Schlagwort: heise Security

Cisco XDR: Automatisierte Recovery bei Ransomware-Attacken

Cisco erweitert seinen Ransomware-Schutz XDR. Auf der Security-Konferenz Black Hat hat der Anbieter umfangreiche Neuerungen im Recovery-Bereich angekündigt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco XDR: Automatisierte Recovery bei Ransomware-Attacken

Open-Source-Firewall OPNsense in neuer Version erschienen

In der aktuellen OPNsense-Ausgabe haben die Entwickler in erster Linie Fehler bereinigt, aber auch Plug-ins aktualisiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Open-Source-Firewall OPNsense in neuer Version erschienen

Collide+Power: Seitenkanalangriffe auf alle Prozessoren

Beim Angriffsmuster Collide+Power ermöglicht eine Analyse der Leistungsaufnahme, geschützte Daten auszulesen. Grundsätzlich sind alle modernen CPUs betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Collide+Power: Seitenkanalangriffe auf alle Prozessoren

Angreifer kapern Minecraft-Server über BleedingPipe-Exploit

Mehrere Mincecraft-Modifikationen weisen eine Schwachstelle auf, die Angreifer derzeit aktiv ausnutzen. Davon sollen neben Servern auch Clients betroffen sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Angreifer kapern Minecraft-Server über BleedingPipe-Exploit

Hacking-Tool: Flipper Zero hat nun einen App Store

Ab sofort können Interessierte Apps für Flipper Zero entwickeln und auf einer offiziellen Plattform zum Download stellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hacking-Tool: Flipper Zero hat nun einen App Store

Zenbleed: Sicherheitslücke in allen Zen-2-CPUs von AMD

Über eine Lücke in unter anderem Ryzen 3000 und verwandten Epyc-Prozessoren können sensible Daten abgefangen werden. AMD arbeitet an Firmware-Updates. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zenbleed: Sicherheitslücke in allen Zen-2-CPUs von AMD

Aus Azure AD wird Entra ID

Mit der Umbenennung des Azure AD in Entra ID gibt Microsoft seinem Identitäts- und Zugriffsmanagement einen präziseren Namen. Funktionen ändern sich nicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Aus Azure AD wird Entra ID

Jetzt patchen! Weltweit über 15.000 Citrix-Server angreifbar

Sicherheitsforscher haben tausende verwundbare Citrix-Instanzen von Gateway und Netscaler ADC entdeckt. Davon sind auch Systeme in Deutschland betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Weltweit über 15.000 Citrix-Server angreifbar

Ivanti schließt Zero-Day-Lücke in MobileIron

Ein Update soll Angriffe auf das Mobile Device Management mit MobileIron verhindern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ivanti schließt Zero-Day-Lücke in MobileIron

Microsofts gestohlener Schlüssel mächtiger als vermutet

Ein gestohlener Schlüssel funktionierte möglicherweise nicht nur bei Exchange Online, sondern war eine Art Masterkey für große Teile der Mircrosoft-Cloud. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsofts gestohlener Schlüssel mächtiger als vermutet

Schufa-App Bonify: Sicherheitsleck gibt kurzzeitig beliebige Daten preis

Die Hackerin Lilith Wittmann erhält über die Schufa-App Bonify Kreditwürdigkeits-Infos zu Ex-Minister Spahn. Eine Lücke erlaubte kurzzeitig beliebigen Zugriff. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Schufa-App Bonify: Sicherheitsleck gibt kurzzeitig beliebige Daten preis

Microsoft reagiert auf Online-Exchange-Fiasko: Mehr Logs für alle

Bislang konnten M365-Kunden nur auf eingeschränkte Logging-Daten zugreifen; umfangreiche Protokolldaten etwa zu Zugriffen auf die Postfächer kosteten extra. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft reagiert auf Online-Exchange-Fiasko: Mehr Logs für alle

Große Sprachmodelle: BSI warnt vor manipulierten Prompts

Angriffe durch Prompt Injections bei generativen Sprachmodellen sind dem Bundesamt für Sicherheit in der Informationstechnik zufolge schwierig zu verhindern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Große Sprachmodelle: BSI warnt vor manipulierten Prompts

OpenSSH 9.3p2 dichtet hochriskantes Sicherheitsleck ab

Die OpenSSH-Entwickler haben Version 9.3p2 veröffentlicht. Sie schließt eine Sicherheitslücke, die als hochriskant gilt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: OpenSSH 9.3p2 dichtet hochriskantes Sicherheitsleck ab

Vom Hacker zum Phantom: Zum Tode von Kevin Mitnick

Der Ruf, dass kein Computer vor ihm sicher sei, begleitete Kevin Mitnick ein Leben lang. Mitte Juli ist er gestorben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Vom Hacker zum Phantom: Zum Tode von Kevin…

VMware Tanzu Spring: Update schließt kritische Lücke

Aktualisierte Versionen von VMware Tanzu Spring schließen Sicherheitslücken. Eine davon gilt als kritisch. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: VMware Tanzu Spring: Update schließt kritische Lücke

Citrix-Zero-Days: Systeme auf Angriffspuren untersuchen

Vor der Verfügbarkeit von Updates wurden CItrix-Lücken bereits in freier Wildbahn angegriffen. Daher ist eine Überprüfung auf Angriffsspuren sinnvoll. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Citrix-Zero-Days: Systeme auf Angriffspuren untersuchen

​Google probiert Rückkehr zu Büro-PC ohne Internet​

Aus Sicherheitsgründen kappt Google tausenden Mitarbeitern den Internetzugang am Arbeitsrechner. Andere verlieren Root-Konten. Ein Probelauf. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: ​Google probiert Rückkehr zu Büro-PC ohne Internet​

Neue Notfall-Updates für Adobe Coldfusion

Wenige Tage nach dem jüngsten außertourlichen Update kommen schon die nächsten. Eine von drei Zeroday-Lücken wird bereits aktiv für Angriffe genutzt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Neue Notfall-Updates für Adobe Coldfusion

IT-Sicherheit: Behörde soll CEOs entmachten dürfen

Cybersicherheitsstärkungsgesetz. So kurz ist der Titel natürlich nicht. Das Innenministerium will dem BSI Durchgriffsrechte selbst in privaten Firmen geben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IT-Sicherheit: Behörde soll CEOs entmachten dürfen

Spyware Predator: USA verhängen Sanktionen gegen europäische Firmen

Die eng verbundenen europäischen Firmen Intellexa und Cytrox entwickeln und verkaufen die Spyware Predator. Nun hat die US-Regierung Sanktionen verhängt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Spyware Predator: USA verhängen Sanktionen gegen europäische Firmen

Tippfehler: Mails fürs US-Militär gingen an Mali-Domain

Ein fehlender Buchstabe ließ zig E-Mails für das US-Militär beim Betreiber der Top-Level-Domain von Mali landen. Dabei wäre das Problem leicht zu lösen gewesen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Tippfehler: Mails fürs US-Militär…

WordPress: Angriffswelle auf Woocommerce Payments läuft derzeit

Die IT-Forscher von Wordfence beobachten eine Angriffswelle auf das Woocommerce Payments-Plug-in. Es ist auf mehr als 600.000 Websites installiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: WordPress: Angriffswelle auf Woocommerce Payments läuft derzeit

Zyxel dichtet hochriskante Sicherheitslücken in Firewalls ab

Zyxel warnt vor mehreren, teils hochriskanten Schwachstellen in den Firewalls und WLAN-Controllern. Aktualisierte Firmware bessert sie aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zyxel dichtet hochriskante Sicherheitslücken in Firewalls ab

WordPress: Aktuelle Attacke auf Woocommerce Payments

Die IT-Forscher von Wordfence beobachten eine Angriffswelle auf das Woocommerce Payments-Plug-in. Es ist auf mehr als 600.000 Websites installiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: WordPress: Aktuelle Attacke auf Woocommerce Payments

Europol: Internetprovider erleichtern kriminelle Aktivitäten

Cybercrime sei organisiertes Verbrechen und Big Business, warnt Europol. Provider trügen dazu bei, wenn sie Kunden- und Verbindungsdaten nicht speicherten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Europol: Internetprovider erleichtern kriminelle Aktivitäten

Virustotal: Nutzerdaten von Googles Analysedienst im Netz gelandet

IT-Sicherheitsforscher nutzen Googles Dienst Virustotal, um etwa Dateien mit zahlreichen Virenscannern zu untersuchen. Es gab ein Datenleck der Nutzerdatenbank. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Virustotal: Nutzerdaten von Googles Analysedienst im Netz gelandet

Juniper dichtet teils kritische Sicherheitslücken ab

Der Netzwerkausrüster Juniper hat 17 Sicherheitsmeldungen zu teils kritischen Lücken veröffentlicht. Updates zum Schließen stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Juniper dichtet teils kritische Sicherheitslücken ab

Datenleck bei Googles Analysedienst Virustotal

IT-Sicherheitsforscher nutzen Googles Dienst Virustotal, um etwa Dateien mit zahlreichen Virenscannern zu untersuchen. Es gab ein Datenleck der Nutzerdatenbank. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck bei Googles Analysedienst Virustotal

Textgenerator WormGPT soll kaum erkennbare Phishing-Mails erstellen

Mittels einer auf Betrugsversuche trainierten KI könnten Kriminelle bald eine neue Welle von Phishing lostreten. Das Textbeispiel dafür ist jedoch dürftig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Textgenerator WormGPT soll kaum erkennbare Phishing-Mails erstellen

PoC-Exploit verfügbar: Adobe legt Patch für Coldfusion nach

Kurz nach dem Juli-Patchday legt Adobe weitere Updates nach, um eine kritische Schwachstelle in Coldfusion abzudichten. PoC-Exploitcode wurde entdeckt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: PoC-Exploit verfügbar: Adobe legt Patch für Coldfusion nach

Cisco schließt kritische Lücke in SD-WAN vManage

Cisco warnt vor einer kritischen Schwachstelle in SD-WAN vManage, die Angreifern aus dem Netz die Übernahme verwundbarer Systeme ermöglicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco schließt kritische Lücke in SD-WAN vManage

Codeschmuggel-Lücke in Ghostscript betrifft LibreOffice und mehr

Eine Lücke in Ghostscript, die Einschmuggeln von Schadcode erlaubt, betrifft Linux-Systeme und Software wie LibreOffice oder Inkscape – auch unter Windows. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Codeschmuggel-Lücke in Ghostscript betrifft LibreOffice und mehr

Spieler-Zubehörhersteller Razer untersucht Datendiebstahl

In einem Untergrundforum bietet ein Cyberkrimineller Daten angeblich von Razer zum Kauf an. Der Spieler-Ausstatter untersucht den Vorfall noch. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Spieler-Zubehörhersteller Razer untersucht Datendiebstahl

Gamer-Ausstatter Razer untersucht Datenklau

In einem Untergrundforum bietet ein Cyberkrimineller Daten angeblich von Razer zum Kauf an. Der Spieler-Ausstatter untersucht den Vorfall noch. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gamer-Ausstatter Razer untersucht Datenklau

Anonymisierendes Linux: Tails 5.15.1 bringt Fehlerkorrekturen

Die Linux-Distribution zum anonymen Surfen, Tails, korrigiert in Version 5.15.1 einige Fehler. Zudem haben die Entwickler Pakete aktualisiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 5.15.1 bringt Fehlerkorrekturen

Anonymisierendes Linux: Tails 5.15.1 behebt ein paar Probleme

Die Linux-Distribution zum anonymen Surfen, Tails, korrigiert in Version 5.15.1 einige Fehler. Zudem haben die Entwickler Pakete aktualisiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 5.15.1 behebt ein paar Probleme

Webkonferenzen: Zoom schließt mehrere Sicherheitslücken

Vor allem in Zoom Rooms und im Zoom Desktop-Client für Windows schlummern hochriskante Sicherheitslücken. Updates stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webkonferenzen: Zoom schließt mehrere Sicherheitslücken

Update gegen kritische Lücke in FortiOS/FortiProxy

Fortinet verteilt Sicherheitsupdates für FortiOS/FortiProxy. Sie schließen eine kritische Sicherheitslücke. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Update gegen kritische Lücke in FortiOS/FortiProxy

Abo-Nepp mit Namejacking: „Threads for Insta“ stürmt iPhone-Charts

Die Twitter-Alternative „Threads“ ist in Deutschland nicht verfügbar. Das nutzt eine App aus, um Abos loszuschlagen. iPhone-Nutzer sollten genau hinschauen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Abo-Nepp mit Namejacking: „Threads for Insta“ stürmt iPhone-Charts

Patchday: Microsoft meldet fünf Zero-Days, teils ohne Update

Der Juli-Patchday von Microsoft liefert viele Updates: 130 Lücken behandelt das Unternehmen. Darunter fünf Zero-Days. Eine Sicherheitslücke bleibt aber offen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Microsoft meldet fünf Zero-Days, teils ohne Update

Hackerangriff aus China auf Dutzende Organisationen und auch Staaten

„Storm-0558“ aus China hat sich über gefälschte Zugangs-Token Zugriff auf E-Mail-Konten in Dutzenden Organisationen und staatliche Einrichtungen verschafft. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hackerangriff aus China auf Dutzende Organisationen und auch Staaten