Kategorie: heise Security

Sicherheitsupdate: Thunderbird könnte verschlüsselte Verbindungen ignorieren

Lesen Sie den originalen Artikel: Sicherheitsupdate: Thunderbird könnte verschlüsselte Verbindungen ignorieren In der aktuellen Version Thunderbird 68.9.0 haben die Entwickler mehrere Sicherheitslücken geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate: Thunderbird könnte verschlüsselte Verbindungen ignorieren

Fieser Fake: Ransomware-Entschlüsselungstool verschlüsselt Daten nochmal

Lesen Sie den originalen Artikel: Fieser Fake: Ransomware-Entschlüsselungstool verschlüsselt Daten nochmal Opfer des Verschlüsselungstrojaners STOP Djvu sollten sich vor einem Fake-Entschlüsselungstool in Acht nehmen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Fieser Fake: Ransomware-Entschlüsselungstool verschlüsselt Daten…

Mehr Angriffsfläche für Cyberkriminelle in der Corona-Pandemie

Lesen Sie den originalen Artikel: Mehr Angriffsfläche für Cyberkriminelle in der Corona-Pandemie Kriminelle und Geheimdienste nutzen derzeit verstärkt Verunsicherung und Neugierde der Menschen aus. Vor allem private IT-Systeme bieten viel Angriffsfläche.   Advertise on IT Security News. Lesen Sie den…

Ransomware-Gangs bauen ihre Erpressungsstrategien weiter aus

Lesen Sie den originalen Artikel: Ransomware-Gangs bauen ihre Erpressungsstrategien weiter aus Die Macher von „Maze“ teilen ihre Public-Shaming-Website mit anderen Gangs. Die „REvil“-Gang verschachert derweil kopierte (Promi-)Daten an den Meistbietenden.   Advertise on IT Security News. Lesen Sie den originalen…

Privacy-Checklisten: Wenige Handgriffe für viel Datenschutz

Lesen Sie den originalen Artikel: Privacy-Checklisten: Wenige Handgriffe für viel Datenschutz Mit geringem Aufwand kann man ein hohes Maß an Privatsphäre im Internet erreichen. Die Neuauf­lage unserer Privacy-Checklisten zeigt, wie das geht.   Advertise on IT Security News. Lesen Sie…

l+f: Bobby Tables wird Vater

Lesen Sie den originalen Artikel: l+f: Bobby Tables wird Vater SQL Injection aus der Rubrik: „Wenn die Wirklichkeit den Comic überholt“   Advertise on IT Security News. Lesen Sie den originalen Artikel: l+f: Bobby Tables wird Vater

Aufklären und Klagen: BSI kooperiert mit Verbraucherschützern

Lesen Sie den originalen Artikel: Aufklären und Klagen: BSI kooperiert mit Verbraucherschützern Das BSI soll stärker für Verbraucherschutz sorgen. Dafür arbeitet es mit dem Bundesverband der Verbraucherzentralen zusammen – auch bei der Rechtsdurchsetzung.   Advertise on IT Security News. Lesen…

Patchday: Google schließt kritische Remote-Lücken in Android

Lesen Sie den originalen Artikel: Patchday: Google schließt kritische Remote-Lücken in Android Mit dem neuen Security-Patch-Level verschwinden unter anderem vier aus der Ferne ausnutzbare Sicherheitslücken aus Android.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Patchday: Google…

AddTrust: Probleme durch abgelaufenes Root-Zertifkat

Lesen Sie den originalen Artikel: AddTrust: Probleme durch abgelaufenes Root-Zertifkat Ein planmäßig abgelaufenes Root-Zertifikat verursacht seit dem 30. Mai Ärger, weil es einige Clients per Zertifikatskette weiterhin erreichen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: AddTrust:…

iOS 13.5.1 killt Jailbreak

Lesen Sie den originalen Artikel: iOS 13.5.1 killt Jailbreak Apple hat ein Zusatz-Update veröffentlicht, das den unc0ver-Hack aushebelt. Aktualisierungen gibt es auch für iPad, Mac, Apple Watch und Apple TV.   Advertise on IT Security News. Lesen Sie den originalen…

Nach Angriff auf HPC-Systeme: Supercomputing nur zu Geschäftszeiten

Lesen Sie den originalen Artikel: Nach Angriff auf HPC-Systeme: Supercomputing nur zu Geschäftszeiten Die Aufklärung des Angriffs auf europäische Supercomputer läuft noch. Der Angreifer nutzte eine Kombination aus gestohlenen Passwörtern und einer Softwarelücke.   Advertise on IT Security News. Lesen…

Hackerone zahlt „freundlichen“ Hackern 100.000.000 US-Dollar

Lesen Sie den originalen Artikel: Hackerone zahlt „freundlichen“ Hackern 100.000.000 US-Dollar Die Bug-Bounty-Plattform Hackerone bezahlt Sicherheitsforscher für das Finden von Schwachstellen in Hard- und Software. Das ist äußerst lukrativ.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Daten im Darknet angeboten: Österreichischer Verfassungsschutz ermittelt

Lesen Sie den originalen Artikel: Daten im Darknet angeboten: Österreichischer Verfassungsschutz ermittelt Im Darknet sind Daten von österreichischen Bürgern angeboten worden. Ermittlungen führen derzeit zur Rundfunkgebühren-Stelle.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Daten im Darknet…

Netgear-Router: Update-Prozess unsicher, Hersteller schweigt

Lesen Sie den originalen Artikel: Netgear-Router: Update-Prozess unsicher, Hersteller schweigt Angreifer können Netgear-Routern offenbar manipulierte Firmware unterjubeln und die Geräte übernehmen. Der Hersteller hüllt sich hierzu in Schweigen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Netgear-Router:…

StrandHogg 2.0: Der bösere Zwilling einer älteren Android-Lücke

Lesen Sie den originalen Artikel: StrandHogg 2.0: Der bösere Zwilling einer älteren Android-Lücke Aufgrund einer Sicherheitslücke in Android könnte sich eine Schadcode-App als legitime Apps ausgeben und beispielsweise Login-Daten abgreifen.   Advertise on IT Security News. Lesen Sie den originalen…

Sicherheitsupdate Drupal 7: Angreifer könnten Websitebesucher umleiten

Lesen Sie den originalen Artikel: Sicherheitsupdate Drupal 7: Angreifer könnten Websitebesucher umleiten Es gibt ein wichtiges Sicherheitsupdate für das Content Management System Drupal.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate Drupal 7: Angreifer könnten Websitebesucher…

Apple Mail: iOS-Updates beseitigen offenbar schwere Lücke

Lesen Sie den originalen Artikel: Apple Mail: iOS-Updates beseitigen offenbar schwere Lücke Mit iOS 13.5 und 12.4.7 hat Apple Sicherheitsforschern zufolge Schwachstellen behoben, die eine Manipulation der E-Mail-Inbox ermöglichten.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Ebay begrüßt einige Nutzer mit heimlichem Portscan

Lesen Sie den originalen Artikel: Ebay begrüßt einige Nutzer mit heimlichem Portscan Beim Aufruf von ebay.de oder ebay.com untersucht JavaScript-Code Systeme auf bestimmte offene Ports. Hinweise oder Begründungen fehlen bislang.   Advertise on IT Security News. Lesen Sie den originalen…

Unc0ver 5: Zero-Day-Lücke ermöglicht Jailbreak von iOS 13.5

Lesen Sie den originalen Artikel: Unc0ver 5: Zero-Day-Lücke ermöglicht Jailbreak von iOS 13.5 Eine Kernel-Schwachstelle erlaubt den Jailbreak der aktuellen iOS-Version – erstmals seit langem selbst auf jüngsten iPhone-Modellreihen.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Desinfec’t 2020: Was das Anti-Viren-System alles kann

Lesen Sie den originalen Artikel: Desinfec’t 2020: Was das Anti-Viren-System alles kann Die neue Version des Sicherheitstools der c’t-Redaktion ist da. Neben Virenscannern hilft ein offener Threat-Scanner, Bedrohungen wie Emotet aufzuspüren.   Advertise on IT Security News. Lesen Sie den…

Bluetooth-Sicherheitslücke ermöglicht unerkannte Angriffe

Lesen Sie den originalen Artikel: Bluetooth-Sicherheitslücke ermöglicht unerkannte Angriffe Europäische Sicherheitsforscher haben eine Angriffsmethode beschrieben, die sich Schwachstellen im klassischen Bluetooth-Protokoll zu Nutze machen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Bluetooth-Sicherheitslücke ermöglicht unerkannte Angriffe

Hackerangriff auf Easyjet: Neun Millionen Kunden betroffen

Lesen Sie den originalen Artikel: Hackerangriff auf Easyjet: Neun Millionen Kunden betroffen Nicht genug, dass Easyjet wie auch andere Airlines von der Corona-Krise getroffen wurde: Jetzt muss der Billigfliefer auch einen Hackerangriff einräumen.   Advertise on IT Security News. Lesen…

Sicherheitsupdate: Nitro PDF Pro könnte Daten leaken

Lesen Sie den originalen Artikel: Sicherheitsupdate: Nitro PDF Pro könnte Daten leaken Die Entwickler der PDF-Anwendung Nitro PDF Pro haben mehrere Sicherheitslücken geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate: Nitro PDF Pro könnte Daten…

Schul-Cloud gehackt

Lesen Sie den originalen Artikel: Schul-Cloud gehackt In der Schul-Cloud des Hasso-Plattner-Instituts wurde eine Sicherheitslücke ausgenutzt. Diese wurde nun geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Schul-Cloud gehackt

Sicherheitsupdates: Admin-Lücke im Datenbanksystem PostgreSQL

Lesen Sie den originalen Artikel: Sicherheitsupdates: Admin-Lücke im Datenbanksystem PostgreSQL Angreifer könnten Windows-Systeme mit PostgreSQL attackieren und Schadcode ausführen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdates: Admin-Lücke im Datenbanksystem PostgreSQL

Angriffe auf Hochleistungsrechner: Waren es Krypto-Miner?

Lesen Sie den originalen Artikel: Angriffe auf Hochleistungsrechner: Waren es Krypto-Miner? Zahlreiche Hochleistungsrechenzentren sind nach Angriffen vom Netz. Hinweise deuten auf Krypto-Mining, doch für den Chef des LRZ greift das zu kurz.   Advertise on IT Security News. Lesen Sie…

Sicherheitsupdates: Kritische Lücken in Drupal-Modulen

Lesen Sie den originalen Artikel: Sicherheitsupdates: Kritische Lücken in Drupal-Modulen Wer auf seiner Drupal-Website die Module reCaptcha v3 oder Webform einsetzt, sollte die Module aktualisieren.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdates: Kritische Lücken in…

Ransomware-Infektion: Ruhr-Universität Bochum ruft zur Passwortänderung auf

Lesen Sie den originalen Artikel: Ransomware-Infektion: Ruhr-Universität Bochum ruft zur Passwortänderung auf Die RUB kämpft weiter mit Ransomware-Folgeschäden. Studierende, Mitarbeiter und Alumni sollen ihre Zugangsdaten ändern.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Ransomware-Infektion: Ruhr-Universität Bochum…

Mehrere Hochleistungsrechenzentren in Europa angegriffen

Lesen Sie den originalen Artikel: Mehrere Hochleistungsrechenzentren in Europa angegriffen Mehrere Hochleistungsrechenzentren in Europa haben den Zugriff gestoppt. Die Rede ist von „Sicherheitsproblemen“ oder von „Sicherheitsvorfällen“.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Mehrere Hochleistungsrechenzentren in…

Warten auf Patches: Gefährliche Lücken in BIG-IP Edge Client

Lesen Sie den originalen Artikel: Warten auf Patches: Gefährliche Lücken in BIG-IP Edge Client Die Windows-Version der Fernzugriffssoftware BIG-IP Edge Client ist über mehrere Sicherheitslücken attackierbar.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Warten auf Patches:…

heise-Angebot: Online-Workshop: Notfallplanung für den Security-Ernstfall

Lesen Sie den originalen Artikel: heise-Angebot: Online-Workshop: Notfallplanung für den Security-Ernstfall In dem dreitägigen Online-Workshop erarbeiten die Teilnehmer Schritt für Schritt unter Anleitung ihren Leitfaden für eine professionelle IT-Notfallplanung.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Angreifer könnten Symantec Endpoint Protection als Sprungbrett nutzen

Lesen Sie den originalen Artikel: Angreifer könnten Symantec Endpoint Protection als Sprungbrett nutzen Symantecs Entwickler haben mehrere Sicherheitslücken in Endpoint Protection und Endpoint Protection Manager geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Angreifer könnten Symantec…

Patchday: SAP verteilt Updates gegen mehrere kritische Lücken

Lesen Sie den originalen Artikel: Patchday: SAP verteilt Updates gegen mehrere kritische Lücken Zum April-Patchday ging es vier Sicherheitsproblemen mit „Critical“-Einstufung an den Kragen. Hinzu kommen weitere Security Updates für diverse Produkte.   Advertise on IT Security News. Lesen Sie…

Sicherheitspatches: Online-Foren über vBulletin-Lücke attackierbar

Lesen Sie den originalen Artikel: Sicherheitspatches: Online-Foren über vBulletin-Lücke attackierbar Es sind mehrere abgesicherte Version der Foren-Software vBulletin erschienen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitspatches: Online-Foren über vBulletin-Lücke attackierbar

Thunderspy: Notebooks über Thunderbolt-Anschluss kapern

Lesen Sie den originalen Artikel: Thunderspy: Notebooks über Thunderbolt-Anschluss kapern Windows 10 kann zwar mehrere Sicherheitslücken in Intels Thunderbolt-Spezifikationen schließen, den meisten Notebooks fehlt dafür aber die UEFI-Unterstützung.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Thunderspy:…

Security-Konferenzen Black Hat und DEF CON finden online statt

Lesen Sie den originalen Artikel: Security-Konferenzen Black Hat und DEF CON finden online statt In Zeiten der Pandemie sind persönliche Treffen vieler Menschen unangebracht: Die Security-Events Black Hat und DEF CON werden deshalb nur virtuell stattfinden.   Advertise on IT…

Cisco kämpft gegen Sicherheitsprobleme in Sicherheitshardware

Lesen Sie den originalen Artikel: Cisco kämpft gegen Sicherheitsprobleme in Sicherheitshardware Es sind wichtige Sicherheitsupdates für unter anderem Cisco Adaptive Security Appliance und Firepower-Firewall erschienen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Cisco kämpft gegen Sicherheitsprobleme…

Security-Update: Chrome-Fixes jetzt auch für Edge verfügbar

Lesen Sie den originalen Artikel: Security-Update: Chrome-Fixes jetzt auch für Edge verfügbar Zwei Tage nach Chrome hat auch Edge die Sicherheitsfixes des Chromium-Security-Teams erhalten. Anwender sollten auf Version 81.0.416.72 updaten.   Advertise on IT Security News. Lesen Sie den originalen…

Videokonferenzen: Zoom kauft Keybase und stärkt Krypto-Knowhow

Lesen Sie den originalen Artikel: Videokonferenzen: Zoom kauft Keybase und stärkt Krypto-Knowhow Um bei der Einführung der Ende-zu-Ende-Verschlüsselung schneller voranzukommen, kauft Zoom den Krypto-Anbieter Keybase.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Videokonferenzen: Zoom kauft Keybase…

Neue Version: Drei Sicherheitslücken in Chrome geschlossen

Lesen Sie den originalen Artikel: Neue Version: Drei Sicherheitslücken in Chrome geschlossen Der Webbrowser Chrome ist in einer abgesicherten Version erschienen. Das Angriffsrisiko gilt als „hoch“.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Neue Version: Drei…

Malware-Infektionen: Fresenius schränkt Produktion vorübergehend ein

Lesen Sie den originalen Artikel: Malware-Infektionen: Fresenius schränkt Produktion vorübergehend ein Ein Schadsoftware-Befall beeinträchtigt nach Angaben des Gesundheitsunternehmens derzeit die Produktion, nicht aber die Patientenversorgung.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Malware-Infektionen: Fresenius schränkt Produktion…

Hacker unternahmen Großangriff auf 900.000 WordPress-Seiten

Lesen Sie den originalen Artikel: Hacker unternahmen Großangriff auf 900.000 WordPress-Seiten Eine groß angelegte Hacking-Kampagne versursachte einen Anstieg in einer Angriffsstatistik um das 30-fache des normalen Volumens.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Hacker unternahmen…