Schlagwort: heise Security

Typo3: Neue Fassungen schließen hochriskante Sicherheitslücke

Angreifer könnten in Typo3 etwa eigenen PHP-Code einschleusen. Mit neuen Versionen schließen die Entwickler diese und weitere Sicherheitslücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Typo3: Neue Fassungen schließen hochriskante Sicherheitslücke

Webbrowser: Chrome-Update dichtet acht Sicherheitslecks ab

Google hat eine aktualisierte Version des Webbrowsers Chrome bereitgestellt. Sie schließt mindestens vier hochriskante Sicherheitslücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Chrome-Update dichtet acht Sicherheitslecks ab

Firefox 108 und Thunderbird 102.6 bessern Schwachstellen aus

Die neuen Versionen 108 von Firefox sowie 102.6 von Firefox ESR und Thunderbird schließen vorrangig Sicherheitslücken. Kleine Verbesserungen gab es aber auch. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Firefox 108 und Thunderbird 102.6 bessern…

Patchday: Schutzmechanismus von Windows ausgehebelt

Microsoft hat wichtige Sicherheitsupdates für Azure, Office, Windows & Co, veröffentlicht. Eine Windows-Lücke nutzen Angreifer bereits aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Schutzmechanismus von Windows ausgehebelt

Patchdday: Schutzmechanismus von Windows ausgehebelt

Microsoft hat wichtige Sicherheitsupdates für Azure, Office, Windows & Co, veröffentlicht. Eine Windows-Lücke nutzen Angreifer bereits aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchdday: Schutzmechanismus von Windows ausgehebelt

IT-Security – Alternativen für fehlendes Sicherheits-Personal

An IT-Sicherheitsfachkräften mangelt es noch mehr als an IT-Personal insgesamt. Die Sicherheit kann aber auch erhöht werden, ohne Fachkräfte dafür einzustellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IT-Security – Alternativen für fehlendes Sicherheits-Personal

Patchday SAP: 14 neue Sicherheitsmeldungen im Dezember

Zum Jahresende behandelt SAP in 14 Sicherheitsnotizen Schwachstellen in der Software des Unternehmens. IT-Verantwortliche sollten die Updates rasch anwenden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday SAP: 14 neue Sicherheitsmeldungen im Dezember

Sparkassen warnen vor Phishing-SMS zur pushTAN

SMS zu einer angeblich endenden „S-pushTAN Verbindung“ sollen Menschen auf eine Phishing-Seite locken. Davor warnt die Sparkassen-Finanzgruppe dringend. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sparkassen warnen vor Phishing-SMS zur pushTAN

heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)

Linux-Server und Netzwerkdienste effektiv und umfassend gegen Angriffe absichern – von der physischen Sicherheit, über Verschlüsselung und 2FA bis zu SELinux. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)

Bundesnetzagentur schaltet Fake-Rufnummern ab

Die Bundesnetzagentur hat mehrere Fake-Hotlines abgeschaltet, die zu Fluggesellschaften zu gehören schienen. Betrüger erbeuteten damit Kundendaten und Geld. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bundesnetzagentur schaltet Fake-Rufnummern ab

Cyber-Report: Hackerangriffe auf Handys nehmen stark zu

Einer Analyse zufolge nehmen Cyber-Angriffe mit der Verbreitung von Bezahl-Apps zu. Dabei sind manche Attacken gar nicht auf Sicherheitslücken angewiesen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Report: Hackerangriffe auf Handys nehmen stark zu

Windows 8.1: Umstieg planen, das Ende ist fast da

Microsoft dreht Windows 8.1 den Support-Hahn ab. Ein Umstieg auf ein neueres System hilft, keine Sicherheitsprobleme oder ausfallende Anwendungen zu riskieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Windows 8.1: Umstieg planen, das Ende ist…

Hosted-Exchange-Anbieter Rackspace Opfer von Cyber-Angriff

Seit dem Wochenende ist der Zugriff auf die Hosted Exchange-Server von Rackspace gestört. Analysen haben einen Cyber-Angriff aufgedeckt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hosted-Exchange-Anbieter Rackspace Opfer von Cyber-Angriff

Linux-Distribution: Kali-Linux 2022.4 unterstützt mehr Plattformen

In das Pentester-Linux Kali 2022.4 haben die Entwickler neben neuen Werkzeugen und Aktualisierungen nun auch Unterstützung für weitere Plattformen eingebaut. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Linux-Distribution: Kali-Linux 2022.4 unterstützt mehr Plattformen

Fortinet schließt Sicherheitslücken in mehreren Produkten

Für zahlreiche Produkte aus dem Portfolio hat Fortinet Sicherheitsupdates herausgegeben. Sie schließen teils hochriskante Schwachstellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Fortinet schließt Sicherheitslücken in mehreren Produkten

Projektmanagement: OpenProject 12.4 spendiert der freien Version 2FA

Das Open-Source-Tool OpenProject bietet künftig mit der Zweifaktor-Authentifizierung auch der nicht-zahlenden Kundschaft ein zentrales Sicherheits-Feature. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Projektmanagement: OpenProject 12.4 spendiert der freien Version 2FA

Virenschutz: Rechteausweitung durch Schwachstelle in AVG und Avast

Die Virenscanner von AVG und Avast hätten Angreifern ermöglichen können, ihre Rechte im System auszuweiten. Updates zum Beheben des Fehlers sind verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Virenschutz: Rechteausweitung durch Schwachstelle in AVG…

Sicherheitslücke: Codeschmuggel mit Ping in FreeBSD

Angreifer könnten FreeBSD mit manipulierten Ping-Anfragen zum Ausführen untergejubelten Schadcodes bringen. Aktualisierungen stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücke: Codeschmuggel mit Ping in FreeBSD

CryWiper: Fake-Ransomware zerstört Daten insbesondere in Russland

Die Virenanalysten von Kaspersky haben den Schädling CryWiper entdeckt, der sich als Ransomware ausgibt, Daten aber unwiderbringlich zerstört. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: CryWiper: Fake-Ransomware zerstört Daten insbesondere in Russland

WordPress: Attackiert schon während der Installation

Noch bevor das System live geht, haben Angreifer es oft unbemerkt mit Hintertüren versehen. Die stehen nämlich schon nach wenigen Minuten auf der Matte. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: WordPress: Attackiert schon während…

Passwort-Manager: Einbruch bei LastPass, Bitwarden streitet ab

Unbefugte versuchten, auf Cloud-Systeme von LastPass zuzugreifen. Derweil behauptet ein Forennutzer, Zugangsdaten bei Bitwarden abgegriffen zu haben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Passwort-Manager: Einbruch bei LastPass, Bitwarden streitet ab

Nvidia schließt Schadcode-Lücken in GPU-Treibern

Wer eine Grafikkarte von Nvidia nutzt, sollte zeitnah die gegen mögliche Attacken abgesicherten Treiber installieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nvidia schließt Schadcode-Lücken in GPU-Treibern

Kritische Sicherheitslücke in VLC Media Player

Ein Update steht für den VLC Media Player bereit, mit dem die Entwickler unter anderem eine kritische Sicherheitslücke schließen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritische Sicherheitslücke in VLC Media Player

Bedrohungsschutz: Microsoft baut Defender for Endpoint aus

Weitere Schutzschichten verpasst Microsoft dem Malware-Schutz Microsoft Defender for Endpoint: Sicherere Einstellungen sowie Netzwerk-Verkehr-Untersuchung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bedrohungsschutz: Microsoft baut Defender for Endpoint aus

Cybercrime: Desinfec’t-Update spürt Hintertüren auf

Cybercrime-Banden setzen Cobalt Strike Beacons gerne als Hintertür zu infizierten Systemen ein. Desinfec’t kann die jetzt ganz gezielt aufspüren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cybercrime: Desinfec’t-Update spürt Hintertüren auf

Verbraucherzentralen warnen vor ING-Phishing und Telefonbetrug

Eine aktuelle Phishing-Welle sieht es auf die Zugangsdaten von ING-DiBa-Kunden ab. Betrüger geben sich am Telefon als Kanzlei der Verbraucherzentrale aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Verbraucherzentralen warnen vor ING-Phishing und Telefonbetrug

Webbrowser Chrome 108 dichtet 28 Sicherheitslücken ab

Das Update auf den Webbrowser Chrome 108 liefert im Wesentlichen Fehlerkorrekturen, die 28 Schwachstellen schließen. Neue Funktionen für Endanwender fehlen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser Chrome 108 dichtet 28 Sicherheitslücken ab

#InvisibleChallenge: Malware sucht Opfer mit TikTok-Challenge

Cyberkriminelle missbrauchen eine Nackt-Tanz-Challenge auf TikTok, um Opfer zum Installieren ihrer Malware zu bewegen. Diese solle einen Filter entfernen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: #InvisibleChallenge: Malware sucht Opfer mit TikTok-Challenge

Anonymisierendes Linux: Tails 5.7 ergänzt Metadaten-Reiniger

Neben den üblichen Updates der zentralen Tor-Software bringt das anonymisierende Tails-Linux in Version 5.7 ein neues Tool zum Entfernen von Metadaten mit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 5.7 ergänzt Metadaten-Reiniger

Cyber-Angriffe: Lahmgelegte IT bei Uni, Presseagentur und Klinikum

Mehrere Cyber-Angriffe haben Schäden angerichtet. Neben einer Universität und einem Krankenhaus ist auch eine österreichische Nachrichtenagentur betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriffe: Lahmgelegte IT bei Uni, Presseagentur und Klinikum

Angeblich 487 Millionen Telefonnummern über WhatsApp geleakt

Berichten zufolge stehen in einem Hacker-Forum unzählige Telefonnummern von WhatsApp-Nutzern zum Verkauf. Darunter auch Nummern aus Deutschland. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Angeblich 487 Millionen Telefonnummern über WhatsApp geleakt

Cybercrime: 142 Festnahmen bei Razzia gegen Spoofing-Anbieter

In einer konzertierten Aktion haben internationale Ermittler einen Marktplatz für Spoofing-Dienstleistungen dichtgemacht. Auch deutsche Behörden waren beteiligt Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cybercrime: 142 Festnahmen bei Razzia gegen Spoofing-Anbieter

UEFI-BIOS mit bekannt unsicherem Code gespickt

In einem BIOS-Update fanden Experten mehrere OpenSSL-Versionen, teils mit uralten Sicherheitslücken. Das wirft ein Schlaglicht auf Risiken von PC-Firmware. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: UEFI-BIOS mit bekannt unsicherem Code gespickt

MSI Afterburner: Vorsicht vor Fake-Software mit Trojaner im Gepäck

Immer wieder versuchen Kriminelle Opfern Schadcode unter dem Deckmantel von legitimen Tools, wie aktuell dem GPU-Tool MSI Afterburner, unterzuschieben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: MSI Afterburner: Vorsicht vor Fake-Software mit Trojaner im Gepäck

Cyberangriff auf EU-Parlament nach russlandkritischer Abstimmung

Nach Verurteilung Russlands hat ein DDoS-Angriff die Website des EU-Parlaments zeitweise gestört. Dessen Präsidentin Metsola zeigt mit dem Finger auf den Kreml. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberangriff auf EU-Parlament nach russlandkritischer Abstimmung

Lockbit war nur einen Monat in Continental-Systemen

Relativ rasch hat Conti die virtuellen Einbrecher entdeckt. Das spart der Hannoveraner Firma Millionen.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Lockbit war nur einen Monat in Continental-Systemen

Lockbit war nur ein Monat in Continental-Systemen

Relativ rasch hat Conti die virtuellen Einbrecher entdeckt. Das spart der Hannoveraner Firma Millionen.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Lockbit war nur ein Monat in Continental-Systemen

Standard für maschinenlesbare Sicherheitshinweise verabschiedet

Das Common Security Advisory Framework soll Administratoren die Arbeit erleichtern und aktuelle Sicherheitsinformationen leichter auffindbar machen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Standard für maschinenlesbare Sicherheitshinweise verabschiedet