Schlagwort: heise Security

Kryptowährung: FBI warnt vor Betrugsmasche mit Beta-Apps

Cyberkriminelle schleusen dem FBI zufolge Beta-Apps mit Schadcode in offizielle App Stores, um bei Opfern abzukassieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kryptowährung: FBI warnt vor Betrugsmasche mit Beta-Apps

Schadcode-Attacken via WLAN auf einige Automodelle von Ford möglich

Eine Schwachstelle im Infotainmentsystem gefährdet bestimmte Modellserien von Ford und Lincoln. Die Fahrsicherheit soll davon aber nicht beeinträchtigt sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Schadcode-Attacken via WLAN auf einige Automodelle von Ford möglich

Chef der Cyberagentur: Wir müssen neu über Sicherheit nachdenken

Cybersicherheit hierzulande findet der Chef der Halleschen Bundesagentur für Innovation in der Cybersicherheit ausbaufähig. Hackbacks sieht er kritisch. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Chef der Cyberagentur: Wir müssen neu über Sicherheit nachdenken

heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Last Call)

Der Workshop zeigt, wie man Informationssicherheit im Unternehmen mit dem Sicherheitsstandard ISO 27001 umsetzt und welche Herausforderungen sich dabei stellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Last Call)

Pwnie Awards 2023: Blinkende LEDs, Zero-Days und Datenpannen

Wie jedes Jahr bedachte die Pwnie-Jury auf der Black Hat-Konferenz Tops wie auch Flops der Security-Szene mit niedlichen Pony-Trophäen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Pwnie Awards 2023: Blinkende LEDs, Zero-Days und Datenpannen

DocMorris erneut Opfer von Credential Stuffing

Online-Versandapotheke DocMorris wurde erneut Opfer von Credential-Stuffing. In der Folge kam es zu weniger als 200 „betrügerischen Bestellungen“. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: DocMorris erneut Opfer von Credential Stuffing

Erneut „betrügerische Bestellungen“ bei DocMorris

Online-Versandapotheke DocMorris wurde erneut Opfer von Credential-Stuffing. In der Folge kam es zu weniger als 200 „betrügerischen Bestellungen“. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Erneut „betrügerische Bestellungen“ bei DocMorris

DocMorris erneut Opfer von Credential-Stuffing

Online-Versandapotheke DocMorris wurde erneut Opfer von Credential-Stuffing. In der Folge kam es zu weniger als 200 „betrügerischen Bestellungen“. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: DocMorris erneut Opfer von Credential-Stuffing

@heise: Wie man seine Hotelnachbarn besser kennenlernt

Wenn im Urlaub schlechtes Wetter ist, kann man sich zur Ablenkung doch durch das Reservierungssystem der Hotelkette klicken. Ein Leserbrief.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: @heise: Wie man seine Hotelnachbarn besser kennenlernt

Gefahrenabwehr mit KI: DARPA startet millionenschwere AI Cyber Challenge

Zusammen mit Schwergewichten der Tech-Branche möchte die US-Behörde Innovationen im Bereich der KI-gestützten Cyberabwehr vorantreiben. Hohe Preisgelder winken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gefahrenabwehr mit KI: DARPA startet millionenschwere AI Cyber Challenge

Lesetipp: Wenn der Microsoft Defender zum Angreifer wird

Forscher haben spannende Details zu einer im April gefixten Lücke im Defender-Signaturupdateprozess veröffentlicht. Sie sehen Potenzial für künftige Angriffe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Lesetipp: Wenn der Microsoft Defender zum Angreifer wird

Hackerkollektiv cDc kündigt quelloffenes Verschlüsselungsframework an

Privatsphäre für alle: Das kostenlos verfügbare P2P-Framework Veilid der Gruppe „Cult of the Dead Cow“ soll App-Entwicklern die Verschlüsselung erleichtern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hackerkollektiv cDc kündigt quelloffenes Verschlüsselungsframework an

heise-Angebot: Letzte Chance: Die heise Security Tour 2023

Zero Trust, KI, NIS2 und mehr. Die Eintages-Konferenz hilft Security-Verantwortlichen, ihre IT sicher zu halten – praxisorientiert und Hersteller-unabhängig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Letzte Chance: Die heise Security Tour 2023

Neue Sicherheitslücken in AMD- und Intel-Prozessoren entdeckt

Die Security-Konferenz Black Hat ist für AMD und Intel kein Spaß. Beide Hersteller müssen sich mit zahlreichen Sicherheitslücken befassen – BIOS-Updates kommen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Neue Sicherheitslücken in AMD- und Intel-Prozessoren…

OWASP Top 10 für KI: Das sind die größten Risiken

OWASP hat die erste Version der Top 10 Schwachstellen von LLMs vorgestellt. Mit dabei: Prompt-Injektion, unsichere Plugins und Leaken von Geschäftsgeheimnissen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: OWASP Top 10 für KI: Das sind…

OWASP Top 10 für KI: Das sind die größten Schwachstellen

OWASP hat die erste Version der Top 10 Schwachstellen von LLMs vorgestellt. Mit dabei: Prompt-Injektion, unsichere Plugins und Leaken von Geschäftsgeheimnissen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: OWASP Top 10 für KI: Das sind…

Report: Cyberkriminelle lieben ältere Sicherheitslücken

Verschiedene weltweit aktive Behörden listen die im Jahr 2022 am meisten ausgenutzten Sicherheitslücken auf. Mehrere davon sind sechs Jahre alt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Report: Cyberkriminelle lieben ältere Sicherheitslücken

Cisco XDR: Automatisierte Recovery bei Ransomware-Attacken

Cisco erweitert seinen Ransomware-Schutz XDR. Auf der Security-Konferenz Black Hat hat der Anbieter umfangreiche Neuerungen im Recovery-Bereich angekündigt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco XDR: Automatisierte Recovery bei Ransomware-Attacken

Open-Source-Firewall OPNsense in neuer Version erschienen

In der aktuellen OPNsense-Ausgabe haben die Entwickler in erster Linie Fehler bereinigt, aber auch Plug-ins aktualisiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Open-Source-Firewall OPNsense in neuer Version erschienen

Collide+Power: Seitenkanalangriffe auf alle Prozessoren

Beim Angriffsmuster Collide+Power ermöglicht eine Analyse der Leistungsaufnahme, geschützte Daten auszulesen. Grundsätzlich sind alle modernen CPUs betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Collide+Power: Seitenkanalangriffe auf alle Prozessoren

Angreifer kapern Minecraft-Server über BleedingPipe-Exploit

Mehrere Mincecraft-Modifikationen weisen eine Schwachstelle auf, die Angreifer derzeit aktiv ausnutzen. Davon sollen neben Servern auch Clients betroffen sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Angreifer kapern Minecraft-Server über BleedingPipe-Exploit

Hacking-Tool: Flipper Zero hat nun einen App Store

Ab sofort können Interessierte Apps für Flipper Zero entwickeln und auf einer offiziellen Plattform zum Download stellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hacking-Tool: Flipper Zero hat nun einen App Store

Zenbleed: Sicherheitslücke in allen Zen-2-CPUs von AMD

Über eine Lücke in unter anderem Ryzen 3000 und verwandten Epyc-Prozessoren können sensible Daten abgefangen werden. AMD arbeitet an Firmware-Updates. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zenbleed: Sicherheitslücke in allen Zen-2-CPUs von AMD

Aus Azure AD wird Entra ID

Mit der Umbenennung des Azure AD in Entra ID gibt Microsoft seinem Identitäts- und Zugriffsmanagement einen präziseren Namen. Funktionen ändern sich nicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Aus Azure AD wird Entra ID

Jetzt patchen! Weltweit über 15.000 Citrix-Server angreifbar

Sicherheitsforscher haben tausende verwundbare Citrix-Instanzen von Gateway und Netscaler ADC entdeckt. Davon sind auch Systeme in Deutschland betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Weltweit über 15.000 Citrix-Server angreifbar

Ivanti schließt Zero-Day-Lücke in MobileIron

Ein Update soll Angriffe auf das Mobile Device Management mit MobileIron verhindern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ivanti schließt Zero-Day-Lücke in MobileIron

Microsofts gestohlener Schlüssel mächtiger als vermutet

Ein gestohlener Schlüssel funktionierte möglicherweise nicht nur bei Exchange Online, sondern war eine Art Masterkey für große Teile der Mircrosoft-Cloud. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsofts gestohlener Schlüssel mächtiger als vermutet

Schufa-App Bonify: Sicherheitsleck gibt kurzzeitig beliebige Daten preis

Die Hackerin Lilith Wittmann erhält über die Schufa-App Bonify Kreditwürdigkeits-Infos zu Ex-Minister Spahn. Eine Lücke erlaubte kurzzeitig beliebigen Zugriff. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Schufa-App Bonify: Sicherheitsleck gibt kurzzeitig beliebige Daten preis

Microsoft reagiert auf Online-Exchange-Fiasko: Mehr Logs für alle

Bislang konnten M365-Kunden nur auf eingeschränkte Logging-Daten zugreifen; umfangreiche Protokolldaten etwa zu Zugriffen auf die Postfächer kosteten extra. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft reagiert auf Online-Exchange-Fiasko: Mehr Logs für alle