Kategorie: heise Security

Schwerwiegende Computerprobleme an Berliner Gerichten

Lesen Sie den originalen Artikel: Schwerwiegende Computerprobleme an Berliner Gerichten Vor einem Jahr legte Emotet das Berliner Kammergericht lahm. Nun gibt es an Berliner Gerichten erneut IT-Probleme.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Schwerwiegende Computerprobleme…

Patchday: Angreifer könnten unberechtigt auf SAP-Software zugreifen

Lesen Sie den originalen Artikel: Patchday: Angreifer könnten unberechtigt auf SAP-Software zugreifen Der Hersteller von betriebswirtschaftlicher Software hat Sicherheitsupdates für unter anderem kritische Lücken veröffentlicht.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Patchday: Angreifer könnten unberechtigt…

Patchday: Adobe schließt kritische Schadcode-Lücken in InDesign & Co.

Lesen Sie den originalen Artikel: Patchday: Adobe schließt kritische Schadcode-Lücken in InDesign & Co. Es gibt wichtige Sicherheitsupdates für Experience Manager, Framemaker und InDesign.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Patchday: Adobe schließt kritische Schadcode-Lücken…

l+f: Viren-Scanner versus Antifa

Lesen Sie den originalen Artikel: l+f: Viren-Scanner versus Antifa Die Scanner von Avast und AVG halten eine Ausgabe der Tageszeitung taz für einen Trojaner.   Advertise on IT Security News. Lesen Sie den originalen Artikel: l+f: Viren-Scanner versus Antifa

Risikofaktor Mensch: BSI lädt zum IT-Grundschutztag ein

Lesen Sie den originalen Artikel: Risikofaktor Mensch: BSI lädt zum IT-Grundschutztag ein Zum online veranstalteten IT-Grundschutztag des Bundesamts für Sicherheit in der Informationstechnik können sich Interessierte noch anmelden.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Risikofaktor…

CCC deckt erneut Schwachstellen in Corona-Listen auf

Lesen Sie den originalen Artikel: CCC deckt erneut Schwachstellen in Corona-Listen auf Mitglieder des Chaos Computer Clubs fanden mehrere Sicherheitslücken, eine vorhandene Verschlüsselung der Daten verhinderte aber Schlimmeres.   Advertise on IT Security News. Lesen Sie den originalen Artikel: CCC…

„Hör mir besser zu!!!“: Bitcoin-Erpressermails mit Bombendrohungen

Lesen Sie den originalen Artikel: „Hör mir besser zu!!!“: Bitcoin-Erpressermails mit Bombendrohungen Das Landeskriminalamt warnt vor der Zunahme von Erpressermails, in denen Bombendrohungen ausgesprochen werden. Es gab bereits Evakuierungen.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Hacker erbeuten Kredikartendaten aus Warner-Music-Group-Shops

Lesen Sie den originalen Artikel: Hacker erbeuten Kredikartendaten aus Warner-Music-Group-Shops Es gab Sicherheitsvorfälle in mehreren Onlineshops des Major-Labels Warner Music Group.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Hacker erbeuten Kredikartendaten aus Warner-Music-Group-Shops

Messenger: Threema soll Open Source werden

Lesen Sie den originalen Artikel: Messenger: Threema soll Open Source werden Eine Beteiligungsgesellschaft steigt bei Threema ein. Die Entwickler versprechen Kontinuität und wollen bald den Code vollständig offenlegen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Messenger:…

CPU-Sicherheitslücken: Windows-10-Updates mit neuem Intel-Microcode

Lesen Sie den originalen Artikel: CPU-Sicherheitslücken: Windows-10-Updates mit neuem Intel-Microcode Der Patch KB4558130 für Windows 10 (Version 2004) migriert einige Probleme im Zusammenhang mit Spectre – auch bei Core-i-1000-Prozessoren.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Malware: Immer mehr infizierte MS-Office-Dateien

Lesen Sie den originalen Artikel: Malware: Immer mehr infizierte MS-Office-Dateien Laut dem IT-Security-Anbieter SonicWall missbrauchen Kriminelle derzeit auffallend oft Office-Dateien zum Verbreiten von Schadsoftware.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Malware: Immer mehr infizierte MS-Office-Dateien

Qnap-NAS gegen vielfältige Attacken abgesichert

Lesen Sie den originalen Artikel: Qnap-NAS gegen vielfältige Attacken abgesichert Angreifer könnten Netzwerkspeicher (NAS) von Qnap attackieren und im schlimmsten Fall Schadcode ausführen. Sicherheitsupdates sind verfügbar.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Qnap-NAS gegen vielfältige…

Verschlüsselung: TLS-1.3-Fauxpas gefährdet Embedded-Systeme mit wolfSSL

Lesen Sie den originalen Artikel: Verschlüsselung: TLS-1.3-Fauxpas gefährdet Embedded-Systeme mit wolfSSL Aus Sicherheitsgründen sollten Admins die TLS-Programmbibliothek wolfSSL auf den aktuellen Stand bringen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Verschlüsselung: TLS-1.3-Fauxpas gefährdet Embedded-Systeme mit wolfSSL

Nextcloud integriert Virenschutz von Kaspersky

Lesen Sie den originalen Artikel: Nextcloud integriert Virenschutz von Kaspersky Unternehmen können ihre Nextcloud-Instanz von nun an mit Kasperskys Scan Engine ausstatten. So soll sich Malware nicht von einem Client zum nächsten ausbreiten.   Advertise on IT Security News. Lesen…

Notarisierte Mac-Malware: Apple beglaubigte offenbar mehrfach Trojaner

Lesen Sie den originalen Artikel: Notarisierte Mac-Malware: Apple beglaubigte offenbar mehrfach Trojaner Apples Notarisierungsdienst soll Mac-Nutzer vor Malware schützen. Nun beglaubigte der Hersteller auch den notorischen Schädling „Shlayer“.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Notarisierte…

Zahlen ohne PIN – Forscher knacken Visas NFC-Bezahlfunktion

Lesen Sie den originalen Artikel: Zahlen ohne PIN – Forscher knacken Visas NFC-Bezahlfunktion Kontaktlos und ohne PIN bezahlten Forscher mit einer Visa-Karte quasi beliebig teure Produkte.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Zahlen ohne PIN…

CCC hackt digitale Corona-Liste mit 87.000 Einträgen

Lesen Sie den originalen Artikel: CCC hackt digitale Corona-Liste mit 87.000 Einträgen Der Chaos Computer Club hat eine Cloud-Plattform für Gastronomen untersucht, mit der auch Corona-Daten erhoben werden: Datenleck vorprogrammiert.   Advertise on IT Security News. Lesen Sie den originalen…

Iranische Hacker geben sich als Journalisten aus

Lesen Sie den originalen Artikel: Iranische Hacker geben sich als Journalisten aus IT-Agenten des Iran geben sich als Journalisten aus und führen „Interviews“, um das Vertrauen ihrer Opfer zu erschleichen. Die Angreifer lernen von Nordkorea.   Advertise on IT Security…

Mysteriöse Popup-Meldungen verunsichern Android-Nutzer

Lesen Sie den originalen Artikel: Mysteriöse Popup-Meldungen verunsichern Android-Nutzer „Test“ – das ist der lapidare Inhalt von Push-Nachrichten, die derzeit offenbar in großem Umfang auf Android-Handys auf-poppen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Mysteriöse Popup-Meldungen…

Sicherheitsupdates: Cisco sichert Netzwerksoftware NX-OS gegen DoS-Attacken ab

Lesen Sie den originalen Artikel: Sicherheitsupdates: Cisco sichert Netzwerksoftware NX-OS gegen DoS-Attacken ab Aufgrund von mehreren Sicherheitslücken könnten Angreifer verschiedene Switch-Modelle von Cisco attackieren.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdates: Cisco sichert Netzwerksoftware NX-OS…

Angreifer könnten F5 BIG-IP Application Security Manager lahmlegen

Lesen Sie den originalen Artikel: Angreifer könnten F5 BIG-IP Application Security Manager lahmlegen F5 hat wichtige Sicherheitsupdates für verschiedene BIG-IP Appliances veröffentlicht.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Angreifer könnten F5 BIG-IP Application Security Manager…

heise-Angebot: iX 9/2020: Risiko US-Software

Lesen Sie den originalen Artikel: heise-Angebot: iX 9/2020: Risiko US-Software Nach dem EuGH-Urteil gegen den EU-US Privacy Shield: Was Unternehmen jetzt tun müssen, um Datenschutzverstöße zu verhinden.   Advertise on IT Security News. Lesen Sie den originalen Artikel: heise-Angebot: iX…

Cybercrime: Trickbot droht nun ebenfalls mit Veröffentlichung

Lesen Sie den originalen Artikel: Cybercrime: Trickbot droht nun ebenfalls mit Veröffentlichung Die mit Emotet verbundene Trickbot-Bande setzt eine neue Ransomware ein und betreibt jetzt auch eine eigene Leak-Plattform.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Thunderbird 78.2: OpenPGP immer noch ausgeschaltet

Lesen Sie den originalen Artikel: Thunderbird 78.2: OpenPGP immer noch ausgeschaltet In der aktuellen Thunderbird-Version haben sich nur Details geändert. Die eingebaute Unterstützung von OpenPGP ist nach wie vor abgeschaltet.   Advertise on IT Security News. Lesen Sie den originalen…

Anonymisierendes OS: Tails 4.10 bringt Sicherheits- und Bugfixes mit

Lesen Sie den originalen Artikel: Anonymisierendes OS: Tails 4.10 bringt Sicherheits- und Bugfixes mit Nutzer des Live-Systems Tails sollten ein Update auf Version 4.10 durchführen, raten die Entwickler. Sie umfasst einige sicherheitsrelevante Aktualisierungen.   Advertise on IT Security News. Lesen…

20 Sicherheitslücken in Chrome 85 geschlossen

Lesen Sie den originalen Artikel: 20 Sicherheitslücken in Chrome 85 geschlossen Google hat die die aktuelle Version des Webbrowsers Chrome unter anderem gegen Schadcode-Attacken gewappnet.   Advertise on IT Security News. Lesen Sie den originalen Artikel: 20 Sicherheitslücken in Chrome…

WordPress: Wichtige Sicherheitsupdates für mehrere Plugins verfügbar

Lesen Sie den originalen Artikel: WordPress: Wichtige Sicherheitsupdates für mehrere Plugins verfügbar Updates für „Advanced Access Manager“, „Discount Rules for WooCommerce“ und „Quiz and Survey Master“ schließen Lücken mit hoher bis kritischer Einstufung.   Advertise on IT Security News. Lesen…

Freepik-Hack: Mehr als 8 Millionen Nutzereinträge kopiert

Lesen Sie den originalen Artikel: Freepik-Hack: Mehr als 8 Millionen Nutzereinträge kopiert Unbekannte Angreifer hatten Zugriff auf die Server der Grafik- und Icon-Datenbanken Freepik und Flaticon.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Freepik-Hack: Mehr als…

Sicherheitsforscher fürchten infiltrierte App-Store-Anwendungen

Lesen Sie den originalen Artikel: Sicherheitsforscher fürchten infiltrierte App-Store-Anwendungen Die XCSSET-Malware kommt über Xcode-Projekte auf den Mac. Das könnte Auswirkungen auf Apples Sicherheitskonzept haben.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsforscher fürchten infiltrierte App-Store-Anwendungen

l+f: Keine Musik ohne gültiges Zertifikat

Lesen Sie den originalen Artikel: l+f: Keine Musik ohne gültiges Zertifikat Spotify hat nicht aufgepasst und plötzlich blieben die Lautsprecher stumm.   Advertise on IT Security News. Lesen Sie den originalen Artikel: l+f: Keine Musik ohne gültiges Zertifikat

Sicherheitsupdate: VMware App Volumes abgesichert

Lesen Sie den originalen Artikel: Sicherheitsupdate: VMware App Volumes abgesichert Angreifer könnten die Anwendungsmanagement-Software App Volumes von VMware attackieren.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate: VMware App Volumes abgesichert

Live-Webinar: Privacy Shield gestoppt – was nun?

Lesen Sie den originalen Artikel: Live-Webinar: Privacy Shield gestoppt – was nun? Der EuGH hat die Grundlage für den Datentransfer in die USA kassiert. Heise-Justiziar Joerg Heidrich erklärt, was Firmen tun können, um Bußgelder zu vermeiden.   Advertise on IT…

Emotet: Angreifer wollten Bundeswehr-Fuhrparkservice erpressen

Lesen Sie den originalen Artikel: Emotet: Angreifer wollten Bundeswehr-Fuhrparkservice erpressen Der Bundeswehr-Fahrdienst, der auch Bundestagsabgeordnete befördert, wurde Opfer der Ransomware Emotet. An Daten hatten die Angreifer wohl kein Interesse.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Hacker finden Sicherheitslücken in Lernplattform Mebis

Lesen Sie den originalen Artikel: Hacker finden Sicherheitslücken in Lernplattform Mebis Die Schulplattform des Bayerischen Kultusministeriums wies unter anderem eine XSS-Lücke auf, die Betreiber interessierten sich aber nicht für Hinweise.   Advertise on IT Security News. Lesen Sie den originalen…

Uber-Hack: Ehemaliger Sicherheitschef angeklagt

Lesen Sie den originalen Artikel: Uber-Hack: Ehemaliger Sicherheitschef angeklagt Die US-Justiz erhebt Anklage gegen Ubers ehemaligen Sicherheitschef. Er soll den 2017 bekannt gewordenen Hack von Millionen Kundendaten vertuscht haben.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Datenklau über Mailto-Links

Lesen Sie den originalen Artikel: Datenklau über Mailto-Links Wer Links benutzt, um Mails zu versenden, sollte deren Inhalt zuvor genau kontrollieren.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Datenklau über Mailto-Links

heise-Angebot: Workshop: Sicher in die Cloud

Lesen Sie den originalen Artikel: heise-Angebot: Workshop: Sicher in die Cloud In dem dreitägigen Onlinekurs entwickeln die Teilnehmer einen eigenen Leitfaden, wie ihr Unternehmen die Cloud sicher nutzen kann. Bis 28.8. gibt es 10% Rabatt.   Advertise on IT Security…

Lücke zur Rechteausweitung in Videokonferenz-Software Zoom gestopft

Lesen Sie den originalen Artikel: Lücke zur Rechteausweitung in Videokonferenz-Software Zoom gestopft Die Zoom-Entwickler haben eine Sicherheitslücke unter Windows in Zoom geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Lücke zur Rechteausweitung in Videokonferenz-Software Zoom gestopft

USA verhaften Dutzende Geldautomaten-Betrüger

Lesen Sie den originalen Artikel: USA verhaften Dutzende Geldautomaten-Betrüger Ein Bug erlaubte, mehr Geld abzuheben als vorgesehen. Das hat zu viele Amerikaner verlockt. Die Polizei hatte alle Hände voll zu tun.   Advertise on IT Security News. Lesen Sie den…

l+f: Schlüssel abgehört – also echt jetzt!

Lesen Sie den originalen Artikel: l+f: Schlüssel abgehört – also echt jetzt! Lockpicking ganz anders: Nachdem sie den Aufschließvorgang belauschten, bauten Forscher Nachschlüssel.   Advertise on IT Security News. Lesen Sie den originalen Artikel: l+f: Schlüssel abgehört – also echt…

Studie: Mangelhafter Datenschutz bei vielen Firmen-Webseiten

Lesen Sie den originalen Artikel: Studie: Mangelhafter Datenschutz bei vielen Firmen-Webseiten Bei einer Analyse von 2500 Webauftritten mittelständischer Firmen hatten 36 Prozent kein funktionierendes SSL-Zertifikat, 13 Prozent keine Datenschutzerklärung.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Mobilfunk: Forscher belauschen LTE-Telefonate

Lesen Sie den originalen Artikel: Mobilfunk: Forscher belauschen LTE-Telefonate Aufgrund eines dummen Fehlers konnten Forscher die eingesetzte Verschlüsselung aushebeln.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Mobilfunk: Forscher belauschen LTE-Telefonate

Telegram führt Videoanrufe ein

Lesen Sie den originalen Artikel: Telegram führt Videoanrufe ein Die Videotelefonate sind Ende-zu-Ende-verschlüsselt.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Telegram führt Videoanrufe ein

Bericht: Computerhacker greifen Bundeswehr-Fuhrparkservice an

Lesen Sie den originalen Artikel: Bericht: Computerhacker greifen Bundeswehr-Fuhrparkservice an Es hat einen Cyberangriff auf den Fuhrpark-Dienstleister der Bundeswehr gegeben, der auch Bundestagsabgeordnete chauffiert. Das Ausmaß ist derzeit unbekannt.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

XCSSET: Mac-Malware infiziert Xcode-Projekte

Lesen Sie den originalen Artikel: XCSSET: Mac-Malware infiziert Xcode-Projekte Der Schädling setzt auf 0-day-Exploits, um Nutzerdaten zu klauen. Manipulierte Xcode-Projekte finden über Github Verbreitung, warnt eine Sicherheitsfirma.   Advertise on IT Security News. Lesen Sie den originalen Artikel: XCSSET: Mac-Malware…

Intel plant Malware-Schutz Memory Tagging

Lesen Sie den originalen Artikel: Intel plant Malware-Schutz Memory Tagging Künftige Prozessoren bringen Funktionen zur Kennzeichnung von RAM-Adressbereichen, um Angriffe etwa durch Return Oriented Programming (ROP) zu erschweren.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Intel…

Amazon schließt Sicherheitslücken bei digitalem Assistenten Alexa

Lesen Sie den originalen Artikel: Amazon schließt Sicherheitslücken bei digitalem Assistenten Alexa Die smarten Lautsprecher von Amazon sind populär. Das integrierte Sprachassistenzsystem Alexa konnte aber auch ein Einfallstor für Angreifer sein.   Advertise on IT Security News. Lesen Sie den…

Google – Phishers Freund und Helfer …

Lesen Sie den originalen Artikel: Google – Phishers Freund und Helfer … Automatische Weiterleitung auf eine Phishing-Seite – kein Problem, wenn es Google macht?   Advertise on IT Security News. Lesen Sie den originalen Artikel: Google – Phishers Freund und…

Slack erweitert die Security-Funktionen für Unternehmenskunden

Lesen Sie den originalen Artikel: Slack erweitert die Security-Funktionen für Unternehmenskunden Slack bindet unter anderem Informationsbarrieren und Enterprise Key Management ein. Die erweiterte regionale Speicherung der Daten hat jedoch einen Pferdefuß.   Advertise on IT Security News. Lesen Sie den…

Kritische Updates für Citrix Endpoint Management

Lesen Sie den originalen Artikel: Kritische Updates für Citrix Endpoint Management Insgesamt 5 Lücken schließt Citrix; wer eine eigene Installation betreibt, sollte schnell patchen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Kritische Updates für Citrix Endpoint…

Sicherheitskatalog: Bund stellt bei 5G die Vertrauensfrage

Lesen Sie den originalen Artikel: Sicherheitskatalog: Bund stellt bei 5G die Vertrauensfrage Die Bundesnetzagentur hat eine aktuelle Fassung des Sicherheitskatalogs und der Anforderungen an die Vertrauenswürdigkeit von Ausrüstern wie Huawei vorgelegt.   Advertise on IT Security News. Lesen Sie den…

TeamViewer: Fernwartungstool wies gefährliche Schwachstelle auf

Lesen Sie den originalen Artikel: TeamViewer: Fernwartungstool wies gefährliche Schwachstelle auf Wer TeamViewer unter Windows länger nicht aktualisiert hat, sollte dies zügig nachholen: Eine Schwachstelle erlaubt(e) unter Umständen unbefugte Fernzugriffe.   Advertise on IT Security News. Lesen Sie den originalen…

Chinas Große Firewall blockiert nun TLS 1.3 mit ESNI

Lesen Sie den originalen Artikel: Chinas Große Firewall blockiert nun TLS 1.3 mit ESNI Chinas Zensoren wollen wissen, was die Chinesen im Internet tun. Zeitgemäße HTTPS-Verbindungen verhindern das aber. Nun werden sie einfach blockiert.   Advertise on IT Security News.…

Def Con 2020: Millionen von IoT-Geräten im Handumdrehen hackbar

Lesen Sie den originalen Artikel: Def Con 2020: Millionen von IoT-Geräten im Handumdrehen hackbar IoT-Geräte nutzen oft leicht zu missbrauchende P2P-Protokolle. Kriminelle können so Kamera-Feeds abgreifen und IoT-Botnetze aufbauen, erläutert ein Forscher.   Advertise on IT Security News. Lesen Sie…