Schlagwort: heise Security

Krypto-Miner: Angreifer suchen verwundbare Apache NiFi-Instanzen

Das Internet Storm Center hat Scans nach Apache NiFi-Instanzen entdeckt. Im Honeypot haben sie einen Angreifer beobachtet, wie er Krypto-Miner installierte. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Krypto-Miner: Angreifer suchen verwundbare Apache NiFi-Instanzen

270 Gigabyte-Mainboards mit unsicherem Downloader im UEFI-BIOS

Sicherheitsforscher warnen vor einer unsicheren Update-Funktion in vielen aktuellen Mainboards der Marke Gigabyte, die unter Windows Software nachlädt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 270 Gigabyte-Mainboards mit unsicherem Downloader im UEFI-BIOS

Hacker bloßgestellt: Datenbank von RaidForums geleakt

Keine Ehre unter Gangstern: Im Hacker-Forum Exposed wurden E-Mail-Adressen und Co. von Mitgliedern des RaidForums veröffentlicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hacker bloßgestellt: Datenbank von RaidForums geleakt

Gesundheit Nord bestätigt Cyber-Angriff und Datenabfluss

Die Bremer Kliniken im „Gesundheit Nord“-Verband sind Opfer eines Cyber-Angriffs geworden, bestätigt der Verband jetzt. Es sind Daten abgeflossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gesundheit Nord bestätigt Cyber-Angriff und Datenabfluss

Kleinanzeigen, Vinted, Ebay und Co: Betrug mit gekaperten Konten

Aktuell gibt es eine Welle von Betrugsfällen auf Gebrauchtwaren-Plattformen. Die Kriminellen nutzen dafür echte Konten – das macht sie ziemlich erfolgreich. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kleinanzeigen, Vinted, Ebay und Co: Betrug mit…

ABB: Ransomware-Angriff womöglich durch Lösegeldzahlung eingedämmt

Das Schweizer Technologieunternehmen ABB wurde Opfer eines Ransomware-Angriffs. Diesen habe das Unternehmen eingedämmt. Möglicherweise floss Lösegeld. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: ABB: Ransomware-Angriff womöglich durch Lösegeldzahlung eingedämmt

l+f: Half-Life bringt PCs in Gefahr

Achtung: Gordon Freeman kann Ihrem PC ernsthaften Schaden zufügen! Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Half-Life bringt PCs in Gefahr

„Volt Typhoon“: Erhöhte Wachsamkeit am Perimeter

Nach den Vorfällen um die „Volt Typhoon“-Aktivitäten sieht das BSI keinen direkten Handlungsgrund. Die NSA und Cybersicherheitsbehörden sprechen Warnungen aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Volt Typhoon“: Erhöhte Wachsamkeit am Perimeter

Android-Spyware: Legitime App nach einem Jahr verwanzt

Die IT-Forscher von Eset haben eine Android-App entdeckt, die als nützliches Tool startete, rund ein Jahr später jedoch Spionagefunktionen nachgerüstet bekam. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Android-Spyware: Legitime App nach einem Jahr verwanzt

Android-Malware: Vom nützlichen Tool zu Spyware in einem Jahr

Die IT-Forscher von Eset haben eine Android-App entdeckt, die als nützliches Tool startete, rund ein Jahr später jedoch Spionagefunktionen nachgerüstet bekam. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Android-Malware: Vom nützlichen Tool zu Spyware in…

Red Hat Summit 2023: Sicherheit als Cloud-Service

Kubernetes ist kompliziert, dessen Sicherheit noch komplizierter – und beides verantworten, wollen die meisten Admins nicht. Also: einfach aus der Cloud buchen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Red Hat Summit 2023: Sicherheit als…

Teils kritische Sicherheitslücken in Mitel MiVoice Connect

In Mitels MiVoice Connect und Connect Mobility Router klaffen teils kritische Sicherheitslücken. Updates zum Schließen stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Teils kritische Sicherheitslücken in Mitel MiVoice Connect

Zero-Day-Lücke: Barracuda verteilt Update für Email Security Gateway

Eine kritische Zero-Day-Lücke in Barracudas Email Security Gateway (ESG) ermöglicht Angreifern, etwa mit manipulierten E-Mail-Anhängen Befehle auszuführen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zero-Day-Lücke: Barracuda verteilt Update für Email Security Gateway

Ransomware-Attacke: Hosted Exchange von United Hoster offline

Beim Cloud-Service-Anbieter United Hoster aus Stuttgart kam es am Wochenende zu einem Ransomware-Befall. In der Folge ist das Hosted Exchange offline. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware-Attacke: Hosted Exchange von United Hoster offline

l+f: Insider-Attacke schlau gemacht – fast

Ein IT-Security-Analyst einer von Ransomware attackierten Firma tut nicht das, was wer soll. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Insider-Attacke schlau gemacht – fast

Lenovo legt Desktop-Rechner per Windows Update lahm

Ein automatisches ausgespieltes Update macht All-in-One-PCs der Baureihe Lenovo ThinkCentre V530-24ICB unbrauchbar, Lösung derzeit unbekannt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Lenovo legt Desktop-Rechner per Windows Update lahm

BrutePrint: Attacke knackt Schutz mit Fingerabdrucksensoren

IT-Sicherheitsforscher haben einen Angriff namens BrutePrint auf den Zugangsschutz von Smartphones mit Fingerabdrucksensoren vorgestellt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BrutePrint: Attacke knackt Schutz mit Fingerabdrucksensoren

Sicherheitslücke in Samsung-Smartphones wird angegriffen

Eine Sicherheitslücke in Samsung-Smartphones, die das Unternehmen mit den Mai-Updates schließt, wird von Angreifern missbraucht. Einige Details sind unklar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitslücke in Samsung-Smartphones wird angegriffen

heise-Angebot: Am 1.Juni: Start der heise Security Tour 2023

Die Eintages-Konferenz hilft Security-Verantwortlichen, ihre IT sicher zu halten. Mit spannenden Themen, praxisorientiert und Hersteller-unabhängig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Am 1.Juni: Start der heise Security Tour 2023

Angreifer könnten Entwicklungsumgebungen mit Jenkins attackieren

Softwareentwickler aufgepasst: Es gibt wichtige Sicherheitsupdates für mehrere Jenkins-Plug-ins. Angreifer könnten auf Log-in-Daten zugreifen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Angreifer könnten Entwicklungsumgebungen mit Jenkins attackieren

FISA: FBI hat mit Anti-Terror-Befugnissen Demonstranten ausgespäht

Erneut dokumentierter Missbrauch des Foreign Intelligence Surveillance Act (FISA) durch das FBI heizt die Debatte über eine Novelle des Überwachungsgesetzes an. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: FISA: FBI hat mit Anti-Terror-Befugnissen Demonstranten ausgespäht

KeePass: Angreifer können auf Master-Passwort zugreifen

Einem Sicherheitsforscher ist es gelungen, Master-Passwörter von KeePass auszulesen. Entsprechende Angriffe sind allerdings aufwendig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: KeePass: Angreifer können auf Master-Passwort zugreifen

Neue Scam-Website im Umlauf: finanavas.com

Investmentbetrüger versuchen mit einer neuen Website Leuten Geld aus der Tasche zu ziehen. Sie nutzen Telegram, um „Investoren“ um den Finger zu wickeln. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Neue Scam-Website im Umlauf: finanavas.com

Webbrowser: Kritische Sicherheitslücke in Google Chrome

Google hat ein Update für den Chrome-Webbrowser herausgegeben. Es schließt mindestens eine kritische Sicherheitslücke. Angreifer könnten Schadcode einschleusen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Kritische Sicherheitslücke in Google Chrome

Webbrowser: Google Chrome-Update dichtet kritische Sicherheitslücke ab

Google hat ein Update für den Chrome-Webbrowser herausgegeben. Es schließt mindestens eine kritische Sicherheitslücke. Angreifer könnten Schadcode einschleusen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Google Chrome-Update dichtet kritische Sicherheitslücke ab

Seitenkanalangriff auf Cortex-M: Zugriff auf sensible Informationen

Auf der Blackhat Asia haben IT-Forscher Seitenkanalangriffe auf ARM-Cortex-M-Mikroprozessoren vorgestellt. Sie ermöglichen Zugriff auf sensible Informationen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Seitenkanalangriff auf Cortex-M: Zugriff auf sensible Informationen

JavaScript-Sandbox vm2: PoC zeigt neuen Sandbox-Ausbruch

Eine kritische Lücke in der JavaScript-Sandbox vm2 können Angreifer zum Ausbruch missbrauchen. Aktualisierte Software steht bereit, die die Lücken schließt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: JavaScript-Sandbox vm2: PoC zeigt neuen Sandbox-Ausbruch

Basler Schulnetz gehackt, Schülerdaten im Darknet

1,2 Terabyte an Daten von und über Schülern kursieren im Darknet. Sie stammen vom Basler Bildungsserver eduBS.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Basler Schulnetz gehackt, Schülerdaten im Darknet

Gescheiterte Erpresser posten Daten Basler Schüler

1,2 Terabyte an Daten von und über Schülern kursieren im Darknet. Sie stammen vom Basler Bildungsserver eduBS.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gescheiterte Erpresser posten Daten Basler Schüler

Gefährliche Top-Level-Domain: Phishing von Googles .zip-TLD

Google hat die Top-Level-Domain .zip freigegeben, seit Kurzem lassen sich Domains registrieren. Cyberkriminelle nutzen die Domains bereits für Phishing. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gefährliche Top-Level-Domain: Phishing von Googles .zip-TLD

Microsoft: Support-Ende für Windows 10 vor Version 22H2

Microsoft weist auf das Support-Ende für Windows-10-Versionen vor 22H2 hin. Ältere unverwaltete Fassungen erhalten ein automatisches Update auf 22H2. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: Support-Ende für Windows 10 vor Version 22H2

Microsoft: Support für Windows 10 vor 22H2 endet im Juni

Microsoft weist auf das Support-Ende für Windows-10-Versionen vor 22H2 hin. Ältere unverwaltete Fassungen erhalten ein automatisches Update auf 22H2. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: Support für Windows 10 vor 22H2 endet im…

Synology VPN Plus Server aufgrund von Schwachstelle angreifbar

Synology meldet eine Sicherheitslücke im VPN Plus Server für die Router-Betriebssysteme. Über den Schweregrad herrscht Uneinigkeit zwischen BSI und Hersteller. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Synology VPN Plus Server aufgrund von Schwachstelle angreifbar

Kritische Lücken in Canon-Druckern ermöglichen Codeschmuggel

Drucker mehrerer Baureihen von Canon haben kritische Sicherheitslücken. Angreifer könnten dadurch Code auf die Geräte schleusen und dort ausführen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritische Lücken in Canon-Druckern ermöglichen Codeschmuggel