Kategorie: heise Security

Weitere Videokonferenz-Tools machen Macs unsicher

Ableger der Zoom-Software wie RingCentral können ebenfalls das Einschleusen von Schadcode erlauben. Apples Malware-Entfernungs-Tool greift hier bislang nicht.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Weitere Videokonferenz-Tools machen Macs unsicher

Hackerangriff in Bulgarien betrifft Millionen Menschen

Die bulgarische Steuerbehörde NAP ist von Hackern aufs Korn genommen worden. Wahrscheinlich konnten sie Zugriff auf Millionen Datensätze von Bürgern nehmen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hackerangriff in Bulgarien betrifft Millionen Menschen

iOS 13: Bug in Beta gibt Passwörter frei

Wer eine Vorabversion von iOS oder iPadOS einsetzt, sollte vorsichtig mit den Geräten umgehen. Ein Fehler erlaubt Angreifern, Zugangsdaten einzusehen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iOS 13: Bug in Beta gibt Passwörter frei

l+f: Warum 1.1 eine gültige IP-Adresse ist

Was haben 1.1, 3244527696 und 0301.0143.0220.0120 gemeinsam? Es sind alles gültige IP-Adressen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Warum 1.1 eine gültige IP-Adresse ist

iOS-Apps für URL-Scheme-Highjacking anfällig

Mit der Technik sollen verschiedene Apps eigentlich sicher kommunizieren können. Schlimmstenfalls droht eine Übernahme von Accounts.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iOS-Apps für URL-Scheme-Highjacking anfällig

iX-Workshop: Sichere Nutzung der Cloud

In dem zweitägigen Seminar entwickeln die Teilnehmer ihren eigenen Leitfaden für eine sichere Cloud-Nutzung. Bis 24.7. gibt es 10% Frühbucherrabatt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iX-Workshop: Sichere Nutzung der Cloud

Alexa-Kritik aus dem Bundestag: Amazon will Zweifel zerstreuen

Amazons Sprachassistentin birgt laut Wissenschaftlichem Dienst des Bundestags Risiken für Minderjährige und Besucher. Nun hat sich der Hersteller geäußert.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Alexa-Kritik aus dem Bundestag: Amazon will Zweifel zerstreuen

GitHub-Konto von Canonical gehackt

Ein Hacker hatte Zugriff auf das GitHub-Konto von Canonical. Das Unternehmen gibt aber Entwarnung: Die Ubuntu-Quellen bei Launchpad sind wohl nicht betroffen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: GitHub-Konto von Canonical gehackt

Problematisches Leck in Netzwerküberwacher Little Snitch

Das Tool enthält einen Bug, über den sich lokale Nutzer zu Root machen können. Exploits liegen offenbar noch nicht vor, ein Update wird angeraten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Problematisches Leck in Netzwerküberwacher Little…

AMD Epyc: Sicherheits-Update für RAM-Verschlüsselung

AMD schließt eine Sicherheitslücke in der RAM-Verschlüsselung „Secure Encrypted Virtualization“ (SEV), durch die sich der Schlüssel erraten ließ.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: AMD Epyc: Sicherheits-Update für RAM-Verschlüsselung

Neuartiger Ansatz: Phishing-Mails mit QR-Code

Sicherheitsforscher sind auf eine neue Methode gestoßen, mit der Betrüger erfolgreich Spam-Filter austricksen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Neuartiger Ansatz: Phishing-Mails mit QR-Code

heisec-Webinar zu Emotet auch als Aufzeichnung verfügbar

Das Live-Webinar zum Emotet-Angriff auf Heise ist fast ausverkauft. Eine flexible Alternative für alle, die nicht dabei sind: unsere Videoaufzeichnung.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: heisec-Webinar zu Emotet auch als Aufzeichnung verfügbar

Sandbox-Loch in Tor Browser geschlossen

Es gibt ein wichtiges Sicherheitsupdate für den Tor Browser. Android-Nutzer müssen noch warten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sandbox-Loch in Tor Browser geschlossen

Angeklagt: Phisher griffen 1,1 Millionen Euro ab

Vier Männer müssen sich in Bayern vor Gericht wegen Online-Betrugs verantworten. Mit abgefischten Zugangsdaten überwiesen sie Geld von Sparkassenkunden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Angeklagt: Phisher griffen 1,1 Millionen Euro ab

Schutz vor Emotet: Besserer Umgang mit Doc-Dateien

Das BSI gibt Empfehlungen zur Konfiguration von MS-Office und heise Security bietet neue Test-Mails – der Schutz vor Emotet nimmt Gestalt an.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schutz vor Emotet: Besserer Umgang mit Doc-Dateien

WeTransfer verschickte Download-Links an falsche Nutzer

Sicherheitspanne bei WeTransfer: Der Cloud-Dienst verschickte E-Mails an die falschen Leute, die dadurch Zugriff auf fremde Dateien bekamen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: WeTransfer verschickte Download-Links an falsche Nutzer

Cyberwar: USA legen iranische Computer lahm

Die USA haben ein iranisches Militärsystem gehackt und stillgelegt. Das berichten US-Medien. Der Iran wiederum setze bei seinen IT-Angriffen auf Täuschung.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cyberwar: USA legen iranische Computer lahm

Sicherheitsupdate: Firefox erneut im Visier von Angreifern

Derzeit kombinieren Angreifer zwei Sicherheitslücken in Firefox, um Schadcode auszuführen. Nun haben die Browser-Entwickler auch die zweite Lücke geschlossen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Firefox erneut im Visier von Angreifern

Kritische Sicherheitslücke in Tor Browser 8.5.2 geschlossen

Angreifer könnten den anonymisierenden Tor Browser attackieren und unter Umständen Schadcode ausführen. Standardmäßig ist der Browser aber nicht verwundbar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitslücke in Tor Browser 8.5.2 geschlossen

Neuer OpenPGP-Keyserver liefert endlich verifizierte Schlüssel

Ein neuer Keyserver der PGP-Community liefert nur noch Schlüssel zu verifizierten E-Mail-Adressen. Allerdings muss man dafür auf das „Web of Trust“ verzichten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Neuer OpenPGP-Keyserver liefert endlich verifizierte Schlüssel

Jetzt patchen! Attacken gegen Firefox

Mozilla hat die abgesicherten Versionen Firefox 67.0.3 und Firefox ESR 60.7.1 veröffentlicht. Eine zügige Installation ist ratsam.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Attacken gegen Firefox

Datenbank von öffentlichen Venmo-Transaktionen auf Github

Bei Venmo ist es nach wie vor möglich, Transaktionsdaten massenhaft abzugreifen. Betroffen sind Nutzer, die die App mit Default-Einstellungen betreiben.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenbank von öffentlichen Venmo-Transaktionen auf Github

YubiKey: Yubico ruft Security-Keys der FIPS-Serie zurück

Besitzer einiger YubiKeys der FIPS-Serie erhalten kostenlosen Ersatz – denn in zwei Firmware-Versionen klafft eine schwere Sicherheitslücke.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: YubiKey: Yubico ruft Security-Keys der FIPS-Serie zurück

Phishing-Mails gaukeln Ende von WhatsApp-Abonnement vor

Eine aktuelle Phishing-Welle versucht, WhatsApp-Nutzer über ein angeblich auslaufendes Abonnement zur Preisgabe von Zahlungsdaten zu bewegen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Phishing-Mails gaukeln Ende von WhatsApp-Abonnement vor