Kategorie: heise Security

heise-Angebot: Online-Workshop: Linux-Server härten

Lesen Sie den originalen Artikel: heise-Angebot: Online-Workshop: Linux-Server härten Lernen Sie in praktischen Übungen, wie Sie Linux-Server gegen Angriffe absichern – von der Datenverschlüsselung bis zu SELinux. 10% Frühbucherrabatt bis 18.1.   Become a supporter of IT Security News and…

Patchday: Schadcode-Attacken auf Microsoft Defender

Lesen Sie den originalen Artikel: Patchday: Schadcode-Attacken auf Microsoft Defender Microsoft schließt mehrere unter anderem kritische Sicherheitslücken in Azure, Office, Windows & Co.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den…

Sicherheitsupdates: Nvidia-Treiber könnte Daten leaken lassen

Lesen Sie den originalen Artikel: Sicherheitsupdates: Nvidia-Treiber könnte Daten leaken lassen Nvidia hat abgesicherte GPU-/vGPU-Treiber für Linux und Windows veröffentlicht. Keine Sicherheitslücke gilt als kritisch.   Become a supporter of IT Security News and help us remove the ads. Lesen…

heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall In dem dreitägigen Onlinekurs erarbeiten die Teilnehmer Schritt für Schritt interaktiv ihren Leitfaden für eine professionelle IT-Notfallplanung.   Become a supporter of IT Security News and help us remove…

Jetzt patchen! Angreifer scannen nach Zyxel-Backdoor

Lesen Sie den originalen Artikel: Jetzt patchen! Angreifer scannen nach Zyxel-Backdoor Angriffe auf Zyxel-Netzwerkgeräte mit verwundbarer Firmware könnten kurz bevor stehen.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel:…

l+f: Security-Albtraum SMB im Browser

Lesen Sie den originalen Artikel: l+f: Security-Albtraum SMB im Browser Security-Puristen warnten schon lange vor Techniken wie Webassembly und Websockets. Jetzt zeigt ein Hacker, was damit alles geht.   Become a supporter of IT Security News and help us remove…

Mozilla sichert mehrere Firefox-Ausgaben gegen kritische Lücke ab

Lesen Sie den originalen Artikel: Mozilla sichert mehrere Firefox-Ausgaben gegen kritische Lücke ab Der reguläre Firefox, das Extended Support Release (ESR) und auch die Android-Version des beliebten Webbrowsers haben ein wichtiges Sicherheitsupdate erhalten.   Become a supporter of IT Security…

Gefährliche Sicherheitslücken in Office-Anwendung TextMaker

Lesen Sie den originalen Artikel: Gefährliche Sicherheitslücken in Office-Anwendung TextMaker Angreifer könnten TextMaker-Nutzer attackieren. Die Gefahrenstufe gilt als hoch.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: Gefährliche Sicherheitslücken…

l+f: Google-Captchas mit Google-Tools gehackt

Lesen Sie den originalen Artikel: l+f: Google-Captchas mit Google-Tools gehackt Pro-Tipp: Spracherkennung ist ein nettes Spielzeug.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: l+f: Google-Captchas mit Google-Tools gehackt

Telegrams Nearby-Funktion lässt genauen Standort ermitteln

Lesen Sie den originalen Artikel: Telegrams Nearby-Funktion lässt genauen Standort ermitteln Nutzer von Telegram können sehen, wie weit Chatpartner entfernt sind. Mittels Triangulation lässt sich der Standort allerdings deutlich genauer bestimmen.   Become a supporter of IT Security News and…

Künstliche Intelligenz: Unvorhersehbare Risiken und Angriffsmethoden

Lesen Sie den originalen Artikel: Künstliche Intelligenz: Unvorhersehbare Risiken und Angriffsmethoden Bedrohungen für Künstliche Intelligenz fasst ENISA zusammen. Die EU-Behörde warnt vor Herausforderungen in Bereichen wie Gesundheit, Kfz und Finanzen.   Become a supporter of IT Security News and help…

Medizin-IT: BSI-Studie bescheinigt schlechtes Security-Niveau

Lesen Sie den originalen Artikel: Medizin-IT: BSI-Studie bescheinigt schlechtes Security-Niveau Viele Schwachstellen fand das BSI in seinen neuen Studien zur IT-Sicherheit in der Medizin. Penetrationstests oder Sicherheitsevaluierungen fehlten völlig.   Become a supporter of IT Security News and help us…

Chrome bevorzugt künftig HTTPS – auch beim ersten Aufruf

Lesen Sie den originalen Artikel: Chrome bevorzugt künftig HTTPS – auch beim ersten Aufruf Google macht mit seiner HTTPS-first-Policy weiter. Chrome soll künftig bei Eingabe einer Domain zuerst versuchen, diese Variante aufzurufen.   Become a supporter of IT Security News…

IntelOwl 2.0: Freies Tool für Threat-Intelligence-Analysen

Lesen Sie den originalen Artikel: IntelOwl 2.0: Freies Tool für Threat-Intelligence-Analysen In der neuen Major Release 2.0 erhält das Threat-Intelligence-Werkzeug IntelOwl mehrere neue Analysatoren. Das Tool erscheint als Open-Source-Software.   Become a supporter of IT Security News and help us…

Zyxel hat Backdoor in Firewalls einprogrammiert

Lesen Sie den originalen Artikel: Zyxel hat Backdoor in Firewalls einprogrammiert Zyxel Networks hat in Firewalls und Access-Point-Controller Hintertüren eingebaut und das Passwort verraten. Für die Firewalls gibt es ein Update.   Become a supporter of IT Security News and…

Guten Rutsch und ein gesundes neues Jahr 2021!

Lesen Sie den originalen Artikel: Guten Rutsch und ein gesundes neues Jahr 2021! Die Redaktionen der Heise Medien wünschen ein friedliches und gesundes 2021. Mögen Ihre Hoffnungen erfüllt werden und Sie gesund bleiben oder werden.   Become a supporter of…

rC3: Das Internet der Dinge als Killer-App für die IT-Sicherheit

Lesen Sie den originalen Artikel: rC3: Das Internet der Dinge als Killer-App für die IT-Sicherheit Verschlüsselungsexperte Bruce Schneier sieht das kaputte „Internet of Things“ als Durchbruch der IT-Security, da sie hier mit physischer Sicherheit kollidiert.   Become a supporter of…

GoDaddy: Phishing im eigenen Teich

Lesen Sie den originalen Artikel: GoDaddy: Phishing im eigenen Teich Der US-amerikanische Webhoster GoDaddy verspricht seinen Mitarbeitern einen Bonus und testet damit nur deren Affinität, auf Spam hereinzufallen.   Become a supporter of IT Security News and help us remove…

Apple liefert gerootete iPhones an Sicherheitsforscher aus

Lesen Sie den originalen Artikel: Apple liefert gerootete iPhones an Sicherheitsforscher aus Im Rahmen des „Apple Security Research Device Program“ sind die sogenannten Dev Devices nun an erste White Hats gegangen. Die sollen so schneller Lücken finden.   Become a…

Sicherheitsalbtraum: Viele vernetzte Türklingeln lassen Hacker ins Haus

Lesen Sie den originalen Artikel: Sicherheitsalbtraum: Viele vernetzte Türklingeln lassen Hacker ins Haus Günstige digitale Videoklingeln weisen schwere Sicherheitslücken wie Authentifizierungsprobleme auf und werden teils schon mit Softwarefehlern geliefert.   Become a supporter of IT Security News and help us…

Trojaner-Angriff: Ransomware legt Funke Mediengruppe lahm

Lesen Sie den originalen Artikel: Trojaner-Angriff: Ransomware legt Funke Mediengruppe lahm Unbekannte verschlüsseln Systeme des Verlags von WAZ und Berliner Morgenpost, Cyber-Experten der Polizei haben die Ermittlungen übernommen.   Become a supporter of IT Security News and help us remove…

Crypto Wars: Europol startet mit Entschlüsselungsplattform durch

Lesen Sie den originalen Artikel: Crypto Wars: Europol startet mit Entschlüsselungsplattform durch Nach dreijähriger Aufbauzeit hat bei Europol offiziell eine Stelle zur Entschlüsselung ihre Arbeit aufgenommen. Die Kritik am EU-Krypto-Kurs wächst.   Become a supporter of IT Security News and…

IT-Sicherheit: gründlich geschult und trotzdem geklickt

Lesen Sie den originalen Artikel: IT-Sicherheit: gründlich geschult und trotzdem geklickt Trotz Awareness-Schulung fiel einer von fünf Mitarbeitern bei einer großen Simulation auf Phishing-Mails herein.   Become a supporter of IT Security News and help us remove the ads. Lesen…

Sicherheitsrisiko Homeoffice

Lesen Sie den originalen Artikel: Sicherheitsrisiko Homeoffice Eine Studie zeigt, dass das Sicherheitsbewusstsein bei Heimarbeitern nur gering ausgeprägt ist.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: Sicherheitsrisiko Homeoffice

Pwnie Awards: Epische Jailbreaks und One-Click-Exploits

Lesen Sie den originalen Artikel: Pwnie Awards: Epische Jailbreaks und One-Click-Exploits Sicherheitsforscher freuen sich über den Hacker-Oscar, Microsoft & Co. fürchten sich vor der negativen Variante der Auszeichnung.   Become a supporter of IT Security News and help us remove…

heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung

Lesen Sie den originalen Artikel: heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung An zwei Tagen entwickeln die Teilnehmer einen Leitfaden, wie ihr Unternehmen die Cloud sicher nutzen kann. Frühbucherrabatt bis 10.1.2021.   Become a supporter of IT Security News and help us remove…

Sicherheitsupdates: FTP-Verbindungen von BIG-IP Appliances gefährdet

Lesen Sie den originalen Artikel: Sicherheitsupdates: FTP-Verbindungen von BIG-IP Appliances gefährdet Angreifer könnten BIG-IP Appliances attackieren und beispielsweise Speicherinhalte leaken.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: Sicherheitsupdates:…

Cyberangriffe gegen US-Ministerien – Moskau unter Verdacht

Lesen Sie den originalen Artikel: Cyberangriffe gegen US-Ministerien – Moskau unter Verdacht Mehrere US-Ministerien und Behörden sollen von Hackern angegriffen worden sein. Es sollen dieselben Angreifer sein, die schon bei FireEye Tools klauten.   Become a supporter of IT Security…

Kritische Lücken in IBM AIX gefährden Server

Lesen Sie den originalen Artikel: Kritische Lücken in IBM AIX gefährden Server Angreifer könnten unter anderem Root-Rechte auf Servern und Workstations mit dem AIX-System erlangen.   Become a supporter of IT Security News and help us remove the ads. Lesen…

Symantec Messaging Gateway könnte Passwörter leaken

Lesen Sie den originalen Artikel: Symantec Messaging Gateway könnte Passwörter leaken Es ist ein wichtiges Sicherheitsupdate für Symantec Messaging Gateway erschienen.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel:…

Hotfix rüstet Firewalls und Router von Sophos gegen Attacken

Lesen Sie den originalen Artikel: Hotfix rüstet Firewalls und Router von Sophos gegen Attacken Unter bestimmten Voraussetzungen könnten Angreifer das Netzwerkbetriebssystem Cyberoam attackieren.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den…

Microsoft Edge: Aktuelle Browserversion gegen Schwachstellen abgesichert

Lesen Sie den originalen Artikel: Microsoft Edge: Aktuelle Browserversion gegen Schwachstellen abgesichert Nach einem vorangegangenen Chrome-Update erhielt kürzlich auch der Chromium-basierte Edge eine Aktualisierung gegen teils mit „High“ bewertete Schwachstellen.   Become a supporter of IT Security News and help…

Sicherheitsupdates: Root-Lücken in VPN-Routern von D-Link

Lesen Sie den originalen Artikel: Sicherheitsupdates: Root-Lücken in VPN-Routern von D-Link Angreifer könnten die volle Kontrolle über verschiedene D-Link-Router erlangen. Patches sind nicht für alle Modelle verfügbar.   Become a supporter of IT Security News and help us remove the…

OpenSSL behebt Speicherfehler

Lesen Sie den originalen Artikel: OpenSSL behebt Speicherfehler Ein Update beseitigt einen Null-Pointer-Zugriff, der laut Advisory zum Absturz führen kann.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: OpenSSL…

Kubernetes-Entwickler warnen vor internen Man-in-the-Middle-Angriffen

Lesen Sie den originalen Artikel: Kubernetes-Entwickler warnen vor internen Man-in-the-Middle-Angriffen Das Kubernetes-Security-Team warnt vor einem Sicherheitsproblem, das noch nicht per Patch gelöst werden kann. Die Angreifer müssen aber Nutzer im Cluster sein.   Become a supporter of IT Security News…

Patchday: Microsoft stopft kritische Lücken in Exchange Server

Lesen Sie den originalen Artikel: Patchday: Microsoft stopft kritische Lücken in Exchange Server Für unter anderem Hyper-V, Office und Windows stehen wichtige Sicherheitsupdates zum Download bereit. Einige Lücken gelten als kritisch.   Become a supporter of IT Security News and…