Schlagwort: heise Security

Aktiv ausgenutzte Lücken: Apple patcht iOS, macOS und watchOS

Lesen Sie den originalen Artikel: Aktiv ausgenutzte Lücken: Apple patcht iOS, macOS und watchOS macOS 11.3.1, iOS 14.5.1 und watchOS 7.4.1 beheben ein akutes Sicherheitsproblem in Safari. Außerdem wird ein Bug beim iPhone-App-Tracking-Schutz gefixt. Lesen Sie den originalen Artikel: Aktiv…

IT-Dienste der TU Berlin angegriffen

Lesen Sie den originalen Artikel: IT-Dienste der TU Berlin angegriffen Diverse IT-Dienste der Technischen Universität Berlin sind derzeit nach einem Angriff nicht oder nur eingeschränkt verfügbar. Lesen Sie den originalen Artikel: IT-Dienste der TU Berlin angegriffen

l+f: Einmal schwarze Pommes bitte

Lesen Sie den originalen Artikel: l+f: Einmal schwarze Pommes bitte Jetzt fangen Hacker auch noch an zu „kochen“. Lesen Sie den originalen Artikel: l+f: Einmal schwarze Pommes bitte

BSI stellt neue Sicherheitseinstellungen für Windows 10 bereit

Lesen Sie den originalen Artikel: BSI stellt neue Sicherheitseinstellungen für Windows 10 bereit Das BSI hat Handlungsempfehlungen zur Absicherung von Windows-Systemen veröffentlicht. Die praktische Umsetzung stand dabei im Vordergrund. Lesen Sie den originalen Artikel: BSI stellt neue Sicherheitseinstellungen für Windows…

Android-Schwachstelle: Einige Apps konnten Bluetooth-Tracing-Daten auslesen

Lesen Sie den originalen Artikel: Android-Schwachstelle: Einige Apps konnten Bluetooth-Tracing-Daten auslesen Der Untersuchung eines IT-Forensikers zufolge hatten einige Apps von Smartphone-Herstellern lesenden Zugriff auf personenbeziehbare Daten in Android-Systemlogs. Lesen Sie den originalen Artikel: Android-Schwachstelle: Einige Apps konnten Bluetooth-Tracing-Daten auslesen

Angreifer könnten Sicherheitslösungen von Cisco außer Gefecht setzen

Lesen Sie den originalen Artikel: Angreifer könnten Sicherheitslösungen von Cisco außer Gefecht setzen Es gibt wichtiges Sicherheitsupdates für unter anderem Cisco Adaptive Security Appliance und Firepower Threat Defense. Lesen Sie den originalen Artikel: Angreifer könnten Sicherheitslösungen von Cisco außer Gefecht…

c’t deckt auf: Security-GAU bei Abus-Alarmanlagen

Lesen Sie den originalen Artikel: c’t deckt auf: Security-GAU bei Abus-Alarmanlagen Wenn Sicherheitstechnik zum Sicherheitsrisiko wird: Tausende Abus-Alarmanlagen sind Hackern schutzlos ausgeliefert. Was Betroffene jetzt tun müssen. Lesen Sie den originalen Artikel: c’t deckt auf: Security-GAU bei Abus-Alarmanlagen

Schadcode-Lücke in IBM Spectrum Protect gefährdet Server

Lesen Sie den originalen Artikel: Schadcode-Lücke in IBM Spectrum Protect gefährdet Server Es gibt wichtige Sicherheitsupdates für IBMs Datenschutzlösung Spectrum Protect und Spectrum Protect Plus. Lesen Sie den originalen Artikel: Schadcode-Lücke in IBM Spectrum Protect gefährdet Server

Schwere Lücken in iOS und macOS: Updates bald einspielen

Lesen Sie den originalen Artikel: Schwere Lücken in iOS und macOS: Updates bald einspielen Schwachstellen in Apples Betriebssystemen werden offenbar aktiv für Angriffe ausgenutzt. Auf Macs kann Malware leicht integrierte Schutzmechanismen umgehen. Lesen Sie den originalen Artikel: Schwere Lücken in…

Sicherheitslücken in Chrome: Aktuelles Browser-Update bessert nach

Lesen Sie den originalen Artikel: Sicherheitslücken in Chrome: Aktuelles Browser-Update bessert nach Die Chrome-Entwickler haben die Desktop-Version ihres Browsers gegen mehrere Angriffsmöglichkeiten abgesichert. Lesen Sie den originalen Artikel: Sicherheitslücken in Chrome: Aktuelles Browser-Update bessert nach

heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall Im dreitägigen Onlinekurs erarbeiten Sie Schritt für Schritt interaktiv ihren Leitfaden für eine professionelle IT-Notfallplanung. Bis 10. Mai Rabatt sichern. Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Notfallplanung für…

„Alles Drama, Baby“: zum Tode von Dan Kaminsky

Lesen Sie den originalen Artikel: „Alles Drama, Baby“: zum Tode von Dan Kaminsky Der Informatiker, Sicherheitsexperte und Hacker Dan Kaminsky ist gestorben. Er wurde nur 42 Jahre alt. Lesen Sie den originalen Artikel: „Alles Drama, Baby“: zum Tode von Dan…

Jetzt patchen! Erpresser knöpfen Qnap-NAS-Besitzern bislang 230.000 Euro ab

Lesen Sie den originalen Artikel: Jetzt patchen! Erpresser knöpfen Qnap-NAS-Besitzern bislang 230.000 Euro ab Der Verschlüsselungstrojaner Qlocker verbreitet sich gerade auf Netzwerkspeichern (NAS) von Qnap. Sicherheitspatches sind verfügbar. Lesen Sie den originalen Artikel: Jetzt patchen! Erpresser knöpfen Qnap-NAS-Besitzern bislang 230.000…

macOS: Böser Fehler in Paketmanager Homebrew

Lesen Sie den originalen Artikel: macOS: Böser Fehler in Paketmanager Homebrew Über manipulierte Casks war es möglich, unerwünschten Code auf den Rechner zu holen. Exploits gab es wohl nicht. Lesen Sie den originalen Artikel: macOS: Böser Fehler in Paketmanager Homebrew

Erneut Sicherheitslücke bei Corona-Schnelltests

Lesen Sie den originalen Artikel: Erneut Sicherheitslücke bei Corona-Schnelltests Aufgrund einer Sicherheitslücke in einer Schnelltest-Software konnten Unbefugte auf sensible Informationen zugreifen. Die Lücke ist mittlerweile geschlossen. Lesen Sie den originalen Artikel: Erneut Sicherheitslücke bei Corona-Schnelltests

Passwordstate: Passwort-Manager von Click Studios gehackt

Lesen Sie den originalen Artikel: Passwordstate: Passwort-Manager von Click Studios gehackt Angreifern ist die Kompromittierung einer Upgrade-Funktion von Click Studios gelungen. Nutzer von Passwordstate sollen ihre Passwörter zurücksetzen. Lesen Sie den originalen Artikel: Passwordstate: Passwort-Manager von Click Studios gehackt

Drupal-Entwickler schließen kritische Lücke im CMS

Lesen Sie den originalen Artikel: Drupal-Entwickler schließen kritische Lücke im CMS Es gibt wichtige Sicherheitsupdates für das Content Management System (CMS) Drupal. Lesen Sie den originalen Artikel: Drupal-Entwickler schließen kritische Lücke im CMS

Sicherheitsupdates: Statische Zugangsdaten gefährden Qnap NAS

Lesen Sie den originalen Artikel: Sicherheitsupdates: Statische Zugangsdaten gefährden Qnap NAS Eine kritische Lücke in HBS 3 Hybrid Backup Sync bringt Netzwerkspeicher (NAS) von Qnap in Gefahr. Lesen Sie den originalen Artikel: Sicherheitsupdates: Statische Zugangsdaten gefährden Qnap NAS

Bugs mit Vorsatz: University of Minnesota von Linux-Kernel-Mitarbeit ausgesperrt

Lesen Sie den originalen Artikel: Bugs mit Vorsatz: University of Minnesota von Linux-Kernel-Mitarbeit ausgesperrt Informatikstudenten der UMN reichten, offenbar bewusst „zu Forschungszwecken“, fehlerhafte Patches ein. Kernel-Entwickler Kroah-Hartman reagierte konsequent. Lesen Sie den originalen Artikel: Bugs mit Vorsatz: University of Minnesota…

Macher des Signal-Messenger hacken Spionage-Software von Cellebrite

Lesen Sie den originalen Artikel: Macher des Signal-Messenger hacken Spionage-Software von Cellebrite Die Signal-Entwickler zeigen per Video, wie ein präpariertes iPhone die von Ermittlungsbehörden verwendete Software von Cellebrite aushebelt. Lesen Sie den originalen Artikel: Macher des Signal-Messenger hacken Spionage-Software von…

Macher des Signal-Messenger hacken Überwachungs-Software von Cellebrite

Lesen Sie den originalen Artikel: Macher des Signal-Messenger hacken Überwachungs-Software von Cellebrite Die Signal-Entwickler zeigen per Video, wie ein präpariertes iPhone die von Ermittlungsbehörden verwendete Software von Cellebrite aushebelt. Lesen Sie den originalen Artikel: Macher des Signal-Messenger hacken Überwachungs-Software von…

Webbrowser Chrome erneut im Visier von Angreifern

Lesen Sie den originalen Artikel: Webbrowser Chrome erneut im Visier von Angreifern Es gibt ein wichtiges Sicherheitsupdate für Chrome. Proof-of-Concept-Code ist seit einer Woche in Umlauf. Lesen Sie den originalen Artikel: Webbrowser Chrome erneut im Visier von Angreifern

Ransomware bei Fertiger Quanta: REvil-Gruppe will Apple erpressen

Lesen Sie den originalen Artikel: Ransomware bei Fertiger Quanta: REvil-Gruppe will Apple erpressen Die Angreifer drohen damit, bei Quanta entwendete Blueprints von Apple-Produkten zu veröffentlichen, bis eine Zahlung erfolgt. Lesen Sie den originalen Artikel: Ransomware bei Fertiger Quanta: REvil-Gruppe will…

Sicherheitslücke in Corona-Testzentrum – keine Daten abgeflossen

Lesen Sie den originalen Artikel: Sicherheitslücke in Corona-Testzentrum – keine Daten abgeflossen Namen und Adressen von Getesteten sollen in einem Hannoverschen Testzentrum theoretisch ohne besondere Kenntnisse abrufbar gewesen sein. Lesen Sie den originalen Artikel: Sicherheitslücke in Corona-Testzentrum – keine Daten…

Oracle veröffentlicht 390 Sicherheitsupdates für MySQL, Java & Co.

Lesen Sie den originalen Artikel: Oracle veröffentlicht 390 Sicherheitsupdates für MySQL, Java & Co. In seinem Quartalsupdate patcht sich Oracle durch sein Software-Portfolio und schließt unter anderem einige kritische Sicherheitslücken. Lesen Sie den originalen Artikel: Oracle veröffentlicht 390 Sicherheitsupdates für…

Kritische 0-Day-Lücke in Pulse Secure VPN aktiv ausgenutzt

Lesen Sie den originalen Artikel: Kritische 0-Day-Lücke in Pulse Secure VPN aktiv ausgenutzt Mindestens zwei Gruppen attackieren Pulse Secure VPN-Appliances über eine bislang unbekannte Sicherheitslücke. Patches gibt es bislang keine. Lesen Sie den originalen Artikel: Kritische 0-Day-Lücke in Pulse Secure…

Wichtiges Sicherheitsupdate für VMware NSX-T erschienen

Lesen Sie den originalen Artikel: Wichtiges Sicherheitsupdate für VMware NSX-T erschienen Angreifer könnten Systeme mit der Netzwerkvirtualisierungs-Software VMware NSX-T attackieren. Lesen Sie den originalen Artikel: Wichtiges Sicherheitsupdate für VMware NSX-T erschienen

Erstes Urteil gegen Manager der FIN7-Bande: 10 Jahre Knast

Lesen Sie den originalen Artikel: Erstes Urteil gegen Manager der FIN7-Bande: 10 Jahre Knast In Dresden wurde Fedir H. 2018 verhaftet. In Seattle wurde der Online-Dieb nun zu 10 Jahren verurteilt. Der Geständige ist für Milliardenschäden verantwortlich. Lesen Sie den…

Kritische Schadcode-Lücken in NAS-Systemen von Qnap geschlossen

Lesen Sie den originalen Artikel: Kritische Schadcode-Lücken in NAS-Systemen von Qnap geschlossen Fehler in verschiedenen Komponenten machen Netzwerkspeicher (NAS) von Qnap verwundbar. Sicherheitsupdates sind verfügbar. Lesen Sie den originalen Artikel: Kritische Schadcode-Lücken in NAS-Systemen von Qnap geschlossen

US-Sanktionen treffen Intel-ME-Hacker PTE

Lesen Sie den originalen Artikel: US-Sanktionen treffen Intel-ME-Hacker PTE Die Firma Positive Technologies, die viel über die Management Engine (ME) in Intel-CPUs veröffentlicht hat, soll Beihilfe zu russischen Cyberattacken leisten. Lesen Sie den originalen Artikel: US-Sanktionen treffen Intel-ME-Hacker PTE

Sicherheitsupdates: Mehrere gefährliche Lücken in Chrome gestopft

Lesen Sie den originalen Artikel: Sicherheitsupdates: Mehrere gefährliche Lücken in Chrome gestopft Googles Entwickler haben eine gegen verschiedene Attacken abgesicherte Ausgabe des Webbrowsers Chrome veröffentlicht. Lesen Sie den originalen Artikel: Sicherheitsupdates: Mehrere gefährliche Lücken in Chrome gestopft

l+f: Mit Ransomware in die Käsekrise

Lesen Sie den originalen Artikel: l+f: Mit Ransomware in die Käsekrise „Beperkte beschikbaarheid op de voorverpakte kaas“ beklagte eine niederländische Supermarktkette. Ransomware sorgte nämlich für leere Käseregale. Lesen Sie den originalen Artikel: l+f: Mit Ransomware in die Käsekrise

BSI: Homeoffice boomt in der Pandemie, IT-Sicherheit nicht

Lesen Sie den originalen Artikel: BSI: Homeoffice boomt in der Pandemie, IT-Sicherheit nicht Bei dem oft spontanen Wechsel ins Homeoffice hat IT-Sicherheit zu oft keine Rolle gespielt, meint das Bundesamt für Sicherheit in der Informationstechnik. Lesen Sie den originalen Artikel:…

Browser-Update: Aktualisierung für Chrome schützt vor möglichen Angriffen

Lesen Sie den originalen Artikel: Browser-Update: Aktualisierung für Chrome schützt vor möglichen Angriffen Ein Update für die Desktop-Ausgaben von Googles Chrome-Browser schließt zwei Schwachstellen mit „High“-Einstufung, für die Exploit-Code verfügbar ist. Lesen Sie den originalen Artikel: Browser-Update: Aktualisierung für Chrome…

Veraltete Open-Source-Komponenten sind Sicherheitsrisiko

Lesen Sie den originalen Artikel: Veraltete Open-Source-Komponenten sind Sicherheitsrisiko Unzureichend verwaltete Open-Source-Komponenten stellen in kommerziellen Anwendungen ein großes Risiko dar – das die meisten Anbieter betrifft. Lesen Sie den originalen Artikel: Veraltete Open-Source-Komponenten sind Sicherheitsrisiko

l+f: Exploit-Händler bietet 300.000 US-Dollar für WordPress-Schwachstellen

Lesen Sie den originalen Artikel: l+f: Exploit-Händler bietet 300.000 US-Dollar für WordPress-Schwachstellen Zerodium hat die Belohnung für Remote Code Execution-Schwachstellen in der aktuellen WordPress-Version vorübergehend verdreifacht. Lesen Sie den originalen Artikel: l+f: Exploit-Händler bietet 300.000 US-Dollar für WordPress-Schwachstellen

Microsoft warnt vor Banking-Trojaner-Angriffen über Kontaktformulare

Lesen Sie den originalen Artikel: Microsoft warnt vor Banking-Trojaner-Angriffen über Kontaktformulare Um die – auch hierzulande aktive – Banking-Malware IcedID zu verbreiten, nutzen Angreifer derzeit offenbar verstärkt den Umweg über Kontaktformulare. Lesen Sie den originalen Artikel: Microsoft warnt vor Banking-Trojaner-Angriffen…

APKPure: Schadcode in App des alternativen Android-Stores entdeckt

Lesen Sie den originalen Artikel: APKPure: Schadcode in App des alternativen Android-Stores entdeckt Wer Android-Anwendungen über APKPure bezieht und dazu die gleichnamige App verwendet, sollte jetzt updaten: Forscher fanden Schadcode in der vorherigen Version. Lesen Sie den originalen Artikel: APKPure:…

Clubhouse: 1,3 Millionen benutzerbezogene Daten im Netz

Lesen Sie den originalen Artikel: Clubhouse: 1,3 Millionen benutzerbezogene Daten im Netz In einem Hackerforum wurden 1,3 Millionen benutzerbezogene Daten von Clubhouse veröffentlicht. Sensible Informationen sind nicht Teil der Daten. Lesen Sie den originalen Artikel: Clubhouse: 1,3 Millionen benutzerbezogene Daten…

Cisco: Keine Patches mehr für angreifbare SoHo-Router

Lesen Sie den originalen Artikel: Cisco: Keine Patches mehr für angreifbare SoHo-Router Weil die Produkte nicht mehr unterstützt werden, will Cisco keine Fixes bereit stellen. Die Kunden sollen neuere Modelle kaufen. Lesen Sie den originalen Artikel: Cisco: Keine Patches mehr…

Facebook-Leak: So könnten die Daten abhanden gekommen sein

Lesen Sie den originalen Artikel: Facebook-Leak: So könnten die Daten abhanden gekommen sein Facebook und Linkedin bestreiten, dass es einen Einbruch gab. Andererseits enthalten die Leaks etwa Telefonnumern, die nicht öffentlich einsehbar sein sollten. Lesen Sie den originalen Artikel: Facebook-Leak:…

Gigaset veröffentlicht Reparaturanleitung für befallene Android-Geräte

Lesen Sie den originalen Artikel: Gigaset veröffentlicht Reparaturanleitung für befallene Android-Geräte Gigaset hat erste Details zur Malware-Infektion auf seinen Geräten veröffentlicht, und auch, wie sich diese entfernen lässt. Aber einige Fragen bleiben offen. Lesen Sie den originalen Artikel: Gigaset veröffentlicht…

Sony bestätigt PS5-Betrug durch Fake-Shop „playstation-sony.eu“

Lesen Sie den originalen Artikel: Sony bestätigt PS5-Betrug durch Fake-Shop „playstation-sony.eu“ Der aufwendig gestaltete Online-Shop gehört nicht zum Sony-Konzern. Analysen deuten auf ein großes Betrugs-Netzwerk hin. Spuren führen in die Ukraine. Lesen Sie den originalen Artikel: Sony bestätigt PS5-Betrug durch…

Datenschutzaufsichtsbehörden dürfen vor IT-Produkten warnen

Lesen Sie den originalen Artikel: Datenschutzaufsichtsbehörden dürfen vor IT-Produkten warnen In der Pandemie rieten Datenschützer häufig vom Einsatz bestimmter Videotools ab. Ein Gutachten soll die Rechtmäßigkeit solcher Warnungen klären.   Become a supporter of IT Security News and help us…

Fake-Shop täuscht PS5-Kunden: Warnung vor „playstation-sony.eu“

Lesen Sie den originalen Artikel: Fake-Shop täuscht PS5-Kunden: Warnung vor „playstation-sony.eu“ Unter „playstation-sony.eu“ bietet ein täuschend echt gestalteter Online-Shop Playstation-5-Konsolen an. Erst eine genauere Analyse entlarvt den Schwindel.   Become a supporter of IT Security News and help us remove…

heise-Angebot: iX-Workshop: Linux-Server härten

Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Linux-Server härten Lernen Sie in praktischen Übungen, wie Sie Linux-Server gegen Angriffe absichern – von der Datenverschlüsselung bis zu SELinux. 10% Frühbucherrabatt bis 20.4.   Become a supporter of IT Security News and…

heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung

Lesen Sie den originalen Artikel: heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung An zwei Tagen entwickeln die Teilnehmer dieses Workshops einen Leitfaden, wie ihr Unternehmen die Cloud sicher nutzen kann. Frühbucherrabatt bis zum 19. April.   Become a supporter of IT Security News…

Cyberkriminelle nutzen GitHub Actions zum Schürfen von Kryptogeld

Lesen Sie den originalen Artikel: Cyberkriminelle nutzen GitHub Actions zum Schürfen von Kryptogeld In einem automatisiert ablaufenden Angriff betreiben Unbekannte mittels GitHub Actions zurzeit auf GitHub-Servern den Raubbau von Kryptowährungen.   Become a supporter of IT Security News and help…