Schlagwort: heise Security

Voice-Phishing: Betrüger setzen auf raffinierte Vishing-Masche

Betrüger erklimmen beim Voice-Phishing (Vishing) das nächste Level: Sie leiten etwa gezielt Anrufe um, um betrügerische Abzocke zu verschleiern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Voice-Phishing: Betrüger setzen auf raffinierte Vishing-Masche

Vishing: Betrüger arbeiten mit raffinierter Voice-Phishing-Masche

Betrüger erklimmen beim Voice-Phishing (Vishing) das nächste Level: Sie leiten etwa gezielt Anrufe um, um betrügerische Abzocke zu verschleiern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Vishing: Betrüger arbeiten mit raffinierter Voice-Phishing-Masche

Zero-Day für Safari geschlossen

Apple hat Montagabend eine schnelle Aktualisierung für seinen Browser ausgespielt. Betroffen von der offenbar bereits ausgenutzten Lücke: Macs und Mobilgeräte. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zero-Day für Safari geschlossen

Minecraft: Virtuelle Computer reißen Sicherheitslücken auf

In zwei Minecraft-Mods, die tatsächlich programmierbare Computer oder Roboter für das Spiel bereitstellen, klaffen kritische Sicherheitslücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Minecraft: Virtuelle Computer reißen Sicherheitslücken auf

Sicherheitslücken in Aruba-Firmware ermöglichen Codeschmuggel

Die HPE-Tochter Aruba hat Aktualisierungen für die ArubaOS-Firmware veröffentlicht. Sie schließen hochriskante Sicherheitslücken, die Codeschmuggel erlauben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücken in Aruba-Firmware ermöglichen Codeschmuggel

Sicherheitslücke in Treiber für ARM-Mali-GPU wird angegriffen

Cyberkriminelle missbrauchen eine Sicherheitslücke in Treibern für ARMs Mali-Grafikeinheiten, um ihre Rechte auszuweiten oder Informationen abzugreifen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücke in Treiber für ARM-Mali-GPU wird angegriffen

Datenleck bei Deutscher Bank und Postbank

Bei einem Dienstleister der Deutschen Bank und der Postbank sind sensible Kundendaten abgeflossen. Damit werden unberechtigte Lastschriften möglich. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck bei Deutscher Bank und Postbank

Linux: Sicherheitslücke erlaubt Rechteausweitung, Exploit angekündigt

Im Linux-Kernel schlummert eine Sicherheitslücke, durch die Nutzer ihre Rechte im System ausweiten können. Der Entdecker kündigt Exploit-Code für Ende Juli an. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Linux: Sicherheitslücke erlaubt Rechteausweitung, Exploit angekündigt

Linux-Kernel: Exploit für Sicherheitslücke angekündigt

Im Linux-Kernel schlummert eine Sicherheitslücke, durch die Nutzer ihre Rechte im System ausweiten können. Der Entdecker kündigt Exploit-Code für Ende Juli an. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Linux-Kernel: Exploit für Sicherheitslücke angekündigt

TeamsPhisher: Tool automatisiert Angriffe auf Teams-Schwachstelle

Über eine Schwachstelle in Team können Angreifer Malware unterjubeln. Ein jetzt veröffentlichtes Tool macht diese Attacken noch einfacher. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: TeamsPhisher: Tool automatisiert Angriffe auf Teams-Schwachstelle

MOVEit Transfer: Service Pack schließt weitere kritische Lücke

Mit dem Service Pack für MOVEit Transfer im Juli schließt Progress weitere Sicherheitslücken. Eine davon stuft der Hersteller als kritisch ein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: MOVEit Transfer: Service Pack schließt weitere kritische…

116.466 elektronische Krankschreibungen erreichten Praxis statt AOK

Zahlreiche elektronische Krankschreibungen wurden fälschlicherweise an eine Arztpraxis gesendet. Erfahren hat die Digitalagentur Gematik davon Ende Juni. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 116.466 elektronische Krankschreibungen erreichten Praxis statt AOK

Verbaucherzentralen warnen vor personalisiertem Phishing

Seit Anfang der Woche landen viele Phishingmails mit persönlicher Anrede betreffend der ING in Postfächern von Internetnutzern, warnen die Verbraucherzentralen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Verbaucherzentralen warnen vor personalisiertem Phishing

Firefox 115 und Thunderbird 102.13 dichten Sicherheitslecks ab

Die Mozilla-Foundation hat Firefox 115, Firefox ESR 115 und Thunderbird 102.13 veröffentlicht. Die neuen Versionen schließen zahlreiche Sicherheitslücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Firefox 115 und Thunderbird 102.13 dichten Sicherheitslecks ab

Geräteverwaltung: hochriskante Schwachstelle in Ivanti Endpoint Manager

Eine Sicherheitslücke in der Geräte- und Softwareverwaltung von Ivanti für ChromeOS, Linux, macOS und Windows ermöglicht Angreifern aus dem Netz Codeschmuggel. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Geräteverwaltung: hochriskante Schwachstelle in Ivanti Endpoint Manager

Cyber-Angriff auf Dienstleister von Diebold Nixdorf

Diebold Nixdorf hat Kunden informiert, dass auf einen Dienstleister ein Cyber-Angriff stattgefunden hat. Die Bargeldversorgung war jedoch gesichert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff auf Dienstleister von Diebold Nixdorf

BSI: Sicherung von Aufzeichnungssystemen in Taxen ab 2024

Manipulationen von Aufzeichnungen von Geschäftsvorfällen sind ein Problem. Ab 2024 müssen auch Taxen zertifiziert manipulationssichere Systeme nutzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI: Sicherung von Aufzeichnungssystemen in Taxen ab 2024

Jetzt patchen: Attacken auf WordPress-Plug-in Ultimate Member

Derzeit nutzen Angreifer eine kritische Lücke im WordPress-Plug-in Ultimate Member aus. Der Anbieter rät zu einem zügigen Update. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen: Attacken auf WordPress-Plug-in Ultimate Member

Lücken der SAP-Authentifizierung

Die proprietäre Authentifizierung bei SAP ABAP wies eine Reihe von Lücken auf. Die hat SAP zwar mit Patches adressiert – doch das war wohl nur der Anfang. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Lücken…

SAP: Authentifizierungs-Konzept mit Mängeln

Die proprietäre Authentifizierung bei SAP ABAP wies eine Reihe von Lücken auf. Die hat SAP zwar mit Patches adressiert – doch das war wohl nur der Anfang. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: SAP:…

Cyber-Angriff: Lockbit erpresst TSMC nach Einbruch bei Zulieferer

Die Cybergang Lockbit erpresst den Chipauftragsfertiger TSMC und fordert 70 Millionen US-Dollar. TSMC verweist auf einen Einbruch bei einem Zulieferer. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff: Lockbit erpresst TSMC nach Einbruch bei Zulieferer

IoT-Malware: Mirai-Botnet infiziert weiter Internetrouter

Das Mirari-Botnet ist weiter aktiv. Die Drahtzieher nutzen in einer aktuellen Kampagne zahlreiche Sicherheitslücken, um diverse Internetrouter zu infizieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IoT-Malware: Mirai-Botnet infiziert weiter Internetrouter

Verschlüsselung: Auch Apple warnt vor britischem Abhörgesetz

Nach Meta und Signal hat nun auch Apple zur UK Online Safety Bill Stellung bezogen. Die soll Ende-zu-Ende-Verschlüsselung für Messaging-Dienste aushebeln. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Verschlüsselung: Auch Apple warnt vor britischem Abhörgesetz

Nvida: Treiber-Updates gegen Sicherheitslücken

Nvidias Grafikkartentreiber für Linux und Windows haben hochriskante Sicherheitslücken. Der Hersteller liefert jetzt Aktualisierungen zum Abdichten der Lecks. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nvida: Treiber-Updates gegen Sicherheitslücken

Nvidia: Treiber-Update schließt Codeschmuggel-Schwachstellen

Nvidias Grafikkartentreiber für Linux und Windows haben hochriskante Sicherheitslücken. Der Hersteller liefert jetzt Aktualisierungen zum Abdichten der Lecks. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nvidia: Treiber-Update schließt Codeschmuggel-Schwachstellen

Passwortlose Zukunft: Microsoft bringt Windows-Vorschau Passkeys bei

Der jüngsten Windows-Insider-Developer-Vorschau hat Microsoft Passkeys beigebracht. Zudem soll Paypal nun auch in Deutschland Passkeys unterstützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Passwortlose Zukunft: Microsoft bringt Windows-Vorschau Passkeys bei

Passwortlose Zukunft: Passkeys ziehen in Windows-Vorschau ein

Der jüngsten Windows-Insider-Developer-Vorschau hat Microsoft Passkeys beigebracht. Zudem soll Paypal nun auch in Deutschland Passkeys unterstützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Passwortlose Zukunft: Passkeys ziehen in Windows-Vorschau ein

Cyber-Angriff auf Mail-Konten des SPD-Parteivorstands

Auf die E-Mail-Postfächer des SPD-Parteivorstands gab es Cyber-Attacken. Möglicherweise kam es zum Datenabfluss, teilt die Partei mit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff auf Mail-Konten des SPD-Parteivorstands

Rowpress: DRAM-Angriff Rowhammer hat einen jüngeren Bruder

Ein neuer Seitenkanalangriff manipuliert vermeintlich geschütze Bereiche des Arbeitsspeichers und funktioniert unabhängig von der eingesetzten CPU. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Rowpress: DRAM-Angriff Rowhammer hat einen jüngeren Bruder

heise-Angebot: secIT Digital: Malware für jedermann dank ChatGPT?

Auf der zweitägigen Online-Security-Konferenz im September dreht sich vieles um die effektive Abwehr von Ransomware-Attacken und um den Missbrauch von ChatGPT. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: secIT Digital: Malware für jedermann dank…

Teams-Lücke vereinfacht Unterjubeln von Malware

In Microsoft Teams können Angreifer potenziellen Opfern einfach Malware zukommen lassen. Herkömmlicher Phishing-Schutz hilft nicht dagegen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Teams-Lücke vereinfacht Unterjubeln von Malware

Schwachstelle ermöglicht einfachen Schadcode-Schmuggel in Teams

In Microsoft Teams können Angreifer potenziellen Opfern einfach Malware zukommen lassen. Herkömmlicher Phishing-Schutz hilft nicht dagegen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Schwachstelle ermöglicht einfachen Schadcode-Schmuggel in Teams

Update schließt kritische Sicherheitslücke in FortiNAC

Fortinet stellt Softwareupdates bereit, die unter anderem eine kritische Sicherheitslücke in FortiNAC schließen. Angreifer können Schadcode einschleusen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Update schließt kritische Sicherheitslücke in FortiNAC

Krankenkassen-Leak: Barmer-Dienstleister muss Datenleck eingestehen

Ein IT-Dienstleister der Krankenkasse Barmer muss ein Sicherheitsleck eingestehen. Kundendaten aus dem Bonusprogramm sind dadurch in unbefugte Hände gelangt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Krankenkassen-Leak: Barmer-Dienstleister muss Datenleck eingestehen

AfD-Mitgliedsanträge frei zugreifbar im Netz

Der Internet-Auftritt der AfD hat ohne Zugriffsschutz Mitgliedsanträge preisgegeben. Ein Web-Verzeichnis stand für jeden frei zugreifbar im Netz. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: AfD-Mitgliedsanträge frei zugreifbar im Netz

Cyber-Angriff auf Rheinische Post betrifft auch das Handelsblatt

Das Handelsblatt nutzt Dienste von CircIT der Rheinischen Post Mediengruppe. Der Cyber-Angriff darauf bedingt einen geringeren Umfang der Druckausgabe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff auf Rheinische Post betrifft auch das Handelsblatt

Virenschutz: Avast stampft Signatur-Updates für alte Scanner ein

Avast beendet die Unterstützung älterer Virenscanner. Die Versionen Avast 9, 10 und 11 erhalten ab Sommerende keine Updates mehr, auch keine neuen Signaturen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Virenschutz: Avast stampft Signatur-Updates für…

Virenschutz: Avast dreht alten Scannern SIgnaturnachschub ab

Avast beendet die Unterstützung älterer Virenscanner. Die Versionen Avast 9, 10 und 11 erhalten ab Sommerende keine Updates mehr, auch keine neuen Signaturen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Virenschutz: Avast dreht alten Scannern…

iOS 16.5.1 & Co: Apple beseitigt Zero-Day-Lücken in allen Systemen

Die gravierenden Schwachstellen wurden offenbar ausgenutzt, um Überwachungs-Tools auf Apple-Hardware einzuschleusen. Patches gibt es auch für ältere Hardware. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: iOS 16.5.1 & Co: Apple beseitigt Zero-Day-Lücken in allen Systemen

Zielgerichtete Angriffe auf iPhones: Neue Details zu Spyware

iPhone-Spyware kommt per iMessage und kann laut einer Analyse etwa Dateien manipulieren und den Standort tracken. Möglicherweise zählen auch Macs zu den Zielen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zielgerichtete Angriffe auf iPhones: Neue…