Kategorie: heise Security

heise-Angebot: Windows 10 in Unternehmen, DevSecOps & Co.

Lesen Sie den originalen Artikel: heise-Angebot: Windows 10 in Unternehmen, DevSecOps & Co. Vier Seminare bringen Sie in den Themen DevSecOps, Incident Handling, Notfallmanagement und Windows 10 in Firmen auf den aktuellen Stand.   Become a supporter of IT Security…

Sicherheitsupdates: BIG-IP Appliances und die Admin-Falle

Lesen Sie den originalen Artikel: Sicherheitsupdates: BIG-IP Appliances und die Admin-Falle Der Netzwerkausrüster F5 hat wichtige Patches zum Absichern verschiedener Appliances veröffentlicht.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen…

Threema plant Multi-Device-Funktion mit Ende-zu-Ende-Verschlüsselung

Lesen Sie den originalen Artikel: Threema plant Multi-Device-Funktion mit Ende-zu-Ende-Verschlüsselung Mittels eines „Mediator-Servers“ will Threema eine Multi-Geräte-Funktion schaffen, die seinen Sicherheits- und Datenschutzstandards entspricht.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie…

Exchange-Lücke: Immer noch viele Server offen

Lesen Sie den originalen Artikel: Exchange-Lücke: Immer noch viele Server offen Einen Monat nachdem heise Security über die dramatische Zahl an verwundbaren Systemen berichtete, hat sich die Situation zwar verbessert, aber nicht entspannt.   Become a supporter of IT Security…

Patchday: Kritische Schadcode-Lücke in Android 8.0 bis 11

Lesen Sie den originalen Artikel: Patchday: Kritische Schadcode-Lücke in Android 8.0 bis 11 Google, Samsung & Co. haben wichtige Sicherheitsupdates für verschiedene Android-Versionen veröffentlicht.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie…

Googles Project Zero deckt Sicherheitslücke bei GitHub auf

Lesen Sie den originalen Artikel: Googles Project Zero deckt Sicherheitslücke bei GitHub auf Das Sicherheitsteam hat das Risiko der gefundenen Schwachstelle für Entwickler als hoch eingestuft. Eine schnelle Lösung des Problems gibt es bisher nicht.   Become a supporter of…

l+f: Die Bundeswehr will gehackt werden – für lau

Lesen Sie den originalen Artikel: l+f: Die Bundeswehr will gehackt werden – für lau Sicherheitsforschers gesucht: Eine richtige Belohnung gibt es aber nicht.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den…

JavaScript-Paketmanager: Twilio-Brandjacking-Paket öffnet Hintertür

Lesen Sie den originalen Artikel: JavaScript-Paketmanager: Twilio-Brandjacking-Paket öffnet Hintertür Vergangenes Wochenende haben Angreifer ein Paket namens twilio-npm veröffentlicht, das eine Reverse Shell auf dem Entwicklersystem startet.   Become a supporter of IT Security News and help us remove the ads.…

heise-Angebot: heise Security Pro startet mit Expertenplattform

Lesen Sie den originalen Artikel: heise-Angebot: heise Security Pro startet mit Expertenplattform Das Profi-Paket von heise Security kombiniert Konferenzen und Webinare jetzt mit neuen Möglichkeiten zur Vernetzung.   Become a supporter of IT Security News and help us remove the…

Intel-Prozessoren: Microcode-Updates für Atom-Celerons entschlüsselt

Lesen Sie den originalen Artikel: Intel-Prozessoren: Microcode-Updates für Atom-Celerons entschlüsselt Sicherheitsforscher konnten erstmals Microcode-Updates für bestimmte Intel-Prozessoren untersuchen; laut Intel ist das aber keine wesentliche Sicherheitslücke.   Become a supporter of IT Security News and help us remove the ads.…

FBI warnt vor Cyberattacken auf Krankenhäuser in den USA

Lesen Sie den originalen Artikel: FBI warnt vor Cyberattacken auf Krankenhäuser in den USA Laut IT-Sicherheitsexperten wollen Cyberkriminelle rund 400 Gesundheitseinrichtungen mit Erpressungstrojanern in die Bredouille bringen.   Become a supporter of IT Security News and help us remove the…

Schlupflöcher in ZoneAlarm-Firewall geschlossen

Lesen Sie den originalen Artikel: Schlupflöcher in ZoneAlarm-Firewall geschlossen Ein wichtiges Update schließt zwei Sicherheitslücken in ZoneAlarm.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: Schlupflöcher in ZoneAlarm-Firewall geschlossen

heise-Angebot: Online-Workshop: Sicher in die Cloud

Lesen Sie den originalen Artikel: heise-Angebot: Online-Workshop: Sicher in die Cloud An zwei Tagen entwickeln die Teilnehmer einen Leitfaden, wie ihr Unternehmen die Cloud sicher nutzen kann. Frühbucherbabatt bis 6.11.   Become a supporter of IT Security News and help…

Ende-zu-Ende-Verschlüsselung für Zoom-Clients ist da

Lesen Sie den originalen Artikel: Ende-zu-Ende-Verschlüsselung für Zoom-Clients ist da Zooms Videokonferenzen können mit Client ab sofort Ende-zu-Ende-verschlüsselt werden. Man muss die Funktion aber jeweils aktivieren.   Become a supporter of IT Security News and help us remove the ads.…

Industrieanlagen mit OPC UA systematisch schlecht konfiguriert

Lesen Sie den originalen Artikel: Industrieanlagen mit OPC UA systematisch schlecht konfiguriert Forscher des Fraunhofer FKIE und der RWTH Aachen haben das Internet nach Steuerungen auf Basis des Standards OPC UA durchsucht. 92% waren unsicher eingerichtet.   Become a supporter…

Apple winkt erneut Mac-Adware durch

Lesen Sie den originalen Artikel: Apple winkt erneut Mac-Adware durch Apples automatisierte Malware-Prüfung hat wieder versagt: Laut einer Sicherheitsfirma wurde ein Schädling vorübergehend mit Beglaubigung vertrieben.   Become a supporter of IT Security News and help us remove the ads.…

macOS: HP-Apps verlieren Sicherheitszertifikat

Lesen Sie den originalen Artikel: macOS: HP-Apps verlieren Sicherheitszertifikat Zahlreiche Anwendungen des Druckerherstellers laufen auf dem Mac aktuell nicht mehr – je nach Betriebssystem. macOS meint dann, es handele sich um „Malware“.   Become a supporter of IT Security News…

Sicherheitsunternehmen F-Secure will „Staatstrojaner“ ausschalten

Lesen Sie den originalen Artikel: Sicherheitsunternehmen F-Secure will „Staatstrojaner“ ausschalten „Staatstrojaner bekommen von uns keinen Freifahrtschein“: F-Secure will nach dem deutschen Staatstrojaner suchen und ihn deaktivieren.   Become a supporter of IT Security News and help us remove the ads.…

US-Regierung verhängt Sanktionen wegen Cyberangriff

Lesen Sie den originalen Artikel: US-Regierung verhängt Sanktionen wegen Cyberangriff US-Regierung verhängt Sanktionen gegen russisches Forschungszentrum – Grund sei die Unterstützung beim Cyberangriff 2017 auf eine Ölraffinerie in Saudi-Arabien.   Become a supporter of IT Security News and help us…

l+f: Robin-Hood-Hacker spenden Lösegeld – nein danke

Lesen Sie den originalen Artikel: l+f: Robin-Hood-Hacker spenden Lösegeld – nein danke Die Macher des Verschlüsselungstrojaners Darkside wollen Gutes tun.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: l+f:…

UEFI Secure Boot sperrt manche freie Software aus

Lesen Sie den originalen Artikel: UEFI Secure Boot sperrt manche freie Software aus Lange Bearbeitungszeiten beim Signaturprozess des Secure-Boot-Bootloaders Shim lassen einige Programmierer verzweifeln.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie…

Google Chrome: Datensammelnde Adblocker wurden entfernt

Lesen Sie den originalen Artikel: Google Chrome: Datensammelnde Adblocker wurden entfernt Google entfernte die Add-ons Nano Adblocker und Nano Defender aus dem Chrome Web Store – Grund war bösartiger Code, der Anfang des Monats implementiert wurde.   Become a supporter…

Sicherheitsforscher kombiniert drei Lücken in Discord-Messenger

Lesen Sie den originalen Artikel: Sicherheitsforscher kombiniert drei Lücken in Discord-Messenger Der Desktop-Client von Discord ist aufgrund von Sicherheitslücken in verschiedenen Komponenten attackierbar. Mittlerweile ist das Sicherheitsproblem gelöst.   Become a supporter of IT Security News and help us remove…

Update für den Chrome-Browser schließt aktiv ausgenutzte Lücke

Lesen Sie den originalen Artikel: Update für den Chrome-Browser schließt aktiv ausgenutzte Lücke Chrome 86.0.4240.111 für Windows, macOS & Linux schließt unter anderem eine „High“-Lücke, die von der FreeType-Bibliothek (vor v2.10.4) eingeschleust wurde.   Become a supporter of IT Security…

Kabinett will Geheimdiensten Zugriff auf Messenger-Nachrichten geben

Lesen Sie den originalen Artikel: Kabinett will Geheimdiensten Zugriff auf Messenger-Nachrichten geben Nach langer Diskussion will das Kabinett der Bundesregierung zukünftig das Abhören sowie Lesen der Nachrichten von Messenger-Diensten gegen Anordnung erlauben.   Become a supporter of IT Security News…

Anonymisierendes OS: Tails 4.12 bringt Security- und Bugfixes

Lesen Sie den originalen Artikel: Anonymisierendes OS: Tails 4.12 bringt Security- und Bugfixes Mit der neuen Tails-Version 4.12 wurden unter anderem einige Sicherheitslücken geschlossen und ein bislang fehlender Button zum Download-Abbruch eingefügt.   Become a supporter of IT Security News…

Anonymisierender Tor Browser in Version 10.0.2 erschienen

Lesen Sie den originalen Artikel: Anonymisierender Tor Browser in Version 10.0.2 erschienen Für Linux, Windows und macOS stehen Tor-Browser-Updates bereit. Enthalten sind neben Bugfixes auch sicherheitsrelevante Aktualisierungen der Firefox ESR-Basis.   Become a supporter of IT Security News and help…

heise-Angebot: heise Security Prevent: IT-Risiken im Griff

Lesen Sie den originalen Artikel: heise-Angebot: heise Security Prevent: IT-Risiken im Griff Das halbtägige Webinar gibt einen Überblick zu aktuellen Gefahren und wie Sie Ihr Unternehmen effizient schützen.   Become a supporter of IT Security News and help us remove…

Face ID und Touch ID sollen Web-Logins sicherer machen

Lesen Sie den originalen Artikel: Face ID und Touch ID sollen Web-Logins sicherer machen Apple-Nutzer können sich bald biometrisch bei Web-Diensten anmelden. Apple will Multi-Faktor-Authentifizierung so alltagstauglich machen.   Become a supporter of IT Security News and help us remove…

BSI-Lagebericht: IT-Sicherheitslage in Deutschland angespannt

Lesen Sie den originalen Artikel: BSI-Lagebericht: IT-Sicherheitslage in Deutschland angespannt Raffinierte Angriffe und massiver Schaden: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) zeichnet in seinem Lagebericht kein entspanntes Bild.   Become a supporter of IT Security News and help…

Googles Model Card – der Beipackzettel für den AI-Algorithmus

Lesen Sie den originalen Artikel: Googles Model Card – der Beipackzettel für den AI-Algorithmus Automatisch erstellte Algorithmen müssen verantwortungsvoll eingesetzt werden. Das beginnt schon bei der Planung. Über den Erfolg kann Offenlegung entscheiden.   Become a supporter of IT Security…

Corona-Phishing: EU-Kommission warnt vor falschen Anträgen

Lesen Sie den originalen Artikel: Corona-Phishing: EU-Kommission warnt vor falschen Anträgen Vorsicht: Mit gefälschten Antragsformularen für Corona-Überbrückungshilfen wollen Cybergangster Daten von kleinen und mittelständischen Unternehmen „abphishen“.   Become a supporter of IT Security News and help us remove the ads.…

Apples Sicherheitschip T2: Exploit in Aktion gezeigt

Lesen Sie den originalen Artikel: Apples Sicherheitschip T2: Exploit in Aktion gezeigt Ein Hackerteam hat demonstriert, wie sich der aktuelle Sicherheitschip im Mac knacken lässt – mit einem simplen manipulierten USB-C-Kabel.   Advertise on IT Security News. Lesen Sie den…

FinFisher: Durchsuchung wegen Exports von Staatstrojanern

Lesen Sie den originalen Artikel: FinFisher: Durchsuchung wegen Exports von Staatstrojanern Die Staatsanwaltschaft München hat mehrere Objekte von FinFisher durchsucht, auch im Ausland. Der Verdacht lautet auf illegalen Export von Spähsoftware.   Advertise on IT Security News. Lesen Sie den…

E-Rezept kommt ohne Ende-zu-Ende-Verschlüsselung

Lesen Sie den originalen Artikel: E-Rezept kommt ohne Ende-zu-Ende-Verschlüsselung Die Einführung des E-Rezepts ist für 2022 geplant, allerdings ohne Ende-zu-Ende-Verschlüsselung. Auf Seiten der Telematik-Infrastruktur kann mitgelesen werden.   Advertise on IT Security News. Lesen Sie den originalen Artikel: E-Rezept kommt…

IDC: Mehr Angriffe auf IT im Corona-Jahr

Lesen Sie den originalen Artikel: IDC: Mehr Angriffe auf IT im Corona-Jahr Die Marktforscher haben über 200 deutsche Unternehmen zum Stand der IT-Sicherheit befragt. Homeoffice macht 2020 besonders viele Probleme.   Advertise on IT Security News. Lesen Sie den originalen…

Trickbot-Botnet: US-Militär startet Gegenangriff

Lesen Sie den originalen Artikel: Trickbot-Botnet: US-Militär startet Gegenangriff Um die Präsidentschaftswahlen zu schützen, hat das US Cyber Command offenbar gezielt das Trickbot-Botnet unter Beschuss genommen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Trickbot-Botnet: US-Militär startet…

Browser-Cache: Google Chrome lädt mehr Inhalte neu

Lesen Sie den originalen Artikel: Browser-Cache: Google Chrome lädt mehr Inhalte neu Durch eine Änderung am Browser-Cache lädt Google Chrome häufiger Inhalte neu, statt aus dem Cache. Das sorgt für mehr Privatsphäre beim Surfen.   Advertise on IT Security News.…

heise-Angebot: Online-Workshop: Notfallplanung für den Security-Ernstfall

Lesen Sie den originalen Artikel: heise-Angebot: Online-Workshop: Notfallplanung für den Security-Ernstfall In dem dreitägigen Kurs erarbeiten die Teilnehmer Schritt für Schritt interaktiv ihren Leitfaden für eine professionelle IT-Notfallplanung.   Advertise on IT Security News. Lesen Sie den originalen Artikel: heise-Angebot:…