Schlagwort: heise Security

WordPress-Plug-in WP Reset Pro fixt kritische Sicherheitslücke

Dieser Artikel wurde indexiert von heise Security In WP Reset Pro klaffte eine Sicherheitslücke, durch die angemeldete Nutzer auch ohne entsprechende Rechte ganze WordPress-Webauftritte löschen konnten. Lesen Sie den originalen Artikel: WordPress-Plug-in WP Reset Pro fixt kritische Sicherheitslücke

Sicherheitsupdates: Intel sichert CPUs, NUCs und SSDs ab

Dieser Artikel wurde indexiert von heise Security Angreifer könnten Computer mit verschiedener Intel-Hardware attackieren und sich höhere Nutzerrechte verschaffen. Lesen Sie den originalen Artikel: Sicherheitsupdates: Intel sichert CPUs, NUCs und SSDs ab

Kritische Lücken in Siemens Nucleus RTOS

Dieser Artikel wurde indexiert von heise Security In Siemens‘ Echtzeitbetriebssystem Nucleus OS haben Sicherheitsforscher teils kritische Sicherheitslücken entdeckt. Updates sind verfügbar. Lesen Sie den originalen Artikel: Kritische Lücken in Siemens Nucleus RTOS

Samba-Update behebt acht Schwachstellen

Dieser Artikel wurde indexiert von heise Security Neue Versionen von Samba dichten acht Sicherheitslücken ab. Mehrere davon betreffen den Betrieb von Samba als Domaincontroller. Lesen Sie den originalen Artikel: Samba-Update behebt acht Schwachstellen

Patchday: SAP schließt kritische Sicherheitslücke

Dieser Artikel wurde indexiert von heise Security Am Patch-Tuesday hat auch SAP Aktualisierungen für seine Produkte veröffentlicht. Ein Fix behandelt eine kritische Lücke im ABAP Platform Kernel. Lesen Sie den originalen Artikel: Patchday: SAP schließt kritische Sicherheitslücke

Patchday: Microsoft warnt vor Attacken auf Excel und Exchange

Dieser Artikel wurde indexiert von heise Security Abermals haben es Angreifer Exchange Server abgesehen. Außerdem gibt es wichtige Sicherheitsupdates für Azure, Office, Windows & Co. Lesen Sie den originalen Artikel: Patchday: Microsoft warnt vor Attacken auf Excel und Exchange

Anonymous hackt Attila Hildmanns Provider

Dieser Artikel wurde indexiert von heise Security Das Anonymous-Kollektiv wollte Attila Hildmanns Webseite übernehmen – und hackte dabei gleich den ganzen Hosting-Anbieter. Lesen Sie den originalen Artikel: Anonymous hackt Attila Hildmanns Provider

Cyberangriff auf Robinhood – Millionen von Kunden betroffen

Dieser Artikel wurde indexiert von heise Security Unautorisierte Eindringlinge haben in der vergangenen Woche Zugriff auf persönliche Daten von zahlreichen Robinhood-Nutzern erlangt und Lösegeld verlangt. Lesen Sie den originalen Artikel: Cyberangriff auf Robinhood – Millionen von Kunden betroffen

Ransomware-Angriff auf Mediamarkt und Saturn

Dieser Artikel wurde indexiert von heise Security Am Wochenende haben Angreifer die Server der MediaMarktSaturn-Holding mit einem Verschlüsselungstrojaner angegriffen. Die Läden bleiben geöffnet. Lesen Sie den originalen Artikel: Ransomware-Angriff auf Mediamarkt und Saturn

Die wichtigsten Hardware-Sicherheitslecks im Jahr 2021

Dieser Artikel wurde indexiert von heise Security Auch Hardware enthält Sicherheitslücken – basierend auf der Art der Schwachstelle hat das Mitre-Projekt eine Rangfolge für das Jahr 2021 erstellt. Lesen Sie den originalen Artikel: Die wichtigsten Hardware-Sicherheitslecks im Jahr 2021

Datenleck: Anzeige gegen IT-Experte kam von Modern Solution

Dieser Artikel wurde indexiert von heise Security Der Softwareanbieter hat laut Ermittlungsakten Anzeige gegen den Programmierer erstattet, der auf die Gefährdung der Daten von 700.000 Kunden hingewiesen hatte. Lesen Sie den originalen Artikel: Datenleck: Anzeige gegen IT-Experte kam von Modern…

l+f: Wenn Computer Katzen in Hunde verwandeln

Dieser Artikel wurde indexiert von heise Security Automatische Bilderkennung lässt sich erstaunlich einfach austricksen. Doch schuld sind nicht etwa die KI-Verfahren, sondern ein Klassiker der Bildbearbeitung. Lesen Sie den originalen Artikel: l+f: Wenn Computer Katzen in Hunde verwandeln

Bluetooth-Lücken Braktooth: Das Patchen geht nur schleppend voran

Dieser Artikel wurde indexiert von heise Security Für Braktooth-Attacken anfällige Bluetooth-Geräte könnten zeitnah in den Fokus von Angreifern rücken. Patches sind noch längst nicht flächendeckend verfügbar. Lesen Sie den originalen Artikel: Bluetooth-Lücken Braktooth: Das Patchen geht nur schleppend voran

EU will mehr Sicherheit für drahtlose Geräte

Dieser Artikel wurde indexiert von heise Security Die EU-Kommission bringt eine neue Funkanlagenrichtlinie auf den Weg, die die Sicherheit von Drahtlos-Geräten verbessern soll. Lesen Sie den originalen Artikel: EU will mehr Sicherheit für drahtlose Geräte

Spyware: Ungarische Regierung räumt Beschaffung von Pegasus ein​

Dieser Artikel wurde indexiert von heise Security Ungarn hat die Spyware der NSO Group eingekauft. Ein Vertreter der Regierungspartei versichert, sie sei „in jedem Fall gesetzeskonform“ eingesetzt worden. Lesen Sie den originalen Artikel: Spyware: Ungarische Regierung räumt Beschaffung von Pegasus…

Google zahlt Kopfgeld für Ausnutzen bereits geschlossener Lücken

Dieser Artikel wurde indexiert von heise Security Google startet ein dreimonatiges Bug-Bounty-Programm und zahlt 31.337 US-Dollar für erfolgreiches Ausnutzen bereits gepatchter Lücken im Linux-Kernel. Lesen Sie den originalen Artikel: Google zahlt Kopfgeld für Ausnutzen bereits geschlossener Lücken

Ransomware: „BlackMatter“-Gang will aufhören – mal wieder

Dieser Artikel wurde indexiert von heise Security Druck von Ermittlern veranlasst BlackMatter zum Aufhören. Ein endgültiger Abschied der alten Hasen aus dem Erpresser-Business scheint aber eher fraglich. Lesen Sie den originalen Artikel: Ransomware: „BlackMatter“-Gang will aufhören – mal wieder

Patchday: Angreifer attackieren gezielt Android-Geräte

Dieser Artikel wurde indexiert von heise Security Es gibt wichtige Sicherheitsupdates für verschiedene Android-Versionen. Eine Lücke im Kernel nutzen Angreifer derzeit aus. Lesen Sie den originalen Artikel: Patchday: Angreifer attackieren gezielt Android-Geräte

Firefox-Updates schließen zahlreiche Sicherheitslücken

Dieser Artikel wurde indexiert von heise Security Die Entwickler der Mozilla Foundation haben im Webbrowser Firefox mehr als ein Dutzend Sicherheitslücken gestopft. Lesen Sie den originalen Artikel: Firefox-Updates schließen zahlreiche Sicherheitslücken

Wie Ransomware eine Stadtverwaltung Tage lang lahmlegte

Dieser Artikel wurde indexiert von heise Security Neustadt am Rübenberge war Ziel eines großen IT-Angriffs. Der Fall zeigt, wie stark sich das auswirken kann, welche Lehren Institutionen daraus ziehen sollten. Lesen Sie den originalen Artikel: Wie Ransomware eine Stadtverwaltung Tage…

Sicherheitsupdate: Angreifer attackieren abermals Chrome

Dieser Artikel wurde indexiert von heise Security Google hat mehrere Sicherheitslücken im Webbrowser Chrome geschlossen. Zwei Lücken nutzen Angreifer derzeit aus. Lesen Sie den originalen Artikel: Sicherheitsupdate: Angreifer attackieren abermals Chrome

Google Pixel 6: RISC-V-Kern im Sicherheitschip Titan M2

Dieser Artikel wurde indexiert von heise Security In den neuen Smartphones Pixel 6 und Pixel 6 Pro setzt Google den selbst entwickelten Sicherheitschip Titan M2 mit RISC-V-Technik ein. Lesen Sie den originalen Artikel: Google Pixel 6: RISC-V-Kern im Sicherheitschip Titan…

Ransomware: Drei neue Entschlüsselungstools auf einen Streich

Dieser Artikel wurde indexiert von heise Security Mit kostenlosen Tools können Opfer der Erpressungstrojaner AtomSilo, Babuk und LockFile (fast) alle Dateien ohne Lösegeldzahlung entschlüsseln. Lesen Sie den originalen Artikel: Ransomware: Drei neue Entschlüsselungstools auf einen Streich

Sicherheitsupdate: Nvidia schließt Schadcode-Lücken in GPU-Treibern

Dieser Artikel wurde indexiert von heise Security Angreifer könnten Windows-Computer mit Nvidia-Grafikkarten attackieren. Aktuelle Treiber-Versionen schützen Systeme. Die vGPU-Software ist auch verwundbar. Lesen Sie den originalen Artikel: Sicherheitsupdate: Nvidia schließt Schadcode-Lücken in GPU-Treibern

Cisco: Aktuelle Updates sollen Sicherheitsprodukte absichern

Dieser Artikel wurde indexiert von heise Security Aus Ciscos Adaptive Security Appliance (ASA)-Software und Firepower Threat Defense/Management Center (FTD, FMC) wurden insgesamt 27 Schwachstellen entfernt. Lesen Sie den originalen Artikel: Cisco: Aktuelle Updates sollen Sicherheitsprodukte absichern

Adobe beseitigt teils kritische Schwachstellen aus vielen Produkten

Dieser Artikel wurde indexiert von heise Security Für Photoshop, After Effects, InDesign und Co. stehen Aktualisierungen bereit, die Sicherheitsprobleme beseitigen sollen. Nutzer sollten zeitnah updaten. Lesen Sie den originalen Artikel: Adobe beseitigt teils kritische Schwachstellen aus vielen Produkten

WordPress: Erneute Sicherheitslücke im Plugin Ninja Forms

Dieser Artikel wurde indexiert von heise Security Das beliebte Formular-Framework ist erneut von einer Sicherheitslücke betroffen. Das WordPress-Plugin ist auf mehr als einer Million Webseiten aktiv. Lesen Sie den originalen Artikel: WordPress: Erneute Sicherheitslücke im Plugin Ninja Forms

Sicherheitsstudie: Malware-Angreifer werden immer professioneller

Dieser Artikel wurde indexiert von heise Security Das BeyondTrust Incident Response Team hat für seinen Malware Threat Report 2021 Angriffe auf Kunden untersucht und dabei 150 Angriffsketten dokumentiert. Lesen Sie den originalen Artikel: Sicherheitsstudie: Malware-Angreifer werden immer professioneller

Daten von 400.000 Schülern ungeschützt im Netz

Dieser Artikel wurde indexiert von heise Security Über eine inzwischen geschlossene Lücke in der Infrastruktur der Schüler-App Scoolio waren persönliche Daten von tausenden Schülerinnen und Schülern abrufbar. Lesen Sie den originalen Artikel: Daten von 400.000 Schülern ungeschützt im Netz

QNAP: Lücke in QTS-Add-on machte NAS aus der Ferne angreifbar

Dieser Artikel wurde indexiert von heise Security Updates für das Media Streaming-Add-on sichern Netzwerkspeicher von QNAP gegen Remote-Attacken ab. Die Risikoeinstufung lautet „High“. Lesen Sie den originalen Artikel: QNAP: Lücke in QTS-Add-on machte NAS aus der Ferne angreifbar

Facebook & Co. fordern: Stärkt die Verschlüsselung!

Dieser Artikel wurde indexiert von heise Security In einem gemeinsamen Statement rufen 153 Firmen und Organisationen anlässlich des Global Encryption Day zur Stärkung von Verschlüsselungsmechanismen auf. Lesen Sie den originalen Artikel: Facebook & Co. fordern: Stärkt die Verschlüsselung!

IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten

Dieser Artikel wurde indexiert von heise Security Die Neufassung des IT-Sicherheitsgesetzes berücksichtigt erstmals Unternehmen von besonderem Interesse. Das BSI gibt Umsetzungshinweise für deren Pflichten. Lesen Sie den originalen Artikel: IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten

Cisco: Schwachstelle in IOS XE (SD-WAN) macht mehrere Produkte angreifbar

Dieser Artikel wurde indexiert von heise Security Updates beseitigen eine lokale Angriffsmöglichkeit mit hoher Risiko-Einstufung. Weitere Aktualisierungen schließen „Medium“-Lücken in anderen Cisco-Produkten. Lesen Sie den originalen Artikel: Cisco: Schwachstelle in IOS XE (SD-WAN) macht mehrere Produkte angreifbar

Die Rückkehr der Rootkits – signiert von Microsoft

Dieser Artikel wurde indexiert von heise Security Forscher haben in den vergangenen Monaten verstärkt die vermeintlich ausgestorbenen Kernelschadprogramme wiederentdeckt. Eingeschleust werden sie heute anders. Lesen Sie den originalen Artikel: Die Rückkehr der Rootkits – signiert von Microsoft

IT-Sicherheit: BSI warnt vor „Alarmstufe Rot“

Dieser Artikel wurde indexiert von heise Security Die Gesellschaft müsse angesichts anhaltender Bedrohungen etwa durch Ransomware und IT-Schwachstellen „wachsam und wehrhaft sein“, fordert das BSI. Lesen Sie den originalen Artikel: IT-Sicherheit: BSI warnt vor „Alarmstufe Rot“

Acer-Server in Indien und Taiwan gehackt

Dieser Artikel wurde indexiert von heise Security Hacker attackieren mehrere Standorte Acers. Sie konnten mehr als 60 GByte Kunden- und Firmendaten kopieren. Lesen Sie den originalen Artikel: Acer-Server in Indien und Taiwan gehackt

Datenleck bei Modern Solution: Hausdurchsuchung statt Bug Bounty

Dieser Artikel wurde indexiert von heise Security Ein IT-Experte half, Firmensysteme sicherer zu machen. Statt Belohnung gab es eine Hausdurchsuchung der Polizei, bei der seine Ausrüstung beschlagnahmt wurde. Lesen Sie den originalen Artikel: Datenleck bei Modern Solution: Hausdurchsuchung statt Bug…

Ransomware-Forschung: Auch kleinere Kriminelle können Karriere machen

Dieser Artikel wurde indexiert von heise Security Im Erpressungsgeschäft haben kleinere Akteure nicht die gleichen Ressourcen wie die großen APT-Gruppen. Ungefährlich sind sie dennoch nicht – nur kreativer. Lesen Sie den originalen Artikel: Ransomware-Forschung: Auch kleinere Kriminelle können Karriere machen

Cyberangriff: Stadtverwaltung Witten online nicht erreichbar

Dieser Artikel wurde indexiert von heise Security Das IT-System der Ruhrgebietsstadt wurde von einem Cyberangriff getroffen, viele Dienste sind derzeit übers Internet nicht erreichbar. Lesen Sie den originalen Artikel: Cyberangriff: Stadtverwaltung Witten online nicht erreichbar

Smishing: BSI warnt vor neuen Betrugsmaschen bei SMS-Phishing

Dieser Artikel wurde indexiert von heise Security Seit Herbst versenden die Täter laut dem BSI seltener gefälschte Paketbenachrichtigungen. Verstärkt gaukeln sie den Empfang einer Sprachnachricht vor. Lesen Sie den originalen Artikel: Smishing: BSI warnt vor neuen Betrugsmaschen bei SMS-Phishing

Security-Experten warnen vor „Massenüberwachungstechnologie“

Dieser Artikel wurde indexiert von heise Security Regierungen fordern mehr Zugriff und Apple will auf Smartphones nach Fotos von Kindesmissbrauch suchen. Jetzt schlagen renommierte Security-Experten Alarm. Lesen Sie den originalen Artikel: Security-Experten warnen vor „Massenüberwachungstechnologie“

Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm

Dieser Artikel wurde indexiert von heise Security In der Nacht wurde auf Systemen des kommunalen IT-Dienstleisters eine Ransomware entdeckt und daraufhin alles heruntergefahren. Bürgerämter sind geschlossen. Lesen Sie den originalen Artikel: Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm

Datenleck bei 3D-Druckplattform Thingiverse

Dieser Artikel wurde indexiert von heise Security Bereits seit einem Jahr soll eine Backupdatei mit Userdaten der Plattform Thingiverse in einem beliebten Hacker-Forum verfügbar sein. Lesen Sie den originalen Artikel: Datenleck bei 3D-Druckplattform Thingiverse

Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende

Dieser Artikel wurde indexiert von heise Security WhatsApp-Nutzer können Facebook zufolge ihre Backups nun vor neugierigen Blicken geschützt verschlüsselt in Google Drive und iCloud ablegen. Lesen Sie den originalen Artikel: Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende

heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Dieser Artikel wurde indexiert von heise Security Im dreitägigen Onlinekurs erarbeiten Sie schrittweise und interaktiv ihren Leitfaden für eine professionelle IT-Notfallplanung. Bis 1. November Rabatt sichern. Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Patchday: Intel bessert bei HAXM und SGX-SDK nach

Dieser Artikel wurde indexiert von heise Security Die von Intel zum Patchday im Oktober veröffentlichten Sicherheitsupdates sind vor allem für Entwickler interessant. Sie schließen „High“- & „Medium“-Lücken. Lesen Sie den originalen Artikel: Patchday: Intel bessert bei HAXM und SGX-SDK nach