Schlagwort: heise Security

Nach Exploit: Angreifer könnten iPhone-Blockierungsmodus manipulieren

Haben Angreifer ein iPhone gekapert, könnten sie Apples Blockierungsmodus missbrauchen. Opfern wird so falsche Sicherheit vorgespielt, zeigt ein Demo-Exploit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Exploit: Angreifer könnten iPhone-Blockierungsmodus manipulieren

Neue Lücke in altem E-Mail-Protokoll: SMTP smuggling

Sicherheitsforscher haben eine Schwäche im Simple Mail Transport Protocol (SMTP) entdeckt. Sie hebt das Fälschen des Absenders auf ein neues Niveau. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Neue Lücke in altem E-Mail-Protokoll: SMTP smuggling

Microsoft schaltet App-Installationshilfe ab

Aufgrund von aktuellen Angriffen sah sich Microsoft genötigt, eine Installationshilfe für Apps aus dem Web in Windows zu deaktivieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft schaltet App-Installationshilfe ab

37C3: Kartensperrsystem KUNO lud IT-Kundige zum Entsperren ein

Kommt eine Girokarte abhanden, könnte jemand damit Geld abheben oder einkaufen gehen. Zwei Sperrsysteme wollen das verhindern – haben aber eigene Probleme. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 37C3: Kartensperrsystem KUNO lud IT-Kundige zum…

37C3: Kopierschutz AACS 2 für Ultra HD Blu-rays ist geknackt

Forscher haben einen umfassenden Angriff auf das aktuelle Blu-ray-DRM präsentiert. Damit lassen sich Schlüssel extrahieren und UHD-BD-Filme beliebig abspielen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 37C3: Kopierschutz AACS 2 für Ultra HD Blu-rays ist…

5G-Mobilfunk: Bundesregierung streitet über Huawei

Der Streit über das von Innenministerin Faeser vorangetriebene Huawei-Verbot entzweit die Bundesregierung. Spricht der Kanzler ein Machtwort?​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 5G-Mobilfunk: Bundesregierung streitet über Huawei

Mobilfunknetze: Huawei sorgt für Zoff in der Bundesregierung

Der Streit über das von Innenministerin Faeser vorangetriebene Huawei-Verbot entzweit die Bundesregierung. Spricht der Kanzler ein Machtwort?​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mobilfunknetze: Huawei sorgt für Zoff in der Bundesregierung

37C3: Russische und iranische TOR-Blockaden und unliebsame EU-Sperren

TOR-Mitgründer Roger Dingledine stellte in Hamburg vor, wie verschiedene Staaten versuchten, den Anonymisierungsdienst zu blockieren. Kritik übte er an der EU. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 37C3: Russische und iranische TOR-Blockaden und unliebsame…

Cyberangriff auf Kliniken in Ostwestfalen

Am 24.12. suchte nicht der Weihnachtsmann, sondern ein Erpressungstrojaner Kliniken in Ostwestfalen-Lippe heim. Die gesamte IT stehe still. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberangriff auf Kliniken in Ostwestfalen

Nach Bilder-Leak: Ubisoft untersucht möglichen Cyber-Angriff

Spielepublisher Ubisoft ist wohl wieder Opfer von Angreifern geworden, die Zutritt zum internen Netz hatten. Geleakte Screenshots sollen interne Tools zeigen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Bilder-Leak: Ubisoft untersucht möglichen Cyber-Angriff

Bluebrixx: Cyberangriff auf Online-Shop

Beim Online-Shop der Lego-Alternative Bluebrixx ist es zu einem IT-Sicherheitsvorfall gekommen. Dabei wurden möglicherweise sensible Daten erbeutet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bluebrixx: Cyberangriff auf Online-Shop

BSI und ANSSI wollen sicherere Video-Identifikationsverfahren

Das BSI hat zusammen mit der französischen Cybersicherheitsbehörde Video-Ident-Verfahren untersucht und legt Verbesserungsvorschläge vor. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI und ANSSI wollen sicherere Video-Identifikationsverfahren

heise-Angebot: secIT 2024: So kontern Sie aktuelle Cyberangriffe

Auf der IT-Security-Kongressmesse secIT gibt es auch 2024 wieder jede Menge hilfreiche Fakten im Kampf gegen IT-Attacken. Jetzt noch Gratis-Tickets sichern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: secIT 2024: So kontern Sie aktuelle…

Ransomware: Ermittlungsbehörden gelingt Schlag gegen Blackcat/ALPHV

Unter anderem das FBI und die Polizeidirektion Göttingen haben Zugriff auf Teile der IT-Infrastruktur der Cyberkriminellen. Diese drohen mit Vergeltung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware: Ermittlungsbehörden gelingt Schlag gegen Blackcat/ALPHV

Botnet: Qakbot wieder aktiv mit neuer Phishing-Kampagne

Im August haben internationale Strafverfolger das Quakbot-Botnetz außer Gefecht gesetzt. Jetzt hat Microsoft eine neue Phishing-Kampagne entdeckt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Botnet: Qakbot wieder aktiv mit neuer Phishing-Kampagne

Botnet: Neue Qakbot-Phishing-Kampagne entdeckt

Im August haben internationale Strafverfolger das Quakbot-Botnetz außer Gefecht gesetzt. Jetzt hat Microsoft eine neue Phishing-Kampagne entdeckt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Botnet: Neue Qakbot-Phishing-Kampagne entdeckt

Gendaten von 10.000 Esten geleakt

Bei dem Genanalyse-Unternehmen „Asper Biogene“ ist es zu einem Ransomware-Vorfall gekommen. Betroffen sind dabei Gesundheitsdaten von etwa 10.000 Esten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gendaten von 10.000 Esten geleakt

Estland: 10.000 Personen von Gendaten-Leak betroffen​

Bei dem Genanalyse-Unternehmen „Asper Biogene“ ist es zu einem Ransomware-Vorfall gekommen. Betroffen sind dabei Gesundheitsdaten von etwa 10.000 Esten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Estland: 10.000 Personen von Gendaten-Leak betroffen​

Microsoft gelingt Schlag gegen Cybercrime-as-a-Service-Anbieter

Eine Cybercrime-as-a-Service-Gruppe hat etwa 750 Millionen gefälschte Microsoft-Konten erstellt und zum Verkauf angeboten. Nun gelang ein Schlag gegen sie. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft gelingt Schlag gegen Cybercrime-as-a-Service-Anbieter

Ransomware-Gruppen buhlen zunehmend um Medien-Aufmerksamkeit

Um sich von der Konkurrenz abzusetzen und die eigenen Leistungen gewürdigt zu wissen, suchen Ransomware-Gruppen zunehmend den direkten Kontakt zu Journalisten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware-Gruppen buhlen zunehmend um Medien-Aufmerksamkeit

MongoDB meldet unbefugten Zugriff auf Unternehmenssysteme

Der Datenbanksoftwareanbieter MongoDB informiert seine Kunden über einen Sicherheitsvorfall, bei dem Unbefugte Zugriff auf Kundendaten gehabt haben sollen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: MongoDB meldet unbefugten Zugriff auf Unternehmenssysteme

iOS 17.2: Flipper Zero kann keine iPhones mehr crashen

Apple verhindert mit iOS 17.2 offenbar, dass iPhones mit einem Flipper-Zero-Bluetooth-Exploit ge-DoSt werden können. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: iOS 17.2: Flipper Zero kann keine iPhones mehr crashen

Squid-Proxy: Denial of Service durch Endlosschleife

Schickt ein Angreifer einen präparierten HTTP-Header an den Proxy-Server, kann er ihn durch eine unkontrollierte Rekursion zum Stillstand bringen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Squid-Proxy: Denial of Service durch Endlosschleife

Ransomware: AlphV meldet sich zurück, Aufruhr in der Szene

In der Ransomware-Szene rumort es: Gruppen versuchen, einander Mitglieder abspenstig zu machen, ein Geldwäscher geht ins Netz und Betrüger betrügen einander. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware: AlphV meldet sich zurück, Aufruhr in…

Zoom behebt Sicherheitslücken unter Windows, Android und iOS

Durch ungenügende Zugriffskontrolle, Verschlüsselungsprobleme und Pfadmanipulation konnten Angreifer sich zusätzliche Rechte verschaffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zoom behebt Sicherheitslücken unter Windows, Android und iOS

Domains beschlagnahmt: Microsoft geht gegen Accountbetrug vor

Die kriminelle Gruppierung „Storm-1152“ steht im Fadenkreuz des Softwaregiganten: Sie handelt mit Microsoft-Konten und ermöglicht so weitere Straftaten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Domains beschlagnahmt: Microsoft geht gegen Accountbetrug vor

Playstation: Insomniac wird wohl Opfer von Ransomware-Attacke

Die Entwickler der „Spider-Man“-Spiele wurden offenbar gehackt. Daten, darunter auch zu unangekündigten Spielen, stehen zum Verkauf. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Playstation: Insomniac wird wohl Opfer von Ransomware-Attacke

Signal: Unsere Push-Benachrichtigungen zeigen Spionen nichts

Geheimdienste sammeln Daten aus Push-Benachrichtigungen von Android und iPhone. Beim Signal-Messenger ist da wenig zu holen, sagt die Stiftung.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Signal: Unsere Push-Benachrichtigungen zeigen Spionen nichts

Hacker legen größten Mobilfunkanbieter der Ukraine lahm

Nach einem Hackerangriff sind die Netze des größten Mobilfunkers der Ukraine gestört. Die Täter seien auf Zerstörung aus, hieß es aus Sicherheitskreisen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hacker legen größten Mobilfunkanbieter der Ukraine…

Hacker-Angriff auf ukrainischen Mobilfunkanbieter Kyivstar

Nach einem Hackerangriff sind die Netze des größten Mobilfunkers der Ukraine gestört. Die Täter seien auf Zerstörung aus, hieß es aus Sicherheitskreisen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hacker-Angriff auf ukrainischen Mobilfunkanbieter Kyivstar

Patchday: 15 Sicherheitswarnungen von SAP

Am Dezember-Patchday hat SAP 15 neue Sicherheitsmitteilungen herausgegeben. Sie thematisieren teils kritische Lücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: 15 Sicherheitswarnungen von SAP

Patchday: SAP behandelt mehr als 15 Schwachstellen

Am Dezember-Patchday hat SAP 15 neue Sicherheitsmitteilungen herausgegeben. Sie thematisieren teils kritische Lücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: SAP behandelt mehr als 15 Schwachstellen

Neuer Chef für Blackberry, aber kein neuer Börsengang

Der bisherige Leiter der Blackberry-Abteilung für IT-Sicherheitsprodukte, John J. Giamatteo, übernimmt als Konzernchef. „Project Imperium“ wird gestoppt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Neuer Chef für Blackberry, aber kein neuer Börsengang

Blackberry findet neuen Chef, storniert Spaltung mit Börsengang

Der bisherige Leiter der Blackberry-Abteilung für IT-Sicherheitsprodukte, John J. Giamatteo, übernimmt als Konzernchef. „Project Imperium“ wird gestoppt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Blackberry findet neuen Chef, storniert Spaltung mit Börsengang

Avira-Update legt Systeme lahm

In Internetforen häufen sich Berichte, dass ein kürzlich verteiltes Avira-Update Systeme unbenutzbar macht. Eine Deinstallation soll helfen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Avira-Update legt Systeme lahm

Avira: Virenschutz-Update sorgt für lahmgelegte Rechner

In Internetforen häufen sich Berichte, dass ein kürzlich verteiltes Avira-Update Systeme unbenutzbar macht. Eine Deinstallation soll helfen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Avira: Virenschutz-Update sorgt für lahmgelegte Rechner

Bluetooth-Lücke erlaubt Einschleusen von Tastenanschlägen

Eine Sicherheitslücke in Bluetooth-Stacks erlaubt Angreifern, Tastenanschläge einzuschmuggeln. Unter Android, iOS, Linux und macOS. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bluetooth-Lücke erlaubt Einschleusen von Tastenanschlägen

Sicherheitslücke in Microsoft Edge ermöglicht Codeschmuggel

Verleitet ein Angreifer sein Opfer zum Öffnen einer präparierten Datei, kann er eigenen Code in Microsofts Browser ausführen. Edge 120 schafft Abhilfe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücke in Microsoft Edge ermöglicht Codeschmuggel

heise-Angebot: iX-Workshop: Linux-Server härten (Rabatt bis 07.01.)

Linux-Server und Netzwerkdienste effektiv und umfassend vor Angriffen schützen – von physischer Sicherheit über Verschlüsselung und 2FA bis hin zu SELinux. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Linux-Server härten (Rabatt bis 07.01.)