Schlagwort: heise Security

l+f: Half-Life bringt PCs in Gefahr

Achtung: Gordon Freeman kann Ihrem PC ernsthaften Schaden zufügen! Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Half-Life bringt PCs in Gefahr

„Volt Typhoon“: Erhöhte Wachsamkeit am Perimeter

Nach den Vorfällen um die „Volt Typhoon“-Aktivitäten sieht das BSI keinen direkten Handlungsgrund. Die NSA und Cybersicherheitsbehörden sprechen Warnungen aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Volt Typhoon“: Erhöhte Wachsamkeit am Perimeter

Android-Spyware: Legitime App nach einem Jahr verwanzt

Die IT-Forscher von Eset haben eine Android-App entdeckt, die als nützliches Tool startete, rund ein Jahr später jedoch Spionagefunktionen nachgerüstet bekam. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Android-Spyware: Legitime App nach einem Jahr verwanzt

Android-Malware: Vom nützlichen Tool zu Spyware in einem Jahr

Die IT-Forscher von Eset haben eine Android-App entdeckt, die als nützliches Tool startete, rund ein Jahr später jedoch Spionagefunktionen nachgerüstet bekam. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Android-Malware: Vom nützlichen Tool zu Spyware in…

Red Hat Summit 2023: Sicherheit als Cloud-Service

Kubernetes ist kompliziert, dessen Sicherheit noch komplizierter – und beides verantworten, wollen die meisten Admins nicht. Also: einfach aus der Cloud buchen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Red Hat Summit 2023: Sicherheit als…

Teils kritische Sicherheitslücken in Mitel MiVoice Connect

In Mitels MiVoice Connect und Connect Mobility Router klaffen teils kritische Sicherheitslücken. Updates zum Schließen stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Teils kritische Sicherheitslücken in Mitel MiVoice Connect

Zero-Day-Lücke: Barracuda verteilt Update für Email Security Gateway

Eine kritische Zero-Day-Lücke in Barracudas Email Security Gateway (ESG) ermöglicht Angreifern, etwa mit manipulierten E-Mail-Anhängen Befehle auszuführen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zero-Day-Lücke: Barracuda verteilt Update für Email Security Gateway

Ransomware-Attacke: Hosted Exchange von United Hoster offline

Beim Cloud-Service-Anbieter United Hoster aus Stuttgart kam es am Wochenende zu einem Ransomware-Befall. In der Folge ist das Hosted Exchange offline. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware-Attacke: Hosted Exchange von United Hoster offline

l+f: Insider-Attacke schlau gemacht – fast

Ein IT-Security-Analyst einer von Ransomware attackierten Firma tut nicht das, was wer soll. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Insider-Attacke schlau gemacht – fast

Lenovo legt Desktop-Rechner per Windows Update lahm

Ein automatisches ausgespieltes Update macht All-in-One-PCs der Baureihe Lenovo ThinkCentre V530-24ICB unbrauchbar, Lösung derzeit unbekannt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Lenovo legt Desktop-Rechner per Windows Update lahm

BrutePrint: Attacke knackt Schutz mit Fingerabdrucksensoren

IT-Sicherheitsforscher haben einen Angriff namens BrutePrint auf den Zugangsschutz von Smartphones mit Fingerabdrucksensoren vorgestellt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BrutePrint: Attacke knackt Schutz mit Fingerabdrucksensoren

Sicherheitslücke in Samsung-Smartphones wird angegriffen

Eine Sicherheitslücke in Samsung-Smartphones, die das Unternehmen mit den Mai-Updates schließt, wird von Angreifern missbraucht. Einige Details sind unklar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücke in Samsung-Smartphones wird angegriffen

heise-Angebot: Am 1.Juni: Start der heise Security Tour 2023

Die Eintages-Konferenz hilft Security-Verantwortlichen, ihre IT sicher zu halten. Mit spannenden Themen, praxisorientiert und Hersteller-unabhängig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Am 1.Juni: Start der heise Security Tour 2023

Angreifer könnten Entwicklungsumgebungen mit Jenkins attackieren

Softwareentwickler aufgepasst: Es gibt wichtige Sicherheitsupdates für mehrere Jenkins-Plug-ins. Angreifer könnten auf Log-in-Daten zugreifen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Angreifer könnten Entwicklungsumgebungen mit Jenkins attackieren

FISA: FBI hat mit Anti-Terror-Befugnissen Demonstranten ausgespäht

Erneut dokumentierter Missbrauch des Foreign Intelligence Surveillance Act (FISA) durch das FBI heizt die Debatte über eine Novelle des Überwachungsgesetzes an. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: FISA: FBI hat mit Anti-Terror-Befugnissen Demonstranten ausgespäht

KeePass: Angreifer können auf Master-Passwort zugreifen

Einem Sicherheitsforscher ist es gelungen, Master-Passwörter von KeePass auszulesen. Entsprechende Angriffe sind allerdings aufwendig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: KeePass: Angreifer können auf Master-Passwort zugreifen

Neue Scam-Website im Umlauf: finanavas.com

Investmentbetrüger versuchen mit einer neuen Website Leuten Geld aus der Tasche zu ziehen. Sie nutzen Telegram, um „Investoren“ um den Finger zu wickeln. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Neue Scam-Website im Umlauf: finanavas.com

Webbrowser: Kritische Sicherheitslücke in Google Chrome

Google hat ein Update für den Chrome-Webbrowser herausgegeben. Es schließt mindestens eine kritische Sicherheitslücke. Angreifer könnten Schadcode einschleusen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Kritische Sicherheitslücke in Google Chrome

Webbrowser: Google Chrome-Update dichtet kritische Sicherheitslücke ab

Google hat ein Update für den Chrome-Webbrowser herausgegeben. Es schließt mindestens eine kritische Sicherheitslücke. Angreifer könnten Schadcode einschleusen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Google Chrome-Update dichtet kritische Sicherheitslücke ab

Seitenkanalangriff auf Cortex-M: Zugriff auf sensible Informationen

Auf der Blackhat Asia haben IT-Forscher Seitenkanalangriffe auf ARM-Cortex-M-Mikroprozessoren vorgestellt. Sie ermöglichen Zugriff auf sensible Informationen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Seitenkanalangriff auf Cortex-M: Zugriff auf sensible Informationen

JavaScript-Sandbox vm2: PoC zeigt neuen Sandbox-Ausbruch

Eine kritische Lücke in der JavaScript-Sandbox vm2 können Angreifer zum Ausbruch missbrauchen. Aktualisierte Software steht bereit, die die Lücken schließt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: JavaScript-Sandbox vm2: PoC zeigt neuen Sandbox-Ausbruch

Basler Schulnetz gehackt, Schülerdaten im Darknet

1,2 Terabyte an Daten von und über Schülern kursieren im Darknet. Sie stammen vom Basler Bildungsserver eduBS.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Basler Schulnetz gehackt, Schülerdaten im Darknet

Gescheiterte Erpresser posten Daten Basler Schüler

1,2 Terabyte an Daten von und über Schülern kursieren im Darknet. Sie stammen vom Basler Bildungsserver eduBS.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gescheiterte Erpresser posten Daten Basler Schüler

Gefährliche Top-Level-Domain: Phishing von Googles .zip-TLD

Google hat die Top-Level-Domain .zip freigegeben, seit Kurzem lassen sich Domains registrieren. Cyberkriminelle nutzen die Domains bereits für Phishing. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gefährliche Top-Level-Domain: Phishing von Googles .zip-TLD

Microsoft: Support-Ende für Windows 10 vor Version 22H2

Microsoft weist auf das Support-Ende für Windows-10-Versionen vor 22H2 hin. Ältere unverwaltete Fassungen erhalten ein automatisches Update auf 22H2. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: Support-Ende für Windows 10 vor Version 22H2

Microsoft: Support für Windows 10 vor 22H2 endet im Juni

Microsoft weist auf das Support-Ende für Windows-10-Versionen vor 22H2 hin. Ältere unverwaltete Fassungen erhalten ein automatisches Update auf 22H2. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: Support für Windows 10 vor 22H2 endet im…

Synology VPN Plus Server aufgrund von Schwachstelle angreifbar

Synology meldet eine Sicherheitslücke im VPN Plus Server für die Router-Betriebssysteme. Über den Schweregrad herrscht Uneinigkeit zwischen BSI und Hersteller. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Synology VPN Plus Server aufgrund von Schwachstelle angreifbar

Kritische Lücken in Canon-Druckern ermöglichen Codeschmuggel

Drucker mehrerer Baureihen von Canon haben kritische Sicherheitslücken. Angreifer könnten dadurch Code auf die Geräte schleusen und dort ausführen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritische Lücken in Canon-Druckern ermöglichen Codeschmuggel

Cisco: SD-WAN-Zertifikate abgelaufen, jetzt updaten!

Cisco Systems weist seine Kundschaft darauf hin, dass einige SD-WAN Appliances der vEdge-Reihe dringende Updates benötigen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco: SD-WAN-Zertifikate abgelaufen, jetzt updaten!

Ciscos tickende SD-WAN Zeitbombe

Cisco Systems weist seine Kundschaft darauf hin, dass einige SD-WAN Appliances der vEdge-Reihe dringende Updates benötigen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ciscos tickende SD-WAN Zeitbombe

IT-Sicherheitsunternehmen Dragos wehrt Cyber-Erpresser ab

Cyberkriminelle haben versucht, beim IT-Sicherheitsunternehmen Dragos einzubrechen und es um Lösegeld zu erpressen. Das Unternehmen hat die Attacke abgewehrt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IT-Sicherheitsunternehmen Dragos wehrt Cyber-Erpresser ab

Smashing Pumpkins: Billy Corgan zahlte Cyber-Erpresser Lösegeld

Smashing Pumpkins-Frontmann Billy Corgan hat offenbar einem Cyber-Erpresser Lösegeld gezahlt, um ein frühzeitiges Leak des neuen Albums zu verhindern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Smashing Pumpkins: Billy Corgan zahlte Cyber-Erpresser Lösegeld

Medienbericht: Cyberkriminelle spähten angeblich Regierungs-IT aus

Das Informationstechnikzentrum des Bundes warnt Mitarbeiter vor abgegriffener E-Mail-Kommunikation. Die Verantwortlichen wollten jedoch nur sensibilisieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Medienbericht: Cyberkriminelle spähten angeblich Regierungs-IT aus

FBI legt russisches „Snake“-Malware-Netzwerk des FSB lahm

US-amerikanische Strafverfolger haben ein globales Peer-to-Peer-Netzwerk aus mit der russischen „Snake“-Malware infizierten Computern lahmgelegt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: FBI legt russisches „Snake“-Malware-Netzwerk des FSB lahm

Microsoft: „Number Matching“ für 2FA mit Authenticator aktiviert

Angreifer können Zwei-Faktor-Authentifizierung durch Senden zahlreicher Push-Nachrichten aushebeln. Microsoft schützt mit „Number Matching“ für Authenticator. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: „Number Matching“ für 2FA mit Authenticator aktiviert