Schlagwort: heise Security

BadPower: Unsichere Firmwares von USB-Netzteilen ermöglichen Überladung

Lesen Sie den originalen Artikel: BadPower: Unsichere Firmwares von USB-Netzteilen ermöglichen Überladung Einige Controller von USB-C-Netzteilen mit Schnellladefunktion sind nicht vor Firmware-Modifikationen geschützt – etwa Smartphones lassen sich so beschädigen.   Advertise on IT Security News. Lesen Sie den originalen…

Online-Shop-Software: Zwei-Faktor-Authentifizierung für Magento-Shops verfügbar

Lesen Sie den originalen Artikel: Online-Shop-Software: Zwei-Faktor-Authentifizierung für Magento-Shops verfügbar Admins können Online-Shops auf Magento-Basis nun effektiver gegen feindliche Übernahmen absichern.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Online-Shop-Software: Zwei-Faktor-Authentifizierung für Magento-Shops verfügbar

Leak: IBM-Forscher finden 40 GByte an Hacker-Trainingsmaterial

Lesen Sie den originalen Artikel: Leak: IBM-Forscher finden 40 GByte an Hacker-Trainingsmaterial Sicherheitsexperten einer IBM-Forschungsgruppe konnten sich Zugang zu Videos verschaffen, die tiefe Einblicke in das Vorgehen von iranischen Hackern erlauben.   Advertise on IT Security News. Lesen Sie den…

Emotet: Erste Angriffswelle nach fünfmonatiger Pause

Lesen Sie den originalen Artikel: Emotet: Erste Angriffswelle nach fünfmonatiger Pause Nach mehrmonatiger Pause haben Forscher eine neue Emotet-Angriffswelle beobachtet. Die Ziele lagen vor allem in den USA sowie im Vereinigten Königreich.   Advertise on IT Security News. Lesen Sie…

Apache Tomcat: Denial-of-Service-Angriffe auf ältere Versionen möglich

Lesen Sie den originalen Artikel: Apache Tomcat: Denial-of-Service-Angriffe auf ältere Versionen möglich Zugunsten aktueller Lücken-Fixes sollten Tomcat-Nutzer, sofern noch nicht geschehen, auf die aktuellste Ausgabe der genutzten Versionsreihe upgraden.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Schadcode-Lücken gefährden Router von Cisco

Lesen Sie den originalen Artikel: Schadcode-Lücken gefährden Router von Cisco Der Netzwerkausrüster Cisco holt zum Rundumschlag aus und veröffentlicht quer durch die eigenen Produktreihen Sicherheitsupdates.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Schadcode-Lücken gefährden Router von…

Jetzt patchen! Exploit-Code für kritische SAP-Lücke aufgetaucht

Lesen Sie den originalen Artikel: Jetzt patchen! Exploit-Code für kritische SAP-Lücke aufgetaucht Sicherheitsforscher warnen vor anstehenden Attacken auf Netzwerke mit SAP-Software.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Jetzt patchen! Exploit-Code für kritische SAP-Lücke aufgetaucht

Massive Bitcoin-Betrugswelle überrollt Twitter

Lesen Sie den originalen Artikel: Massive Bitcoin-Betrugswelle überrollt Twitter Twitter-Accounts zahlreicher Prominenter wurden offenbar gehackt. Senden Sie Bill Gates oder Elon Musk keine Bitcoins! Sie werden sicher nicht verdoppelt.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Sonderheft c’t Daten schützen jetzt im heise shop erhältlich

Lesen Sie den originalen Artikel: Sonderheft c’t Daten schützen jetzt im heise shop erhältlich Tracking verstehen und unterbinden, Privatsphäre sichern, Daten-Altlasten entsorgen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sonderheft c’t Daten schützen jetzt im heise…

Niedersächsisches Kulturministerium schlampt beim Datenschutz

Lesen Sie den originalen Artikel: Niedersächsisches Kulturministerium schlampt beim Datenschutz Künstler, Vereine oder Museen die Fördergelder beantragten, könnten die dazu übermittelten Daten bald im Internet wiederfinden.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Niedersächsisches Kulturministerium schlampt…

Critical Patch Update: 443 Patches für verschiedenste Oracle-Produkte

Lesen Sie den originalen Artikel: Critical Patch Update: 443 Patches für verschiedenste Oracle-Produkte Zum vierteljährlichen „Critical Patch Update“ verbannt Oracle Hunderte Sicherheitslücken mit Schweregraden von „Low“ bis „Critical“ aus seinem Produktportfolio.   Advertise on IT Security News. Lesen Sie den…

Sicherheitsupdate: 38 Lücken in Chrome 84 geschlossen

Lesen Sie den originalen Artikel: Sicherheitsupdate: 38 Lücken in Chrome 84 geschlossen In der aktuellen Chrome-Versionen haben die Entwickler die Sicherheit an verschiedenen Stellen gesteigert.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate: 38 Lücken in…

Sicherheitsupdate: VMware stopft Root-Lücke unter macOS

Lesen Sie den originalen Artikel: Sicherheitsupdate: VMware stopft Root-Lücke unter macOS Es gibt wichtige Sicherheitsupdates für verschiedene VMware-Anwendungen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate: VMware stopft Root-Lücke unter macOS

Online-Workshop: Linux-Server absichern

Lesen Sie den originalen Artikel: Online-Workshop: Linux-Server absichern Lernen Sie an drei Tagen in praktischen Übungen, wie Sie einen Linux-Server gegen Angriffe härten – von der Datenverschlüsselung bis zu SELinux und AppAmor.   Advertise on IT Security News. Lesen Sie…

Patchday: Kritische Sicherheitslücke bedroht 40.000 SAP-Kunden

Lesen Sie den originalen Artikel: Patchday: Kritische Sicherheitslücke bedroht 40.000 SAP-Kunden Aufgrund eines Fehlers in SAP NetWeaver Application Server könnten Angreifer die volle Kontrolle über SAP-Systeme erlangen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Patchday: Kritische…

Messenger Signal: Experten äußern Sicherheitsbedenken gegen PIN-Funktion

Lesen Sie den originalen Artikel: Messenger Signal: Experten äußern Sicherheitsbedenken gegen PIN-Funktion Das im Mai eingeführte, nicht optionale PIN-Feature betrachten Teile IT-Security-Community als Sicherheitsrisiko. Demnächst soll es deshalb deaktivierbar sein.   Advertise on IT Security News. Lesen Sie den originalen…

Windows 10: Microsoft testet Security-Feature Kernel Data Protection

Lesen Sie den originalen Artikel: Windows 10: Microsoft testet Security-Feature Kernel Data Protection KDP versetzt Teile des Windows-10-Kernels und Treiber in einen schreibgeschützten Zustand – entsprechende Speicheradressen lassen sich dann nur noch auslesen.   Advertise on IT Security News. Lesen…

Google macht Netzwerksicherheits-Scanner „Tsunami“ zum Open-Source-Projekt

Lesen Sie den originalen Artikel: Google macht Netzwerksicherheits-Scanner „Tsunami“ zum Open-Source-Projekt Primär auf Netzwerke großer Unternehmen zielt der erweiterbare Security-Scanner Tsunami. Eine „Pre-Alpha-Version“ nebst ausführlicher Doku liegt bei GitHub.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Grafikkarten-Software Geforce Experience gefährdet Windows-PCs

Lesen Sie den originalen Artikel: Grafikkarten-Software Geforce Experience gefährdet Windows-PCs Das erfolgreiche Ausnutzen einer Lücke in Geforce Experience kann weitreichende Folgen haben. Attacken sind aber nicht ohne Weiteres möglich.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Palo-Alto-Firewalls: Root-Lücke lässt Schadcode passieren

Lesen Sie den originalen Artikel: Palo-Alto-Firewalls: Root-Lücke lässt Schadcode passieren Es gibt erneut wichtige Sicherheitsupdates für das Betriebssystem von Palo-Alto-Firewalls. Derzeit soll es noch keine Attacken geben.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Palo-Alto-Firewalls: Root-Lücke…

Datenexfiltration mit dem Safari-Browser

Lesen Sie den originalen Artikel: Datenexfiltration mit dem Safari-Browser Apples Datenschutzsystem TCC versagt bei der eigenen Web-App. Angreifer können Kopien erstellen und modifizieren.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Datenexfiltration mit dem Safari-Browser

Patchday: Kritische Sicherheitslücken bedrohen Android-Smartphones

Lesen Sie den originalen Artikel: Patchday: Kritische Sicherheitslücken bedrohen Android-Smartphones Google und weitere Hersteller von Android-Geräten wie Huawei und Samsung haben abgesicherte Android-Versionen veröffentlicht.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Patchday: Kritische Sicherheitslücken bedrohen Android-Smartphones

Microsoft testet Linux-VMs auf Malware

Lesen Sie den originalen Artikel: Microsoft testet Linux-VMs auf Malware Projekt Freta durchsucht Speicherabzüge von VMs nach Hinweisen auf Rootkits und andere Malware. Die Analyse des Systems soll so der Malware verborgen bleiben.   Advertise on IT Security News. Lesen…

Netzwerksoftware: Gefährliche Sicherheitslücken bedrohen Citrix ADC & Co.

Lesen Sie den originalen Artikel: Netzwerksoftware: Gefährliche Sicherheitslücken bedrohen Citrix ADC & Co. Es sind wichtige Sicherheitsupdates für verschiedene Software von Citrix erschienen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Netzwerksoftware: Gefährliche Sicherheitslücken bedrohen Citrix ADC…

Sicherheitsupdates: Samba-Software für DoS-Attacken anfällig

Lesen Sie den originalen Artikel: Sicherheitsupdates: Samba-Software für DoS-Attacken anfällig In bestimmten Situationen könnten Angreifer Computer mit Samba-Software lahmlegen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdates: Samba-Software für DoS-Attacken anfällig

Patch schließt Schlupfloch in ZoneAlarm-Firewall von Check Point

Lesen Sie den originalen Artikel: Patch schließt Schlupfloch in ZoneAlarm-Firewall von Check Point Es gibt ein wichtiges Sicherheitsupdate für die Firewall ZoneAlarm.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Patch schließt Schlupfloch in ZoneAlarm-Firewall von Check…

Erpressungstrojaner: Try2Cry will PCs wurmartig infizieren

Lesen Sie den originalen Artikel: Erpressungstrojaner: Try2Cry will PCs wurmartig infizieren Dem Verschlüsselungstrojaner Try2Cry sollen so viele Windows-Computer wie möglich zum Opfer fallen. Dabei spielen USB-Sticks eine zentrale Rolle.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Sicherheitsupdates F5 BIG-IP: Schadcode-Lücke im Konfigurationstool

Lesen Sie den originalen Artikel: Sicherheitsupdates F5 BIG-IP: Schadcode-Lücke im Konfigurationstool BIG-IP Appliances von F5 sind über mehrere Sicherheitslücken attackierbar. Darunter findet sich eine kritische Schwachstelle mit Höchstwertung.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdates…

Tails 4.8: Neue Version des Live-Systems bringt viele Security-Fixes mit

Lesen Sie den originalen Artikel: Tails 4.8: Neue Version des Live-Systems bringt viele Security-Fixes mit Die Entwickler der Debian-basierten, anonymisierenden Linux-Distribution raten angesichts zahlreicher geschlossener Sicherheitslücken zum zügigen Update.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Sicherheitsupdates: Root-Lücke in IBM-Datenbank DB2

Lesen Sie den originalen Artikel: Sicherheitsupdates: Root-Lücke in IBM-Datenbank DB2 Über eine Lücke könnte Schadcode auf Systeme mit IBM DB2 gelangen. Außerdem könnten Angreifer Datenbank-Server lahmlegen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdates: Root-Lücke in…

Schlecht gesicherte MongoDB-Datenbanken erneut im Visier von Ransomware

Lesen Sie den originalen Artikel: Schlecht gesicherte MongoDB-Datenbanken erneut im Visier von Ransomware Nach Erkenntnissen eines Sicherheitsforschers ist der Inhalt von knapp 23.000 öffentlich zugänglichen MongoDB-Installationen von Erpressern „gestohlen“ worden.   Advertise on IT Security News. Lesen Sie den originalen…

Neue Mac-Ransomware kursiert in illegalen Kopien

Lesen Sie den originalen Artikel: Neue Mac-Ransomware kursiert in illegalen Kopien Der „EvilQuest“-Schädling kann Festplatte oder SSD verschlüsseln, soll aber so schlecht programmiert sein, dass die Lösegeldforderung nicht übermittelt wird.   Advertise on IT Security News. Lesen Sie den originalen…

Studie: Mehr Tools, weniger Sicherheit

Lesen Sie den originalen Artikel: Studie: Mehr Tools, weniger Sicherheit In seinem Cyber Resilience Report 2020 hat IBM untersucht, was Unternehmen robust gegenüber Angriffen macht.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Studie: Mehr Tools, weniger…

Sicherheitsupdates sind da: Jetzt Root-Lücke in Netgear-Routern patchen

Lesen Sie den originalen Artikel: Sicherheitsupdates sind da: Jetzt Root-Lücke in Netgear-Routern patchen Angreifer könnten Router von Netgear attackieren und Schadcode ausführen. Abgesicherte Firmware-Versionen sind verfügbar.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdates sind da:…

Mozilla Firefox und Comcast kooperieren für DNS over HTTPS

Lesen Sie den originalen Artikel: Mozilla Firefox und Comcast kooperieren für DNS over HTTPS Um die eigene Kundschaft nicht an andere DNS-Anbieter zu verlieren, unterwirft sich Comcast den Trusted-Resolver-Bestimmungen von Mozilla   Advertise on IT Security News. Lesen Sie den…

Keine Überraschung nach Fraunhofer-Test: Viele Home-Router unsicher

Lesen Sie den originalen Artikel: Keine Überraschung nach Fraunhofer-Test: Viele Home-Router unsicher Sicherheitsforscher des FKIE haben 127 verschiedene Home-Router untersucht und vermuten gravierende Sicherheitsmängel. Überraschen kann das niemanden mehr.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Browser-Hersteller verkürzen Zertifikats-Lebensdauer auf ein Jahr

Lesen Sie den originalen Artikel: Browser-Hersteller verkürzen Zertifikats-Lebensdauer auf ein Jahr Ab September dürfen HTTPS-Zertifikate nur noch auf maximal ein Jahr ausgestellt werden.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Browser-Hersteller verkürzen Zertifikats-Lebensdauer auf ein Jahr

Cisco kämpft mit kritischer Telnet-Lücke im IOS-XE-Betriebssystem

Lesen Sie den originalen Artikel: Cisco kämpft mit kritischer Telnet-Lücke im IOS-XE-Betriebssystem Verschiedene Router des Netzwerkausrüsters Cisco sind angreifbar. Sicherheitspatches stehen noch aus.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Cisco kämpft mit kritischer Telnet-Lücke im…

Dell rüstet Laptops gegen Lücke in Intels Smart-Sound-Technik

Lesen Sie den originalen Artikel: Dell rüstet Laptops gegen Lücke in Intels Smart-Sound-Technik Es gibt wichtige sicherheitsrelevante BIOS-Updates für verschiedene Laptops von Dell.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Dell rüstet Laptops gegen Lücke in…

Kritische Lücke: Helpdesk-App auf Qnap-NAS lädt Angreifer ein

Lesen Sie den originalen Artikel: Kritische Lücke: Helpdesk-App auf Qnap-NAS lädt Angreifer ein Qnap hat eine wichtige Aktualisierung für die Support-App Helpdesk veröffentlicht.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Kritische Lücke: Helpdesk-App auf Qnap-NAS lädt…

Kritische Sicherheitslücke bedroht Magento-Shops

Lesen Sie den originalen Artikel: Kritische Sicherheitslücke bedroht Magento-Shops Angreifer könnten Onlineshops auf Magento-Basis attackieren und im schlimmsten Fall komplett übernehmen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Kritische Sicherheitslücke bedroht Magento-Shops

heise-Angebot: heise devSec 2020: Das Programm ist online

Lesen Sie den originalen Artikel: heise-Angebot: heise devSec 2020: Das Programm ist online Die Konferenz zu sicherer Softwareentwicklung findet dieses Jahr in Heidelberg oder virtuell statt. Bis zum 28. August gibt es Tickets zu vergünstigten Preisen.   Advertise on IT…

Sicherheitsupdate: Lücken in Chrome 83.0.4103.116 geschlossen

Lesen Sie den originalen Artikel: Sicherheitsupdate: Lücken in Chrome 83.0.4103.116 geschlossen In der aktuellen Version des Webbrowsers Chrome haben die Entwickler Sicherheitslücken geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate: Lücken in Chrome 83.0.4103.116 geschlossen

Sicherheitsupdate: Firmware-Bug gefährdet XG Firewalls von Sophos

Lesen Sie den originalen Artikel: Sicherheitsupdate: Firmware-Bug gefährdet XG Firewalls von Sophos Angreifer könnten über ein Schlupfloch in Sophos XG Firewalls Schadcode in Netzwerken ausführen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate: Firmware-Bug gefährdet XG…

Kritische 0day-Lücke in 79 Netgear-Router-Modellen

Lesen Sie den originalen Artikel: Kritische 0day-Lücke in 79 Netgear-Router-Modellen Über einen Fehler im eingebauten Webserver lassen sich die Geräte kapern – unter Umständen schon beim Besuch einer Webseite mit dem Exploit.   Advertise on IT Security News. Lesen Sie…

Sicherheitsupdate für CMS: Drupal anfällig für Remote Code Execution

Lesen Sie den originalen Artikel: Sicherheitsupdate für CMS: Drupal anfällig für Remote Code Execution Die Drupal-Entwickler haben zwei Sicherheitslücken in mehreren Versionen des Content Management Systems geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate für…

CPU-Sicherheitslücken bei AMD-Kombiprozessoren: BIOS-Updates kommen

Lesen Sie den originalen Artikel: CPU-Sicherheitslücken bei AMD-Kombiprozessoren: BIOS-Updates kommen AMDs Kombiprozessoren der Jahre 2016 bis 2019, also auch Ryzen-Modellen, fehlen Sicherheitschecks, um SMM-Code im RAM zu verstecken.   Advertise on IT Security News. Lesen Sie den originalen Artikel: CPU-Sicherheitslücken…

Innenministerium: Staatstrojaner für alle Geheimdienste

Lesen Sie den originalen Artikel: Innenministerium: Staatstrojaner für alle Geheimdienste Neben dem Verfassungsschutz sollen auch BND und MAD WhatsApp & Co. abhören dürfen und temporäre Kompetenzen zur Terrorismusbekämpfung dauerhaft gelten.   Advertise on IT Security News. Lesen Sie den originalen…

Ripple20 erschüttert das Internet der Dinge

Lesen Sie den originalen Artikel: Ripple20 erschüttert das Internet der Dinge Eine Reihe von teils kritischen Sicherheitslücken in einer TCP/IP-Implementierung gefährdet Geräte in Haushalten, Krankenhäusern und Industrieanlagen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Ripple20 erschüttert…

VLC Player gegen Schadcode-Attacken abgesichert

Lesen Sie den originalen Artikel: VLC Player gegen Schadcode-Attacken abgesichert In der aktuellen VLC-Version 3.0.11 haben die Entwickler eine Sicherheitslücke geschlossen. Das Angriffsrisiko gilt als „hoch“.   Advertise on IT Security News. Lesen Sie den originalen Artikel: VLC Player gegen…

Security-Fachmesse it-sa 2020 abgesagt

Lesen Sie den originalen Artikel: Security-Fachmesse it-sa 2020 abgesagt Auch die IT-Sicherheitsmesse it-sa in Nürnberg fällt dieses Jahr wegen Corona aus. Teile des Programms sollen auf einem neuen Online-Portal stattfinden.   Advertise on IT Security News. Lesen Sie den originalen…

Root-Lücke bedroht IBM Spectrum Protect Server

Lesen Sie den originalen Artikel: Root-Lücke bedroht IBM Spectrum Protect Server Unter anderem gefährliche Sicherheitslücken in IBMs Datenbankmanagementsystem Db2 gefährden Spectrum Protect Server.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Root-Lücke bedroht IBM Spectrum Protect Server

Sicherheitspatch McAfee VirusScan Enterprise: Trayicon als Hacker-Einfallstor

Lesen Sie den originalen Artikel: Sicherheitspatch McAfee VirusScan Enterprise: Trayicon als Hacker-Einfallstor In der aktuellen Version der Antivirus-Software VirusScan Enterprise von McAfee haben die Entwickler mehrere Sicherheitslücken geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitspatch…

l+f: Verräterische Glühlampen

Lesen Sie den originalen Artikel: l+f: Verräterische Glühlampen Licht flackert im Rhythmus von Schallwellen und ermöglicht eine skurrile Abhörtechnik.   Advertise on IT Security News. Lesen Sie den originalen Artikel: l+f: Verräterische Glühlampen