Schlagwort: heise Security

Rechnerverwaltung: Webmin-Nutzer könnten Schadcode einschleusen

Dieser Artikel wurde indexiert von heise Security Sicherheitslücken in der System-Fernverwaltungssoftware Webmin ermöglichen eingeschränkten Nutzern, ihre Rechte auszuweiten und beliebigen Code auszuführen. Lesen Sie den originalen Artikel: Rechnerverwaltung: Webmin-Nutzer könnten Schadcode einschleusen

WordPress-Plug-in: UpdraftPlus könnte Website-Backups leaken

Dieser Artikel wurde indexiert von heise Security Aufgrund einer nicht ausreichenden Prüfung könnten Backups von WordPress-Seiten in die Hände von Angreifern gelangen. Sicherheitsupdates schaffen Abhilfe. Lesen Sie den originalen Artikel: WordPress-Plug-in: UpdraftPlus könnte Website-Backups leaken

WordPress-Plug-in UpdraftPlus

Dieser Artikel wurde indexiert von heise Security Aufgrund einer nicht ausreichenden Prüfung könnten Backups von WordPress-Seiten in die Hände von Angreifern gelangen. Sicherheitsupdates schaffen Abhilfe. Lesen Sie den originalen Artikel: WordPress-Plug-in UpdraftPlus

Ungewöhnlicher Krypto-Raubzug erbeutet Millionen

Dieser Artikel wurde indexiert von heise Security Ein vergleichsweise kleiner Coup für DeFi-Verhältnisse zeigt grundsätzliche Schwächen des Internets auf: Unsicheres Routing gefährdet alle Internet-Dienste. Lesen Sie den originalen Artikel: Ungewöhnlicher Krypto-Raubzug erbeutet Millionen

Spear-Phishing nach Exchange-Einbruch

Dieser Artikel wurde indexiert von heise Security Nachdem die Exchange-Sicherheitslücken abgedichtet wurden, gingen Angriffe weiter. Mittels Spear-Phishing sollten die Opfer zu Überweisungen gedrängt werden. Lesen Sie den originalen Artikel: Spear-Phishing nach Exchange-Einbruch

Versuchter Finanzbetrug nach Exchange-Einbruch

Dieser Artikel wurde indexiert von heise Security Nachdem die Exchange-Sicherheitslücken abgedichtet wurden, gingen Angriffe weiter. Mittels Spear-Phishing sollten die Opfer zu Überweisungen gedrängt werden. Lesen Sie den originalen Artikel: Versuchter Finanzbetrug nach Exchange-Einbruch

Root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap

Dieser Artikel wurde indexiert von heise Security Sicherheitslücken in der Software-Bereitstellung Snap ermöglichen Angreifern unter anderem, ihre Rechte im System auszuweiten. Updates beheben die Fehler. Lesen Sie den originalen Artikel: Root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap

root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap

Dieser Artikel wurde indexiert von heise Security Sicherheitslücken in der Software-Bereitstellung Snap ermöglichen Angreifern unter anderem, ihre Rechte im System auszuweiten. Updates beheben die Fehler. Lesen Sie den originalen Artikel: root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap

Datenleck im Shopsystem von Tuxedo Computers

Dieser Artikel wurde indexiert von heise Security Der Onlineshop wies eine Reihe von Problemen auf. Der Computerhersteller hat schon reagiert, andere Nutzer des Shopsystems H.H.G. Multistore müssen warten. Lesen Sie den originalen Artikel: Datenleck im Shopsystem von Tuxedo Computers

Firewall OPNsense 22.1 stellt Basis auf FreeBSD um

Dieser Artikel wurde indexiert von heise Security In OPNsense 22.1 haben die Entwickler das Fundament auf FreeBSD-Basis umgezogen. Das bedingt weitere Anpassungen. Etwas Vorsicht beim Update ist geboten. Lesen Sie den originalen Artikel: Firewall OPNsense 22.1 stellt Basis auf FreeBSD…

macOS Monterey: Microsoft Defender bereitet Update-Probleme

Dieser Artikel wurde indexiert von heise Security Apples jüngste System-Updates können fehlschlagen, wenn Microsoft Defender läuft – und Macs lahmlegen. Auch mit macOS 12.2.1 gab es erneut Probleme. Lesen Sie den originalen Artikel: macOS Monterey: Microsoft Defender bereitet Update-Probleme

Positiver Trend: Hersteller schließen Sicherheitslücken schneller

Dieser Artikel wurde indexiert von heise Security Googles Project-Zero hat ausgewertet, wie sich die Hersteller beim Schließen von Sicherheitslücken schlagen. Sie sind deutlich schneller geworden. Lesen Sie den originalen Artikel: Positiver Trend: Hersteller schließen Sicherheitslücken schneller

Luftnummer: Warnung vor Geisterberührungen auf Touchscreens

Dieser Artikel wurde indexiert von heise Security Die TU Darmstadt warnt, dass gezielte Angriffe auf Touchscreens möglich seien. Praxistauglich ist der beschriebene „GhostTouch“-Angriff jedoch nicht. Lesen Sie den originalen Artikel: Luftnummer: Warnung vor Geisterberührungen auf Touchscreens

iOS und macOS

Dieser Artikel wurde indexiert von heise Security Apple schließt eine Lücke, die offenbar aktiv für Angriffe ausgenutzt wird. Außerdem beseitigt der Hersteller Bugs, darunter Bluetooth-Probleme bei Intel-Macs. Lesen Sie den originalen Artikel: iOS und macOS

Ransomware: Wachsende Bedrohung durch Professionalisierung

Dieser Artikel wurde indexiert von heise Security Das Geschäftsmodell der Erpresser entwickelt sich weiter, warnen Sicherheitsbehörden. Um „Ransomware-as-a-Service“ entwickelt sich ein Dienstleistungssektor. Lesen Sie den originalen Artikel: Ransomware: Wachsende Bedrohung durch Professionalisierung

Schlechtes Zeugnis für Zeugnisse in der Blockchain

Dieser Artikel wurde indexiert von heise Security Deutschland braucht Digitalisierung: Zeugnisse unserer Schüler und Studenten sollen in die Blockchain wandern. Sicherheitslücken torpedieren das Projekt. Lesen Sie den originalen Artikel: Schlechtes Zeugnis für Zeugnisse in der Blockchain

Netzwerkspeicher: Qnap warnt vor root-Lücke in Samba

Dieser Artikel wurde indexiert von heise Security Die Netzwerkspeicher von Qnap könnten für die kürzlich entdeckte root-Lücke in Samba anfällig sein, warnt der Hersteller. Tipps zur Konfiguration sollen helfen. Lesen Sie den originalen Artikel: Netzwerkspeicher: Qnap warnt vor root-Lücke in…

WordPress-Übernahme durch kritische Lücken in PHP Everywhere

Dieser Artikel wurde indexiert von heise Security Angreifer hätten durch eine kritische Sicherheitslücke in PHP Everywhere beliebigen Code in WordPress-Instanzen ausführen können. Ein Update steht bereit. Lesen Sie den originalen Artikel: WordPress-Übernahme durch kritische Lücken in PHP Everywhere

Patchday: Intel liefert Firmware-Updates

Dieser Artikel wurde indexiert von heise Security Intel muss in seiner Hard- und Software Sicherheitslücken mit teils hohem Risiko schließen. Dafür stehen jetzt unter anderem Firmware-Updates bereit. Lesen Sie den originalen Artikel: Patchday: Intel liefert Firmware-Updates

heise-Angebot: iX-Workshop: Die Cloud sicher nutzen

Dieser Artikel wurde indexiert von heise Security Lernen Sie an zwei Tagen am Beispiel von Microsoft Azure wie Sie Cloud-Dienste sicher und datenschutzkonform einsetzen können. Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Die Cloud sicher nutzen

Patchday: Lücken in SAP-Produkten ermöglichen Codeschmuggel

Dieser Artikel wurde indexiert von heise Security Am Februar-Patchday schließt SAP mehrere kritische Sicherheitslücken, durch die Angreifer Schadcode in betroffene Systeme einschleusen hätten können. Lesen Sie den originalen Artikel: Patchday: Lücken in SAP-Produkten ermöglichen Codeschmuggel

FBI gibt Hilfestellung zur Erkennung von Lockbit-Befall

Dieser Artikel wurde indexiert von heise Security Woran Administratoren eine Kompromittierung ihrer Maschinen mit der Ransomware Lockbit 2.0 erkennen, erläutert das FBI in einer aktuellen Anleitung. Lesen Sie den originalen Artikel: FBI gibt Hilfestellung zur Erkennung von Lockbit-Befall

Malware-Schutz: Google Cloud erhält Crypto-Miner-Erkennung

Dieser Artikel wurde indexiert von heise Security Nach Einbrüchen in Cloud-Dienste schürfen die Cyberkriminellen dort oftmals Kryptowährungen. Google ergänzt in seiner Cloud nun Crypto-Miner-Erkennung. Lesen Sie den originalen Artikel: Malware-Schutz: Google Cloud erhält Crypto-Miner-Erkennung

Netzwerkausrüster: Kritische Sicherheitslücken in Mimosa-Geräten

Dieser Artikel wurde indexiert von heise Security Angreifer könnten in Geräte von Mimosa Schadcode einschleusen und ausführen. Der Netzwerkausstatter stellt Aktualisierungen bereit, um die Fehler auszubessern. Lesen Sie den originalen Artikel: Netzwerkausrüster: Kritische Sicherheitslücken in Mimosa-Geräten

Rechteausweitung durch Backup-Software Acronis True Image

Dieser Artikel wurde indexiert von heise Security Durch Schwachstellen in der Backup-Software Acronis True Image ließ sich Code mit erhöhten Rechten im System ausführen. Ein Update dichtet die Lücken ab. Lesen Sie den originalen Artikel: Rechteausweitung durch Backup-Software Acronis True…

FOSDEM: Clevere Netzwerktunnel mit RPort

Dieser Artikel wurde indexiert von heise Security Keine leichte Aufgabe, Clients hinter Firewalls und NAT zur Fernwartung erreichbar zu halten. Zur FOSDEM 22 zeigt RPort eine Lösung per Reverse Tunnel. Lesen Sie den originalen Artikel: FOSDEM: Clevere Netzwerktunnel mit RPort

News Corp.: Cyberangriff auf Medienkonzern vermutlich aus China

Dieser Artikel wurde indexiert von heise Security Der New Yorker Verlag, der unter anderem das „Wall Street Journal“ herausbringt, wurde angegriffen. Sicherheitsexperten vermuten dahinter China. Lesen Sie den originalen Artikel: News Corp.: Cyberangriff auf Medienkonzern vermutlich aus China

Gezielte Angriffe auf Zero-Day-Lücke in Zimbra

Dieser Artikel wurde indexiert von heise Security Über eine bislang unbekannte Lücke in Zimbra stehlen Angreifer Mails ausgewählter Opfer, warnt eine Sicherheitsfirma. Einen Patch gibt es bislang nicht. Lesen Sie den originalen Artikel: Gezielte Angriffe auf Zero-Day-Lücke in Zimbra

Cisco-Router-Serie mit mehreren kritischen Lücken

Dieser Artikel wurde indexiert von heise Security Die bei kleineren und mittleren Unternehmen eingesetzten Router der RV-Serie weisen kritische Lücken auf. Es gibt Demo-Exploits und Cisco liefert Updates. Lesen Sie den originalen Artikel: Cisco-Router-Serie mit mehreren kritischen Lücken

Cyber-Angriff legt Logistikunternehmen Oiltanking lahm

Dieser Artikel wurde indexiert von heise Security Der Lieferant Oiltanking wurde Opfer einer Cyber-Attacke. Tankwagen können nicht beladen werden. An vielen Tankstellen im Norden gehe nichts mehr. Lesen Sie den originalen Artikel: Cyber-Angriff legt Logistikunternehmen Oiltanking lahm

Erstes IT-Sicherheitskennzeichen des BSI geht an mail.de

Dieser Artikel wurde indexiert von heise Security Erst kürzlich startete das BSI mit dem Antragsverfahren für sein IT-Sicherheitskennzeichen – heute soll das erste an mail.de vergeben werden. Lesen Sie den originalen Artikel: Erstes IT-Sicherheitskennzeichen des BSI geht an mail.de

Microsoft Updates: Zu kurze Online-Zeit verhindert Installation

Dieser Artikel wurde indexiert von heise Security Microsoft hat untersucht, warum manche Maschinen aktuell sind, andere hingegen nicht. Die Systeme sind einfach nicht lange genug online, so das Ergebnis. Lesen Sie den originalen Artikel: Microsoft Updates: Zu kurze Online-Zeit verhindert…

Update installieren! Beispiel-Exploit zeigt Rechteausweitung in Windows

Dieser Artikel wurde indexiert von heise Security Die Windows-Updates vom Januar verursachten Probleme und wurden deshalb teilweise deinstalliert. Beispielcode führt eine Lücke vor, die die Updates schließen. Lesen Sie den originalen Artikel: Update installieren! Beispiel-Exploit zeigt Rechteausweitung in Windows

IT-Sicherheitskongress: Bundesinnenministerin will das BSI stärken

Dieser Artikel wurde indexiert von heise Security Das BSI soll mehr Kompetenzen bekommen, sagt die Innenministerin. Hersteller sollen künftig für die durch Schwachstellen verursachten Schäden haften.​ Lesen Sie den originalen Artikel: IT-Sicherheitskongress: Bundesinnenministerin will das BSI stärken

root-Lücke in Samba-Dienst

Dieser Artikel wurde indexiert von heise Security Aktualisierte Pakete schließen eine Schwachstelle in der Software für Windows-Dienste Samba, durch die eingeschleuster Schadcode mit root-Rechten läuft. Lesen Sie den originalen Artikel: root-Lücke in Samba-Dienst

Code-Schmuggel mit root-Rechten durch Lücke in Samba-Dienst

Dieser Artikel wurde indexiert von heise Security Aktualisierte Pakete schließen eine Schwachstelle in der Software für Windows-Dienste Samba, durch die eingeschleuster Schadcode mit root-Rechten läuft. Lesen Sie den originalen Artikel: Code-Schmuggel mit root-Rechten durch Lücke in Samba-Dienst

„Ändere dein Passwort“-Tag? Besser: „Aktiviere 2FA“!

Dieser Artikel wurde indexiert von heise Security Ändere dein Passwort-Tag? Gut gemeint, aber etwas aus der Zeit gefallen und kaum hilfreich bis schädlich: Wie man Zugangssicherheit wirklich erhöht. Lesen Sie den originalen Artikel: „Ändere dein Passwort“-Tag? Besser: „Aktiviere 2FA“!

Einschleusen von Malware in Foxit PDF möglich

Dieser Artikel wurde indexiert von heise Security Neue Fassungen der Foxit PDF-Software schließen Sicherheitslücken, durch die Angreifer ihren Opfern mit manipulierten Dateien Schadcode unterschieben könnten. Lesen Sie den originalen Artikel: Einschleusen von Malware in Foxit PDF möglich