Schlagwort: heise Security

Codeausführung durch Fernverwaltungsmodul für medizinische Geräte

Dieser Artikel wurde indexiert von heise Security Viele medizinische IoT-Geräte enthalten Fernverwaltungssoftware von Axeda/PTC. Sicherheitslücken ermöglichen Angreifern das Einschleusen von Schadcode. Lesen Sie den originalen Artikel: Codeausführung durch Fernverwaltungsmodul für medizinische Geräte

Linux: Dirty Pipe beschert Root-Rechte

Dieser Artikel wurde indexiert von heise Security Eine Lücke im Linux-Kern unterminiert das Rechtesystem und trifft Server, Embedded Geräte und Smartphones. Lesen Sie den originalen Artikel: Linux: Dirty Pipe beschert Root-Rechte

Nvidias geleakte Code-Signing-Zertifikate missbraucht

Dieser Artikel wurde indexiert von heise Security Die Einbrecher haben bei Nvidia auch Code-Signing-Zertifikate entwendet und veröffentlicht. Mit denen werden nun Angriffs-Tools signiert. Lesen Sie den originalen Artikel: Nvidias geleakte Code-Signing-Zertifikate missbraucht

Firewall-Distribution pfSense: Neue Versionen mit Sicherheitsupdates

Dieser Artikel wurde indexiert von heise Security Die FreeBSD-basierte Firewall-Distribution pfSense ist in neuen Versionen erschienen. Sie enthält neben allgemeinen Aktualisierungen auch Sicherheitsupdates. Lesen Sie den originalen Artikel: Firewall-Distribution pfSense: Neue Versionen mit Sicherheitsupdates

Webbrowser Chrome 99 dichtet diverse Schwachstellen ab

Dieser Artikel wurde indexiert von heise Security Google hat Chrome 99 veröffentlicht und darin vorrangig mehrere Sicherheitslücken abdichtet. Deren Risiko stuft der Hersteller teils als hoch ein. Lesen Sie den originalen Artikel: Webbrowser Chrome 99 dichtet diverse Schwachstellen ab

Firewall-Distribution: pfSense CE 2.6.0 und Plus 22.01 veröffentlicht

Dieser Artikel wurde indexiert von heise Security Die FreeBSD-basierte Firewall-Distribution pfSense ist in neuen Versionen erschienen. Sie enthält neben allgemeinen Aktualisierungen auch Sicherheitsupdates. Lesen Sie den originalen Artikel: Firewall-Distribution: pfSense CE 2.6.0 und Plus 22.01 veröffentlicht

heise-Angebot: iX-Workshop: Die Public Cloud sicher nutzen

Dieser Artikel wurde indexiert von heise Security Lernen Sie, wie Sie Cloud-Dienste am Beispiel von Microsoft Azure sicher und datenschutzkonform einsetzen: Zweitagesworkshop mit Frühbucherrabatt bis 10.3. Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Die Public Cloud sicher nutzen

l+f: Chefs sind Chefs sind Chefs – auch im Untergrund

Dieser Artikel wurde indexiert von heise Security Auch im Cybercrime-Untergrund gibt es offenbar Deadlines und Chefs, die Druck machen, wenn man sie nicht einhält. Lesen Sie den originalen Artikel: l+f: Chefs sind Chefs sind Chefs – auch im Untergrund

IBM warnt vor zahlreichen Sicherheitslücken

Dieser Artikel wurde indexiert von heise Security IBM hat für diverse Produkte Updates veröffentlicht, die teils kritische Sicherheitslücken schließen. Administratoren sollten sie zeitnah installieren. Lesen Sie den originalen Artikel: IBM warnt vor zahlreichen Sicherheitslücken

Erpressung nach Hack: Nvidia soll Mining-Bremse entfernen

Dieser Artikel wurde indexiert von heise Security Einer Hackergruppe behauptet, erste Daten aus einem Nvidia-Hack veröffentlicht zu haben. Wird ihre Bedingung nicht erfüllt, wollen sie Firmengeheimnisse leaken. Lesen Sie den originalen Artikel: Erpressung nach Hack: Nvidia soll Mining-Bremse entfernen

Satelliten-Störung: Tausende Windräder nicht steuerbar

Dieser Artikel wurde indexiert von heise Security In Zentraleuropa sind tausende Windkraftanlagen nicht ansteuerbar. Das Satelliten-Netzwerk KA-SAT ist ausgefallen. Lesen Sie den originalen Artikel: Satelliten-Störung: Tausende Windräder nicht steuerbar

Kostenloser Digital-Führerschein als Kompetenznachweis

Dieser Artikel wurde indexiert von heise Security Die Initiative Deutschland sicher im Netz bietet einen Digital-Führerschein an, mit dem Nutzer ihre Internet- und Sicherheitskompetenz belegen können sollen. Lesen Sie den originalen Artikel: Kostenloser Digital-Führerschein als Kompetenznachweis

Maßnahmenkatalog Ransomware: BSI erklärt Schutzmaßnahmen

Dieser Artikel wurde indexiert von heise Security Das Bundesamt für Sicherheit in der Informationstechnik stellt im „Maßnahmenkatalog Ransomware“ für Unternehmen und Behörden wichtige Präventionsmaßnahmen vor. Lesen Sie den originalen Artikel: Maßnahmenkatalog Ransomware: BSI erklärt Schutzmaßnahmen

BSI liefert „Maßnahmenkatalog Ransomware“

Dieser Artikel wurde indexiert von heise Security Das Bundesamt für Sicherheit in der Informationstechnik stellt im „Maßnahmenkatalog Ransomware“ für Unternehmen und Behörden wichtige Präventionsmaßnahmen vor. Lesen Sie den originalen Artikel: BSI liefert „Maßnahmenkatalog Ransomware“

Mozillas VPN-Client könnte Schadcode nachladen

Dieser Artikel wurde indexiert von heise Security Es gibt ein wichtiges Sicherheitsupdate für Mozilla VPN. Nach erfolgreichen Attacken könnten Angreifer Systeme übernehmen. Lesen Sie den originalen Artikel: Mozillas VPN-Client könnte Schadcode nachladen

Meta registriert mehr Fake-News-Verbreiter durch Ukraine-Krieg

Dieser Artikel wurde indexiert von heise Security Über Fake-Konten, aber auch etablierte und dann gehackte Social-Media-Konten versuchen bereits bekannte Kräfte Desinformationen über den Krieg zu verbreiten. Lesen Sie den originalen Artikel: Meta registriert mehr Fake-News-Verbreiter durch Ukraine-Krieg

Ransomware Deadbolt befällt Asustor-NAS

Dieser Artikel wurde indexiert von heise Security Die Deadbolt-Ransomware befällt nach Qnap-NAS jetzt Asustor-NAS-Geräte. Ein Firmware-Update des Herstellers schließt die missbrauchte Sicherheitslücke. Lesen Sie den originalen Artikel: Ransomware Deadbolt befällt Asustor-NAS

Trend Micro ServerProtect, Worry-Free Business Security

Dieser Artikel wurde indexiert von heise Security Wichtige Sicherheitsupdates schließen unter anderem eine kritische Lücke in ServerProtect. Auch Worry-Free Business Security ist verwundbar. Lesen Sie den originalen Artikel: Trend Micro ServerProtect, Worry-Free Business Security

Cyberattacken auf Ukraine

Dieser Artikel wurde indexiert von heise Security Sicherheitsforscher von Eset warnen vor einer datenlöschenden Malware auf hunderten Rechnern. Währenddessen laufen DDoS-Angriffe auf ukrainische Webseiten. Lesen Sie den originalen Artikel: Cyberattacken auf Ukraine

Rechnerverwaltung: Webmin-Nutzer könnten Schadcode einschleusen

Dieser Artikel wurde indexiert von heise Security Sicherheitslücken in der System-Fernverwaltungssoftware Webmin ermöglichen eingeschränkten Nutzern, ihre Rechte auszuweiten und beliebigen Code auszuführen. Lesen Sie den originalen Artikel: Rechnerverwaltung: Webmin-Nutzer könnten Schadcode einschleusen

WordPress-Plug-in: UpdraftPlus könnte Website-Backups leaken

Dieser Artikel wurde indexiert von heise Security Aufgrund einer nicht ausreichenden Prüfung könnten Backups von WordPress-Seiten in die Hände von Angreifern gelangen. Sicherheitsupdates schaffen Abhilfe. Lesen Sie den originalen Artikel: WordPress-Plug-in: UpdraftPlus könnte Website-Backups leaken

WordPress-Plug-in UpdraftPlus

Dieser Artikel wurde indexiert von heise Security Aufgrund einer nicht ausreichenden Prüfung könnten Backups von WordPress-Seiten in die Hände von Angreifern gelangen. Sicherheitsupdates schaffen Abhilfe. Lesen Sie den originalen Artikel: WordPress-Plug-in UpdraftPlus

Ungewöhnlicher Krypto-Raubzug erbeutet Millionen

Dieser Artikel wurde indexiert von heise Security Ein vergleichsweise kleiner Coup für DeFi-Verhältnisse zeigt grundsätzliche Schwächen des Internets auf: Unsicheres Routing gefährdet alle Internet-Dienste. Lesen Sie den originalen Artikel: Ungewöhnlicher Krypto-Raubzug erbeutet Millionen

Spear-Phishing nach Exchange-Einbruch

Dieser Artikel wurde indexiert von heise Security Nachdem die Exchange-Sicherheitslücken abgedichtet wurden, gingen Angriffe weiter. Mittels Spear-Phishing sollten die Opfer zu Überweisungen gedrängt werden. Lesen Sie den originalen Artikel: Spear-Phishing nach Exchange-Einbruch

Versuchter Finanzbetrug nach Exchange-Einbruch

Dieser Artikel wurde indexiert von heise Security Nachdem die Exchange-Sicherheitslücken abgedichtet wurden, gingen Angriffe weiter. Mittels Spear-Phishing sollten die Opfer zu Überweisungen gedrängt werden. Lesen Sie den originalen Artikel: Versuchter Finanzbetrug nach Exchange-Einbruch

Root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap

Dieser Artikel wurde indexiert von heise Security Sicherheitslücken in der Software-Bereitstellung Snap ermöglichen Angreifern unter anderem, ihre Rechte im System auszuweiten. Updates beheben die Fehler. Lesen Sie den originalen Artikel: Root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap

root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap

Dieser Artikel wurde indexiert von heise Security Sicherheitslücken in der Software-Bereitstellung Snap ermöglichen Angreifern unter anderem, ihre Rechte im System auszuweiten. Updates beheben die Fehler. Lesen Sie den originalen Artikel: root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap

Datenleck im Shopsystem von Tuxedo Computers

Dieser Artikel wurde indexiert von heise Security Der Onlineshop wies eine Reihe von Problemen auf. Der Computerhersteller hat schon reagiert, andere Nutzer des Shopsystems H.H.G. Multistore müssen warten. Lesen Sie den originalen Artikel: Datenleck im Shopsystem von Tuxedo Computers

Firewall OPNsense 22.1 stellt Basis auf FreeBSD um

Dieser Artikel wurde indexiert von heise Security In OPNsense 22.1 haben die Entwickler das Fundament auf FreeBSD-Basis umgezogen. Das bedingt weitere Anpassungen. Etwas Vorsicht beim Update ist geboten. Lesen Sie den originalen Artikel: Firewall OPNsense 22.1 stellt Basis auf FreeBSD…

macOS Monterey: Microsoft Defender bereitet Update-Probleme

Dieser Artikel wurde indexiert von heise Security Apples jüngste System-Updates können fehlschlagen, wenn Microsoft Defender läuft – und Macs lahmlegen. Auch mit macOS 12.2.1 gab es erneut Probleme. Lesen Sie den originalen Artikel: macOS Monterey: Microsoft Defender bereitet Update-Probleme

Positiver Trend: Hersteller schließen Sicherheitslücken schneller

Dieser Artikel wurde indexiert von heise Security Googles Project-Zero hat ausgewertet, wie sich die Hersteller beim Schließen von Sicherheitslücken schlagen. Sie sind deutlich schneller geworden. Lesen Sie den originalen Artikel: Positiver Trend: Hersteller schließen Sicherheitslücken schneller

Luftnummer: Warnung vor Geisterberührungen auf Touchscreens

Dieser Artikel wurde indexiert von heise Security Die TU Darmstadt warnt, dass gezielte Angriffe auf Touchscreens möglich seien. Praxistauglich ist der beschriebene „GhostTouch“-Angriff jedoch nicht. Lesen Sie den originalen Artikel: Luftnummer: Warnung vor Geisterberührungen auf Touchscreens

iOS und macOS

Dieser Artikel wurde indexiert von heise Security Apple schließt eine Lücke, die offenbar aktiv für Angriffe ausgenutzt wird. Außerdem beseitigt der Hersteller Bugs, darunter Bluetooth-Probleme bei Intel-Macs. Lesen Sie den originalen Artikel: iOS und macOS

Ransomware: Wachsende Bedrohung durch Professionalisierung

Dieser Artikel wurde indexiert von heise Security Das Geschäftsmodell der Erpresser entwickelt sich weiter, warnen Sicherheitsbehörden. Um „Ransomware-as-a-Service“ entwickelt sich ein Dienstleistungssektor. Lesen Sie den originalen Artikel: Ransomware: Wachsende Bedrohung durch Professionalisierung

Schlechtes Zeugnis für Zeugnisse in der Blockchain

Dieser Artikel wurde indexiert von heise Security Deutschland braucht Digitalisierung: Zeugnisse unserer Schüler und Studenten sollen in die Blockchain wandern. Sicherheitslücken torpedieren das Projekt. Lesen Sie den originalen Artikel: Schlechtes Zeugnis für Zeugnisse in der Blockchain