US-Dienste räumen auf: Nach der Floppy gehts jetzt auch den Lochstreifen an den Kragen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Den Fortschritt in seinem Lauf…
Schlagwort: heise Security
Tails 4.0 mit neuem Linux und aktualisierten Anwendungen
Das auf maximale Privatsphäre und Sicherheit optimierte Live-System hat ein Major-Update erfahren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Tails 4.0 mit neuem Linux und aktualisierten Anwendungen
Tor-Browser 9.0 mit verbesserter Bedienung
Version 9.0 des Tor-Browsers verbessert dessen Bedienung und aktualisiert die Firefox-Basis auf die ESR-Version 68. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Tor-Browser 9.0 mit verbesserter Bedienung
Tails 4.0 mit neuem Linux und aktualsierten Anwendungen
Das auf maximale Privatsphäre und Sicherheit optimierte Live-System hat ein Major-Update erfahren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Tails 4.0 mit neuem Linux und aktualsierten Anwendungen
Jetzt patchen! Exploit-Code für kritische Lücke in Cisco-System IOS aufgetaucht
Cisco warnt vor möglichen Angriffen auf Router. Ein Sicherheitsupdate ist seit August verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Exploit-Code für kritische Lücke in Cisco-System IOS aufgetaucht
heise-Angebot: iX-Workshop: Kryptografie für Entwickler
Die Grundlagen der Kryptografie, insbesondere der Umgang mit Zertifikaten, sollten Entwicklern geläufig sein. Ein 2-tägiger iX-Workshop hilft weiter. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: iX-Workshop: Kryptografie für Entwickler
Google schließt 37 Sicherheitslücken in Chrome 78
Wer mit Chrome surft, sollte die aktuelle Version installieren. Diese enthält nicht nur Sicherheitsfixes, damit kann man auch DNS over HTTPS ausprobieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google schließt 37 Sicherheitslücken in Chrome 78
Windows 10: „Secured-core PCs“ mit mehr Schutz gegen Firmware-Attacken
Microsoft will Notebooks gegen Angriffe härten: Mit Windows 10 Pro, TPM 2.0 und Firmware-Funktionen für Dynamic Root-of-Trust for Measurement (DRTM). Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows 10: „Secured-core PCs“ mit mehr Schutz gegen Firmware-Attacken
Gott sei Dank: Sicherheitslücke in App für smarten Rosenkranz geschlossen
Der „eRosary“ wurde erst letzte Woche vorgestellt, prompt fand ein Hacker die erste Sicherheitslücke. Das Problem scheint jedoch behoben zu sein. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gott sei Dank: Sicherheitslücke in App für smarten…
Gott sei dank: Sicherheitslücke in App für smarten Rosenkranz geschlossen
Der „eRosary“ wurde erst letzte Woche vorgestellt, prompt fand ein Hacker die erste Sicherheitslücke. Das Problem scheint jedoch behoben zu sein. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gott sei dank: Sicherheitslücke in App für smarten…
Docker-Hub lernt 2-Faktor-Authentifizierung
Der Docker Hub lernt TOTP als optionalen zweiten Faktor zur Absicherung des Logins. Darüber hinaus ist Webauthn als Anmeldemethode in Planung. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Docker-Hub lernt 2-Faktor-Authentifizierung
NordVPN & Co.: Hacker stiegen in Server von verschiedenen VPN-Anbietern ein
Unbekannte Angreifer konnten bei einem Server-Einbruch private Schlüssel von NordVPN mitgehen lassen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: NordVPN & Co.: Hacker stiegen in Server von verschiedenen VPN-Anbietern ein
Sicherheitsupdate: Trend Micros Anti-Threat Toolkit führt Trojaner aus
Fataler Fehler: Angreifer könnten eine AV-Software von Trend Micro mit erschreckend wenig Aufwand überlisten. Ein Patch beseitigt das Sicherheitsproblem. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Trend Micros Anti-Threat Toolkit führt Trojaner aus
Einbruch bei AV-Hersteller Avast
Fast ein halbes Jahr hatten Unbekannte Zugang zum Firmennetz von Avast, gesteht der Hersteller von Antiviren-Software ein. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Einbruch bei AV-Hersteller Avast
Linux: Kritische Zeroday-Lücke im WLAN-Treiber
Mit speziell präparierten WLAN-Paketen könnten Angreifer Linux-Systeme kapern, die Realtek-Chips einsetzen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Linux: Kritische Zeroday-Lücke im WLAN-Treiber
Kostenloses Entschlüsselungstool für Erpressungstrojaner STOP erschienen
Mit einem kostenlosen Tool können viele Opfer der Ransomware STOP nun verschlüsselte Daten wieder öffnen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kostenloses Entschlüsselungstool für Erpressungstrojaner STOP erschienen
NSA und GCHQ: Russische Hacker kaperten iranische Hacker-Infrastruktur
Eine russische Hackergruppe hat die Infrastruktur von iranischen Hackern infiltriert und darüber Angriffe gefahren. Das behaupten zwei westliche Geheimdienste. Advertise on IT Security News. Lesen Sie den ganzen Artikel: NSA und GCHQ: Russische Hacker kaperten iranische Hacker-Infrastruktur
Forscher demonstrieren Phishing mit Alexa und Google Home
Mit den Apps für sprachgesteuerte Smarthome-Aktivitäten kommen neue Gefahren – oder besser: altbekannte in neuem Gewand. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Forscher demonstrieren Phishing mit Alexa und Google Home
CDU-Minister: Cybersicherheit muss in Unternehmen Chefsache sein
Nach Hackerangriffen auf Firmen in Baden-Württemberg wollen zwei Minister den Fokus auf Cybersicherheit legen und stellen mehr Unterstützung in Aussicht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: CDU-Minister: Cybersicherheit muss in Unternehmen Chefsache sein
Google-Handy Pixel 4: Entsperrung per Gesicht auch im Schlaf
Das Pixel 4 lässt sich auch per Gesichtserkennung freischalten, wenn die Augen des Nutzers geschlossen sind. Wer schläft, muss das Handy sicher verstauen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google-Handy Pixel 4: Entsperrung per Gesicht…
Studie zu Darknet-Preisen: Daten von Europäern sind teuer
Insbesondere im Vergleich zu Datensätzen von US-Bürgern rufen Kriminelle im Darknet ein Vielfaches für europäische Daten auf. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Studie zu Darknet-Preisen: Daten von Europäern sind teuer
Viele Sicherheitsupdates: Cisco patcht unter anderem kritische Lücke in Aironet
Angreifer könnten verschiedene Netzwerkgeräte und Software von Cisco attackieren und schlimmstenfalls die Kontrolle übernehmen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Viele Sicherheitsupdates: Cisco patcht unter anderem kritische Lücke in Aironet
Galaxy S10: Display-Folie verwirrt Fingerabdruckscanner
Der Fingerabdruckscanner des Galaxy S10 verträgt sich nicht mit inoffiziellen Display-Schutzfolien – und lässt im Zweifelsfall jeden Finger zu. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Galaxy S10: Display-Folie verwirrt Fingerabdruckscanner
Virenschutz: Microsoft Defender gegen Fremdabschaltung gerüstet
Eine neue Funktion soll Malware daran hindern die Windows-Schutzlösung Microsoft Defender zu deaktivieren. Das Feature soll standardmäßig aktiv sein. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Virenschutz: Microsoft Defender gegen Fremdabschaltung gerüstet
Online-Schwarzmarkt BriansClub gehackt: 26 Millionen Kreditkarten-Daten geleakt
Die Kreditkartenbetrüger-Szene ist angeschlagen: Unbekannte haben die Datenbank des Umschlagplatz BriansClub kopiert und an diversen Stellen veröffentlicht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Online-Schwarzmarkt BriansClub gehackt: 26 Millionen Kreditkarten-Daten geleakt
l+f: Leise rieselt der Crypto-Miner
Forscher entdecken Crypto-Miner und Backdoors, die sich in WAV-Dateien verstecken. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Leise rieselt der Crypto-Miner
Facebook belohnt Sicherheitstests von anderen Herstellern
Facebook winkt mit Belohnungen für das aktive Aufspüren und Melden von sicherheitsrelevanten Problemen — auch bei Dritt-Herstellern. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Facebook belohnt Sicherheitstests von anderen Herstellern
Kritische Sicherheitslücke in Container- und Hybrid-Cloud-Manager von VMware
Es gibt wichtige Updates, die eine gefährliche Schwachstelle in VMware Cloud Foundations und Harbor Container Registry for PCF schließen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitslücke in Container- und Hybrid-Cloud-Manager von VMware
Fake-Kryptowährungs-Apps greifen erneut Macs an
Eine offenbar aus Asien stammende Gruppe versucht, macOS-Maschinen zu übernehmen, hat der bekannte Sicherheitsforscher Patrick Wardle entdeckt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Fake-Kryptowährungs-Apps greifen erneut Macs an
Blue Screen of Death: Symantec Endpoint Protection kann Windows-Abstürze verursachen
Ein Signaturupdate für Endpoint Protection von Symantec hat auf Windows-Systemen einen Blue Screen of Death ausgelöst. Nun gibt es ein Update. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Blue Screen of Death: Symantec Endpoint Protection kann…
WordPress 5.2.4 ist da und steigert die Sicherheit
Das Content Management System WordPress ist in einer aktualisierten Version erschienen, in der die Entwickler mehrere Sicherheitslücken geschlossen haben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WordPress 5.2.4 ist da und steigert die Sicherheit
Critical Patch Update: Oracle veröffentlicht 219 Sicherheitspatches
Es gibt abgesicherte Versionen von unter anderem Fusion Middleware und NoSQL Database, in denen Oracle kritische Sicherheitslücken geschlossen hat. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Critical Patch Update: Oracle veröffentlicht 219 Sicherheitspatches
Linux: Bug in sudo verleiht Root-Rechte
Im Linux-Tool sudo schlummerte über Jahre ein fataler Bug. Allerdings lässt sich das Problem nur in wenigen Installationen ausnutzen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Linux: Bug in sudo verleiht Root-Rechte
Patchday bei Adobe: 64 Lücken im Reader
Außerdem gibt es auch Updates für den Experience Manager, Experience Manager Forms und den Adobe Download Manager. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday bei Adobe: 64 Lücken im Reader
Huckepack-Malware trickst Mac-Sicherheitsmechanismen aus
Der über Banner-Werbung ausgelieferte Schädling kann Malware nachladen, die Schutzmechanismen von macOS umgeht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Huckepack-Malware trickst Mac-Sicherheitsmechanismen aus
Surfdatenabfluss nach China: Apple reagiert auf Kritik
Laut dem Konzern betrifft die Vereinbarung mit Tencent für ein Sicherheitsfeature nur das chinesische Festland. Allerdings werden IPs übermittelt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Surfdatenabfluss nach China: Apple reagiert auf Kritik
Apple: Surfdaten von iPhone-Nutzern können nach China übermittelt werden
Für eine Betrugswarnung kann iOS-Safari neuerdings Webseiten-Daten und IP-Adressen an den chinesischen Konzern Tencent schicken. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Apple: Surfdaten von iPhone-Nutzern können nach China übermittelt werden
Neue Sicherheitslücken in Nitro PDF Pro – letzter Patch kam 2017
Angreifer könnten mit manipulierten PDF-Dokumenten Schadcode auf Computer mit Nitro PDF Pro schieben. Ein Patch wurde bislang nur angekündigt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Neue Sicherheitslücken in Nitro PDF Pro – letzter Patch kam…
Smart-TV-Studie: Amazon Fire TV und Roku sind Datenschleudern
Streaming-Boxen von Amazon und Roku gucken dem Nutzer beim Videoschauen über die Schulter und senden vertrauliche Daten teils unverschlüsselt an Dritte. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Smart-TV-Studie: Amazon Fire TV und Roku sind Datenschleudern
UNIX-Prominenz wählte Schach-Eröffnung: 39 Jahre alte BSD-Passwörter geknackt
Gute Passwörter halten lange, aber nicht ewig. Ein paar Relikte aus der UNIX-Geschichte wurden jetzt geknackt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: UNIX-Prominenz wählte Schach-Eröffnung: 39 Jahre alte BSD-Passwörter geknackt
Kritische Sicherheitslücke in macOS-Terminalemulator iTerm2
Bei einem von Mozilla finanzierten Audit wurde eine kritische Sicherheitslücke im Open-Source-Programm iTerm2 entdeckt, die hunderttausende Nutzer betrifft. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitslücke in macOS-Terminalemulator iTerm2
OpenSSH 8.1: Schutz vor RAM-Seitenkanalangriffen und Sicherheits-Bugfix
Die neueste Version des Netzwerk-Tools schützt geheime Schlüssel im RAM vor Spectre, Meltdown und RAMBleed. Advertise on IT Security News. Lesen Sie den ganzen Artikel: OpenSSH 8.1: Schutz vor RAM-Seitenkanalangriffen und Sicherheits-Bugfix
OpenSSH 8.1: Schutz vor RAM-Seitenkanalangiffen und Sicherheits-Bugfix
Die neueste Version des Netzwerk-Tools schützt geheime Schlüssel im RAM vor Spectre, Meltdown und RAMBleed. Advertise on IT Security News. Lesen Sie den ganzen Artikel: OpenSSH 8.1: Schutz vor RAM-Seitenkanalangiffen und Sicherheits-Bugfix
Remote-Angriffe und Denial-of-Service: Schwachstellen in Juniper-Netzwerktechnik
Juniper-Geräte der Serien SRX, NFX, QFX, PTX, ACX, MX, und EX sowie das Betriebssystem JUNOS weisen Schwachstellen auf die umgehend gepatcht werden sollten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Remote-Angriffe und Denial-of-Service: Schwachstellen in Juniper-Netzwerktechnik
Zeroday-Fehler in iTunes für Windows wird für Ransomware ausgenutzt
Eine Komponente in iTunes und iCloud für Windows ließ sich zur Installation von Datenschädlingen nutzen. Vor dem Patch wurde das offenbar aktiv ausgenutzt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Zeroday-Fehler in iTunes für Windows wird…
Zurückgehackt: Deutscher Webentwickler wehrt sich gegen Ransomware
Ein Webentwickler aus Bayern hat den Server von Erpressungstrojaner-Hintermännern gehackt und deren Krypto-Schlüssel gestohlen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Zurückgehackt: Deutscher Webentwickler wehrt sich gegen Ransomware
Sicherheitslücke in vorinstallierter Analyse-Software macht HP-Rechner unsicher
Die auf vielen Windows-Rechnern von HP vorinstallierte Software Touchpoint Analytics kann Angreifern System-Rechte verschaffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücke in vorinstallierter Analyse-Software macht HP-Rechner unsicher
Massive Datenschutzmängel in der Gesundheits-App Ada
Gesundheits-Apps verarbeiten sensible Daten, die Anbieter versichern, auf die Privatsphäre der Nutzer zu achten. Eine Analyse des Datenverkehrs belegt anderes. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Massive Datenschutzmängel in der Gesundheits-App Ada
H steht für Hack: E-Commerce-Anbieter Volusion liefert Kreditkarten-Malware aus
In den Shops der Kunden des E-Shopping-Anbieters Volusion, darunter die Sesamstraße, werden Kreditkartendaten abgegriffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: H steht für Hack: E-Commerce-Anbieter Volusion liefert Kreditkarten-Malware aus
Sicherheitsupdates: Intel sichert NUC-PCs und Serverwartungstool ab
Angreifer könnten sich auf NUCs und auf Intel-Servern höhere Rechte aneignen. Eine Lücke bleibt jedoch ungepatcht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Intel sichert NUC-PCs und Serverwartungstool ab
Samsung entwickelt sichere Android-Variante für die Bundeswehr
Samsung arbeitet für die Bundeswehr und Bundespolizei an einer sicheren Variante von Android. Dazu setzt Samsung auf seine Plattform Knox. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Samsung entwickelt sichere Android-Variante für die Bundeswehr
Patchday: SAP veröffentlicht wenige, dafür aber wichtige Updates
Insgesamt sieben Schwachstellen hat SAP zum Patchday geschlossen. Zwei davon – in NetWeaver und Landscape Management – gelten allerdings als kritisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: SAP veröffentlicht wenige, dafür aber wichtige Updates
Patchday: Microsoft sichert Windows und Browser gegen Angriffe ab
Microsoft hat Windows-Patches veröffentlicht, unter anderem aber auch einige gefährliche Angriffsmöglichkeiten auf Edge und Internet Explorer beseitigt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Microsoft sichert Windows und Browser gegen Angriffe ab
Umgang mit Sicherheitslücken
Wer früher eine Sicherheitslücke aufdeckte, konnte schon dafür in den Knast wandern. Heute kann man damit ganz legal Millionen verdienen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Umgang mit Sicherheitslücken
Forensoftware vBulletin: Weitere Sicherheits-Patches veröffentlicht
Auf Patch-Level 1 folgte zügig Patch-Level 2 für die Foren-Software. Angesichts jüngst erfolgter Angriffe auf vBulletin-Foren sollte man zügig updaten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Forensoftware vBulletin: Weitere Sicherheits-Patches veröffentlicht
Abgekündigte Router-Modelle von D-Link: Kein Update für Firmware-Schwachstelle
Eine Schwachstelle in der Firmware von vier Routern, die EOL-Status erreicht haben, ermöglicht unauthentifizierten Fernzugriff. Updates wird es nicht geben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Abgekündigte Router-Modelle von D-Link: Kein Update für Firmware-Schwachstelle
Thunderbird integriert Email-Verschlüsselung mit OpenPGP
Zukünftig wird das Mail-Programm Thunderbird direkt mit PGP ver- und entschlüsseln können. Das bisher dazu eingesetzte Add-on EnigMail wird überflüssig. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Thunderbird integriert Email-Verschlüsselung mit OpenPGP
Patchday: Google schließt zahlreiche kritische Android-Lücken
Zum Oktober-Patchday hat Google unter anderem die kürzlich von Project Zero veröffentlichte kritische Sicherheitslücke in Pixel 1 und 2 beseitigt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Google schließt zahlreiche kritische Android-Lücken
it-sa: Fachmesse für IT-Sicherheit von 8. bis 10. Oktober in Nürnberg
Im Nürnberger Messezentrum treffen sich Fachbesucher, Aussteller und Referenten zur it-sa. Auch Heise Medien ist mit dabei. Advertise on IT Security News. Lesen Sie den ganzen Artikel: it-sa: Fachmesse für IT-Sicherheit von 8. bis 10. Oktober in Nürnberg
WhatsApp für Android: Lücke erlaubte Fernzugriff über manipulierte Bilddateien
Auf den meisten Android-Smartphones dürfte die Lücke bereits gefixt sein. Wer allerdings noch immer WhatsApp vor Version 2.19.244 nutzt, sollte zügig updaten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WhatsApp für Android: Lücke erlaubte Fernzugriff über…
heise-Angebot: Notfallplanung: Vorbereitung auf den Security-Ernstfall
Cyberkriminalität ist eine immer größere Bedrohung für Unternehmen. Der iX-Workshop zeigt, wie man sich auf den Ernstfall vorbereitet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Notfallplanung: Vorbereitung auf den Security-Ernstfall
Großer Lausch-Anruf: Signal für Android nimmt selbsttätig Anrufe an
Eine Lücke im Messenger Signal führt unter Android dazu, dass Nutzer belauscht werden könnten. Die App nimmt Sprachanrufe ohne Nutzerinteraktion entgegen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Großer Lausch-Anruf: Signal für Android nimmt selbsttätig Anrufe…
Phishing-Angriff auf Regierungskritiker in Ägypten – mit Apps aus dem Play Store
Spezialisten enthüllen einen ausgefeilten Phishing-Angriff in Ägypten. Beteiligt waren Android-Apps, die es in den Play Store geschafft haben, ohne aufzufallen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Phishing-Angriff auf Regierungskritiker in Ägypten – mit Apps aus…
Wenn das Aquarium das Casino hackt – Neue Risiken der vernetzten Welt
Attacken aus dem Cyberspace sind längst zu einem Milliarden-Geschäft geworden. Im Visier haben die Angreifer zunehmend auch Geräte aus dem „Internet der Dinge“. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wenn das Aquarium das Casino hackt…
Microsoft warnt vor Einflussnahme iranischer Hackergruppe auf US-Wahlen
Aus dem Iran sollen Konten von Microsoft-Kunden per Spear-Phishing angegriffen worden sein. Einige Ziele sind in die US-Präsidentschaftswahl 2020 involviert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft warnt vor Einflussnahme iranischer Hackergruppe auf US-Wahlen
Datenleck in Comodo-Foren: Hacker bietet Daten von 170.000 Nutzern zum Kauf an
Über eine kürzlich geschlossene vBulletin-Lücke wurden Foren von Comodo/Itarian angegriffen. Nutzer sollten ihr Passwort ändern. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenleck in Comodo-Foren: Hacker bietet Daten von 170.000 Nutzern zum Kauf an
Android: Google warnt vor gefährlicher Lücke in mehreren Smartphone-Modellen
In einigen Smartphones, unter anderem von Google, LG und Samsung, steckt eine gefährliche Sicherheitslücke, die mitunter auch aus der Ferne ausnutzbar ist. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Android: Google warnt vor gefährlicher Lücke in…
l+f: Die freigiebige Zero-Day-Spender-Box
Der Geheimdienst von Usbekistan verbrannte offenbar durch Dummheit mindestens vier Zero-Day-Exploits. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Die freigiebige Zero-Day-Spender-Box
Cisco veröffentlicht Sicherheitsupdates und -hinweise für mehrere Produkte
Updates – unter anderem für Firepower-Software und ASA – fixen Lücken mit hoher Risiko-Einstufung. Und es gibt ein Security Advisory zu Webex Meetings. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cisco veröffentlicht Sicherheitsupdates und -hinweise für…
Niederlande: Polizei legt Mirai-Botnetz lahm
Niederländische Ermittler haben die Server eines Bulletproof Hosters in einem Amsterdamer Rechenzentrum ausgeknipst. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Niederlande: Polizei legt Mirai-Botnetz lahm
Unitymedia: Fatale Sicherheitslücke in Millionen Routern
Viele Unitymedia-Kunden gehen über eine Connect Box online. Darin hat ein Sicherheitsforscher nun eine folgenschwere Sicherheitslücke entdeckt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Unitymedia: Fatale Sicherheitslücke in Millionen Routern
Mutmaßlicher Emotet-Befall: Trojaner wütet in Berliner Kammergericht
Nach einer Infektion durch Schadsoftware hat das Berliner Oberlandesgericht sein Computersystem vorübergehend vom Netz genommen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mutmaßlicher Emotet-Befall: Trojaner wütet in Berliner Kammergericht
Sicherheitsupdates: Vielfältige Schadcode-Attacken gegen Foxit Reader möglich
In der aktuellen Version des PDF-Betrachters Foxit Reader haben die Entwickler mehrere Sicherheitslücken geschlossen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Vielfältige Schadcode-Attacken gegen Foxit Reader möglich
Achtung: Angebliches eFax birgt Trojaner
Ein angebliches Fax befördert Ransomware auf den Rechner des Empfängers. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Achtung: Angebliches eFax birgt Trojaner
Sicherheitsupdate: Xpdf für Attacken anfällig
Es ist eine abgesicherte Version des freien PDF-Betrachters erschienen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Xpdf für Attacken anfällig
heise-Angebot: heisec-Webinar: Was tun, wenn’s brennt – Auf den Ernstfall vorbereitet sein
Emotet & Co machen klar, dass es jeden treffen wird. Höchste Zeit sich mit der richtigen Vorbereitung auf IT-Security-Vorfälle zu befassen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: heisec-Webinar: Was tun, wenn’s brennt – Auf…
Jetzt patchen! Erneut kritische Lücke in Mail-Server Exim
Millionen Exim-Mail-Server sind vor DoS- und Schadcode-Attacken gefährdet. Ein Sicherheitsupdate ist verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Erneut kritische Lücke in Mail-Server Exim
PDFex: Sicherheitsforscher entlocken verschlüsselten PDFs Klartext
Angreifer könnten über mehrere Wege an verschlüsselte Inhalte in PDF-Dokumenten kommen. Viele PDF-Anwendungen sind für mindestens eine Attacke anfällig. Advertise on IT Security News. Lesen Sie den ganzen Artikel: PDFex: Sicherheitsforscher entlocken verschlüsselten PDFs Klartext
Windows-Sicherheit: Bitlocker vermeidet zukünftig Hardware-Verschlüsselung
Die Windows-Festplattenverschlüsselung BitLocker verschlüsselt zukünftig lieber selbst als den Hardware-Herstellern zu vertrauen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows-Sicherheit: Bitlocker vermeidet zukünftig Hardware-Verschlüsselung
Cisco führt halbjährlichen Patchday ein
Ab sofort will Cisco alle sechs Monate gesammelte Sicherheitsupdates für sein Netzwerkbetriebssysteme IOS und IOS XE veröffentlichen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cisco führt halbjährlichen Patchday ein
Weitere SIM-Karten-Lücken erlauben Handy-Tracking
Eine SIM-Karten-App namens Wireless Internet Browser lässt sich fernsteuern und verrät dann etwa den aktuellen Aufenthaltsort des Handys. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Weitere SIM-Karten-Lücken erlauben Handy-Tracking
Malware legt Rheinmetall-Produktion in Amerika lahm
Der deutsche Rheinmetall-Konzern meldet Befall mit Schadsoftware samt Produktionsausfall an drei Standorten in Amerika. Man rechnet mit wochenlangen Problemen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Malware legt Rheinmetall-Produktion in Amerika lahm
Update nachgereicht: Apple stopft schwere Lücke in Betriebssystemen
Offenbar sind ausnutzbare Lücken vorhanden, die nur in den allerneuesten Versionen gestopft sind. Apples Informationspolitik lässt zu wünschen übrig. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Update nachgereicht: Apple stopft schwere Lücke in Betriebssystemen
c’t-Sicherheits-Checklisten 2020: PDF-Booklet zum Gratis-Download
Die neue Auflage der c’t-Sicherheits-Checklisten zeigt, wie man PC, Smartphone & Co. mit wenig Aufwand sicher konfiguriert. Neu dabei sind Banking und Mail. Advertise on IT Security News. Lesen Sie den ganzen Artikel: c’t-Sicherheits-Checklisten 2020: PDF-Booklet zum Gratis-Download
Emotet befällt Medizinische Hochschule Hannover
Die Schadsoftware Emotet hat das Netzwerk der Medizinischen Hochschule Hannover befallen. Laut Klinik sind 170 Rechner betroffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Emotet befällt Medizinische Hochschule Hannover
Lücke in VMware Harbor Registry gefixt, Cloud Foundation indirekt betroffen
In VMWare Harbor, einem Enterprise-Class-Registry-Server für Docker-Images, steckte eine kritische Lücke, die Fernzugriff ermöglichte. Updates stehen bereit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Lücke in VMware Harbor Registry gefixt, Cloud Foundation indirekt betroffen
l+f: Emotet versteckt sich in Snowdens Memoiren
Lesen ist schädlich für die Computer-Gesundheit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Emotet versteckt sich in Snowdens Memoiren
Linux-VPN WireGuard will nun doch auf Kernel-Krypto-API umsteigen
Im Konflikt mit den Kernel-Entwicklern über Krypto-Funktionen zeichnet sich ein Kompromiss ab. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Linux-VPN WireGuard will nun doch auf Kernel-Krypto-API umsteigen
BSI stellt Service-Paket „IT-Notfall“ für kleine und mittlere Unternehmen vor
Eine Notfallkarte zum Aushängen und ein neuer Maßnahmenkatalog für Sicherheitsverantwortliche sollen KMU helfen, mit Cyber-Bedrohungen besser umzugehen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: BSI stellt Service-Paket „IT-Notfall“ für kleine und mittlere Unternehmen vor
Forensoftware vBulletin: Patch schließt kritische Zero-Day-Lücke
Die Entwickler von vBulletin haben Patches bereitgestellt, die eine als kritisch eingestufte Sicherheitslücke schließen. Forenbetreiber sollten jetzt handeln. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Forensoftware vBulletin: Patch schließt kritische Zero-Day-Lücke
Sicherheitsforscher warnt vor Zero-Day-Lücke in Foren-Software vBulletin
Anscheinend könnten Angreifer mit vergleichsweise wenig Aufwand Web-Server mit vBulletin-Software übernehmen. Ein Sicherheitspatch ist bislang nicht in Sicht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsforscher warnt vor Zero-Day-Lücke in Foren-Software vBulletin
JPMorgan-Hack und Finanzbetrug: Russe bekennt sich schuldig, Rätsel bleiben
In New York hat sich ein Russe einigen Straftaten schuldig bekannt, darunter dem Hackerangriff auf JPMorgan 2014. Ein Hintermann kooperiert wohl mit Ermittlern. Advertise on IT Security News. Lesen Sie den ganzen Artikel: JPMorgan-Hack und Finanzbetrug: Russe bekennt sich…
Notfallpatch: Adobe sichert ColdFusion außer der Reihe ab
Aktuelle Versionen schließen unter anderem zwei kritische Sicherheitslücken in der Middleware ColdFusion. Remote Code Execution ist möglich. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Notfallpatch: Adobe sichert ColdFusion außer der Reihe ab
Potenzielles Sicherheitsproblem: Apple warnt vor Drittanbietertastaturen
Aufgrund eines noch unbehobenen Fehlers in iOS 13.1 und iPadOS 13 erhalten Third-Party-Keyboards Vollzugriff, obwohl User dies nicht erlaubt haben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Potenzielles Sicherheitsproblem: Apple warnt vor Drittanbietertastaturen
Versteckte Gefahr: Ransomware „STOP“ lauert in dunklen Ecken des Internets
Eine Datenauswertung des Ransomware-Erkennungsdiensts ID Ransomware enttarnt einen verschlüsselnden Schädling, der sich gern in gecrackter Software versteckt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Versteckte Gefahr: Ransomware „STOP“ lauert in dunklen Ecken des Internets
Trojaner-Alarm: BSI warnt vor zunehmenden Emotet-Angriffen
„Seit rund einer Woche wird Emotet wieder massenhaft versandt“ und tausende sind akut betroffen. Neuerdings sind auch Privatanwender im Visier. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Trojaner-Alarm: BSI warnt vor zunehmenden Emotet-Angriffen
Notfallpatch: Attacken gegen Internet Explorer
Ein Update schließt eine kritische Lücke im Internet Explorer – es ist aber noch nicht über Windows Update verfügbar. Auch Windows Defender bekommt einen Patch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Notfallpatch: Attacken gegen Internet…
heise-Angebot: Jetzt erhältlich: USB-Stick mit Desinfec’t 2019/20
Ab sofort kann man das E-Paper von c’t wissen Desinfec’t 2019/20 auf einem USB-Stick kaufen. Davon startet natürlich auch das Rettungssystem. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Jetzt erhältlich: USB-Stick mit Desinfec’t 2019/20
Angreifer könnten VPN-Client von Forcepoint trojanisierten Code unterjubeln
Es gibt ein wichtiges Sicherheitsupdate für Forcepoints VPN-Client unter Windows. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Angreifer könnten VPN-Client von Forcepoint trojanisierten Code unterjubeln
l+f: Crypto-Startup knackt angeblich RSA – und wird zur Lachnummer
In einer Live-Demo knackte Crown Sterling einen RSA-Schlüssel, um die Effizienz ihres Verfahrens zu zeigen. Die Antwort der Security-Comunity folgte prompt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Crypto-Startup knackt angeblich RSA – und wird…