Schlagwort: heise Security

Patchday: Microsoft repariert Exchange-Sicherheitsupdates

Es sind wichtige Sicherheitspatches für Azure, Teams, Windows & Co. erschienen. Angreifer könnten im schlimmsten Fall Schadcode ausführen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Microsoft repariert Exchange-Sicherheitsupdates

Webkonferenz-Software: Mehrere hochriskante Lücken in Zoom gestopft

Die Entwickler der Webkonferenz-Software Zoom haben zwölf Sicherheitsmeldungen veröffentlicht. Zum Abdichten der Schwachstellen liefern sie Aktualisierungen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webkonferenz-Software: Mehrere hochriskante Lücken in Zoom gestopft

Webbrowser: Neue Chrome-Version schließt kritische Schwachstelle

Im Webbrowser Chrome von Google klafft eine kritische Sicherheitslücke. Updates zum Schließen stehen bereit. Chrome-Nutzer sollten sie zügig installieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Neue Chrome-Version schließt kritische Schwachstelle

US-Krankenhaus schließt erstmals wegen eines Ransomware-Angriffs

Nach einer Ransomware-Attacke kann ein US-Hospital für Monate keine Gelder von Versicherungen und Behörden beantragen. Aus Finanzgründen macht es jetzt dicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: US-Krankenhaus schließt erstmals wegen eines Ransomware-Angriffs

Patchday Fortinet: Passwort- und Schadcode-Attacken möglich

Der Netzwerkausrüster Fortinet hat unter anderem eine kritische Schadcode-Lücke geschlossen. Angreifer nutzen die Schwachstelle bereits aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday Fortinet: Passwort- und Schadcode-Attacken möglich

Fortinet: SSL-VPN-Lücke ermöglicht Codeschmuggel

Fortinet hat Updates für das FortiOS-Betriebssystem veröffentlicht. Sie schließen eine Sicherheitslücke im SSL-VPN, die das Einschleusen von Schadcode erlaubt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Fortinet: SSL-VPN-Lücke ermöglicht Codeschmuggel

Update anwenden: MOVEit Transfer schließt weitere Sicherheitslücke

Seit einer Woche wird eine Sicherheitslücke in MOVEit Transfer für Cyber-Angriffe missbraucht. Der Hersteller stellt für eine ähnliche Lücke Updates bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Update anwenden: MOVEit Transfer schließt weitere Sicherheitslücke

Jetzt patchen! Weitere Sicherheitslücke in MOVEit Transfer

Seit einer Woche wird eine Sicherheitslücke in MOVEit Transfer für Cyber-Angriffe missbraucht. Der Hersteller stellt für eine ähnliche Lücke Updates bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Weitere Sicherheitslücke in MOVEit Transfer

Datenleck: Jobbörse Pflegia ließ sensible Daten offen im Netz

Die Jobbörse Pflegia hatte Daten in einer Amazon-Cloud-Instanz nicht ordentlich gesichert. Sensible Informationen von Nutzern waren frei zugreifbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck: Jobbörse Pflegia ließ sensible Daten offen im Netz

Datenleck: Bewerberdaten der Jobbörse Pflegia offen im Netz

Die Jobbörse Pflegia hatte Daten in einer Amazon-Cloud-Instanz nicht ordentlich gesichert. Sensible Informationen von Nutzern waren frei zugreifbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck: Bewerberdaten der Jobbörse Pflegia offen im Netz

Nach Cyber-Angriff: Ransomware-Befall bei Pharmaunternehmen Eisai

Das internationale Pharmaunternehmen Eisai ist am vergangenen Wochenende Opfer eines Ransomware-Angriffs geworden. In der Folge sind interne Server offline. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Cyber-Angriff: Ransomware-Befall bei Pharmaunternehmen Eisai

Ransomware-Angriff: Pharmaunternehmen Eisai nimmt Systeme offline

Das internationale Pharmaunternehmen Eisai ist am vergangenen Wochenende Opfer eines Ransomware-Angriffs geworden. In der Folge sind interne Server offline. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware-Angriff: Pharmaunternehmen Eisai nimmt Systeme offline

Android-Viren: Trickreich vor Nutzern versteckt

Die Virenanalysten von Bitdefender sind beim Test einer Schutzkomponente auf Android-Malware gestoßen, die sich trickreich auf dem Smartphone versteckt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Android-Viren: Trickreich vor Nutzern versteckt

Android-Malware: Trickreiche Versteckspiele

Die Virenanalysten von Bitdefender sind beim Test einer Schutzkomponente auf Android-Malware gestoßen, die sich trickreich auf dem Smartphone versteckt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Android-Malware: Trickreiche Versteckspiele

Privatsphärenschutz: Was Apple in iOS 17, macOS 14 und Co. plant

Apple hat sich auch mit den diesjährigen Betriebssystemen bei Privacy einiges vorgenommen. Unser Überblick zeigt, an welchen Stellschrauben der Konzern dreht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Privatsphärenschutz: Was Apple in iOS 17, macOS…

Trend Micro Apex One: Hochriskante Schwachstellen ausgebessert

In der Schutzsoftware Trend Micro Apex One können Angreifer Schwachstellen missbrauchen, um ihre Rechte am System auszuweiten. Aktualisierungen stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Trend Micro Apex One: Hochriskante Schwachstellen ausgebessert

Virenschutz: Hochriskante Sicherheitslücken in Trend Micros Apex One

In der Schutzsoftware Trend Micro Apex One können Angreifer Schwachstellen missbrauchen, um ihre Rechte am System auszuweiten. Aktualisierungen stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Virenschutz: Hochriskante Sicherheitslücken in Trend Micros Apex One

KeePass: Lücke zum Auslesen des Master-Passworts geschlossen

Eine Sicherheitslücke im Passwort-Manager KeePass ermöglichte die Rekonstruktion des Master-Passworts aus Speicherabbildern. Ein Update schließt sie jetzt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: KeePass: Lücke zum Auslesen des Master-Passworts geschlossen

BIOS-Updates: Gigabyte aktualisiert unsichere Mainboard-Firmware

Gigabyte sichert mit BIOS-Updates unsichere Mainboard-Update-Funktionen ab. Diese wurden Ende vergangene Woche entdeckt und betreffen rund 270 Modelle. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BIOS-Updates: Gigabyte aktualisiert unsichere Mainboard-Firmware

Windows Subsystem für Android: Dateiaustausch mit Drag and Drop

Microsoft hat dem Windows Subsystem für Android den Dateiaustausch per Drag-and-Drop beigebracht. Dazu kommt der Zugriff aufs Windows-Dateisystem. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Windows Subsystem für Android: Dateiaustausch mit Drag and Drop

Cyber-Angriff: IT der Deutsche Leasing seit Samstag offline

Bei Deutsche Leasing, einer großen Leasinggesellschaft zahlreicher Sparkassen, kam es am Samstag zu einem Cyber-Angriff. Die IT-Systeme wurden abgeschaltet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff: IT der Deutsche Leasing seit Samstag offline

Linux-Distribution: NixOS 23.05 entrümpelt schwache Hash-Algorithmen

NixOS 23.05 liefert zahlreiche Aktualisierungen für die installierten Pakete. Verbesserte Sicherheit verspricht das Entfernen schwacher Hash-Algorithmen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Linux-Distribution: NixOS 23.05 entrümpelt schwache Hash-Algorithmen

iTunes: Sicherheitslücke unter Windows schnell patchen

Im Mai hat Apple ein Update für seine Medienverwaltung unter Windows publiziert. Das sollte man flott einspielen, meinen die Entdecker. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: iTunes: Sicherheitslücke unter Windows schnell patchen

Krypto-Miner: Angreifer suchen verwundbare Apache NiFi-Instanzen

Das Internet Storm Center hat Scans nach Apache NiFi-Instanzen entdeckt. Im Honeypot haben sie einen Angreifer beobachtet, wie er Krypto-Miner installierte. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Krypto-Miner: Angreifer suchen verwundbare Apache NiFi-Instanzen

270 Gigabyte-Mainboards mit unsicherem Downloader im UEFI-BIOS

Sicherheitsforscher warnen vor einer unsicheren Update-Funktion in vielen aktuellen Mainboards der Marke Gigabyte, die unter Windows Software nachlädt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 270 Gigabyte-Mainboards mit unsicherem Downloader im UEFI-BIOS

Hacker bloßgestellt: Datenbank von RaidForums geleakt

Keine Ehre unter Gangstern: Im Hacker-Forum Exposed wurden E-Mail-Adressen und Co. von Mitgliedern des RaidForums veröffentlicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hacker bloßgestellt: Datenbank von RaidForums geleakt

Gesundheit Nord bestätigt Cyber-Angriff und Datenabfluss

Die Bremer Kliniken im „Gesundheit Nord“-Verband sind Opfer eines Cyber-Angriffs geworden, bestätigt der Verband jetzt. Es sind Daten abgeflossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gesundheit Nord bestätigt Cyber-Angriff und Datenabfluss

Kleinanzeigen, Vinted, Ebay und Co: Betrug mit gekaperten Konten

Aktuell gibt es eine Welle von Betrugsfällen auf Gebrauchtwaren-Plattformen. Die Kriminellen nutzen dafür echte Konten – das macht sie ziemlich erfolgreich. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kleinanzeigen, Vinted, Ebay und Co: Betrug mit…

ABB: Ransomware-Angriff womöglich durch Lösegeldzahlung eingedämmt

Das Schweizer Technologieunternehmen ABB wurde Opfer eines Ransomware-Angriffs. Diesen habe das Unternehmen eingedämmt. Möglicherweise floss Lösegeld. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: ABB: Ransomware-Angriff womöglich durch Lösegeldzahlung eingedämmt

l+f: Half-Life bringt PCs in Gefahr

Achtung: Gordon Freeman kann Ihrem PC ernsthaften Schaden zufügen! Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Half-Life bringt PCs in Gefahr

„Volt Typhoon“: Erhöhte Wachsamkeit am Perimeter

Nach den Vorfällen um die „Volt Typhoon“-Aktivitäten sieht das BSI keinen direkten Handlungsgrund. Die NSA und Cybersicherheitsbehörden sprechen Warnungen aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Volt Typhoon“: Erhöhte Wachsamkeit am Perimeter

Android-Spyware: Legitime App nach einem Jahr verwanzt

Die IT-Forscher von Eset haben eine Android-App entdeckt, die als nützliches Tool startete, rund ein Jahr später jedoch Spionagefunktionen nachgerüstet bekam. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Android-Spyware: Legitime App nach einem Jahr verwanzt

Android-Malware: Vom nützlichen Tool zu Spyware in einem Jahr

Die IT-Forscher von Eset haben eine Android-App entdeckt, die als nützliches Tool startete, rund ein Jahr später jedoch Spionagefunktionen nachgerüstet bekam. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Android-Malware: Vom nützlichen Tool zu Spyware in…

Red Hat Summit 2023: Sicherheit als Cloud-Service

Kubernetes ist kompliziert, dessen Sicherheit noch komplizierter – und beides verantworten, wollen die meisten Admins nicht. Also: einfach aus der Cloud buchen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Red Hat Summit 2023: Sicherheit als…

Teils kritische Sicherheitslücken in Mitel MiVoice Connect

In Mitels MiVoice Connect und Connect Mobility Router klaffen teils kritische Sicherheitslücken. Updates zum Schließen stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Teils kritische Sicherheitslücken in Mitel MiVoice Connect

Zero-Day-Lücke: Barracuda verteilt Update für Email Security Gateway

Eine kritische Zero-Day-Lücke in Barracudas Email Security Gateway (ESG) ermöglicht Angreifern, etwa mit manipulierten E-Mail-Anhängen Befehle auszuführen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zero-Day-Lücke: Barracuda verteilt Update für Email Security Gateway

Ransomware-Attacke: Hosted Exchange von United Hoster offline

Beim Cloud-Service-Anbieter United Hoster aus Stuttgart kam es am Wochenende zu einem Ransomware-Befall. In der Folge ist das Hosted Exchange offline. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware-Attacke: Hosted Exchange von United Hoster offline