Interne Daten wurden geklaut und „ein kompletter Neuaufbau der IT-Infrastruktur wird […] angeraten“, heißt es im forensischen Bericht zum Emotet-Befall. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Emotet: IT-Totalschaden beim Kammergericht Berlin
Schlagwort: heise Security
Potenziell schädlich: Mozilla löscht 197 Add-ons für Firefox
Mozilla hat insgesamt 197 Add-ons für Firefox gelöscht, die potenziell schädlich waren. Die meisten stammten vom selben Anbieter. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Potenziell schädlich: Mozilla löscht 197 Add-ons für Firefox
Workaround für Internet-Explorer-Lücke kann für Drucker-Probleme sorgen
Eine Zero-Day-Lücke im Internet Explorer bedroht Windows. Microsofts temporäre Lösung bis zum Erscheinen von Patches kann aber für Probleme sorgen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Workaround für Internet-Explorer-Lücke kann für Drucker-Probleme sorgen
Mitsubishi-Hack: Sicherheitslücke in Anti-Viren-Software als Einfallstor
Es gibt neue Details über die Hacker-Attacke auf Mitsubishi Electric. Mittlerweile ist die Sicherheitslücke bekannt und was die Angreifer kopiert haben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mitsubishi-Hack: Sicherheitslücke in Anti-Viren-Software als Einfallstor
Gefährliche Sicherheitslücke: Alle Updates für Citrix-Schwachstelle erschienen
Admins können nun alle betroffenen Citrix-Systeme patchen. Problematisch ist, dass einige Angreifer eine Backdoor hinterlassen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gefährliche Sicherheitslücke: Alle Updates für Citrix-Schwachstelle erschienen
Kommentar zum Bezos-Hack: Forensik-Gutachten lässt zu viele Fragen offen
Im Bericht über den mutmaßlichen Hack des Smartphones von Jeff Bezos ist noch vieles unklar und manches fragwürdig, findet der IT-Forensiker Martin Wundram. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kommentar zum Bezos-Hack: Forensik-Gutachten lässt zu…
Cyberangriff auf Verwaltung: Stadt Brandenburg teilweise vom Netz
Die Stadt Brandenburg ist von einem möglichen Cyberangriff betroffen. In der Systemsoftware Citrix sei eine Schwachstelle zu Tage getreten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cyberangriff auf Verwaltung: Stadt Brandenburg teilweise vom Netz
MDhex: Angreifer könnten medizinische Geräte von GE Healthcare kontrollieren
Aufgrund von unsicheren Standardeinstellungen und veralteter Software mit Sicherheitslücken ist die Überwachung von Patienten gefährdet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: MDhex: Angreifer könnten medizinische Geräte von GE Healthcare kontrollieren
Nach dem Buchbinder-Leak: Datenlecks rechtzeitig erkennen
Datenlecks gibts nicht nur bei Autovermietern und Arztpraxen. Möglicherweise stehen auch Ihre Dateifreigaben frei im Netz. Die richtigen Tools helfen dagegen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nach dem Buchbinder-Leak: Datenlecks rechtzeitig erkennen
IT-Systeme abgeschaltet: Automobilzulieferer Gedia kämpft mit Trojaner
Der deutsche Autoteile-Hersteller ringt mit den Folgen einer heftigen Hacker-Attacke. Offenbar hat ein Erpressungstrojaner viele Daten verschlüsselt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: IT-Systeme abgeschaltet: Automobilzulieferer Gedia kämpft mit Trojaner
Keine Anmeldung nötig – Angreifer könnten Cisco Firepower übernehmen
Es sind Sicherheitsupdates für verschiedene Cisco-Produkte erschienen. Eine Lücke gilt als kritisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Keine Anmeldung nötig – Angreifer könnten Cisco Firepower übernehmen
Gehackte Citirix-Systeme mit Scanner aufspüren
Ab sofort können Admins mit einem Tool prüfen, ob ihre Citrix-Systeme bereits kompromittiert sind. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gehackte Citirix-Systeme mit Scanner aufspüren
Datenleck bei Autovermietung Buchbinder: Was Betroffene jetzt tun können
Auskunftsansprüche, Meldepflichten oder sogar Schadensersatz: Was können die drei Millionen Betroffenen unternehmen und welche Rechte stehen ihnen zu? Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenleck bei Autovermietung Buchbinder: Was Betroffene jetzt tun können
Jeff Bezos gehackt: Forensische Analyse weniger ausführlich als möglich
Die Forensiker, die das mutmaßlich gehackte Smartphone von Jeff Bezos untersucht haben, haben wohl nicht alle Mittel ausgeschöpft. Ihr Report ist öffentlich. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jeff Bezos gehackt: Forensische Analyse weniger ausführlich…
Microsoft leakt 250 Millionen Einträge aus Kundendatenbank
Aufgrund von Fehlkonfigurationen hätte im Grunde jedermann auf vertrauliche Support-Daten von Microsoft-Kunden zugreifen können. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft leakt 250 Millionen Einträge aus Kundendatenbank
Safari: Google nennt Details zur Lücke in Apples Trackingschutz
Die „Intelligent Tracking Prevention“ im Apple-Browser war Forschern des Suchriesen zufolge angreifbar und konnte zum Absaugen privater Daten genutzt werden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Safari: Google nennt Details zur Lücke in Apples Trackingschutz
Mögliche Cyberattacke: Stadt Potsdam nimmt Server der Verwaltung vom Netz
In den IT-Verwaltungssystemen der Stadt Potsdam sind „Ungereimtheiten“ aufgetreten. Die Stadt geht von einem Cyberangriff aus, die Verwaltung ist lahmgelegt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mögliche Cyberattacke: Stadt Potsdam nimmt Server der Verwaltung vom…
Forscher entwickeln neuen Ransomware-Angriff via Windows Encrypting File System
Eine neu entwickelte, gar nicht so theoretische Angriffsstrategie hat einige AV-Hersteller dazu veranlasst, ihre Schutzmechanismen für Windows-PCs aufzurüsten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Forscher entwickeln neuen Ransomware-Angriff via Windows Encrypting File System
Sicherheitsupdates für Samba erschienen
Das Samba-Programmpaket ist unter anderem für DoS-Attacken anfällig. Abgesicherte Versionen schaffen Abhilfe. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates für Samba erschienen
Aktuelle Welle: Ursnif-Trojaner versteckt sich in Zip-Archiven
Derzeit sind mal wieder vermehrt E-Mails mit gefährlichem Dateianhang in Umlauf. Der Schädling namens Ursnif hat es unter anderem auf Account-Daten abgesehen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Aktuelle Welle: Ursnif-Trojaner versteckt sich in Zip-Archiven
Daten-Leak bei Autovermietung Buchbinder: 3 Millionen Kundendaten offen im Netz
10 Terabyte sensibler Kundendaten der Autovermietung Buchbinder waren wochenlang für alle im Netz zugänglich. Betroffen sind auch Kunden anderer Mietportale. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Daten-Leak bei Autovermietung Buchbinder: 3 Millionen Kundendaten offen im…
Sicherheitsupdate: AMD-Treiber und VMware können ein gefährlicher Cocktail sein
Angreifer könnten mit einem präparierten Pixel Shader eine AMD-Treiber-Lücke ausnutzen, um aus einer VM auszubrechen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: AMD-Treiber und VMware können ein gefährlicher Cocktail sein
heise-Angebot: secIT 2020: Die Highlights der redaktionellen Workshops
Neben spannenden Vorträgen haben die Redaktionen von c’t, heise Security und iX für die Security-Konferenz secIT 2020 auch Workshops mit Mehrwert organisiert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: secIT 2020: Die Highlights der redaktionellen…
l+f: You will be pwned: Scammer locken mit finanzieller Hilfe für Leak-Opfer
Die selbsternannte US Trading Commission entschädigt Leak-Opfer finanziell – aber nur wenn sie vorher eine Sozialversicherungsnummer kaufen. Betrug? Natürlich! Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: You will be pwned: Scammer locken mit finanzieller Hilfe…
Hacker-Attacke gegen Mitsubishi Electric
Hacker hatten weitreichenden Zugriff auf das Netzwerk von Mitsubishi Electronic. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hacker-Attacke gegen Mitsubishi Electric
Cyberangriff auf Österreichs Außenministerium: Wohl mehr Spuren nach Russland
Österreich gelingt es seit mehr als zwei Wochen nicht, Hacker aus dem Netzwerk des Außenministeriums zu verbannen. Dahinter stecken wohl russische Hacker. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cyberangriff auf Österreichs Außenministerium: Wohl mehr Spuren…
Netgear lässt ungeschützte private Schlüssel in Router-Firmware
Mit Schlüsseln aus einer öffentlich verfügbaren Netgear-Firmware hätten Angreifer Zertifikate signieren können, denen Webbrowser vertrauen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Netgear lässt ungeschützte private Schlüssel in Router-Firmware
Sicherheitspatches: Trend Micro Security für Attacken anfällig
Entwickler von Trend Micro haben Sicherheitslücken in der Schutzsoftware Security geschlossen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitspatches: Trend Micro Security für Attacken anfällig
Jetzt patchen! Erste Sicherheitsupdates für kritische Citrix-Lücke erschienen
Da Angreifer derzeit eine Lücke in Citrix ADC ausnutzen, sollten Admins die nun verfügbaren Patches umgehend installieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Erste Sicherheitsupdates für kritische Citrix-Lücke erschienen
Handel mit Zugangsdaten: FBI beschlagnahmt Website WeLeakInfo
Hacker hatten per Abo Zugriff auf angeblich 12 Milliarden Datensätze. Die Website WeLeakInfo verkaufte Zugangsdaten und wurde nun vom FBI beschlagnahmt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Handel mit Zugangsdaten: FBI beschlagnahmt Website WeLeakInfo
Internet Explorer: Zero-Day-Schwachstelle in JScript Scripting Engine
Im Internet Explorer steckt eine teils als kritisch eingestufte Schwachstelle, die Remote Code Execution erlaubt. Derzeit hilft dagegen nur ein Workaround. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Internet Explorer: Zero-Day-Schwachstelle in JScript Scripting Engine
Jetzt updaten: Ernste Schwachstellen in WordPress-Plugin „WP Database Reset“
Über zwei Schwachstellen, von denen eine als kritisch gilt, konnten Angreifer Tabelleninhalte löschen und Admin-Rechte erlangen. Es gibt eine neue Version. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt updaten: Ernste Schwachstellen in WordPress-Plugin „WP Database…
Citrix-Lücke: Immer mehr Attacken, Workaround funktioniert nicht immer
Die Sicherheitslücke in Citrix-Systemen zieht immer weitere Kreise: Neben steigenden Angriffszahlen sind zudem noch mehr Systeme betroffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Citrix-Lücke: Immer mehr Attacken, Workaround funktioniert nicht immer
Hinweise auf mögliche Verwundbarkeiten der Medizin-Telematik
Zugangskarten der Telematik-Infrastruktur für Ärzte, Kliniken und Kassen und elektronische Gesundheitskarten ließen sich ohne Identitätsprüfung besorgen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hinweise auf mögliche Verwundbarkeiten der Medizin-Telematik
Cable-Haunt-Lücke soll Millionen Kabel-Modems weltweit gefährden
Sicherheitsforscher warnen vor einer Sicherheitslücke, die Schadcode auf Millionen Kabel-Modems durchlassen könnte. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cable-Haunt-Lücke soll Millionen Kabel-Modems weltweit gefährden
Sicherheitsupdates: Lücken in VMware-Software bedrohen Android, iOS und Windows
Es sind wichtige Sicherheitsupdates für VMware Tools und Workspace ONE SDK erschienen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Lücken in VMware-Software bedrohen Android, iOS und Windows
Polizei stoppt Online-Banking-Betrüger: mTAN-System ausgehebelt
Zwei Männer und eine Frau sind wegen Betrugs angeklagt. Sie sollen das mTAN-System ausgehebelt und versucht haben, insgesamt 200.000 Euro abzuheben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Polizei stoppt Online-Banking-Betrüger: mTAN-System ausgehebelt
Jetzt patchen! Exploit-Code für die NSA-Windows-Lücke aufgetaucht
Angreifer könnten in Windows 10 unter anderem in verschlüsselte HTTPS-Verbindungen einsteigen. Mit jüngst erschienenen Exploits ist das kein Hexenwerk mehr. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Exploit-Code für die NSA-Windows-Lücke aufgetaucht
Critical Patch Update: Oracles Update-Paket schließt 334 Lücken
In seinem Quartalsupdate kümmert sich Oracle um jede Menge Sicherheitslücken in MySQL, Java SE &Co. Viele Schwachstellen gelten als kritisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Critical Patch Update: Oracles Update-Paket schließt 334 Lücken
Sicherheitsupdates: Intel-Lücken zur Rechteausweitung geschlossen
Intels Entwickler haben gefährliche Lücken in unter anderem Chip-/CPU-Software und VTune geschlossen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Intel-Lücken zur Rechteausweitung geschlossen
Patchday: SAP lässt es im Januar ruhig angehen
Zum ersten Patchday des neuen Jahres serviert SAP seinen Nutzern eine Reihe von Updates für Lücken mit Medium-Einstufung. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: SAP lässt es im Januar ruhig angehen
Patchday: Wichtige Sicherheitsupdates für Illustrator und Experience Manager
Achtung: Angesichts mehrerer kritischer Lücken in Illustrator CC 2019 und wichtiger Updates für AEM sollten Nutzer ihre Software zügig aktualisieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Wichtige Sicherheitsupdates für Illustrator und Experience Manager
Patchday: Microsoft schließt 49 Lücken in Windows & Co.
In diesem Monat bekommen Windows 7 und Windows Server 2008/R2 das letzte Mal Sicherheitsupdates. Aber auch andere Versionen bekommen etwas ab. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Microsoft schließt 49 Lücken in Windows &…
NSA meldet Windows-Lücke – anstatt sie auszunutzen
Der US-Geheimdienst NSA hat eine Sicherheitslücke an Microsoft gemeldet. Eigenen Angaben zufolge wollen sie in Zukunft mehr Wissen über Schwachstellen teilen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: NSA meldet Windows-Lücke – anstatt sie auszunutzen
Ron Wyden: Adblocker und Werbebranche führen User in die Irre
Für „unfair, irreführend und wettbewerbsfeindlich“ hält es US-Senator Wyden, wenn Adblocker Millionen kassieren, um Reklame und Tracking durchzulassen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ron Wyden: Adblocker und Werbebranche führen User in die Irre
Cloud-Anbieter idgard verliert Schlüssel, einige Daten nicht mehr erreichbar
Aufgrund einer technischen Störung bei idgard können manche Kunden nicht mehr auf alle Dateien zugreifen. Eine Wiederherstellung ist nicht immer möglich. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cloud-Anbieter idgard verliert Schlüssel, einige Daten nicht mehr…
heise-Angebot: IT-Sicherheit: Gezielte Agriffe erkennen und verhindern
Das Live-Webinar zeigt die derzeitige Bedrohungslage durch Advanced Persistent Threats (APTs) und erklärt aktuelle Ansätze zur Erkennung und Abwehr. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: IT-Sicherheit: Gezielte Agriffe erkennen und verhindern
l+f: Hacker erbeutet Lotto-„Jackpot“ im Wert von 6 Euro
Eine Hacker-Attacke mit wenig Marge, aber vergleichsweise viel Gefängnis. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Hacker erbeutet Lotto-„Jackpot“ im Wert von 6 Euro
Schäuble: Anonymität ist Versuchung zur Hemmungslosigkeit
Bundestagspräsident Wolfgang Schäuble fordert eine Klarnamenpflicht für Internetdienste. Die Gesellschaft für Informatik stellt sich dagegen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schäuble: Anonymität ist Versuchung zur Hemmungslosigkeit
Google gibt das npm-Security-Werkzeug Wombat Dressing Room als Open Source frei
Google setzt Wombat Dressing Room intern ein, um eine Zwei-Faktor-Authentisierung für npm zu ermöglichen, die besser mit Automatisierungsaufgaben funktioniert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google gibt das npm-Security-Werkzeug Wombat Dressing Room als Open Source…
Sicherheitsupdate: Kritische Sicherheitslücke in Thunderbird geschlossen
Der E-Mail-Client Thunderbird ist in einer abgesicherten Version erschienen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Kritische Sicherheitslücke in Thunderbird geschlossen
Jetzt handeln! Exploit-Code für kritische Citrix-Lücke gesichtet
Es könnten Angriffe auf Citrix Application Delivery Controller und Gateway bevorstehen. Bislang gibt es nur einen Workaround. Patches sollen folgen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt handeln! Exploit-Code für kritische Citrix-Lücke gesichtet
Facebook: Bug enttarnt kurzzeitig anonyme Admins prominenter Seiten
Wer auf Facebook-Seiten etwa von Prominenten als Admin Posts bearbeitet, bleibt normalerweise anonym. Ein Software-Bug hebelte das jedoch kurzzeitig aus. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Facebook: Bug enttarnt kurzzeitig anonyme Admins prominenter Seiten
US-gefördertes Handy kommt mit Malware aus China
Ein subventionierter Mobilfunkdienst für arme US-Amerikaner verkauft ein billiges Smartphone. Es enthält Malware ab Werk. Advertise on IT Security News. Lesen Sie den ganzen Artikel: US-gefördertes Handy kommt mit Malware aus China
Samsung: Nutzer wittert Spyware in vorinstallierter Smartphone-App „Device Care“
Samsungs hierzulande als Gerätewartung bekannte Android-App nutzt Code von Qihoo 360. Der Firma werden zuweilen unseriöse Geschäftspraktiken vorgeworfen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Samsung: Nutzer wittert Spyware in vorinstallierter Smartphone-App „Device Care“
iPhone-Übernahme per iMessage: Exploit veröffentlicht
Ein Google-Sicherheitsforscher schildert, wie sich Schadcode ohne Nutzerinteraktion aus der Ferne auf iPhones einschleusen lässt. Apple-Patches liegen vor. Advertise on IT Security News. Lesen Sie den ganzen Artikel: iPhone-Übernahme per iMessage: Exploit veröffentlicht
Cisco stellt automatische Updates für mehrere Router-Modelle der RV-Serie ein
Die Router RV160, RV260, RV340 und RV345 erhalten ab Ende Januar temporär keine automatischen Updates und dauerhaft keine automatischen Firmware-Upgrades mehr. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cisco stellt automatische Updates für mehrere Router-Modelle der…
Sicherheitsupdate: Mehre Schwachstellen in WordPress 5.3.1 geschlossen
Die Entwickler des CMS WordPress haben eine abgesicherte Ausgabe veröffentlicht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Mehre Schwachstellen in WordPress 5.3.1 geschlossen
Sicherheitslücken bedrohen Juniper Contrail Networking, Junos Space und Junos OS
Angreifer könnte über kritische Lücken in Juniper Contrail Networking und Junos Space viel Schaden anrichten. Sicherheitsupdates stehen bereit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücken bedrohen Juniper Contrail Networking, Junos Space und Junos OS
Anonymisierender Webbrowser: Kritische Sicherheitslücken in Tor-Browser geschlossen
In den vergangenen zwei Tagen sind gleich zwei abgesicherte Versionen des anonymisierenden Tor-Browsers erschienen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Anonymisierender Webbrowser: Kritische Sicherheitslücken in Tor-Browser geschlossen
Sicherheitsupdates: Cisco repariert IOS, Webex & Co.
Es sind wichtige Patches für verschiedene Netzwerkgeräte und -Software von Cisco erschienen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Cisco repariert IOS, Webex & Co.
90 Tage ohne Ausnahmen: Googles Project Zero ändert Offenlegungsrichtlinie
Das Team um Googles Project Zero hat mit Wirkung zum 1. Januar seine Disclosure Policy aktualisiert. Ein Ziel: bessere Sicherheitsupdates. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 90 Tage ohne Ausnahmen: Googles Project Zero ändert Offenlegungsrichtlinie
Drei Sicherheitslücken in Google Chrome geschlossen
Der Webbrowser Chrome ist in einer abgesicherten Version erschienen. Das Angriffsrisiko gilt als hoch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Drei Sicherheitslücken in Google Chrome geschlossen
Unsicherer Hash-Algorithmus: Forscher demonstrieren Angriffe auf SHA-1 in der Praxis
Ein 2019 vorgestellter Chosen-Prefix-Angriff auf SHA-1 wurde nun in die Praxis umgesetzt. Ein Grund mehr, endlich zu sicheren Hashfunktionen zu wechseln. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Unsicherer Hash-Algorithmus: Forscher demonstrieren Angriffe auf SHA-1 in…
Gehackter Twitter-Account: Kuwaits Regierung dementiert Tweet zu US-Truppenabzug
Der Twitter-Kanal der staatlichen Nachrichtenagentur Kuwaits soll gehackt worden sein. In einem Tweet hieß es, die USA ziehen ihre Truppen ab. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gehackter Twitter-Account: Kuwaits Regierung dementiert Tweet zu US-Truppenabzug
Jetzt patchen! Angreifer attackieren Firefox
Mozilla hat eine kritische Sicherheitsücke in Firefox und Firefox ESR geschlossen. Abgesicherte Versionen sind verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Angreifer attackieren Firefox
heise-Angebot: Workshop: DANE und DNSSEC in der Praxis
Das eintägige Seminar vermittelt in praktischen Übungen das Know-how, wie man verschlüsselte E-Mail mit DANE und DNSSEC absichert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Workshop: DANE und DNSSEC in der Praxis
heise-Angebot: Security-Konferenz: Special Event mit Bruce Schneier zur secIT 2020
Der „Kryptopapst“ Bruce Schneier kommt im März nach Hannover und steht im Zuge der secIT Expert Lounge zu verschiedenen Sicherheitsthemen Rede und Antwort. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Security-Konferenz: Special Event mit Bruce…
TikTok: Serverseitige Schwachstellen ermöglichten Account-Manipulationen
Mittels manipulierter Download-Links für die Video-App TikTok hätten Angreifer laut Forschern bis vor kurzem auf Accounts zugreifen können. Advertise on IT Security News. Lesen Sie den ganzen Artikel: TikTok: Serverseitige Schwachstellen ermöglichten Account-Manipulationen
DKB-Kunden können nicht auf ihre Konten zugreifen
Der Server-Dienstleister der Online-Bank DKB wurde angegriffen. Deshalb ist dessen Online-Banking beeinträchtigt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: DKB-Kunden können nicht auf ihre Konten zugreifen
Phishing: LKA warnt vor gefälschten Apple-Rechnungen
Betrüger versuchen derzeit, an Apple-ID-Daten von Nutzern in Deutschland zu gelangen. Opfer werden auch zu Upload von Perso und Kreditkarte aufgefordert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Phishing: LKA warnt vor gefälschten Apple-Rechnungen
Wichtiges Sicherheitsupdate: Anonymisierendes Betriebssystem Tails 4.2 steht zum Download
Die Entwickler haben im auf Anonymität und Sicherheit getrimmten Linux-Live-System Tails mehrere Sicherheitslücken geschlossen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wichtiges Sicherheitsupdate: Anonymisierendes Betriebssystem Tails 4.2 steht zum Download
heise-Angebot: Workshop: Sicher in die Cloud
In dem dreitägigen Seminar entwickeln die Teilnehmer einen eigenen Leitfaden, wie ihr Unternehmen die Cloud sicher nutzen kann. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Workshop: Sicher in die Cloud
Phishing: Gefährliche Google-Links
Auch Links auf scheinbar vertrauenswürdige Domains wie die von Google führen immer wieder auf bösartige Phishing-Seiten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Phishing: Gefährliche Google-Links
Niedersächsische Finanzbehörden blockieren E-Mails mit enthaltenen Links
Als vorbeugende Schutzmaßnahme gegen Malware wie Emotet filtern Niedersachsens Finanzbehörden E-Mails mit enthaltenen Links künftig heraus. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Niedersächsische Finanzbehörden blockieren E-Mails mit enthaltenen Links
Firefox 72 und ESR 68.4: Neue Browserversionen mit wichtigen Sicherheitsupdates
Mozillas Firefox in den aktuellen Versionen 72 und ESR 68.4 umfasst Fixes für diverse Schwachstellen, von denen teilweise ein hohes Sicherheitsrisiko ausgeht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firefox 72 und ESR 68.4: Neue Browserversionen…
Krypto-Messenger Signal mit Selbstzerstörungsmodus für Bilder und Videos
Aktuelle Beta-Versionen von Signal können auf Wunsch Bilder und Videos aus Chats verschwinden lassen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Krypto-Messenger Signal mit Selbstzerstörungsmodus für Bilder und Videos
Patchday Android: Google kann die Finger nicht vom Media Framework lassen
Es gibt wichtige Sicherheitsupdates für verschiedene Android-Geräte. Zwei Lücken gelten als kritisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday Android: Google kann die Finger nicht vom Media Framework lassen
Jetzt patchen! Ransomware-Attacken auf VPN-Server mit Pulse Connect Secure
Erneut nehmen Angreifer VPN-Server mit Pulse Connect Secure ins Visier und nutzen eine kritische Sicherheitslücke aus. Ein Patch ist schon länger verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Ransomware-Attacken auf VPN-Server mit Pulse…
Sicherheitsupdates: Verschiedene D-Link-Router anfällig für Schadcode-Attacken
Wer einen Router von D-Link besitzt, sollte aus Sicherheitsgründen prüfen, ob die aktuelle Firmware installiert ist. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Verschiedene D-Link-Router anfällig für Schadcode-Attacken
Uni Gießen nähert sich nach Hacker-Attacke wieder dem Normalbetrieb
Aufgrund eines IT-Sicherheitsvorfalls war die Universität Gießen um Weihnachten 2019 zeitweise komplett offline. Nun gehen erste Dienste wieder online. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Uni Gießen nähert sich nach Hacker-Attacke wieder dem Normalbetrieb
Alsfelder Stadtverwaltung nach Erpressungsversuch wieder am Netz
Die Alsfelder Stadtverwaltung ist wieder per Mail erreichbar und sämtliche Services sind wieder verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Alsfelder Stadtverwaltung nach Erpressungsversuch wieder am Netz
Cisco fixt teils kritische Sicherheitslücken im Data Center Network Manager
Es sind Updates für Ciscos Data Center Network Manager (DCNM) verfügbar, die unter anderem drei kritische, aus der Ferne ausnutzbare Lücken schließen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cisco fixt teils kritische Sicherheitslücken im Data…
l+f: Zuvorkommende Erpressungstrojaner
Ransomware-Entwickler waren während der Feiertage besonders „höflich“ Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Zuvorkommende Erpressungstrojaner
Polizei warnt: Falsche Amazon-Bestellbestätigungen kursieren
Massenhaft Phishing-Mails mit angeblichen Amazon-Bestellbestätigungen sind derzeit im Umlauf. Die Polizei warnt vor dem Öffnen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Polizei warnt: Falsche Amazon-Bestellbestätigungen kursieren
Lösegeld für Daten: Alsfelder Stadtverwaltung nach Erpressungsversuch offline
Die Stadtverwaltung von Alsfeld hat ihre IT-Systeme heruntergefahren und ist derzeit nur telefonisch erreichbar. Ob Ransomware dahintersteckt, ist noch unklar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Lösegeld für Daten: Alsfelder Stadtverwaltung nach Erpressungsversuch offline
Fremde Fotos: Xiaomi behebt Fehler bei Sicherheitskamera
Ein Nutzer wollte über den Google Assistant Bilder seiner Xiaomi-Sicherheitskamera prüfen – und sah völlig fremde Fotos. Mittlerweile ist das Problem behoben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Fremde Fotos: Xiaomi behebt Fehler bei Sicherheitskamera
Fremde Fotos auf Sicherheitskamera: Google sperrt Xiaomi vom Nest Hub aus
Ein Nutzer wollte über den Google Assistant Bilder seiner Xiaomi-Sicherheitskamera prüfen – und sah völlig fremde Fotos. Google hat bereits reagiert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Fremde Fotos auf Sicherheitskamera: Google sperrt Xiaomi vom…
Workaround verfügbar: Kritische Lücke in Citrix ADC und Gateway
Angreifer könnten Systeme mit Citrix ADC und Gateway attackieren und Schadcode ausführen. Patches sind bislang nicht erschienen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Workaround verfügbar: Kritische Lücke in Citrix ADC und Gateway
ProtonMail bietet verschlüsselten Kalender an
ProtonMail bietet eine Kalender-App an, bei der alle Daten verschlüsselt werden. Zunächst können nur zahlende Nutzer darauf zugreifen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: ProtonMail bietet verschlüsselten Kalender an
Sicherheitsupdate: IBM Cognos Business Intelligence ist vielfältig angreifbar
IBM hat ein wichtiges Sicherheitsupdate für seine Management-Software Cognos Business Intelligence vorgelegt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: IBM Cognos Business Intelligence ist vielfältig angreifbar
FPGA-Beschleuniger als Sicherheitsrisiko
Security-Experten haben untersucht, wie sich (Intel-)FPGAs in (Cloud-)Servern für Seitenkanalangriffe wie Rowhammer einspannen lassen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: FPGA-Beschleuniger als Sicherheitsrisiko
36C3: Ransomware als Rache nie aufgeräumter IT-Probleme
Office-Makros, Webcams mit Polizeianschluss, Schatten-Digitalisierung, Datenreichtum und E-Voting gehören zu den alt-neuen Sicherheitsalbträumen der Hacker. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Ransomware als Rache nie aufgeräumter IT-Probleme
36C3: Wenn der Ransomware-Support plötzlich Russisch spricht
CCC-Sprecher Linus Neumann hat die psychologischen Tricks von Phishing-Angreifern beleuchtet. Bei GandCrab half ein Konter auf Russisch weiter. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Wenn der Ransomware-Support plötzlich Russisch spricht
36C3: Schwere Sicherheitslücken in Kraftwerken
Ein Kaspersky-Team hat massive Angriffsflächen in Steueranlagen für Dampfturbinen in Kraftwerken ausgemacht. Siemens und andere Hersteller seien betroffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Schwere Sicherheitslücken in Kraftwerken
36C3: Wie gängige Methoden zur Anonymisierung von Daten versagen
Selbst in aufwendig anonymisierten Datenbanken lassen sich einzelne Personen zuordnen. Wie erschreckend einfach das klappt, zeigte Yves-Alexandre de Montjoye. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Wie gängige Methoden zur Anonymisierung von Daten versagen
36C3: Vertraue keinem Bluetooth-Gerät – schon gar nicht im vernetzten Auto
Bei Chips zur drahtlosen Datenübertragung etwa via Bluetooth gibt es massive Sicherheitslücken. Bei geteilten Antennen lässt sich etwa WLAN ausknipsen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Vertraue keinem Bluetooth-Gerät – schon gar nicht im…
36C3: Schminke führt Gesichtserkennung in die Irre
Auf dem Hacker-Kongress in Leipzig demonstriert CV Dazzle, wie man sich schminken und frisieren kann, um Überwachungskameras ein Schnippchen zu schlagen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Schminke führt Gesichtserkennung in die Irre
36C3: Signal-Overshadowing-Angriff auf 4G-Mobilfunk als besserer IMSI-Catcher
Koreanische Sicherheitsforscher haben mit „SigOver“ eine neue Angriffsklasse auf LTE demonstriert, die das Abhören, Orten und Stören von Handys vereinfacht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Signal-Overshadowing-Angriff auf 4G-Mobilfunk als besserer IMSI-Catcher
36C3: Zero-Click-Exploit in Apples iMessage
Ein Sicherheitsforscher von Googles Project Zero hat Einblicke in iPhone-Angriffe gegeben, über die sich ein Gerät ohne Nutzerinteraktion beherrschen lässt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Zero-Click-Exploit in Apples iMessage