IT-Forscher haben trojanisierte Installer für professionelle Software entdeckt. Sie würden mit Malvertising beworben und enthielten den Schädling Bumblebee. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bumblebee-Malware: Opfersuche mit Malvertising für trojanisierte Installer
Schlagwort: heise Security
NATO-Cyber-Übung: 38 Länder nahmen an „Locked Shields“ teil
An der NATO-Übung „Locked Shields“ nahmen dieses Jahr 38 Länder teil, die die Abwehr von Cyber-Angriffen trainiert haben. Schweden-Island war am effizientesten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: NATO-Cyber-Übung: 38 Länder nahmen an „Locked…
heise-Angebot: 2FA: Jetzt noch Frühbuchertickets zum Thementag der heise devSec sichern
Am 16. Mai erfahren Developer beim Online-Thementag, wie sie Zwei-Faktor-Authentifizierung richtig implementieren und welche Fallstricke sie vermeiden sollten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: 2FA: Jetzt noch Frühbuchertickets zum Thementag der heise devSec…
Sicherheitspatches: Angreifer könnten Nvidia Cuda, DGX-1 & Co. attackieren
Nvidia hat wichtige Sicherheitsupdates für verschiedene Produkte veröffentlicht. Admins sollten schnell handeln. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitspatches: Angreifer könnten Nvidia Cuda, DGX-1 & Co. attackieren
Malvertising: Bumblebee-Malware in trojanisierten Installern
IT-Forscher haben trojanisierte Installer für professionelle Software entdeckt. Sie würden mit Malvertising beworben und enthielten den Schädling Bumblebee. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Malvertising: Bumblebee-Malware in trojanisierten Installern
Solarwinds-Update dichtet zwei hochriskante Sicherheitslücken ab
Solarwinds stopft mit Software-Updates mehrere Sicherheitslücken, zwei davon gelten als hochriskant. IT-Verantwortliche sollten zügig aktualisieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Solarwinds-Update dichtet zwei hochriskante Sicherheitslücken ab
Sicherheitsupdates: Nvidia schützt mehrere Produkte vor möglichen Attacken
Nvidia hat wichtige Sicherheitsupdates für verschiedene Produkte veröffentlicht. Admins sollten schnell handeln. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: Nvidia schützt mehrere Produkte vor möglichen Attacken
Solarwinds: Zwei hochriskante Lücken mit Update geschlossen
Solarwinds stopft mit Software-Updates mehrere Sicherheitslücken, zwei davon gelten als hochriskant. IT-Verantwortliche sollten zügig aktualisieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Solarwinds: Zwei hochriskante Lücken mit Update geschlossen
Jetzt patchen! Angreifer attackieren Druck-Management-Lösung Papercut MF/NG
Eine kritische Sicherheitslücke gefährdet Systeme, auf denen Papercut läuft. Sicherheitsupdates sind verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Angreifer attackieren Druck-Management-Lösung Papercut MF/NG
Flughafentransferdienst Terravision: Über 2 Millionen Datensätze kompromittiert
Der Flughafentransferdienstleister Terravision wurde im Februar Opfer eines Datenlecks. Die dabei abgeflossenen Informationen betreffen über 2 Millionen Kunden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Flughafentransferdienst Terravision: Über 2 Millionen Datensätze kompromittiert
heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
Lernen Sie an zwei Vormittagen, wie Sie Ihre IT-Produkte auf die Prüfung und Zertifizierung nach Standards wie CC, BSZ und NESAS vorbereiten Noch Plätze frei. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Rechtskonform…
„Notstart“ über CAN-Bus-Hack: Altes Nokia-Handy erlaubt Auto-Diebstahl per Klick
Der jüngst aufgezeigte CAN-Injection-Angriff auf das Bussystem Controller Area Network zieht weitere Kreise. Es tauchen immer mehr Kits zum „Notstarten“ auf. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Notstart“ über CAN-Bus-Hack: Altes Nokia-Handy erlaubt Auto-Diebstahl…
CAN-Bus-Hack: Altes Nokia-Handy unterstützt Auto-Diebstahl per Klick
Der jüngst aufgezeigte CAN-Injection-Angriff auf das Bussystem Controller Area Network zieht weitere Kreise. Es tauchen immer mehr Kits zum „Notstarten“ auf. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: CAN-Bus-Hack: Altes Nokia-Handy unterstützt Auto-Diebstahl per Klick
XWorm RAT: Avira-Sicherheitsexperten warnen vor Malware
Sicherheitsexperten von Avira warnen vor der Malware XWorm RAT Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: XWorm RAT: Avira-Sicherheitsexperten warnen vor Malware
Kritische Lücken bedrohen Cisco Industrial Network Director und Modeling Labs
Es gibt wichtige Sicherheitsupdates für mehrere Cisco-Produkte. Zwei Schwachstellen gelten als kritisch. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritische Lücken bedrohen Cisco Industrial Network Director und Modeling Labs
VoIP-Anbieter 3CX: Die doppelte Supply-Chain-Attacke
Eine Analyse zeigt, dass die Verteilung des kompromittierten VoIP-Clients von 3CX auf einen vorausgehenden Lieferketten-Angriff zurückgeht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: VoIP-Anbieter 3CX: Die doppelte Supply-Chain-Attacke
Root-Lücken bedrohen Analysetool VMware Aria Operations for Logs
Die VMware-Entwickler haben eine kritische Sicherheitslücke in VMware Aria Operations for Logs geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Root-Lücken bedrohen Analysetool VMware Aria Operations for Logs
Cyberangriff auf Western Digital: Erpresser machen Ernst
Anfang des Monats ist Western Digital Opfer eines Cyberangriffs geworden. Jetzt drohen die Angreifer mit der Veröffentlichung von Unternehmens-Daten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberangriff auf Western Digital: Erpresser machen Ernst
Cyberangriff auf Western-Digital: Erpresser machen Ernst
Anfang des Monats ist Western Digital Opfer eines Cyber-Angriffs geworden. Jetzt warnen die Angreifer erneut vor der Veröffentlichung der Unternehmens-Daten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberangriff auf Western-Digital: Erpresser machen Ernst
Datenleck bei Bike-Leasing-Anbieter Jobrad
Bei einem Vertragspartner des Fahrradleasing-Anbieters Jobrad gab es ein Datenleck. Betroffen sind Unternehmen und Endkunden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck bei Bike-Leasing-Anbieter Jobrad
Proton Pass: Neuer Passwortmanager startet Beta-Phase
Mit Proton Pass geht ein neuer Passwortmanager an den Start. Die Entwickler wollen mit einer vollständigen Verschlüsselung aller Eingabefelder punkten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Proton Pass: Neuer Passwortmanager startet Beta-Phase
Mehrere Schadcode-Lücken in Foxit PDF geschlossen
Wer Foxit PDF Reader oder PDF Editor unter Windows nutzt, ist angreifbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mehrere Schadcode-Lücken in Foxit PDF geschlossen
Vermehrte Angriffe auf Cisco Router und Switche mit Cisco IOS und IOS-XE
Mehrere Sicherheitsbehörden und Cisco selbst warnen vor der gehäuften Ausnutzung alter Schwachstellen in Cisco IOS und IOS-XE. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Vermehrte Angriffe auf Cisco Router und Switche mit Cisco IOS und…
Anonymität und Privatsphäre: Tails-Linux 5.12 ist da
In der neuen Tails-Ausgabe haben die Entwickler unter anderem den Kernel aktualisiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymität und Privatsphäre: Tails-Linux 5.12 ist da
IT-Sicherheit: EU-Kommission will Cyberschutzschild aufspannen
Der Entwurf für ein EU-Cybersolidaritätsgesetz sieht den Aufbau einer Cybersicherheitsreserve mit Notfalldiensten vor. Das Budget beträgt 1,1 Milliarden Euro. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IT-Sicherheit: EU-Kommission will Cyberschutzschild aufspannen
Microsoft: Fehlerhafte Fehlermeldung abgestellt, neue Funktion ergänzt
Microsoft hat dem Defender ein neues Schutzmodul spendiert, der den Rechnerstart absichern soll. Dabei wurde der Fehlalarm vor deaktiviertem Schutz abgestellt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: Fehlerhafte Fehlermeldung abgestellt, neue Funktion ergänzt
„Wagner-Cybertruppe“: Minister warnt vor Angriffen auf britische Infrastruktur
Der britische Minister Dowden warnt vor russischen Cyberangriffen auf Kritis. Die Hacker seien nach dem Vorbild der paramilitärischen Wagner-Gruppe organisiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Wagner-Cybertruppe“: Minister warnt vor Angriffen auf britische Infrastruktur
Microsoft gibt Cybergangstern neue Namen
Die Sicherheitsabteilung bei Microsoft hat sich neue Namen für cyberkriminielle Gruppen ausgedacht. Einige Angreifergruppen bleiben jedoch unberücksichtigt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft gibt Cybergangstern neue Namen
Verspätete BIOS-Updates: Dell sichert Laptops gegen mögliche Attacken ab
BIOS-Updates für unter anderem Dell-Modelle der Alienware- und Inspiron-Serien schließen zwei Sicherheitslücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Verspätete BIOS-Updates: Dell sichert Laptops gegen mögliche Attacken ab
Security-Hersteller einig: Schlechte Kommunikation und KI bedrohen hiesige IT
Cisco und Cohesity haben Reports veröffentlicht, die eine düsteres Bild der Security in Deutschland zeichnen – Entwicklungen im KI-Bereich verschärfen die Lage. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Security-Hersteller einig: Schlechte Kommunikation und KI…
heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
Lernen Sie an zwei Tagen, wie Sie Angriffe auf Ihr lokales Unternehmens-AD sicher erkennen und effektiv verhindern. Noch bis 2. Mai mit 10% Frühbucherrabatt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Lokales Active…
Zero-Day-Lücke: Google schließt weitere ausgenutzte Sicherheitlücke in Chrome
Im Webbrowser Chrome greifen Cyberkriminelle eine neue Zero-Day-Lücke in freier Wildbahn an. Google verteilt Software-Updates, um die Lücke zu schließen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zero-Day-Lücke: Google schließt weitere ausgenutzte Sicherheitlücke in Chrome
Critical Patch Update: Oracle kümmert sich um 433 Sicherheitslücken
Der Softwarehersteller Oracle hat für seine Anwendungen zahlreiche Sicherheitsupdates veröffentlicht. Einige Lücken gelten als kritisch. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Critical Patch Update: Oracle kümmert sich um 433 Sicherheitslücken
Vodafone Callya: Ausfall von Onlinesystemen nach Angriff auf Materna
Der Sicherheitsvorfall bei Materna Ende März führte auch zum Ausfall von Online-Verkauf und Registrierung von Vodafones Prepaidkarten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Vodafone Callya: Ausfall von Onlinesystemen nach Angriff auf Materna
iPhones still infiziert: Pegasus-Spyware war auch gegen iOS 16 erfolgreich
Die Überwachungs-Software kam einer Analyse zufolge über Systemdienste wie HomeKit und iMessage auf iPhones. Apples Lockdown-Modus kann aber schützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: iPhones still infiziert: Pegasus-Spyware war auch gegen iOS 16…
US-Behörde: Schwachstelle in altem macOS wird für Angriffe ausgenutzt
Nach Informationen der Cyber-Sicherheitsbehörde gibt es Hinweise auf aktiv durchgeführte Angriffe. Für sehr alte Macs liegen keine Patches vor. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: US-Behörde: Schwachstelle in altem macOS wird für Angriffe ausgenutzt
Alte Macs mit Lücke: US-Sicherheitsbehörde warnt vor aktiven Angriffen
Nach Informationen der Cyber-Sicherheitsbehörde gibt es Hinweise auf aktiv durchgeführte Angriffe. Für sehr alte Macs liegen keine Patches vor. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Alte Macs mit Lücke: US-Sicherheitsbehörde warnt vor aktiven Angriffen
FIN7- und Ex-Conti-Mitglieder arbeiten bei neuer „Domino“-Backdoor zusammen
IBMs X-Force hat Verbindungen zwischen ehemaligen Mitgliedern der Cybergang Conti sowie der FIN7-Gruppierung entdeckt. Die neue Backdoor „Domino“ verbindet sie. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: FIN7- und Ex-Conti-Mitglieder arbeiten bei neuer „Domino“-Backdoor zusammen
Sicherheitsupdates: Trend Micro Security macht Windows-PCs verwundbar
Es gibt ein wichtiges Update für die Anti-Viren-Anwendung Trend Micro Security für Windows. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: Trend Micro Security macht Windows-PCs verwundbar
Unterwanderte Webseiten verteilen Malware mit gefälschten Chrome-Fehlermeldungen
IT-Forscher haben eine Malware-Kampagne entdeckt, bei der Schadsoftware von Webseiten verteilt wird, die als Google-Chrome-Fehlermeldung aufgemacht sind. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Unterwanderte Webseiten verteilen Malware mit gefälschten Chrome-Fehlermeldungen
Malware: Monero-Miner mit gefälschten Chrome-Fehlermeldungen eingeschleust
IT-Forscher haben eine Malware-Kampagne entdeckt, bei der Schadsoftware von Webseiten verteilt wird, die als Google-Chrome-Fehlermeldung aufgemacht sind. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Malware: Monero-Miner mit gefälschten Chrome-Fehlermeldungen eingeschleust
Verbraucherzentralen: Vorsicht bei (zu guten) Online-Festgeld-Angeboten
Die Verbaucherzentralen warnen, dass Betrüger mit gefälschten Firmen und Webportalen attraktive Zinssätze für Festgeld versprechen, um Opfer zu ködern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Verbraucherzentralen: Vorsicht bei (zu guten) Online-Festgeld-Angeboten
Sicherheitsupdates: Trend Micro Security als Schadcode-Schlupfloch
Es gibt ein wichtiges Update für die Anti-Viren-Anwendung Trend Micro Security für Windows. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: Trend Micro Security als Schadcode-Schlupfloch
NRW zählte 28 Cyber-Angriffe gegen Ministerien, Landesbetriebe und Behörden
Die Landesregierung in NRW zählte im vergangenen Jahr 28 Cyber-Angriffe auf Einrichtungen des Landes. Lediglich eine davon hatte größere Auswirkungen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: NRW zählte 28 Cyber-Angriffe gegen Ministerien, Landesbetriebe und…
Erste LockBit-Version für macOS aufgetaucht
Der Ransomware-Platzhirsch diversifiziert weiter. Ein erstes Sample für Macs mit Apples Silicon-Plattform ist nun aufgetaucht, aber noch harmlos. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Erste LockBit-Version für macOS aufgetaucht
Zero-Day: Pinduoduo konnte Daten stehlen und Malware installieren
Die chinesische Android-App Pinduoduo konnte eine Zero-Day-Lücke in Android missbrauchen. Die CISA mahnt zum Anwenden des Android-Updates. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zero-Day: Pinduoduo konnte Daten stehlen und Malware installieren
Zero-Click-Exploit: Israelischer Spyware-Hersteller QuaDream macht dicht
Erst vorige Woche exponierten Sicherheitsforscher den mächtigen Staatstrojaner Reign von QuaDream. Jetzt stellt die Firma ihre Aktivitäten in Israel ein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zero-Click-Exploit: Israelischer Spyware-Hersteller QuaDream macht dicht
FBI warnt anlasslos vor Juice-Jacking-Attacken an öffentlichen USB-Ladestationen
Angreifer könnten USB-Ladestationen an Flughäfen & Co. kompromittieren, um so Malware auf Smartphones zu schieben. Das ist jedoch nicht wirklich aktuell. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: FBI warnt anlasslos vor Juice-Jacking-Attacken an öffentlichen…
heise-Angebot: Nur noch wenige Plätze: heise Security Crashkurs zum Schutz vor Ransomware
Das praxisorientierte Webinar erklärt in zwei halben Tagen, wie die Angreifer konkret vorgehen und wie Sie ihre Unternehmens-IT bestmöglich davor schützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: Nur noch wenige Plätze: heise Security…
Ransomware-Attacke: Kassensystemhersteller NCR Opfer von Cyber-Angriff
Der Kassensystem-Hersteller NCR wurde Opfer eines Ransomware-Angriffs. In den USA sind viele Funktionen nicht mehr verfügbar. Im EU-Raum leidet die Performance. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware-Attacke: Kassensystemhersteller NCR Opfer von Cyber-Angriff
LKA-Warnung: Phishing-Nachrichten fordern Zollgebühren für Paketzustellung
Das LKA Niedersachsen warnt vor Phishing-SMS und -Mails, die ihre Opfer mit angeblichen Zollgebühren suchen, die für eine Paketzustellung zu entrichten seien. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: LKA-Warnung: Phishing-Nachrichten fordern Zollgebühren für Paketzustellung
LKA Niedersachsen warnt vor Phishing mit Zollgebühren für Paketzustellung
Das LKA Niedersachsen warnt vor Phishing-SMS und -Mails, die ihre Opfer mit angeblichen Zollgebühren suchen, die für eine Paketzustellung zu entrichten seien. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: LKA Niedersachsen warnt vor Phishing mit…
MetaMask: 18 Monate Zugriff auf Kundendaten nach Angriff auf Ticket-System
Bei einem Sicherheitsvorfall beim ConsenSys-Support erhielten Unbefugte Zugriff auf Kundendaten. Die Wallet-Anwendungen MetaMask waren nicht direkt betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: MetaMask: 18 Monate Zugriff auf Kundendaten nach Angriff auf Ticket-System
Cyberangriff auf Rüstungskonzern Rheinmetall
Der Rüstungskonzern Rheinmetall ist Opfer eines Cyberangriffs geworden. Betroffen ist das zivile Geschäft im Automotive-Sektor, nicht das militärische Geschäft. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberangriff auf Rüstungskonzern Rheinmetall
Rheinmetall: Rüstungskonzern ist Opfer eines Cyberangriffs geworden
Der Rüstungskonzern Rheinmetall ist Opfer eines Cyberangriffs geworden. Betroffen ist das zivile Geschäft im Automotive-Sektor, nicht das militärische Geschäft. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Rheinmetall: Rüstungskonzern ist Opfer eines Cyberangriffs geworden
Zero-Day-Lücke: Google aktualisiert Webbrowser Chrome außer der Reihe
Google hat ein Notfall-Update für den Webbrowser Chrome herausgegeben. Es schließt unter anderem eine Zero-Day-Schwachstelle, die bereits angegriffen wird. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Zero-Day-Lücke: Google aktualisiert Webbrowser Chrome außer der Reihe
Raidforums: Niederländische Polizei warnt und beobachtet ehemalige Nutzer
Die niederländische Polizei kontaktiert ehemalige Mitglieder des Daten-Hehlerforums „Raidforums“ und fordert sie auf, illegal geladene Daten zu löschen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Raidforums: Niederländische Polizei warnt und beobachtet ehemalige Nutzer
VoIP-Software von 3CX: Erste Analyse-Ergebnisse
3CX hat erste Ergebnisse der IT-Sicherheitsspezialisten von Mandiant bezüglich des Einbruchs und Lieferkettenangriffs auf die VoIP-Software herausgegeben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: VoIP-Software von 3CX: Erste Analyse-Ergebnisse
3CX: Erste Analyse-Ergebnisse nach dem Einbruch
3CX hat erste Ergebnisse der IT-Sicherheitsspezialisten von Mandiant bezüglich des Einbruchs und Lieferkettenangriffs auf die VoIP-Software herausgegeben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 3CX: Erste Analyse-Ergebnisse nach dem Einbruch
Passwortschutz umgehbar: Drupal-Modul Protected Pages verwundbar
Angreifer könnten auf eigentlich durch Passwörter abgeschottete Drupal-Websites zugreifen. Ein Sicherheitsupdate ist verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Passwortschutz umgehbar: Drupal-Modul Protected Pages verwundbar
Western Digital: Dienste wieder verfügbar, Erpresser fordern jetzt Lösegeld
Nachdem Western Digital Anfang des Monats Opfer eines Cyber-Angriffs wurde, sind die Dienste jetzt wieder voll verfügbar. Die Einbrecher fordern jetzt Lösegeld. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Western Digital: Dienste wieder verfügbar, Erpresser…
Jetzt patchen! QueueJumper-Lücke gefährdet hunderttausende Windows-Systeme
Sicherheitsforscher haben nach weltweiten Scans über 400.000 potenziell angreifbare Windows-Systeme entdeckt. Sicherheitspatches sind verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! QueueJumper-Lücke gefährdet hunderttausende Windows-Systeme
Netzwerkausrüster Juniper verteilt viele Sicherheits-Aktualisierungen
In diversen Produkten des Netzwerkausrüsters Juniper klaffen Sicherheitslücken, die der Hersteller mit Updates schließt. Sie sollten zügig installiert werden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Netzwerkausrüster Juniper verteilt viele Sicherheits-Aktualisierungen
heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
Durch die Analyse aktueller Angriffstechniken die Anfälligkeit der eigenen IT und die Effektivität von Schutzmaßnahmen besser bewerten lernen. Rabatt bis 7.5. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre…
Juniper: Zahlreiche Sicherheits-Updates für teils kritische Lücken
In diversen Produkten des Netzwerkausrüsters Juniper klaffen Sicherheitslücken, die der Hersteller mit Updates schließt. Sie sollten zügig installiert werden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Juniper: Zahlreiche Sicherheits-Updates für teils kritische Lücken
Nach Pentagon-Leck: FBI nimmt 21-jährigen Militärangehörigen fest
Ein Geheimdienst-Datenleck hatte die USA zuletzt in Atem gehalten. Nun scheint der Verantwortliche gefunden. Er hatte Geheimdokumente bei Discord geteilt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Pentagon-Leck: FBI nimmt 21-jährigen Militärangehörigen fest
Sicherheitsupdates: Netzwerkanalysetool Wireshark anfällig für DoS-Attacken
Die Wireshark-Entwickler haben zwei neue Versionen des Tools veröffentlicht. Darin haben sie unter anderem drei Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: Netzwerkanalysetool Wireshark anfällig für DoS-Attacken
NTP-Schwachstelle: Offenbar weniger bedrohlich als zunächst vermutet
Entwarnung: Nach der BSI-Warnung vor einer kritischen Lücke in NTP kommen IT-Experten bei der Analyse auf eine geringere Bedrohung. NTP will Patches liefern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: NTP-Schwachstelle: Offenbar weniger bedrohlich als…
Googles Sicherheitsversprechen für Open-Source-Software: Assured OSS
Der Service für Open-Source-Pakete, die Google ausgiebig getestet hat und in den eigenen Entwicklungszyklus einbindet, ist jetzt verfügbar und kostenlos. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Googles Sicherheitsversprechen für Open-Source-Software: Assured OSS
Netzwerkanalysetool: Angreifer könnten Wireshark crashen lassen
Die Wireshark-Entwickler haben zwei neue Versionen des Tools veröffentlicht. Darin haben sie unter anderem drei Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Netzwerkanalysetool: Angreifer könnten Wireshark crashen lassen
BSI-Studie: Gängige Mikrocontroller sind für Hardware-Angriffe anfällig
Bei Hardware-Sicherheitstoken und Krypto-Wallets, smarten Schlössern und Kassensystemen haben Hacker leichtes Spiel, warnen Fraunhofer-Forscher im BSI-Auftrag. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI-Studie: Gängige Mikrocontroller sind für Hardware-Angriffe anfällig
Softwareentwicklung: Jenkins-Plug-ins verwundbar, viele Updates stehen noch aus
Software-Entwicklungsumgebungen mit Jenkins sind attackierbar. Bislang sind nur wenige betroffene Plug-ins abgesichert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Softwareentwicklung: Jenkins-Plug-ins verwundbar, viele Updates stehen noch aus
Spyware-Kampagne: Unsichtbare Kalender-Einladungen konnten iPhone knacken
Journalisten, Politiker und Aktivisten wurden unbemerkt von Spionagetechnik der Firma QuaDream angegriffen. Geklickt werden musste nicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Spyware-Kampagne: Unsichtbare Kalender-Einladungen konnten iPhone knacken
Störung auf der Webseite der Tagesschau
Der Webauftritt der Tagesschau ist gestört: Er hat veraltete Inhalte angezeigt und war temporär gar nicht erreichbar. Die Ursache ist noch unklar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Störung auf der Webseite der Tagesschau
Chatkontrolle: Studie zieht Wirksamkeit des EU-Vorschlags in Zweifel
Eine Untersuchung des Europaparlaments stellt den bisher anvisierten Weg beim Kampf gegen Kindesmissbrauch mittels „Chatkontrolle“ grundsätzlich infrage. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Chatkontrolle: Studie zieht Wirksamkeit des EU-Vorschlags in Zweifel
Massenhaft E-Mails bei der Internetwache der Berliner Polizei stören Abläufe
Die (DDoS-)Angriffe auf Behörden halten offenbar weiterhin an. Unter anderem in Berlin führt das zu längeren Bearbeitungszeiten bei der Internetwache. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Massenhaft E-Mails bei der Internetwache der Berliner Polizei…
Bis zu 20.000 US-Dollar Finderlohn: Open-AI lobt Bug Bounty aus
OpenAI hat ein Bug-Bounty-Programm für seine KI-Systeme wie ChatGPT gestartet. Wer Schwachstellen in den Systemen findet, kann bis zu 20.000 US-Dollar erhalten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bis zu 20.000 US-Dollar Finderlohn: Open-AI…
OpenAI startet Bug-Bounty-Programm bei Dienstleister Bugcrowd
OpenAI hat ein Bug-Bounty-Programm für seine KI-Systeme wie ChatGPT gestartet. Wer Schwachstellen in den Systemen findet, kann bis zu 20.000 US-Dollar erhalten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: OpenAI startet Bug-Bounty-Programm bei Dienstleister Bugcrowd
Open-AI startet Bug-Bounty-Programm bei Dienstleister Bugcrowd
OpenAI hat ein Bug-Bounty-Programm für seine KI-Systeme wie ChatGPT gestartet. Wer Schwachstellen in den Systemen findet, kann bis zu 20.000 US-Dollar erhalten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Open-AI startet Bug-Bounty-Programm bei Dienstleister Bugcrowd
Android 14 Beta ist da – für Tests mit Pixel-Handys
Keine großen, aber viele kleine Neuerungen bringt Android 14. Dünn wird die Luft für veraltete Apps. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Android 14 Beta ist da – für Tests mit Pixel-Handys
BSI warnt vor kritischen Zero-Day-Lücken im NTP-Server
Ein IT-Forscher hat fünf Sicherheitslücken im Zeitserver NTP gemeldet. Das BSI stuft die Lücken als kritisch ein. Ein Update steht bislang noch nicht bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI warnt vor kritischen…
Warten auf Sicherheitspatches: BIOS-Lücken gefährden Lenovo-Laptops
Angreifer könnten Lenovo-Laptops attackieren und im schlimmsten Fall Schadcode ausführen. Updates sind noch nicht verfügbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Warten auf Sicherheitspatches: BIOS-Lücken gefährden Lenovo-Laptops
Microsoft: Update von Windows Subsystem für Android ergänzt Bild-in-Bild-Modus
Das Windows Subsystem für Android hat neben Sicherheitsupdates aus Android 13 etwa Unterstützung für den Bild-in-Bild-Modus erhalten. Auch der Kernel ist neu. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: Update von Windows Subsystem für…
Forum der Media-Center-Software Kodi nach Hack offline
Unbekannte Angreifer haben die Datenbank des Kodi-Forums inklusive Passwörter kopiert. Mittlerweile werden die Daten zum Verkauf angeboten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Forum der Media-Center-Software Kodi nach Hack offline
Cyber-Vorfall: SD Worx nimmt Dienste in Vereinigten Königreich vom Netz
Nach der Erkennung ungewöhnlicher Aktivitäten im Netz hat der Personalverwalter SD Worx die Dienste im Vereinigten Königreich und England offline genommen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Vorfall: SD Worx nimmt Dienste in Vereinigten…
Patchday: Kritische Schadcode-Lücken in Adobe-Anwendungen geschlossen
Wer Anwendungen von Adobe nutzt, sollte diese aus Sicherheitsgründen auf den aktuellen Stand bringen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Kritische Schadcode-Lücken in Adobe-Anwendungen geschlossen
Software Supply Chain: Googles deps.dev-API ermittelt Open-Source-Dependencies
Eine neue API gibt Zugriff auf die Metadaten des Projekts Open Source Insights von Google, das Dependencies für Open-Source-Pakete darstellt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Software Supply Chain: Googles deps.dev-API ermittelt Open-Source-Dependencies
Patchday: Fortinet schließt kritische und hochriskante Lücken
Am April-Patchday liefert Fortinet für zahlreiche Produkte Sicherheitsupdates aus. Eine der damit geschlossenen Lücken stuft der Hersteller als kritisch ein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Fortinet schließt kritische und hochriskante Lücken
heise-Angebot: heise Security Tour in Köln – nur noch bis Montag zum Frühbuchertarif
Die Eintages-Konferenz hilft Security-Verantwortlichen dabei, ihre IT sicher zu halten. Mit spannenden Themen, praxisorientiert und herstellerunabhängig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: heise Security Tour in Köln – nur noch bis Montag zum…
Firefox 112: Funktionsverbesserungen – und 22 Schwachstellen weniger
In Firefox 112 dichten die Entwickler 22 Sicherheitslücken ab. Es gibt aber auch Funktionsverbesserungen. Firefox ESR und Thunderbird kommen auf Stand 102.10. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Firefox 112: Funktionsverbesserungen – und 22…
Patchday: Angreifer infizieren Windows mit Nokoyawa-Ransomware
Microsoft hat wichtige Sicherheitsupdates für etwa Azure, Dynamics 365 und Windows veröffentlicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Angreifer infizieren Windows mit Nokoyawa-Ransomware
Nach Datenleck: Pentagon will „jeden Stein umdrehen“
Nach einem Datenleck in den USA, bei dem Informationen zum Ukraine-Krieg offengelegt wurden, versucht die US-Regierung sich in Schadensbegrenzung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Datenleck: Pentagon will „jeden Stein umdrehen“
Patchday: SAP meldet 19 teils kritische Sicherheitslücken
Im April hat SAP 19 Schwachstellen in den eigenen Produkten mit Sicherheitsmeldungen bedacht. Davon stuft der Hersteller zwei als kritisch ein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: SAP meldet 19 teils kritische Sicherheitslücken
Patchday: SAP dichtet 19 zum Teil kritische Sicherheitslecks ab
Im April hat SAP 19 Schwachstellen in den eigenen Produkten mit Sicherheitsmeldungen bedacht. Davon stuft der Hersteller zwei als kritisch ein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: SAP dichtet 19 zum Teil kritische…
Cyberattacke auf KFC, Pizza Hut und Taco Bell
Während eines IT-Sicherheitsvorfalls bei Yum! Brands konnten Angreifer auf Interna zugreifen. Persönliche Kundendaten sollen aber nicht betroffen sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberattacke auf KFC, Pizza Hut und Taco Bell
Microsoft Office: KI-Unterstützung teilweise schon aktiviert
Microsoft hat KI-Unterstützung in Form von Copilot angekündigt. Unbekannte KI-Dateien hat Microsoft Office jetzt teilweise schon installiert und aktiviert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft Office: KI-Unterstützung teilweise schon aktiviert
Microsoft Office: AI-Unterstützung teilweise schon aktiviert
Microsoft hat KI-Unterstützung in Form von Copilot angekündigt. Unbekannte AI-Dateien hat Microsoft Office jetzt teilweise schon installiert und aktiviert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft Office: AI-Unterstützung teilweise schon aktiviert
Studie: Kriminelle schmuggeln Trojaner-Apps ab 2000 US-Dollar in Google Play
Für die Abzocke von Android-Nutzern bieten Kriminelle in Untergrundforen All-in-one-Trojaner-Pakete zum Verkauf an. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Studie: Kriminelle schmuggeln Trojaner-Apps ab 2000 US-Dollar in Google Play
heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
Erlangen Sie spezielle Prüfverfahrenskompetenz für § 8a BSIG; inklusive optionaler, direkt anschließender Abschlussprüfung. Mit 10 % Frühbucherrabatt bis 24.4. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a…
„My Cloud“: Zugriff auf lokale Daten trotz Dienstausfall bei Western Digital
Nach einer Cyber-Attacke ist etwa der Western-Digital-Dienst „My Cloud“ weiter nicht erreichbar. Der Zugriff auf lokale Daten lässt sich aber wiederherstellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „My Cloud“: Zugriff auf lokale Daten trotz…