Schlagwort: heise Security

Angreifer könnten Admin-Zugangsdaten von VMware vRealize kopieren

Lesen Sie den originalen Artikel: Angreifer könnten Admin-Zugangsdaten von VMware vRealize kopieren Es gibt wichtige Sicherheitsupdates für die Management-Software für Cloud-Umgebungen vRealize Operations.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den…

l+f: Erpressungstrojaner mit Geld-zurück-Garantie

Lesen Sie den originalen Artikel: l+f: Erpressungstrojaner mit Geld-zurück-Garantie Die Hintermänner der Ransomware Ziggy haben ein schlechtes Gewissen.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: l+f: Erpressungstrojaner mit…

Phishing: Cyberangriffe auf deutsche Politiker

Lesen Sie den originalen Artikel: Phishing: Cyberangriffe auf deutsche Politiker Für Politiker gehört die Präsenz auf Facebook oder Instagram zum Geschäft. Cyber-Angreifer hatten womöglich die Login-Daten für solche Auftritte im Visier.   Become a supporter of IT Security News and…

Sicherheitsupdates: Angreifer könnten Samba-LDAP-Server crashen

Lesen Sie den originalen Artikel: Sicherheitsupdates: Angreifer könnten Samba-LDAP-Server crashen Mehrere Schwachstellen in Samba gefährden Systeme. Abgesicherte Versionen stehen zum Download bereit.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen…

Abgesicherter Tor Browser steht zum Download bereit

Lesen Sie den originalen Artikel: Abgesicherter Tor Browser steht zum Download bereit Die Entwickler haben im anonymisierenden Tor Browser mehrere Sicherheitslücken geschlossen.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen…

IETF erklärt TLS-Urväter 1.0 und 1.1 als veraltet

Lesen Sie den originalen Artikel: IETF erklärt TLS-Urväter 1.0 und 1.1 als veraltet Schwache Kryptografie und reichlich Sicherheitslücken haben zum Ende von TLS 1.0 und 1.1 geführt.   Become a supporter of IT Security News and help us remove the…

Den Risiken des User-Trackings auf der Spur

Lesen Sie den originalen Artikel: Den Risiken des User-Trackings auf der Spur In zwei Arbeitspapieren diskutiert die Berlin Group Risiken des geräteübergreifenden Trackings im Internet sowie Ansätze zur Datenportabilität.   Become a supporter of IT Security News and help us…

Übernahme auf Wolke 7: VMware kauft Cloud-Startup Mesh7

Lesen Sie den originalen Artikel: Übernahme auf Wolke 7: VMware kauft Cloud-Startup Mesh7 Mit der Übernahme des Startups Mesh7 erweitert VMware den Umfang seiner Kubernetes-Plattform Tanzu um mehr API-Sicherheit im Service Mesh.   Become a supporter of IT Security News…

SMS-Hijacking: Zweifaktor-Schutz trivial ausgehebelt

Lesen Sie den originalen Artikel: SMS-Hijacking: Zweifaktor-Schutz trivial ausgehebelt Mit minimalem Aufwand entführte ein Forscher SMS-Nachrichten mit Einmalpasswörtern. In Deutschland sollte das allerdings so nicht funktionieren.   Become a supporter of IT Security News and help us remove the ads.…

Infineon will TPM 2.0 voranbringen

Lesen Sie den originalen Artikel: Infineon will TPM 2.0 voranbringen Ein Open-Source-Software-Stack fürs Trusted Platform Module 2.0 soll die Entwicklung sicherer Industrie-, Automotive- und IoT-Anwendungen vereinfachen.   Become a supporter of IT Security News and help us remove the ads.…

Angreifer könnten mit MyBB-Software erstellte Foren attackieren

Lesen Sie den originalen Artikel: Angreifer könnten mit MyBB-Software erstellte Foren attackieren Die MyBB-Entwickler haben mehrere Sicherheitslücken in der Forensoftware geschlossen. Eine Lücke gilt als kritisch.   Become a supporter of IT Security News and help us remove the ads.…

Sicherheitsupdates: Root-Lücke bedroht zwei Cisco-Router

Lesen Sie den originalen Artikel: Sicherheitsupdates: Root-Lücke bedroht zwei Cisco-Router Die Entwickler von Cisco haben in den Router-Modellen RV132W und RV134W eine gefährliche Schwachstelle geschlossen.   Become a supporter of IT Security News and help us remove the ads. Lesen…

Obacht beim Screensharing mit Zoom

Lesen Sie den originalen Artikel: Obacht beim Screensharing mit Zoom Zoom-Nutzer können einzelne Fenster des eigenen Geräts teilen. Dabei können kurz andere Fenster aufflackern und deren Inhalt verraten – unter Windows und Linux.   Become a supporter of IT Security…

BSI plant Mindeststandard für sichere Videokonferenzen

Lesen Sie den originalen Artikel: BSI plant Mindeststandard für sichere Videokonferenzen Eine Behörden-Norm des Bundesamts für Sicherheit in der Informationstechnik könnte auch anderen Organisationen als Richtschnur für sicheres Konferieren dienen.   Become a supporter of IT Security News and help…

Exchange-Lücken werden von Krypto-Minern ausgenutzt​

Lesen Sie den originalen Artikel: Exchange-Lücken werden von Krypto-Minern ausgenutzt​ Laut CERT Bund läuft eine Mining-Schadsoftware auf „mindestens 600 Exchange-Servern“. Administratoren sollten auch bereits gepatchte Maschinen checken.   Become a supporter of IT Security News and help us remove the…

Sicherheitsupdate: Angreifer nehmen erneut Google Chrome ins Visier

Lesen Sie den originalen Artikel: Sicherheitsupdate: Angreifer nehmen erneut Google Chrome ins Visier Die Chrome-Entwickler haben im Webbrowser fünf Sicherheitslücken geschlossen. Eine Schwachstellen sollen Angreifer derzeit ausnutzen.   Become a supporter of IT Security News and help us remove the…

Analyse: Exchange und die Cyber-Abschreckungsspirale

Lesen Sie den originalen Artikel: Analyse: Exchange und die Cyber-Abschreckungsspirale Hinter der Eskalation rund um die Exchange-Lücken stehen Militärs, die ihre Cyber-Muskeln spielen lassen, meint Jürgen Schmidt von heise Security.   Become a supporter of IT Security News and help…

Root-Lücke in IBMs Datenbanksystem Db2

Lesen Sie den originalen Artikel: Root-Lücke in IBMs Datenbanksystem Db2 Wichtige Sicherheitsupdates schließen eine Schwachstelle in IBM Db2, über die Angreifer Schadcode ausführen könnten.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie…

Exchange-Lücken: Jetzt kommt die Cybercrime-Welle mit Erpressung

Lesen Sie den originalen Artikel: Exchange-Lücken: Jetzt kommt die Cybercrime-Welle mit Erpressung Ein öffentlicher Exploit für die Sicherheitslücken in Microsoft Exchange bedeutet, dass die ersten Erpressungsfälle vor der Tür stehen.   Become a supporter of IT Security News and help…

NAT-Slipstreaming-Angriffe: Es kommt noch schlimmer

Lesen Sie den originalen Artikel: NAT-Slipstreaming-Angriffe: Es kommt noch schlimmer Zeit zu handeln: Mit dem NAT-Slipstreaming 2.0 können Kriminelle nicht nur das Gerät des Opfers, sondern jede IP-Adresse im Netzwerk angreifen.   Become a supporter of IT Security News and…

Lebensmittel-Lieferdienst Flink hat Nutzerdaten nicht geschützt

Lesen Sie den originalen Artikel: Lebensmittel-Lieferdienst Flink hat Nutzerdaten nicht geschützt Sicherheitsforscher haben sich die Supermarkt-App Flink angeschaut und eine Schwachstelle gefunden. Daten von mehr als 4000 Kunden waren einsehbar.   Become a supporter of IT Security News and help…

Der Hafnium Exchange-Server-Hack: Anatomie einer Katastrophe

Lesen Sie den originalen Artikel: Der Hafnium Exchange-Server-Hack: Anatomie einer Katastrophe Hätte Microsoft den Massenhack von Exchange-Servern mit rascheren Reaktionen verhindern verhindern können? Der Ablauf der Ereignisse wirft Fragen auf.   Become a supporter of IT Security News and help…

Call-Recorder-App fürs iPhone könnte Aufnahmen geleakt haben

Lesen Sie den originalen Artikel: Call-Recorder-App fürs iPhone könnte Aufnahmen geleakt haben Aufgrund eines Programmierfehlers seien „Tausende Konversationen“ für Unberechtigte abrufbar gewesen sein, berichtet ein Sicherheitsforscher.   Become a supporter of IT Security News and help us remove the ads.…

Überwachungskameras bei Tesla, Polizei und Schulen geknackt

Lesen Sie den originalen Artikel: Überwachungskameras bei Tesla, Polizei und Schulen geknackt 150.00 Überwachungskameras lieferten Unbefugten Bilder frei Haus, auch aus Gefängnissen und Spitälern. Selbst umfangreiche Videoarchive standen offen.   Become a supporter of IT Security News and help us…

Jetzt patchen! UnityMiner infiltriert Qnap NAS

Lesen Sie den originalen Artikel: Jetzt patchen! UnityMiner infiltriert Qnap NAS Unbekannte Angreifer nutzen derzeit kritische Lücken in Netzwerkspeichern von Qnap aus, um Kryptowährung zu schürfen. Sicherheitsupdates sind verfügbar.   Become a supporter of IT Security News and help us…

Exchange-Lücken: BSI ruft „IT-Bedrohungslage rot“ aus

Lesen Sie den originalen Artikel: Exchange-Lücken: BSI ruft „IT-Bedrohungslage rot“ aus Weltweit über hunderttausend Exchange-Server sind bereits kompromittiert; in Deutschland sind es zehntausende. Und stündlich werden es mehr.   Become a supporter of IT Security News and help us remove…

Ransomware REvil: Erpresser werden immer aufdringlicher

Lesen Sie den originalen Artikel: Ransomware REvil: Erpresser werden immer aufdringlicher Die Hintermänner von REvil üben jetzt noch mehr Druck auf Opfer aus, damit diese Lösegeld zahlen.   Become a supporter of IT Security News and help us remove the…

Exchange-Lücken: BSI sieht hierzulande zehntausende Server betroffen

Lesen Sie den originalen Artikel: Exchange-Lücken: BSI sieht hierzulande zehntausende Server betroffen Das BSI mahnt, kritische Schwachstellen in Exchange-Servern sofort abzudichten. Weltweit soll die Hafnium-Gruppe hunderttausende Systeme kontrollieren.   Become a supporter of IT Security News and help us remove…

Massives Datenleck über Online-Dienst Ticketcounter

Lesen Sie den originalen Artikel: Massives Datenleck über Online-Dienst Ticketcounter Zoo und Tierpark Berlin raten rund 400.000 Besuchern nach einem Datenabgriff beim Zahlungsdienst Ticketcounter, vorsorglich Passwörter zu ändern.   Become a supporter of IT Security News and help us remove…

Grub 2: Acht neue Schwachstellen im Bootloader

Lesen Sie den originalen Artikel: Grub 2: Acht neue Schwachstellen im Bootloader Die Entwickler von Grub 2 haben mehrere Lücken gemeldet. Einige davon können erneut Secure Boot aushebeln, was den Update-Prozess deutlich verkompliziert.   Become a supporter of IT Security…

Benchmarking-Tool VMware View Planner ist für Schadcode anfällig

Lesen Sie den originalen Artikel: Benchmarking-Tool VMware View Planner ist für Schadcode anfällig Es gibt ein wichtiges Sicherheitsupdate für VMware View Planner. Unter bestimmten Voraussetzungen könnten Angreifer eigene Befehle ausführen.   Become a supporter of IT Security News and help…

Angreifer ins Support-System der Sicherheitsfirma Qualys eingedrungen

Lesen Sie den originalen Artikel: Angreifer ins Support-System der Sicherheitsfirma Qualys eingedrungen Unbekannte Angreifer haben erfolgreich Sicherheitslücken in Accellion-FTA-Servern ausgenutzt und Support-Daten von Qualys-Kunden kopiert.   Become a supporter of IT Security News and help us remove the ads. Lesen…

Cisco: Ältere Snort-Schwachstelle machte mehrere Produkte angreifbar

Lesen Sie den originalen Artikel: Cisco: Ältere Snort-Schwachstelle machte mehrere Produkte angreifbar Updates beseitigen eine Schwachstelle, die auf älteren Versionen des Network Intrusion Detection/Prevention-Systems Snort (vor 2.9.17 von November 2020) fußte.   Become a supporter of IT Security News and…

Verschlüsselung: RSA zerstört? – Wohl eher nicht

Lesen Sie den originalen Artikel: Verschlüsselung: RSA zerstört? – Wohl eher nicht Ein Paper behauptet, ein neues Verfahren zerstöre das RSA-Krypto-System. Es trägt immerhin den Namen eines renommierten Krypto-Experten.   Become a supporter of IT Security News and help us…

RSA zerstört? – Wohl eher nicht

Lesen Sie den originalen Artikel: RSA zerstört? – Wohl eher nicht Ein Paper behauptet, ein neues Verfahren zerstöre das RSA-Krypto-System. Es trägt immerhin den Namen eines renommierten Krypto-Experten.   Become a supporter of IT Security News and help us remove…

Jetzt patchen! Angreifer attackieren Microsoft Exchange Server

Lesen Sie den originalen Artikel: Jetzt patchen! Angreifer attackieren Microsoft Exchange Server Derzeit kombinieren Angreifer verschiedene Sicherheitslücken und nehmen Exchange Server ins Visier. Sicherheitsupdates sind verfügbar.   Become a supporter of IT Security News and help us remove the ads.…

Jetzt patchen! Exploit-Code für Google Chrome in Umlauf

Lesen Sie den originalen Artikel: Jetzt patchen! Exploit-Code für Google Chrome in Umlauf Es gibt ein wichtiges Sicherheitsupdate für den Webbrowser Chrome.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen…

Spyware: Neue Ermittlungen gegen NSO Group

Lesen Sie den originalen Artikel: Spyware: Neue Ermittlungen gegen NSO Group Joe Bidens Justizmisterium interessiert sich wieder für ein Verfahren gegen den Spyware-Hersteller NSO aus Israel. Unter Trump waren die Ermittlungen erlahmt.   Become a supporter of IT Security News…

Akute Angriffswelle auf Fritzbox-Nutzer, jetzt handeln!

Lesen Sie den originalen Artikel: Akute Angriffswelle auf Fritzbox-Nutzer, jetzt handeln! Mysteriöse Zugriffsversuche von der IP-Adresse 185.232.52.55 verunsichern derzeit zahlreiche Fritzbox-Nutzer. Schützen Sie Ihren Router vor der Angriffswelle.   Become a supporter of IT Security News and help us remove…