Schlagwort: heise security News

LKA Niedersachsen warnt vor Guthabenkarten-Betrugsmasche

Das LKA Niedersachsen sieht eine Häufung von Betrugsversuchen, bei denen Täter sich als Bekannte ausgeben und Guthabenkarten wollen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: LKA Niedersachsen warnt vor Guthabenkarten-Betrugsmasche

Windows: Netzwerkprobleme durch geklonte Installationen

Seit den Update-Vorschauen aus dem August klemmt die Netzwerkanmeldung von geklonten Windows-Installationen mit identischen SIDs. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows: Netzwerkprobleme durch geklonte Installationen

Windows: Anmeldeprobleme im Netz mit geklonten SIDs

Seit den Update-Vorschauen aus dem August klemmt die Netzwerkanmeldung von geklonten Windows-Installationen mit identischen SIDs. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows: Anmeldeprobleme im Netz mit geklonten SIDs

Schwachstelle in Rust-Library für tar-Archive entdeckt

Die Library async-tar und ihre Forks enthalten eine als TARmageddon benannte Schwachstelle. Der am weitesten verbreitete Fork tokio-tar bekommt keinen Patch. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwachstelle in Rust-Library für tar-Archive entdeckt

Verschlüsselnde USB-Sticks von Verbatim bleiben unsicher

Die Keypad-Datenträger von Verbatim sollen Daten vor Diebstahl schützen. Das funktioniert allerdings auch nach Firmware-Updates nicht zuverlässig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Verschlüsselnde USB-Sticks von Verbatim bleiben unsicher

Windows-Updates: Probleme nach dem Patchday

Microsoft meldet einige Probleme, die nach der Installation der Sicherheitsupdates vom Oktober-Patchday auftreten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Updates: Probleme nach dem Patchday

Webproxy Squid kann Zugangsdaten preisgeben

Im Webproxy Squid klafft eine Sicherheitslücke, durch die die Software Zugangsdaten ausliefern kann. Ein Update korrigiert das. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Webproxy Squid kann Zugangsdaten preisgeben

China: USA hacken Smartphones, um Zeitbehörde anzugreifen

Peking beschuldigt die US-Nachrichtendienstbehörde NSA, das nationale Zentrum zur Zeit-Verbreitung attackiert zu haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: China: USA hacken Smartphones, um Zeitbehörde anzugreifen

Cyberangriff bei Auktionshaus Sotheby’s

Bei Sotheby’s kommen teuerste Kunst- und Luxusgegenstände unter den Hammer. Jetzt gerieten personenbezogene Daten in die Hände von Kriminellen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberangriff bei Auktionshaus Sotheby’s

USA verlängern Zollvergünstigungen für importierte Autoteile

Donald Trump wollte Vergünstigungen für US-Autobauer bei Zöllen auf importierte Bauteile ursprünglich 2027 auslaufen lassen. Doch jetzt werden sie verlängert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: USA verlängern Zollvergünstigungen für importierte Autoteile

IP-Telefonie: Cisco und Ubiquiti stellen Sicherheits-Updates bereit

Aktualisierungen für Ubiquitis UniFi Talk sowie für mehrere IP-Telefonserien von Cisco schließen Sicherheitslücken mit „High“-Einstufung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IP-Telefonie: Cisco und Ubiquiti stellen Sicherheits-Updates bereit

Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango

Kundendaten von Mango geklaut – jetzt warnt der Modekonzern vor gefälschten E-Mails und Anrufen. Was Betroffene jetzt wissen müssen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango

Auslegungssache 145: Social Media im Würgegriff der EU?

Die EU will Social-Media-Giganten mit Gesetzen bändigen. Doch wirkt die Regulierung? Und was ist von den großen Klagewellen gegen Meta und Co. zu halten? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 145: Social…

Samba bei bestimmter Konfiguration über kritische Lücke angreifbar

Bei aktiviertem WINS-Support können Angreifer unter bestimmten Voraussetzungen Befehle aus der Ferne ausführen. Es gibt wichtige Patches und einen Workaround. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Samba bei bestimmter Konfiguration über kritische Lücke…

Handy-Spionage mit SS7: Tausende Opfer wurden wohl ausgespäht

Ein österreichisch-indonesisches Unternehmen bietet die Überwachung von Mobilfunkkunden an. Malware ist dafür nicht nötig, aber weitreichender Netzzugriff. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Handy-Spionage mit SS7: Tausende Opfer wurden wohl ausgespäht

US-Forscher belauschen unverschlüsselte Satellitenkommunikation

US-Forscher haben mit handelsüblicher Ausrüstung den Datenverkehr über Satelliten untersucht. Viele, auch sicherheitsrelevante Daten waren unverschlüsselt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: US-Forscher belauschen unverschlüsselte Satellitenkommunikation

Patchday: Adobe schließt kritische Lücken in mehreren Produkten

Gefährliche Lücken stecken unter anderem in Substance 3D Stager, Connect, Dimension und Illustrator. Aktuelle Security-Fixes schließen sie. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday: Adobe schließt kritische Lücken in mehreren Produkten

Gefahr aus dem Grab: Microsoft verbuddelt IE noch tiefer

Nach aktiven Angriffen hat Microsoft den Internet-Explorer-Modus in Edge drastisch eingeschränkt. Angreifer nutzten sogar Zero-Days für Systemübernahmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Gefahr aus dem Grab: Microsoft verbuddelt IE noch tiefer

E-Business-Suite: Oracle sichert Software erneut außer der Reihe ab

Im Kielwasser einer jüngst behobenen, für Erpressungen missbrauchten Lücke ist eine weitere, wenn wohl auch weniger gravierende aufgetaucht. Es gibt ein Update. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: E-Business-Suite: Oracle sichert Software erneut…

„Darknet Diaries Deutsch“: Zero Day-Forscherin Maddie

Maddie Stone ist Sicherheitsforscherin bei Googles Project Zero. In dieser Folge berichtet sie, wie sie Zero-Day-Sicherheitslücken entdeckt und bekämpft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Darknet Diaries Deutsch“: Zero Day-Forscherin Maddie

SAP-Patchday im Oktober: SAP dichtet Sicherheitslücken ab

Jetzt updaten: Unter anderem stehen wichtige Sicherheitsupdates und -hinweise für NetWeaver, Print Service und Supplier Relationship Management bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SAP-Patchday im Oktober: SAP dichtet Sicherheitslücken ab

SAP-Patchday im Oktober behebt mehrere kritische Schwachstellen

Jetzt updaten: Unter anderem stehen wichtige Sicherheitsupdates und -hinweise für NetWeaver, Print Service und Supplier Relationship Management bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SAP-Patchday im Oktober behebt mehrere kritische Schwachstellen

Jeeps nach OTA-Software-Update unbrauchbar

Ein Software-Update für die Telemetrie-Einheit hat Jeeps mit Hybridantrieb in den USA ausfallen lassen – bei einigen auf dem Highway. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jeeps nach OTA-Software-Update unbrauchbar

OTA-Software-Update brickt Jeeps – während der Fahrt

Ein Software-Update für die Telemetrie-Einheit hat Jeeps mit Hybridantrieb in den USA ausfallen lassen – bei einigen auf dem Highway. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OTA-Software-Update brickt Jeeps – während der Fahrt

So soll Missbrauch von Palantir-Software verhindert werden

Mit nur einem Programm Zugang zu Millionen persönlichen Daten: Bei Kritikern löst der Polizei-Einsatz der Analyse-Software VeRA Sorge vor Missbrauch aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: So soll Missbrauch von Palantir-Software verhindert…

Kundendaten von Qantas im Netz – auch die von Troy Hunt

Im Juli erbeuteten Angreifer wichtige Daten bei der australischen Airline. Noch ist nicht klar, was davon jetzt im Netz kursiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kundendaten von Qantas im Netz – auch…

Qantas-Kundendaten tauchen nach Cyberangriff im Netz auf

Im Juli erbeuteten Angreifer wichtige Daten bei der australischen Airline. Noch ist nicht klar, was davon jetzt im Netz kursiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Qantas-Kundendaten tauchen nach Cyberangriff im Netz auf

US-Investoren übernehmen Spyware-Hersteller NSO-Group

Spionage-Software Pegasus: Die umstrittene NSO-Group soll unter die Kontrolle einer US-Investorengruppe kommen. Auch Hollywood spielt angeblich eine Rolle. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: US-Investoren übernehmen Spyware-Hersteller NSO-Group

l+f: Neues Foto vom Hinterteil des Flipper One

Das Hacking-Gadget Flipper Zero geht in die zweite Runde und Flipper-Erfinder Zhovner zeigt einen Prototyp von hinten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: l+f: Neues Foto vom Hinterteil des Flipper One

7-Zip: Infos zu geschlossenen Sicherheitslücken verfügbar

Das 7-Zip-Update auf Version 25.00 aus dem Juli hat hochriskante Sicherheitslücken geschlossen. Inzwischen steht eine neuere Version bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 7-Zip: Infos zu geschlossenen Sicherheitslücken verfügbar

Schadcode-Lücken in Nvidia-GPU-Treiber geschlossen

Angreifer können Linux- und Windows-PCs mit Grafikkarten von Nvidia attackieren. Sicherheitsupdates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schadcode-Lücken in Nvidia-GPU-Treiber geschlossen

Deutschland holt dritten Platz bei Cyber-Sicherheitsmeisterschaft

Kryptoanalyse, forensische Rätsel und Teamgeist: Deutschlands Nachwuchs glänzte bei der Cyber-Challenge. Was das Female+ Bootcamp für die Zukunft bedeutet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Deutschland holt dritten Platz bei Cyber-Sicherheitsmeisterschaft

MIE: Neuer Speicherschutz nur in iPhone 17 & Co.

A19 und A19 Pro sind nicht nur flotter, sondern verfügen auch über Hardware-basierte Schutzmaßnahmen gegen Speicherangriffe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: MIE: Neuer Speicherschutz nur in iPhone 17 & Co.

WhatsApp: Beta-Version bringt Nutzernamen-Reservierung

WhatsApp arbeitet an Privatsphärenschutz durch Nutzernamen anstatt Telefonnummern. Eine Beta-Version erlaubt die Nutzernamen-Reservierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WhatsApp: Beta-Version bringt Nutzernamen-Reservierung

Landesverfassungsschutz: Drohnen-Gefahr durch Wegwerfagenten

Thüringens Verfassungsschutzchef warnt vor der Anwerbung von Low-Level-Agenten, die mit Drohnen Informationen sammeln könnten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Landesverfassungsschutz: Drohnen-Gefahr durch Wegwerfagenten

IBM Security Verify Access: Rechteausweitung möglich

IBM warnt vor teils kritischen Sicherheitslücken in Security Verify Access und Verify Identity Access. Angreifer können ihre Rechte ausweiten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IBM Security Verify Access: Rechteausweitung möglich

IBM AIX/VIOS: Paketmanager reißt kritisches Sicherheitsleck auf

IBM nutzt in den Betriebssystemen AIX/VIOS zur Paketverwaltung RPM. Darin klafft eine kritische Sicherheitslücke. Admins müssen updaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IBM AIX/VIOS: Paketmanager reißt kritisches Sicherheitsleck auf

„Passwort“ Folge 42: Phrack – ein Hackermagazin wird 40

Zum Jubiläum von Phrack blicken die Hosts mit einem ganz besonderen Gast auf einflussreiche alte und folgenreiche neue Artikel des einflussreichen Magazins. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 42: Phrack –…

Jaguar Land Rover nimmt Produktion wieder auf

Der britische Autobauer wurde Ende August Ziel einer Cyberattacke. Danach stand die Produktion still. Jetzt geht es langsam wieder voran. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jaguar Land Rover nimmt Produktion wieder auf

Spahn: „Anlasslose Chatkontrolle wird es mit uns nicht geben“

Fraktionschef Spahn erteilt der anlasslosen Chatkontrolle für die Union im Bundestag eine Absage. Offenbar soll die Abstimmung im EU-Rat verschoben werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Spahn: „Anlasslose Chatkontrolle wird es mit…

Redis: Kritische Codeschmuggel-Lücke in Datenbank

Die Entwickler der Datenbank Redis haben eine aktualisierte Version veröffentlicht, die eine kritische Sicherheitslücke stopft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Redis: Kritische Codeschmuggel-Lücke in Datenbank

Cyber Resilience Act: BSI wird Marktaufsichtsbehörde

Das BSI soll den Cyber Resilience Act kontrollieren, der Mindestvorschriften für die IT-Sicherheit vernetzter Geräte einführt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyber Resilience Act: BSI wird Marktaufsichtsbehörde

Android: Google-System-Update für Oktober bringt Neuerungen

Googles Oktober-Update der Systemdienste bringt einige Neuerungen mit sich. Unter anderem wird die Nacktbild-Erkennung in Messages erweitert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android: Google-System-Update für Oktober bringt Neuerungen

Microsoft Outlook: Zur Sicherheit keine SVG-Anzeige mehr

Ein Einfallstor für Malware ist das Vektorgrafikformat SVG. Microsoft zieht dem Format in Outlook daher den Stecker – etwas. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft Outlook: Zur Sicherheit keine SVG-Anzeige mehr