Kategorie: heise Security

LastPass-Hack: Angreifer hackten Privat-PC von DevOpS-Entwickler

Die erfolgreichen Attacken auf die IT-Systeme des Passwortmanager-Anbieters LastPass geht auf eine Verkettung von verschiedenen Umständen zurück. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: LastPass-Hack: Angreifer hackten Privat-PC von DevOpS-Entwickler

BSI-Studie: Viele massive Sicherheitslücken bei Online-Shops

Das BSI untersuchte E-Commerce-Plattformen und stieß auf unzureichende Passwortrichtlinien, verwundbare JavaScript-Bibliotheken und fehlende Update-Optionen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI-Studie: Viele massive Sicherheitslücken bei Online-Shops

Bösartige Authenticator-Apps auch im Google-Play-Store

Vergangene Woche haben App-Entwickler bösartige Authenticator-Apps in Apples App-Store entdeckt. Jetzt wurden sie auch im Google-Play-Store fündig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bösartige Authenticator-Apps auch im Google-Play-Store

Nur mit iPhone-PIN: Diebe räumen Apple-ID und Bankkonten ab

iPhone-Diebstähle können zu einer vollständigen Apple-ID- und Bankkonten-Übernahme führen. Schuld ist Apples (zu) einfache Passwort-Recovery per PIN. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nur mit iPhone-PIN: Diebe räumen Apple-ID und Bankkonten ab

Synthetische Stimme verschafft Zugang zu Bankdaten

Mit einem Klon seiner eigenen Stimme gelang es einem Journalisten, sich per „Voice ID“ Zugang zu gesicherten Konten bei seiner Bank zu verschaffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Synthetische Stimme verschafft Zugang zu…

Cisco stopft teils hochriskante Schwachstellen

Für mehrere Produkte stellt Netzwerkausrüster Cisco Sicherheitsupdates bereit. Sie schließen teils als hohe Bedrohung eingestufte Schwachstellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco stopft teils hochriskante Schwachstellen

Cyber-Angriff: Salatknappheit in den USA durch Ransomware bei Dole

Der weltgrößte Anbieter von Obst, Gemüse und Schnittblumen Dole wurde Opfer eines Ransomware-Angriffs. Die Produktion in den USA wurde temporär eingestellt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff: Salatknappheit in den USA durch Ransomware…

Cisco stopft mehrere Sicherheitslücken

Für mehrere Produkte stellt Netzwerkausrüster Cisco Sicherheitsupdates bereit. Sie schließen teils als hohe Bedrohung eingestufte Schwachstellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco stopft mehrere Sicherheitslücken

l+f: Grüne Welle mit Hacker-Tool

Stop-and-go im Feierabendverkehr, aber die Pizza wird auf dem Beifahrersitz kalt? Das Hacking-Gadget Flipper Zero schafft (illegale!) Abhilfe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Grüne Welle mit Hacker-Tool

Sophos: erste Firewalls mit 100-GbE-Unterstützung

Sophos bringt neue Firewall-Spitzenmodelle seiner XGS-Serie. Wichtigste Neuerung ist die native Unterstützung von 40 GbE und von 100-GbE-Modulen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sophos: erste Firewalls mit 100-GbE-Unterstützung

Firewall-Distribution: pfSense 23.01 schließt Sicherheitslücken

In der Firewall-Distribution pfSense 23.01 haben die Entwickler mehrere Sicherheitslücken geschlossen. Die Basis haben sie auch auf aktuellen Stand gehievt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Firewall-Distribution: pfSense 23.01 schließt Sicherheitslücken

Webbrowser: Kritische Lücke in Google Chrome

Google hat im Webbrowser Chrome zehn Sicherheitslücken geschlossen. Eine davon ist kritisch und ermöglicht Angreifern Codeschmuggel mit manipulierten Webseiten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Kritische Lücke in Google Chrome

VPN-Nutzung: Deutliche Zunahme in Russland im Jahr 2022

Der VPN-Anbieter AtlasVPN verzeichnet seit dem Beginn des Angriffskriegs auf die Ukraine eine deutliche Zunahme an Downloads und Nutzung aus Russland. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: VPN-Nutzung: Deutliche Zunahme in Russland im Jahr…

Warnung vor Angriffen auf IBM Aspera Faspex und Mitel MiVoice

Die US-IT-Sicherheitsbehörde CISA warnt davor, dass Cyberkriminelle Sicherheitslücken in IBM Aspera Faspex und Mitel MiVoice angreifen. Updates stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Warnung vor Angriffen auf IBM Aspera Faspex und Mitel…

Anonymisierendes Linux: Tails 5.10 behebt mögliche Schwachstelle

In Tails 5.10 bringen die Entwickler Kernkomponenten auf den aktuellen Stand. Sie schließen zudem eine potenzielle Sicherheitslücke in der Linux-Distribution. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 5.10 behebt mögliche Schwachstelle

Sicherheitsupdates: VMware dichtet kritisches Sicherheitsleck ab

VMware schließt mit Updates für Carbon Black App Control und vRealize sowie Cloud Foundation eine kritische und eine hochriskante Schwachstelle. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: VMware dichtet kritisches Sicherheitsleck ab

Foxit PDF-Updates dichten hochriskante Schwachstellen ab

In der PDF-Software Foxit klafften Sicherheitslücken, durch die Angreifer etwa mit manipulierten PDF-Dateien Schadcode einschleusen und ausführen hätten können. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Foxit PDF-Updates dichten hochriskante Schwachstellen ab

Hack bei Activision – was sind schon „sensible“ Daten…

Namen, Kontaktdaten und Gehälter aller Activision-Blizzard-Mitarbeiter sollen in falsche Hände gelangt sein. „Keine sensiblen Daten“, sagt die Firma.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hack bei Activision – was sind schon „sensible“ Daten…

EU-Cyber-Sicherheitsbehörden warnen vor chinesischen Cybergangs

Die EU-Cyber-Sicherheitsbehörden Enisa und CERT-EU warnen vor anhaltenden Aktivitäten chinesischer Cybergangs. Sie erläutern zudem Schutzmaßnahmen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: EU-Cyber-Sicherheitsbehörden warnen vor chinesischen Cybergangs

Datenleck: Mitarbeiter-Daten von Atlassian veröffentlicht

Cyberkriminelle haben bei Atlassian Daten von tausenden Angestellten kopiert und online gestellt. Zugangsdaten fanden sich in einem öffentlichen Repository. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck: Mitarbeiter-Daten von Atlassian veröffentlicht

Nach Cyber-Einbruch: Angreifer leiten GoDaddy-Webseiten um

Beim Webhoster GoDaddy konnten Angreifer Anfang Dezember 2022 Schadcode einschleusen, der dort gehostete Webseiten auf Malware-Seiten umleitete. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Cyber-Einbruch: Angreifer leiten GoDaddy-Webseiten um

Webhoster: Cyber-Einbrecher leiten Webseiten von GoDaddy um

Beim Webhoster GoDaddy konnten Angreifer Anfang Dezember 2022 Schadcode einschleusen, der dort gehostete Webseiten auf Malware-Seiten umleitete. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webhoster: Cyber-Einbrecher leiten Webseiten von GoDaddy um

Microsoft-Updates: Nebenwirkungen für VMware und Windows Server 2022

Die Februar-Updates zum Microsoft-Patchdays haben ungewollte Nebenwirkungen. Sie betreffen Windows Server 2022 unter VMware und die Windows-11-Updateverteilung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft-Updates: Nebenwirkungen für VMware und Windows Server 2022

DDoS-Attacken? – Websites mehrerer deutscher Flughäfen offline

Einen Tag nach dem Flugchaos bei der Lufthansa sind die Websites mehrerer deutscher Airports offline gegangen. Hintergrund sind offenbar DDoS-Attacken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: DDoS-Attacken? – Websites mehrerer deutscher Flughäfen offline

heise-Angebot: c’t-Sonderheft: Daten schützen 2023

Im neuen Sonderheft der c’t zeigen wir, wie Sie ihre persönlichen und beruflichen Daten so schützen, dass kein unbefugter Dritter sie lesen kann. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: c’t-Sonderheft: Daten schützen 2023

Paketmanager PyPI: 451 Pakete versuchen, Kryptowährung zu stehlen

Zahlreiche Pakete nutzen Typosquatting und installieren eine Browser-Erweiterung für Chromium, um unter Windows Transaktionen von Kryptowährungen zu kapern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Paketmanager PyPI: 451 Pakete versuchen, Kryptowährung zu stehlen

Cyberattacken auf sieben Schulen in Karlsruhe

Unbekannte Angreifer konnten IT-Systeme von mehreren Schulen in Karlsruhe mit Malware infizieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberattacken auf sieben Schulen in Karlsruhe

Apple fixt aktiv ausgenutzten Exploit in macOS, iPadOS und iOS

Eine WebKit-Lücke wird laut Apple aktiv ausgenutzt. macOS 13.2.1, iOS 16.3.1 und iPadOS 16.3.1 beheben sie. Für ältere Versionen gibt’s Safari-Updates. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Apple fixt aktiv ausgenutzten Exploit in macOS,…

Erpressungstrojaner Play infiltriert Systeme von A10 Networks

Angreifer konnten auf interne Daten des Herstellers von Netzwerkgeräten A10 Networks zugreifen. Kundendaten sollen nicht betroffen sein. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Erpressungstrojaner Play infiltriert Systeme von A10 Networks

heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)

Linux-Server und Netzwerkdienste effektiv und umfassend gegen Angriffe absichern – von der physischen Sicherheit, über Verschlüsselung und 2FA bis zu SELinux. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)

Cyber-Angriff auf NATO-Webseiten – Pro-russische Hacker als Täter?

Einige Webseiten der NATO wurden durch Cyber-Attacken beeinträchtigt, wie das Verteidigungsbündnis bestätigt. Als Urheber werden pro-russische Hacker vermutet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff auf NATO-Webseiten – Pro-russische Hacker als Täter?

Datenleck: Deezer informiert Kunden jetzt per E-Mail

230 Millionen Deezer-Datensätze wurden entwendet und etwa beim Have-I-been-pwned-Projekt hinzugefügt. Jetzt informiert Deezer die Kunden über das Problem. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck: Deezer informiert Kunden jetzt per E-Mail

Linux-Kernel 6.1 erhält offiziell LTS-Status

Längere Zeit blieb der Status unklar, jetzt haben Greg Kroah-Hartman und Sasha Levin den Kernel 6.1 offiziell als Long-Term-Support-Release ausgezeichnet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Linux-Kernel 6.1 erhält offiziell LTS-Status

Passwort-Manager: Umstrittene Sicherheitslücke in KeePass beseitigt

Eine viel diskutierte Sicherheitslücke, die Einbrechern im System den Passwort-Export erleichterte, hat der Entwickler nun mit einem Update geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Passwort-Manager: Umstrittene Sicherheitslücke in KeePass beseitigt

Umstrittene KeePass-Schwachstelle mit Update geschlossen

Eine viel diskutierte Keepass-Sicherheitslücke, die Einbrechern im System den Passwort-Export erleichterte, hat der Entwickler nun mit einem Update geschlossen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Umstrittene KeePass-Schwachstelle mit Update geschlossen

Sicherheitsupdate: Acht Sicherheitslücken in OpenSSL geschlossen

Angreifer könnten Systeme mit der Softwarebibliothek für verschlüsselte Verbindungen OpenSSL attackieren. Der Bedrohungsgrad hält sich aber in Grenzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdate: Acht Sicherheitslücken in OpenSSL geschlossen

Verbraucherzentralen warnen vor betrügerischen Anrufen

Die Verbraucherzentralen berichten von betrügerischen Anrufen bei potenziellen Opfern. Angebliche Anwälte der Verbraucherschützer wollen deren Daten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Verbraucherzentralen warnen vor betrügerischen Anrufen