Schlagwort: heise Security

Gesichtserkennung in Europa auf dem Vormarsch

Nicht nur in China und den USA, auch in der EU setzen Fahnder auf Software zur Gesichtserkennung – und auf das umstrittene Clearview-System.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gesichtserkennung in Europa auf dem Vormarsch

RSA-Report: Phishing-Angriffe haben sich verdoppelt

In seinem aktuellen Fraud Report stellt der Security-Hersteller RSA einen enormen Anstieg von Betrugsangriffen fest. Angeführt wird die Liste vom Phishing.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: RSA-Report: Phishing-Angriffe haben sich verdoppelt

Schadcode-Lücke bedroht IBM-Datenbanksystem Db2

Aufgrund von Schwachstellen in Java könnten Angreifer Computer mit IBM Db2 attackieren. Sicherheitsupdates sind verfügbar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schadcode-Lücke bedroht IBM-Datenbanksystem Db2

T-Systems will Telematik-Konnektoren für Arztpraxen austauschen

In der 2. Jahreshälfte sollen Konnektoren zur Telematik-Infrastruktur von T-Systems ausgetauscht werden. Betroffen sind zehntausende Arztpraxen und Kliniken.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: T-Systems will Telematik-Konnektoren für Arztpraxen austauschen

Kritische Sicherheitslücken in Typo3-Add-ons

Es gibt wichtige Sicherheitsupdates für die Typo3-Add-ons Magalone Flipbook for Typo3, phpmyadmin und PHPUnit.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitslücken in Typo3-Add-ons

Microsoft und Partner zerschlagen riesiges Botnet Necurs

Nach acht Jahren Ermittlungen wurde dem Botnet Necurs das Handwerk gelegt. Necurs zählte weltweit zu einem der größten Netzwerke für Spam-Mail-Versand.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft und Partner zerschlagen riesiges Botnet Necurs

Weitere CPU-Sicherheitslücke Load Value Injection (LVI)

Der Angriff zielt vor allem auf SGX-Enklaven im RAM von Intel-Prozessoren, lässt sich aber etwa auch zum Schwächen von AES-Verschlüsselung nutzen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Weitere CPU-Sicherheitslücke Load Value Injection (LVI)

US-Studie: IoT-Geräte ingesamt weniger sicher

Exploits, Würmer und Passwort-Attacken: Viele IoT-Geräte in Unternehmen und medizinischen Einrichtungen sind leicht angreifbar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: US-Studie: IoT-Geräte ingesamt weniger sicher

Populäre VPN-Apps verraten Nutzerdaten an Analytics-Firma

Die Smartphone-Apps versprechen erhöhten Datenschutz, sammeln jedoch heimlich Daten für eine Analytics-Firma. Apple und Google schreiten ein.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Populäre VPN-Apps verraten Nutzerdaten an Analytics-Firma

l+f: Einblicke in den „Berufsalltag“ von Windows-Scammern

Telefonbetrüger im indischen Delhi gingen seelenruhig ihrem Tagesgeschäft nach – ohne zu ahnen, dass sie derweil von der BBC ausspioniert wurden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Einblicke in den „Berufsalltag“ von Windows-Scammern

Intel-Prozessoren: Hardware-Sicherheitsschlüssel in Gefahr

Eine komplizierte Sicherheitslücke in vielen bisherigen Intel-Prozessoren könnte lokalen Angreifern Zugriff auf den zentralen Krypto-Schlüssel gewähren.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Intel-Prozessoren: Hardware-Sicherheitsschlüssel in Gefahr

heise-Angebot: secIT 2020: Was tun bei Emotet-Befall?

Bei der Sicherheitskonferenz secIT 2020 vermitteln Experten in Vorträgen und Workshops handfeste Tipps für den Security-Alltag.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: secIT 2020: Was tun bei Emotet-Befall?

Kürzere Laufzeiten für TLS-Zertifikate: Apple macht ernst

iPhones, iPads und Macs vertrauen künftig nur noch Zertifikaten, die maximal 13 Monate gültig sind. Wird das missachtet, komme es zu App- und Web-Problemen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kürzere Laufzeiten für TLS-Zertifikate: Apple…

FBI: Ransomware-Opfer zahlten über 140 Millionen

Erpressung ist der neue Goldesel der Crimeware-Szene. Firmen zahlen teilweise Millionenbeträge, um ihre IT wieder flott zu bekommen – oder gehen Bankrott.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: FBI: Ransomware-Opfer zahlten über 140 Millionen

NVIDIA schließt Lücken in GPU-Treiber und vGPU-Software

Von insgesamt fünf Lücken in NVIDIAs GPU Display-Treiber für Windows und in der vGPU-Software geht ein teils hohes Sicherheitsrisiko aus. Es gibt Updates.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: NVIDIA schließt Lücken in GPU-Treiber und…

Gesichtsdatenbank: Clearview kommt Kundenliste abhanden

Mit mehreren Milliarden Fotos aus dem Internet fütterte Clearview AI seine Datenbank zur Gesichtserkennung. Die Kunden: Hauptsächlich Ermittlungsbehörden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gesichtsdatenbank: Clearview kommt Kundenliste abhanden

Wachsende Bedrohung durch unautorisierte IoT-Geräte

Immer mehr private, vernetzte Gerätschaften der Mitarbeiter bringen ganze Unternehmen in Gefahr. Das ergeben Analysen des IT-Security-Anbieters Zscaler.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wachsende Bedrohung durch unautorisierte IoT-Geräte

Dezentrales Web: Bruce Schneier steigt bei Solid ein

Das Team um die Entwickler des dezentralen Web-Projekts Solid wird größer: Kryptografie-Experte Bruce Schneier steigt ein.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Dezentrales Web: Bruce Schneier steigt bei Solid ein

Studie: Zu viele Passwörter auf Post-its

Laut einer Studie des Security-Token-Herstellers Yubico schlampen viele Unternehmen trotz zahlloser Vorfälle nach wie vor beim Umgang mit Zugangsdaten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Studie: Zu viele Passwörter auf Post-its

iPhone und iPad: Zwischenablage verrät sensible Daten

Apps und Widgets können heimlich Inhalte aus der iOS-Zwischenablage auslesen und sie manipulieren, warnt ein Entwickler. Apple sehe kein Problem.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iPhone und iPad: Zwischenablage verrät sensible Daten

Emotet: Sicherheitsrisiko Microsoft Office 365

Dokumentiert aber wenig bekannt: Den Business-Versionen von Office 365 fehlt eine wichtige Schutzfunktion, die unter anderem Emotet-Infektionen verhindern kann.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Emotet: Sicherheitsrisiko Microsoft Office 365

Microsoft stellt Domaincontroller langsam auf LDAPS um

Microsoft bereitet eine Umstellung auf LDAPS im Active Directory vor. Admins sollten rechtzeitig Einstellungen und Logs prüfen, um Ausfälle zu vermeiden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft stellt Domaincontroller langsam auf LDAPS um

Domain-Validierung: Let’s Encrypt prüft mehrfach

Der Zertifikatsanbieter Let’s Encrypt verbessert seine Domain-Validierung. Jetzt prüfen mehrere Server von verschiedenen Standorten aus.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Domain-Validierung: Let’s Encrypt prüft mehrfach