Schlagwort: heise Security

Patchday: Kritische Kernel-Lücken bedrohen Android

Google stellt gegen mögliche Attacken abgesicherte Android-Versionen 10, 11, 12, 12L und 13 zum Download bereit. Angreifer können sich Nutzerrechte verschaffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Kritische Kernel-Lücken bedrohen Android

Nur noch eine Woche Zeit: Support-Ende von Windows 8.1

Die letzten Stunden für Windows 8.1 haben geschlagen. In nicht einmal einer Woche stellt Microsoft die Unterstützung für Windows 8.1 endgültig ein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nur noch eine Woche Zeit: Support-Ende…

l+f: Flipper Zero – Delfin auf Phishing-Tour

Vorsicht beim Kauf des beliebten Hacking-Gadgets Flipper Zero. Cyberkriminelle haben Fake-Shops eingerichtet, um Interessierte abzukassieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Flipper Zero – Delfin auf Phishing-Tour

Sicherheitsforscher hat Googles Smart Speaker belauscht

Angreifer hätten mit vergleichsweise wenig Aufwand Opfer mit einem smarten Lautsprecher von Google belauschen können. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsforscher hat Googles Smart Speaker belauscht

Jetzt patchen! Tausende Citrix-Server sind noch verwundbar

Angreifer nutzen derzeit kritische Lücken in Citrix ADC und Gateway aus. Trotz verfügbarer Sicherheitspatches sind viele Instanzen noch nicht gepatcht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Tausende Citrix-Server sind noch verwundbar

Synology warnt vor kritischer Lücke in VPN-Plus-Server

Wer ein Synology-NAS als VPN-Server einsetzt, muss die Software zügig aktualisieren. Eine kritische Sicherheitslücke ermöglicht Angreifern sonst Codeschmuggel. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Synology warnt vor kritischer Lücke in VPN-Plus-Server

Sourcecode vom Zugriffsmanagementdienst Okta geleakt

Unbekannte Angreifer konnten auf das Github-Repository von Okta zugreifen und Code kopieren. Die Sicherheit des Dienstes soll dadurch nicht gefährdet sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sourcecode vom Zugriffsmanagementdienst Okta geleakt

The Guardian: Ransomware-Angriff auf britische Zeitung

Die Website des Guardian gehört zu den meistbesuchten der Welt. Jetzt wurde das Unternehmen Ziel eines Cyberangriffs, Angestellte sollen ins Homeoffice. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: The Guardian: Ransomware-Angriff auf britische Zeitung

TikTok überwacht Journalisten per App

Bytedance hat mit seiner TikTok-App mehrere US-Journalisten und ihrer Angehörigen überwacht. Aus chinesischer Sicht sind das bedauerliche Einzelfälle.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: TikTok überwacht Journalisten per App

Tiktok überwacht Journalisten per App

Bytedance hat mit seiner Tiktok-App mehrere US-Journalisten und ihrer Angehörige überwacht. Aus chinesischer Sicht sind das bedauerliche Einzelfälle.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Tiktok überwacht Journalisten per App

Wichtige Sicherheitsupdates für Avira Security, AVG Antivirus & Co.

Norton hat in seinem Portfolio von Anti-Viren-Software mehrere Sicherheitslücken geschlossen. Angreifer könnten sich höhere Nutzerrechte verschaffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Wichtige Sicherheitsupdates für Avira Security, AVG Antivirus & Co.

Cyberattacke auf Thyssenkrupp

Bei Thyssenkrupp Materials Services und Corporate hat es einen IT-Sicherheitsvorfall gegeben. Derzeit wird der Vorfall aufgearbeitet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberattacke auf Thyssenkrupp

Ransomware-Angriff auf Gesundheits-Dienstleister Publicare

Eine Ransomware-Gruppe hat den Dienstleister Publicare attackiert, der medizinische Hilfsmittel liefert. Die Daten wurden im Darknet veröffentlicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware-Angriff auf Gesundheits-Dienstleister Publicare

Kindersicherungs-Apps: Smarte Kids könnten Eltern attackieren

Sicherheitsforscher haben Android-Apps untersucht, über die Eltern Internetzugriffe von Kindern einschränken können. Doch Schwachstellen weichen den Schutz auf. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kindersicherungs-Apps: Smarte Kids könnten Eltern attackieren

Microsoft half Apple, macOS‘ Gatekeeper zu verbessern

Gatekeeper markiert über den Browser heruntergeladene Dateien, damit macOS vor deren Ausführung warnen oder sie verhindern kann. Klingt einfach, ist es nicht.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft half Apple, macOS‘ Gatekeeper zu…

Cyber-Attacke auf Hotelbuchungsanbieter H-Hotels

Bei der Hotelgesellschaft H-Hotels hat es einen Cyberangriff gegeben. Bislang gebe es keine Hinweise auf Zugriffe auf Kundendaten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Attacke auf Hotelbuchungsanbieter H-Hotels

HP kümmert sich mit BIOS-Updates um Schadcode-Lücken

Sicherheitsupdates schließen mehrere Schwachstellen in HP-Computern. Einige Lücken betreffen ausschließlich AMD-Systeme. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: HP kümmert sich mit BIOS-Updates um Schadcode-Lücken

Googles neuer Security-Scanner gegen Open-Source-Lücken

Mit einem neuen Scanner bringt Google erstmals einen OSV-Client heraus. Das Projekt soll Lücken in Open-Source-Paketen und deren Abhängigkeiten angehen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Googles neuer Security-Scanner gegen Open-Source-Lücken

Mehrere Verhaftungen: Strafverfolger gehen gegen DDoS-Booter-Dienste vor

Mit der Operation „Power Off“ haben Ermittler aus den USA und Europas inklusive Deutschlands Mietserver abgestellt, über die sich Webseiten lahmlegen ließen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mehrere Verhaftungen: Strafverfolger gehen gegen DDoS-Booter-Dienste…

BSI-Magazin „Mit Sicherheit“: Schwerpunkt Ransomware

Das Bundesamt für Sicherheit in der Informationstechnik gibt das Magazin „Mit Sicherheit“ heraus. Darin dreht es sich im Schwerpunkt um Ransomware. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI-Magazin „Mit Sicherheit“: Schwerpunkt Ransomware

Typo3: Neue Fassungen schließen hochriskante Sicherheitslücke

Angreifer könnten in Typo3 etwa eigenen PHP-Code einschleusen. Mit neuen Versionen schließen die Entwickler diese und weitere Sicherheitslücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Typo3: Neue Fassungen schließen hochriskante Sicherheitslücke

Webbrowser: Chrome-Update dichtet acht Sicherheitslecks ab

Google hat eine aktualisierte Version des Webbrowsers Chrome bereitgestellt. Sie schließt mindestens vier hochriskante Sicherheitslücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Chrome-Update dichtet acht Sicherheitslecks ab

Firefox 108 und Thunderbird 102.6 bessern Schwachstellen aus

Die neuen Versionen 108 von Firefox sowie 102.6 von Firefox ESR und Thunderbird schließen vorrangig Sicherheitslücken. Kleine Verbesserungen gab es aber auch. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Firefox 108 und Thunderbird 102.6 bessern…

Patchday: Schutzmechanismus von Windows ausgehebelt

Microsoft hat wichtige Sicherheitsupdates für Azure, Office, Windows & Co, veröffentlicht. Eine Windows-Lücke nutzen Angreifer bereits aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Schutzmechanismus von Windows ausgehebelt

Patchdday: Schutzmechanismus von Windows ausgehebelt

Microsoft hat wichtige Sicherheitsupdates für Azure, Office, Windows & Co, veröffentlicht. Eine Windows-Lücke nutzen Angreifer bereits aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchdday: Schutzmechanismus von Windows ausgehebelt

IT-Security – Alternativen für fehlendes Sicherheits-Personal

An IT-Sicherheitsfachkräften mangelt es noch mehr als an IT-Personal insgesamt. Die Sicherheit kann aber auch erhöht werden, ohne Fachkräfte dafür einzustellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IT-Security – Alternativen für fehlendes Sicherheits-Personal

Patchday SAP: 14 neue Sicherheitsmeldungen im Dezember

Zum Jahresende behandelt SAP in 14 Sicherheitsnotizen Schwachstellen in der Software des Unternehmens. IT-Verantwortliche sollten die Updates rasch anwenden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday SAP: 14 neue Sicherheitsmeldungen im Dezember

Sparkassen warnen vor Phishing-SMS zur pushTAN

SMS zu einer angeblich endenden „S-pushTAN Verbindung“ sollen Menschen auf eine Phishing-Seite locken. Davor warnt die Sparkassen-Finanzgruppe dringend. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sparkassen warnen vor Phishing-SMS zur pushTAN

heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)

Linux-Server und Netzwerkdienste effektiv und umfassend gegen Angriffe absichern – von der physischen Sicherheit, über Verschlüsselung und 2FA bis zu SELinux. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)

Bundesnetzagentur schaltet Fake-Rufnummern ab

Die Bundesnetzagentur hat mehrere Fake-Hotlines abgeschaltet, die zu Fluggesellschaften zu gehören schienen. Betrüger erbeuteten damit Kundendaten und Geld. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bundesnetzagentur schaltet Fake-Rufnummern ab

Cyber-Report: Hackerangriffe auf Handys nehmen stark zu

Einer Analyse zufolge nehmen Cyber-Angriffe mit der Verbreitung von Bezahl-Apps zu. Dabei sind manche Attacken gar nicht auf Sicherheitslücken angewiesen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Report: Hackerangriffe auf Handys nehmen stark zu

Windows 8.1: Umstieg planen, das Ende ist fast da

Microsoft dreht Windows 8.1 den Support-Hahn ab. Ein Umstieg auf ein neueres System hilft, keine Sicherheitsprobleme oder ausfallende Anwendungen zu riskieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Windows 8.1: Umstieg planen, das Ende ist…

Hosted-Exchange-Anbieter Rackspace Opfer von Cyber-Angriff

Seit dem Wochenende ist der Zugriff auf die Hosted Exchange-Server von Rackspace gestört. Analysen haben einen Cyber-Angriff aufgedeckt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hosted-Exchange-Anbieter Rackspace Opfer von Cyber-Angriff