Schlagwort: heise Security

iOS 15 und macOS 12: Alte TLS-Versionen haben ausgedient

Dieser Artikel wurde indexiert von heise Security Apple will TLS 1.0 und 1.1 bald nicht mehr unterstützen. In iOS 15 & Co gelten die alten Versionen des Verschlüsselungsprotokolls bereits als abgekündigt. Lesen Sie den originalen Artikel: iOS 15 und macOS…

BulletProofLink: Wo der ganze Phishing-Spam herkommt

Dieser Artikel wurde indexiert von heise Security Microsoft beschreibt im Detail, wie auch absolute Neulinge ohne Vorkenntnisse spielend leicht ins Geschäft mit geklauten Zugangsdaten einsteigen können. Lesen Sie den originalen Artikel: BulletProofLink: Wo der ganze Phishing-Spam herkommt

Netgear-Router können über Kindersicherung geknackt werden

Dieser Artikel wurde indexiert von heise Security Eine Reihe von Netgear-Router für den Einsatz Zuhause und in kleineren Firmen sind anfällig für Angriffe aus dem eigenen Netz. Jetzt patchen! Lesen Sie den originalen Artikel: Netgear-Router können über Kindersicherung geknackt werden

Datenanalyse: Steigende Zahl automatisierter Cyberangriffe

Dieser Artikel wurde indexiert von heise Security Automatisierung ist seit Jahren ein wichtiges Thema. Auch Online-Kriminelle haben laut eine Analyse die Vorteile für sich entdeckt. Lesen Sie den originalen Artikel: Datenanalyse: Steigende Zahl automatisierter Cyberangriffe

Kaseya-Attacke: FBI hielt wochenlang Generalschlüssel zurück

Dieser Artikel wurde indexiert von heise Security Nachdem der IT-Dienstleiter Kaseya Opfer einer perfiden Attacke geworden war, wurde es für die Opfer teuer. Das FBI hielt derweil einen Generalschlüssel zurück. Lesen Sie den originalen Artikel: Kaseya-Attacke: FBI hielt wochenlang Generalschlüssel…

Drupal: Mehrere Core-Module des CMS gegen Angriffe abgesichert

Dieser Artikel wurde indexiert von heise Security Einige der beim Content Management System Drupal mitgelieferten Module sind von Sicherheitslücken betroffen. Updates stehen bereit. Lesen Sie den originalen Artikel: Drupal: Mehrere Core-Module des CMS gegen Angriffe abgesichert

Läuft unter WSL: Erste Linux-Malware in Windows aufgetaucht

Dieser Artikel wurde indexiert von heise Security Was vor vier Jahren noch eine Theorie war, ist nun real: Linux-ELF-Binaries, die Windows-Systeme über deren eigene API angreifen. Lesen Sie den originalen Artikel: Läuft unter WSL: Erste Linux-Malware in Windows aufgetaucht

USA wollen Ransomware-Zahlungen in Kryptowährungen sanktionieren

Dieser Artikel wurde indexiert von heise Security Die Biden-Regierung hofft, die digitale Finanzinfrastruktur zu zerstören, die solche Cyber-Erpressungen erst ermöglicht. Die Spur führe nach Russland. Lesen Sie den originalen Artikel: USA wollen Ransomware-Zahlungen in Kryptowährungen sanktionieren

OMIGOD: Microsoft lässt Azure-Admins mit Linux-Lücke allein

Dieser Artikel wurde indexiert von heise Security Kritische Lücken in der Microsoft-Cloud ermöglichen Root-Angriffe auf Linux-VMs. Microsoft weist die Verantwortung für wichtige Updates allerdings von sich. Lesen Sie den originalen Artikel: OMIGOD: Microsoft lässt Azure-Admins mit Linux-Lücke allein

Hunderttausende MikroTik-Router sind seit 2018 angreifbar

Dieser Artikel wurde indexiert von heise Security Ein auf die Geräte spezialisiertes Botnetz hat in den vergangenen Monaten großangelegte Angriffe auf Cloudflare und Yandex zu verantworten. Lesen Sie den originalen Artikel: Hunderttausende MikroTik-Router sind seit 2018 angreifbar

Kali Linux 2021.3 macht jetzt in VMs mehr Spaß

Dieser Artikel wurde indexiert von heise Security Sicherheitsforscher aufgepasst: Das neue Kali Linux ist da. Erstmals kann man das Pentesting- und Forensik-Tool auch auf einer Smartwatch nutzen. Lesen Sie den originalen Artikel: Kali Linux 2021.3 macht jetzt in VMs mehr…

Jetzt erhältlich: Das c’t-Sonderheft mit Desinfec’t 2021/22 ist da

Dieser Artikel wurde indexiert von heise Security Das Sicherheitstool der c’t-Redaktion Desinfec’t 2021/22 ist in einer neuen überarbeiteten Version erschienen. Es ist auch auf einem USB-Stick erhältlich. Lesen Sie den originalen Artikel: Jetzt erhältlich: Das c’t-Sonderheft mit Desinfec’t 2021/22 ist…

heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung (Last Call)

Dieser Artikel wurde indexiert von heise Security An zwei Tagen entwickeln Sie einen praktischen Leitfaden zu sicheren Nutzung von AWS, Azure und Co. Für Schnellentschlossene sind noch einige Plätze frei. Lesen Sie den originalen Artikel: heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung (Last…

Patchday: Adobe schließt Schadcode-Lücken in Photoshop & Co.

Dieser Artikel wurde indexiert von heise Security Es sind wichtige Sicherheitsupdates für verschiedene Anwendungen von Adobe erschienen. Der Softwarehersteller stuft viele Schwachstellen als kritisch ein. Lesen Sie den originalen Artikel: Patchday: Adobe schließt Schadcode-Lücken in Photoshop & Co.

US-Geheimdienst NSA nimmt Stellung zu Post-Quanten-Kryptographie

Dieser Artikel wurde indexiert von heise Security Die NSA weiß nicht, ob und wann es Quantencomputer gibt, die heutige Verschlüsselungsverfahren gefährden. Bis dahin gibt es aber hinreichend sichere Verfahren. Lesen Sie den originalen Artikel: US-Geheimdienst NSA nimmt Stellung zu Post-Quanten-Kryptographie

REvil: Ransomware-Gang in neuer Aufstellung wieder aktiv

Dieser Artikel wurde indexiert von heise Security Neue Forenbeiträge und „Happy Blog“-Inhalte belegen, dass die Erpresserbande um REvil zurück ist – und dass ihre Auszeit wohl nicht freiwillig war. Lesen Sie den originalen Artikel: REvil: Ransomware-Gang in neuer Aufstellung wieder…

Qnap schließt kritische Schadcode-Lücken in NAS-Modellen

Dieser Artikel wurde indexiert von heise Security Wer mit Netzwerkspeichern von Qnap bestimmte Software nutzt, sollte aktuelle Sicherheitsupdates installieren. Switches sind ebenfalls verwundbar. Lesen Sie den originalen Artikel: Qnap schließt kritische Schadcode-Lücken in NAS-Modellen

l+f: Server-Zugangsdaten mit Pommes

Dieser Artikel wurde indexiert von heise Security Eine bekannte Fast Food-Kette verschickte im Rahmen eines Gewinnspiels Mails, bei deren Anblick manchem die heiße Apfeltasche aus der Hand gefallen sein dürfte. Lesen Sie den originalen Artikel: l+f: Server-Zugangsdaten mit Pommes

OpenSSL 3.0 ist da, neue Lizenz inklusive

Dieser Artikel wurde indexiert von heise Security Die Kryptobibliothek OpenSSL ist jetzt in Version 3.0.0 erschienen. Sie ist nicht vollständig abwärtskompatibel und steht unter einer neuen Lizenz. Lesen Sie den originalen Artikel: OpenSSL 3.0 ist da, neue Lizenz inklusive

ETSI: Neuer Teststandard soll das Smart Home sicherer machen

Dieser Artikel wurde indexiert von heise Security Die europäische Normungsorganisation ETSI hat eine Spezifikation herausgegeben, mit der Geräte im Internet der Dinge besser überprüft werden können. Lesen Sie den originalen Artikel: ETSI: Neuer Teststandard soll das Smart Home sicherer machen

Netgear schließt Sicherheitslücken in 20 Switches

Dieser Artikel wurde indexiert von heise Security Wenn die Voraussetzungen stimmen, könnten Angreifer die Kontrolle über Netgear-Switches erlangen. Sicherheitsupdates sind verfügbar. Lesen Sie den originalen Artikel: Netgear schließt Sicherheitslücken in 20 Switches

Software-Prüfung bescheinigt Mozilla VPN verbesserte Sicherheit

Dieser Artikel wurde indexiert von heise Security Sicherheitsforscher haben die VPN-Software von Mozilla auseinandergenommen. Trotz mehrerer entdeckter Sicherheitsprobleme gibt es aber kaum etwas zu meckern. Lesen Sie den originalen Artikel: Software-Prüfung bescheinigt Mozilla VPN verbesserte Sicherheit

Sourcecode von Erpressungstrojaner „Babuk Locker“ geleakt

Dieser Artikel wurde indexiert von heise Security In einem russischen Hacker-Forum sind alle Bauteile für die Ransomware „Babuk Locker“ aufgetaucht. Darunter könnten auch für Opfer interessante Schlüssel sein. Lesen Sie den originalen Artikel: Sourcecode von Erpressungstrojaner „Babuk Locker“ geleakt

Warnung an Abgeordnete: Neue Cyberangriffe aus dem Ausland

Dieser Artikel wurde indexiert von heise Security Sicherheitsbehörden warnen Bundestagsabgeordnete erneut vor Cyberangriffen. Ausländische Nachrichtendienste könnten es mit Phishing versuchen. Lesen Sie den originalen Artikel: Warnung an Abgeordnete: Neue Cyberangriffe aus dem Ausland

Pentest-Werkzeug Infection Monkey simuliert Ransomware-Angriffe

Dieser Artikel wurde indexiert von heise Security Ransomware-Attacken können jeden treffen. Version 1.11 des Open-Source-Tools Infection Monkey simuliert die Angriffe und testet so die Netzsicherheit. Lesen Sie den originalen Artikel: Pentest-Werkzeug Infection Monkey simuliert Ransomware-Angriffe

Ransomware: Qakbot tritt in Emotets Fußstapfen

Dieser Artikel wurde indexiert von heise Security Das von Emotet erfundene Dynamit-Phishing erwies sich als besonders erfolgreich. Jetzt ahmen es andere Kriminelle nach. Lesen Sie den originalen Artikel: Ransomware: Qakbot tritt in Emotets Fußstapfen

#TGIQF: Das Quiz rund um IT-Security-Wissen und -News

Dieser Artikel wurde indexiert von heise Security Das Freitagsquiz dreht sich diese Woche um News und Fachwissen zur IT-Sicherheit. Starten Sie jetzt den Cyberangriff auf 10 spannende Fragen! Lesen Sie den originalen Artikel: #TGIQF: Das Quiz rund um IT-Security-Wissen und…

Jetzt patchen! Krypto-Miner schlüpft durch Confluence-Lücke

Dieser Artikel wurde indexiert von heise Security Angreifer nutzen derzeit aktiv eine kritische Sicherheitslücke in der Wiki-Software Confluence aus. Ein Sicherheitsupdate ist verfügbar. Lesen Sie den originalen Artikel: Jetzt patchen! Krypto-Miner schlüpft durch Confluence-Lücke

Chrome-Entwickler schließen 27 Sicherheitslücken

Dieser Artikel wurde indexiert von heise Security Angreifer könnten Computer mit Google Chrome attackieren. Eine abgesicherte Version löst mehrere Sicherheitsprobleme. Lesen Sie den originalen Artikel: Chrome-Entwickler schließen 27 Sicherheitslücken

Energiemanagementsystem DIAEnergie weist kritische Lücken auf

Dieser Artikel wurde indexiert von heise Security Wichtige Sicherheitsupdates für das industrielle Energiemanagementsystem DIAEnergie sind in Arbeit. Die US-Behörde CISA rät zwischenzeitlich zu Schutzmaßnahmen. Lesen Sie den originalen Artikel: Energiemanagementsystem DIAEnergie weist kritische Lücken auf

Warten auf OpenSSL-Patch: Qnap und Synology wollen NAS absichern

Dieser Artikel wurde indexiert von heise Security Die Hersteller von Netzwerkspeichern Qnap und Synology untersuchen derzeit, in welchem Umfang ihre Geräte von OpenSSL-Lücken betroffen sind. Lesen Sie den originalen Artikel: Warten auf OpenSSL-Patch: Qnap und Synology wollen NAS absichern

CPU-Sicherheitslücke: AMD Ryzen und Epyc per Seitenkanal verwundbar

Dieser Artikel wurde indexiert von heise Security Sicherheitsforscher der TU Dresden beweisen, dass komplizierte Angriffe der Meltdown-Klasse grundsätzlich auch bei AMDs Ryzen-Prozessoren funktionieren. Lesen Sie den originalen Artikel: CPU-Sicherheitslücke: AMD Ryzen und Epyc per Seitenkanal verwundbar

Kritische Rechte-Lücke in PostgreSQL-Modul geschlossen

Dieser Artikel wurde indexiert von heise Security Es gibt ein wichtiges Sicherheitsupdate für das set_user-Extension-Modul der Open-Source-Datenbank PostgreSQL. Lesen Sie den originalen Artikel: Kritische Rechte-Lücke in PostgreSQL-Modul geschlossen

Schweiz: Bürger- und Gemeindedaten im Darknet veröffentlicht

Dieser Artikel wurde indexiert von heise Security Rund 6000 Einwohner des Schweizer Städtchens Rolle im Kanton Waadt wurden Opfer eines folgenschweren Hackerangriffs. Die Gemeinde räumt eigene Naivität ein. Lesen Sie den originalen Artikel: Schweiz: Bürger- und Gemeindedaten im Darknet veröffentlicht

Drupal: Updates sichern zwei Module gegen Angriffe ab

Dieser Artikel wurde indexiert von heise Security Die Module „Webform“ und „Admin Toolbar“ für das Content Management System Drupal waren unter bestimmten Voraussetzungen via Cross-Site-Scripting angreifbar. Lesen Sie den originalen Artikel: Drupal: Updates sichern zwei Module gegen Angriffe ab