Schlagwort: heise Security

DDoS-Attacken? – Websites mehrerer deutscher Flughäfen offline

Einen Tag nach dem Flugchaos bei der Lufthansa sind die Websites mehrerer deutscher Airports offline gegangen. Hintergrund sind offenbar DDoS-Attacken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: DDoS-Attacken? – Websites mehrerer deutscher Flughäfen offline

heise-Angebot: c’t-Sonderheft: Daten schützen 2023

Im neuen Sonderheft der c’t zeigen wir, wie Sie ihre persönlichen und beruflichen Daten so schützen, dass kein unbefugter Dritter sie lesen kann. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: c’t-Sonderheft: Daten schützen 2023

Paketmanager PyPI: 451 Pakete versuchen, Kryptowährung zu stehlen

Zahlreiche Pakete nutzen Typosquatting und installieren eine Browser-Erweiterung für Chromium, um unter Windows Transaktionen von Kryptowährungen zu kapern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Paketmanager PyPI: 451 Pakete versuchen, Kryptowährung zu stehlen

Cyberattacken auf sieben Schulen in Karlsruhe

Unbekannte Angreifer konnten IT-Systeme von mehreren Schulen in Karlsruhe mit Malware infizieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberattacken auf sieben Schulen in Karlsruhe

Apple fixt aktiv ausgenutzten Exploit in macOS, iPadOS und iOS

Eine WebKit-Lücke wird laut Apple aktiv ausgenutzt. macOS 13.2.1, iOS 16.3.1 und iPadOS 16.3.1 beheben sie. Für ältere Versionen gibt’s Safari-Updates. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Apple fixt aktiv ausgenutzten Exploit in macOS,…

Erpressungstrojaner Play infiltriert Systeme von A10 Networks

Angreifer konnten auf interne Daten des Herstellers von Netzwerkgeräten A10 Networks zugreifen. Kundendaten sollen nicht betroffen sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Erpressungstrojaner Play infiltriert Systeme von A10 Networks

heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)

Linux-Server und Netzwerkdienste effektiv und umfassend gegen Angriffe absichern – von der physischen Sicherheit, über Verschlüsselung und 2FA bis zu SELinux. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)

Cyber-Angriff auf NATO-Webseiten – Pro-russische Hacker als Täter?

Einige Webseiten der NATO wurden durch Cyber-Attacken beeinträchtigt, wie das Verteidigungsbündnis bestätigt. Als Urheber werden pro-russische Hacker vermutet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff auf NATO-Webseiten – Pro-russische Hacker als Täter?

Datenleck: Deezer informiert Kunden jetzt per E-Mail

230 Millionen Deezer-Datensätze wurden entwendet und etwa beim Have-I-been-pwned-Projekt hinzugefügt. Jetzt informiert Deezer die Kunden über das Problem. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck: Deezer informiert Kunden jetzt per E-Mail

Linux-Kernel 6.1 erhält offiziell LTS-Status

Längere Zeit blieb der Status unklar, jetzt haben Greg Kroah-Hartman und Sasha Levin den Kernel 6.1 offiziell als Long-Term-Support-Release ausgezeichnet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Linux-Kernel 6.1 erhält offiziell LTS-Status

Passwort-Manager: Umstrittene Sicherheitslücke in KeePass beseitigt

Eine viel diskutierte Sicherheitslücke, die Einbrechern im System den Passwort-Export erleichterte, hat der Entwickler nun mit einem Update geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Passwort-Manager: Umstrittene Sicherheitslücke in KeePass beseitigt

Umstrittene KeePass-Schwachstelle mit Update geschlossen

Eine viel diskutierte Keepass-Sicherheitslücke, die Einbrechern im System den Passwort-Export erleichterte, hat der Entwickler nun mit einem Update geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Umstrittene KeePass-Schwachstelle mit Update geschlossen

Sicherheitsupdate: Acht Sicherheitslücken in OpenSSL geschlossen

Angreifer könnten Systeme mit der Softwarebibliothek für verschlüsselte Verbindungen OpenSSL attackieren. Der Bedrohungsgrad hält sich aber in Grenzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdate: Acht Sicherheitslücken in OpenSSL geschlossen

Verbraucherzentralen warnen vor betrügerischen Anrufen

Die Verbraucherzentralen berichten von betrügerischen Anrufen bei potenziellen Opfern. Angebliche Anwälte der Verbraucherschützer wollen deren Daten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Verbraucherzentralen warnen vor betrügerischen Anrufen

Webbrowser: Google Chrome 110 dichtet 15 Sicherheitslecks ab

Der Webbrowser Google Chrome 110 schließt 15 teils hochriskante Schwachstellen. Der Hersteller stellt zudem auf ein neues Release-System um. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Google Chrome 110 dichtet 15 Sicherheitslecks ab

LKA-Warnung: Kinderpornografie-Posts nach Facebook-Hacks

Nach dem Zugriff mit gestohlenen Zugangsdaten zu Facebook posten Cyberkriminelle dort Kinderpornografie. Die Betroffenen stehen danach vor gesperrtem Konto. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: LKA-Warnung: Kinderpornografie-Posts nach Facebook-Hacks

Dateiübertragungslösung: Zero-Day-Lücke in GoAnywhere-MFT-Servern

Angreifer haben es derzeit auf Server mit GoAnywhere MFT abgesehen. Bislang gibt es kein Sicherheitsupdate. Eine temporäre Übergangslösung sichert Systeme ab. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Dateiübertragungslösung: Zero-Day-Lücke in GoAnywhere-MFT-Servern

Weltweite Ransomware-Angriffe: Viele Systeme in Deutschland betroffen

Die Ransomware-Angriffe, vor denen die italienische Cyber-Sicherheitsbehörde am Wochenende warnte, betreffen dem BSI zufolge hunderte Systeme in Deutschland. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Weltweite Ransomware-Angriffe: Viele Systeme in Deutschland betroffen

Razzien und Verhaftungen: Polizei knackt Krypto-Messenger Exclu

Deutschen und niederländischen Strafverfolgern ist es gelungen, den verschlüsselten Kommunikationsdienst Exclu zu hacken. 48 Verdächtige wurden schon verhaftet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Razzien und Verhaftungen: Polizei knackt Krypto-Messenger Exclu

l+f: WLAN formt Menschen

Forscher tracken Menschen mit Wi-Fi-Routern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: WLAN formt Menschen

eHealth: 300.000 Versichertenzugänge von Bitmarck-Leak betroffen

Beim Leak des für mehrere Krankenkassen zuständigen IT-Dienstleisters Bitmarck kam es zu einem Datenschutzvorfall, von dem auch Versicherte betroffen sind. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: eHealth: 300.000 Versichertenzugänge von Bitmarck-Leak betroffen

Angreifer könnten Windows-PCs mit VMware Workstation attackieren

Ein Sicherheitsupdate schließt eine Lücke in der Virtualisierungslösung VMware Workstation. Angreifer brauchten lokale Benutzerrechte auf dem PC des Opfers. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Angreifer könnten Windows-PCs mit VMware Workstation attackieren

Angreifer könnten Windows-PCs mit VMware Workspace attackieren

Ein Sicherheitsupdate schließt eine Lücke in der Virtualisierungslösung VMware Workspace. Angreifer brauchten lokale Benutzerrechte auf dem PC des Opfers. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Angreifer könnten Windows-PCs mit VMware Workspace attackieren

Zwei Sicherheitsprobleme in OpenSSH 9.2 gelöst

Der OpenSSH-Client ist in einer aktualisierten Version erschienen. Informationen über die geschlossenen Sicherheitslücken sind noch rar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zwei Sicherheitsprobleme in OpenSSH 9.2 gelöst

Cisco patcht mehrere Produkte – potenzielle Backdoor-Lücke

Cisco hat Updates zum Schließen von Sicherheitslücken in mehreren Produkten veröffentlicht. Die gravierendste klafft in der IOx Application Hosting Environment. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco patcht mehrere Produkte – potenzielle Backdoor-Lücke

Diskussion um Schwachstelle in KeePass

Eine Schwachstelle erlaubt das Ändern der KeePass-Konfiguration, wenn Nutzer bestimmte Rechte haben. Mit denen können sie jedoch viel mehr anstellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Diskussion um Schwachstelle in KeePass

heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC

Lernen Sie, wie Sie das Namenserver-Protokoll DNS mit der Erweiterung DNSSEC implementieren und absicheren. 10% Frühbucherrabatt noch bis 6.2. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC

Umfrage: Deutsche ändern Passwörter eher selten

Einer Umfrage von Statista und YouGov zufolge wechselt etwa ein Drittel der Deutschen die Passwörter regelmäßig. Das widerspricht den Empfehlungen des BSI. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Umfrage: Deutsche ändern Passwörter eher selten

Ändere-dein-Passwort-Tag: Ausnahmsweise ja, bitte!

Der Ändere-dein-Passwort-Tag an jedem 01. Februar eines Jahres bekam von uns bisher wenig Wohlwollen. Dieses Jahr ist das anders: Bitte, ändert die Passwörter! Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ändere-dein-Passwort-Tag: Ausnahmsweise ja, bitte!

Potsdam offline: Stadt spricht von Gefahr durch Hive-Bande

Offenbar bestand in Potsdam akute Gefahr von Ransomware der Hive-Bande. Das hat die Stadt gerade noch verhindert. Wann sie wieder online geht, ist offen.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Potsdam offline: Stadt spricht…

PlugX-Malware versteckt sich auf USB-Sticks und infiziert Windows

Sicherheitsforscher sind auf einen Trojaner gestoßen, der auch Offline-PCs infizieren kann, indem er sich wurmartig über USB-Speichergeräte weiterverbreitet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: PlugX-Malware versteckt sich auf USB-Sticks und infiziert Windows

Phishing-Warnung: Angeblich Disney+-Konto gesperrt

Die Verbraucherzentralen warnen, dass Phisher es derzeit auf Daten von Disney+-Abonnenten abgesehen haben. Die Mails behaupten, das Konto würde gesperrt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Phishing-Warnung: Angeblich Disney+-Konto gesperrt

Mexikanische Armee muss Pegasus-Spionageverträge offenlegen

Die mexikanische Datenschutzbehörde INAI verlangt vom Verteidigungsministerium die Offenlegung der Verträge um die Spionagesoftware Pegasus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mexikanische Armee muss Pegasus-Spionageverträge offenlegen

Master Password für Android ist wieder da

1 Passwort für alle Dienste, ohne stets das gleiche zu nutzen – Master Password macht’s möglich. Cloud-frei. Für iOS, Desktop und jetzt wieder über Google Play. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Master Password…

Anonymisierendes Linux: Tails 5.9 korrigiert viele Fehler

Nachdem Tails 5.8 vielen Nutzerinnen und Nutzern Probleme bereitete, liefert Version 5.9 nun aktualisierte Pakete und korrigiert zahlreiche aufgetretene Fehler. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 5.9 korrigiert viele Fehler