Schlagwort: heise Security

Root-Sicherheitslücke gefährdet IBM-Datenbank Db2

Db2 von IBM ist verwundbar und Angreifer könnten schlimmstenfalls Schadcode ausführen. Vorläufige Fixes sind verfügbar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Root-Sicherheitslücke gefährdet IBM-Datenbank Db2

MGM Resorts: Daten von 10,6 Millionen Gästen im Netz

Hacker haben eine Datenbank der Hotelkette MGM Resorts abgegriffen und Daten von über 10 Millionen Gästen veröffentlicht – darunter Namen und Passnummern.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: MGM Resorts: Daten von 10,6 Millionen Gästen…

Wie Avast die Daten seiner Kunden verkaufte

Avast hat jahrelang das Surfverhalten seiner Nutzer erfasst und damit Millionen verdient. c’t wirft einen Blick auf die angeblich anonymisierten Datenpakete.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wie Avast die Daten seiner Kunden verkaufte

Gut behütet: OWASP API Security Top 10

Zunehmend stehen APIs im Visier von Hackern. Ein Blick auf die neue OWASP-Liste zu den Schwachstellen zeigt, an welchen Stellen Entwickler gefordert sind.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gut behütet: OWASP API Security Top…

US-Amerikaner wegen Geldwäsche mit 350.000 Bitcoins angeklagt

Ein 36-jähriger US-Amerikaner soll einen Coinmixing-Dienst betrieben haben, über den mutmaßlich große Summen vom Drogenmarktplatz Alphabay gewaschen wurden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: US-Amerikaner wegen Geldwäsche mit 350.000 Bitcoins angeklagt

Hackerangriff in Österreich nach Wochen abgewehrt

Ein Hackerangriff auf das österreichische Außenministerium konnte nach Wochen nun beendet werden. Vermutet wird Spionage.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hackerangriff in Österreich nach Wochen abgewehrt

l+f: Wo ist der ver@!%& Schlüssel?

Eigentlich wollte die ICANN am 12. Februar den Root-Key des DNSSec signieren.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Wo ist der ver@!%& Schlüssel?

Firefox 73: Neuer Zoom, Sound und NextDNS

Mit Firefox 73 gibt es eine neue Standard-Zoom-Funktion, der Sound ist verbessert und bei DoH steht neben Cloudfare auch NextDNS zur Auswahl.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firefox 73: Neuer Zoom, Sound und NextDNS

Malware Emotet greift WLANs an

Emotet nutzt offenbar eine bislang nicht bekannte Methode, sich weiter auszubreiten: Er klinkt sich in schlecht gesicherte Funknetze ein.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Malware Emotet greift WLANs an

VoIP-Telefone: Schwere Sicherheitslücke bei Yealink entdeckt

Yealink versorgt Telefone weltweit mit VoIP-Zugangsdaten, Telefonbüchern und Anruferlisten. Im Autoprovisionierungsdienst des Herstellers klafft eine Lücke.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: VoIP-Telefone: Schwere Sicherheitslücke bei Yealink entdeckt

Patchday Android: Googles monatlicher Patientenbesuch

Verschiedene Android-Versionen sind über unter anderem als kritisch eingestufte Sicherheitslücken angreifbar. Updates schließen die Schwachstellen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday Android: Googles monatlicher Patientenbesuch

Mehrjährige Haftstrafen für Millionen-Computerbetrug

Drei Männer wurden vom Landgericht Bamberg zu mehrjährigen Haftstrafen wegen Computerbetrugs verurteilt. Ihre Aufträge erhielten sie aus dem Darknet.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mehrjährige Haftstrafen für Millionen-Computerbetrug

Datenleck an der Uni Erlangen Nürnberg

Am Lehrstuhl für Gesundheitsmanagement wurden persönliche Daten von über 800 Studierenden auf einem Web-Server freigegeben – darunter Passwörter im Klartext.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenleck an der Uni Erlangen Nürnberg

Datenleck an der Uni Erlangen-Nürnberg

An einem Lehrstuhl wurden persönliche Daten von über 800 Studierenden irrtümlich auf einem Web-Server freigegeben – darunter auch Passwörter im Klartext.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenleck an der Uni Erlangen-Nürnberg

Microsoft legt Bug-Bounty-Programm für Xbox auf

Microsofts Xbox und Xbox Live sollen sicherer werden. Das „Xbox Bounty Program“ soll die bestehenden Sicherheitsmaßnahmen ergänzen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft legt Bug-Bounty-Programm für Xbox auf

Kritische Schwachstellen in macOS – Updates einspielen

Apple hat Sicherheitslücken behoben, die entfernten Angreifern die Übernahme von Macs ermöglichen können. Das Risiko wird als hoch eingestuft.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Schwachstellen in macOS – Updates einspielen

IMSI-Catcher: Warum Überwacher es so einfach haben

Handys überprüfen nicht gleich, woher Mitteilungen kommen. Das öffnet Spionen Tür und Tor. Abhilfe ist nicht in Sicht, wurde auf der Usenix Enigma deutlich.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: IMSI-Catcher: Warum Überwacher es so…

Lenovo ThinkPad: Updates beheben Probleme mit Thunderbolt

Von Lenovo als kritisch eingestufte Treiber-und Firmware-Updates für diverse ThinkPad-Modelle sollen unter anderem dem Ausfall von USB-C-Anschlüssen vorbeugen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Lenovo ThinkPad: Updates beheben Probleme mit Thunderbolt