Wichtige Updates schließen Sicherheitslücken in VMware Fusion, Horizon Client, Remote Console und Workstation. Advertise on IT Security News. Lesen Sie den ganzen Artikel: VMware: Angreifer könnten virtuelle Maschinen abschießen
Schlagwort: heise Security
Sicherheitsupdates: Schadcode-Lücken in Adobe Acrobat und Reader
In aktualisierten Versionen von Acrobat und Reader hat Adobe mehrere als kritisch geltende Sicherheitslücken geschlossen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Schadcode-Lücken in Adobe Acrobat und Reader
heise-Angebot: Systematische Sicherheit mit dem IT-Grundschutz des BSI
Der IT-Grundschutz des BSI ist eine pragmatische Anleitung zur Absicherung von IT-Systemen. Ein iX-Workshop zeigt, wie man damit arbeitet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Systematische Sicherheit mit dem IT-Grundschutz des BSI
Jetzt patchen! Antiviren-Software von Trend Micro unter Beschuss
Sicherheitsupdates schließen kritische Lücken in Apex One und OfficeScan von Trend Micro. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Antiviren-Software von Trend Micro unter Beschuss
Sicherheitslücken mit hohem Angriffsrisiko in Tor Browser geschlossen
In der aktuellen Tor-Browser-Version haben die Entwickler mehrere Schwachstellen beseitigt. Außerdem geben Sie Tipps gegen einen Java-Bug. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücken mit hohem Angriffsrisiko in Tor Browser geschlossen
Gesichtserkennung in Europa auf dem Vormarsch
Nicht nur in China und den USA, auch in der EU setzen Fahnder auf Software zur Gesichtserkennung – und auf das umstrittene Clearview-System. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gesichtserkennung in Europa auf dem Vormarsch
Kritische Lücken in Industriesteuerungssoftware von Rockwell Automation
Über Schwachstellen in MicroLogix 1100, MicroLogix 1400 und RSLogix 500 könnten Angreifer auf Firmeninterna zugreifen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Lücken in Industriesteuerungssoftware von Rockwell Automation
Beta-Test: Auto-Updates für WordPress-Plugins und -Themes
Bislang kann sich nur WordPress selbst automatisch aktualisieren. Das sollen in naher Zukunft auch Plugins und Themes können. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Beta-Test: Auto-Updates für WordPress-Plugins und -Themes
RSA-Report: Phishing-Angriffe haben sich verdoppelt
In seinem aktuellen Fraud Report stellt der Security-Hersteller RSA einen enormen Anstieg von Betrugsangriffen fest. Angeführt wird die Liste vom Phishing. Advertise on IT Security News. Lesen Sie den ganzen Artikel: RSA-Report: Phishing-Angriffe haben sich verdoppelt
Geschlossene Sicherheitslücke: Slack-Accounts waren von Übernahmen gefährdet
Angreifer hätten Sessions Cookies von Slack-Accounts stehlen können. Mittlerweile ist die Web-Anwendung abgesichert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Geschlossene Sicherheitslücke: Slack-Accounts waren von Übernahmen gefährdet
Während Coronavirus-Pandemie: Cyberangriff legt tschechisches Krankenhaus lahm
In der aktuellen Pandemie stehen vor allem auch Krankenhäuser im Fokus, weil sich dort entscheidet, wie es weitergeht. Das machen sich offenbar Hacker zunutze. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Während Coronavirus-Pandemie: Cyberangriff legt tschechisches…
Kritische Lücke: Angreifer könnten aus VMware Fusion und Workstation ausbrechen
Es gibt wichtige Sicherheitsupdates für verschiedene Software von VMware. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Lücke: Angreifer könnten aus VMware Fusion und Workstation ausbrechen
Umfrage: Gut 40 Prozent deutscher Unternehmen erleben Cyberangriffe
Laut dem Kriminologischen Forschungsinstitut Niedersachsen erstatten gerade kleinere Firmen wenige Anzeigen nach Angriffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Umfrage: Gut 40 Prozent deutscher Unternehmen erleben Cyberangriffe
Rowhammer reloaded: „TRRespass“ kann DDR4-Schutz Target Row Refresh aushebeln
Forscher haben eine neue Rowhammer-Angriffsstrategie entwickelt, die den DDR4-DRAM-Schutz Target Row Refresh (TRR) mindestens in einigen Fällen umgehen kann. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Rowhammer reloaded: „TRRespass“ kann DDR4-Schutz Target Row Refresh aushebeln
heise-Angebot: secIT by Heise 2020 aufgrund des Coronavirus abgesagt
Wegen der aktuellen Entwicklung und der Auswirkungen auf Großveranstaltungen sieht sich der Verlag gezwungen, die für Ende März geplante Konferenz abzusagen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: secIT by Heise 2020 aufgrund des Coronavirus…
Schadcode-Lücke bedroht IBM-Datenbanksystem Db2
Aufgrund von Schwachstellen in Java könnten Angreifer Computer mit IBM Db2 attackieren. Sicherheitsupdates sind verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schadcode-Lücke bedroht IBM-Datenbanksystem Db2
WordPress-Plugin Popup Builder: Update schließt zwei Schwachstellen
Entfernte Angreifer hätten über verwundbare Popup-Builder-Versionen unter anderem schädlichen JavaScript-Code ausführen können. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WordPress-Plugin Popup Builder: Update schließt zwei Schwachstellen
Sicherheitsupdate: SAML-Service-Provider-Modul gefährdet Drupal-Websites
Aufgrund einer kritischen Sicherheitslücke könnten Angreifer Zugangskontrollen von mit Drupal erstellten Websites umgehen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: SAML-Service-Provider-Modul gefährdet Drupal-Websites
T-Systems will Telematik-Konnektoren für Arztpraxen austauschen
In der 2. Jahreshälfte sollen Konnektoren zur Telematik-Infrastruktur von T-Systems ausgetauscht werden. Betroffen sind zehntausende Arztpraxen und Kliniken. Advertise on IT Security News. Lesen Sie den ganzen Artikel: T-Systems will Telematik-Konnektoren für Arztpraxen austauschen
Achtung: Sicherheitspatch gegen kritische SMBv3-Lücke jetzt verfügbar
Gegen die kritische Windows-Sicherheitslücke CVE-2020-0796 gibt es jetzt einen Patch von Microsoft. Admins sollten ihre Systeme möglichst sofort akualisieren.. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Achtung: Sicherheitspatch gegen kritische SMBv3-Lücke jetzt verfügbar
Zugriff auf verschlüsselte iPhones: Fifty-Fifty-Chance für US-Strafverfolger
Fast die Hälfte der US-Durchsuchungsbeschlüsse für iPhone-Inhalte ließ sich 2019 nicht umsetzen, wie die erste öffentliche Datensammlung zeigt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Zugriff auf verschlüsselte iPhones: Fifty-Fifty-Chance für US-Strafverfolger
SMBv3-Lücke in Windows: BSI rät dringend dazu, Server via Workaround abzusichern
Für eine kritische Sicherheitslücke in Windows gibt es noch keinen Patch. Admins sollten jetzt handeln! Advertise on IT Security News. Lesen Sie den ganzen Artikel: SMBv3-Lücke in Windows: BSI rät dringend dazu, Server via Workaround abzusichern
Datenbank zur „anonymen“ Plauder-App Whisper leakte identifizierende Metadaten
Forscher fanden eine Datenbank, deren Inhalt Rückschlüsse auf die Identität von Millionen Whisper-Nutzern zuließ. Bizarre Datenauswertungen inklusive. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenbank zur „anonymen“ Plauder-App Whisper leakte identifizierende Metadaten
Avast deaktiviert gefährliche Komponente seiner Antiviren-Software
Nachdem ein Sicherheitsforscher der Antiviren-Firma Avast die Pistole auf die Brust gesetzt hatte, schaltet diese den eingebauten JavaScript-Parser ab. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Avast deaktiviert gefährliche Komponente seiner Antiviren-Software
Kritische Sicherheitslücken in Typo3-Add-ons
Es gibt wichtige Sicherheitsupdates für die Typo3-Add-ons Magalone Flipbook for Typo3, phpmyadmin und PHPUnit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitslücken in Typo3-Add-ons
Zugangsdaten zum Verkauf: FBI verhaftet mutmaßlichen Betreiber von Hacker-Marktplatz
Das FBI hat in New York einen russischen Hacker verhaftet, der angeblich eine Verkaufs-Plattform für gestohlene Zugangs- und Identitätsdaten betreibt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Zugangsdaten zum Verkauf: FBI verhaftet mutmaßlichen Betreiber von Hacker-Marktplatz
Microsoft und Partner zerschlagen riesiges Botnet Necurs
Nach acht Jahren Ermittlungen wurde dem Botnet Necurs das Handwerk gelegt. Necurs zählte weltweit zu einem der größten Netzwerke für Spam-Mail-Versand. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft und Partner zerschlagen riesiges Botnet Necurs
Patchday: Intel bessert unter anderem bei Audio- und Grafiktreibern nach
Intel hat unter anderem gegen Schwachstellen abgesicherte NUC-Firmware veröffentlicht und verweist auf wichtige Patches für den Linux-Bluetooth-Stack BlueZ. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Intel bessert unter anderem bei Audio- und Grafiktreibern nach
Patchday: SAP schließt kritische Lücken in Solution Manager und NetWeaver
Unter anderem erlauben drei kritische Sicherheitslücken in SAP-Software unbefugte Fernzugriffe. Patches fixen diese und auch weitere Probleme. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: SAP schließt kritische Lücken in Solution Manager und NetWeaver
Patchday: Windows-Trojaner könnte sich durch SMB-Lücke wurmartig verbreiten
Aktuelle Windows-Versionen sind über eine kritische SMBv3-Sicherheitslücke attackierbar. Bislang gibt es aber noch keinen Patch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Windows-Trojaner könnte sich durch SMB-Lücke wurmartig verbreiten
c’t deckt auf: Bayern bespricht Corona-Krise in ungeschützter Videokonferenz
Über ein ungeschütztes Videokonferenzsystem konnte c’t an einer internen Sitzung zum Coronavirus mit Bayerns Innenminister Joachim Herrmann teilnehmen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: c’t deckt auf: Bayern bespricht Corona-Krise in ungeschützter Videokonferenz
Firefox 74: Neue Browser-Version bringt Sicherheitsverbesserungen und -fixes
Die neueste Version von Mozillas Webbrowser verabschiedet sich von TLS 1.0 und 1.1, fixt Lücken und soll mehr Privatsphäre bieten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firefox 74: Neue Browser-Version bringt Sicherheitsverbesserungen und -fixes
Weitere CPU-Sicherheitslücke Load Value Injection (LVI)
Der Angriff zielt vor allem auf SGX-Enklaven im RAM von Intel-Prozessoren, lässt sich aber etwa auch zum Schwächen von AES-Verschlüsselung nutzen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Weitere CPU-Sicherheitslücke Load Value Injection (LVI)
US-Studie: IoT-Geräte ingesamt weniger sicher
Exploits, Würmer und Passwort-Attacken: Viele IoT-Geräte in Unternehmen und medizinischen Einrichtungen sind leicht angreifbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: US-Studie: IoT-Geräte ingesamt weniger sicher
Automatisierte Gesichtserkennung: Clearview wollte App um Polizeifotos erweitern
Der Anbieter einer umstrittenen App zur Gesichtserkennung wollte seine Datenbank angeblich mit gemeinfreien Polizeifotos (Mugshots) auffüllen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Automatisierte Gesichtserkennung: Clearview wollte App um Polizeifotos erweitern
Wegfahrsperren abschaltbar: Millionen Hyundais, Kias und Toyotas betroffen
Durch einen Anfängerfehler bei der Umsetzung der Verschlüsselung können Angreifer Schlüssel klonen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wegfahrsperren abschaltbar: Millionen Hyundais, Kias und Toyotas betroffen
Lücke in NAS von Zyxel: Nach Hotfixes im Februar nun neue Firmware verfügbar
Für die von Brian Krebs Ende Februar entdeckte kritische Sicherheitslücke CVE-2020-9054 gab es zeitnah Hotfixes. Nun steht auch abgesicherte Firmware bereit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Lücke in NAS von Zyxel: Nach Hotfixes im…
Populäre VPN-Apps verraten Nutzerdaten an Analytics-Firma
Die Smartphone-Apps versprechen erhöhten Datenschutz, sammeln jedoch heimlich Daten für eine Analytics-Firma. Apple und Google schreiten ein. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Populäre VPN-Apps verraten Nutzerdaten an Analytics-Firma
Warum Debian eher nicht das unsicherste Betriebssystem der letzten 20 Jahre ist
Ist Debian Linux unsicherer als Windows? Eine Meta-Analyse dazu, wie man Daten nicht auswerten sollte. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Warum Debian eher nicht das unsicherste Betriebssystem der letzten 20 Jahre ist
Kritische Sicherheitslücke in Fernwartungssoftware ManageEngine Desktop Central
Es gibt ein wichtiges Sicherheitsupdate für ManageEngine Desktop Central von Zoho. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitslücke in Fernwartungssoftware ManageEngine Desktop Central
heise-Angebot: Die heisec-Tour: Richtige Vorbereitung ist mehr als die halbe Miete
Ab Anfang Juni geht heise Security wieder auf Tour in 5 Städten. Diese Jahr geht es darum, wie sich Firmen optimal auf IT-Security-Vorfälle vorbereiten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Die heisec-Tour: Richtige Vorbereitung…
Ransomware-Gang durchsucht gestohlene Firmendaten nach Erpressungsmöglichkeiten
Immer mehr verschlüsselnde Schädlinge verfolgen noch eine zweite Strategie: Sie erpressen Firmen mit geklauten Daten. „Sodinokibi“ geht einen Schritt weiter. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ransomware-Gang durchsucht gestohlene Firmendaten nach Erpressungsmöglichkeiten
Neue CPU-Sicherheitslücke in AMD-Prozessoren laut AMD gar nicht neu
Sicherheitsforscher haben laut eigenen Angaben neue Sicherheitslücken in AMDs Prozessoren gefunden – unter anderem Ryzen und Epyc sollen betroffen sein. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Neue CPU-Sicherheitslücke in AMD-Prozessoren laut AMD gar nicht neu
Windows 10: Microsoft gibt Übermittlung von Telemetriedaten neue Bezeichnungen
Microsoft ändert die umstrittene Erhebung von Telemetriedaten in Windows 10 – aber nur den Namen. Was bislang „Basic“ war, ist künftig „erforderlich“. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows 10: Microsoft gibt Übermittlung von Telemetriedaten…
l+f: Einblicke in den „Berufsalltag“ von Windows-Scammern
Telefonbetrüger im indischen Delhi gingen seelenruhig ihrem Tagesgeschäft nach – ohne zu ahnen, dass sie derweil von der BBC ausspioniert wurden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Einblicke in den „Berufsalltag“ von Windows-Scammern
Domain-Tricks mit Zeichensätzen: Homograph-Angriffe nach 15 Jahren noch effektiv
Neue Version eines alten Tricks: Mit IPA-Zeichen lassen sich täuschend echte Fake-Domains registrieren und mit TLS-Zertifikaten versehen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Domain-Tricks mit Zeichensätzen: Homograph-Angriffe nach 15 Jahren noch effektiv
Intel-Prozessoren: Hardware-Sicherheitsschlüssel in Gefahr
Eine komplizierte Sicherheitslücke in vielen bisherigen Intel-Prozessoren könnte lokalen Angreifern Zugriff auf den zentralen Krypto-Schlüssel gewähren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Intel-Prozessoren: Hardware-Sicherheitsschlüssel in Gefahr
Samba 4.12 beschleunigt Verschlüsselung und Datentransfer
Die neue Samba-Version 4.12 nutzt als Krypto-Bibliothek GnuTLS. Das verbessert vor allem die Performance. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Samba 4.12 beschleunigt Verschlüsselung und Datentransfer
Cisco veröffentlicht Sicherheits-Patches für diverse Produkte
Cisco hat unter anderem vier Lücken mit „High“-Einstufung in Intelligent Proximity, Prime Network Registrar und einer Webex-Komponente geschlossen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cisco veröffentlicht Sicherheits-Patches für diverse Produkte
Troy Hunt will seinen Prüfdienst „Have I Been Pwned“ nun doch behalten
Troy Hunt lässt sich nicht gern pwnen: Nach geplatzten Verkaufsverhandlungen betreibt er seinen Service doch lieber selbst weiter. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Troy Hunt will seinen Prüfdienst „Have I Been Pwned“ nun doch…
Update für SQL-Server zerschießt Job-Scheduler
Ein Fehler im Update für Microsofts SQL Server 2019 verursacht Probleme bei zeitgesteuerten Aufgaben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Update für SQL-Server zerschießt Job-Scheduler
Let’s Encrypt hat vorerst doch „nur“ 1,7 Millionen Zertifikate zurückgezogen
Von 3 Millionen Zertifikaten hat Let’s Encrypt Mittwochnacht gut die Hälfte ungültig gemacht. Gültig blieben die, die aktuell für Websites genutzt werden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Let’s Encrypt hat vorerst doch „nur“ 1,7…
Sicherheitslücken: Angreifer könnten WLAN-Router von Netgear übernehmen
Wer einen WLAN-Router von Netgear besitzt, sollte das Gerät zügig aktualisieren. Eine Sicherheitslücke gilt als kritisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücken: Angreifer könnten WLAN-Router von Netgear übernehmen
Sicherheitsupdate: Vier Lücken im Webbrowser Chrome geschlossen
Der Webbrowser Chrome ist in einer abgesicherten Version erschienen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Vier Lücken im Webbrowser Chrome geschlossen
Kunden klagen nach Symantec-Übernahme durch Broadcom über Lizenzprobleme
Seit Übernahme von Symantecs Business-Sparte durch Broadcom schildern Kunden Probleme bei Kauf und Verlängerung von Lizenzen für Symantec-Sicherheitssoftware. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kunden klagen nach Symantec-Übernahme durch Broadcom über Lizenzprobleme
Erpressungstrojaner: Deutsche Kommunen sollen kein Lösegeld zahlen
Die kommunalen Spitzenverbände haben gemeinsam mit BKA und BSI Empfehlungen zum Umgang mit Lösegeldforderungen bei IT-Angriffen herausgegeben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erpressungstrojaner: Deutsche Kommunen sollen kein Lösegeld zahlen
heise-Angebot: secIT 2020: Was tun bei Emotet-Befall?
Bei der Sicherheitskonferenz secIT 2020 vermitteln Experten in Vorträgen und Workshops handfeste Tipps für den Security-Alltag. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: secIT 2020: Was tun bei Emotet-Befall?
Patchday: Google fixt kritische Android-Lücken inklusive „MediaTek-su“
Zum Patchday stellt Google unter anderem einen Fix für eine alte Lücke in einem MediaTek-Treiber bereit, die Angreifer schon seit längerem aktiv ausnutzen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Google fixt kritische Android-Lücken inklusive…
Kürzere Laufzeiten für TLS-Zertifikate: Apple macht ernst
iPhones, iPads und Macs vertrauen künftig nur noch Zertifikaten, die maximal 13 Monate gültig sind. Wird das missachtet, komme es zu App- und Web-Problemen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kürzere Laufzeiten für TLS-Zertifikate: Apple…
Achtung: Let’s Encrypt macht heute Nacht 3 Millionen Zertifikate ungültig
Webadmins aufgepasst: Wer jetzt seine Let’s-Encrypt-Zertifikate nicht erneuert, läuft Gefahr, morgen früh verunsicherte Nutzer auf der Matte stehen zu haben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Achtung: Let’s Encrypt macht heute Nacht 3 Millionen Zertifikate…
FBI: Ransomware-Opfer zahlten über 140 Millionen
Erpressung ist der neue Goldesel der Crimeware-Szene. Firmen zahlen teilweise Millionenbeträge, um ihre IT wieder flott zu bekommen – oder gehen Bankrott. Advertise on IT Security News. Lesen Sie den ganzen Artikel: FBI: Ransomware-Opfer zahlten über 140 Millionen
Neuer Chromium-Edge kann „Potentially Unwanted Programs“ (PUP) blockieren
Nutzer des neuen Edge-Browsers können mittels einer speziellen Funktion künftig den Download potenziell unerwünschter Software blockieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Neuer Chromium-Edge kann „Potentially Unwanted Programs“ (PUP) blockieren
Jetzt patchen: Kritische Lücke „Ghostcat“ in Apache-Tomcat-Versionen seit 6.0
Für eine Lücke, die sich seit 13 Jahre lang in Apache Tomcat verbarg, sind mehrere Proofs-of-Concept verfügbar. Abgesicherte Versionen schließen sie. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen: Kritische Lücke „Ghostcat“ in Apache-Tomcat-Versionen seit…
Erfolgsgeschichte: Let’s Encrypt stellt einmilliardstes Zertifikat aus
Seit 2015 stellt die CA Let’s Encrypt kostenlose SSL/TLS-Zertifikate aus und hat ehemalige Konkurrenten, sofern noch existent, weit hinter sich gelassen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erfolgsgeschichte: Let’s Encrypt stellt einmilliardstes Zertifikat aus
Nach Trinity-Hack: IOTA stellt Migrationstool für kompromittierte Seeds bereit
Nach einem Angriff Unbekannter fror die Kryptowährung IOTA alle Zahlungen ein. Nun gibt es ein Migrations-Tool für gefährdete Seeds. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nach Trinity-Hack: IOTA stellt Migrationstool für kompromittierte Seeds bereit
Wissenssammlung zu Malware-Evasion-Techniken soll automatisierten Tools helfen
Eine neue Datenbank mit Informationen zu sogenannten Ausweichtechniken von Malware-Familien soll IT-Sicherheitsabteilungen in ihrer Arbeit unterstützen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wissenssammlung zu Malware-Evasion-Techniken soll automatisierten Tools helfen
WordPress: Aktive Angriffe auf Async JavaScript und drei weitere Plugins
Über teils kritische Sicherheitslücken in vier Plugins für WordPress könnten Angreifer Installationen des CMS übernehmen. Es gibt Updates. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WordPress: Aktive Angriffe auf Async JavaScript und drei weitere Plugins
NVIDIA schließt Lücken in GPU-Treiber und vGPU-Software
Von insgesamt fünf Lücken in NVIDIAs GPU Display-Treiber für Windows und in der vGPU-Software geht ein teils hohes Sicherheitsrisiko aus. Es gibt Updates. Advertise on IT Security News. Lesen Sie den ganzen Artikel: NVIDIA schließt Lücken in GPU-Treiber und…
Was Emotet anrichtet – und welche Lehren die Opfer daraus ziehen
Im niedersächsischen Neustadt schlug der Trojaner Emotet mit voller Wucht zu. Nun spricht die Stadtverwaltung offen über das Desaster – damit andere lernen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Was Emotet anrichtet – und welche…
Coronavirus: Fiberdays 20 und Cyber Security Tech Summit verschoben
Die Liste der Absagen wird länger: Der Breko-Verband verschiebt seine Glasfasermesse auf Herbst und auch der Bonner Cyber Security Tech Summit wird verschoben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Coronavirus: Fiberdays 20 und Cyber Security…
Humble Book Bundle für Security-Nerds und die, die es werden wollen
Wer von IT-Security-Profis wie Bruce Schneier & Co. lernen möchte, kann dies nun gegen kleines Geld tun. Dafür muss man aber lesewillig sein. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Humble Book Bundle für Security-Nerds und…
l+f: Mit der Mutter das Gefängnis infiltriert
Um ein Gefängnis erfolgreich zu hacken, muss schon mal die eigene Mutter mit anpacken. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Mit der Mutter das Gefängnis infiltriert
Cisco kümmert sich um WLAN-Lücke Kr00k und andere Schwachstellen
Sicherheitslücken in Cisco Netzwerk-Betriebssystemen FXOS und NX-OS gefährden Switches & Co. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cisco kümmert sich um WLAN-Lücke Kr00k und andere Schwachstellen
Kryptowährung IOTA: Guthaben im Millionenwert gestohlen, Netzwerk steht still
Nachdem die zentrale Wallet-Software der Kryptowährung IOTA kompromittiert wurde, haben die Entwickler das Netzwerk quasi eingefroren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kryptowährung IOTA: Guthaben im Millionenwert gestohlen, Netzwerk steht still
Jetzt patchen! Angreifer haben Lücke in Microsoft Exchange Server im Visier
Sicherheitsforscher warnen vor vermehrten Scans nach verwundbaren Exchange Servern. Admins sollten die verfügbaren Updates zügig installieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Angreifer haben Lücke in Microsoft Exchange Server im Visier
WLAN-Lücke Kr00k: Sicherheitsforschern zufolge 1 Milliarde Geräte gefährdet
Über eine Lücke in WLAN-Chips für Geräte von Amazon, Apple, Google & Co. könnten Angreifer Teile von mit WPA2 gesicherten Datenverkehr entschlüsseln. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WLAN-Lücke Kr00k: Sicherheitsforschern zufolge 1 Milliarde Geräte…
Jetzt patchen! Zero-Day-Exploit für Firewalls und NAS von Zyxel in Umlauf
Angreifer könnten einige Netzwerkspeicher und Firewalls von Zyxel direkt über das Internet mit vergleichsweise wenig Aufwand komplett übernehmen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Zero-Day-Exploit für Firewalls und NAS von Zyxel in Umlauf
RLBox für Linux und Mac: WebAssembly soll Firefox schützen
Mozilla verteilt eine neue Sandbox in Firefox. Sie separiert Browser-Komponenten und Drittbibliotheken. Advertise on IT Security News. Lesen Sie den ganzen Artikel: RLBox für Linux und Mac: WebAssembly soll Firefox schützen
Gesichtsdatenbank: Clearview kommt Kundenliste abhanden
Mit mehreren Milliarden Fotos aus dem Internet fütterte Clearview AI seine Datenbank zur Gesichtserkennung. Die Kunden: Hauptsächlich Ermittlungsbehörden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gesichtsdatenbank: Clearview kommt Kundenliste abhanden
Edge: Chromium-basierte Ausgabe des Browsers erhält Sicherheitsfixes
Wer schon vor Beginn der automatischen Verteilung den neuen Edge installiert hat, erhält mit Version 80.0.361.62 zwei Patches für Lücken mit „High“-Einstufung. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Edge: Chromium-basierte Ausgabe des Browsers erhält Sicherheitsfixes
Wachsende Bedrohung durch unautorisierte IoT-Geräte
Immer mehr private, vernetzte Gerätschaften der Mitarbeiter bringen ganze Unternehmen in Gefahr. Das ergeben Analysen des IT-Security-Anbieters Zscaler. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wachsende Bedrohung durch unautorisierte IoT-Geräte
PayPal über Google Pay: Lücke noch immer nicht behoben – und wohl schlimmer als befürchtet
Eine Sicherheitslücke, die unautorisierte PayPal-Abbuchungen via Google Pay ermöglicht, ist laut ihrem Entdecker noch leichter ausnutzbar als zuvor angenommen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: PayPal über Google Pay: Lücke noch immer nicht behoben –…
Sicherheitsupdate: Kritische Schadcode-Lücke bedroht OpenSMTPD-E-Mail-Server
Viele Unix-Systeme und Linux-Distributionen mit OpenSMTPD sind über eine gefährliche Sicherheitslücke angreifbar. Ein Sicherheitspatch ist verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Kritische Schadcode-Lücke bedroht OpenSMTPD-E-Mail-Server
Chrome: Aktuelles Stable Channel Update behebt drei Sicherheitsprobleme
Die Chrome-Version 80.0.3987.122 schließt drei Sicherheitslücken mit „High“-Einstufung. Für eine soll es einen Exploit in freier Wildbahn geben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Chrome: Aktuelles Stable Channel Update behebt drei Sicherheitsprobleme
SecureX: Cisco will die gesamte IT-Sicherheit in einem Cloud-Dienst bündeln
Mit SecureX startet Cisco einen neuen Security-Dienst. Er soll in der Cloud die gesamte Sicherheitsinfrastruktur eines Unternehmens zusammenfassen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: SecureX: Cisco will die gesamte IT-Sicherheit in einem Cloud-Dienst bündeln
Fünf Jahre Updates: BSI definiert Anforderungen an sichere Smartphones
Das BSI bringt einen Katalog von Smartphone-Sicherheitskriterien heraus, die später ins IT-Sicherheitskennzeichen einfließen könnten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Fünf Jahre Updates: BSI definiert Anforderungen an sichere Smartphones
McAfees WebAdvisor für Chrome und Firefox kann Hacker einladen
Es gibt wichtige Sicherheitsupdates für McAfees Webbrowser-Erweiterung WebAdvisor. Advertise on IT Security News. Lesen Sie den ganzen Artikel: McAfees WebAdvisor für Chrome und Firefox kann Hacker einladen
PayPal via Google Pay: Lücke in virtuellen Kreditkarten erlaubt unberechtigte Abbuchungen
Für Abbuchungen bei PayPal via Google Pay haben Kriminelle möglicherweise eine Lücke missbraucht, die PayPal schon seit einem Jahr kennt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: PayPal via Google Pay: Lücke in virtuellen Kreditkarten erlaubt…
Jetzt patchen! Zero-Day-Exploit für NAS-Produkte von Zyxel in Umlauf
Angreifer könnten einige Netzwerkspeicher von Zyxel direkt über das Internet mit vergleichsweise Aufwand komplett übernehmen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Zero-Day-Exploit für NAS-Produkte von Zyxel in Umlauf
Dezentrales Web: Bruce Schneier steigt bei Solid ein
Das Team um die Entwickler des dezentralen Web-Projekts Solid wird größer: Kryptografie-Experte Bruce Schneier steigt ein. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Dezentrales Web: Bruce Schneier steigt bei Solid ein
Studie: Zu viele Passwörter auf Post-its
Laut einer Studie des Security-Token-Herstellers Yubico schlampen viele Unternehmen trotz zahlloser Vorfälle nach wie vor beim Umgang mit Zugangsdaten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Studie: Zu viele Passwörter auf Post-its
PayPal: Deutsche Kunden berichten von unberechtigten Abbuchungen via Google Pay
Wer dubiose Abbuchungen von Empfängern mit exotischen Namen wie IWCWJQAUNHKLALD FUQNI oder Target-Stores aus den USA entdeckt, sollte zügig handeln. Advertise on IT Security News. Lesen Sie den ganzen Artikel: PayPal: Deutsche Kunden berichten von unberechtigten Abbuchungen via Google…
iPhone und iPad: Zwischenablage verrät sensible Daten
Apps und Widgets können heimlich Inhalte aus der iOS-Zwischenablage auslesen und sie manipulieren, warnt ein Entwickler. Apple sehe kein Problem. Advertise on IT Security News. Lesen Sie den ganzen Artikel: iPhone und iPad: Zwischenablage verrät sensible Daten
LTE-Lücke: Forscher nehmen Identität von beliebigen Handy-Besitzern an
Aufgrund einer fehlenden Prüfung könnten Angreifer sich gegenüber einem Provider mit dem Smartphone eines Opfers ausweisen und so etwa Abos abschließen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: LTE-Lücke: Forscher nehmen Identität von beliebigen Handy-Besitzern an
Azure Sphere: Microsoft startet sein Linux-Paket fürs Internet der Dinge
Azure Sphere ist offiziell verfügbar. Microsofts Paket fürs IoT besteht aus Mikrocontrollern, Linux-System und Cloud-Diensten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Azure Sphere: Microsoft startet sein Linux-Paket fürs Internet der Dinge
WhatsApp: Hunderttausende Gruppenchats waren via Google auffind- und betretbar
Bis vor kurzem lieferte eine Google-Suche Einladungslinks zu WhatsApp-Gruppenchats zurück. Facebook und Google sahen den jeweils anderen in der Verantwortung. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WhatsApp: Hunderttausende Gruppenchats waren via Google auffind- und betretbar
Chrome-Browser: Funktion für seiteninterne Verlinkung sorgt für Diskussionen
Google hat eine Chrome-Funktion aktiviert, die seiteninterne Verlinkungen erleichert. Praktisch für Suchmaschinen – doch Kritiker haben Bedenken. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Chrome-Browser: Funktion für seiteninterne Verlinkung sorgt für Diskussionen
Emotet: Sicherheitsrisiko Microsoft Office 365
Dokumentiert aber wenig bekannt: Den Business-Versionen von Office 365 fehlt eine wichtige Schutzfunktion, die unter anderem Emotet-Infektionen verhindern kann. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Emotet: Sicherheitsrisiko Microsoft Office 365
Microsoft stellt Domaincontroller langsam auf LDAPS um
Microsoft bereitet eine Umstellung auf LDAPS im Active Directory vor. Admins sollten rechtzeitig Einstellungen und Logs prüfen, um Ausfälle zu vermeiden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft stellt Domaincontroller langsam auf LDAPS um
Domain-Validierung: Let’s Encrypt prüft mehrfach
Der Zertifikatsanbieter Let’s Encrypt verbessert seine Domain-Validierung. Jetzt prüfen mehrere Server von verschiedenen Standorten aus. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Domain-Validierung: Let’s Encrypt prüft mehrfach