Schlagwort: heise Security

Jetzt patchen: Attacken auf WordPress-Plug-in Ultimate Member

Derzeit nutzen Angreifer eine kritische Lücke im WordPress-Plug-in Ultimate Member aus. Der Anbieter rät zu einem zügigen Update. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen: Attacken auf WordPress-Plug-in Ultimate Member

Lücken der SAP-Authentifizierung

Die proprietäre Authentifizierung bei SAP ABAP wies eine Reihe von Lücken auf. Die hat SAP zwar mit Patches adressiert – doch das war wohl nur der Anfang. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Lücken…

SAP: Authentifizierungs-Konzept mit Mängeln

Die proprietäre Authentifizierung bei SAP ABAP wies eine Reihe von Lücken auf. Die hat SAP zwar mit Patches adressiert – doch das war wohl nur der Anfang. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: SAP:…

Cyber-Angriff: Lockbit erpresst TSMC nach Einbruch bei Zulieferer

Die Cybergang Lockbit erpresst den Chipauftragsfertiger TSMC und fordert 70 Millionen US-Dollar. TSMC verweist auf einen Einbruch bei einem Zulieferer. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff: Lockbit erpresst TSMC nach Einbruch bei Zulieferer

IoT-Malware: Mirai-Botnet infiziert weiter Internetrouter

Das Mirari-Botnet ist weiter aktiv. Die Drahtzieher nutzen in einer aktuellen Kampagne zahlreiche Sicherheitslücken, um diverse Internetrouter zu infizieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IoT-Malware: Mirai-Botnet infiziert weiter Internetrouter

Verschlüsselung: Auch Apple warnt vor britischem Abhörgesetz

Nach Meta und Signal hat nun auch Apple zur UK Online Safety Bill Stellung bezogen. Die soll Ende-zu-Ende-Verschlüsselung für Messaging-Dienste aushebeln. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Verschlüsselung: Auch Apple warnt vor britischem Abhörgesetz

Nvida: Treiber-Updates gegen Sicherheitslücken

Nvidias Grafikkartentreiber für Linux und Windows haben hochriskante Sicherheitslücken. Der Hersteller liefert jetzt Aktualisierungen zum Abdichten der Lecks. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nvida: Treiber-Updates gegen Sicherheitslücken

Nvidia: Treiber-Update schließt Codeschmuggel-Schwachstellen

Nvidias Grafikkartentreiber für Linux und Windows haben hochriskante Sicherheitslücken. Der Hersteller liefert jetzt Aktualisierungen zum Abdichten der Lecks. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nvidia: Treiber-Update schließt Codeschmuggel-Schwachstellen

Passwortlose Zukunft: Microsoft bringt Windows-Vorschau Passkeys bei

Der jüngsten Windows-Insider-Developer-Vorschau hat Microsoft Passkeys beigebracht. Zudem soll Paypal nun auch in Deutschland Passkeys unterstützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Passwortlose Zukunft: Microsoft bringt Windows-Vorschau Passkeys bei

Passwortlose Zukunft: Passkeys ziehen in Windows-Vorschau ein

Der jüngsten Windows-Insider-Developer-Vorschau hat Microsoft Passkeys beigebracht. Zudem soll Paypal nun auch in Deutschland Passkeys unterstützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Passwortlose Zukunft: Passkeys ziehen in Windows-Vorschau ein

Cyber-Angriff auf Mail-Konten des SPD-Parteivorstands

Auf die E-Mail-Postfächer des SPD-Parteivorstands gab es Cyber-Attacken. Möglicherweise kam es zum Datenabfluss, teilt die Partei mit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff auf Mail-Konten des SPD-Parteivorstands

Rowpress: DRAM-Angriff Rowhammer hat einen jüngeren Bruder

Ein neuer Seitenkanalangriff manipuliert vermeintlich geschütze Bereiche des Arbeitsspeichers und funktioniert unabhängig von der eingesetzten CPU. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Rowpress: DRAM-Angriff Rowhammer hat einen jüngeren Bruder

heise-Angebot: secIT Digital: Malware für jedermann dank ChatGPT?

Auf der zweitägigen Online-Security-Konferenz im September dreht sich vieles um die effektive Abwehr von Ransomware-Attacken und um den Missbrauch von ChatGPT. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: secIT Digital: Malware für jedermann dank…

Teams-Lücke vereinfacht Unterjubeln von Malware

In Microsoft Teams können Angreifer potenziellen Opfern einfach Malware zukommen lassen. Herkömmlicher Phishing-Schutz hilft nicht dagegen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Teams-Lücke vereinfacht Unterjubeln von Malware

Schwachstelle ermöglicht einfachen Schadcode-Schmuggel in Teams

In Microsoft Teams können Angreifer potenziellen Opfern einfach Malware zukommen lassen. Herkömmlicher Phishing-Schutz hilft nicht dagegen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Schwachstelle ermöglicht einfachen Schadcode-Schmuggel in Teams

Update schließt kritische Sicherheitslücke in FortiNAC

Fortinet stellt Softwareupdates bereit, die unter anderem eine kritische Sicherheitslücke in FortiNAC schließen. Angreifer können Schadcode einschleusen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Update schließt kritische Sicherheitslücke in FortiNAC

Krankenkassen-Leak: Barmer-Dienstleister muss Datenleck eingestehen

Ein IT-Dienstleister der Krankenkasse Barmer muss ein Sicherheitsleck eingestehen. Kundendaten aus dem Bonusprogramm sind dadurch in unbefugte Hände gelangt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Krankenkassen-Leak: Barmer-Dienstleister muss Datenleck eingestehen

AfD-Mitgliedsanträge frei zugreifbar im Netz

Der Internet-Auftritt der AfD hat ohne Zugriffsschutz Mitgliedsanträge preisgegeben. Ein Web-Verzeichnis stand für jeden frei zugreifbar im Netz. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: AfD-Mitgliedsanträge frei zugreifbar im Netz

Cyber-Angriff auf Rheinische Post betrifft auch das Handelsblatt

Das Handelsblatt nutzt Dienste von CircIT der Rheinischen Post Mediengruppe. Der Cyber-Angriff darauf bedingt einen geringeren Umfang der Druckausgabe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff auf Rheinische Post betrifft auch das Handelsblatt

Virenschutz: Avast stampft Signatur-Updates für alte Scanner ein

Avast beendet die Unterstützung älterer Virenscanner. Die Versionen Avast 9, 10 und 11 erhalten ab Sommerende keine Updates mehr, auch keine neuen Signaturen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Virenschutz: Avast stampft Signatur-Updates für…

Virenschutz: Avast dreht alten Scannern SIgnaturnachschub ab

Avast beendet die Unterstützung älterer Virenscanner. Die Versionen Avast 9, 10 und 11 erhalten ab Sommerende keine Updates mehr, auch keine neuen Signaturen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Virenschutz: Avast dreht alten Scannern…

iOS 16.5.1 & Co: Apple beseitigt Zero-Day-Lücken in allen Systemen

Die gravierenden Schwachstellen wurden offenbar ausgenutzt, um Überwachungs-Tools auf Apple-Hardware einzuschleusen. Patches gibt es auch für ältere Hardware. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: iOS 16.5.1 & Co: Apple beseitigt Zero-Day-Lücken in allen Systemen

Zielgerichtete Angriffe auf iPhones: Neue Details zu Spyware

iPhone-Spyware kommt per iMessage und kann laut einer Analyse etwa Dateien manipulieren und den Standort tracken. Möglicherweise zählen auch Macs zu den Zielen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zielgerichtete Angriffe auf iPhones: Neue…

Jetzt patchen: Angriffe auf kritische Sicherheitslücke in VMware Aria

VMware hat seine Sicherheitsmeldung zu einer kritischen Schwachstelle in der Monitoring-Software Aria Operations aktualisiert. Demnach wird sie angegriffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen: Angriffe auf kritische Sicherheitslücke in VMware Aria

Mehr als 100.000 ChatGPT-Zugänge im Darknet geleakt

IT-Sicherheitsforscher haben ChatGPT-Zugangsdaten auf Darknet-Marktplätzen entdeckt. Insgesamt 100.000 Zugänge waren im Laufe des vergangenen Jahres betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mehr als 100.000 ChatGPT-Zugänge im Darknet geleakt

ChatGPT: Zugangsdaten zu mehr als 100.000 Konten im Darknet

IT-Sicherheitsforscher haben ChatGPT-Zugangsdaten auf Darknet-Marktplätzen entdeckt. Insgesamt 100.000 Zugänge waren im Laufe des vergangenen Jahres betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: ChatGPT: Zugangsdaten zu mehr als 100.000 Konten im Darknet

heise-Angebot: Donnerstag nächste Woche: heise Security Tour online

Zero Trust, KI, NIS2 und mehr. Die Eintages-Konferenz hilft Security-Verantwortlichen, ihre IT sicher zu halten – praxisorientiert und Hersteller-unabhängig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Donnerstag nächste Woche: heise Security Tour online

Kopfgeld auf Mitglieder der Cybergang Cl0p ausgelobt

Das US-Außenministerium hat ein Kopfgeld auf Mitglieder der Cybgergang Cl0p ausgesetzt. Wer Hinweise liefert, kann bis zu 10 Millionen US-Dollar erhalten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kopfgeld auf Mitglieder der Cybergang Cl0p ausgelobt

US-Außenministerium setzt Kopfgeld auf Cl0p-Cybergangster aus

Das US-Außenministerium hat ein Kopfgeld auf Mitglieder der Cybgergang Cl0p ausgesetzt. Wer Hinweise liefert, kann bis zu 10 Millionen US-Dollar erhalten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: US-Außenministerium setzt Kopfgeld auf Cl0p-Cybergangster aus

BSI warnt vor KeePassXC-Schwachstellen

Das BSI warnt vor Schwachstellen im Passwort-Manager KeePassXC. Angreifer können Dateien oder das Master-Passwort ohne Authentifzierungsrückfrage manipulieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI warnt vor KeePassXC-Schwachstellen

Zu alte Firmware: Western Digital verrammelt Cloud-Dienste

Western Digital geht auf Nummer sicher: Wer die Firmware auf seinen WD-Geräten nicht aktualisiert, erhält keinen Zugang zu den Cloud-Diensten mehr. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zu alte Firmware: Western Digital verrammelt Cloud-Dienste

Datenleck: Verivox von MOVEit-Lücke betroffen

Das Vergleichsportal Verivox ist Einbrechern zum Opfer gefallen, die Kundendaten durch die Sicherheitslücken in MOVEit Transfer gestohlen haben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck: Verivox von MOVEit-Lücke betroffen

Datenklau: MOVEit-Lücke bei Verivox missbraucht

Das Vergleichsportal Verivox ist Einbrechern zum Opfer gefallen, die Kundendaten durch die Sicherheitslücken in MOVEit Transfer gestohlen haben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenklau: MOVEit-Lücke bei Verivox missbraucht

Gegen Spyware: Blockierungsmodus kommt auf die Apple Watch

Wer auf seinem iPhone den „Lockdown Mode“ aktiviert, schützt damit künftig auch eine gekoppelte Apple Watch. Der Modus ist mit watchOS 10 und iOS 17 verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gegen Spyware:…

Reddit-Hack: ALPHV-Gang droht mit Datenleak

Angreifer konnten auf Systeme von Reddit zugreifen und Daten einsehen. Accounts und Passwörter von Nutzern solle nicht betroffen sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Reddit-Hack: ALPHV-Gang droht mit Datenleak

IMSI-Catcher: Überwachung auch in 5G-Netzen möglich

Trotz neuer Authentifizierungsverfahren und weiterer Maßnahmen in 5G-Netzen ist es für Dritte weiterhin möglich, die IMSI-Nummer von Smartphones auszuspähen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IMSI-Catcher: Überwachung auch in 5G-Netzen möglich

Zero-Day-Lücke in Barracudas ESG: Die Spur führt nach China

Angreifer haben etwa hochrangige Stellen in Hongkong und Taiwan ausspionieren wollen. Auf die Patches haben sie umgehend mit eigenen Gegenmaßnahmen reagiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zero-Day-Lücke in Barracudas ESG: Die Spur führt…

Android-Update gegen zunehmende fehlerhafte Butt-Dial-Notrufe

Unbeabsichtigt gestartete Notrufe haben seit einiger Zeit stark zugenommen. Nach Anfragen von Leitstellen an Hersteller liefern diese jetzt Android-Updates aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Android-Update gegen zunehmende fehlerhafte Butt-Dial-Notrufe

Nordkorea saugt 100 Millionen Dollar aus fremden Krypto-Wallets

Tausende Opfer, allesamt Nutzer von Atomic Wallets, melden enorme Schäden. Die Sicherheitslücke ist noch unbekannt. Atomics Reaktion fällt flach aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nordkorea saugt 100 Millionen Dollar aus fremden Krypto-Wallets

MOVEit-Lücke: AOK findet keine Hinweise auf Datenabfluss

Viele AOK-Verbände nutzen MOVEit Transfer. Eine Untersuchung unautorisierter Zugriffe durch Sicherheitslücken darin liefert keine Hinweise auf Datenabfluss. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: MOVEit-Lücke: AOK findet keine Hinweise auf Datenabfluss