Kategorie: heise Security

Fortinet dichtet mehrere Schwachstellen in zahlreichen Produkten ab

Der IT-Sicherheitsanbieter Fortinet hat in diversen Produkten Sicherheitslücken aufgespürt. Updates stehen bereit, die die Schwachstellen abdichten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Fortinet dichtet mehrere Schwachstellen in zahlreichen Produkten ab

Jetzt aktualisieren! Codeschmuggel durch Lücke in OpenSSL möglich

Angreifer könnten unter Umständen eigenen Code auf verwundbaren Servern mit OpenSSL ausführen. Aktualisierte Softwareversionen schließen die Lücken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt aktualisieren! Codeschmuggel durch Lücke in OpenSSL möglich

Sicherheitsupdate für Django Web-Framework

Eine Sicherheitslücke im Django Web-Framework ermöglichte Angreifern das Einschleusen von SQL-Befehlen. Aktualisierte Software bessert die Schwachstelle aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdate für Django Web-Framework

Sicherheitsupdate für Django Web Framework

Eine Sicherheitslücke im Django Web-Framework ermöglichte Angreifern das Einschleusen von SQL-Befehlen. Aktualisierte Software bessert die Schwachstelle aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdate für Django Web Framework

IBM warnt vor Codeschmuggel in Business Automation Workflow

Angreifer könnten eine Sicherheitslücke missbrauchen, um in IBM Business Automation Workflow eigenen Code einzuschleusen. Updates stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IBM warnt vor Codeschmuggel in Business Automation Workflow

Jetzt aktualisieren! Zero-Day-Lücke in Google Chrome geschlossen

Im Webbrowser Google Chrome hat der Hersteller mehrere Sicherheitslücken geschlossen. Angreifer missbrauchen eine davon bereits in freier Wildbahn. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt aktualisieren! Zero-Day-Lücke in Google Chrome geschlossen

Social Engineering: Angriffe auf „hochrangige“ Politiker​

BSI und Verfassungsschutz warnen den Bundestag vor einer aktuellen Angriffswelle. Unbekannte versuchen, Messenger-Accounts von Politikern zu übernehmen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Social Engineering: Angriffe auf „hochrangige“ Politiker​

Microsoft: Warnung vor Gebührenfallen durch Android-Apps

Android-Apps umgehen Sicherheitsmaßnahmen für WAP-Billing, analysiert Microsoft. Diese Apps seien nach Spyware die zweitgrößte Bedrohung im Play Store. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: Warnung vor Gebührenfallen durch Android-Apps

l+f: Bug-Bounty-Insider kassiert ab

Auch Cybersecurity-Unternehmen sind nicht vor internen kriminellen Machenschaften gefeit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Bug-Bounty-Insider kassiert ab

Tipps für sicheren Urlaub mit Laptop und Smartphone

Ein kurze Liste des Bundesamt für Sicherheit in der Informationstechnik soll helfen, den Urlaub unbeschwert zu genießen. Sie lässt sich schnell umsetzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Tipps für sicheren Urlaub mit Laptop…

Sicher im Urlaub: Tipps für Laptop und Smartphone

Ein kurze Liste des Bundesamt für Sicherheit in der Informationstechnik soll helfen, den Urlaub unbeschwert zu genießen. Sie lässt sich schnell umsetzen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicher im Urlaub: Tipps für Laptop…

Im ersten Halbjahr 2022 bereits 18 Zero-Day-Lücken ausgenutzt

Googles Project-Zero-Sicherheitsteam hat das erste halbe Jahr 2022 analysiert: 18 Zero-Day-Lücken haben Cyberkriminelle in freier Wildbahn missbraucht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Im ersten Halbjahr 2022 bereits 18 Zero-Day-Lücken ausgenutzt

Security-Risiko APIs: Google Cloud will zunehmende Gefahr eindämmen

Falsche Konfigurationen erkennen und verdächtigen Traffic durch Bots identifizieren: Mit zwei neuen Funktionen will die Google Cloud die API-Sicherheit erhöhen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Security-Risiko APIs: Google Cloud will zunehmende Gefahr eindämmen

FBI warnt vor Bewerbungen mit Deepfakes

Das FBI beobachtet eine Zunahme an Beschwerden über Bewerbungen mittels Deepfakes und gestohlenen persönlichen Daten. Meist gehe es um Remote-Arbeitsplätze. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: FBI warnt vor Bewerbungen mit Deepfakes

Microsoft warnt: Bemerkenswerte Updates in Linux-Malware-Kampagne

Ein Sicherheitsteam von Microsoft hat beobachtet, dass die Malware-Gruppe „8220 Gang“ ihre Kampagne signifikant aktualisiert hat. Im Visier: Linux-Systeme. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft warnt: Bemerkenswerte Updates in Linux-Malware-Kampagne

Cybersecurity-Spiel: Sich auf den Ernstfall vorbereiten

Ein neues Online-Spiel hilft dabei, Cybersicherheitsmaßnahmen kennenzulernen und in simulierten Stresssituationen anzuwenden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cybersecurity-Spiel: Sich auf den Ernstfall vorbereiten

Baustoffhersteller Knauf Opfer von Cyberangriff

Der Baustoffhersteller Knauf meldet einen Cyberangriff auf seine IT-Systeme. Da diese teils heruntergefahren wurden, hakt es bei Bestellungen und Lieferungen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Baustoffhersteller Knauf Opfer von Cyberangriff

Norwegen: DDoS-Angriffe pro-russischer Gruppen wegen Transitblockade

Am Mittwoch wurden sowohl staatliche als auch private norwegische Webseiten Opfer von Cyberangriffen. Sie gingen offenbar von pro-russischen Cybergangs aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Norwegen: DDoS-Angriffe pro-russischer Gruppen wegen Transitblockade

Cyber-Attacken auf norwegische Webseiten

Am Mittwoch wurden sowohl staatliche als auch private norwegische Webseiten Opfer von Cyberangriffen. Sie gingen offenbar von pro-russischen Cybergangs aus. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Attacken auf norwegische Webseiten

Top 25 der gefährlichsten Software-Schwachstellen 2022

Das CWE-Projekt hat eine Liste der 25 gefährlichsten Sicherheitslücken für das Jahr 2022 zusammengestellt. Sie soll helfen, Risiken zu minimieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Top 25 der gefährlichsten Software-Schwachstellen 2022

Atlassian warnt vor Sicherheitslücke in Projektverwaltung Jira

Vor einer Sicherheitslücke mit hohem Risiko in Jira warnt Hersteller Atlassian. Updates stehen bereit. Auch ein Workaround bietet das Unternehmen an. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Atlassian warnt vor Sicherheitslücke in Projektverwaltung Jira

Thunderbird 102 mit mehr Komfortfunktionen und Sicherheits-Fixes

Der E-Mail-Client Thunderbird ist in Version 102 erschienen. Das Update behebt Sicherheitsprobleme und macht den Client kompatibel mit dem Chatprotokoll Matrix. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Thunderbird 102 mit mehr Komfortfunktionen und Sicherheits-Fixes

EU-Richtlinie zur Resilienz kritischer Einrichtungen kommt voran

Infrastruktur in Bereichen wie Energie, Verkehr, Trinkwasser und im Weltraum muss resilienter werden. Darüber haben sich EU-Parlament und -Rat nun geeinigt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: EU-Richtlinie zur Resilienz kritischer Einrichtungen kommt voran

Apetito: Cyberattacke auf Essenslieferanten für Schulen und Kliniken

Apetito produziert gekühlte Menüs und versorgt viele Einrichtungen sowie Essen auf Rädern. Nach einem Cyberangriff sind derzeit aber keine Bestellungen möglich. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Apetito: Cyberattacke auf Essenslieferanten für Schulen und…

Firefox 102: Mehrere Sicherheitslücken geschlossen

Mozilla hat Version 102 von Firefox veröffentlicht. Diese Major-Version des Browsers ist die neue Basis für Firefox ESR und behebt einige Sicherheitsprobleme. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Firefox 102: Mehrere Sicherheitslücken geschlossen

Cyberattacke auf Essenslieferanten Apetito für Schulen und Kliniken

Apetito produziert gekühlte Menüs und versorgt viele Einrichtungen sowie Essen auf Rädern. Nach einem Cyberangriff sind derzeit aber keine Bestellungen möglich. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberattacke auf Essenslieferanten Apetito für Schulen und…

Lockbit 3.0: Professionalisierung der Ransomware-Szene

Die Erpresserbande hinter der Ransomware Lockbit hebt den Professionalisierungsgrad auf eine neue Stufe. Sogar ein Bug-Bounty-Programm hat sie aufgelegt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Lockbit 3.0: Professionalisierung der Ransomware-Szene

Open Source Security: GitHub Advisory Database kennt Erlang und Elixir

Ab sofort stehen auch kuratierte Sicherheitshinweise zu Erlang und Elixir in der GitHub-Datenbank zu Sicherheitsschwachstellen in Open-Source-Software bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Open Source Security: GitHub Advisory Database kennt Erlang und Elixir

Microsoft: Support-Ende von Exchange 2013 naht

Der Exchange-Server 2013 erreicht in neun Monaten sein absolutes Support-Ende. Daran erinnert Microsofts Exchange-Team und empfiehlt die zügige Migration. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft: Support-Ende von Exchange 2013 naht

Ukraine-Krieg: DDoS-Angriffe auf Litauen

Wegen beschränkten Warenverkehrs von Russland nach Kaliningrad hat eine pro-russische Cybergang Überlastungsangriffe auf litauische Webseiten gestartet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ukraine-Krieg: DDoS-Angriffe auf Litauen

Ukraine-Krieg: Cyber-Attacken gegen Litauen

Wegen beschränkten Warenverkehrs von Russland nach Kaliningrad hat eine pro-russische Cybergang Überlastungsangriffe auf litauische Webseiten gestartet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ukraine-Krieg: Cyber-Attacken gegen Litauen

Citrix dichtet Sicherheitslücken in Hypervisor ab

Der Hypervisor von Citrix enthält mehrere Schwachstellen. Angreifer könnten die Kontrolle übernehmen. Aktualisierte Pakete dichten die Lücken ab. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Citrix dichtet Sicherheitslücken in Hypervisor ab

Googles Passwortmanager kann nun auf Geräten verschlüsseln

Googles Passwortmanager im Chrome-Webbrowser kann Passwörter nun lokal verschlüsselt speichern. Das sichert diese auch vor Googles Zugriff in der Cloud. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Googles Passwortmanager kann nun auf Geräten verschlüsseln

Google: Endlich richtig verschlüsselte Passwörter

Googles Passwortmanager im Chrome-Webbrowser kann Passwörter nun lokal verschlüsselt speichern. Das sichert diese auch vor Googles Zugriff in der Cloud. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Google: Endlich richtig verschlüsselte Passwörter

Windows-Update-Vorschau: Microsoft behebt Hotspot-Fehler

Die Update-Vorschau für Windows 11 bringt viele kleine Verbesserungen. Microsoft behebt darin auch das Problem, dass der WLAN-Hotspot nicht nutzbar ist. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Windows-Update-Vorschau: Microsoft behebt Hotspot-Fehler

Weitere USB-Speicher mit Verschlüsselung geknackt

Ein USB-Speicher mit Fingerabdrucksensor von Verbatim und ein Stick mit Zehnertastatur von Amazon schützen Daten unzureichend. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Weitere USB-Speicher mit Verschlüsselung geknackt

BSI-Chef Schönbohm: Kaspersky als Gefahr für die nationale Sicherheit

„Die Produktwarnung vor Kaspersky meine ich absolut ernst“, betont BSI-Chef Schönbohm. Wer die russische Virenschutzsoftware nutzt, handle teils fahrlässig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI-Chef Schönbohm: Kaspersky als Gefahr für die nationale Sicherheit

l+f: Ein Whirlpool voller Admins

Wenn die Authentifizierung ins Wasser fällt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Ein Whirlpool voller Admins

Milliardenschäden durch unsichere Programmierschnittstellen

Datendiebe nutzen zunehmend Schwachpunkte in APIs aus. Mit der Zahl der Schnittstellen nehmen Risiko und Schäden zu, wie ein aktueller Bericht zeigt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Milliardenschäden durch unsichere Programmierschnittstellen

Strafverfolger warnen vor Erpresser-Mails

Das Landeskriminalamt Niedersachsen warnt vor betrügerischen E-Mails, die eine schon bekannte Erpressungsmasche nutzen. Diese verunsichert viele Empfänger. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Strafverfolger warnen vor Erpresser-Mails

Europol-Masche: Neue Welle betrügerischer Anrufe

Die Telefonbetrugsmasche, bei der sich die Kriminellen als Ermittlungsbehörde ausgeben, ist nicht neu. Dennoch rollt aktuell wieder eine Welle solcher Anrufe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Europol-Masche: Neue Welle betrügerischer Anrufe

Russisches Botnet: Internationaler Schlag gegen RSOCKS

Internationale Strafverfolger haben die Infrastruktur hinter dem russischen RSOCKS-Botnet zerlegt. Auch deutsche Behörden halfen mit, das Botnet zu stoppen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Russisches Botnet: Internationaler Schlag gegen RSOCKS

Internationaler Schlag gegen russisches RSOCKS-Botnet

Internationale Strafverfolger haben die Infrastruktur hinter dem russischen RSOCKS-Botnet zerlegt. Auch deutsche Behörden halfen mit, das Botnet zu stoppen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Internationaler Schlag gegen russisches RSOCKS-Botnet

heise-Angebot: Ab Donnerstag live: heise Security Tour 2022

Dieser Artikel wurde indexiert von heise Security Noch gibt es Tickets für die heise-Security-Konferenz in Köln und Stuttgart; das Online-Event ist allerdings schon fast ausgebucht. Lesen Sie den originalen Artikel: heise-Angebot: Ab Donnerstag live: heise Security Tour 2022

NAS: Qnap warnt vor Angriffswelle mit DeadBolt-Ransomware

Dieser Artikel wurde indexiert von heise Security Der Hersteller Qnap warnt vor derzeit laufenden Angriffen auf die NAS-Systeme mit der DeadBolt-Ransomware. Administratoren sollen den Update-Stand überprüfen. Lesen Sie den originalen Artikel: NAS: Qnap warnt vor Angriffswelle mit DeadBolt-Ransomware