Kategorie: heise Security

Spieleentwickler CD Projekt wurde Opfer von Ransomware-Attacke

Lesen Sie den originalen Artikel: Spieleentwickler CD Projekt wurde Opfer von Ransomware-Attacke Unbekannte Cyberkriminelle haben Server von CD Projekt gehackt . Laut dem Spieleentwickler wurden dabei wohl keine Nutzerdaten erbeutet.   Become a supporter of IT Security News and help…

Florida: Hacker wollte Trinkwasser aus der Ferne vergiften

Lesen Sie den originalen Artikel: Florida: Hacker wollte Trinkwasser aus der Ferne vergiften Kriminelle haben ein Trinkwasserwerk in Florida gehackt und die Natriumhydroxid-Zufuhr vervielfacht. Ein Mitarbeiter beobachtete die Tat und stoppte sie.   Become a supporter of IT Security News…

Hackerangriff auf Trinkwasser in Florida

Lesen Sie den originalen Artikel: Hackerangriff auf Trinkwasser in Florida Kriminelle haben ein Trinkwasserwerk in Florida gehackt und die Natriumhydroxid-Zufuhr vervielfacht. Ein Mitarbeiter beobachtete die Tat und stoppte sie.   Become a supporter of IT Security News and help us…

Nach Domain-Hijacking: Perl.com wieder in den richtigen Händen

Lesen Sie den originalen Artikel: Nach Domain-Hijacking: Perl.com wieder in den richtigen Händen Wer Informationen rund um die Programmiersprache Perl sucht, kann die kürzlich gekaperte Domain Perl.com laut Betreibern jetzt wieder mit gutem Gefühl ansurfen.   Become a supporter of…

FOSDEM: Hacker auf dem eigenen Honeypot-Server beobachten

Lesen Sie den originalen Artikel: FOSDEM: Hacker auf dem eigenen Honeypot-Server beobachten Auf der FOSDEM haben zwei Entwickler eine raffinierte Methode vorgestellt, einen eigenen SSH-Honeypot zu bauen und den Hackern über die Schulter zu schauen.   Become a supporter of…

l+f: Prost! Die Kaffee-Flatrate ist da

Lesen Sie den originalen Artikel: l+f: Prost! Die Kaffee-Flatrate ist da Ein Sicherheitsforscher kauft für 167.772,15 US-Dollar Kaffee.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: l+f: Prost! Die…

Sicherheitsupdates: Root-Lücken in Cisco Small Business Router

Lesen Sie den originalen Artikel: Sicherheitsupdates: Root-Lücken in Cisco Small Business Router Angreifer könnten unter anderem verschiedene Router-Modelle und die Videokonferenz-Anwendung Webex von Cisco attackieren.   Become a supporter of IT Security News and help us remove the ads. Lesen…

Zero-Day im Chrome-Browser: Jetzt Update einspielen

Lesen Sie den originalen Artikel: Zero-Day im Chrome-Browser: Jetzt Update einspielen Eine aktiv ausgenutzte Schwachstelle im Chrome-Browser gefährdet die meisten Betriebssysteme. Google hat ein Update.   Become a supporter of IT Security News and help us remove the ads. Lesen…

E-Tretroller sind leicht zu überwachen und zu manipulieren

Lesen Sie den originalen Artikel: E-Tretroller sind leicht zu überwachen und zu manipulieren Die Apps der Verleiher sind sehr auskunftsfreudig. Mit den übertragenen Daten lässt sich ein E-Tretroller sogar während der Fahrt abschalten.   Become a supporter of IT Security…

Virtuelle Hauptversammlungen mit Anfängerfehlern

Lesen Sie den originalen Artikel: Virtuelle Hauptversammlungen mit Anfängerfehlern Wegen der Pandemie verlegen Aktiengesellschaften ihre Hauptversammlungen ins Internet. Doch bei der Umstellung gab es deutliche Sicherheits-Mängel.   Become a supporter of IT Security News and help us remove the ads.…

Kein Apple-Patch: Kritische sudo-Lücke betrifft offenbar auch macOS

Lesen Sie den originalen Artikel: Kein Apple-Patch: Kritische sudo-Lücke betrifft offenbar auch macOS Trotz Installation der jüngsten Apple-Sicherheits-Updates können Angreifer Root-Rechte auf Macs erlangen, warnen Sicherheitsforscher.   Become a supporter of IT Security News and help us remove the ads.…

Patchday: Kritische Lücken in Android 8.1 bis 11 geschlossen

Lesen Sie den originalen Artikel: Patchday: Kritische Lücken in Android 8.1 bis 11 geschlossen Google, Samsung & Co. haben gefährliche Schwachstellen in verschiedenen Android-Versionen geschlossen.   Become a supporter of IT Security News and help us remove the ads. Lesen…

Kanada erforscht IT-Sicherheit auf hoher See

Lesen Sie den originalen Artikel: Kanada erforscht IT-Sicherheit auf hoher See Piraten kapern Schiffe inzwischen auch digital. Lange Vorlaufzeiten und Distanzen der Schifffahrt erschweren die Abwehr.   Become a supporter of IT Security News and help us remove the ads.…

Ändere-Dein-Passwort-Tag: Schon wieder!?

Lesen Sie den originalen Artikel: Ändere-Dein-Passwort-Tag: Schon wieder!? Legen Sie sich wieder hin, Ihre Passwörter sind sicher. Oder zumindest genauso sicher wie gestern. Aber wo wir gerade beim Thema sind…   Become a supporter of IT Security News and help…

iMessage: Apple dichtet Messaging-Anwendung besser ab

Lesen Sie den originalen Artikel: iMessage: Apple dichtet Messaging-Anwendung besser ab Künftig sollen Ausbrüche ins Betriebssystem über Lücken in der Instant-Messaging-App nicht mehr so einfach möglich sein. Apple baut eine „BlastDoor“ ein.   Become a supporter of IT Security News…

l+f: Emotet, der Goldesel

Lesen Sie den originalen Artikel: l+f: Emotet, der Goldesel Die Beschlagnahmungen rund um Emotet betrafen nicht nur virtuelle Server.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: l+f: Emotet,…

Open-Source-Firewall OPNsense 21.1 ist da

Lesen Sie den originalen Artikel: Open-Source-Firewall OPNsense 21.1 ist da Die Entwickler haben die freie Firewall-Distribution OPNsense verbessert und in einer neuen Version veröffentlicht.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie…

#TGIQF: Das Quiz rund um IT-Security-Wissen und -News

Lesen Sie den originalen Artikel: #TGIQF: Das Quiz rund um IT-Security-Wissen und -News Emotet ist zerschlagen, sudo gepatcht und CVSS ein System zur Schwachstellenbewertung. Alles auf dem Schirm? Unser Freitagsquiz schließt Security-Wissenslücken.   Become a supporter of IT Security News…

Emotet nach Gegenschlag: Was passiert mit den Opfern?

Lesen Sie den originalen Artikel: Emotet nach Gegenschlag: Was passiert mit den Opfern? Emotet ist stillgelegt und deinstalliert sich am 25. April. Doch was ist mit bereits verschlüsselten Daten oder nachgeladenen Schädlingen wie Trickbot?   Become a supporter of IT…

Emotet: Strafverfolger zerschlagen Malware-Infrastruktur

Lesen Sie den originalen Artikel: Emotet: Strafverfolger zerschlagen Malware-Infrastruktur Strafverfolgungsbehörden aus acht Ländern haben die Infrastruktur eines der zerstörerischsten Schädlinge der vergangenen Jahre unter ihre Kontrolle gebracht.   Become a supporter of IT Security News and help us remove the…

AMD-Mobilprozessor Ryzen 5000 bringt CET-Schutz gegen ROP-Angriffe

Lesen Sie den originalen Artikel: AMD-Mobilprozessor Ryzen 5000 bringt CET-Schutz gegen ROP-Angriffe Die Control-flow Enforcement Technology (CET) soll Malware-Attacken mit Return-Oriented Programming (ROP) erschweren.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie…

Google-Warnung: Staatliche Spione tarnen sich als Sicherheitsforscher

Lesen Sie den originalen Artikel: Google-Warnung: Staatliche Spione tarnen sich als Sicherheitsforscher Ein Security-Blog mit Fake-Content, falsche Social-Media-Profile und Visual Studio-Projekte mit verstecktem Schadcode sollen Forscher in eine Falle locken.   Become a supporter of IT Security News and help…

Russland warnt vor US-Hacks

Lesen Sie den originalen Artikel: Russland warnt vor US-Hacks Der russische Geheimdienst warnt vor Vergeltungsschlägen der USA auf russische IT-Infrastruktur. Die Warnung ist ein Novum im größten Land der Welt.   Become a supporter of IT Security News and help…

l+f: Hacker lieben die Google-Suche

Lesen Sie den originalen Artikel: l+f: Hacker lieben die Google-Suche Beim Verstecken ihrer Beute haben Hacker einen Fehler begangen.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: l+f: Hacker…

Windows-Tool-Forum IObit gehackt, Ransomware jagt Mitglieder

Lesen Sie den originalen Artikel: Windows-Tool-Forum IObit gehackt, Ransomware jagt Mitglieder Hacker verbreiten derzeit den Erpressungstrojaner DeroHE im Namen des Windows-Tool-Anbieters IObit.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen…

Nitro PDF: Datenbank mit 77 Millionen Nutzereinträgen geleakt

Lesen Sie den originalen Artikel: Nitro PDF: Datenbank mit 77 Millionen Nutzereinträgen geleakt Im Internet sind umfangreiche Informationen registrierter Nutzer von Nitro-PDF-Anwendungen verfügbar. Darunter finden sich auch Passwörter.   Become a supporter of IT Security News and help us remove…

Archiv-Uploads könnten für Drupal-Websites gefährlich werden

Lesen Sie den originalen Artikel: Archiv-Uploads könnten für Drupal-Websites gefährlich werden Aktuelle Versionen des Content Management Systems Drupal schließen eine kritische Sicherheitslücke.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen…

Nvidia Shield TV: Mediaplayer gegen Schwachstellen abgesichert

Lesen Sie den originalen Artikel: Nvidia Shield TV: Mediaplayer gegen Schwachstellen abgesichert Aus der Ferne sind die Schwachstellen nicht ausnutzbar – dennoch sollten Nutzer die verfügbare Shield Experience-Aktualisierung baldigst durchführen.   Become a supporter of IT Security News and help…

Schadcode-Schlupflöcher in VLC Player gestopft

Lesen Sie den originalen Artikel: Schadcode-Schlupflöcher in VLC Player gestopft In der aktuellen Version des VLC Player haben die Entwickler mehrere Sicherheitslücken geschlossen.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den…

WireGuard-VPN in Firewall-Distribution pfSense verfügbar

Lesen Sie den originalen Artikel: WireGuard-VPN in Firewall-Distribution pfSense verfügbar Netgate hat angekündigt, dass die VPN-Software WireGuard ab sofort in den Entwicklungsbuilds der pfSense Community Edition zur Verfügung steht.   Become a supporter of IT Security News and help us…

Neuer BSI-Standard zum Business Continuity Management

Lesen Sie den originalen Artikel: Neuer BSI-Standard zum Business Continuity Management Mit dem neuen Standard 200-4 modernisiert das BSI den 100-4 Notfallmanagement. Er konzentriert sich auf den Aufbau des Business Continuity Managements.   Become a supporter of IT Security News…

DNSpooQ: Sicherheitslücken im DNS-/DHCP-Server Dnsmasq entdeckt

Lesen Sie den originalen Artikel: DNSpooQ: Sicherheitslücken im DNS-/DHCP-Server Dnsmasq entdeckt Angreifer könnten Geräte mit Dnsmasq attackieren und Opfer auf Malware-Websites umleiten. Davon sind unter anderem Asus, Cisco und Xiaomi betroffen.   Become a supporter of IT Security News and…

l+f: Spielende Kinder hackten Linux Mint

Lesen Sie den originalen Artikel: l+f: Spielende Kinder hackten Linux Mint Diagdsahfghgf3″hgjGgh=jh+/ma-meöèhghimmē… huch! Mooomēēnt! Stopp! Es gibt Patches.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: l+f: Spielende Kinder…

Jetzt neues Passwort vergeben! OpenWrt-Forum gehackt

Lesen Sie den originalen Artikel: Jetzt neues Passwort vergeben! OpenWrt-Forum gehackt Angreifer konnten auf Nutzerdaten des OpenWrt-Forums zugreifen. Dort tauschen sich Nutzer des alternativen Betriebssystems u.a. für Router aus.   Become a supporter of IT Security News and help us…

Nach Hackerangriff: Alle Funke-Tageszeitungen bald wieder regulär

Lesen Sie den originalen Artikel: Nach Hackerangriff: Alle Funke-Tageszeitungen bald wieder regulär Vor Weihnachten war die Funke-Mediengruppe Opfer von Ransomware geworden. Die Aufräumarbeiten dauern an, laufen aber schneller als erwartet.   Become a supporter of IT Security News and help…

Bug in Windows 10: Pfadangabe kann Bluescreen verursachen

Lesen Sie den originalen Artikel: Bug in Windows 10: Pfadangabe kann Bluescreen verursachen Eine bestimmte Pfadangabe etwa in der Adressleiste eines Browsers erzeugt unter Win 10 einen Bluescreen. Updates fehlen noch. Windows 7 scheint nicht betroffen.   Become a supporter…

Kritische Admin-Lücke in WordPress-Plug-in Orbit Fox

Lesen Sie den originalen Artikel: Kritische Admin-Lücke in WordPress-Plug-in Orbit Fox Es gibt ein wichtiges Sicherheitsupdate für das WordPress-Plug-in Orbit Fox.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel:…

CDU-Generalsekretär: Hackerangriffe auf digitalen CDU-Parteitag

Lesen Sie den originalen Artikel: CDU-Generalsekretär: Hackerangriffe auf digitalen CDU-Parteitag Auf den CDU-Parteitag hat es Hackerangriffe gegeben, berichtet Generalsekretär Ziemiak. Aber man habe sich gewehrt, das digitale Wahlsystem sei nicht betroffen.   Become a supporter of IT Security News and…

Telegram-Bot soll Telefonnummern zu Facebook-Profilen verkaufen

Lesen Sie den originalen Artikel: Telegram-Bot soll Telefonnummern zu Facebook-Profilen verkaufen Bei Telegram lassen sich über einen Bot Hunderte Millionen Telefonnummern von Facebook-Nutzern kaufen. Woher die dazugehörige Datenbank stammt, ist unklar.   Become a supporter of IT Security News and…

QuoVadis: HTTPS-Fehler wegen gesperrtem Zertifikat

Lesen Sie den originalen Artikel: QuoVadis: HTTPS-Fehler wegen gesperrtem Zertifikat Ein nicht ausreichend kommunizierte Zertifikatswechsel führt offenbar zu Problemen.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: QuoVadis: HTTPS-Fehler…

l+f: Erpresser sperren Genitalien ein

Lesen Sie den originalen Artikel: l+f: Erpresser sperren Genitalien ein Aua, aua! Solange bis Mann das Lösegeld zahlt.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: l+f: Erpresser sperren…

Angreifer könnten Netzwerkverkehr von Junos OS dauerhaft lahmlegen

Lesen Sie den originalen Artikel: Angreifer könnten Netzwerkverkehr von Junos OS dauerhaft lahmlegen Es gibt wichtige Sicherheitsupdates für das Netzwerk-Betriebssystem Junos OS. Sie schließen unter anderem eine kritische Lücke mit Höchstwertung.   Become a supporter of IT Security News and…

Amazon führt Ende-zu-Ende-Verschlüsselung für Ring-Produkte ein

Lesen Sie den originalen Artikel: Amazon führt Ende-zu-Ende-Verschlüsselung für Ring-Produkte ein Videokameras von smarte Türklingeln von Ring können Videos künftig mit Ende-zu-Ende-Verschlüsselung absichern. Nun startet der erste Test in den USA.   Become a supporter of IT Security News and…

Tor Browser: Neue Version schließt kritische Firefox ESR-Lücke

Lesen Sie den originalen Artikel: Tor Browser: Neue Version schließt kritische Firefox ESR-Lücke Für den anonymisierenden Webbrowser steht ein sicherheitsrelevantes Update für Linux, Windows und macOS bereit. Auch für Android liegt eine neue Version vor.   Become a supporter of…

Sicherheitsupdate: Kritische Schadcode-Lücke in Thunderbird

Lesen Sie den originalen Artikel: Sicherheitsupdate: Kritische Schadcode-Lücke in Thunderbird Mozilla hat seinen Mail-Client abgesichert. Nutzer sollten schnell updaten.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: Sicherheitsupdate: Kritische…