Kategorie: heise Security

Kritische Sicherheitslücken in Typo3-Add-ons

Es gibt wichtige Sicherheitsupdates für die Typo3-Add-ons Magalone Flipbook for Typo3, phpmyadmin und PHPUnit.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitslücken in Typo3-Add-ons

Microsoft und Partner zerschlagen riesiges Botnet Necurs

Nach acht Jahren Ermittlungen wurde dem Botnet Necurs das Handwerk gelegt. Necurs zählte weltweit zu einem der größten Netzwerke für Spam-Mail-Versand.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft und Partner zerschlagen riesiges Botnet Necurs

Weitere CPU-Sicherheitslücke Load Value Injection (LVI)

Der Angriff zielt vor allem auf SGX-Enklaven im RAM von Intel-Prozessoren, lässt sich aber etwa auch zum Schwächen von AES-Verschlüsselung nutzen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Weitere CPU-Sicherheitslücke Load Value Injection (LVI)

US-Studie: IoT-Geräte ingesamt weniger sicher

Exploits, Würmer und Passwort-Attacken: Viele IoT-Geräte in Unternehmen und medizinischen Einrichtungen sind leicht angreifbar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: US-Studie: IoT-Geräte ingesamt weniger sicher

Populäre VPN-Apps verraten Nutzerdaten an Analytics-Firma

Die Smartphone-Apps versprechen erhöhten Datenschutz, sammeln jedoch heimlich Daten für eine Analytics-Firma. Apple und Google schreiten ein.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Populäre VPN-Apps verraten Nutzerdaten an Analytics-Firma

l+f: Einblicke in den „Berufsalltag“ von Windows-Scammern

Telefonbetrüger im indischen Delhi gingen seelenruhig ihrem Tagesgeschäft nach – ohne zu ahnen, dass sie derweil von der BBC ausspioniert wurden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Einblicke in den „Berufsalltag“ von Windows-Scammern

Intel-Prozessoren: Hardware-Sicherheitsschlüssel in Gefahr

Eine komplizierte Sicherheitslücke in vielen bisherigen Intel-Prozessoren könnte lokalen Angreifern Zugriff auf den zentralen Krypto-Schlüssel gewähren.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Intel-Prozessoren: Hardware-Sicherheitsschlüssel in Gefahr

heise-Angebot: secIT 2020: Was tun bei Emotet-Befall?

Bei der Sicherheitskonferenz secIT 2020 vermitteln Experten in Vorträgen und Workshops handfeste Tipps für den Security-Alltag.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: secIT 2020: Was tun bei Emotet-Befall?

Kürzere Laufzeiten für TLS-Zertifikate: Apple macht ernst

iPhones, iPads und Macs vertrauen künftig nur noch Zertifikaten, die maximal 13 Monate gültig sind. Wird das missachtet, komme es zu App- und Web-Problemen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kürzere Laufzeiten für TLS-Zertifikate: Apple…

FBI: Ransomware-Opfer zahlten über 140 Millionen

Erpressung ist der neue Goldesel der Crimeware-Szene. Firmen zahlen teilweise Millionenbeträge, um ihre IT wieder flott zu bekommen – oder gehen Bankrott.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: FBI: Ransomware-Opfer zahlten über 140 Millionen

NVIDIA schließt Lücken in GPU-Treiber und vGPU-Software

Von insgesamt fünf Lücken in NVIDIAs GPU Display-Treiber für Windows und in der vGPU-Software geht ein teils hohes Sicherheitsrisiko aus. Es gibt Updates.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: NVIDIA schließt Lücken in GPU-Treiber und…

Gesichtsdatenbank: Clearview kommt Kundenliste abhanden

Mit mehreren Milliarden Fotos aus dem Internet fütterte Clearview AI seine Datenbank zur Gesichtserkennung. Die Kunden: Hauptsächlich Ermittlungsbehörden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gesichtsdatenbank: Clearview kommt Kundenliste abhanden

Wachsende Bedrohung durch unautorisierte IoT-Geräte

Immer mehr private, vernetzte Gerätschaften der Mitarbeiter bringen ganze Unternehmen in Gefahr. Das ergeben Analysen des IT-Security-Anbieters Zscaler.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wachsende Bedrohung durch unautorisierte IoT-Geräte

Dezentrales Web: Bruce Schneier steigt bei Solid ein

Das Team um die Entwickler des dezentralen Web-Projekts Solid wird größer: Kryptografie-Experte Bruce Schneier steigt ein.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Dezentrales Web: Bruce Schneier steigt bei Solid ein

Studie: Zu viele Passwörter auf Post-its

Laut einer Studie des Security-Token-Herstellers Yubico schlampen viele Unternehmen trotz zahlloser Vorfälle nach wie vor beim Umgang mit Zugangsdaten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Studie: Zu viele Passwörter auf Post-its

iPhone und iPad: Zwischenablage verrät sensible Daten

Apps und Widgets können heimlich Inhalte aus der iOS-Zwischenablage auslesen und sie manipulieren, warnt ein Entwickler. Apple sehe kein Problem.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iPhone und iPad: Zwischenablage verrät sensible Daten

Emotet: Sicherheitsrisiko Microsoft Office 365

Dokumentiert aber wenig bekannt: Den Business-Versionen von Office 365 fehlt eine wichtige Schutzfunktion, die unter anderem Emotet-Infektionen verhindern kann.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Emotet: Sicherheitsrisiko Microsoft Office 365

Microsoft stellt Domaincontroller langsam auf LDAPS um

Microsoft bereitet eine Umstellung auf LDAPS im Active Directory vor. Admins sollten rechtzeitig Einstellungen und Logs prüfen, um Ausfälle zu vermeiden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft stellt Domaincontroller langsam auf LDAPS um

Domain-Validierung: Let’s Encrypt prüft mehrfach

Der Zertifikatsanbieter Let’s Encrypt verbessert seine Domain-Validierung. Jetzt prüfen mehrere Server von verschiedenen Standorten aus.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Domain-Validierung: Let’s Encrypt prüft mehrfach

Root-Sicherheitslücke gefährdet IBM-Datenbank Db2

Db2 von IBM ist verwundbar und Angreifer könnten schlimmstenfalls Schadcode ausführen. Vorläufige Fixes sind verfügbar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Root-Sicherheitslücke gefährdet IBM-Datenbank Db2

MGM Resorts: Daten von 10,6 Millionen Gästen im Netz

Hacker haben eine Datenbank der Hotelkette MGM Resorts abgegriffen und Daten von über 10 Millionen Gästen veröffentlicht – darunter Namen und Passnummern.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: MGM Resorts: Daten von 10,6 Millionen Gästen…

Wie Avast die Daten seiner Kunden verkaufte

Avast hat jahrelang das Surfverhalten seiner Nutzer erfasst und damit Millionen verdient. c’t wirft einen Blick auf die angeblich anonymisierten Datenpakete.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wie Avast die Daten seiner Kunden verkaufte

Gut behütet: OWASP API Security Top 10

Zunehmend stehen APIs im Visier von Hackern. Ein Blick auf die neue OWASP-Liste zu den Schwachstellen zeigt, an welchen Stellen Entwickler gefordert sind.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gut behütet: OWASP API Security Top…