Kategorie: heise Security

CAN-Hack: Diebe klauen Autos über Netzwerkprotokoll ohne Schlüssel

Bei einem CAN-Injection-Angriff auf das Bussystem Controller Area Network reicht ein umgebauter Bluetooth-Lautsprecher, um das „Smart Key“-System auszutricksen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: CAN-Hack: Diebe klauen Autos über Netzwerkprotokoll ohne Schlüssel

iOS, macOS, iPadOS: Notfall- und Bugfix-Update

Apple hat am Karfreitag iOS und iPadOS 16.4.1 sowie macOS 13.3.1 vorgelegt. Es werden Fehler behoben sowie Lücken gestopft, die bereits aktiv ausgenutzt wurden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: iOS, macOS, iPadOS: Notfall-…

BIG direkt: Cyberangriff legt Krankenkasse lahm

Cybercrime mit Folgen: Von den jüngsten Vorfällen bei einer Krankenkasse, einem IT-Dienstleister und einem Verkehrsverbund sind viele Menschen betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BIG direkt: Cyberangriff legt Krankenkasse lahm

BIG direkt: Cyberangriff legt Krankenkasse lahm​

Cybercrime mit Folgen: Von den jüngsten Vorfällen bei einer Krankenkasse, einem IT-Dienstleister und einem Verkehrsverbund sind viele Menschen betroffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BIG direkt: Cyberangriff legt Krankenkasse lahm​

DDoS-Angriffe auf offizielle Websites: BSI warnt Bundesländer

Offizielle Webseiten in mindestens acht Bundesländern wurden diese Woche attackiert. Das Bundesamt für Sicherheit in der Informationstechnik kümmert sich darum. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: DDoS-Angriffe auf offizielle Websites: BSI warnt Bundesländer

Trellix-Agent ermöglicht Rechteausweitung am System

Der Agent von Trellix – dem Zusammenschluss von McAfee und FireEye – ermöglicht Angreifern, ihre Rechte im System auszuweiten. Ein Update schließt die Lücke. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Trellix-Agent ermöglicht Rechteausweitung am…

Cisco: Teils hochriskante Lücken in mehreren Produkten abgedichtet

Cisco-Administratoren bekommen über die Ostertage Arbeit: Der Hersteller hat in diversen Produkten Sicherheitslücken entdeckt. Updates sollen sie schließen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco: Teils hochriskante Lücken in mehreren Produkten abgedichtet

Mastodon: Aktualisierte Version stopft Datenleck

Aktualisierte Mastodon-Pakete dichten ein Datenleck in der LDAP-Authentifizierung ab. Administratorinnen und Administratoren sollten die Updates zügig anwenden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mastodon: Aktualisierte Version stopft Datenleck

Cisco schließt Sicherheitslücken in mehreren Produkten

Cisco-Administratoren bekommen über die Ostertage Arbeit: Der Hersteller hat in diversen Produkten Sicherheitslücken entdeckt. Updates sollen sie schließen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco schließt Sicherheitslücken in mehreren Produkten

Polizei schließt kriminelle Verkaufsplattform „Genesis Market“

Strafverfolgungsbehörden haben in einer gemeinsamen Aktion zahlreiche Datenträger sichergestellt und eine kriminelle Online-Plattform geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Polizei schließt kriminelle Verkaufsplattform „Genesis Market“

Weitere DDoS-Angriffe auf offizielle Landes-Webseiten

Nach Sachsen-Anhalt, Brandenburg und Mecklenburg-Vorpommern wurden nun offizielle Webseiten in Schleswig-Holstein per DDoS-Attacke angegriffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Weitere DDoS-Angriffe auf offizielle Landes-Webseiten

Betrugsmasche: Der Ransomware-Angriff, der keiner ist

Auf die aktuell häufigen Cyber-Attacken stürzen sich weitere Betrüger. Sie verschicken Mails mit Zahlungsaufforderungen, ohne Ransomware eingeschleust zu haben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Betrugsmasche: Der Ransomware-Angriff, der keiner ist

Nach Angriffen: OneNote blockiert Dateien mit gefährlichem Suffix

Da bei Cyber-Angriffen inzwischen häufiger OneNote-Dateien missbraucht werden, blockiert Microsoft jetzt eingebettete Dateien mit gefährlichen Dateiendungen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Angriffen: OneNote blockiert Dateien mit gefährlichem Suffix

Chrome 112: 16 Sicherheitslücken gestopft

Google hat den Webbrowser Chrome in Version 112 freigegeben. Die Entwickler dichten 16 Schwachstellen ab. Chromium-basierte Browser dürften bald nachziehen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Chrome 112: 16 Sicherheitslücken gestopft

Anti-Spyware-Erklärung: Bundesregierung hat noch Abstimmungsbedarf

Die USA und zehn weitere westliche Staaten wollen gemeinsam die Verbreitung und den Missbrauch kommerzieller Spionagesoftware bekämpfen. Deutschland fehlt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anti-Spyware-Erklärung: Bundesregierung hat noch Abstimmungsbedarf

Patchday: Android-Lücken mit kritischem Risiko gestopft

Zum April-Patchday hat Google Sicherheitslücken im Android-Betriebssystem geschlossen, die die Entwickler teils als kritisch einstufen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: Android-Lücken mit kritischem Risiko gestopft

Western Digital meldet „Netzwerk-Sicherheitsvorfall“

Western Digital hat einen Cyber-Einbruch gemeldet, den das Unternehmen aktuell untersucht. Es gibt bislang noch kaum Informationen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Western Digital meldet „Netzwerk-Sicherheitsvorfall“

Jetzt updaten: Kritische Schwachstelle in Nextcloud

Eine als kritisch eingestufte Sicherheitslücke in der Kollaborationssoftware Nextcloud könnte Angreifern das Ausführen von Schadcode ermöglichen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt updaten: Kritische Schwachstelle in Nextcloud

Geräteverwaltung HCL Bigfix dichtet DoS-Lücke ab

Die Geräteverwaltungssoftware HCL Bigfix enthält eine Schwachstelle, die Angreifern das Lahmlegen der Software auf Endpoints ermöglicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Geräteverwaltung HCL Bigfix dichtet DoS-Lücke ab

Millionen verwundbare Systeme stehen offen im Netz

IT-Forscher haben den Known-Exploited-Vulnerabilities-Catalog der CISA mit der Datenbank Sh0dan abgeglichen und Millionen verwundbarer Systeme gefunden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Millionen verwundbare Systeme stehen offen im Netz

IT-Forscher: Mehr als 15 Millionen verwundbare Systeme offen im Netz

IT-Forscher haben den Known-Exploited-Vulnerabilities-Catalog der CISA mit der Datenbank Sh0dan abgeglichen und Millionen verwundbarer Systeme gefunden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IT-Forscher: Mehr als 15 Millionen verwundbare Systeme offen im Netz

Nvidia schließt Sicherheitslücken in Treibern und Verwaltungssoftware

Nvidia hat zum Monatswechsel aktualisierte Treiber und Verwaltungssoftware veröffentlicht. Damit schließt der Hersteller teils hochriskante Sicherheitslecks. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nvidia schließt Sicherheitslücken in Treibern und Verwaltungssoftware

„FlyingHost“: Server von deutschem DDoS-Anbieter beschlagnahmt

Das LKA-Hessen hat in Zusammenarbeit mit dem BKA Server eines Anbieters für DDoS-Angriffe beschlagnahmt. Die Polizei Hessen war eines der Opfer. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „FlyingHost“: Server von deutschem DDoS-Anbieter beschlagnahmt

Alle Hochschulen in NRW von Cyber-Angriffen betroffen

Vor allem Hightech-Unis sind beliebte Angriffsziele von Cyber-Kriminellen. Die sind allerdings sensibilisiert, so dass die meisten Attacken glimpflich enden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Alle Hochschulen in NRW von Cyber-Angriffen betroffen

WordPress: Hochriskante Lücke in Elementor Pro wird angegriffen

Angreifer missbrauchen eine Sicherheitslücke im WordPress-Plug-in Elementor Pro zum Einbrechen in Webseiten. Admins sollten die Updates umgehend installieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: WordPress: Hochriskante Lücke in Elementor Pro wird angegriffen

Kostenloser Ransomware-Selbsttest für IT-Laien

Verschlüsselungstrojaner kommen meist über Windows-Rechner. Ein kostenloses Angebot verspricht eine einfache Prüfung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kostenloser Ransomware-Selbsttest für IT-Laien

Nordkoreanische Angreifer mit neuem Geldwäschetrick

Heißes Krypto-Geld aus Raubzügen muss zunächst gewaschen werden. APT43 mietet dazu Cloud-Ressourcen zum Schürfen neuer Coins an. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nordkoreanische Angreifer mit neuem Geldwäschetrick

BSI: Alarmstufe Orange wegen Trojaner in 3CX-Softphone-App

Die weitverbreitete Telefonie-Software von 3CX enthielt den Schadcode der nordkoreanischen Lazarus-Hacker. Auch die Mac-Version war infiziert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI: Alarmstufe Orange wegen Trojaner in 3CX-Softphone-App

„Vulkan Files“: Hinter den Kulissen von Putins Cyberkrieg

Ein Leak von Geheimdokumenten enthüllt, wie Mitarbeiter der Moskauer Firma Vulkan Hacking-Operationen fürs russische Militär und die Geheimdienste unterstützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Vulkan Files“: Hinter den Kulissen von Putins Cyberkrieg

„Vulkan Files“: Geheimdokumente enthüllen Russlands Cyberwaffen

Ein Leak von Geheimdokumenten enthüllt, wie Mitarbeiter der Moskauer Firma Vulkan Hacking-Operationen fürs russische Militär und die Geheimdienste unterstützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: „Vulkan Files“: Geheimdokumente enthüllen Russlands Cyberwaffen

Neue WLAN-Lücke MacStealer: Datenklau über Bande

Eine Unterlassung im WLAN-Standard erlaubt Angriffe über die Energiesparfunktion. Das trifft alle Geräte, aber die Gefahr ist wohl gering. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Neue WLAN-Lücke MacStealer: Datenklau über Bande

Microsoft Defender: Zoom und Google sind zu böse

Der Microsoft Defender ist nicht nur ein schnöder Virenscanner, sondern soll auch bei Klicks auf gefährliche Links warnen. Und dazu gehören … Zoom und Google? Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft Defender: Zoom…

VoIP-Software 3CX verteilt Schadcode nach Sideloading-Angriff

Der Softphone-Client 3CXDesktopApp wurde durch Angreifer kompromittiert und entfaltete verdächtige Aktivitäten. Die Spur führt nach Nordkorea.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: VoIP-Software 3CX verteilt Schadcode nach Sideloading-Angriff

Azure-Lücke erlaubte Datenklau bei Millionen Office365-Kunden

Durch eine Fehlkonfiguration ließ sich Schadcode in Bing-Suchergebnisse einschleusen, womit Daten von Office365-Nutzern gefährdet waren. Microsoft hat reagiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Azure-Lücke erlaubte Datenklau bei Millionen Office365-Kunden

Microsoft macht den KI-Copiloten für Security verfügbar

Der Copilot soll auch im Bereich Security aushelfen. Er lernt, nutzt die Microsoft Defender Threat Intelligence Database und kann Reverse Engineering. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft macht den KI-Copiloten für Security verfügbar

Cyber-Angriff auf IT-Dienstleister Materna​

Der internationale Berater und IT-Dienstleister aus Dortmund ist Opfer einer Cyber-Attacke geworden. Systeme und Infrastruktur des Unternehmens sind gestört. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff auf IT-Dienstleister Materna​

Google möchte Laufzeiten für TLS-Zertifikate verkürzen

Zertifikate für Web-Server sollen statt wie bisher ein Jahr nur noch maximal 90 Tage gültig sein, fordert Google – das hätte heftige Konsequenzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Google möchte Laufzeiten für TLS-Zertifikate…

MacStealer: Mac-Malware will Passwörter und Krypto-Wallets klauen

Eine im Dark Web günstig angebotene Malware soll sensible Daten von Macs extrahieren und über den Messenger Telegram an Angreifer übermitteln. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: MacStealer: Mac-Malware will Passwörter und Krypto-Wallets klauen

US-Präsident Biden schränkt Einsatz kommerzieller Spyware ein

Spyware ist oft verheerend für Menschenrechte und Demokatie. Das Weiße Haus schränkt nun den Einsatz durch US-Bundesbehörden ein. Es gibt allerdings Ausnahmen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: US-Präsident Biden schränkt Einsatz kommerzieller Spyware…

Teile des Twitter-Codes waren öffentlich einsehbar

Teile des Codes von Twitter waren aufgrund eines schwerwiegenden Datenleaks öffentlich im Internet einsehbar. In Verdacht steht ein ehemaliger Mitarbeiter. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Teile des Twitter-Codes waren öffentlich einsehbar

Gamification für sichereren Code: GitHub Secure Code Game

Mit Secure Code Game bietet GitHub ein Tutorial mit fünf Levels, in denen Developer typische Schwachstellen in Code aufspüren und beheben sollen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Gamification für sichereren Code: GitHub Secure…

Hacking-Wettbewerb Pwn2Own: Ubuntu, Tesla und Windows 11 geknackt

Der Pwn2Own-Wettbewerb ist für die teilnehmenden Sicherheitsforscher bislang ein großer Erfolg. Gehackte Gegenstände wie Teslas kommen zum Preisgeld hinzu. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hacking-Wettbewerb Pwn2Own: Ubuntu, Tesla und Windows 11 geknackt

Virenschutz: Malwarebytes ermöglicht Löschen beliebiger Dateien

Der Virenschutz von Malwarebytes ermöglicht Angreifern, beliebige Dateien zu löschen oder ihre Rechte im System auszuweiten. Ein Update schließt die Lücke. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Virenschutz: Malwarebytes ermöglicht Löschen beliebiger Dateien

Virenschutz: Malwarebytes ermöglicht Rechteausweitung

Der Virenschutz von Malwarebytes ermöglicht Angreifern, beliebige Dateien zu löschen oder ihre Rechte im System auszuweiten. Ein Update schließt die Lücke. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Virenschutz: Malwarebytes ermöglicht Rechteausweitung

Goanywhere-Attacke: Immer mehr Erpressungsopfer bekannt

Russische Ransomware kam über einen Admin-Zugang für den Dateiübertragungsdienst Goanywhere MFT. Die Opfer sind prominente Firmen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Goanywhere-Attacke: Immer mehr Erpressungsopfer bekannt

Windows Snipping-Tool anfällig für „Acropalypse“

Anfang der Woche wurde eine „Acropalypse“ genannte Lücke im Screenshot-Tool von Google Pixel-Phones bekannt. Das Windows 11 Snipping-Tool verhält sich ebenso. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Windows Snipping-Tool anfällig für „Acropalypse“

Webbrowser: Chrome-Update dichtet acht Sicherheitslücken ab

Der Webbrowser Chrome schließt acht Sicherheitslücken mit Updates. Angreifer können durch sie etwa mit manipulierten Webseiten Schadcode einschmuggeln. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Chrome-Update dichtet acht Sicherheitslücken ab

Verbraucherzentrale warnt vor dem Kauf vermeintlicher Amazon-Paletten

Betrüger bieten auf verschiedenen Plattformen technische Geräte wie Smartphones, Spielekonsolen als Amazon-Paletten zum Kauf an, warnt die Verbraucherzentrale. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Verbraucherzentrale warnt vor dem Kauf vermeintlicher Amazon-Paletten

Anonymisierendes Linux: Tails 5.11 komprimiert den Arbeitsspeicher

Mit etwa einer Woche Verspätung ist die anonymisierende Linux-Distribution Tails in Version 5.11 erschienen. Sie nutzt unter anderem komprimierten Speicher. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 5.11 komprimiert den Arbeitsspeicher

Ransomware: Emotet kehrt zurück – als OneNote-E-Mail-Anhang

Die hochentwickelte Schadsoftware Emotet ist wieder aktiv. Sie findet in Form von bösartigen OneNote-Dateien ihren Weg in den E-Mail-Eingang potenzieller Opfer. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware: Emotet kehrt zurück – als OneNote-E-Mail-Anhang

OpenSSH 9.3 dichtet Sicherheitslecks ab

Die Entwickler von OpenSSH haben Version 9.3 der Verschlüsselungssuite veröffentlicht. Sie schließt Sicherheitslücken und behebt kleinere Fehler. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: OpenSSH 9.3 dichtet Sicherheitslecks ab