Ein neuer Security Hub dient in TrueNAS künftig als zentrale Anlaufstelle für Sicherheitsfragen. Gedacht ist er für große Unternehmen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: TrueNAS führt Security Hub ein
Schlagwort: heise Security
Exchange Online: Standardauthentifizierung doch noch bis Mitte 2021 verfügbar
Wegen Covid-19 will Microsoft die Basic Authentication noch nicht (ganz) aus Exchange Online verbannen. Zudem werkelt das Unternehmen an DANE/DNSSEC-Support. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Exchange Online: Standardauthentifizierung doch noch bis Mitte 2021 verfügbar
c’t deckt auf: Webmail-Oberfläche von All-Inkl.com angreifbar
Die Webmail-Oberflächen von All-Inkl.com waren über eingeschleustes JavaScript angreifbar. Nach einem Hinweis von c’t wurden die Lücken jetzt geschlossen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: c’t deckt auf: Webmail-Oberfläche von All-Inkl.com angreifbar
Sicherheitspatch: Angreifer könnten über Firefox-Lücke Speicherbereiche auslesen
Es gibt wichtige Sicherheitsupdates für die Webbrowser Firefox und Firefox ESR. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitspatch: Angreifer könnten über Firefox-Lücke Speicherbereiche auslesen
Patchday Android: Kritische Lücken im System führen zu Remote Code Execution
Wer ein Android-Gerät besitzt, sollte die Update-Funktion anwerfen: Es sind zahlreiche Sicherheitsupdates erschienen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday Android: Kritische Lücken im System führen zu Remote Code Execution
heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Vorträge für die heise devSec einreichen
Der Call for Proposals zu der Konferenz zur sicheren Sofwareentwicklung im Herbst endet in vierzehn Tagen, und zwar am 22. April. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Vorträge für die…
heise-Angebot: heisec-Webinar: Homeoffice via Remote Desktop – das sollten Admins wissen
Die Fernbedienung von Windows-Rechern via RDP ist sehr komfortabel. Doch wer nicht aufpasst, bekommt schnell unerwünschten Besuch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: heisec-Webinar: Homeoffice via Remote Desktop – das sollten Admins wissen
Google hat in Chrome 81 jede Menge Sicherheitslücken geschlossen
Die aktuelle Chrome-Version unterstützt die veralteten Verschlüsselungsprotokolle TLS 1.0/1.1 länger. Außerdem wurde der Umgang mit Mixed Content optimiert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google hat in Chrome 81 jede Menge Sicherheitslücken geschlossen
Cloud: Microsoft präsentiert neues Sicherheitsmodul für den Linux-Kernel
Microsoft hat ein Sicherheitsmodul für die mehrheitlich Linux-betriebenen Server in der Azure Cloud entwickelt. Das LSM ist nicht für die breite Masse bestimmt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cloud: Microsoft präsentiert neues Sicherheitsmodul für…
Medizinische Einrichtungen laut Interpol verstärkt im Visier von Ransomware
Angesichts von Covid-19 beteuerten einige Ransomware-Gangs erst kürzlich, Krankenhäuser zu verschonen. Interpol warnt allerdings vor dem gegenteiligen Trend. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Medizinische Einrichtungen laut Interpol verstärkt im Visier von Ransomware
heise-Angebot: Live-Webinar: Windows 10 sicher im Unternehmen
Windows 10 ist modern, leistungsfähig – und umstritten. Wie man das System im Unternehmensnetzwerk so sicher wie möglich einsetzt, zeigt dieses Webinar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Live-Webinar: Windows 10 sicher im Unternehmen
Jetzt patchen! Über 350.000 Microsoft Exchange Server immer noch attackierbar
Auch wenn Angreifer schon seit Ende Februar Ausschau nach verwundbaren Exchange Servern halten, haben viele Admins offensichtlich noch nicht gepatcht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Über 350.000 Microsoft Exchange Server immer noch…
Pixel 4: Patch verhindert, dass das Handy im Schlaf entsperrt wird
Google hat einen lange angekündigten Patch für das Pixel 4 veröffentlicht. Der soll verhindern, dass sich das Handy mit geschlossenen Augen entsperren lässt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Pixel 4: Patch verhindert, dass das…
Studie: Von 150.000 Android Apps enthalten mehr als 12.000 eine Hintertür
Aufgrund von verschiedenen Backdoor-Funktionalitäten in vielen Apps könnten Angreifer Android-Geräte mit ernsten Folgen aus der Ferne attackieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Studie: Von 150.000 Android Apps enthalten mehr als 12.000 eine Hintertür
Gefährliche Sicherheitslücken in HP Support Assistant immer noch offen
Ein Sicherheitsforscher rügt HP, weil die Entwickler seit Monaten im standardmäßig installierten HP Support Assistant diverse Schwachstellen nicht schließen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gefährliche Sicherheitslücken in HP Support Assistant immer noch offen
Spyware-Firma: Facebook an iPhone-Überwachungswerkzeug „interessiert“
Die NSO Group behauptet, Facebook habe Teile ihrer Software für die Tracking-App Onavo nutzen wollen. Der Social-Media-Riese bestätigt „eine Diskussion“. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Spyware-Firma: Facebook an iPhone-Überwachungswerkzeug „interessiert“
Lücken in Safari: Forscher übernimmt Kamera und Mikrofon bei Mac und iPhone
Ein Security-Spezialist hat über mehrere Lücken in Safari Kamera und Mikrofon übernommen. Der Exploit funtioniert in macOS und iOS, Updates sind veröffentlicht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Lücken in Safari: Forscher übernimmt Kamera und…
Gegen ‚Zoombombing‘: Meeting-Tool Zoom aktiviert Passwörter und Warteräume
Die Videokonferenz-Software Zoom erhält ab sofort Passwortschutz für Meetings. Teilnehmer müssen außerdem im virtuellen Warteraum Platz nehmen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gegen ‚Zoombombing‘: Meeting-Tool Zoom aktiviert Passwörter und Warteräume
Bei Firefox brennt’s: Zwei kritische Zero-Day-Sicherheitslücken entdeckt
Im Webbrowser Firefox stecken zwei kritische Lücken, die bereits von Angreifern ausgenutzt werden. Ein Update steht bereit und sollte sofort installiert werden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bei Firefox brennt’s: Zwei kritische Zero-Day-Sicherheitslücken entdeckt
Full Operational Shutdown: Microsoft hilft bei Emotet im Unternehmen
Das Microsoft Detection and Response Team beschreibt in einer Fallstudie, wie eine einzelne Emotet-Infektion eine ganze Organisation lahmlegt und was hilft. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Full Operational Shutdown: Microsoft hilft bei Emotet im…
heise-Angebot: Best of IT-Security: Video der Online-Konferenz für Security-Experten verfügbar
Im Video der Online-Konferenz geht es unter anderem um den Kampf gegen Emotet und Bruce Schneier referiert über Incident Response in der Zukunft. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Best of IT-Security: Video der…
Für angehende Verschlüsselungsexperten: Lern-Software CrypTool 2 2020.1 ist da
Die Kryptografie ist für viele ein Buch mit sieben Siegeln. Mit der aktualisierten Lern-Software CrypTool 2 kann man den Themenkomplex noch besser verstehen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Für angehende Verschlüsselungsexperten: Lern-Software CrypTool 2…
Für angehende Verschlüsselungsexperten: E-Learning-Software CrypTool 2 ist da
Die Kryptografie ist für viele ein Buch mit sieben Siegeln. Mit der aktualisierten Lern-Software CrypTool 2 kann man den Themenkomplex noch besser verstehen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Für angehende Verschlüsselungsexperten: E-Learning-Software CrypTool 2…
Contact Form 7 Datepicker: Gefährliches WordPress-Plugin ohne Support
Angreifer könnten WordPress-Websites attackieren und Admin-Sessions übernehmen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Contact Form 7 Datepicker: Gefährliches WordPress-Plugin ohne Support
Sicherheitsupdate: Mehrere Sicherheitslücken in Chrome geschlossen
Google hat eine abgesicherte Version des Webbrowsers Chrome veröffentlicht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Mehrere Sicherheitslücken in Chrome geschlossen
Vollgar-Kampagne: Malware infiziert 3000 Microsoft SQL Server pro Tag
Sicherheitsforscher berichten, dass Angreifer seit knapp zwei Jahren Microsoft SQL Server ins Visier nehmen und oft erfolgreich attackieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Vollgar-Kampagne: Malware infiziert 3000 Microsoft SQL Server pro Tag
Vollgar-Kamgane: Malware infiziert 3000 Microsoft SQL Server pro Tag
Sicherheitsforscher berichten, dass Angreifer seit knapp zwei Jahren Microsoft SQL Server ins Visier nehmen und oft erfolgreich attackieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Vollgar-Kamgane: Malware infiziert 3000 Microsoft SQL Server pro Tag
Zoom auf dem Mac: Sicherheitslücken erlauben Lauschen und Root
Die Videochat-App hat unter dem Apple-Betriebssystem erneut Security-Probleme, die lokal ausnutzbar sind. Schlimmstenfalls wird das gesamte System übernommen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Zoom auf dem Mac: Sicherheitslücken erlauben Lauschen und Root
Videokonferenz-Software: Ist Zoom ein Sicherheitsalptraum?
In Zeiten von Covid-19 sind Videokonferenzen unabdingbar. Besonders beliebt dafür ist Zoom. Doch die Software sorgt derzeit für viele Negativ-Schlagzeilen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Videokonferenz-Software: Ist Zoom ein Sicherheitsalptraum?
Deaktivierung von TLS 1.0/1.1 in Edge und Internet Explorer verschoben
Der Rausschmiss der veralteten Verschlüsselungsprotokolle TLS 1.0/1.1 in Edge und Internet Explorer 11 findet später als eigentlich geplant statt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Deaktivierung von TLS 1.0/1.1 in Edge und Internet Explorer verschoben
WordPress-SEO-Plugin Rank Math: Admin-Lücke gefährdet Websites
Eine kritische Sicherheitslücke mit Höchstwertung im WordPress-Plugin Rank Math kann Angreifer zu Admins machen. Ein Update ist verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WordPress-SEO-Plugin Rank Math: Admin-Lücke gefährdet Websites
c’t deckt auf: Corona-App der Telekom ist katastrophal unsicher
Die COVID-19-App verspricht schnellen Zugang zum SARS-CoV-2-Testergebnis. Wegen einer Sicherheitslücke können Hacker das Ergebnis mitlesen und sogar verfälschen Advertise on IT Security News. Lesen Sie den ganzen Artikel: c’t deckt auf: Corona-App der Telekom ist katastrophal unsicher
Linux-Kernel-Lücken gefährden IBMs Datenschutzlösung Spectrum Protect Plus
Es gibt wichtige Sicherheitsupdates für Spectrum Protect Plus von IBM. Das Angriffsrisiko gilt als hoch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Linux-Kernel-Lücken gefährden IBMs Datenschutzlösung Spectrum Protect Plus
Erneut Datenleck bei Marriott: Mutmaßlich 5,2 Millionen Hotelgäste betroffen
Unbekannte haben auf Daten von vermutlich 5,2 Millionen Gästen der Hotelkette Marriott zugreifen können, wie das Unternehmen eingestand. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erneut Datenleck bei Marriott: Mutmaßlich 5,2 Millionen Hotelgäste betroffen
Webbrowser Edge will vor geleakten Log-in-Daten warnen
Microsoft verspricht zeitnah eine neue Funktion für den Gebrauch von sicheren Passwörtern in Edge zu aktivieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Webbrowser Edge will vor geleakten Log-in-Daten warnen
Älterer DSL-Modem-Router von D-Link vielfältig angreifbar
Der DSL-Router DSL-2640B ist über mehrere Schwachstellen attackierbar. Sicherheitsforschern zufolge wird es wohl keine Updates geben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Älterer DSL-Modem-Router von D-Link vielfältig angreifbar
heise-Angebot: heise Security: Drei Webinar-Pakete für Security- und Datenschutz-Profis
Mit heise-Security-Webinaren eignen Sie sich praxisrelevantes Wissen für IT-Security oder Datenschutz an. Jetzt gibt es die in besonders günstigen Angeboten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: heise Security: Drei Webinar-Pakete für Security- und Datenschutz-Profis
Sicherheitsupdates: BIG-IP Appliances von F5 angreifbar
Die Entwickler von F5 haben mehrere Sicherheitslücken in verschiedenen Produkten geschlossen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: BIG-IP Appliances von F5 angreifbar
Bericht: Saudi-Arabien soll eigene Bürger in den USA via Mobiltelefon tracken
Einem Bericht des Guardian zufolge ortet und überwacht Saudi-Arabien US-Reisende aus dem eigenen Land über das SS7-Netzwerk. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bericht: Saudi-Arabien soll eigene Bürger in den USA via Mobiltelefon tracken
Bericht: Saudi Arabien soll eigene Bürger in den USA via Mobiltelefon tracken
Einem Bericht des Guardian zufolge ortet und überwacht Saudi Arabien US-Reisende aus dem eigenen Land über das SS7-Netzwerk. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bericht: Saudi Arabien soll eigene Bürger in den USA via Mobiltelefon…
Windows 10: Bug in Update kann Internetzugriff über Proxy-Server verhindern
Das Update KB4535996 soll laut Microsoft die Ursache für aktuelle Verbindungsprobleme sein. Das Unternehmen arbeitet an einer Lösung. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows 10: Bug in Update kann Internetzugriff über Proxy-Server verhindern
Corona-Malware-Kampagne im Namen der WHO über manipulierte Routereinstellungen
Manipulierte DNS-Settings von D-Link- und Linksys-Routern leiten auf angebliche Warnhinweise der World Health Organization, hinter denen sich Malware verbirgt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Corona-Malware-Kampagne im Namen der WHO über manipulierte Routereinstellungen
Core-js-Maintainer in Haft: Zukunft der JavaScript-Bibliothek ungewiss
Maintainer großer Code-Bibliotheken können plötzlich ausfallen, wie unlängst bei core-js. Digitale Nachlassregelung ist ein brennendes Thema. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Core-js-Maintainer in Haft: Zukunft der JavaScript-Bibliothek ungewiss
BSI veröffentlicht Handlungsempfehlungen für Post-Quanten-Kryptografie
Auch wenn für etablierte Verschlüsselungsverfahren gefährlich werdende Quantencomputer noch Zukunftsmusik sind, sollte man schon jetzt vorbereitend handeln. Advertise on IT Security News. Lesen Sie den ganzen Artikel: BSI veröffentlicht Handlungsempfehlungen für Post-Quanten-Kryptografie
iOS-Bug unterbindet vollständiges VPN-Tunneling
Ein Problem, das seit Betriebssystemversion 13.3.1 besteht, lässt bestimmten Datenverkehr unverschlüsselt durch, meldet ein Sicherheitsunternehmen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: iOS-Bug unterbindet vollständiges VPN-Tunneling
Kritische Sicherheitslücke in Drupal-Modul Svg Image
Ein wichtiges Update schließt eine Schwachstelle in Svg Image für Drupal-Websites. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitslücke in Drupal-Modul Svg Image
Windows 10: Microsoft testet Anti-Exploit-Technik
Microsoft schafft die Grundlage, um Intels längst angekündigte Sicherheitsfunktion Control-flow Enforcement Technology (CET) zu nutzen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows 10: Microsoft testet Anti-Exploit-Technik
USB Keystroke Injection Protection: Google sorgt sich um Linux-Nutzer
Gefährliche USB-Sticks wie Rubber Ducky können für ernste Sicherheitsprobleme sorgen. Dagegen hat Google nun ein Linux-Tool veröffentlicht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: USB Keystroke Injection Protection: Google sorgt sich um Linux-Nutzer
Infektionsgefahr im Netz – Corona-Malware, Teil 2: Upcycling alter Hüte
Virtuelle Ansteckungsgefahren gab es auch schon vor der Pandemie. Trotzdem wollen auch „konservative“ Malware-Maschen von der Angst vor COVID-19 profitieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Infektionsgefahr im Netz – Corona-Malware, Teil 2: Upcycling alter…
Klickbetrug: Google entfernt Apps mit 1,7 Millionen Downloads aus Play Store
Erneut muss Google mit Schadcode verseuchte Apps aus dem Play Store löschen. Unter anderem als Kinderapp tarnte sich Malware für Klickbetrug. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Klickbetrug: Google entfernt Apps mit 1,7 Millionen Downloads…
Microsoft Defender: „Scan-Skip-Bug“ mit Update KB4052623 anscheinend beseitigt
Das von Microsoft für den Windows Defender veröffentlichte Update KB4052623 scheint die Meldung, dass Elemente beim Scan übersprungen wurden, zu eliminieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft Defender: „Scan-Skip-Bug“ mit Update KB4052623 anscheinend beseitigt
HTTPS Only: Firefox erzwingt verschlüsselte Verbindungen
HTTPS statt HTTP: Auf Nutzerwunsch erzwingt der Firefox-Browser verschlüsselte Verbindungen. Noch ist der HTTPS-Only-Modus in der Testphase. Advertise on IT Security News. Lesen Sie den ganzen Artikel: HTTPS Only: Firefox erzwingt verschlüsselte Verbindungen
Infektionsgefahr im Netz – Corona-Malware, Teil 1: Verseuchte Apps und Karten
Malware-Macher missbrauchen das derzeit gesteigerte Informationsbedürfnis der Menschen. Unter anderem kursieren gefälschte Corona-Apps und -Karten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Infektionsgefahr im Netz – Corona-Malware, Teil 1: Verseuchte Apps und Karten
Tor Browser 9.0.7: JavaScript aus Sicherheitsgründen vorerst deaktiviert
Die aktuelle Version des Tor Browsers führt im höchsten Sicherheitslevel ab sofort gar kein JavaScript mehr aus. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Tor Browser 9.0.7: JavaScript aus Sicherheitsgründen vorerst deaktiviert
Bug in OPKG-Paketverwaltung gefährdet Geräte mit OpenWrt-Routersoftware
Entfernte Angreifer könnten OpenWrt-Router mit Schadcode attackieren. Abgesicherte Versionen stehen zum Download bereit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bug in OPKG-Paketverwaltung gefährdet Geräte mit OpenWrt-Routersoftware
Notfallpatch für Adobe Creative Cloud Application
Eine kritische Sicherheitslücke in Creative Cloud Application von Adobe macht Windows-Computer angreifbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Notfallpatch für Adobe Creative Cloud Application
Angreifer attackieren Windows über Zero-Day-Lücken
Microsoft warnt vor zwei kritischen Sicherheitslücken in verschiedenen Windows-Versionen. Patches sind noch nicht verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Angreifer attackieren Windows über Zero-Day-Lücken
Windows-10-Bug: Defender überspringt auf manchen Systemen beim Scan Dateien
Der Windows Defender meldet manchen Windows-10-Nutzern derzeit aus noch ungeklärten Gründen, dass einzelne Dateien beim Virenscan übersprungen wurden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows-10-Bug: Defender überspringt auf manchen Systemen beim Scan Dateien
Firefox bald ohne FTP-Support
Das FTP-Protokoll gilt als veraltet und unsicher. Deshalb soll dessen Implementation aus dem Firefox-Code verschwinden. Für Chrome ist Ähnliches geplant. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firefox bald ohne FTP-Support
Unsichere Verschlüsselung via TLS 1.0/1.1 in Firefox reaktiviert – vorübergehend
Um den Zugriff auf COVID-19-Informationen zu gewährleisten, hat Mozilla TLS 1.0/1.1 in Firefox wieder eingeschaltet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Unsichere Verschlüsselung via TLS 1.0/1.1 in Firefox reaktiviert – vorübergehend
Wie Nordkorea die Hacks nachgewiesen werden
„Hidden Cobra“ ist der US-Codename für die staatlichen Hacker Nordkoreas. Wie kann man überhaupt wissen, ob und wann die Diktatur hinter einer Attacke steckt? Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wie Nordkorea die Hacks nachgewiesen…
Microsoft pausiert Updates für Edge-Browser
Microsoft wird bis auf Weiteres keine großen Updates für seinen Edge-Browser veröffentlichen. Google hatte zuvor ebenfalls eine Pause angekündigt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft pausiert Updates für Edge-Browser
Sicherheitsupdates: Angreifer übernehmen Videoüberwachungssysteme von Lilin
Das Kombinieren von drei Sicherheitslücken führt dazu, dass IP-Kameras des Herstellers Lilin in einem Botnetz landen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Angreifer übernehmen Videoüberwachungssysteme von Lilin
Pwn2Own 2020: Erste digitale Ausgabe mit fast durchweg gelungenen Hacks
Beim erstmals komplett online ausgetragenen Pwn2Own wurden unter anderem Windows, macOS und Ubuntu erfolgreich attackiert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Pwn2Own 2020: Erste digitale Ausgabe mit fast durchweg gelungenen Hacks
Gesichtserkennung: Hamburgischer Datenschützer geht gegen Clearview vor
Der Datenschutzbeauftragte Johannes Caspar überprüft auf eine Beschwerde hin die auf automatisierte Gesichtserkennung spezialisierte US-Firma Clearview AI. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gesichtserkennung: Hamburgischer Datenschützer geht gegen Clearview vor
Googles Advanced Protection für Android-Geräte erweitert
Im Rahmen von Googles Advanced Protection ist künftig die App-Kontrolle auf Android-Geräten automatisch aktiviert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Googles Advanced Protection für Android-Geräte erweitert
CMS Drupal: Angreifer könnten Admin-Accounts attackieren
Eine Sicherheitslücke in der CKEditor-Bibliothek macht Drupal angreifbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: CMS Drupal: Angreifer könnten Admin-Accounts attackieren
Vorsicht Corona-Phishing: Aktuelle Mails setzen auf Angst und Verunsicherung
Wer E-Mails erhält, die angeblich von WHO oder Sparkasse stammen, der sollte besser zweimal hinschauen: Diverse Spam-Wellen bauen auf die Angst vor dem Virus. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Vorsicht Corona-Phishing: Aktuelle Mails setzen…
13 Sicherheitslücken in Chrome geschlossen
Google hat die abgesicherte Chrome-Version 80.0.3987.149 veröffentlicht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 13 Sicherheitslücken in Chrome geschlossen
Adobe: Weitere teils kritische Updates unter anderem für Photoshop und Bridge
Nicht nur bei Acrobat und Reader hat Adobe nachgebessert, sondern auch bei Bridge, ColdFusion, Experience Manager, Photoshop und Genuine Integrity Service. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Adobe: Weitere teils kritische Updates unter anderem für…
Shadowserver Foundation: Gemeinnütziges IT-Security-Team benötigt Spenden
Das Shadowserver-Team unterstützt Strafverfolgungsbehörden dabei, Cybergangstern das Handwerk zu legen. Jetzt braucht es selbst zeitnah (finanzielle) Hilfe. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Shadowserver Foundation: Gemeinnütziges IT-Security-Team benötigt Spenden
Sicherheitsaffin: HCL AppScan 10 priorisiert Schwachstellen nach Geschäftsrisiko
Version 10 der automatisierten Testing-Anwendung für Apps soll schneller, dynamischer und DevOps-affiner sein für den Einsatz bei laufender Entwicklung. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsaffin: HCL AppScan 10 priorisiert Schwachstellen nach Geschäftsrisiko
Netzwerk-Software: Root-Lücke bedroht Cisco SD-WAN
Wichtige Sicherheitsupdates schließen mehrere Lücken in der Netzwerk-Management-Software SD-WAN. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Netzwerk-Software: Root-Lücke bedroht Cisco SD-WAN
Cyber-Erpresser versprechen Corona-Pause für Krankenhäuser
„Wir stoppen alle Aktivitäten gegen medizinische Einrichtungen“, verkünden Cyberkriminelle, die normalerweise auch Krankenhäuser erpressen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cyber-Erpresser versprechen Corona-Pause für Krankenhäuser
Heimliches Krypto-Mining im Browser ist laut Forschern derzeit kaum existent
„Crypto-Jacking“ ist laut einer aktuellen Analyse spätestens seit dem Shutdown des Mining-Dienstes Coinhive kaum mehr ein Thema unter Cyber-Gangstern. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Heimliches Krypto-Mining im Browser ist laut Forschern derzeit kaum existent
VMware: Angreifer könnten virtuelle Maschinen abschießen
Wichtige Updates schließen Sicherheitslücken in VMware Fusion, Horizon Client, Remote Console und Workstation. Advertise on IT Security News. Lesen Sie den ganzen Artikel: VMware: Angreifer könnten virtuelle Maschinen abschießen
Sicherheitsupdates: Schadcode-Lücken in Adobe Acrobat und Reader
In aktualisierten Versionen von Acrobat und Reader hat Adobe mehrere als kritisch geltende Sicherheitslücken geschlossen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Schadcode-Lücken in Adobe Acrobat und Reader
heise-Angebot: Systematische Sicherheit mit dem IT-Grundschutz des BSI
Der IT-Grundschutz des BSI ist eine pragmatische Anleitung zur Absicherung von IT-Systemen. Ein iX-Workshop zeigt, wie man damit arbeitet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Systematische Sicherheit mit dem IT-Grundschutz des BSI
Jetzt patchen! Antiviren-Software von Trend Micro unter Beschuss
Sicherheitsupdates schließen kritische Lücken in Apex One und OfficeScan von Trend Micro. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Antiviren-Software von Trend Micro unter Beschuss
Sicherheitslücken mit hohem Angriffsrisiko in Tor Browser geschlossen
In der aktuellen Tor-Browser-Version haben die Entwickler mehrere Schwachstellen beseitigt. Außerdem geben Sie Tipps gegen einen Java-Bug. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücken mit hohem Angriffsrisiko in Tor Browser geschlossen
Gesichtserkennung in Europa auf dem Vormarsch
Nicht nur in China und den USA, auch in der EU setzen Fahnder auf Software zur Gesichtserkennung – und auf das umstrittene Clearview-System. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gesichtserkennung in Europa auf dem Vormarsch
Kritische Lücken in Industriesteuerungssoftware von Rockwell Automation
Über Schwachstellen in MicroLogix 1100, MicroLogix 1400 und RSLogix 500 könnten Angreifer auf Firmeninterna zugreifen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Lücken in Industriesteuerungssoftware von Rockwell Automation
Beta-Test: Auto-Updates für WordPress-Plugins und -Themes
Bislang kann sich nur WordPress selbst automatisch aktualisieren. Das sollen in naher Zukunft auch Plugins und Themes können. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Beta-Test: Auto-Updates für WordPress-Plugins und -Themes
RSA-Report: Phishing-Angriffe haben sich verdoppelt
In seinem aktuellen Fraud Report stellt der Security-Hersteller RSA einen enormen Anstieg von Betrugsangriffen fest. Angeführt wird die Liste vom Phishing. Advertise on IT Security News. Lesen Sie den ganzen Artikel: RSA-Report: Phishing-Angriffe haben sich verdoppelt
Geschlossene Sicherheitslücke: Slack-Accounts waren von Übernahmen gefährdet
Angreifer hätten Sessions Cookies von Slack-Accounts stehlen können. Mittlerweile ist die Web-Anwendung abgesichert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Geschlossene Sicherheitslücke: Slack-Accounts waren von Übernahmen gefährdet
Während Coronavirus-Pandemie: Cyberangriff legt tschechisches Krankenhaus lahm
In der aktuellen Pandemie stehen vor allem auch Krankenhäuser im Fokus, weil sich dort entscheidet, wie es weitergeht. Das machen sich offenbar Hacker zunutze. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Während Coronavirus-Pandemie: Cyberangriff legt tschechisches…
Kritische Lücke: Angreifer könnten aus VMware Fusion und Workstation ausbrechen
Es gibt wichtige Sicherheitsupdates für verschiedene Software von VMware. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Lücke: Angreifer könnten aus VMware Fusion und Workstation ausbrechen
Umfrage: Gut 40 Prozent deutscher Unternehmen erleben Cyberangriffe
Laut dem Kriminologischen Forschungsinstitut Niedersachsen erstatten gerade kleinere Firmen wenige Anzeigen nach Angriffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Umfrage: Gut 40 Prozent deutscher Unternehmen erleben Cyberangriffe
Rowhammer reloaded: „TRRespass“ kann DDR4-Schutz Target Row Refresh aushebeln
Forscher haben eine neue Rowhammer-Angriffsstrategie entwickelt, die den DDR4-DRAM-Schutz Target Row Refresh (TRR) mindestens in einigen Fällen umgehen kann. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Rowhammer reloaded: „TRRespass“ kann DDR4-Schutz Target Row Refresh aushebeln
heise-Angebot: secIT by Heise 2020 aufgrund des Coronavirus abgesagt
Wegen der aktuellen Entwicklung und der Auswirkungen auf Großveranstaltungen sieht sich der Verlag gezwungen, die für Ende März geplante Konferenz abzusagen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: secIT by Heise 2020 aufgrund des Coronavirus…
Schadcode-Lücke bedroht IBM-Datenbanksystem Db2
Aufgrund von Schwachstellen in Java könnten Angreifer Computer mit IBM Db2 attackieren. Sicherheitsupdates sind verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schadcode-Lücke bedroht IBM-Datenbanksystem Db2
WordPress-Plugin Popup Builder: Update schließt zwei Schwachstellen
Entfernte Angreifer hätten über verwundbare Popup-Builder-Versionen unter anderem schädlichen JavaScript-Code ausführen können. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WordPress-Plugin Popup Builder: Update schließt zwei Schwachstellen
Sicherheitsupdate: SAML-Service-Provider-Modul gefährdet Drupal-Websites
Aufgrund einer kritischen Sicherheitslücke könnten Angreifer Zugangskontrollen von mit Drupal erstellten Websites umgehen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: SAML-Service-Provider-Modul gefährdet Drupal-Websites
T-Systems will Telematik-Konnektoren für Arztpraxen austauschen
In der 2. Jahreshälfte sollen Konnektoren zur Telematik-Infrastruktur von T-Systems ausgetauscht werden. Betroffen sind zehntausende Arztpraxen und Kliniken. Advertise on IT Security News. Lesen Sie den ganzen Artikel: T-Systems will Telematik-Konnektoren für Arztpraxen austauschen
Achtung: Sicherheitspatch gegen kritische SMBv3-Lücke jetzt verfügbar
Gegen die kritische Windows-Sicherheitslücke CVE-2020-0796 gibt es jetzt einen Patch von Microsoft. Admins sollten ihre Systeme möglichst sofort akualisieren.. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Achtung: Sicherheitspatch gegen kritische SMBv3-Lücke jetzt verfügbar
Zugriff auf verschlüsselte iPhones: Fifty-Fifty-Chance für US-Strafverfolger
Fast die Hälfte der US-Durchsuchungsbeschlüsse für iPhone-Inhalte ließ sich 2019 nicht umsetzen, wie die erste öffentliche Datensammlung zeigt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Zugriff auf verschlüsselte iPhones: Fifty-Fifty-Chance für US-Strafverfolger
SMBv3-Lücke in Windows: BSI rät dringend dazu, Server via Workaround abzusichern
Für eine kritische Sicherheitslücke in Windows gibt es noch keinen Patch. Admins sollten jetzt handeln! Advertise on IT Security News. Lesen Sie den ganzen Artikel: SMBv3-Lücke in Windows: BSI rät dringend dazu, Server via Workaround abzusichern
Datenbank zur „anonymen“ Plauder-App Whisper leakte identifizierende Metadaten
Forscher fanden eine Datenbank, deren Inhalt Rückschlüsse auf die Identität von Millionen Whisper-Nutzern zuließ. Bizarre Datenauswertungen inklusive. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenbank zur „anonymen“ Plauder-App Whisper leakte identifizierende Metadaten
Avast deaktiviert gefährliche Komponente seiner Antiviren-Software
Nachdem ein Sicherheitsforscher der Antiviren-Firma Avast die Pistole auf die Brust gesetzt hatte, schaltet diese den eingebauten JavaScript-Parser ab. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Avast deaktiviert gefährliche Komponente seiner Antiviren-Software
Kritische Sicherheitslücken in Typo3-Add-ons
Es gibt wichtige Sicherheitsupdates für die Typo3-Add-ons Magalone Flipbook for Typo3, phpmyadmin und PHPUnit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitslücken in Typo3-Add-ons