Schlagwort: heise Security

Anonymisierendes Linux: Tails 5.16.1 verhindert Seitenkanalangriffe

Bereits vergangene Woche haben die Tails-Entwickler die Version 5.16.1 herausgegeben. Sie enthält Korrekturen für die Downfall- und Inception-CPU-Fehler. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 5.16.1 verhindert Seitenkanalangriffe

Android-Malware-Apps: Mit Tricks der Entdeckung entgehen

IT-Sicherheitsforscher haben Android-Malware-Apps untersucht und sind dabei auf einige Tricks gestoßen, mit denen sie der Entdeckung entgehen wollen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Android-Malware-Apps: Mit Tricks der Entdeckung entgehen

Kritische Zero-Day-Lücke in Ivanti Sentry geschlossen

Ivanti schließt in Sentry, vormals MobileIron Sentry, eine kritische Sicherheitslücke. Sie wird bereits angegriffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritische Zero-Day-Lücke in Ivanti Sentry geschlossen

heise-Angebot: secIT Digital: Ransomware effektiv in Schach halten

Die Referenten der secIT helfen mit ihrem Fachwissen Admins, Unternehmen und deren Netzwerke vor IT-Attacken zu schützen. Jetzt kostenloses Ticket buchen! Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: secIT Digital: Ransomware effektiv in Schach…

LKA warnt vor Betrugsmasche mit Bezug auf Steuer-Bescheid und-Betrug

E-Mails mit Bezug auf Steuerbescheid, -betrug oder Einkommenssteuer, vorgeblich etwa von „Steuerbehörden“, machen die Runde, warnt das LKA Niedersachsen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: LKA warnt vor Betrugsmasche mit Bezug auf Steuer-Bescheid und-Betrug

Microsoft: Re-Release für Server-lahmlegendes Exchange-Server-Update​

Microsoft hat ein überarbeitetes August-Sicherheits-Update vorgelegt.​ Dessen ursprüngliche Version zwang nicht englischsprachige Exchange-Server in die Knie. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: Re-Release für Server-lahmlegendes Exchange-Server-Update​

Webbrowser: Google Chrome überprüft Browser-Erweiterungen

Google verpasst dem Webbrowser Chrome ab Version 117 eine Sicherheitsprüfung für installierte Erweiterungen. Interessierte können die jetzt schon testen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Google Chrome überprüft Browser-Erweiterungen

Sicherheitsupdates: Root-Lücken bedrohen Cisco-Produkte

Es sind wichtige Sicherheitsupdates für unter anderem Cisco Unified Communications Manager und Prime Infrastructure erschienen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: Root-Lücken bedrohen Cisco-Produkte

Bugfix-Update: macOS kann wieder Ortsdatenschutz setzen

Seit macOS 13.5 war es nicht mehr möglich, zu bestimmen, welche App auf Ortsinfos zugreifen durfte. Nun hat Apple endlich ein Update außer der Reihe publiziert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bugfix-Update: macOS…

Anonymer Filesharing-Service Anonfiles macht dicht

Aufgrund von Missbrauch hat der Filesharing-Hoster Anonfiles aufgegeben und seinen Service eingestellt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymer Filesharing-Service Anonfiles macht dicht

Jetzt patchen! Citrix ShareFile im Visier von Angreifern

Unbekannte Angreifer nutzen eine kritische Sicherheitslücke in Citrix ShareFile StorageZones Controller aus. Updates sind verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Citrix ShareFile im Visier von Angreifern

Jetzt patchen! Angreifer attackieren Citrix ShareFile

Unbekannte Angreifer nutzen eine kritische Sicherheitslücke in Citrix ShareFile StorageZones Controller aus. Updates sind verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Angreifer attackieren Citrix ShareFile

Medienberichte: Angriffswelle auf LinkedIn-Konten

Derzeit häufen sich offenbar Angriffe auf LinkedIn-Konten. Wer die Zwei-Faktor-Authentifizierung noch nicht aktiviert hat, sollte dies jetzt tun. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Medienberichte: Angriffswelle auf LinkedIn-Konten

Phishing-Attacken im Namen von Sparkassen und Banken

Phishing-Versuche zielen mit einer neuen Masche auf die Sparkasse ab. Angeblich sei eine Aktivierung des S-ID-Checks erforderlich. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Phishing-Attacken im Namen von Sparkassen und Banken

„S-ID-Check“: Sparkasse warnt vor neuer Phishing-Attacke

Phishing-Versuche zielen mit einer neuen Masche auf die Sparkasse ab. Angeblich sei eine Aktivierung des S-ID-Checks erforderlich. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „S-ID-Check“: Sparkasse warnt vor neuer Phishing-Attacke

S-ID-Check: Sparkasse warnt vor Phishing-Attacke

Phishing-Versuche zielen mit einer neuen Masche auf die Sparkasse ab. Angeblich sei eine Aktivierung des S-ID-Checks erforderlich. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: S-ID-Check: Sparkasse warnt vor Phishing-Attacke

IT-Schutz für Kommunen: 18 Checklisten für den Schnelleinstieg

Kommunen sind zunehmend Ziele von Cyber-Angriffen. Für angemessenen Schutz mangelt es oft an Wissen und Personal. 18 WiBA-Checklisten des BSI sollen das ändern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IT-Schutz für Kommunen: 18 Checklisten…

Kryptowährung: FBI warnt vor Betrugsmasche mit Beta-Apps

Cyberkriminelle schleusen dem FBI zufolge Beta-Apps mit Schadcode in offizielle App Stores, um bei Opfern abzukassieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kryptowährung: FBI warnt vor Betrugsmasche mit Beta-Apps

Schadcode-Attacken via WLAN auf einige Automodelle von Ford möglich

Eine Schwachstelle im Infotainmentsystem gefährdet bestimmte Modellserien von Ford und Lincoln. Die Fahrsicherheit soll davon aber nicht beeinträchtigt sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Schadcode-Attacken via WLAN auf einige Automodelle von Ford möglich

Chef der Cyberagentur: Wir müssen neu über Sicherheit nachdenken

Cybersicherheit hierzulande findet der Chef der Halleschen Bundesagentur für Innovation in der Cybersicherheit ausbaufähig. Hackbacks sieht er kritisch. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Chef der Cyberagentur: Wir müssen neu über Sicherheit nachdenken

heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Last Call)

Der Workshop zeigt, wie man Informationssicherheit im Unternehmen mit dem Sicherheitsstandard ISO 27001 umsetzt und welche Herausforderungen sich dabei stellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Last Call)

Pwnie Awards 2023: Blinkende LEDs, Zero-Days und Datenpannen

Wie jedes Jahr bedachte die Pwnie-Jury auf der Black Hat-Konferenz Tops wie auch Flops der Security-Szene mit niedlichen Pony-Trophäen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Pwnie Awards 2023: Blinkende LEDs, Zero-Days und Datenpannen

DocMorris erneut Opfer von Credential Stuffing

Online-Versandapotheke DocMorris wurde erneut Opfer von Credential-Stuffing. In der Folge kam es zu weniger als 200 „betrügerischen Bestellungen“. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: DocMorris erneut Opfer von Credential Stuffing

Erneut „betrügerische Bestellungen“ bei DocMorris

Online-Versandapotheke DocMorris wurde erneut Opfer von Credential-Stuffing. In der Folge kam es zu weniger als 200 „betrügerischen Bestellungen“. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Erneut „betrügerische Bestellungen“ bei DocMorris

DocMorris erneut Opfer von Credential-Stuffing

Online-Versandapotheke DocMorris wurde erneut Opfer von Credential-Stuffing. In der Folge kam es zu weniger als 200 „betrügerischen Bestellungen“. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: DocMorris erneut Opfer von Credential-Stuffing

@heise: Wie man seine Hotelnachbarn besser kennenlernt

Wenn im Urlaub schlechtes Wetter ist, kann man sich zur Ablenkung doch durch das Reservierungssystem der Hotelkette klicken. Ein Leserbrief.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: @heise: Wie man seine Hotelnachbarn besser kennenlernt

Gefahrenabwehr mit KI: DARPA startet millionenschwere AI Cyber Challenge

Zusammen mit Schwergewichten der Tech-Branche möchte die US-Behörde Innovationen im Bereich der KI-gestützten Cyberabwehr vorantreiben. Hohe Preisgelder winken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gefahrenabwehr mit KI: DARPA startet millionenschwere AI Cyber Challenge

Lesetipp: Wenn der Microsoft Defender zum Angreifer wird

Forscher haben spannende Details zu einer im April gefixten Lücke im Defender-Signaturupdateprozess veröffentlicht. Sie sehen Potenzial für künftige Angriffe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Lesetipp: Wenn der Microsoft Defender zum Angreifer wird

Hackerkollektiv cDc kündigt quelloffenes Verschlüsselungsframework an

Privatsphäre für alle: Das kostenlos verfügbare P2P-Framework Veilid der Gruppe „Cult of the Dead Cow“ soll App-Entwicklern die Verschlüsselung erleichtern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hackerkollektiv cDc kündigt quelloffenes Verschlüsselungsframework an

heise-Angebot: Letzte Chance: Die heise Security Tour 2023

Zero Trust, KI, NIS2 und mehr. Die Eintages-Konferenz hilft Security-Verantwortlichen, ihre IT sicher zu halten – praxisorientiert und Hersteller-unabhängig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Letzte Chance: Die heise Security Tour 2023

Neue Sicherheitslücken in AMD- und Intel-Prozessoren entdeckt

Die Security-Konferenz Black Hat ist für AMD und Intel kein Spaß. Beide Hersteller müssen sich mit zahlreichen Sicherheitslücken befassen – BIOS-Updates kommen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Neue Sicherheitslücken in AMD- und Intel-Prozessoren…

OWASP Top 10 für KI: Das sind die größten Risiken

OWASP hat die erste Version der Top 10 Schwachstellen von LLMs vorgestellt. Mit dabei: Prompt-Injektion, unsichere Plugins und Leaken von Geschäftsgeheimnissen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: OWASP Top 10 für KI: Das sind…

OWASP Top 10 für KI: Das sind die größten Schwachstellen

OWASP hat die erste Version der Top 10 Schwachstellen von LLMs vorgestellt. Mit dabei: Prompt-Injektion, unsichere Plugins und Leaken von Geschäftsgeheimnissen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: OWASP Top 10 für KI: Das sind…

Report: Cyberkriminelle lieben ältere Sicherheitslücken

Verschiedene weltweit aktive Behörden listen die im Jahr 2022 am meisten ausgenutzten Sicherheitslücken auf. Mehrere davon sind sechs Jahre alt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Report: Cyberkriminelle lieben ältere Sicherheitslücken