Schlagwort: Golem.de – Security

Atlassian: Confluence-Schwachstelle kann zu Datenverlust führen

Eine Schwachstelle in Confluence Data Center und Server von Atlassian erlaubt es Angreifern, Daten auf anfälligen Systemen zu löschen. (Sicherheitslücke, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Atlassian: Confluence-Schwachstelle kann zu Datenverlust führen

Cyberkriminelle: 40 Länder wollen keine Ransomware-Zahlungen leisten

40 Länder unter Führung der USA wollen keine Lösegelder an Cyberkriminelle zahlen, die hinter Ransomware-Angriffen stecken. (Ransomware, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberkriminelle: 40 Länder wollen keine Ransomware-Zahlungen leisten

Citrix Bleed: Forscher spürt 20.000 kompromittierte Netscaler-Systeme auf

Eine als Citrix Bleed bekannte Schwachstelle wird massenhaft ausgenutzt, um Unternehmensnetze zu infiltrieren – auch von einer Ransomware-Gruppe. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Citrix Bleed: Forscher spürt 20.000 kompromittierte Netscaler-Systeme…

Security: OpenBSD will indirekte Systemaufrufe unterbinden

Das Team von OpenBSD will den Syscall-Aufruf komplett aus seinem System entfernen. Das soll Exploits deutlich erschweren. (OpenBSD, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Security: OpenBSD will indirekte Systemaufrufe unterbinden

Pwn2Own: Samsung Galaxy S23 in zwei Tagen gleich vier Mal gehackt

Teilnehmern des Hackerwettbewerbs Pwn2Own in Toronto ist es gelungen, das Samsung Galaxy S23 anhand neuer Schwachstellen mehrfach zu hacken. (Sicherheitslücke, Samsung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Pwn2Own: Samsung Galaxy S23 in zwei…

(g+) Powershell SecretManagement: Schluss mit Klartext

Für Sicherheit in Powershell-Scripts: Wie Secretmanagement Klartext-Passwörter obsolet macht und eine Integration mit bekannten Secret-Managern ermöglicht. (Security, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Powershell SecretManagement: Schluss mit Klartext

Jetzt patchen: Exploit für kritische Sharepoint-Schwachstelle aufgetaucht

Er ist Teil einer sehr effektiven Exploit-Kette zur Schadcodeausführung auf Sharepoint-Servern, die ein Forscher kürzlich offenlegte. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Jetzt patchen: Exploit für kritische Sharepoint-Schwachstelle aufgetaucht

Chatsoftware: Discord war down

Statt Chaträumen nur „You have been blocked“: User konnten zeitweise nicht auf Discord zugreifen. Das galt wohl nur für den Desktop-Client. (Cloudflare, API) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Chatsoftware: Discord war down

Dringend patchen: Schwachstelle mit maximalem Schweregrad in WS_FTP

Der Entwickler der Datentransfersoftware Moveit hat erneut kritische Schwachstellen behoben – dieses Mal in der Serveranwendung WS_FTP. (Sicherheitslücke, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Dringend patchen: Schwachstelle mit maximalem Schweregrad in WS_FTP

Gehacktes Anzeigenkonto: Angreifer verbreiten Malware via Bing Chat

In Microsofts Bing Chat sind Malware-verbreitende Werbeanzeigen aufgetaucht. Diese zielten vor allem auf Administratoren und Rechtsanwälte ab. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gehacktes Anzeigenkonto: Angreifer verbreiten Malware via Bing Chat

Betrifft unzählige Anwendungen: Zero-Day-Schwachstelle in VP8-Videokodierung

Google hat mal wieder eine Zero-Day-Schwachstelle in Chrome gepatcht. Neben gängigen Webbrowsern sind aber auch viele andere Apps betroffen. (Sicherheitslücke, Firefox) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Betrifft unzählige Anwendungen: Zero-Day-Schwachstelle in VP8-Videokodierung

Anzeige: Gewährleistung der Cloud-Sicherheit mit Microsoft Azure

Der Schutz von Cloud-Umgebungen hat für Unternehmen höchste Priorität. Dieser Golem-Karrierewelt-Workshop vertieft das Wissen rund um die Sicherheitsfunktionen von Microsoft Azure. (Golem Karrierewelt, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Gewährleistung der…

Backdoor im Netzwerk: Hacker aus China modifizieren Router-Firmware

Eine Hackergruppe namens Blacktech modifiziert die Firmware von Routern, um sich einen persistenten Zugang zu Unternehmensnetzen zu verschaffen. (Cyberwar, Netzwerk) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Backdoor im Netzwerk: Hacker aus China modifizieren…

Huawei-Ausbau: Funkloch, das viele Jahre durch die Republik wandert

Vodafone fordert „realistische technische Möglichkeiten“ in dem politischen Streit um Huawei. RAN-Technik gilt bislang nicht als kritische Komponente. (Huawei, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Huawei-Ausbau: Funkloch, das viele Jahre durch die…

Anzeige: Fortschrittliche Authentifizierungsmethoden unter der Lupe

Zeitgemäße Authentifizierungsverfahren, darunter PKI, FIDO und WebAuthn, bieten Schutz für sensible Daten, besonders bei Onlinetransaktionen. Ihre Funktionsweise vermitteln diese Golem Karrierewelt Workshops. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Fortschrittliche…

DSS: US-Behörde verfolgt VPN-Traffic mit gekauften Netflow-Daten

Regulär bezieht die US-Spionageabwehr solche Daten von der NSA, doch die liefert für eine effektive Verfolgung Krimineller wohl zu langsam. (Überwachung, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: DSS: US-Behörde verfolgt VPN-Traffic mit…

O2-Shops: Gekaufte Bewertungen und ergaunerte Provisionen

O2-Mitarbeiter sollen zu allen Mitteln greifen, um positive Bewertungen und Provisionen zu erhalten. Ein Insider berichtet über die Praxis in O2-Shops. (O2, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: O2-Shops: Gekaufte Bewertungen und…

Entwicklung: Microsoft legt Rust-Framework für Windows-Treiber offen

Nach internen Experimenten mit Rust will Microsoft nun offenbar seine Partner zur Nutzung von Rust für Treiber bewegen. (Programmiersprachen, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Entwicklung: Microsoft legt Rust-Framework für Windows-Treiber offen

China: USA hackt angeblich schon seit 2009 Server von Huawei

Außerdem behauptet China, die US-Regierung zwinge Tech-Konzerne für Spionagezwecke zum Einbau von Hintertüren in ihren Produkten. (Spionage, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: China: USA hackt angeblich schon seit 2009 Server von…

Anzeige: App-Sicherheit – wie Webentwickler ihre Daten sicherstellen

Zeitgemäße Webprogrammierung ist nicht nur eine Frage des Fachwissens, sondern auch des Sicherheitsbewusstseins. Die nötige Ausbildung dazu bietet ein Online-Training der Golem Karrierewelt. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige:…

Mobilfunk: Netzbetreiber sollen Huawei-Technik bis 2026 ausbauen

Bis Oktober 2026 müssen Netzbetreiber Huawei-Komponenten weitgehend aus den Netzen entfernen. Die Telekom spricht von einem unrealistischen Zeitplan. (Huawei, Telekom) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mobilfunk: Netzbetreiber sollen Huawei-Technik bis 2026 ausbauen

Kindesmissbrauch: Regierung will Chatkontrolle aus EU-Vorschlag streichen

Die EU-Staaten können sich nicht auf eine gemeinsame Position bei der Chatkontrolle einigen. Deutschland will das strittige Thema nun ausklammern. (Chatkontrolle, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kindesmissbrauch: Regierung will Chatkontrolle aus…

Kryptografie: Signal schützt Chats schon heute vor Quantencomputern

Quantencomputer stellen für gängige Verschlüsselungsverfahren eine Bedrohung dar. Signal schützt die Daten seiner Nutzer schon heute davor. (Signal, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kryptografie: Signal schützt Chats schon heute vor Quantencomputern

Sprysocks: China-Hacker setzen neue Linux-Backdoor gegen Behörden ein

Die neue Linux-Backdoor Sprysocks erlaubt es den chinesischen Hackern, infiltrierte Linux-Systeme aus der Ferne umfassend zu kontrollieren. (Backdoor, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sprysocks: China-Hacker setzen neue Linux-Backdoor gegen Behörden ein

Mobilfunknetze: Netzbetreiber sollen Huawei-Komponenten entfernen

Telekom, Vodafone und O2 sollen chinesische Technik aus ihren Netzen verbannen. Die Netzbetreiber fordern in diesem Fall eine Entschädigung. (Huawei, Telekom) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mobilfunknetze: Netzbetreiber sollen Huawei-Komponenten entfernen

GCC: Forscher finden Sicherheitslücke bei Exploit-Training

Mit Stack Canarys sollen eigentlich Buffer-Overflows erkannt werden. Durch Zufall entdeckte ein Team von Meta, dass das nicht immer der Fall ist. (GCC, ARM) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: GCC: Forscher finden…

Alles patchen: WebP-Schwachstelle betrifft zahlreiche Webbrowser und Apps

Durch eine aktiv ausgenutzte Schwachstelle im WebP-Codec können Angreifer auf Zielsystemen potenziell Schadcode ausführen und Daten stehlen. (Sicherheitslücke, Firefox) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Alles patchen: WebP-Schwachstelle betrifft zahlreiche Webbrowser und Apps

Anzeige: Matomo: datengetriebene Analysen mit Datenschutzkonformität

Matomo bietet als Open-Source-Lösung für Webanalysen die Möglichkeit, die Leistung von Websites effektiv zu überwachen und fundierte Analysen durchzuführen. Wie das geht, zeigt der Onlineworkshop der Golem Karrierewelt! (Golem Karrierewelt, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen…

Save the Children: Hacker stehlen Daten einer Kinderschutzorganisation

Die Hacker selbst behaupten, 6,8 TB an Daten gestohlen zu haben, darunter persönliche, medizinische und gesundheitliche Informationen. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Save the Children: Hacker stehlen Daten einer Kinderschutzorganisation

Darknet-Marktplätze: BGH bestätigt Haftstrafen im Cyberbunker-Prozess

Der Bundesgerichtshof hat die Urteile im Cyberbunker-Prozess bestätigt. Doch der Streit um den früheren Nato-Bunker könnte erst richtig losgehen. (Cyberbunker, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Darknet-Marktplätze: BGH bestätigt Haftstrafen im Cyberbunker-Prozess

MGM Resorts: Sicherheitsvorfall legt Spielautomaten in Las Vegas lahm

Sowohl Onlinedienste als auch Geld- und Spielautomaten von MGM Resorts sind durch ein Cybersicherheitsproblem stark beeinträchtigt. (Cybercrime, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: MGM Resorts: Sicherheitsvorfall legt Spielautomaten in Las Vegas lahm

Zero-Day-Schwachstelle: Hacker verbreiten Ransomware via Cisco VPN

Eine Zero-Day-Schwachstelle in der VPN-Funktion zweier Cisco-Produkte wird derzeit aktiv ausgenutzt, um Unternehmensnetzwerke zu infiltrieren. (Sicherheitslücke, Cisco) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zero-Day-Schwachstelle: Hacker verbreiten Ransomware via Cisco VPN

Gefälschte Streams: Kriminelle missbrauchen Spotify für Geldwäsche

In Schweden sollen kriminelle Banden schon seit Jahren mit Bitcoin gefälschte Spotify-Streams kaufen, um Geldwäsche zu betreiben. (Cybercrime, Streaming) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gefälschte Streams: Kriminelle missbrauchen Spotify für Geldwäsche

Ohne Nutzerinteraktion: Schwachstellen lassen Staatstrojaner auf das iPhone

Zwei Schwachstellen in iOS 16.6 werden aktiv ausgenutzt, um die Spionagesoftware Pegasus auf iPhones zu installieren. Patches stehen bereit. (Sicherheitslücke, Onlinedurchsuchung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ohne Nutzerinteraktion: Schwachstellen lassen Staatstrojaner auf…

Schönbohm-Entlassung: Die unwählbare Ministerin

Es ist schon länger offensichtlich, dass Innenministerin Faeser in der Causa Schönbohm übereilt gehandelt hat. Sie sollte ihren Fehler endlich eingestehen. (Nancy Faeser, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schönbohm-Entlassung: Die unwählbare…

Causa Schönbohm: Faeser erhält zweite Chance für den Innenausschuss

Nachdem Bundesinnenministerin Faeser sich zunächst nicht vor dem Bundestag zur Entlassung von Ex-BSI-Präsident Schönbohm geäußert hat, gibt es nun einen weiteren Termin. (Arne Schönbohm, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Causa Schönbohm:…

Causa Schönbohm: Faeser vermeidet Befragung durch Innenausschuss

Die Opposition ist verärgert, dass Bundesinnenministerin Faeser sich vor dem Bundestag nicht zur Entlassung von Ex-BSI-Präsident Schönbohm geäußert hat. (Arne Schönbohm, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Causa Schönbohm: Faeser vermeidet Befragung…

Österreich: Abmahnwelle wegen Google Fonts gescheitert

Auch in Österreich hat ein Anwalt erfolglos versucht, zigtausend Webseitenbetreiber wegen der Einbindung von Google Fonts abzumahnen. (Datenschutz, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Österreich: Abmahnwelle wegen Google Fonts gescheitert

(g+) IT-Sicherheit: Vom alten auf das neue LAPS migrieren

Dass Microsoft LAPS jetzt Windows LAPS heißt, ist mehr als eine Umbenennung à la Office365 wird Microsoft365. LAPS wurde ganz neu entwickelt und wird Bestandteil des Betriebssystems. (Software, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den…

Erwischt: Diebe plündern Geldautomaten mit dem Raspberry Pi

Drei Kriminelle sollen mehrere Tausend US-Dollar aus Geldautomaten gestohlen haben. Ihr wichtigstes Werkzeug dabei: Der Raspberry Pi. (Geldautomat, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Erwischt: Diebe plündern Geldautomaten mit dem Raspberry Pi

Verbraucherschutz: Bundesnetzagentur schaltet fast 6.000 Rufnummern ab

Betrugsversuche mit dem Enkeltrick nehmen zu. Die Bundesnetzagentur warnt davor, nach einer Aufforderung per SMS Geld zu überweisen. (Bundesnetzagentur, Verbraucherschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Verbraucherschutz: Bundesnetzagentur schaltet fast 6.000 Rufnummern ab

DDoS-Attacke: Hacker greifen Webseite der Bafin an

Die Webseite der deutschen Bafin ist schon seit Freitag kaum erreichbar. Grund dafür soll eine DDoS-Attacke sein. (DoS, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: DDoS-Attacke: Hacker greifen Webseite der Bafin an

Flugverkehr: Fehlerhafter Flugplan ist für Ausfälle verantwortlich

Wegen ausgefallener Computersysteme haben viele Flugzeuge in Großbritannien am Boden bleiben müssen. Die Ursache zeigt gravierende Schwächen in der IT. (Kritis, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Flugverkehr: Fehlerhafter Flugplan ist für…

(g+) Security: Sicher bezahlen mit Quantenkryptogramm

Österreichische Forscher haben ein neues Quantenprotokoll für sichere Bezahlvorgänge im Internet entwickelt. Erste Tests im Labor sind erfolgreich verlaufen. (Datensicherheit, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Security: Sicher bezahlen mit Quantenkryptogramm

Sourcegraph: Hacker erhöhte kostenlos API-Tariflimits für KI-Modell

Einem Angreifer gelang es, in die Verwaltungskonsole von Sourcegraph einzudringen. Danach erhöhte er auf Wunsch API-Tariflimits der Nutzer. (Cybercrime, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sourcegraph: Hacker erhöhte kostenlos API-Tariflimits für KI-Modell