheitslücke bei Yealink entdeckt

Yealink versorgt Telefone weltweit mit VoIP-Zugangsdaten, Telefonbüchern und Anruferlisten. Im Autoprovisionierungsdienst des Herstellers klafft eine Lücke.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: VoIP-Telefone: Schwere Sicherheitslücke bei Yealink entdeckt

Patchday Android: Googles monatlicher Patientenbesuch

Verschiedene Android-Versionen sind über unter anderem als kritisch eingestufte Sicherheitslücken angreifbar. Updates schließen die Schwachstellen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday Android: Googles monatlicher Patientenbesuch

Mehrjährige Haftstrafen für Millionen-Computerbetrug

Drei Männer wurden vom Landgericht Bamberg zu mehrjährigen Haftstrafen wegen Computerbetrugs verurteilt. Ihre Aufträge erhielten sie aus dem Darknet.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mehrjährige Haftstrafen für Millionen-Computerbetrug

Datenleck an der Uni Erlangen Nürnberg

Am Lehrstuhl für Gesundheitsmanagement wurden persönliche Daten von über 800 Studierenden auf einem Web-Server freigegeben – darunter Passwörter im Klartext.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenleck an der Uni Erlangen Nürnberg

Datenleck an der Uni Erlangen-Nürnberg

An einem Lehrstuhl wurden persönliche Daten von über 800 Studierenden irrtümlich auf einem Web-Server freigegeben – darunter auch Passwörter im Klartext.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenleck an der Uni Erlangen-Nürnberg

Microsoft legt Bug-Bounty-Programm für Xbox auf

Microsofts Xbox und Xbox Live sollen sicherer werden. Das „Xbox Bounty Program“ soll die bestehenden Sicherheitsmaßnahmen ergänzen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft legt Bug-Bounty-Programm für Xbox auf

Kritische Schwachstellen in macOS – Updates einspielen

Apple hat Sicherheitslücken behoben, die entfernten Angreifern die Übernahme von Macs ermöglichen können. Das Risiko wird als hoch eingestuft.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Schwachstellen in macOS – Updates einspielen

IMSI-Catcher: Warum Überwacher es so einfach haben

Handys überprüfen nicht gleich, woher Mitteilungen kommen. Das öffnet Spionen Tür und Tor. Abhilfe ist nicht in Sicht, wurde auf der Usenix Enigma deutlich.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: IMSI-Catcher: Warum Überwacher es so…

Lenovo ThinkPad: Updates beheben Probleme mit Thunderbolt

Von Lenovo als kritisch eingestufte Treiber-und Firmware-Updates für diverse ThinkPad-Modelle sollen unter anderem dem Ausfall von USB-C-Anschlüssen vorbeugen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Lenovo ThinkPad: Updates beheben Probleme mit Thunderbolt

Emotet: IT-Totalschaden beim Kammergericht Berlin

Interne Daten wurden geklaut und „ein kompletter Neuaufbau der IT-Infrastruktur wird […] angeraten“, heißt es im forensischen Bericht zum Emotet-Befall.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Emotet: IT-Totalschaden beim Kammergericht Berlin

Nach dem Buchbinder-Leak: Datenlecks rechtzeitig erkennen

Datenlecks gibts nicht nur bei Autovermietern und Arztpraxen. Möglicherweise stehen auch Ihre Dateifreigaben frei im Netz. Die richtigen Tools helfen dagegen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nach dem Buchbinder-Leak: Datenlecks rechtzeitig erkennen

Safari: Google nennt Details zur Lücke in Apples Trackingschutz

Die „Intelligent Tracking Prevention“ im Apple-Browser war Forschern des Suchriesen zufolge angreifbar und konnte zum Absaugen privater Daten genutzt werden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Safari: Google nennt Details zur Lücke in Apples Trackingschutz

Sicherheitsupdates für Samba erschienen

Das Samba-Programmpaket ist unter anderem für DoS-Attacken anfällig. Abgesicherte Versionen schaffen Abhilfe.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates für Samba erschienen

Aktuelle Welle: Ursnif-Trojaner versteckt sich in Zip-Archiven

Derzeit sind mal wieder vermehrt E-Mails mit gefährlichem Dateianhang in Umlauf. Der Schädling namens Ursnif hat es unter anderem auf Account-Daten abgesehen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Aktuelle Welle: Ursnif-Trojaner versteckt sich in Zip-Archiven

Handel mit Zugangsdaten: FBI beschlagnahmt Website WeLeakInfo

Hacker hatten per Abo Zugriff auf angeblich 12 Milliarden Datensätze. Die Website WeLeakInfo verkaufte Zugangsdaten und wurde nun vom FBI beschlagnahmt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Handel mit Zugangsdaten: FBI beschlagnahmt Website WeLeakInfo

Hinweise auf mögliche Verwundbarkeiten der Medizin-Telematik

Zugangskarten der Telematik-Infrastruktur für Ärzte, Kliniken und Kassen und elektronische Gesundheitskarten ließen sich ohne Identitätsprüfung besorgen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hinweise auf mögliche Verwundbarkeiten der Medizin-Telematik

Patchday: SAP lässt es im Januar ruhig angehen

Zum ersten Patchday des neuen Jahres serviert SAP seinen Nutzern eine Reihe von Updates für Lücken mit Medium-Einstufung.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: SAP lässt es im Januar ruhig angehen

Patchday: Microsoft schließt 49 Lücken in Windows & Co.

In diesem Monat bekommen Windows 7 und Windows Server 2008/R2 das letzte Mal Sicherheitsupdates. Aber auch andere Versionen bekommen etwas ab.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Microsoft schließt 49 Lücken in Windows &…