Schlagwort: heise Security

Patchday: Updates bessern zehn SAP-Schwachstellen aus

Dieser Artikel wurde indexiert von heise Security Am Juni-Patchday hat SAP zehn Sicherheitslücken geschlossen. Für zwei ältere Sicherheitsmeldungen aktualisiert der Hersteller die Sicherheitsmeldungen. Lesen Sie den originalen Artikel: Patchday: Updates bessern zehn SAP-Schwachstellen aus

l+f: Rauswurf bei Bug-Bounty-Plattform wegen Veröffentlichung

Dieser Artikel wurde indexiert von heise Security Weil er keinen Proof-of-Concept lieferte, nahm Bugcrowd den Report einews Krypto-Experten nicht an. Auf seine Veröffentlichung folgte der Rauswurf. Lesen Sie den originalen Artikel: l+f: Rauswurf bei Bug-Bounty-Plattform wegen Veröffentlichung

Sparkassen-Browser S-Protect: Hersteller behebt einige Fehler

Dieser Artikel wurde indexiert von heise Security S-Protect soll das Online-Banking sicherer machen, sogar auf infizierten Rechnern. Einige der von c’t gefundenen Schwachstellen hat der Hersteller ausgebessert. Lesen Sie den originalen Artikel: Sparkassen-Browser S-Protect: Hersteller behebt einige Fehler

Exploit-Baukasten Metasploit 6.2 bringt viele neue Module mit

Dieser Artikel wurde indexiert von heise Security Die Entwickler des Exploit-Frameworks Metasploit haben der neuen Version 6.2 zahlreiche neue Module mitgegeben. Zudem gibt es viele Fehlerbehebungen. Lesen Sie den originalen Artikel: Exploit-Baukasten Metasploit 6.2 bringt viele neue Module mit

Update installieren: Drupal-Lücke erlaubt abermals Website-Übernahme

Dieser Artikel wurde indexiert von heise Security Weitere Sicherheitslecks in der Guzzle-Bibliothek ermöglichen Angreifern, verwundbare Drupal-Installationen zu kompromittieren. Updates dichten die Lücken ab. Lesen Sie den originalen Artikel: Update installieren: Drupal-Lücke erlaubt abermals Website-Übernahme

Cyberangriff beim Darmstädter Energieversorger Entega

Dieser Artikel wurde indexiert von heise Security Bei Entega sind E-Mailkonten und die Webseiten einem Angriff zum Opfer gefallen. Die kritische Infrastruktur sei besonders geschützt und nicht betroffen. Lesen Sie den originalen Artikel: Cyberangriff beim Darmstädter Energieversorger Entega

PHP: Updates verhindern Einschleusen von Schadcode

Dieser Artikel wurde indexiert von heise Security Fehler in PHP-Modulen zur Verbindung mit SQL-Datenbanken erlauben die Ausführung beliebigen Codes. Admins von Shared-Hosting-Servern sollten schnell updaten. Lesen Sie den originalen Artikel: PHP: Updates verhindern Einschleusen von Schadcode

Funkwellen-Alarmanlage gegen Hardware-Attacken

Dieser Artikel wurde indexiert von heise Security Forscher des Bochumer Max-Planck-Instituts für Sicherheit und Privatsphäre stellen einen neuartigen Schutz-Ansatz vor, um Hardware-Manipulationen aufzudecken. Lesen Sie den originalen Artikel: Funkwellen-Alarmanlage gegen Hardware-Attacken

Webbrowser: Chrome-Update dichtet sieben Sicherheitslücken ab

Dieser Artikel wurde indexiert von heise Security Im Webbrowser Chrome finden sich mehrere Sicherheitslücken mit dem Schweregrad „hoch“. Google schließt sie mit aktualisierten Versionen des Browsers. Lesen Sie den originalen Artikel: Webbrowser: Chrome-Update dichtet sieben Sicherheitslücken ab

Anonymisierendes Linux: Tails 5.1 verbessert Verbindungsassistent

Dieser Artikel wurde indexiert von heise Security Die anonymisierende Linux-Distribution Tails steht jetzt in Version 5.1 bereit. Sie verbessert vor allem den Unsafe Browser und den Verbindungsassistenten. Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 5.1 verbessert Verbindungsassistent

Sicherheitslücken in veralteten Zyxel-Firewalls: Neukauf als Fix

Dieser Artikel wurde indexiert von heise Security Der Netzwerkausrüster Zyxel warnt vor Sicherheitslücken in älteren Firewalls, deren Support ausgelaufen ist. Abhilfe schaffe der Austausch mit neueren Geräten. Lesen Sie den originalen Artikel: Sicherheitslücken in veralteten Zyxel-Firewalls: Neukauf als Fix

heise-Angebot: heise Security Tour 2022: Wissen schützt!

Dieser Artikel wurde indexiert von heise Security Die jährliche Konferenz der heise-Security-Redaktion liefert praxisrelevantes Wissen für IT-Sicherheitsverantwortliche und Datenschützer. Lesen Sie den originalen Artikel: heise-Angebot: heise Security Tour 2022: Wissen schützt!

Fehler in Linux-Kernel ermöglicht Rechteausweitung

Dieser Artikel wurde indexiert von heise Security Ein Fehler im Firewall-Code des Linux-Kernels ermöglicht es Nutzern, Befehle als Root auszuführen. Administratoren können einen Workaround anwenden. Lesen Sie den originalen Artikel: Fehler in Linux-Kernel ermöglicht Rechteausweitung

Kein Passwort mehr für Passwortmanager LastPass

Dieser Artikel wurde indexiert von heise Security Der Passwortmanager LastPass ermöglicht Desktop-Nutzern, sich über Authenticator-App per Gesichtserkennung oder Fingerabdruck zu authentifizieren. Lesen Sie den originalen Artikel: Kein Passwort mehr für Passwortmanager LastPass

Neu in iOS 16 & Co: Schnellere Patches, persönlicher Sicherheitscheck

Dieser Artikel wurde indexiert von heise Security Apple will Sicherheitsverbesserungen unabhängig von großen System-Updates ausliefern. Ein Sicherheitscheck soll Nutzern in missbräuchlichen Beziehungen helfen. Lesen Sie den originalen Artikel: Neu in iOS 16 & Co: Schnellere Patches, persönlicher Sicherheitscheck

Versionsverwaltung: GitLab-Update schließt kritische Sicherheitslücke

Dieser Artikel wurde indexiert von heise Security Aktualisierte Pakete der Versionsverwaltung schließen Sicherheitslücken in GitLab CE und EE. Eine Schwachstelle erhält die Risiko-Einstufung „kritisch“. Lesen Sie den originalen Artikel: Versionsverwaltung: GitLab-Update schließt kritische Sicherheitslücke

Europol: FluBot-Infrastruktur unter Kontrolle von Strafverfolgern

Dieser Artikel wurde indexiert von heise Security Internationale Strafverfolger konnten die SMS-basierte Android-Spyware FluBot einbremsen. Dies gelang durch die Übernahme der FluBot-Infrastruktur. Lesen Sie den originalen Artikel: Europol: FluBot-Infrastruktur unter Kontrolle von Strafverfolgern

Sicherheitslücken in Firefox und Thunderbird abgedichtet

Dieser Artikel wurde indexiert von heise Security In Firefox, Firefox ESR und Thunderbird klafften Schwachstellen. Angreifer hätten dadurch betroffene Systeme übernehmen können, warnt die CISA. Lesen Sie den originalen Artikel: Sicherheitslücken in Firefox und Thunderbird abgedichtet

Cyber-Angriffe: BaFin warnt vor erhöhter Gefahr im Finanzsektor

Dieser Artikel wurde indexiert von heise Security Die BaFin warnt erneut vor erhöhten Gefahren durch Cyber-Attacken auf die deutsche Finanzwirtschaft. Im Zuge des Ukraine-Krieges komme es vermehrt zu Angriffen. Lesen Sie den originalen Artikel: Cyber-Angriffe: BaFin warnt vor erhöhter Gefahr…

Betrüger verlangen Zollgebühren mit Paysafecard

Dieser Artikel wurde indexiert von heise Security Derzeit landen Betrugsmails in den Posteingängen argloser Nutzer, die eine Mehrwertsteuer-Nachzahlung fordern. Diese solle per Paysafecard beglichen werden. Lesen Sie den originalen Artikel: Betrüger verlangen Zollgebühren mit Paysafecard

Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an

Dieser Artikel wurde indexiert von heise Security Die Zero-Day-Lücke von Microsoft wird inzwischen von Cybergangs für Angriffe missbraucht. Der Hersteller ordnete das Problem erst falsch als irrelevant ein. Lesen Sie den originalen Artikel: Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an

Zero-Day-Lücke in MS Office: Microsoft gibt Empfehlungen

Dieser Artikel wurde indexiert von heise Security Microsoft gibt Handlungsempfehlungen gegen die Zero-Day-Schwachstelle in Office. Angreifer könnten diese zum Einschleusen von Schadcode missbrauchen. Lesen Sie den originalen Artikel: Zero-Day-Lücke in MS Office: Microsoft gibt Empfehlungen

Schädliche Browser-Erweiterung: ChromeLoader kommt als ISO getarnt

Dieser Artikel wurde indexiert von heise Security Eine Chrome-Erweiterung kann allen Browserverkehr über unerwünschte Server leiten und so Daten abschöpfen. ChromeLoader geht dabei trickreich vor. Lesen Sie den originalen Artikel: Schädliche Browser-Erweiterung: ChromeLoader kommt als ISO getarnt

Bösartige Browser-Erweiterung: ChromeLoader kommt als ISO getarnt

Dieser Artikel wurde indexiert von heise Security Eine bösartige Erweiterung kann allen Browserverkehr über unerwünschte Server leiten und so Daten abschöpfen. ChromeLoader geht dabei trickreich vor. Lesen Sie den originalen Artikel: Bösartige Browser-Erweiterung: ChromeLoader kommt als ISO getarnt

Zero-Day-Lücke in Microsoft Office ermöglicht Codeschmuggel

Dieser Artikel wurde indexiert von heise Security Sicherheitsforscher haben ein Word-Dokument entdeckt, das beim Öffnen Schadcode nachladen und ausführen kann. Aktuelle Software scheint davor zu schützen. Lesen Sie den originalen Artikel: Zero-Day-Lücke in Microsoft Office ermöglicht Codeschmuggel

Webbrowser: Google Chrome 102 schließt 32 Sicherheitslücken

Dieser Artikel wurde indexiert von heise Security Der Webbrowser Google Chrome ist in Version 102 erschienen, die eine große Zahl an Sicherheitslücken abdichtet. Sie soll ungenannte neue Features enthalten. Lesen Sie den originalen Artikel: Webbrowser: Google Chrome 102 schließt 32…

BSI: Erste IT-Sicherheitskennzeichen für Internetrouter vergeben

Dieser Artikel wurde indexiert von heise Security Das BSI will Sicherheit und Qualität von Geräten mit dem IT-Sicherheitskennzeichen belohnen. Es hat nun die ersten Formulare von Routern fertig geprüft. Lesen Sie den originalen Artikel: BSI: Erste IT-Sicherheitskennzeichen für Internetrouter vergeben

Microsoft: Updates außer der Reihe beheben Authentifizierungsfehler

Dieser Artikel wurde indexiert von heise Security Die Aktualisierungen zum Mai-Patchday führten zu Authentifizierungsfehlern von Diensten im Active Directory. Neue Patches ohne den Fehler stehen jetzt bereit. Lesen Sie den originalen Artikel: Microsoft: Updates außer der Reihe beheben Authentifizierungsfehler

Oracle warnt vor Sicherheitslücke in E-Business Suite

Dieser Artikel wurde indexiert von heise Security Oracle veröffentlicht Updates eigentlich quartalsweise zum Critical-Patch-Update-Termin. Ein Patch schließt bereits jetzt eine Lücke in der E-Business-Suite. Lesen Sie den originalen Artikel: Oracle warnt vor Sicherheitslücke in E-Business Suite

Schweiz will Bundesamt für Cybersicherheit etablieren

Dieser Artikel wurde indexiert von heise Security Die Schweizer Regierung will die Kräfte gegen Cyberangriffe stärken und bündeln. Aus dem Nationalen Zentrum für Cybersicherheit soll ein Bundesamt werden. Lesen Sie den originalen Artikel: Schweiz will Bundesamt für Cybersicherheit etablieren

Putin: Mehr Cyberattacken gegen Russland beklagt

Dieser Artikel wurde indexiert von heise Security Der russische Präsident sieht einen „echten Krieg in der IT-Sphäre“ gegen sein Land im Gang. Doch Russland sei dagegen gut gerüstet und ergreife Gegenmaßnahmen. Lesen Sie den originalen Artikel: Putin: Mehr Cyberattacken gegen…

l+f: Dickpics für Cyber-Gangster

Dieser Artikel wurde indexiert von heise Security Eine afrikanische Zentralbank trollt offenbar eine Ransomware-Gang. Lesen Sie den originalen Artikel: l+f: Dickpics für Cyber-Gangster

Nutzer könnten Sonicwall SMA-100 beliebigen Code unterjubeln

Dieser Artikel wurde indexiert von heise Security In den Zugangssicherungsgeräten der SMA-100-Reihe von Sonicwall könnten Nutzer eigene Befehle als root ausführen. Ein Firmware-Update steht bereit. Lesen Sie den originalen Artikel: Nutzer könnten Sonicwall SMA-100 beliebigen Code unterjubeln

Microsoft: Neue Masche zur Erkennungsumgehung bei MSSQL-Angriffen

Dieser Artikel wurde indexiert von heise Security Microsofts Sicherheitsteams warnen vor Angriffen auf MSSQL, die nach initialem Einbruch nicht mehr Powershell zur weiteren Ausbreitung nutzen. Lesen Sie den originalen Artikel: Microsoft: Neue Masche zur Erkennungsumgehung bei MSSQL-Angriffen

Qnap warnt vor Ransomware-Angriffen auf Netzwerkspeicher

Dieser Artikel wurde indexiert von heise Security Der Hersteller Qnap warnt vor neuen Angriffen mit Ransomware auf die Netzwerkspeicher des Unternehmens. Admins sollen bereitstehende Updates zügig installieren. Lesen Sie den originalen Artikel: Qnap warnt vor Ransomware-Angriffen auf Netzwerkspeicher

Attacken auf VMware-Sicherheitslücken: Jetzt updaten!

Dieser Artikel wurde indexiert von heise Security Die US-amerikanische CISA warnt vor Angriffen auf mehrere Sicherheitslücken in VMware-Produkten. VMware dichtet zudem neu entdeckte Schwachstellen ab. Lesen Sie den originalen Artikel: Attacken auf VMware-Sicherheitslücken: Jetzt updaten!

Assured OSS: Google verspricht sichere Open-Source-Software

Dieser Artikel wurde indexiert von heise Security Der neue Service Assured Open Source Software liefert Pakete, die Google ausgiebig getestet hat und im eigenen Entwicklungsprozess verwendet. Lesen Sie den originalen Artikel: Assured OSS: Google verspricht sichere Open-Source-Software

Massive Angriffe auf Lücke in WordPress-Plug-in Tatsu Builder

Dieser Artikel wurde indexiert von heise Security Eine Sicherheitslücke im WordPress-Plug-in Tatsu Builder erlaubt Angreifern, Schadcode einzuschleusen. Derzeit werden massive Angriffe darauf beobachtet. Lesen Sie den originalen Artikel: Massive Angriffe auf Lücke in WordPress-Plug-in Tatsu Builder

Keine Updates mehr für Windows Server und Windows 10 20H2

Dieser Artikel wurde indexiert von heise Security Microsoft stellt die Unterstützung für die Windows-Versionen Server und Windows 10 20H2 ein. Windows Server gibt es künftig nicht mehr als Halbjahres-Releases. Lesen Sie den originalen Artikel: Keine Updates mehr für Windows Server…

Support-Ende für Windows Server und Windows 10 20H2

Dieser Artikel wurde indexiert von heise Security Microsoft stellt die Unterstützung für die Windows-Versionen Server und Windows 10 20H2 ein. Windows Server gibt es künftig nicht mehr als Halbjahres-Releases. Lesen Sie den originalen Artikel: Support-Ende für Windows Server und Windows…

Bluetooth-Angriff: Tesla Model 3 und Tesla Y flott gestohlen

Dieser Artikel wurde indexiert von heise Security Sicherheitsmängel in Bluetooth Low Energy erlauben Zugriff auf Teslas Elektroautos, andere elektronische Geräte und Türschlösser. Tesla bestätigt das Problem. Lesen Sie den originalen Artikel: Bluetooth-Angriff: Tesla Model 3 und Tesla Y flott gestohlen